Ordi infecte ou pas

Résolu
syvie -  
moment de grace Messages postés 29042 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,
je suis plutôt embêté, j'ai eu plusieurs messages d'alerte avast me disant qu'il y a des trojan sur mon ordinateur.Il m'a alors proposé de supprimer ou de mettre en quarantaine le fichier.Il s'agit de win32:kamso et hjtvj.exe quelque chose comme ca. Au début, avast ne pouvais le supprimer ou le mettre en quarantaine puis après plusieurs tentative le message est finalement parti.d'autre part, lorsque j'ouvre sur poste de travail c: on me demande de choisir le programme à exécuter.Que dois-je faire pour regler le problème du "c:" puis comment savoir si mon ordinateur est toujours infecté et comment eviter ce genre de surprise désagréable.
Merci d'avance pour vos réponse.
config:windows xp familial eeepc 1000h
A voir également:

15 réponses

moment de grace Messages postés 29042 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
 
bonjour
fais ceci et peut être pourrai je t'aider

• Télécharge Random's System Information Tool (RSIT) de Random/Random.

http://images.malwareremoval.com/random/RSIT.exe

• Enregistre le sur ton Bureau.

• Double clique sur RSIT.exe pour lancer l'outil.

• Clique sur "Continue" à l'écran Disclaimer.

• Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande)

et tu devras accepter la licence.

• Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp
0
syvie
 
Re,
Merci d'avoir répondu aussi vite.je commençais à devenir folle.Voici le premier rapport.

Logfile of random's system information tool 1.06 (written by random/random)
Run by Sylyo at 2009-11-02 10:19:22
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 69 GB (85%) free of 82 GB
Total RAM: 1015 MB (38% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:19:41, on 02/11/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Nero\Nero8\InCD\InCDsrv.exe
C:\Program Files\Fichiers communs\InterVideo\RegMgr\iviRegMgr.exe
C:\Program Files\Nero\Nero8\InCD\NBHRegInCDSrv.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\EeePC\ACPI\AsTray.exe
C:\Program Files\EeePC\ACPI\AsAcpiSvr.exe
C:\WINDOWS\system32\igfxext.exe
C:\Program Files\EeePC\ACPI\AsEPCMon.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\lg_fwupdate\fwupdate.exe
C:\Program Files\Nero\Nero8\InCD\NBHGui.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Program Files\Asus\EeePC\Super Hybrid Engine\SuperHybridEngine.exe
C:\Program Files\Sun\StarOffice 8\program\soffice.exe
C:\Program Files\Sun\StarOffice 8\program\soffice.BIN
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Sylyo\Bureau\RSIT.exe
C:\Program Files\trend micro\Sylyo.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://eeepc.asus.com/global
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [AsusTray] C:\Program Files\EeePC\ACPI\AsTray.exe
O4 - HKLM\..\Run: [AsusACPIServer] C:\Program Files\EeePC\ACPI\AsAcpiSvr.exe
O4 - HKLM\..\Run: [AsusEPCMonitor] C:\Program Files\EeePC\ACPI\AsEPCMon.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [LGODDFU] "C:\Program Files\lg_fwupdate\fwupdate.exe" blrun
O4 - HKLM\..\Run: [SecurDisc] C:\Program Files\Nero\Nero8\InCD\NBHGui.exe
O4 - HKLM\..\Run: [UpdatePSTShortCut] "C:\Program Files\CyberLink\DVD Suite\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\DVD Suite" UpdateWithCreateOnce "Software\CyberLink\PowerStarter"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKCU\..\Run: [cdoosoft] C:\DOCUME~1\Sylyo\LOCALS~1\Temp\herss.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: StarOffice 8.lnk = C:\Program Files\Sun\StarOffice 8\program\quickstart.exe
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: SuperHybridEngine.lnk = ?
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Envoyer à Bluetooth - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: InCD Helper (InCDsrvR) - Nero AG - C:\Program Files\Nero\Nero8\InCD\InCDsrv.exe
O23 - Service: IviRegMgr - InterVideo - C:\Program Files\Fichiers communs\InterVideo\RegMgr\iviRegMgr.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: Nero Registry InCD Service (NeroRegInCDSrv) - Nero AG - C:\Program Files\Nero\Nero8\InCD\NBHRegInCDSrv.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
0
syvie
 
Voici le deuxième rapport

info.txt logfile of random's system information tool 1.06 2009-11-02 10:19:46

======Uninstall list======

-->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
-->C:\Program Files\InstallShield Installation Information\{69333A04-5134-40A5-A055-9166A7AA1EC8}\setup.exe -runfromtemp -l0x0009 -removeonly
-->C:\Program Files\Nero\Nero8\\nero\uninstall\UNNERO.exe /UNINSTALL
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
Adabas D 13.01.00-->MsiExec.exe /X{5C52CED3-D45C-4DA9-932F-B91BD44BB461}
Ad-Aware-->"C:\Documents and Settings\All Users\Application Data\{CFBD8779-FAAB-4357-84F2-1EC8619FADA6}\Ad-AwareInstallation.exe" REMOVE=TRUE MODIFY=FALSE
Ad-Aware-->C:\Documents and Settings\All Users\Application Data\{CFBD8779-FAAB-4357-84F2-1EC8619FADA6}\Ad-AwareInstallation.exe
Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
Adobe Reader 8.1.0 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81000000003}
Assistant de connexion Windows Live-->MsiExec.exe /I{AFA4E5FD-ED70-4D92-99D0-162FD56DC986}
Asus ACPI Driver-->MsiExec.exe /X{19F5658D-92E8-4A08-8657-D38ABB1574B2}
ASUSUpdate for Eee PC-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{587178E7-B1DF-494E-9838-FA4DD36E873C}\setup.exe" -l0x40c
Atheros Communications Inc.(R) AR8121/AR8113/AR8114 Gigabit/Fast Ethernet Driver-->"C:\Program Files\InstallShield Installation Information\{3108C217-BE83-42E4-AE9E-A56A2A92E549}\setup.exe" -runfromtemp -l0x040c -removeonly
avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
Azurewave Wireless LAN-->C:\Program Files\InstallShield Installation Information\{8FC4F1DD-F7FD-4766-804D-3C8FF1D309AF}\setup.exe -runfromtemp -l0x0009 -removeonly
DivX Codec-->C:\Program Files\DivX\DivXCodecUninstall.exe /CODEC
DivX Converter-->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
DivX Player-->C:\Program Files\DivX\DivXPlayerUninstall.exe /PLAYER
DivX Plus DirectShow Filters-->C:\Program Files\DivX\DivXDSFiltersUninstall.exe /DSFILTERS
DivX Web Player-->C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN
ECAP-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{85E3CFBC-9B1B-470C-AF72-54EACA0F1322}\setup.exe" -l0x40c -removeonly
Eee Instant Key-->C:\Program Files\InstallShield Installation Information\{6E4DAE31-7CF3-441A-B6E5-B014D63C80CD}\setup.exe -runfromtemp -l0x0009 -removeonly
Eee Storage-->MsiExec.exe /I{DEB6ACEB-C418-4880-9133-1C5EB9AFBC79}
Galerie de photos Windows Live-->MsiExec.exe /X{9D442283-88AD-4F49-8568-18CE6EAA15AF}
HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
InCD Reader-->MsiExec.exe /X{9FEDC9A3-C4B5-4D45-8E9D-63477E251036}
Intel(R) Graphics Media Accelerator Driver-->C:\WINDOWS\system32\igxpun.exe -uninstall
InterVideo WinDVD-->"C:\Program Files\InstallShield Installation Information\{91810AFC-A4F8-4EBA-A5AA-B198BBC81144}\setup.exe" REMOVEALL
Java(TM) 6 Update 3-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160030}
LG Burning Tools-->MsiExec.exe /X{567C9882-843D-4188-A181-00E2CC3E1036}
LG CyberLink PowerBackup-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{ADD5DB49-72CF-11D8-9D75-000129760D75}\Setup.exe" -uninstall
LG CyberLink PowerDVD 7.0-->"C:\Program Files\InstallShield Installation Information\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}\Setup.exe" -uninstall
LG CyberLink PowerProducer-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B7A0CE06-068E-11D6-97FD-0050BACBF861}\Setup.exe" -uninstall
LG Power Tools-->"C:\Program Files\InstallShield Installation Information\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}\Setup.exe" /z-uninstall
LG Power Tools-->"C:\Program Files\InstallShield Installation Information\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}\Setup.exe" /z-uninstall
Logiciel d'archivage WinRAR-->C:\Program Files\WinRAR\uninstall.exe
Ma-Config.com-->MsiExec.exe /X{425FFD94-36BD-4933-881B-FE0B9DADF2B7}
Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
Microsoft .NET Framework 1.1 Hotfix (KB929729)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M929729\M929729Uninstall.msp"
Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft Office PowerPoint Viewer 2007 (French)-->MsiExec.exe /X{95120000-00AF-040C-0000-0000000FF1CE}
Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Microsoft Works-->MsiExec.exe /I{3B160861-7250-451E-B5EE-8B92BF30A710}
Mise à jour automatique du Firmware pour ODD LG-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6179550A-3E7C-499E-BCC9-9E8113E0A285}\Setup.exe"
Mise à jour de sécurité pour Windows XP (KB950759)-->"C:\WINDOWS\$NtUninstallKB950759$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB942763)-->"C:\WINDOWS\$NtUninstallKB942763$\spuninst\spuninst.exe"
Module de compatibilité pour Microsoft Office System 2007-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
Mozilla Firefox (3.0.15)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\Setup.exe" -l0x40c -removeonly
Skype™ 3.6-->MsiExec.exe /X{5C82DAE5-6EB0-4374-9254-BE3319BA4E82}
StarOffice 8 ASUS Edition-->MsiExec.exe /I{9510AB97-A36C-4352-8725-E72E5528FA1B}
Super Hybrid Engine-->C:\Program Files\InstallShield Installation Information\{0990B5DF-92C3-4AD6-A18D-BF3ADF311240}\setup.exe -runfromtemp -l0x0009 -removeonly
SuperCopier2-->"C:\Program Files\SuperCopier2\SC2Uninst.exe"
Tower Bloxx Deluxe-->"C:\WINDOWS\Tower Bloxx Deluxe\uninstall.exe" "/U:C:\Program Files\Tower Bloxx Deluxe\Uninstall\uninstall.xml"
VC80CRTRedist - 8.0.50727.762-->MsiExec.exe /I{767CC44C-9BBC-438D-BAD3-FD4595DD148B}
VCRedistSetup-->MsiExec.exe /I{3921A67A-5AB1-4E48-9444-C71814CF3027}
Visual C++ 2008 x86 Runtime - (v9.0.30729)-->MsiExec.exe /X{F333A33D-125C-32A2-8DCE-5C5D14231E27}
Visual C++ 2008 x86 Runtime - v9.0.30729.01-->C:\WINDOWS\system32\msiexec.exe /x {F333A33D-125C-32A2-8DCE-5C5D14231E27} /qb+ REBOOTPROMPT=""
VLC media player 1.0.2-->C:\Program Files\VideoLAN\VLC\uninstall.exe
WIDCOMM Bluetooth Software-->MsiExec.exe /X{84814E6B-2581-46EC-926A-823BD1C670F6}
Windows Live installer-->MsiExec.exe /X{FD44E544-E7D0-4DBA-9FA0-8AE1A1300390}
Windows Live Mail-->MsiExec.exe /I{C514C594-23AA-4F13-A070-DB8BDB27594F}
Windows Live Messenger-->MsiExec.exe /X{BADF6744-3787-48F6-B8C9-4C4995401D65}
Windows Live Toolbar-->"C:\Program Files\Windows Live Toolbar\UnInstall.exe" {0A8C97AD-DEED-4894-B446-3ABA95A77D0D}
Windows Live Toolbar-->MsiExec.exe /X{0A8C97AD-DEED-4894-B446-3ABA95A77D0D}
Windows Live Writer-->MsiExec.exe /X{3DFF4274-EBB0-4356-9692-972965018954}
Windows Media Format Runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll

======Security center information======

AV: avast! antivirus 4.8.1356 [VPS 091101-1]

======System event log======

Computer Name: YOSYL
Event Code: 7036
Message: Le service NLA (Network Location Awareness) est entré dans l'état : en cours d'exécution.

Record Number: 5
Source Name: Service Control Manager
Time Written: 20091013232830.000000+120
Event Type: Informations
User:

Computer Name: YOSYL
Event Code: 7035
Message: Un contrôle Démarrer a correctement été envoyé au service NLA (Network Location Awareness).

Record Number: 4
Source Name: Service Control Manager
Time Written: 20091013232830.000000+120
Event Type: Informations
User: AUTORITE NT\SYSTEM

Computer Name: YOSYL
Event Code: 6005
Message: Le service d'Enregistrement d'événement a démarré.

Record Number: 3
Source Name: EventLog
Time Written: 20091013232818.000000+120
Event Type: Informations
User:

Computer Name: YOSYL
Event Code: 6009
Message: Microsoft (R) Windows (R) 5.01. 2600 Service Pack 3 Multiprocessor Free.

Record Number: 2
Source Name: EventLog
Time Written: 20091013232818.000000+120
Event Type: Informations
User:

Computer Name: yosyl
Event Code: 115
Message: Le suivi de la Restauration système a été activé sur tous les lecteurs.

Record Number: 1
Source Name: SRService
Time Written: 20091013232739.000000+120
Event Type: Informations
User:

=====Application event log=====

Computer Name: YOSYL
Event Code: 1001
Message: Les compteurs de performances pour le service WmiApRpl (WmiApRpl) ont été supprimés.
Les données d'enregistrement contiennent les nouvelles valeurs du dernier compteur système
et les dernières entrées du registre d'aide.

Record Number: 5
Source Name: LoadPerf
Time Written: 20091013233235.000000+120
Event Type: Informations
User:

Computer Name: YOSYL
Event Code: 11728
Message: Product: WebFldrs XP -- La configuration s'est terminée correctement.

Record Number: 4
Source Name: MsiInstaller
Time Written: 20091013232839.000000+120
Event Type: Informations
User: YOSYL\Sylyo

Computer Name: YOSYL
Event Code: 1800
Message: Le service Centre de sécurité Windows a démarré.

Record Number: 3
Source Name: SecurityCenter
Time Written: 20091013232830.000000+120
Event Type: Informations
User:

Computer Name: YOSYL
Event Code: 0
Message:
Record Number: 2
Source Name: IviRegMgr
Time Written: 20091013232821.000000+120
Event Type: Informations
User:

Computer Name: YOSYL
Event Code: 0
Message:
Record Number: 1
Source Name: btwdins
Time Written: 20091013232819.000000+120
Event Type: Informations
User:

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\Fichiers communs\DivX Shared\
"windir"=%SystemRoot%
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=x86 Family 6 Model 28 Stepping 2, GenuineIntel
"PROCESSOR_REVISION"=1c02
"NUMBER_OF_PROCESSORS"=2
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP

-----------------EOF-----------------
0
moment de grace Messages postés 29042 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
 
je peux t'aider..


Téléchargez USBFIX de Chiquitine29, C_xx

https://www.androidworld.fr/

/!\ Utilisateur de vista et windows 7 : ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

• Double clic sur le raccourci UsbFix présent sur le bureau .

• Choisir l'option 1 (Recherche)
(d’autres options disponibles, voir le tutoriel).
• Laissez travailler l'outil.

• Ensuite postez le rapport UsbFix.txt qui apparaîtra.

• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


• Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
syvie
 
Merci beaucoup,
voici le rapport usb fix


############################## | UsbFix V6.047 |

User : Sylyo (Administrateurs) # YOSYL
Update on 02/11/2009 by Chiquitine29, C_XX & Chimay8
Start at: 10:34:17 | 02/11/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Atom(TM) CPU N270 @ 1.60GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 6.0.2900.5512
Windows Firewall Status : Enabled
AV : avast! antivirus 4.8.1356 [VPS 091101-1] 4.8.1356 [ Enabled | Updated ]

C:\ -> Disque fixe local # 80,01 Go (67,58 Go free) # NTFS
D:\ -> Disque fixe local # 69 Go (68,91 Go free) # NTFS
E:\ -> Disque fixe local # 959,7 Mo (760,19 Mo free) [USB DISK] # FAT
F:\ -> Disque amovible # 1,86 Go (1,68 Go free) [YO] # FAT32

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Nero\Nero8\InCD\InCDsrv.exe
C:\Program Files\Fichiers communs\InterVideo\RegMgr\iviRegMgr.exe
C:\Program Files\Nero\Nero8\InCD\NBHRegInCDSrv.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\EeePC\ACPI\AsTray.exe
C:\Program Files\EeePC\ACPI\AsAcpiSvr.exe
C:\WINDOWS\system32\igfxext.exe
C:\Program Files\EeePC\ACPI\AsEPCMon.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\lg_fwupdate\fwupdate.exe
C:\Program Files\Nero\Nero8\InCD\NBHGui.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Program Files\Asus\EeePC\Super Hybrid Engine\SuperHybridEngine.exe
C:\Program Files\Sun\StarOffice 8\program\soffice.exe
C:\Program Files\Sun\StarOffice 8\program\soffice.BIN
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## | Fichiers # Dossiers infectieux |

C:\autorun.inf
C:\autorun.inf -> fichier appelé : "C:\hjvjte.exe" ( Absent ! )
D:\autorun.inf
D:\autorun.inf -> fichier appelé : "D:\hjvjte.exe" ( Absent ! )
F:\autorun.inf
F:\autorun.inf -> fichier appelé : "F:\hjvjte.exe" ( Présent ! )
F:\hjvjte.exe

################## | Registre # Clés Run infectieuses |

[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "cdoosoft"

################## | Registre # Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\{6d8818d4-b83e-11de-9231-806d6172696f}
Shell\AutoRun\command =hjvjte.exe
Shell\open\Command =hjvjte.exe

HKCU\..\..\Explorer\MountPoints2\{6d8818d5-b83e-11de-9231-806d6172696f}
Shell\AutoRun\command =hjvjte.exe
Shell\open\Command =hjvjte.exe

HKCU\..\..\Explorer\MountPoints2\{7ed0c44c-bccb-11de-923d-002243b1fc2a}
Shell\AutoRun\command =F:\hjvjte.exe
Shell\open\Command =F:\hjvjte.exe

################## | Suspect | https://www.virustotal.com/gui/ |


################## | Cracks / Keygens / Serials |


################## | ! Fin du rapport # UsbFix V6.047 ! |
0
moment de grace Messages postés 29042 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
 
Tres bien

● Relances UsbFix
● Dans le menu principale cette fois choisit l'option2

Le menu démarrer et les icônes vont à nouveau disparaître.. c'est normal.


Si un message te demande de redémarrer l'ordinateur fait le ...

● Au redémarrage, le fix se relance... laisse l'opération s'effectuer.
● Le bloc note s'ouvre avec un rapport, envoie le dans la prochaine réponse
0
syvie
 
J'ai pas l'impression que mes réponse ont été ajouté.Je recommence.
############################## | UsbFix V6.047 |

User : Sylyo (Administrateurs) # YOSYL
Update on 02/11/2009 by Chiquitine29, C_XX & Chimay8
Start at: 10:51:02 | 02/11/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Atom(TM) CPU N270 @ 1.60GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 6.0.2900.5512
Windows Firewall Status : Enabled
AV : avast! antivirus 4.8.1356 [VPS 091101-1] 4.8.1356 [ Enabled | Updated ]

C:\ -> Disque fixe local # 80,01 Go (67,62 Go free) # NTFS
D:\ -> Disque fixe local # 69 Go (68,91 Go free) # NTFS
E:\ -> Disque fixe local # 959,7 Mo (760,19 Mo free) [USB DISK] # FAT
F:\ -> Disque amovible # 1,86 Go (1,68 Go free) [YO] # FAT32

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\setup\avast.setup
C:\Program Files\Nero\Nero8\InCD\InCDsrv.exe
C:\Program Files\Fichiers communs\InterVideo\RegMgr\iviRegMgr.exe
C:\Program Files\Nero\Nero8\InCD\NBHRegInCDSrv.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\System32\alg.exe

################## | Fichiers # Dossiers infectieux |

C:\autorun.inf -> fichier appelé : "C:\hjvjte.exe" ( Absent ! )
Supprimé ! C:\autorun.inf
D:\autorun.inf -> fichier appelé : "D:\hjvjte.exe" ( Absent ! )
Supprimé ! D:\autorun.inf
F:\autorun.inf -> fichier appelé : "F:\hjvjte.exe" ( Présent ! )
Supprimé ! F:\hjvjte.exe
Supprimé ! F:\autorun.inf

################## | Registre # Clés Run infectieuses |

Supprimé ! [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "cdoosoft"

################## | Registre # Mountpoints2 |

Supprimé ! HKCU\...\Explorer\MountPoints2\{6d8818d4-b83e-11de-9231-806d6172696f}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{6d8818d5-b83e-11de-9231-806d6172696f}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{7ed0c44c-bccb-11de-923d-002243b1fc2a}\Shell\AutoRun\Command

################## | Listing des fichiers présent |

[02/11/2009 10:50|--a------|220] C:\aaw7boot.log
[07/07/2008 15:22|--a------|157] C:\AsusUpdate.log
[07/07/2008 14:54|--a------|0] C:\AUTOEXEC.BAT
[13/10/2009 22:27|-rahs----|216] C:\boot.ini
[14/04/2008 13:00|-rahs----|4952] C:\Bootfont.bin
[07/07/2008 14:54|--a------|0] C:\CONFIG.SYS
[07/07/2008 14:54|-rahs----|0] C:\IO.SYS
[07/07/2008 14:54|-rahs----|0] C:\MSDOS.SYS
[14/04/2008 13:00|-rahs----|47564] C:\NTDETECT.COM
[14/04/2008 13:00|-rahs----|252240] C:\ntldr
[?|?|?] C:\pagefile.sys
[07/07/2008 15:16|--a------|522] C:\RHDSetup.log
[02/11/2009 10:53|--a------|3588] C:\UsbFix.txt
[27/02/2008 04:22|--a------|86068] F:\Proibido.Proibir.2007.DVDRip.XviD-ARiSCO.french.srt
[14/05/2009 12:47|--a------|4520] F:\CV YOYO 3.3.rtf
[20/08/2009 07:57|--a------|13824] F:\cv yoyo final aout 2009.wps
[19/05/2009 12:52|--a------|11661] F:\Diaz Yoann lettre de motivation.docx
[21/10/2008 14:53|--a------|12292] F:\.DS_Store
[09/12/2008 06:34|--a------|26381596] F:\cmedia_cmi9738a_drv512010049.zip
[21/08/2009 17:02|--a------|18505] F:\Diaz Yoann cv.docx
[30/09/2008 20:59|--a------|48128] F:\boa sorte.doc
[09/09/2009 18:46|--a------|583262] F:\jeu-337-goldaxe.zip
[02/10/2009 19:38|---h-----|27648] F:\~WRL0001.tmp
[18/09/2009 16:33|--a------|1300484] F:\Brain_Challeng_eVol_2.rar
[11/05/2001 14:13|--a------|10714] F:\Clapton, Eric - Tears In Heaven (2).gp3
[28/10/2009 17:41|--a------|32768] F:\Y. DIAZ.doc
[17/09/2008 13:52|--a------|4096] F:\._.Trashes
[05/04/2009 18:35|--a------|26167] F:\photo-1238851082.thumb
[05/04/2009 18:35|--a------|18014] F:\photo-1238850762.thumb
[23/04/2009 18:57|--a------|25] F:\cle wap.txt
[31/10/2009 11:29|--a------|6322] F:\BOOTEX.LOG
[05/04/2009 18:35|--a------|20745] F:\photo-1238850959.thumb
[29/12/2006 22:29|--a------|19968] F:\cl‚ wep.doc
[05/04/2009 18:35|--a------|51686] F:\photo-1238850999.thumb
[08/12/2008 15:31|--ah-----|244] F:\sqmnoopt00.sqm
[08/12/2008 15:31|--ah-----|268] F:\sqmdata00.sqm
[05/04/2009 18:35|--a------|19376] F:\photo-1238854529.thumb
[05/04/2009 18:41|--a------|19968] F:\appart coup de coeur.doc
[27/09/2009 03:04|--a------|43586303] F:\Tower.bloxx.rar
[15/03/2008 00:35|--a------|37410] F:\Berry, Chuck - Johnny Be Goode.gp3
[20/10/2009 16:30|--a------|33280] F:\cv diazyoann septembre 2009.doc
[23/09/2009 16:00|--a------|3782233] F:\plaquette INFA.pdf
[23/09/2009 15:31|--a------|12288] F:\diaz yoann lettre de motivation.odt
[23/09/2009 15:27|--a------|88824401] F:\800_jeux_portable_byrachiddu75.rar
[03/09/2009 09:18|--a------|1746940] F:\Sarkophage_1.5_by_Movizdb.com.rar
[09/06/2009 22:03|--a------|201106] F:\cours_L3_S5_portalier.pdf
[10/06/2009 13:29|--a------|55498] F:\640.pdf
[10/06/2009 13:33|--a------|69120] F:\equation du 2eme degre.doc
[10/06/2009 13:35|--a------|65536] F:\logarithme decimal.doc
[10/06/2009 13:42|--a------|38400] F:\cleanafterme_cleanafterme_1.35_anglais_260888.exe

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix.
# D:\autorun.inf -> Dossier créé par UsbFix.
# E:\autorun.inf -> Dossier créé par UsbFix.
# F:\autorun.inf -> Dossier créé par UsbFix.

################## | Suspect | https://www.virustotal.com/gui/ |


################## | Cracks / Keygens / Serials |


################## | Upload |

Veuillez envoyer le fichier : C:\DOCUME~1\Sylyo\Bureau\UsbFix_Upload_Me_YOSYL.zip : https://www.androidworld.fr/
Merci pour votre contribution .

################## | ! Fin du rapport # UsbFix V6.047 ! |
0
moment de grace Messages postés 29042 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
 
ok
fais ceci si ce n'est pas déjà fait
Veuillez envoyer le fichier : C:\DOCUME~1\Sylyo\Bureau\UsbFix_Upload_Me_YOSYL.zip : https://www.androidworld.fr/

ensuite

Téléchargez Lop S&D.exe sur le Bueau

https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2

Certaines infections bloquent les telechargements d' outils de desinfection utilisez ce lien alternatif:
http://ww38.toofiles.com/fr/oip/documents/exe/yop4.html

* Double-cliquez dessus pour lancer l'installation

* Puis double-cliquez sur le raccourci Lop S&D présent sur le Bureau

* Séléctionnez la langue souhaitée, puis choisir l'option 1 (Recherche)

* Patientez jusqu'à la fin du scan

* Postez le rapport généré sur un forum(C:\lopR.txt)
0
syvie
 
Merci, désolé j'ai posté plusieurs fois le même message.Cela a mis du temps à apparaitre dans le forum.
voici la suite
--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel(R) Atom(TM) CPU N270 @ 1.60GHz )
BIOS : BIOS Date: 07/21/09 14:54:43 Ver: 08.00.12
USER : Sylyo ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1356 [VPS 091101-1] 4.8.1356 (Activated)
C:\ (Local Disk) - NTFS - Total:80 Go (Free:71 Go)
D:\ (Local Disk) - NTFS - Total:68 Go (Free:68 Go)
E:\ (Local Disk) - FAT - Total:0 Go (Free:0 Go)
F:\ (USB) - FAT32 - Total:1908 Mo (Free:1 Go)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [1] ( 02/11/2009|11:33 )

--------------------\\ Listing des dossiers dans APPLIC~1

[02/11/2009|09:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{CFBD8779-FAAB-4357-84F2-1EC8619FADA6}
[07/07/2008|15:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[23/10/2009|18:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CyberLink
[15/10/2009|21:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\DigitalChocolate
[23/07/2008|19:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\InstallShield
[02/11/2009|09:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
[21/10/2009|15:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ma-config.com
[02/11/2009|09:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[07/07/2008|15:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[13/10/2009|22:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Nero
[07/07/2008|16:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skype
[13/10/2009|22:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Temp
[07/07/2008|15:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller

[07/07/2008|14:57] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
[07/07/2008|15:18] C:\DOCUME~1\DEFAUL~1\APPLIC~1\InstallShield
[07/07/2008|16:50] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[07/07/2008|16:18] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Sun

[07/07/2008|14:57] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

[07/07/2008|14:57] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

[19/10/2009|17:23] C:\DOCUME~1\Sylyo\APPLIC~1\Adobe
[23/10/2009|18:18] C:\DOCUME~1\Sylyo\APPLIC~1\CyberLink
[13/10/2009|23:21] C:\DOCUME~1\Sylyo\APPLIC~1\DivX
[21/10/2009|11:09] C:\DOCUME~1\Sylyo\APPLIC~1\dvdcss
[07/07/2008|14:57] C:\DOCUME~1\Sylyo\APPLIC~1\Identities
[07/07/2008|15:18] C:\DOCUME~1\Sylyo\APPLIC~1\InstallShield
[19/10/2009|14:52] C:\DOCUME~1\Sylyo\APPLIC~1\Macromedia
[02/11/2009|09:08] C:\DOCUME~1\Sylyo\APPLIC~1\Malwarebytes
[19/10/2009|17:30] C:\DOCUME~1\Sylyo\APPLIC~1\Microsoft
[19/10/2009|14:47] C:\DOCUME~1\Sylyo\APPLIC~1\Mozilla
[23/10/2009|18:07] C:\DOCUME~1\Sylyo\APPLIC~1\Nero
[19/10/2009|16:52] C:\DOCUME~1\Sylyo\APPLIC~1\Skype
[02/11/2009|10:49] C:\DOCUME~1\Sylyo\APPLIC~1\StarOffice8
[07/07/2008|16:18] C:\DOCUME~1\Sylyo\APPLIC~1\Sun
[19/10/2009|17:23] C:\DOCUME~1\Sylyo\APPLIC~1\Template
[30/10/2009|09:24] C:\DOCUME~1\Sylyo\APPLIC~1\vlc
[02/11/2009|10:54] C:\DOCUME~1\Sylyo\APPLIC~1\WinRAR

--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

[02/11/2009 09:28][--a------] C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
[14/04/2008 13:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini
[02/11/2009 11:22][--a------] C:\WINDOWS\tasks\V‚rifier les mises … jour de Windows Live Toolbar.job
[02/11/2009 10:50][--ah-----] C:\WINDOWS\tasks\SA.DAT

--------------------\\ Listing des dossiers dans C:\Program Files

[19/10/2009|17:29] C:\Program Files\7-Zip
[07/07/2008|15:10] C:\Program Files\Adobe
[15/10/2009|10:44] C:\Program Files\Alwil Software
[07/07/2008|15:22] C:\Program Files\Asus
[07/07/2008|14:51] C:\Program Files\ComPlus Applications
[13/10/2009|22:44] C:\Program Files\CyberLink
[13/10/2009|23:01] C:\Program Files\DivX
[23/07/2008|19:02] C:\Program Files\ECAP
[23/07/2008|19:01] C:\Program Files\Eee Storage
[07/07/2008|15:18] C:\Program Files\EeePC
[13/10/2009|23:01] C:\Program Files\Fichiers communs
[13/10/2009|22:44] C:\Program Files\InstallShield Installation Information
[07/07/2008|15:16] C:\Program Files\Intel
[07/07/2008|15:06] C:\Program Files\Internet Explorer
[07/07/2008|16:28] C:\Program Files\InterVideo
[07/07/2008|16:18] C:\Program Files\Java
[02/11/2009|09:24] C:\Program Files\Lavasoft
[02/11/2009|09:29] C:\Program Files\lg_fwupdate
[21/10/2009|15:06] C:\Program Files\ma-config.com
[07/07/2008|14:50] C:\Program Files\Messenger
[07/07/2008|14:54] C:\Program Files\microsoft frontpage
[07/07/2008|15:11] C:\Program Files\Microsoft Office
[07/07/2008|15:09] C:\Program Files\Microsoft SQL Server Compact Edition
[07/07/2008|15:11] C:\Program Files\Microsoft Works
[07/07/2008|14:52] C:\Program Files\Movie Maker
[02/11/2009|10:54] C:\Program Files\Mozilla Firefox
[07/07/2008|14:50] C:\Program Files\MSN Gaming Zone
[13/10/2009|22:39] C:\Program Files\Nero
[07/07/2008|14:52] C:\Program Files\NetMeeting
[07/07/2008|14:52] C:\Program Files\Outlook Express
[07/07/2008|15:19] C:\Program Files\RALINK
[23/07/2008|18:59] C:\Program Files\Realtek
[07/07/2008|14:52] C:\Program Files\Services en ligne
[07/07/2008|16:25] C:\Program Files\Skype
[07/07/2008|16:18] C:\Program Files\Sun
[19/10/2009|17:33] C:\Program Files\SuperCopier2
[15/10/2009|21:06] C:\Program Files\Tower Bloxx Deluxe
[02/11/2009|10:19] C:\Program Files\trend micro
[07/07/2008|14:57] C:\Program Files\Uninstall Information
[13/10/2009|22:58] C:\Program Files\VideoLAN
[07/07/2008|15:19] C:\Program Files\WIDCOMM
[07/07/2008|15:14] C:\Program Files\Windows Live
[07/07/2008|15:13] C:\Program Files\Windows Live Toolbar
[13/10/2009|22:39] C:\Program Files\Windows Media Player
[07/07/2008|14:50] C:\Program Files\Windows NT
[07/07/2008|14:52] C:\Program Files\WindowsUpdate
[19/10/2009|17:30] C:\Program Files\WinRAR
[07/07/2008|14:54] C:\Program Files\xerox

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

[07/07/2008|15:10] C:\Program Files\Fichiers communs\Adobe
[13/10/2009|23:01] C:\Program Files\Fichiers communs\DivX Shared
[23/07/2008|19:02] C:\Program Files\Fichiers communs\InstallShield
[07/07/2008|16:27] C:\Program Files\Fichiers communs\InterVideo
[07/07/2008|16:18] C:\Program Files\Fichiers communs\Java
[07/07/2008|15:12] C:\Program Files\Fichiers communs\Microsoft Shared
[07/07/2008|14:52] C:\Program Files\Fichiers communs\MSSoap
[13/10/2009|22:40] C:\Program Files\Fichiers communs\Nero
[07/07/2008|16:46] C:\Program Files\Fichiers communs\ODBC
[07/07/2008|14:52] C:\Program Files\Fichiers communs\Services
[07/07/2008|16:25] C:\Program Files\Fichiers communs\Skype
[07/07/2008|16:46] C:\Program Files\Fichiers communs\SpeechEngines
[07/07/2008|14:52] C:\Program Files\Fichiers communs\System
[07/07/2008|15:14] C:\Program Files\Fichiers communs\WindowsLiveInstaller

--------------------\\ Process

( 26 Processes )

... OK !

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-11-02 11:36:02
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0

--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !

[F:208][D:25]-> C:\DOCUME~1\Sylyo\LOCALS~1\Temp
[F:6][D:0]-> C:\DOCUME~1\Sylyo\Cookies
[F:95][D:4]-> C:\DOCUME~1\Sylyo\LOCALS~1\TEMPOR~1\content.IE5

1 - "C:\Lop SD\LopR_1.txt" - 02/11/2009|11:36 - Option : [1]

--------------------\\ Fin du rapport a 11:36:56
0
moment de grace Messages postés 29042 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
 
ok

tu peux passer le même outil option 2 suppression
0
syvie
 
Merci
voici la suite
--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel(R) Atom(TM) CPU N270 @ 1.60GHz )
BIOS : BIOS Date: 07/21/09 14:54:43 Ver: 08.00.12
USER : Sylyo ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1356 [VPS 091101-1] 4.8.1356 (Activated)
C:\ (Local Disk) - NTFS - Total:80 Go (Free:71 Go)
D:\ (Local Disk) - NTFS - Total:68 Go (Free:68 Go)
E:\ (Local Disk) - FAT - Total:0 Go (Free:0 Go)
F:\ (USB) - FAT32 - Total:1908 Mo (Free:1 Go)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [2] ( 02/11/2009|11:45 )


\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\


--------------------\\ Listing des dossiers dans APPLIC~1

[02/11/2009|09:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{CFBD8779-FAAB-4357-84F2-1EC8619FADA6}
[07/07/2008|15:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[23/10/2009|18:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CyberLink
[15/10/2009|21:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\DigitalChocolate
[23/07/2008|19:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\InstallShield
[02/11/2009|09:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
[21/10/2009|15:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ma-config.com
[02/11/2009|09:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[07/07/2008|15:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[13/10/2009|22:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Nero
[07/07/2008|16:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skype
[13/10/2009|22:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Temp
[07/07/2008|15:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller

[07/07/2008|14:57] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
[07/07/2008|15:18] C:\DOCUME~1\DEFAUL~1\APPLIC~1\InstallShield
[07/07/2008|16:50] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[07/07/2008|16:18] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Sun

[07/07/2008|14:57] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

[07/07/2008|14:57] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

[19/10/2009|17:23] C:\DOCUME~1\Sylyo\APPLIC~1\Adobe
[23/10/2009|18:18] C:\DOCUME~1\Sylyo\APPLIC~1\CyberLink
[13/10/2009|23:21] C:\DOCUME~1\Sylyo\APPLIC~1\DivX
[21/10/2009|11:09] C:\DOCUME~1\Sylyo\APPLIC~1\dvdcss
[07/07/2008|14:57] C:\DOCUME~1\Sylyo\APPLIC~1\Identities
[07/07/2008|15:18] C:\DOCUME~1\Sylyo\APPLIC~1\InstallShield
[19/10/2009|14:52] C:\DOCUME~1\Sylyo\APPLIC~1\Macromedia
[02/11/2009|09:08] C:\DOCUME~1\Sylyo\APPLIC~1\Malwarebytes
[19/10/2009|17:30] C:\DOCUME~1\Sylyo\APPLIC~1\Microsoft
[19/10/2009|14:47] C:\DOCUME~1\Sylyo\APPLIC~1\Mozilla
[23/10/2009|18:07] C:\DOCUME~1\Sylyo\APPLIC~1\Nero
[19/10/2009|16:52] C:\DOCUME~1\Sylyo\APPLIC~1\Skype
[02/11/2009|10:49] C:\DOCUME~1\Sylyo\APPLIC~1\StarOffice8
[07/07/2008|16:18] C:\DOCUME~1\Sylyo\APPLIC~1\Sun
[19/10/2009|17:23] C:\DOCUME~1\Sylyo\APPLIC~1\Template
[30/10/2009|09:24] C:\DOCUME~1\Sylyo\APPLIC~1\vlc
[02/11/2009|10:54] C:\DOCUME~1\Sylyo\APPLIC~1\WinRAR

--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

[02/11/2009 09:28][--a------] C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
[14/04/2008 13:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini
[02/11/2009 11:22][--a------] C:\WINDOWS\tasks\V‚rifier les mises … jour de Windows Live Toolbar.job
[02/11/2009 10:50][--ah-----] C:\WINDOWS\tasks\SA.DAT

--------------------\\ Listing des dossiers dans C:\Program Files

[19/10/2009|17:29] C:\Program Files\7-Zip
[07/07/2008|15:10] C:\Program Files\Adobe
[15/10/2009|10:44] C:\Program Files\Alwil Software
[07/07/2008|15:22] C:\Program Files\Asus
[07/07/2008|14:51] C:\Program Files\ComPlus Applications
[13/10/2009|22:44] C:\Program Files\CyberLink
[13/10/2009|23:01] C:\Program Files\DivX
[23/07/2008|19:02] C:\Program Files\ECAP
[23/07/2008|19:01] C:\Program Files\Eee Storage
[07/07/2008|15:18] C:\Program Files\EeePC
[13/10/2009|23:01] C:\Program Files\Fichiers communs
[13/10/2009|22:44] C:\Program Files\InstallShield Installation Information
[07/07/2008|15:16] C:\Program Files\Intel
[07/07/2008|15:06] C:\Program Files\Internet Explorer
[07/07/2008|16:28] C:\Program Files\InterVideo
[07/07/2008|16:18] C:\Program Files\Java
[02/11/2009|09:24] C:\Program Files\Lavasoft
[02/11/2009|09:29] C:\Program Files\lg_fwupdate
[21/10/2009|15:06] C:\Program Files\ma-config.com
[07/07/2008|14:50] C:\Program Files\Messenger
[07/07/2008|14:54] C:\Program Files\microsoft frontpage
[07/07/2008|15:11] C:\Program Files\Microsoft Office
[07/07/2008|15:09] C:\Program Files\Microsoft SQL Server Compact Edition
[07/07/2008|15:11] C:\Program Files\Microsoft Works
[07/07/2008|14:52] C:\Program Files\Movie Maker
[02/11/2009|10:54] C:\Program Files\Mozilla Firefox
[07/07/2008|14:50] C:\Program Files\MSN Gaming Zone
[13/10/2009|22:39] C:\Program Files\Nero
[07/07/2008|14:52] C:\Program Files\NetMeeting
[07/07/2008|14:52] C:\Program Files\Outlook Express
[07/07/2008|15:19] C:\Program Files\RALINK
[23/07/2008|18:59] C:\Program Files\Realtek
[07/07/2008|14:52] C:\Program Files\Services en ligne
[07/07/2008|16:25] C:\Program Files\Skype
[07/07/2008|16:18] C:\Program Files\Sun
[19/10/2009|17:33] C:\Program Files\SuperCopier2
[15/10/2009|21:06] C:\Program Files\Tower Bloxx Deluxe
[02/11/2009|10:19] C:\Program Files\trend micro
[07/07/2008|14:57] C:\Program Files\Uninstall Information
[13/10/2009|22:58] C:\Program Files\VideoLAN
[07/07/2008|15:19] C:\Program Files\WIDCOMM
[07/07/2008|15:14] C:\Program Files\Windows Live
[07/07/2008|15:13] C:\Program Files\Windows Live Toolbar
[13/10/2009|22:39] C:\Program Files\Windows Media Player
[07/07/2008|14:50] C:\Program Files\Windows NT
[07/07/2008|14:52] C:\Program Files\WindowsUpdate
[19/10/2009|17:30] C:\Program Files\WinRAR
[07/07/2008|14:54] C:\Program Files\xerox

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

[07/07/2008|15:10] C:\Program Files\Fichiers communs\Adobe
[13/10/2009|23:01] C:\Program Files\Fichiers communs\DivX Shared
[23/07/2008|19:02] C:\Program Files\Fichiers communs\InstallShield
[07/07/2008|16:27] C:\Program Files\Fichiers communs\InterVideo
[07/07/2008|16:18] C:\Program Files\Fichiers communs\Java
[07/07/2008|15:12] C:\Program Files\Fichiers communs\Microsoft Shared
[07/07/2008|14:52] C:\Program Files\Fichiers communs\MSSoap
[13/10/2009|22:40] C:\Program Files\Fichiers communs\Nero
[07/07/2008|16:46] C:\Program Files\Fichiers communs\ODBC
[07/07/2008|14:52] C:\Program Files\Fichiers communs\Services
[07/07/2008|16:25] C:\Program Files\Fichiers communs\Skype
[07/07/2008|16:46] C:\Program Files\Fichiers communs\SpeechEngines
[07/07/2008|14:52] C:\Program Files\Fichiers communs\System
[07/07/2008|15:14] C:\Program Files\Fichiers communs\WindowsLiveInstaller

--------------------\\ Process

( 24 Processes )

... OK !

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-11-02 11:49:59
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0

--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !

[F:208][D:25]-> C:\DOCUME~1\Sylyo\LOCALS~1\Temp
[F:6][D:0]-> C:\DOCUME~1\Sylyo\Cookies
[F:95][D:4]-> C:\DOCUME~1\Sylyo\LOCALS~1\TEMPOR~1\content.IE5

1 - "C:\Lop SD\LopR_1.txt" - 02/11/2009|11:36 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 02/11/2009|11:50 - Option : [2]

--------------------\\ Fin du rapport a 11:50:58
0
moment de grace Messages postés 29042 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
 
Téléchargez MalwareByte's Anti-Malware
https://www.majorgeeks.com/files/details/malwarebytes_anti_malware.html

. sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
. enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
0
syvie
 
Merci beaucoup.Je dois m'absenter quelque heures.Je vais effectuer toutes ces taches après et je repasserai l'aprem sur le forum.En tout cas, merci de tout ces renseignements et cette aide precieuses.Je te tiens au courant.A plus tard
Syvie
0
moment de grace Messages postés 29042 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
 
pas de soucis...

(sourire)
0
syvie
 
re
j'ai executé malware bytes.Je t'envoie le rapport
Malwarebytes' Anti-Malware 1.41
Version de la base de données: 3085
Windows 5.1.2600 Service Pack 3

02/11/2009 15:14:46
mbam-log-2009-11-02 (15-14-34).txt

Type de recherche: Examen complet (C:\|D:\|E:\|F:\|)
Eléments examinés: 137408
Temps écoulé: 27 minute(s), 1 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\UsbFix\Quarantine\F\hjvjte.exe.UsbFix (Spyware.OnlineGames) -> No action taken.
0
moment de grace Messages postés 29042 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
 
bien

peux tu faire un nouveau RSIT
0
syvie
 
ok merci bcp...

voici la suite
Logfile of random's system information tool 1.06 (written by random/random)
Run by Sylyo at 2009-11-02 15:30:35
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 73 GB (89%) free of 82 GB
Total RAM: 1015 MB (34% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:30:40, on 02/11/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\EeePC\ACPI\AsTray.exe
C:\Program Files\EeePC\ACPI\AsAcpiSvr.exe
C:\Program Files\EeePC\ACPI\AsEPCMon.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\WINDOWS\system32\igfxext.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Program Files\lg_fwupdate\fwupdate.exe
C:\Program Files\Nero\Nero8\InCD\NBHGui.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Program Files\Asus\EeePC\Super Hybrid Engine\SuperHybridEngine.exe
C:\Program Files\Sun\StarOffice 8\program\soffice.exe
C:\Program Files\Sun\StarOffice 8\program\soffice.BIN
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Nero\Nero8\InCD\InCDsrv.exe
C:\Program Files\Fichiers communs\InterVideo\RegMgr\iviRegMgr.exe
C:\Program Files\Nero\Nero8\InCD\NBHRegInCDSrv.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Documents and Settings\Sylyo\Bureau\RSIT.exe
C:\Program Files\trend micro\Sylyo.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [AsusTray] C:\Program Files\EeePC\ACPI\AsTray.exe
O4 - HKLM\..\Run: [AsusACPIServer] C:\Program Files\EeePC\ACPI\AsAcpiSvr.exe
O4 - HKLM\..\Run: [AsusEPCMonitor] C:\Program Files\EeePC\ACPI\AsEPCMon.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [LGODDFU] "C:\Program Files\lg_fwupdate\fwupdate.exe" blrun
O4 - HKLM\..\Run: [SecurDisc] C:\Program Files\Nero\Nero8\InCD\NBHGui.exe
O4 - HKLM\..\Run: [UpdatePSTShortCut] "C:\Program Files\CyberLink\DVD Suite\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\DVD Suite" UpdateWithCreateOnce "Software\CyberLink\PowerStarter"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: StarOffice 8.lnk = C:\Program Files\Sun\StarOffice 8\program\quickstart.exe
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: SuperHybridEngine.lnk = ?
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Envoyer à Bluetooth - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: InCD Helper (InCDsrvR) - Nero AG - C:\Program Files\Nero\Nero8\InCD\InCDsrv.exe
O23 - Service: IviRegMgr - InterVideo - C:\Program Files\Fichiers communs\InterVideo\RegMgr\iviRegMgr.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: Nero Registry InCD Service (NeroRegInCDSrv) - Nero AG - C:\Program Files\Nero\Nero8\InCD\NBHRegInCDSrv.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
0
moment de grace Messages postés 29042 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
 
c'est parfais
on nettoie

telecharches Hijackthis
https://www.commentcamarche.net/telecharger/securite/11747-hijackthis/

Au menu principal, choisir do a scan only, puis cocher la case devant les lignes suivantes à corriger et cliquer en bas sur Fix Checked.

O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
"RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2008-07-16 16806400]
"ISUSScheduler"=C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe [2004-04-13 69632]
"RemoteControl"=C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe [2007-03-14 71216]
"LanguageShortcut"=C:\Program Files\CyberLink\PowerDVD\Language\Language.exe [2007-01-08 52256]
"NeroFilterCheck"=C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe [2009-03-10 570664]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
0
syvie
 
ok parfait c'est fait.Que dois-je faire ensuite?
Merci
0
moment de grace Messages postés 29042 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
 
c'est bientôt fini...promis

(sourire)

nettoyage des outils spécifiques

▶---> Télécharge ToolsCleaner2sur ton Bureau.
https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/

* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur ToolsCleaner2.exe pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
0
syvie
 
okai mdr pas de problème...

[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\lopR.txt: trouvé !
C:\UsbFix.txt: trouvé !
C:\Lop SD: trouvé !
C:\UsbFix: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\Sylyo\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\Sylyo\Bureau\LopSD.exe: trouvé !
C:\Documents and Settings\Sylyo\Bureau\HJTInstall.exe: trouvé !
C:\Documents and Settings\Sylyo\Bureau\UsbFix.exe: trouvé !
C:\Documents and Settings\Sylyo\Bureau\Rsit.exe: trouvé !
C:\Lop SD\catchme.exe: trouvé !
C:\Lop SD\catchme.log: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !
C:\Program Files\trend micro\HijackThis: trouvé !
C:\Program Files\trend micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\trend micro\HijackThis\hijackthis.log: trouvé !
0
moment de grace Messages postés 29042 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
 
et pour finir

IMPORTANT

- purger ta restauration systeme
http://www.bibou0007.com/windows-xp-f101/purger-la-restauration-du-systeme-sous-windows-xp-t151.htm

- Mise à jour internet explorer
https://support.microsoft.com/fr-fr/allproducts
- mise à jour Java et Adobe reader
(plus loin à la suite de la réponse)

**si ton pc va bien, alors je te salue bien bas....

Merci à Gen-hackman

▶ Télécharge :ATF Cleaner par Atribune
http://www.atribune.org/ccount/click.php?id=1

Double-clique (clic droit "en tant qu'administrateur" pour Vista) ATF-Cleaner.exe afin de lancer le programme.
Sous l'onglet Main, choisis : Select All
Clique sur le bouton Empty Selected
Si tu utilises le navigateur Firefox :
Clique Firefox au haut et choisis : Select All
Clique le bouton Empty Selected a
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
Si tu utilises le navigateur Opera :
Clique Opera au haut et choisis : Select All
Clique le bouton Empty Selected
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
Clique Exit, du menu prinicipal, afin de fermer le programme.
Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.

__________________________________________________

▶ Tu peux garder ATF pour d'eventuels netttoyages un peu plus poussés
_________________________________________________

▶ Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

* Lance-le.(clic droit "en tant qu'administrateur" pour Vista) Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse
* Veille a ce que dans les options le reglage soit au demarrage de windows et réglé sur "effacement securisé" 35 passes (guttman)
__________________________________________________

Attention : ne pas toucher au PC pendant qu'il travaille !

▶ Nettoyage et Défragmentation de tes Disques

*Nettoyage :

Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
Cliques sur le bouton "nettoyage de disque", OK
tu le fais pour chacun de tes disques
________________________________________________

*Vérifications des erreurs :

Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
"Vérifier maintenant", une boîte s'ouvre, cocher les cases :
-réparer automatiquement les erreurs...
-rechercher et tenter une récupération...

--->Démarrer, ok
Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
tu le fais pour chacun de tes disques
________________________________________________

ensuite toujours dans le même onglet tu choisis :

*Défragmentation :
"défragmenter maintenant", OK
une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
tu le fais pour chacun de tes disques
_______________________________________________

Note : si tu as un utilitaire pour défragmenter , utilises le à la place

pour ce faire Defraggler est proposé
https://www.clubic.com/telecharger-fiche44314-defraggler.html
_________________________________________________

▶ Peux-tu vérifier ta Console Java ? :
https://www.java.com/fr/download/uninstalltool.jsp

et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).

voici pour desinstaller :

JavaRa
http://raproducts.org/click/click.php?id=1

Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

_________________________________________________

▶ Mets à jour Adobe Reader si ce n'est pas le cas (désinstalle avant la version antérieure)
https://get2.adobe.com/reader/otherversions/

________________________________________________

▶ Je te conseille si tu n en as pas , afin de mieux securiser ton pc , d'installer un parefeu :

Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit) ou COMODO

http://www.commentcamarche.net/...
https://www.01net.com/telecharger/windows/Securite/firewall/fiches/39911.html
https://forum.pcastuces.com/sujet.asp?f=25&s=35606
https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
https://manuelsdaide.com/contact/
http://www.open-files.com/forum/index.php?showtopic=29277
https://www.commentcamarche.net/telecharger/securite/24863-zonealarm/
___________________________________________________

▶ Tu peux aussi vider ta corbeille,quoi que Ccleaner le fasse tout seul
_____________________________________________________

▶ Si nous avons utilisé MalwareByte's Anti-Malware , vide sa quarantaine :

* Lance le programme puis clique sur <Quarantaine>.
* Sélectionne tous les éléments puis clique sur <supprimer>.
* Quitte le programme.
______________________________________________________

▶ si tu as installé Antivir :

Configuration
http://sd-1.archive-host.com/membres/up/829108531491024/video-Antivir.zip
________________________________________________________

▶ Idem pour ton antivirus : vide sa quarantaine si ce n'est pas déjà fait
______________________________________________________

▶ Désactive et réactive la restauration de système, pour cela : suis les instructions du lien :

Lien XP http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924

Lien Vista
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/4f60eedf1156c8068525695b005ca288/c066b2e9a50cc948802572870032b170?OpenDocument


▶ Sitôt fait , recrées un point de restoration dit "sain" pour parer à quelques eventuels problêmes dans le futur
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Quelques conseils et recommandations pour l'avenir :

▶ Passe un coup de MalwareByte's Anti-Malware de temps en temps (1 fois par semaine , suivant l'utilisation que tu fais de ton PC.
▶ Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
* Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))
_____________

▶ Pour bien protéger ton PC :
[1 seul Antivirus] + [1 seul Pare feu] + [Un bon Antispyware avec immunisation] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows et Windows live Messenger)]

Je te conseille d'installer cette extension pour Firefox pour securiser ton surf : WOT
http://www.forum-aide-contre-virus.net/virus-scurit-f1/pour-les-utilisateurs-de-wot-t403.htm
Je te conseille d'installer cette extension pour Internet Explorer pour securiser ton surf : WOT
http://www.ieaddons.com/en/details/searchhelpers/WOT_For_Internet_Explorer/

PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges...ect....
Les virus utilisent les failles de ton PC pour infecter un système
http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html

▶ Désinstallation Antivirus , Parefeu , Antispyware
https://www.commentcamarche.net/faq/7367-desinstaller-proprement-liens-et-astuces#mcafee-virusscan-8-ou-9


▶ SpywareBlaster = petit logiciel qui bloque l'installation d'activeX nuisibles au PC.(Fonctionne en arrière plan)
https://www.zebulon.fr/telechargements/securite/protection-donnees-personnelles/spywareblaster.html

____________

▶ Si tu as Vista n'oublie pas de réactiver le controle des comptes des utilisateurs(UAC)
___________

▶ Si tu as Spybot S&D et que nous avons desactive le "Tea-timer" tu peux le réactiver
___________

▶ si nous avons affiché les fichiers cachés , n'oublies pas de les remettre en attribut "caché"

▶ Clique sur le menu Demarrer /Panneau de configuration/Options des dossiers/ puis dans l'onglet Affichage
* - Décoche Afficher les fichiers et dossiers cachés
* - coche Masquer les extensions des fichiers dont le type est connu
* - coche Masquer les fichiers protégés du système d'exploitation (recommandé)

▶ clique sur Appliquer, puis OK.
____________


Voila,

Bonne lecture, à bientot , une fois tout ceci fait,

tu peux mettre le topic en resolu
https://www.commentcamarche.net/infos/25917-forum-ccm-mode-d-emploi-marquer-mon-sujet-comme-resolu/


Bonne continuation et surtout , prudence et bon surf :)
0
syvie
 
ok merci beaucoup, ce fut long mais très efficace.Cela dit si je devais le refaire, je pense que je m'en sortirai un peu mieux maintenant grâce à tes conseilles.En tout cas le travail est effectué en profondeur et effectivement, mes problèmes sont résolus.Merci à toi et j'espère que cela servira à d'autres personnes.
je m'adresserai à toi à l'avenir si tu j'ai d'autre problème.
Merci encore
Sincère salutations.
Sivie
0
moment de grace Messages postés 29042 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
 
merci à toi
mais ici je suis encore un tout petit
d'autres sont bien plus expérimentés que moi...

attention à l'utilsation de ces outils sans formation...ce n'est pas conseillé

au revoir, tu peux mettre ce sujet en resolu

(sourire)
0