TR/FAKEARLERT.BZ

Fermé
bea-34 Messages postés 123 Date d'inscription mardi 27 novembre 2007 Statut Membre Dernière intervention 1 février 2010 - 9 nov. 2009 à 23:11
 Utilisateur anonyme - 2 févr. 2010 à 11:34
Bonjour,

ANTIVIR m'a informée de ce trojan TR/FAKEARLERT.BZ et je l'ai supprimé. Ensuite j'ai fait un scan Antivir
mais par 2 fois il s'est stoppé à 59 % au niveau de SXS. J'ai du arrêter le scan. J'ai fait aussi un scan avec MBA et idem, au bout d'1 heure ca c'est bloqué. Je viens de faire un scan en ligne avec TRENDMICRO mais arrivé au 2. Action : vérification de l'ordinateur local et des composants j'ai attendu 30 minutes et rien (en bas à gauche il était écrit "terminé".

Voici le log de HHIJACKTHIS
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:01:32, on 09/11/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Seagate\SeagateManager\Sync\FreeAgentService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Seagate\SeagateManager\FreeAgent Status\stxmenumgr.exe
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\CyberLink\PCM4Everio\EverioService.exe
C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Documents and Settings\Mounette\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://fr.gdark.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.gdark.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.gdark.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.gdark.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://fr.gdark.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://fr.gdark.com
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.gdark.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [MaxMenuMgr] "C:\Program Files\Seagate\SeagateManager\FreeAgent Status\StxMenuMgr.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKLM\..\Run: [EverioService] "C:\Program Files\CyberLink\PCM4Everio\EverioService.exe"
O4 - HKLM\..\Run: [ArcSoft Connection Service] C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Startup: Notification de cadeaux MSN.lnk = C:\Documents and Settings\Mounette\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.DLL
O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft Inc. - C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Seagate Service (FreeAgentGoNext Service) - Seagate Technology LLC - C:\Program Files\Seagate\SeagateManager\Sync\FreeAgentService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
A voir également:

134 réponses

bea-34 Messages postés 123 Date d'inscription mardi 27 novembre 2007 Statut Membre Dernière intervention 1 février 2010 2
17 janv. 2010 à 14:00
j'ai changé le nom ... scan refait et toujours bloqué après 142787 éléments analysés sur sxs/smxml4r.Manifest.
par contre, au bout de 40 minutes il a détecté 2 éléments infectés (chose qui n'est jamais arrivé auparavant)

j'ai cliqué sur le rapport = curseur en sablier et tout est bloqué. Je suis obligée pour fermer de cliquer sur la X

J'attends tes nouvelles
Merci
0
Utilisateur anonyme
17 janv. 2010 à 14:23
si tu n'as pas besoin de SXS, vire le carrement
change le nom des fichiers qui bloque le scan de MBAM en leur ajoutant .OLD à la fin,
poste le rapport de MBAM une fois términé.
0
bea-34 Messages postés 123 Date d'inscription mardi 27 novembre 2007 Statut Membre Dernière intervention 1 février 2010 2
17 janv. 2010 à 16:33
J'ai regardé sur le web il semblerait que SXS soit utile pour une webcam ?
Si c'est cela, pas de problème... je vire ... et je réinstallerai la webcam plus tard
par contre, si c'est pas la webcam, c'est quoi alors SXS....

Merci pour ta réponse
0
Utilisateur anonyme
17 janv. 2010 à 17:17
C:SXS/msxm|4r.Manifest correspond aux jeux, mais je ne sais pas quelles parties, par google, je tombe tout le temps sur des jeux
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bea-34 Messages postés 123 Date d'inscription mardi 27 novembre 2007 Statut Membre Dernière intervention 1 février 2010 2
17 janv. 2010 à 17:26
SXS est créé depuis 2002 et manifest depuis 2006....
j'ai plusieurs fichiers dont C:SXS/msxm|4.Manifest.old (sans le r)
Est-ce que cela changerait les choses si je renomme également en .old ce fichier
merci ton avis
0
Utilisateur anonyme
17 janv. 2010 à 17:30
à toi de voir, il faut changer le nom des fichiers qui empèchent le scan de MBAM
0
bea-34 Messages postés 123 Date d'inscription mardi 27 novembre 2007 Statut Membre Dernière intervention 1 février 2010 2
17 janv. 2010 à 17:42
ok je change... je scan.. et si ca bloque... je supprime .. mais je supprime tous les fichiers ou juste les "manifest" ??
0
Utilisateur anonyme
17 janv. 2010 à 17:43
tous les fichier qui empèchent le scan de mbam
0
bea-34 Messages postés 123 Date d'inscription mardi 27 novembre 2007 Statut Membre Dernière intervention 1 février 2010 2
17 janv. 2010 à 20:35
ok bon ca a bloqué même en changeant le nom du fichier. Je supprime tous les manifest et je refais un scan.
A tout à l'heure
0
bea-34 Messages postés 123 Date d'inscription mardi 27 novembre 2007 Statut Membre Dernière intervention 1 février 2010 2
17 janv. 2010 à 23:15
j'ai supprimé les fichiers au fur et à mesure du blocage. Et là j'en ai un mais que je ne retrouve pas sur SXS
c'est msxml4r.cat
il reste sur c:/sxs/
- msxml4 (catalogue de sécurité 10ko)
- msxml4r (catalogue de sécurité 10ko)
- msxml4.dll 4.10.9404.0 MSXML 4.0 SP 1

J'attends tes instructions ! merci, bonne nuit et à demain
0
Utilisateur anonyme
18 janv. 2010 à 13:27
bonjour,
j'ai des nouvelles :-)

j'ai trouvé ceci,

SXS est (en très gros) un système élaboré par Microsoft pour permettre à des dll de même nom mais de versions différentes de cohabiter dans un même système et d'être appelées chacune par l'application qui en a besoin. Ne te préoccupes pas de ça. Si le sujet t'intéresse et que tu as un tube d'aspirine : http://www.itpro.fr/index1.asp?Idarticl ... um=4&rub=2.

en résumé, tu as du installé une webcam messenger, du coup, ça crée un dossier SXS et le contenu .....
mais si tu installes tout simplement le pilote de ta cam, ça va quand même fonctionner :-)
0
bea-34 Messages postés 123 Date d'inscription mardi 27 novembre 2007 Statut Membre Dernière intervention 1 février 2010 2
18 janv. 2010 à 13:33
Bonjour
Merci pour ta réponse et recherches. Je te fais confiance j'ai déjà la dose de mal de crâne !
bon je supprimerai le dossier SXS et referai un scan mbam ce soir quand je rentrerai et te tiens informé rapidement en espérant avoir internet (j'ai bcp de pb mais c'est du au réseau...)

a+
0
Utilisateur anonyme
18 janv. 2010 à 14:07
quand tu rentre à la maison, lance ce tool, question de vérifier une bricole :

• Télécharge FindyKill sur le Bureau :
http://findykill.changelog.fr/Setup.exe
ou
http://pagesperso-orange.fr/NosTools/Chiquitine29/Setup.exe
/!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de Findykill, « exécuter en tant qu’Administrateur »
• Double-cliquez sur FindyKill présent sur le Bureau.
• Choisissez l'option 1 (Recherche).
• Laissez travailler l'outil.

• Ensuite postez le rapport FindyKill.txt qui apparaîtra (si vous avez créé un sujet sur un forum pour vous faire aider).
• Note : Le rapport FindyKill.txt est sauvegardé à la racine du disque (C:\FindyKill.txt).

(CTRL+A pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)
• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
• Tuto : http://pagesperso-orange.fr/NosTools/index.html
Note : l'UAC de Vista ne gêne plus FindyKill.
0
bea-34 Messages postés 123 Date d'inscription mardi 27 novembre 2007 Statut Membre Dernière intervention 1 février 2010 2
18 janv. 2010 à 14:20
avant de supprimer SXS ??
0
Utilisateur anonyme
18 janv. 2010 à 14:23
avant ou après, c'est juste pour vérifier si ton pc n'a pas de bagle :-)
0
bea-34 Messages postés 123 Date d'inscription mardi 27 novembre 2007 Statut Membre Dernière intervention 1 février 2010 2
19 janv. 2010 à 08:27
bonjour,
hier soir, plus d'internet et plus de téléphone en plus ! j'attends que France Telecom/orange intervienne au plus vite ! j'espère qu'ils vont se speeder...
A ce soir peut-être
0
Utilisateur anonyme
19 janv. 2010 à 16:16
bon courage :-)
0
bea-34 Messages postés 123 Date d'inscription mardi 27 novembre 2007 Statut Membre Dernière intervention 1 février 2010 2
19 janv. 2010 à 20:44
bonsoir,

reconnectée !!

voici le log de FindyKill
############################## | FindyKill V5.024 |

# User : Mounette (Utilisateurs) # NOEL2004
# Update on 09/01/2010 by El Desaparecido
# Start at: 17:29:44 | 19/01/2010
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Contact : FindyKill.Contact@gmail.com

# Intel(R) Pentium(R) 4 CPU 3.20GHz
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Disabled
# AV : Norman Virus Control ver. 5.80 5.80 [ (!) Disabled | Updated ]
# AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]
# FW : ZoneAlarm Firewall[ (!) Disabled ]7.0.483.000

# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 232,88 Go (195,28 Go free) [395776] # NTFS
# D:\ # Disque CD-ROM
# E:\ # Disque CD-ROM
# F:\ # Disque CD-ROM
# G:\ # Disque amovible
# H:\ # Disque amovible
# I:\ # Disque amovible
# J:\ # Disque amovible
# K:\ # Disque amovible
# L:\ # Disque fixe local # 465,76 Go (454,2 Go free) [FreeAgent Drive] # NTFS

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Seagate\SeagateManager\Sync\FreeAgentService.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\CDBurnerXP\NMSAccessU.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Seagate\SeagateManager\FreeAgent Status\StxMenuMgr.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\CyberLink\PCM4Everio\EverioService.exe
C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Documents and Settings\Mounette\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## | C: |

Présent ! L:\autorun.inf

################## | C:\WINDOWS |


################## | C:\WINDOWS\Prefetch |


################## | C:\WINDOWS\system32 |


################## | C:\WINDOWS\system32\drivers |


################## | C:\Documents and Settings\Mounette\Application Data |


################## | Temporary Internet Files |


################## | Registre |


################## | Etat |

# Affichage des fichiers cachés : OK

# Mode sans echec : OK

# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
# Ip6Fw -> Start = 3 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )


################## | Cracks > Keygens > Serials |

"C:\Program Files\N401iusb\N401iusb\5.00\DISK1\program files\NEC\Drivers\SerialConv\Win9X\DRemover98_2K.exe"
05/10/2004 07:56 |Size 135427 |Crc32 3e4a0a8a |Md5 449f634e21cb1dbae3db58985828c97f

"C:\Program Files\N401iusb\N401iusb\5.00\DISK1\program files\NEC\Drivers\SerialConv\WinNT\DRemover.exe"
05/10/2004 07:56 |Size 135427 |Crc32 3e4a0a8a |Md5 449f634e21cb1dbae3db58985828c97f


################## | ! Fin du rapport # FindyKill V5.024 ! |

question : est-ce ce programme qui désactive le pare-feu ??
=======

j'ai supprimé (mais corbeille non vidée) tous les fichiers du dossier SXS.

J'ai refait un scan mbam mais il s'est bloqué au bout de 1h10 après 143148 éléments sur
C:ATI-CPanel\Thumbs.db

j'ai oublié de te dire que bien sûr, mon ordi rame.....

Merci pour tes instructions
0
Utilisateur anonyme
19 janv. 2010 à 23:07
bonsoir,

il ya plusieur chose à voir :

1° tu ne disposes pas d'assez de ram pour faire fonctionner correctement ton pc sous xp :

Extrait rapport rsit : 255 MO de ram, il est normal que ton pc rame un peu !

2° tu as 2 antivirus actifs sur ton pc, il faut en virer un :
# AV : Norman Virus Control ver. 5.80 5.80 [ (!) Disabled | Updated ]
# AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]

3° supprime ces cracks :

"C:\Program Files\N401iusb\N401iusb\5.00\DISK1\program files\NEC\Drivers\SerialConv\Win9X\DRemover98_2K.exe"
05/10/2004 07:56 |Size 135427 |Crc32 3e4a0a8a |Md5 449f634e21cb1dbae3db58985828c97f

"C:\Program Files\N401iusb\N401iusb\5.00\DISK1\program files\NEC\Drivers\SerialConv\WinNT\DRemover.exe"
05/10/2004 07:56 |Size 135427 |Crc32 3e4a0a8a |Md5 449f634e21cb1dbae3db58985828c97f

4° repasse Fyndikill en option 2 et poste son rapport pour corriger ceci :
# EapHost -> Start = 3 ( Good = 2 | Bad = 4 )


ce n'est pas Fyndikill qui désactive ton parfeu, surement norman antivirus qui doit intégré un perfeu, il déscatice le parfeu de windows d'office et directe sans demander !

@++
0
bea-34 Messages postés 123 Date d'inscription mardi 27 novembre 2007 Statut Membre Dernière intervention 1 février 2010 2
20 janv. 2010 à 12:17
Bonjour,
Merci pour tes réponses

1° mon pc rame beaucoup beaucoup plus que d'habitude ...

2° 2 antivirus actifs :
# AV : Norman Virus Control ver. 5.80 5.80 [ (!) Disabled | Updated ]
# AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]

Si ce n'est pas Fyndikill qui désactive mon parfeu ZONE ALARM (j'ai désactivé windows ) ca voudrait dire que je n'ai pas de parfeu, malgré que l'icone de ZA me dit qu'il est actif ??? ca m'inquiète !!!

j'ai déjà fait une recherche sur c: mais rien trouvé concernant Norman mais il semble inactif
sinon peux tu me dire comment faire pour le trouver et supprimer ?

3° et 4° : je le fais ce soir et te posterai le rapport fyndikill

Merci et à plus tard
0