Internet security 2010 - Page 2

  1. Contributeur sécurité
    Yan,

    Si je suis la mais on a aussi une vie privée.
    Je regarde le rapport.

    A+
    0
    1. Contributeur sécurité
      Yan,

      As-tu passé malwarebytes ?
      Tu as toujours ce problème avec les icones des dossiers sur le bureau ?

      A+
      0
      1. Verni29, bonjour

        Je m'excuse, je me suis mal expliqué.Je pense évidemment que tu n'as pas que ça à faire de t'occuper non seulement de mes problèmes d'ordi et de ceux des autres et c'est pour cela que je demandais de l'aide.Désolé!

        Je vais relancer une nouvelle fois malwarebytes et je te tiens au courant.

        A+

        Yan
        0
    2. Contributeur sécurité
      Re,

      Pas de problème. :-)
      Je ne t'avais pas oublié mais j'avais quelques occupations

      A+
      0
      1. Verni29,

        Voici le rapport, pour info j'ai toujours le mçeme soucis sur le bureau

        Malwarebytes' Anti-Malware 1.42
        Version de la base de données: 3392
        Windows 5.1.2600 Service Pack 3
        Internet Explorer 8.0.6001.18702

        19/12/2009 11:29:35
        mbam-log-2009-12-19 (11-29-35).txt

        Type de recherche: Examen complet (C:\|E:\|F:\|G:\|H:\|I:\|J:\|K:\|)
        Eléments examinés: 207312
        Temps écoulé: 54 minute(s), 47 second(s)

        Processus mémoire infecté(s): 0
        Module(s) mémoire infecté(s): 0
        Clé(s) du Registre infectée(s): 0
        Valeur(s) du Registre infectée(s): 0
        Elément(s) de données du Registre infecté(s): 0
        Dossier(s) infecté(s): 0
        Fichier(s) infecté(s): 2

        Processus mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Module(s) mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Clé(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Valeur(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Elément(s) de données du Registre infecté(s):
        (Aucun élément nuisible détecté)

        Dossier(s) infecté(s):
        (Aucun élément nuisible détecté)

        Fichier(s) infecté(s):
        C:\U.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
        I:\Documents and Settings\Hamel\Favoris\Free Porn Sex Porno Browse Videos Page 1.url (Rogue.Link) -> Quarantined and deleted successfully.

        A+
        0
    3. Contributeur sécurité
      Re,

      1/ Les paramètres des icones de dossiers ont été changés.
      As-tu essayé de les remettre comme avant ?
      http://www.linternaute.com/hightech/maquestion/windows/changer-police-windows.shtml

      2/ Poste moi un rapport RSIT.

      A+
      0
      1. Verni29

        Pour le bureau, c'est réglé.

        Voici le rapport:
        Logfile of random's system information tool 1.06 (written by random/random)
        Run by Hamel at 2009-12-19 13:17:23
        Microsoft Windows XP Professionnel Service Pack 3
        System drive I: has 118 GB (77%) free of 153 GB
        Total RAM: 1278 MB (62% free)

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 13:17:27, on 19/12/2009
        Platform: Windows XP SP3 (WinNT 5.01.2600)
        MSIE: Internet Explorer v8.00 (8.00.6001.18702)
        Boot mode: Normal

        Running processes:
        I:\WINDOWS\System32\smss.exe
        I:\WINDOWS\system32\winlogon.exe
        I:\WINDOWS\system32\services.exe
        I:\WINDOWS\system32\lsass.exe
        I:\WINDOWS\system32\svchost.exe
        I:\WINDOWS\System32\svchost.exe
        I:\WINDOWS\Explorer.EXE
        I:\WINDOWS\system32\LEXBCES.EXE
        I:\WINDOWS\system32\spoolsv.exe
        I:\WINDOWS\system32\LEXPPS.EXE
        I:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
        I:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        I:\WINDOWS\System32\FTRTSVC.exe
        I:\Program Files\Java\jre6\bin\jqs.exe
        I:\WINDOWS\system32\nvsvc32.exe
        I:\WINDOWS\system32\svchost.exe
        I:\WINDOWS\system32\ctfmon.exe
        I:\WINDOWS\system32\wscntfy.exe
        I:\WINDOWS\SOUNDMAN.EXE
        I:\Program Files\Lexmark 1200 Series\lxczbmgr.exe
        I:\Program Files\COMODO\SafeSurf\cssurf.exe
        I:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
        I:\PROGRA~1\Wanadoo\TaskBarIcon.exe
        I:\Program Files\Lexmark 1200 Series\lxczbmon.exe
        I:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
        I:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
        I:\PROGRA~1\Wanadoo\ComComp.exe
        I:\PROGRA~1\Wanadoo\Toaster.exe
        I:\PROGRA~1\Wanadoo\Inactivity.exe
        I:\PROGRA~1\Wanadoo\PollingModule.exe
        I:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
        I:\PROGRA~1\Wanadoo\Watch.exe
        I:\Program Files\Internet Explorer\IEXPLORE.EXE
        I:\Program Files\Internet Explorer\IEXPLORE.EXE
        I:\Program Files\Internet Explorer\IEXPLORE.EXE
        I:\Documents and Settings\Hamel\Bureau\RSIT.exe
        I:\Program Files\Trend Micro\Hamel.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.durable.com/recherche
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.durable.com/recherche
        R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.durable.com/recherche
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - I:\PROGRA~1\Wanadoo\SEARCH~1.DLL
        O2 - BHO: Download Manager Browser Helper Object - {19C8E43B-07B3-49CB-BFFC-6777B593E6F8} - I:\PROGRA~1\FICHIE~1\fluxDVD\DOWNLO~1\XEBDLH~1.DLL
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - I:\Program Files\Java\jre6\bin\ssv.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - I:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - I:\Program Files\Java\jre6\bin\jp2ssv.dll
        O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - I:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
        O4 - HKLM\..\Run: [WOOTASKBARICON] I:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE I:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE I:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [Lexmark 1200 Series] "I:\Program Files\Lexmark 1200 Series\lxczbmgr.exe"
        O4 - HKLM\..\Run: [COMODO SafeSurf] "I:\Program Files\COMODO\SafeSurf\cssurf.exe" -s
        O4 - HKLM\..\Run: [avgnt] "I:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
        O4 - HKLM\..\Run: [QuickTime Task] "I:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKCU\..\Run: [WOOKIT] I:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
        O4 - HKCU\..\Run: [swg] I:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKCU\..\Run: [ctfmon.exe] I:\WINDOWS\system32\ctfmon.exe
        O4 - Startup: Outil de détection de support Picture Motion Browser.lnk = I:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - I:\Program Files\Java\jre6\bin\jp2iexp.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - I:\Program Files\Java\jre6\bin\jp2iexp.dll
        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - I:\WINDOWS\bdoscandel.exe
        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner - {85d1f590-48f4-11d9-9669-0800200c9a66} - I:\WINDOWS\bdoscandel.exe
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - I:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - I:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - I:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - I:\Program Files\Messenger\msmsgs.exe
        O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
        O10 - Broken Internet access because of LSP provider 'i:\program files\bonjour\mdnsnsp.dll' missing
        O14 - IERESET.INF: START_PAGE_URL=http://www.files-ftp.com/~unicorni/phpBB2/index.php
        O15 - Trusted Zone: http://www.secuser.com
        O15 - Trusted Zone: *.canalplay.com (HKLM)
        O15 - Trusted Zone: *.canalplusactive.com (HKLM)
        O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scanner/sources/fr/scan8/oscan8.cab
        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
        O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://fichiers.touslesdrivers.com/maconfig/MaConfig_3_5_3_0.cab
        O16 - DPF: {87AF076E-D86D-4E87-ADDD-F05804E1F150} (VirginMega.DMFacade.Interface) - https://www.virginmega.fr/DownloadManager/Release/Prod/DownMan.cab
        O20 - AppInit_DLLs: I:\WINDOWS\system32\cssdll32.dll
        O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - I:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
        O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - I:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
        O23 - Service: Apple Mobile Device - Apple Inc. - I:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - I:\WINDOWS\System32\FTRTSVC.exe
        O23 - Service: Service Google Update (gupdate1ca0d04fd99b13e) (gupdate1ca0d04fd99b13e) - Google Inc. - I:\Program Files\Google\Update\GoogleUpdate.exe
        O23 - Service: Google Software Updater (gusvc) - Google - I:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - I:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - I:\Program Files\Java\jre6\bin\jqs.exe
        O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - I:\WINDOWS\system32\LEXBCES.EXE
        O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - I:\Program Files\ma-config.com\maconfservice.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - I:\WINDOWS\system32\nvsvc32.exe
        0
    4. Contributeur sécurité
      Yan,

      1/ le rapport est propre.
      Il n'y a plus de trace d'infections.

      Reste vigilant dans les jours à venir.
      lance régulièrement Antivir et Malwarebytes.
      je garderais la discussion dans mes suivis .

      2/ Reprends les mises à jour comme indiqué dans le message :
      https://forums.commentcamarche.net/forum/affich-15607505-internet-security-2010#22

      A+
      0
      1. Verni29,

        Tout d'abord, j'aimerais te remercier te ton aide et encore m'excuser pour ce qui s'est passé précédemment.

        Par contre, quand tu auras de nouveau quelques instants à m'accorder, si tu pouvais m'expliquer pourquoi les programmes ne s'affichent pas quand j'ouvre dans le panneau de configuration "ajout/supression de programmes", cela me permettrai de supprimer les programmes que tu m'a conseillé auparavent.

        Encore merci,

        A+

        Yan
        0
    5. Contributeur sécurité
      Yan,

      1/ Tu peux essayer ceci :
      démarrer --> exécuter --> tape appwiz.cpl

      Ceci devrait t'ouvrir Ajout/supp de programmes.
      Confirme-moi que cela ouvre bien la fenêtre.

      2/ Télécharge OAD et enregistre le sur ton bureau
      http://sosvirus.changelog.fr/OAD.exe

      • Double clique sur le OAD pour le lancer.
      • dans la fenêtre qui va s'ouvrir, tape le nom de fichier à rechercher, puis valide par Entrée

      Nom du fichier : {352EC2B7-8B9A-11D1-B8AE-006008059382}

      • Choisis le type de recherche : sélectionne l'option 7 puis valide par Entrée.

      OAD va maintenant rechercher le fichier. Laisse le travailler jusqu'à ce qu'il en ai terminé.
      Le rapport de recherche s'affichera automatiquement à dès qu'il en aura terminé.

      Fais un copier / coller de ce rapport dans ton prochain post.

      Note : Suivant la taille des disques dur cette recherche peut prendre plusieurs minutes. Sois patient(e)

      A+
      0
      1. Verni29,

        Impeccable, la fenêtre s'est ouverte correctement.

        Le rapport:
        19/12/2009 ---- 21:39:37,62

        ----------------------------------
        §§§§§§ [{352EC2B7-8B9A-11D1-B8AE-006008059382}] §§§§§§
        ----------------------------------
        [X] Registre
        [ ] Fichier (rapide)
        [ ] Fichier (disque systeme)
        [ ] Fichier (complete)

        ********************
        [Registre]
        ********************

        [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{352EC2B7-8B9A-11D1-B8AE-006008059382}]

        [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{352EC2B7-8B9A-11D1-B8AE-006008059382}\InProcServer32]

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
        "{352EC2B7-8B9A-11D1-B8AE-006008059382}"="Gestionnaire d'applications d'environnement"

        ----------------------------------
        §§§§§ Fin Rapport §§§§§
        ----------------------------------

        A+
        0
    6. Contributeur sécurité
      Yan,

      Tu peux redémarrer le PC et vérifier que via le panneau de configuration tu obtiens bien la liste des logiciels installés.

      On termine ensuite.

      A+
      0
      1. Verni29,

        Cela fonctionne correctement.

        Encore merci et bonne soirée!!!

        A+

        Yan
        0
    7. Contributeur sécurité
      Re,

      1/ télécharge et installe le logiciel suivant pour corriger une erreur de provider .
      http://support.apple.com/downloads/DL755/en_US/BonjourSetup.exe

      2/ On va enlever les logiciels qui ont été utilisés..
      Télécharge ToolsCleaner .sur le bureau
      http://pc-system.fr/

      Double-clique sur ToolsCleaner2.exe --> Recherche --> Suppression.
      Il est possible que ton bureau disparaisse.

      Fais un copier/coller du rapport qui se trouve dans C:\TCleaner.txt.

      3/ Tu vas utiliser CCleaner.
      http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner

      utilise les fonctions nettoyeur et registre.

      4/ Il est préférable maintenant que ton PC est propre de créer un point propre pour une utilisation ultérieure.
      - Tu vas recréer un point de restauration propre.

      Pour recréer un point de restauration :
      Démarrer --> Programmes --> Accessoires --> Outils système --> Restauration système
      Choisis "Créer un point de restauration". Suis les invites.

      --------------------------------------------------------------------------------------------------------

      Ton PC est propre.
      Sois prudent dans ton surf. Tu as remarqué que le net est plein de pièges.

      Une lecture : projet antimalwares : https://www.malekal.com/fichiers/projetantimalwares/prevention-protection.pdf

      ---------------------------------------------------------------------------------------------------------

      Si tu as des questions.

      En te souhaitant bonne lecture et bon surf.

      Salut.
      0
      Précédent
      • 1
      • 2