EoReZo

Résolu/Fermé
fafa49 Messages postés 200 Date d'inscription mardi 16 octobre 2007 Statut Membre Dernière intervention 7 novembre 2016 - 17 déc. 2009 à 10:46
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 - 23 déc. 2009 à 15:33
Bonjour,

je suis actuellement sur le pc de mes parents que mon peitit frère ( 18 ans ) a pourri ... Je pense avoir éradiquer toutes les mechantes bèbètes et logiciels qui faisaient ralentir la machine.

peut être ai je fait une erreur en supprimant une version de msn messenger, je ne peux plus désormais réinstaller par l'intermediaire de windows live ...

message d'erreur : in_use :0x80280006

et pourtant aucune applications en cours ...

merki

37 réponses

fafa49 Messages postés 200 Date d'inscription mardi 16 octobre 2007 Statut Membre Dernière intervention 7 novembre 2016 1
18 déc. 2009 à 11:53
ok , j'ai déposé le rapport ici :

http://www.cijoint.fr/cjlink.php?file=cj200912/cijYD9qMjD.txt
0
fafa49 Messages postés 200 Date d'inscription mardi 16 octobre 2007 Statut Membre Dernière intervention 7 novembre 2016 1
18 déc. 2009 à 11:55
ou ici, il y avait 2 rapports ...

http://www.cijoint.fr/cjlink.php?file=cj200912/cijgaxl2AN.txt


je regarderais vos consignes ce soir ou demain matin ...

cordialement, et merki bocoup
0
Utilisateur anonyme
18 déc. 2009 à 14:51
ça me semble pas mal ce que je trouve bien, les logiciels, tel que java sont à jour, il faut continuer dans cette voie, cela protège des failles de sécurité, ce qui est bien c'est Spyware Blaster petit logiciel qui est bien et qui protège le navigateur contre les mauvais cookies, contres les mauvais contrôle active X, il faut le garder

fesons un scan général pour nettoyer d'éventuelles traces d'infections
Télécharge malwarebytes' anti-malware
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
Enregistre le sur le bureau
Double-clique sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation
Si la pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
Il va se mettre à jour une fois faite
Va dans l'onglet recherche
Sélectionne exécuter un examen complet
Clique sur rechercher
Le scan démarre
A la fin de l'analyse, le message s'affiche: L'examen s'est terminé normalement.
Clique sur afficher les résultats pour afficher les objets trouvés
Clique sur OK pour pousuivre
Si des malwares ont été détectés, cliquer sur afficher les résultats
Sélectionne tout (ou laisser coché)
Clique sur supprimer la sélection
Malwarebytes va détruire les fichiers et les clés de registre et en mettre une
copie dans la quarantaine
Malewarebytes va ouvrir le bloc-note et y copier le rapport
Redémarre le PC
Une fois redémarré, double-clique sur Malewarebytes
Va dans l'onglet rapport/log
Clique dessus pour l'afficher une fois affiché, cliquer sur édition en haut du
bloc-note puis sur sélectionner tout
Revient sur édition, puis sur copier et revient sur le forum et dans ta réponse
Clic droit dans le cadre de la réponse et coller
0
fafa49 Messages postés 200 Date d'inscription mardi 16 octobre 2007 Statut Membre Dernière intervention 7 novembre 2016 1 > Utilisateur anonyme
18 déc. 2009 à 21:55
j'ai deja malarebytes et fait un scan, mais peux recommencer ?
0
Utilisateur anonyme
18 déc. 2009 à 22:01
oui fait Malarebytes, car je vois que tu ne l'as pas fait
0
Utilisateur anonyme
19 déc. 2009 à 02:01
salut a mettre a jour avant le scan si possible
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malwarebytes' Anti-Malware 1.42
Version de la base de données: 3393
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

19/12/2009 19:59:24
mbam-log-2009-12-19 (19-59-24).txt

Type de recherche: Examen complet (A:\|C:\|)
Eléments examinés: 164646
Temps écoulé: 46 minute(s), 18 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 10

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Program Files\Ad-Remover\QUARANTINE\DOCUME~1\flo\APPLIC~1\EoRezo\SOFTWA~1\SoftwareUpdate.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\Program Files\Ad-Remover\QUARANTINE\DOCUME~1\flo\APPLIC~1\EoRezo\SOFTWA~1\SoftwareUpdateHP.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\Program Files\Ad-Remover\QUARANTINE\PROGRA~1\EoRezo\EoEngine.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\Program Files\Ad-Remover\QUARANTINE\PROGRA~1\EoRezo\EoAdv\EoAdv.dll.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\Program Files\Ad-Remover\QUARANTINE\PROGRA~1\EoRezo\EoAdv\EoRezoBHO.dll.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{957C5C8E-348B-430E-BB80-E7DCEDEB15E4}\RP684\A0078387.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{957C5C8E-348B-430E-BB80-E7DCEDEB15E4}\RP684\A0078410.dll (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{957C5C8E-348B-430E-BB80-E7DCEDEB15E4}\RP684\A0078411.dll (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{957C5C8E-348B-430E-BB80-E7DCEDEB15E4}\RP684\A0078418.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{957C5C8E-348B-430E-BB80-E7DCEDEB15E4}\RP684\A0078419.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
0
Utilisateur anonyme
19 déc. 2009 à 21:33
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {A573D71B-951B-4BAD-B8CC-708AE84769C9} - (no file)


Relance Hijackthis
Clique sur do a system scan only
Coche les lignes que je t'indique en gras
Clique sur fix checked
Redémarre le PC
0
fafa49 Messages postés 200 Date d'inscription mardi 16 octobre 2007 Statut Membre Dernière intervention 7 novembre 2016 1
20 déc. 2009 à 10:33
voili voilou, j'ai fait Hijackthis , j'ai fixé les lignes que tu as indiquées en gras. il est tôt pitetre pour toi, mais je surveillerais tes consignes .

je vais relancer les logiciels sécurités après mise à jour dans un premier temps.

reveilles toi trankilou
0
fafa49 Messages postés 200 Date d'inscription mardi 16 octobre 2007 Statut Membre Dernière intervention 7 novembre 2016 1
20 déc. 2009 à 11:56
Malwarebytes' Anti-Malware 1.42
Version de la base de données: 3393
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

20/12/2009 11:55:05
mbam-log-2009-12-20 (11-55-05).txt

Type de recherche: Examen complet (A:\|C:\|)
Eléments examinés: 164663
Temps écoulé: 51 minute(s), 55 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Utilisateur anonyme
20 déc. 2009 à 15:01
bonjour

Il faut nettoyer le outils de désinfection:

* Télécharge ToolsCleaner2 sur ton Bureau
https://www.commentcamarche.net/telecharger/
* Double-clique sur ToolsCleaner2.exe pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

supprime toolscleaner2 manuellement


*Désactive ta restauration pour supprimer les points de restauration infectés:

Clique droit sur Poste de travail, clique sur Propriétés, puis sur Restauration système Coche la case désactiver la restauration Clique sur appliquer, puis sur OK
---> Redémarre ton PC ...

*Réactive ta restauration :
Clique droit sur Poste de travail, clique sur Propriétés, puis sur Restauration système Décoche la case désactiver la restauration Clique sur appliquer, puis sur OK
--->Redémarre ton PC ...

( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).

Créer un point de restauration propre manuellement:
Démarrer, Programmes
Va dans accèssoires, et dans outils système
Sélectionne restauration système
Clique sur suivant
Entre la date du point de restauration que tu veux créer
Clique sur créer, et le point de restauration se crée automatiquement


Un dernier petit nettoyage pour ton PC:

Télécharge C Cleaner Slim
* Enregistre le sur le Bureau
* Double-clique sur le fichier pour lancer l'installation
* Sur la fenêtre de l'installation langage bien choisir français et OK
* Clique sur suivant
* Lit la licence, et clique sur j'accepte
* Clique sur suivant, sur installer, puis sur fermer
* Double-clique sur l'icône de C Cleaner pour l'ouvrir
* Clique sur option, et puis avancé
* Tu décoches effacer uniquement les fichiers du dossier temp de windows plus vieux que 48 heures
* Clique sur nettoyeur
* Clique sur windows, et dans la colonne avancé
* Coche la première case vieilles données du perfetch que celle-là, ce qui te donnes la case vieilles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-là
* Clique sur analyser
*Clique sur nettoyer et sur la demande de confirmation OK. Tu recommences jusqu'à ce que C Cleaner ne trouve plus rien
* Clique maintenant sur registre et puis sur chercher les erreurs
* Laisse tout coché, et clique sur corriger les erreurs sélectionnées
*Il te demande de sauvegarder OUI
*Tu lui donnes un nom pour pouvoir la retrouver et enregistre
* Clique sur chercher les erreurs sélectionnées et sur la demande de confirmation OK
* Il supprime, et fermer, tu vérifies en relançant chercher les erreurs
*Tu retournes dans options, et tu recoches la case effacer uniquement les fichiers, du dossier temps de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du prefetch
* Tu peux fermer C Cleaner
0
j'ai suivi toutes les instructions .

[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\Rsit: trouvé !
C:\Documents and Settings\flo\Bureau\Ad-R.exe: trouvé !
C:\Documents and Settings\flo\Bureau\Rsit.exe: trouvé !
C:\Program Files\Ad-remover: trouvé !
C:\Program Files\Ad-Remover\BACKUP\Ad-R.exe: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !

---------------------------------
--> Suppression:

C:\Documents and Settings\flo\Bureau\Ad-R.exe: supprimé !
C:\Program Files\Ad-Remover\BACKUP\Ad-R.exe: supprimé !
C:\Program Files\trend micro\HijackThis.exe: supprimé !
C:\Documents and Settings\flo\Bureau\Rsit.exe: supprimé !
C:\Program Files\trend micro\hijackthis.log: supprimé !
C:\Rsit: supprimé !
C:\Program Files\Ad-remover: supprimé !

Corbeille vidée!
Fichiers temporaires nettoyés !
0
Utilisateur anonyme
20 déc. 2009 à 15:53
continue le nettoyage
0
fafa49 Messages postés 200 Date d'inscription mardi 16 octobre 2007 Statut Membre Dernière intervention 7 novembre 2016 1
20 déc. 2009 à 20:34
lequel ...? j'ai poursuivi tes recommandations ... jusqu'au bout . est ce bon maintenant ?
0
Utilisateur anonyme
20 déc. 2009 à 21:49
Il faut garder Malwarebytes pour scanner une fois de temps en temps ton PC, et pense à le mettre à jour avant chaque scan
Pense à garder à jour Windows et tous tes logiciels pour éviter les failles de sécurité
Nettoye ton PC régulièrement, et il faut défragmenter régulièrement le disque dur pour éviter les ralentissements
Soit prudent quand tu surfes, et fait attention lorsque tu installes un logiciel gratuit et que tu le met à jour, il faut refuser les compléments telles que les barres d'outil, ne télécharge pas de logiciels que tu ne connais pas et sur des sites que tu ne connais pas
Les logicels P2P( Shaeraza, Bittorent, Emule, limewire), sont à bannir, car on risque de télécharger avec des fichiers infectés
Tu peux mettre ton sujet en résolu
0
fafa49 Messages postés 200 Date d'inscription mardi 16 octobre 2007 Statut Membre Dernière intervention 7 novembre 2016 1
21 déc. 2009 à 15:44
merki merki mais je ne parviens toujours pas a installer msn messenger ...?
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 757
21 déc. 2009 à 15:55
salut ,
merci"nathandre"
je reprend !

va voir ICI ou alors LA

a +
0
fafa49 Messages postés 200 Date d'inscription mardi 16 octobre 2007 Statut Membre Dernière intervention 7 novembre 2016 1
21 déc. 2009 à 19:27
ca ne fonctionne pas et bloque durant l'instal windows live

erreur inconnue s'est produite 0x80072ee6
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 757
21 déc. 2009 à 20:07
essaye avec le patch et la version 8,5 d'abord !

LE PATCH

et le 8,5 ICI mais tu peux regarder aussi sur la droite , il y a d'autres liens !
0
fafa49 Messages postés 200 Date d'inscription mardi 16 octobre 2007 Statut Membre Dernière intervention 7 novembre 2016 1
21 déc. 2009 à 20:41
l'installation 8.5 a fonctionnée mais impossible de se connecter, il demande à installer une nnouvelle version que je suis obligé d'installer et apres 30 sec d'installation de la nouvelle version, message erreur
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 757
21 déc. 2009 à 20:47
est-ce que tu as installé le patch anti-mise à jour comme je te l'avais dit , ou as-tu oublié !!

sinon recomence , ça finira bien part fonctionné !!

on l'aura la " bête "
0
fafa49 Messages postés 200 Date d'inscription mardi 16 octobre 2007 Statut Membre Dernière intervention 7 novembre 2016 1
23 déc. 2009 à 13:58
gracias, j'ai repris depuis le début et je pense désormais que ce pc est sain jusqu'a la prochaine fois ...

merki encore à ce forum !
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 757
23 déc. 2009 à 15:33
OK ça marche
bonnes fêtes !
0