MESSAGE SUSPECT .. A L'AIDE!!!!

Résolu/Fermé
gardoisecool Messages postés 53 Date d'inscription samedi 26 décembre 2009 Statut Membre Dernière intervention 15 février 2010 - 14 févr. 2010 à 16:52
 Utilisateur anonyme - 15 févr. 2010 à 21:32
Bonjour,


Es ce que quelqu'un peux m'aider ?
J'ai un message qui n'arrête pas de s'afficher sur mon ordi en me disant je cite:
Avertissement message suspect, attention une infection possible a été détectée! et il y a écrit Il y a trop de mails identiques envoyés dans un faible intervalle de temps! puis il me donne des expéditeurs et des destinataires que je ne connais pas et enfin ils me demandent de continuer ou de ne pas envoyer!
:je ne sais plus quoi faire: j'ai lancer un scan avec Malwarebytes voici le rapport:
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3697
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

14/02/2010 15:02:02
mbam-log-2010-02-14 (15-02-02).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 272688
Temps écoulé: 1 hour(s), 28 minute(s), 39 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 3
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1c3b806c-c5da-4f6e-ba43-b1ff982f0a02} (Adware.SpeedDownloader) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{1c3b806c-c5da-4f6e-ba43-b1ff982f0a02} (Adware.SpeedDownloader) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\asc3550p (Rootkit.Agent) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)


il y a toujours les messages d'avertissements une vingtaine à chaque fois.
C'est la galère .A l'aide .

MERCI




Configuration: Windows XP Version 2002 SP3
Firefox 3.0.16

16 réponses

Salut ,
Restaure ton ordi ! C'est la seule solution je crois ...
0
sachaolympien Messages postés 55 Date d'inscription mercredi 7 janvier 2009 Statut Membre Dernière intervention 14 octobre 2013 2
14 févr. 2010 à 17:02
Peut etre un anti virus ... (?)
0
futurdj Messages postés 4 Date d'inscription dimanche 14 février 2010 Statut Membre Dernière intervention 22 avril 2010
14 févr. 2010 à 17:02
oui c'est ce que je fairais :( je pense
0
Utilisateur anonyme
14 févr. 2010 à 17:03
bonjour
s'il restaure son ordi, il risque d'aggraver l'infection, car les nuisibles infectent les points de restauration
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
gardoisecool Messages postés 53 Date d'inscription samedi 26 décembre 2009 Statut Membre Dernière intervention 15 février 2010
14 févr. 2010 à 17:08
bonjours
Avast ne le trouve pas !
Et je ne peux pas restaurer la case de restauration était désactiver !
Une autre solution s'il vous plait !
MERCI
0
Utilisateur anonyme
14 févr. 2010 à 17:10
Attention, avant de commencer, lit attentivement la procédure, et imprime la

Télécharge ComboFix de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe

/!\ Déconnecte-toi du net et DESACTIVES TOUTES LES DEFENSES, antivirus et antispyware y compris /!\
---> Double-clique sur ComboFix.exe
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.

Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de figer ton PC

En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

Note : Le rapport se trouve également là : C:\ComboFix.txt
0
gardoisecool Messages postés 53 Date d'inscription samedi 26 décembre 2009 Statut Membre Dernière intervention 15 février 2010
14 févr. 2010 à 17:21
Bonjours Nathandre !

Je vais suivre a la lettre tes instruction mais comme je n'ai que du bas débit (et oui ça existe encore,malheureusement !!!) c'est un peu long .
merci
0
Utilisateur anonyme
14 févr. 2010 à 17:24
d'accord, j'attendrai le résultat
0
gardoisecool Messages postés 53 Date d'inscription samedi 26 décembre 2009 Statut Membre Dernière intervention 15 février 2010
14 févr. 2010 à 18:15
hello ! nathandre !

voici le rapport

ComboFix 10-02-12.01 - françoise 14/02/2010 18:01:00.2.2 - x86
Microsoft Windows XP Professionnel 5.1.2600.3.1252.33.1036.18.959.456 [GMT 1:00]
Lancé depuis: d:\documents2007\Téléchargements\ComboFix.exe
AV: avast! antivirus 4.8.1368 [VPS 100214-0] *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}

AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !!
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\windows\system32\config\41554184.Evt

.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Legacy_ASC3550P
-------\Service_asc3550p


((((((((((((((((((((((((((((( Fichiers créés du 2010-01-14 au 2010-02-14 ))))))))))))))))))))))))))))))))))))
.

2010-02-13 19:39 . 2010-02-13 19:39 -------- d-----w- c:\documents and settings\All Users.WINDOWS\Application Data\Zylom
2010-02-11 17:51 . 2010-02-11 17:51 411368 ----a-w- c:\windows\system32\deploytk.dll
2010-02-05 19:43 . 2009-05-18 13:17 26600 ----a-w- c:\windows\system32\drivers\GEARAspiWDM.sys
2010-02-05 19:43 . 2008-04-17 12:12 107368 ----a-w- c:\windows\system32\GEARAspi.dll
2010-02-05 19:42 . 2010-02-05 19:42 -------- d-----w- c:\program files\iPod
2010-02-05 19:42 . 2010-02-05 19:43 -------- d-----w- c:\program files\iTunes
2010-02-05 19:42 . 2010-02-05 19:43 -------- d-----w- c:\documents and settings\All Users.WINDOWS\Application Data\{755AC846-7372-4AC8-8550-C52491DAA8BD}
2010-02-05 19:42 . 2010-02-05 19:42 -------- d-----w- c:\program files\Bonjour
2010-02-05 19:41 . 2010-02-05 19:42 -------- d-----w- c:\documents and settings\All Users.WINDOWS\Application Data\Apple Computer
2010-02-05 19:40 . 2010-02-05 19:40 -------- d-----w- c:\program files\Apple Software Update
2010-02-05 19:39 . 2010-02-05 19:42 -------- d-----w- c:\program files\Fichiers communs\Apple
2010-02-05 19:39 . 2010-02-05 19:39 -------- d-----w- c:\documents and settings\All Users.WINDOWS\Application Data\Apple
2010-02-04 18:26 . 2003-09-19 14:45 21248 ----a-w- c:\windows\system32\drivers\pfc.sys
2010-02-04 18:26 . 2001-08-24 07:25 1706800 ----a-w- c:\windows\system32\gdiplus.dll
2010-02-04 18:24 . 1995-08-01 03:44 212480 ----a-w- c:\windows\PCDLIB32.DLL
2010-02-04 18:24 . 2010-02-04 18:24 -------- d-----w- c:\program files\ArcSoft
2010-01-25 18:01 . 2001-08-23 16:47 5632 ----a-w- c:\windows\system32\ptpusb.dll
2010-01-25 18:01 . 2008-04-13 18:33 159232 ----a-w- c:\windows\system32\ptpusd.dll
2010-01-24 12:45 . 2010-01-24 12:54 -------- d-----w- c:\program files\Burn4Free
2010-01-22 18:51 . 2010-01-22 18:51 72488 ----a-w- c:\documents and settings\All Users.WINDOWS\Application Data\Apple Computer\Installer Cache\iTunes 9.0.3.15\SetupAdmin.exe

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-02-14 17:07 . 2009-04-09 15:01 -------- d-----w- c:\program files\DNA
2010-02-14 14:01 . 2009-12-26 22:39 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2010-02-12 13:01 . 2009-09-23 16:56 -------- d-----w- c:\documents and settings\All Users.WINDOWS\Application Data\Microsoft Help
2010-02-11 17:54 . 2007-11-25 19:27 -------- d-----w- c:\program files\Fichiers communs\Java
2010-02-05 19:42 . 2007-07-01 13:58 -------- d-----w- c:\program files\QuickTime
2010-02-04 18:24 . 2006-09-09 23:10 -------- d--h--w- c:\program files\InstallShield Installation Information
2010-01-30 12:23 . 2007-06-18 19:00 -------- d-----w- c:\program files\Microsoft Works
2010-01-28 16:50 . 2009-04-09 15:20 -------- d-----w- c:\documents and settings\All Users.WINDOWS\Application Data\Messenger Plus!
2010-01-28 16:49 . 2007-06-17 15:02 -------- d-----w- c:\program files\Messenger Plus! Live
2010-01-21 20:37 . 2007-07-17 22:15 -------- d-----w- c:\program files\Pochette Express 2
2010-01-11 17:50 . 2010-01-11 17:50 107888 ----a-w- c:\windows\system32\CmdLineExt.dll
2010-01-10 20:34 . 2010-01-02 11:49 5115824 ----a-w- c:\documents and settings\All Users.WINDOWS\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\mbam-setup.exe
2010-01-07 15:07 . 2009-12-26 22:39 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-01-07 15:07 . 2009-12-26 22:39 19160 ----a-w- c:\windows\system32\drivers\mbam.sys
2009-12-31 16:50 . 2008-04-13 10:15 353792 ----a-w- c:\windows\system32\drivers\srv.sys
2009-12-26 22:39 . 2009-12-26 22:39 -------- d-----w- c:\documents and settings\All Users.WINDOWS\Application Data\Malwarebytes
2009-12-25 16:15 . 2009-12-24 16:36 -------- d-----w- c:\program files\Spamihilator
2009-12-21 19:07 . 2008-04-13 17:33 916480 ----a-w- c:\windows\system32\wininet.dll
2009-12-21 18:30 . 2009-12-20 21:49 -------- d-----w- c:\program files\7 Wonders II
2009-12-21 14:27 . 2009-04-09 12:36 -------- d-----w- c:\documents and settings\All Users.WINDOWS\Application Data\WinZip
2009-12-20 22:08 . 2009-12-20 22:08 -------- d-----w- c:\documents and settings\All Users.WINDOWS\Application Data\7Wonders2
2009-12-17 07:41 . 2009-04-08 15:44 347648 ----a-w- c:\windows\system32\mspaint.exe
2009-12-14 07:09 . 2008-04-13 17:33 33280 ----a-w- c:\windows\system32\csrsrv.dll
2009-12-11 11:23 . 2001-08-28 14:00 49494 ----a-w- c:\windows\system32\perfc00C.dat
2009-12-11 11:23 . 2001-08-28 14:00 370414 ----a-w- c:\windows\system32\perfh00C.dat
2009-12-04 18:22 . 2008-04-13 10:17 455424 ----a-w- c:\windows\system32\drivers\mrxsmb.sys
2009-11-27 17:13 . 2008-04-13 19:33 17920 ----a-w- c:\windows\system32\msyuv.dll
2009-11-27 17:13 . 2008-04-13 17:33 1297920 ----a-w- c:\windows\system32\quartz.dll
2009-11-27 16:08 . 2008-04-13 19:33 48128 ----a-w- c:\windows\system32\iyuv_32.dll
2009-11-27 16:08 . 2008-04-13 17:33 11264 ----a-w- c:\windows\system32\msrle32.dll
2009-11-27 16:08 . 2008-04-13 17:33 85504 ----a-w- c:\windows\system32\avifil32.dll
2009-11-27 16:08 . 2001-08-28 14:00 28672 ----a-w- c:\windows\system32\msvidc32.dll
2009-11-27 16:08 . 2001-08-23 17:47 8704 ----a-w- c:\windows\system32\tsbyuv.dll
2009-11-24 23:54 . 2009-04-09 12:36 1280480 ----a-w- c:\windows\system32\aswBoot.exe
2009-11-24 23:51 . 2009-04-09 12:36 93424 ----a-w- c:\windows\system32\drivers\aswmon.sys
2009-11-24 23:49 . 2009-04-09 12:36 48560 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2009-11-24 23:48 . 2009-04-09 12:36 23120 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2009-11-24 23:47 . 2009-04-09 12:36 27408 ----a-w- c:\windows\system32\drivers\aavmker4.sys
2009-11-24 23:47 . 2009-04-09 12:36 97480 ----a-w- c:\windows\system32\AvastSS.scr
2009-11-22 21:00 . 2009-04-10 20:13 10 ----a-w- c:\windows\popcinfo.dat
2009-11-21 15:58 . 2008-04-13 17:33 471552 ----a-w- c:\windows\AppPatch\aclayers.dll
2008-07-14 18:19 . 2008-07-14 18:19 109568 ----a-w- c:\program files\mozilla firefox\components\GoogleDesktopMozilla.dll
.

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BitTorrent DNA"="c:\program files\DNA\btdna.exe" [2009-11-16 323392]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\program files\Fichiers communs\Nero\Lib\NMBgMonitor.exe" [2007-08-21 202024]
"OM_Monitor"="c:\program files\OLYMPUS\OLYMPUS Master\Monitor.exe" [2005-11-29 57344]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2009-04-09 7634944]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2009-04-09 86016]
"avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2009-11-24 81000]
"OM_Monitor"="c:\program files\OLYMPUS\OLYMPUS Master\FirstStart.exe" [2005-11-29 40960]
"SunJavaUpdateSched"="c:\program files\Fichiers communs\Java\Java Update\jusched.exe" [2010-01-11 246504]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"HonorAutoRunSetting"= 0 (0x0)

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"HonorAutoRunSetting"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Program Files\\DNA\\btdna.exe"=
"c:\\Program Files\\uTorrent\\uTorrent.exe"=
"c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\WINDOWS\\system32\\mmc.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"c:\\Program Files\\iTunes\\iTunes.exe"=

R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [09/04/2009 13:36 114768]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [09/04/2009 13:36 20560]
R3 DsAudioDevice_310;DsAudioDevice_310;c:\windows\system32\drivers\DsAudioDevice_310.sys [11/12/2009 18:22 16640]
S3 Ambfilt;Ambfilt;c:\windows\system32\drivers\Ambfilt.sys [09/04/2009 13:34 1684736]
S3 massfilter;ZTE Mass Storage Filter Driver;c:\windows\system32\drivers\massfilter.sys [01/10/2009 18:33 7680]
S3 ZTEusbnet;ZTE USB-NDIS miniport;c:\windows\system32\drivers\ZTEusbnet.sys [01/10/2009 18:33 110080]
S3 ZTEusbvoice;ZTE VoUSB Port;c:\windows\system32\drivers\ZTEusbvoice.sys [01/10/2009 18:33 104960]
.
Contenu du dossier 'Tâches planifiées'

2010-02-05 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 11:34]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.fr/
mWindow Title =
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~3\Office12\EXCEL.EXE/3000
FF - ProfilePath - c:\documents and settings\françoise\Application Data\Mozilla\Firefox\Profiles\7ya3652s.default\
FF - prefs.js: browser.search.selectedEngine - Yahoo
FF - prefs.js: browser.startup.homepage - hxxp://www.google.fr
FF - component: c:\program files\Mozilla Firefox\components\GoogleDesktopMozilla.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\npzylomgamesplayer.dll
.
- - - - ORPHELINS SUPPRIMES - - - -

AddRemove-Ad-Remover - c:\program files\Ad-Remover\Uninstall ADR.exe



**************************************************************************
Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés:

**************************************************************************
.
--------------------- DLLs chargées dans les processus actifs ---------------------

- - - - - - - > 'explorer.exe'(3536)
c:\windows\system32\eappprxy.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\program files\ArcSoft\Software Suite\PhotoImpression\share\pihook.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\program files\Alwil Software\Avast4\aswUpdSv.exe
c:\program files\Alwil Software\Avast4\ashServ.exe
c:\windows\system32\RUNDLL32.EXE
c:\program files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
c:\program files\Bonjour\mDNSResponder.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\Nero\Nero8\Nero BackItUp\NBService.exe
c:\windows\system32\nvsvc32.exe
c:\program files\Fichiers communs\Nero\Lib\NMIndexingService.exe
c:\windows\system32\wscntfy.exe
c:\program files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
.
**************************************************************************
.
Heure de fin: 2010-02-14 18:10:36 - La machine a redémarré
ComboFix-quarantined-files.txt 2010-02-14 17:10

Avant-CF: 5 788 164 096 octets libres
Après-CF: 5 761 417 216 octets libres

merci !!
0
Utilisateur anonyme
14 févr. 2010 à 18:20
le problème est-il toujours présent ?
Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

- http://images.malwareremoval.com/random/RSIT.exe

! Déconnecte toi et ferme toutes tes applications en cours !

* Double-clique sur RSIT.exe pour le lancer .
* Une première fenêtre s'ouvre avec en titre : Disclaimer of warranty .
* Devant l'option List files/folders created ... , tu choisis 2 months
* Clique ensuite sur Continue pour lancer l'analyse ...
* Laisse faire le scan et ne touche pas au PC ...
* Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).
* Héberge le contenu de log.txt (c'est celui qui apparait à l'écran), ainsi que de info.txt ici.
Clique sur parcourir
Une fois que tu as trouvé les rapports à héberger, clique sur ouvrir
Clique sur Cliquez ici pour déposer le fichier, puis donne le lien
qui apparait comme ceci http:/www.cijoint.fr/cjlink.php?file=cj200911/cijgAdC3Ch.txt

Note : les rapports seront en outre sauvegardés dans ce dossier C:\rsit
0
gardoisecool Messages postés 53 Date d'inscription samedi 26 décembre 2009 Statut Membre Dernière intervention 15 février 2010
14 févr. 2010 à 18:28
hello!

pour le moment pas de nouveau message !pourvu que ca dure !
je continue quand même tes instructions.
MERCI
0
gardoisecool Messages postés 53 Date d'inscription samedi 26 décembre 2009 Statut Membre Dernière intervention 15 février 2010
14 févr. 2010 à 18:50
voici les liens


http://www.cijoint.fr/cjlink.php?file=cj201002/cijIVxNxqR.txt

http://www.cijoint.fr/cjlink.php?file=cj201002/cije9NLjlq.txt

a+ merci
0
gardoisecool Messages postés 53 Date d'inscription samedi 26 décembre 2009 Statut Membre Dernière intervention 15 février 2010
14 févr. 2010 à 19:18
Hello Nathandre .

Tu as bien reçu les lien de RSIT ???
Merci
0
gardoisecool Messages postés 53 Date d'inscription samedi 26 décembre 2009 Statut Membre Dernière intervention 15 février 2010
14 févr. 2010 à 22:36
Hello !! Nathandre

Que dois je faire maintenant ?

MERCI MERCI
0
Utilisateur anonyme
14 févr. 2010 à 22:52
je vais analyser tout de suite le rapport log;txt
0
Utilisateur anonyme
14 févr. 2010 à 22:58
C:\Program Files\Burn4Free

sait tu ce que c'est ?
0
gardoisecool Messages postés 53 Date d'inscription samedi 26 décembre 2009 Statut Membre Dernière intervention 15 février 2010
14 févr. 2010 à 23:03
Hello !!

Oui c 'est un logiciel pour graver des cd ou des dvd
0
Utilisateur anonyme
14 févr. 2010 à 23:12
d'accord
plus de problèmes ?
0
gardoisecool Messages postés 53 Date d'inscription samedi 26 décembre 2009 Statut Membre Dernière intervention 15 février 2010
14 févr. 2010 à 23:20
Est ce que j'ai des choses à supprimer ??
Merci
0
Utilisateur anonyme
14 févr. 2010 à 23:25
j'ai analysé le rapport, et pas d'infection
il faut faire un peu le ménage
Il faut nettoyer le outils de désinfection:

* Télécharge ToolsCleaner2 sur ton Bureau
https://www.commentcamarche.net/telecharger/
* Double-clique sur ToolsCleaner2.exe pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

supprime toolscleaner2 manuellement


*Désactive ta restauration pour supprimer les points de restauration infectés:

Clique droit sur Poste de travail, clique sur Propriétés, puis sur Restauration système Coche la case désactiver la restauration Clique sur appliquer, puis sur OK
---> Redémarre ton PC ...

*Réactive ta restauration :
Clique droit sur Poste de travail, clique sur Propriétés, puis sur Restauration système Décoche la case désactiver la restauration Clique sur appliquer, puis sur OK
--->Redémarre ton PC ...

( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).

Créer un point de restauration propre manuellement:
Démarrer, Programmes
Va dans accèssoires, et dans outils système
Sélectionne restauration système
Clique sur suivant
Entre la date du point de restauration que tu veux créer
Clique sur créer, et le point de restauration se crée automatiquement


Un dernier petit nettoyage pour ton PC:

Télécharge C Cleaner Slim
* Enregistre le sur le Bureau
* Double-clique sur le fichier pour lancer l'installation
* Sur la fenêtre de l'installation langage bien choisir français et OK
* Clique sur suivant
* Lit la licence, et clique sur j'accepte
* Clique sur suivant, sur installer, puis sur fermer
* Double-clique sur l'icône de C Cleaner pour l'ouvrir
* Clique sur option, et puis avancé
* Tu décoches effacer uniquement les fichiers du dossier temp de windows plus vieux que 48 heures
* Clique sur nettoyeur
* Clique sur windows, et dans la colonne avancé
* Coche la première case vieilles données du perfetch que celle-là, ce qui te donnes la case vieilles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-là
* Clique sur analyser
*Clique sur nettoyer et sur la demande de confirmation OK. Tu recommences jusqu'à ce que C Cleaner ne trouve plus rien
* Clique maintenant sur registre et puis sur chercher les erreurs
* Laisse tout coché, et clique sur corriger les erreurs sélectionnées
*Il te demande de sauvegarder OUI
*Tu lui donnes un nom pour pouvoir la retrouver et enregistre
* Clique sur chercher les erreurs sélectionnées et sur la demande de confirmation OK
* Il supprime, et fermer, tu vérifies en relançant chercher les erreurs
*Tu retournes dans options, et tu recoches la case effacer uniquement les fichiers, du dossier temps de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du prefetch
* Tu peux fermer C Cleaner
0
gardoisecool Messages postés 53 Date d'inscription samedi 26 décembre 2009 Statut Membre Dernière intervention 15 février 2010
14 févr. 2010 à 23:38
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\Combofix.txt: trouvé !
C:\Combofix: trouvé !
C:\Qoobox: trouvé !
C:\Rsit: trouvé !
C:\Qoobox\Quarantine\catchme.log: trouvé !
C:\WINDOWS\mbr.exe: trouvé !


Fichiers temporaires nettoyés !
Corbeille vidée!
---------------------------------
--> Suppression:
C:\Combofix.txt: supprimé !
C:\Qoobox\Quarantine\catchme.log: supprimé !
C:\WINDOWS\mbr.exe: supprimé !
C:\Combofix: supprimé !
C:\Qoobox: supprimé !
C:\Rsit: supprimé !

Corbeille vidée!
Fichiers temporaires nettoyés !
0
Utilisateur anonyme
14 févr. 2010 à 23:56
je voulais savoir si ces messages indésirables sont revenus ou pas ?
0
gardoisecool Messages postés 53 Date d'inscription samedi 26 décembre 2009 Statut Membre Dernière intervention 15 février 2010 > Utilisateur anonyme
15 févr. 2010 à 00:28
Hello !! Nathandre

Excuse moi si j'ai été un peu longue ,mais j'ai voulu faire les chose bien !
Tout c'est donc bien passé et je n'ai plus de ces vilains messages grâce à toi.
Je te donne dix mille merci et te souhaite une douce nuit et une bonne journée pour toute à l'heure !
Tu es la meilleure!
Encore MERCI
0
Utilisateur anonyme > gardoisecool Messages postés 53 Date d'inscription samedi 26 décembre 2009 Statut Membre Dernière intervention 15 février 2010
15 févr. 2010 à 14:01
Bonjour

* Télécharge Update Checker
http://www.filehippo.com/updatechecker/FHSetup.exe
* Installe le avec les paramètres par défaut en cliquant chaques fois sur Suivant.
* Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.
* Double-cliques sur l'icône pour être redirrigé sur le site de téléchargement des mises à jour.
* Un conseil : n'installe pas les BETA qui sont listées en dessous.
* Tu installes les mises à jour que tu désires

Ce petit logiciel indique les mises à jour disponibles à installer sur le PC


Dernières recommandations pour préserver ton PC:
*Il faut garder Malwarebytes pour scanner une fois de temps en temps ton PC, et pense à le mettre à jour avant chaque scan
*Pense à garder à jour Windows et tous tes logiciels pour éviter les failles de sécurité
*Nettoye ton PC régulièrement, et il faut défragmenter régulièrement le disque dur pour éviter les ralentissements
*Soit prudent quand tu surfes, et fait attention lorsque tu installes un logiciel gratuit et que tu le met à jour, il faut refuser les compléments telles que les barres d'outil, ne télécharge pas de logiciels que tu ne connais pas et sur des sites que tu ne connais pas
*Les logicels P2P( Shaeraza, Bittorent, Emule, limewire), sont à bannir, car on risque de télécharger avec des fichiers infectés
*Sache que le meilleur anti-virus, c'est ta propre vigilence
*Fait très attention aussi aux pubs qui proposent des logiciels de sécurité qui sont des faux et qui sont appelés rogues, ne clique jamais sur les pubs
*Mieux vaut télécharger des logiciels connus sur des sites de très bonne réputation, si tu as un doute sur un logiciel que tu veux télécharger, vérifie d'abord sa légitimité
*Ne télécharge aussi jamais de logiciels proposés par EoRezo, car ils sont néfastes
*Il est indispensable de faire des sauvegardes régulièrement dans un support externe, car en cas d'infection, tu auras un double des tes documents
0
gardoisecool Messages postés 53 Date d'inscription samedi 26 décembre 2009 Statut Membre Dernière intervention 15 février 2010
15 févr. 2010 à 20:39
Bonjour Nathandre

voilà j'ai bien suivi toute tes consignes je te souhaite une bonne soirée et encore MERCI !
0
Utilisateur anonyme
15 févr. 2010 à 21:32
de rien, et bonne soirée
0