Bagle supposé, impossible d'insaller findykil

mccaille -  
 Utilisateur anonyme -
Bonjour
j'ai lu plusieurs sujets sur bagle et les méthodes pour l'exterminer...
j'ai pas réussi à installer findykill, j'ai un message du style win32 non valide
alors j'ai télécharger combofix, je vous poste le compte rendu :

ComboFix 10-03-20.01 - saturn 21/03/2010 11:07:43.1.2 - x86
Microsoft Windows XP Édition familiale 5.1.2600.2.1252.33.1036.18.1015.738 [GMT 1:00]
Lancé depuis: c:\documents and settings\saturn\Bureau\CCM.exe
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\recycled\Dc1
c:\recycled\Dc2

c:\windows\system32\userinit.exe . . . est infecté!!

.
((((((((((((((((((((((((((((( Fichiers créés du 2010-02-21 au 2010-03-21 ))))))))))))))))))))))))))))))))))))
.

2010-03-21 09:56 . 2001-08-17 21:06 154496 ----a-w- c:\windows\system32\dllcache\icam4usb.sys
2010-03-21 09:56 . 2001-08-23 16:47 63488 ----a-w- c:\windows\system32\dllcache\icam4ext.dll
2010-03-21 09:56 . 2001-08-23 16:47 92160 ----a-w- c:\windows\system32\dllcache\icam4com.dll
2010-03-21 09:56 . 2001-08-23 16:47 27136 ----a-w- c:\windows\system32\dllcache\icam3ext.dll
2010-03-21 09:56 . 2001-08-17 21:05 141056 ----a-w- c:\windows\system32\dllcache\icam3.sys
2010-03-21 09:56 . 2001-08-17 21:06 38528 ----a-w- c:\windows\system32\dllcache\ibmvcap.sys
2010-03-21 09:55 . 2001-08-17 19:12 109085 ----a-w- c:\windows\system32\dllcache\ibmtrp.sys
2010-03-21 09:55 . 2001-08-17 19:12 100936 ----a-w- c:\windows\system32\dllcache\ibmtok.sys
2010-03-21 09:55 . 2001-08-23 16:45 10240 ----a-w- c:\windows\system32\dllcache\ibmsgnet.dll
2010-03-21 09:55 . 2001-08-17 19:11 28700 ----a-w- c:\windows\system32\dllcache\ibmexmp.sys
2010-03-21 09:55 . 2004-08-03 21:29 161020 ----a-w- c:\windows\system32\dllcache\i81xnt5.sys
2010-03-21 09:55 . 2004-08-19 15:09 702845 ----a-w- c:\windows\system32\dllcache\i81xdnt5.dll
2010-03-21 09:55 . 2001-08-17 19:49 58592 ----a-w- c:\windows\system32\dllcache\i740nt5.sys
2010-03-21 09:55 . 2001-08-23 16:46 353184 ----a-w- c:\windows\system32\dllcache\i740dnt5.dll
2010-03-21 09:55 . 2004-08-03 22:00 18560 ----a-w- c:\windows\system32\dllcache\i2omp.sys
2010-03-21 09:55 . 2004-08-03 22:00 8192 ----a-w- c:\windows\system32\dllcache\i2omgmt.sys
2010-03-21 09:55 . 2006-03-02 13:00 10129408 ----a-w- c:\windows\system32\dllcache\hwxkor.dll
2010-03-21 09:54 . 2006-03-02 13:00 13463552 ----a-w- c:\windows\system32\dllcache\hwxjpn.dll
2010-03-21 09:54 . 2006-03-02 13:00 10096640 ----a-w- c:\windows\system32\dllcache\hwxcht.dll
2010-03-21 09:54 . 2004-08-03 21:41 1041536 ----a-w- c:\windows\system32\dllcache\hsfdpsp2.sys
2010-03-21 09:54 . 2004-08-03 21:41 685056 ----a-w- c:\windows\system32\dllcache\hsfcxts2.sys
2010-03-21 09:54 . 2004-08-19 15:09 32285 ----a-w- c:\windows\system32\dllcache\hsfcisp2.dll
2010-03-21 09:54 . 2004-08-03 21:41 220032 ----a-w- c:\windows\system32\dllcache\hsfbs2s2.sys
2010-03-21 09:54 . 2001-08-17 20:28 488383 ----a-w- c:\windows\system32\dllcache\hsf_v124.sys
2010-03-21 09:54 . 2001-08-17 20:28 50751 ----a-w- c:\windows\system32\dllcache\hsf_tone.sys
2010-03-21 09:54 . 2001-08-17 20:28 73279 ----a-w- c:\windows\system32\dllcache\hsf_spkp.sys
2010-03-21 09:54 . 2001-08-17 20:28 44863 ----a-w- c:\windows\system32\dllcache\hsf_soar.sys
2010-03-21 09:54 . 2001-08-17 20:28 57471 ----a-w- c:\windows\system32\dllcache\hsf_samp.sys
2010-03-21 09:53 . 2001-08-17 20:28 542879 ----a-w- c:\windows\system32\dllcache\hsf_msft.sys
2010-03-21 09:53 . 2001-08-17 20:28 391199 ----a-w- c:\windows\system32\dllcache\hsf_k56k.sys
2010-03-21 09:53 . 2001-08-23 16:47 9759 ----a-w- c:\windows\system32\dllcache\hsf_inst.dll
2010-03-21 09:53 . 2001-08-17 20:28 115807 ----a-w- c:\windows\system32\dllcache\hsf_fsks.sys
2010-03-21 09:53 . 2001-08-17 20:28 199711 ----a-w- c:\windows\system32\dllcache\hsf_faxx.sys
2010-03-21 09:53 . 2001-08-17 20:28 289887 ----a-w- c:\windows\system32\dllcache\hsf_fall.sys
2010-03-21 09:52 . 2001-08-17 20:28 67167 ----a-w- c:\windows\system32\dllcache\hsf_bsc2.sys
2010-03-21 09:52 . 2001-08-17 20:28 150239 ----a-w- c:\windows\system32\dllcache\hsf_amos.sys
2010-03-21 09:52 . 2001-08-23 16:47 19456 ----a-w- c:\windows\system32\dllcache\hr1w.dll
2010-03-21 09:52 . 2001-08-17 20:52 5760 ----a-w- c:\windows\system32\dllcache\hpt4qic.sys
2010-03-21 09:52 . 2001-08-23 16:47 13312 ----a-w- c:\windows\system32\dllcache\hpsjmcro.dll
2010-03-21 09:52 . 2001-08-23 16:47 324608 ----a-w- c:\windows\system32\dllcache\hpojwia.dll
2010-03-21 09:52 . 2001-08-17 21:07 25952 ----a-w- c:\windows\system32\dllcache\hpn.sys
2010-03-21 09:51 . 2001-08-23 16:47 32768 ----a-w- c:\windows\system32\dllcache\hpgtmcro.dll
2010-03-21 09:51 . 2001-08-23 16:47 68608 ----a-w- c:\windows\system32\dllcache\hpgt53tk.dll
2010-03-21 09:51 . 2001-08-23 16:47 165888 ----a-w- c:\windows\system32\dllcache\hpgt53.dll
2010-03-21 09:51 . 2001-08-23 16:47 31232 ----a-w- c:\windows\system32\dllcache\hpgt42tk.dll
2010-03-21 09:51 . 2001-08-23 16:47 93696 ----a-w- c:\windows\system32\dllcache\hpgt42.dll
2010-03-21 09:51 . 2001-08-23 16:47 126976 ----a-w- c:\windows\system32\dllcache\hpgt34tk.dll
2010-03-21 09:51 . 2001-08-23 16:47 101376 ----a-w- c:\windows\system32\dllcache\hpgt34.dll
2010-03-21 09:50 . 2001-08-23 16:47 48128 ----a-w- c:\windows\system32\dllcache\hpgt33tk.dll
2010-03-21 09:50 . 2001-08-23 16:47 89088 ----a-w- c:\windows\system32\dllcache\hpgt33.dll
2010-03-21 09:50 . 2001-08-23 16:47 123392 ----a-w- c:\windows\system32\dllcache\hpgt21tk.dll
2010-03-21 09:50 . 2001-08-23 16:47 83968 ----a-w- c:\windows\system32\dllcache\hpgt21.dll
2010-03-21 09:50 . 2001-08-23 16:47 119296 ----a-w- c:\windows\system32\dllcache\hpdigwia.dll
2010-03-21 09:50 . 2006-03-02 13:00 39936 ----a-w- c:\windows\system32\dllcache\hostmib.dll
2010-03-21 09:50 . 2001-08-17 21:02 2688 ----a-w- c:\windows\system32\dllcache\hidswvd.sys
2010-03-21 09:50 . 2004-08-19 15:09 21504 ----a-w- c:\windows\system32\dllcache\hidserv.dll
2010-03-21 09:50 . 2004-08-03 22:08 15104 ----a-w- c:\windows\system32\dllcache\hidir.sys
2010-03-21 09:48 . 2006-03-02 13:00 563712 ----a-w- c:\windows\system32\dllcache\fxsst.dll
2010-03-21 09:47 . 2001-08-17 19:10 22090 ----a-w- c:\windows\system32\dllcache\fem556n5.sys
2010-03-21 09:46 . 2001-08-23 16:16 348222 ----a-w- c:\windows\system32\dllcache\es56tpi.sys
2010-03-21 09:45 . 2001-08-17 19:19 283904 ----a-w- c:\windows\system32\dllcache\emu10k1m.sys
2010-03-21 09:44 . 2006-03-02 13:00 514587 ----a-w- c:\windows\system32\dllcache\edb500.dll
2010-03-21 09:43 . 2001-08-23 16:47 6729 ----a-w- c:\windows\system32\dllcache\disrvci.dll
2010-03-21 09:42 . 2001-08-17 20:52 7424 ----a-w- c:\windows\system32\dllcache\ddsmc.sys
2010-03-21 09:41 . 2004-08-19 15:09 252416 ----a-w- c:\windows\system32\dllcache\ctmasetp.dll
2010-03-21 09:40 . 2001-08-23 16:03 27164 ----a-w- c:\windows\system32\dllcache\ce3n5.sys
2010-03-21 09:39 . 2004-08-03 22:10 18944 ----a-w- c:\windows\system32\dllcache\bthusb.sys
2010-03-21 09:38 . 2004-08-19 15:09 25471 ----a-w- c:\windows\system32\dllcache\atv04nt5.dll
2010-03-21 09:37 . 2004-08-03 21:29 36463 ----a-w- c:\windows\system32\dllcache\ati1tuxx.sys
2010-03-21 09:36 . 2004-08-03 21:32 231552 ----a-w- c:\windows\system32\dllcache\ac97ali.sys
2010-02-27 09:02 . 2010-02-27 09:02 -------- d-----w- C:\games
2010-02-22 19:02 . 2010-02-22 19:02 -------- d-----w- c:\documents and settings\All Users\Application Data\LightScribe
2010-02-19 14:48 . 2010-02-19 14:48 -------- d-----w- c:\program files\Calendrier

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-03-21 10:25 . 2010-02-10 14:29 -------- d-----w- c:\documents and settings\saturn\Application Data\Orbit
2010-03-21 10:24 . 2010-03-21 10:24 45056 ----a-w- c:\windows\system32\acovcnt.exe
2010-03-17 18:43 . 2010-02-06 15:17 -------- d-----w- c:\documents and settings\saturn\Application Data\Apple Computer
2010-02-10 15:16 . 2009-02-25 20:32 64184 ----a-w- c:\documents and settings\saturn\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2010-02-10 15:16 . 2010-02-10 15:16 952 --sha-w- c:\windows\system32\KGyGaAvL.sys
2010-02-10 15:16 . 2010-02-10 15:16 -------- d-----w- c:\documents and settings\saturn\Application Data\Corel
2010-02-10 14:59 . 2010-02-10 14:59 -------- d-----w- c:\program files\Microsoft Works
2010-02-10 14:57 . 2010-02-10 14:57 -------- d-----w- c:\program files\Microsoft.NET
2010-02-10 14:51 . 2010-02-10 14:51 -------- d-----w- c:\documents and settings\All Users\Application Data\Corel
2010-02-10 14:50 . 2010-02-10 14:50 -------- d-----w- c:\program files\Fichiers communs\Corel
2010-02-10 14:50 . 2010-02-10 14:50 -------- d-----w- c:\program files\Corel
2010-02-10 14:29 . 2010-02-10 14:29 -------- d-----w- c:\documents and settings\saturn\Application Data\GrabPro
2010-02-10 14:29 . 2010-02-10 14:29 -------- d-----w- c:\program files\Orbitdownloader
2010-02-06 15:17 . 2010-02-06 15:16 -------- d-----w- c:\program files\iPod
2010-02-06 15:16 . 2010-02-06 15:16 -------- d-----w- c:\program files\iTunes
2010-02-06 15:16 . 2010-02-06 15:16 -------- d-----w- c:\documents and settings\All Users\Application Data\{755AC846-7372-4AC8-8550-C52491DAA8BD}
2010-02-06 15:16 . 2010-02-06 15:16 -------- d-----w- c:\program files\Bonjour
2010-02-06 15:15 . 2010-02-06 15:15 -------- d-----w- c:\program files\QuickTime
2010-02-06 15:15 . 2010-02-06 15:15 -------- d-----w- c:\documents and settings\All Users\Application Data\Apple Computer
2010-02-06 15:15 . 2010-02-06 15:15 -------- d-----w- c:\program files\Apple Software Update
2010-02-06 15:14 . 2010-02-06 15:14 -------- d-----w- c:\documents and settings\All Users\Application Data\Apple
2010-02-06 15:14 . 2010-02-06 15:14 -------- d-----w- c:\program files\Fichiers communs\Apple
2010-02-06 14:10 . 2010-02-06 14:10 -------- d-----w- c:\program files\Google
2010-02-06 14:08 . 2010-02-06 14:08 691696 ----a-w- c:\windows\system32\drivers\sptd.sys
2010-02-06 14:08 . 2010-02-06 14:08 -------- d-----w- c:\program files\DAEMON Tools Lite
2010-02-06 14:08 . 2010-02-06 14:08 -------- d-----w- c:\documents and settings\saturn\Application Data\DAEMON Tools Lite
2010-02-06 14:08 . 2010-02-06 14:08 -------- d-----w- c:\documents and settings\All Users\Application Data\DAEMON Tools Lite
2010-01-30 09:20 . 2010-01-30 09:20 -------- d-----w- c:\program files\Microsoft Sync Framework
2010-01-30 09:19 . 2010-01-30 09:19 -------- d-----w- c:\program files\Microsoft
2010-01-30 09:19 . 2010-01-30 09:19 -------- d-----w- c:\program files\Windows Live SkyDrive
2010-01-30 09:18 . 2010-01-30 09:18 -------- d-----w- c:\program files\Windows Live
2010-01-30 09:06 . 2010-01-30 09:06 -------- d-----w- c:\program files\Fichiers communs\Windows Live
2010-01-30 09:03 . 2006-08-18 06:55 64052 ----a-w- c:\windows\system32\perfc00C.dat
2010-01-30 09:03 . 2006-08-18 06:55 445672 ----a-w- c:\windows\system32\perfh00C.dat
2010-01-29 17:38 . 2010-01-29 17:38 1956528 ----a-w- c:\documents and settings\All Users\Application Data\NOS\Adobe_Downloads\install_flash_player_ax.exe
2010-01-29 17:37 . 2010-01-29 17:37 -------- d-----w- c:\documents and settings\All Users\Application Data\NOS
2010-01-22 18:51 . 2010-01-22 18:51 72488 ----a-w- c:\documents and settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 9.0.3.15\SetupAdmin.exe
.

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ADSMOverlayIcon1]
@="{A8D448F4-0431-45AC-9F5E-E1B434AB2249}"
[HKEY_CLASSES_ROOT\CLSID\{A8D448F4-0431-45AC-9F5E-E1B434AB2249}]
2007-06-01 16:08 143360 ----a-w- c:\program files\ASUS\ASUS Data Security Manager\OverlayIconShlExt1.dll

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2009-07-26 3883856]
"DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\DTLite.exe" [2009-10-30 369200]
"Cld2000.exe"="c:\program files\Calendrier\Cld2000.exe" [2009-10-14 3029504]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2006-03-02 15360]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-07-25 13541376]
"nwiz"="nwiz.exe" [2008-07-25 1630208]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-07-25 86016]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2007-11-07 141848]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2007-11-07 166424]
"Persistence"="c:\windows\system32\igfxpers.exe" [2007-11-07 137752]
"MsgTranAgt"="c:\program files\ASUS\ATK Hotkey\MsgTranAgt.exe" [2007-11-04 106496]
"HControlUser"="c:\program files\ASUS\ATK Hotkey\HControlUser.exe" [2008-01-11 98304]
"ATKHOTKEY"="c:\program files\ASUS\ATK Hotkey\HControl.exe" [2008-08-04 217088]
"ATKOSD2"="c:\program files\ATKOSD2\ATKOSD2.exe" [2008-01-23 7766016]
"RTHDCPL"="RTHDCPL.EXE" [2008-07-16 16806400]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2006-10-12 815104]
"ATKMEDIA"="c:\program files\ASUS\ATK Media\DMEDIA.EXE" [2008-02-01 61440]
"ACU"="c:\program files\Atheros\ACU.exe" [2008-07-21 450649]
"Wireless Console 2"="c:\program files\Wireless Console 2\wcourier.exe" [2007-07-05 1040384]
"ASUS Live Update"="c:\program files\ASUS\ASUS Live Update\ALU.exe" [2007-11-30 51768]
"Power_Gear"="c:\program files\ASUS\Power4 Gear\BatteryLife.exe" [2006-07-26 90112]
"ACMON"="c:\program files\ASUS\Splendid\ACMON.exe" [2008-01-15 851968]
"ASUS Screen Saver Protector"="c:\windows\AsScrPro.exe" [2009-02-09 3054136]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 39792]
"RemoteControl"="c:\program files\ASUSTek\ASUSDVD\PDVDServ.exe" [2008-04-02 87336]
"LanguageShortcut"="c:\program files\ASUSTek\ASUSDVD\Language\Language.exe" [2008-02-22 62760]
"CLMLServer"="c:\program files\CyberLink\Power2Go\CLMLSvc.exe" [2008-07-18 104936]
"P2Go_Menu"="c:\program files\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" [2008-06-13 210216]
"ABLKSR"="c:\windows\ABLKSR\ABLKSR.exe" [2007-05-31 61440]
"Google Desktop Search"="c:\program files\Google\Google Desktop Search\GoogleDesktop.exe" [2010-02-06 30192]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2009-11-10 417792]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2010-01-22 141608]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2006-03-02 15360]

c:\documents and settings\All Users\Menu D'marrer\Programmes\D'marrage\
Bluetooth Manager.lnk - c:\program files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe [2007-8-2 2760704]
Orbit.lnk - c:\program files\Orbitdownloader\orbitdm.exe [2010-2-10 1805584]

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"c:\\Program Files\\iTunes\\iTunes.exe"=
"c:\\Program Files\\Orbitdownloader\\orbitdm.exe"=
"c:\\Program Files\\Orbitdownloader\\orbitnet.exe"=
"c:\\Program Files\\Windows Live\\Contacts\\wlcomm.exe"=

R0 sptd;sptd;c:\windows\system32\drivers\sptd.sys [06/02/2010 15:08 691696]
S3 CRFILTER;USB Mass Storage Filter;c:\windows\system32\drivers\CRFILTER.sys [06/04/2008 23:00 6656]
S3 GoogleDesktopManager-110309-193829;Google Desktop Manager 5.9.911.3589;c:\program files\Google\Google Desktop Search\GoogleDesktop.exe [06/02/2010 15:10 30192]
S3 NVHDA;Service for NVIDIA High Definition Audio Driver;c:\windows\system32\drivers\nvhda32.sys [25/06/2008 13:05 39072]

[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]
2008-06-09 09:14 451872 ----a-w- c:\program files\Fichiers communs\LightScribe\LSRunOnce.exe
.
Contenu du dossier 'Tâches planifiées'

2010-02-06 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 11:34]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.fr/ig?hl=fr&source=iglk
uInternet Settings,ProxyOverride = *.local
uSearchURL,(Default) = hxxp://www.google.com/search/?q=%s
IE: &Download by Orbit - c:\program files\Orbitdownloader\orbitmxt.dll/201
IE: &Grab video by Orbit - c:\program files\Orbitdownloader\orbitmxt.dll/204
IE: Do&wnload selected by Orbit - c:\program files\Orbitdownloader\orbitmxt.dll/203
IE: Down&load all by Orbit - c:\program files\Orbitdownloader\orbitmxt.dll/202
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-03-21 11:23
Windows 5.1.2600 Service Pack 2 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

Recherche de fichiers cachés ...


C:\ADSM_PData_0150

Scan terminé avec succès
Fichiers cachés: 1

**************************************************************************

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll >>UNKNOWN [0x865671F8]<<
kernel: MBR read successfully
detected MBR rootkit hooks:
\Driver\Disk -> CLASSPNP.SYS @ 0xf75ccfc3
\Driver\ACPI -> ACPI.sys @ 0xf7353cb8
\Driver\atapi -> 0x865671f8
IoDeviceObjectType -> DeleteProcedure -> ntkrnlpa.exe @ 0x80582490
ParseProcedure -> ntkrnlpa.exe @ 0x805815d0
\Device\Harddisk0\DR0 -> DeleteProcedure -> ntkrnlpa.exe @ 0x80582490
ParseProcedure -> ntkrnlpa.exe @ 0x805815d0
NDIS: Atheros AR928X Wireless Network Adapter -> SendCompleteHandler -> NDIS.sys @ 0xf7218bc3
PacketIndicateHandler -> NDIS.sys @ 0xf7224b21
SendHandler -> NDIS.sys @ 0xf7218d33
Warning: possible MBR rootkit infection !
user & kernel MBR OK

**************************************************************************
.
--------------------- DLLs chargées dans les processus actifs ---------------------

- - - - - - - > 'explorer.exe'(1668)
c:\program files\ASUS\ASUS Data Security Manager\OverlayIconShlExt.dll
c:\program files\ASUS\ASUS Data Security Manager\OverlayIconShlExt1.dll
c:\windows\system32\ieframe.dll
c:\windows\system32\webcheck.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\program files\ASUS\ASUS Data Security Manager\ADSMSrv.exe
c:\program files\ATKGFNEX\GFNEXSrv.exe
c:\windows\system32\acs.exe
c:\program files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
c:\program files\Bonjour\mDNSResponder.exe
c:\program files\Fichiers communs\LightScribe\LSSrvc.exe
c:\program files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
c:\program files\CyberLink\Shared Files\RichVideo.exe
c:\program files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
c:\program files\ASUS\NB Probe\SPM\spmgr.exe
c:\program files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
c:\windows\system32\wdfmgr.exe
c:\windows\system32\wscntfy.exe
c:\windows\system32\igfxsrvc.exe
c:\windows\RTHDCPL.EXE
c:\windows\system32\ACEngSvr.exe
c:\program files\ASUS\ATK Hotkey\ATKOSD.exe
c:\program files\ASUS\ATK Hotkey\KBFiltr.exe
c:\program files\ASUS\ATK Hotkey\WDC.exe
c:\program files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
c:\program files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
c:\program files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
c:\program files\iPod\bin\iPodService.exe
.
**************************************************************************
.
Heure de fin: 2010-03-21 11:29:06 - La machine a redémarré
ComboFix-quarantined-files.txt 2010-03-21 10:29

Avant-CF: 72 023 756 800 octets libres
Après-CF: 72 172 105 728 octets libres

WindowsXP-KB310994-SP2-Home-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP dition familiale" /noexecute=optin /fastdetect

- - End Of File - - A0BD8325CBBBEC73CC7269F13737AF2C


je fonctionne actuellement en mode sans échec
j'espère que vous pourrez m'aider :)

29 réponses

mccaille
 
alors voilà le rapport d'antivir :



Avira AntiVir Personal
Date de création du fichier de rapport : samedi 27 mars 2010 09:42

La recherche porte sur 1931788 souches de virus.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 2) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : NETBOOK

Informations de version :
BUILD.DAT : 9.0.0.75 21698 Bytes 22/01/2010 23:14:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 27/03/2010 07:49:22
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 10:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 11:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 10:21:31
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 07:49:17
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 07:49:17
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 07:49:18
VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 07:49:18
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05/03/2010 07:49:18
VBASE005.VDF : 7.10.4.204 2048 Bytes 05/03/2010 07:49:18
VBASE006.VDF : 7.10.4.205 2048 Bytes 05/03/2010 07:49:18
VBASE007.VDF : 7.10.4.206 2048 Bytes 05/03/2010 07:49:18
VBASE008.VDF : 7.10.4.207 2048 Bytes 05/03/2010 07:49:19
VBASE009.VDF : 7.10.4.208 2048 Bytes 05/03/2010 07:49:19
VBASE010.VDF : 7.10.4.209 2048 Bytes 05/03/2010 07:49:19
VBASE011.VDF : 7.10.4.210 2048 Bytes 05/03/2010 07:49:19
VBASE012.VDF : 7.10.4.211 2048 Bytes 05/03/2010 07:49:19
VBASE013.VDF : 7.10.4.242 153088 Bytes 08/03/2010 07:49:19
VBASE014.VDF : 7.10.5.17 99328 Bytes 10/03/2010 07:49:19
VBASE015.VDF : 7.10.5.44 107008 Bytes 11/03/2010 07:49:19
VBASE016.VDF : 7.10.5.69 92672 Bytes 12/03/2010 07:49:19
VBASE017.VDF : 7.10.5.91 119808 Bytes 15/03/2010 07:49:19
VBASE018.VDF : 7.10.5.121 112640 Bytes 18/03/2010 07:49:19
VBASE019.VDF : 7.10.5.138 139776 Bytes 18/03/2010 07:49:19
VBASE020.VDF : 7.10.5.164 113152 Bytes 22/03/2010 07:49:19
VBASE021.VDF : 7.10.5.182 108032 Bytes 23/03/2010 07:49:19
VBASE022.VDF : 7.10.5.199 123904 Bytes 24/03/2010 07:49:19
VBASE023.VDF : 7.10.5.217 279552 Bytes 25/03/2010 07:49:19
VBASE024.VDF : 7.10.5.234 202240 Bytes 26/03/2010 07:49:19
VBASE025.VDF : 7.10.5.235 2048 Bytes 26/03/2010 07:49:19
VBASE026.VDF : 7.10.5.236 2048 Bytes 26/03/2010 07:49:19
VBASE027.VDF : 7.10.5.237 2048 Bytes 26/03/2010 07:49:19
VBASE028.VDF : 7.10.5.238 2048 Bytes 26/03/2010 07:49:19
VBASE029.VDF : 7.10.5.239 2048 Bytes 26/03/2010 07:49:19
VBASE030.VDF : 7.10.5.240 2048 Bytes 26/03/2010 07:49:19
VBASE031.VDF : 7.10.5.241 2048 Bytes 26/03/2010 07:49:19
Version du moteur : 8.2.1.204
AEVDF.DLL : 8.1.1.3 106868 Bytes 27/03/2010 07:49:22
AESCRIPT.DLL : 8.1.3.23 1278331 Bytes 27/03/2010 07:49:21
AESCN.DLL : 8.1.5.0 127347 Bytes 27/03/2010 07:49:21
AESBX.DLL : 8.1.2.1 254323 Bytes 27/03/2010 07:49:22
AERDL.DLL : 8.1.4.3 541043 Bytes 27/03/2010 07:49:21
AEPACK.DLL : 8.2.1.1 426358 Bytes 27/03/2010 07:49:21
AEOFFICE.DLL : 8.1.0.41 201083 Bytes 27/03/2010 07:49:21
AEHEUR.DLL : 8.1.1.16 2503031 Bytes 27/03/2010 07:49:20
AEHELP.DLL : 8.1.10.2 237941 Bytes 27/03/2010 07:49:20
AEGEN.DLL : 8.1.3.2 373108 Bytes 27/03/2010 07:49:20
AEEMU.DLL : 8.1.1.0 393587 Bytes 27/03/2010 07:49:19
AECORE.DLL : 8.1.12.3 188789 Bytes 27/03/2010 07:49:19
AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 14:32:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 08:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 27/03/2010 07:49:22
AVREP.DLL : 8.0.0.7 159784 Bytes 27/03/2010 07:49:23
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 15:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 15:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 10:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 15:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 08:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 15:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 27/03/2010 07:49:13
RCTEXT.DLL : 9.0.73.0 88321 Bytes 27/03/2010 07:49:13

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+SPR,

Début de la recherche : samedi 27 mars 2010 09:42

La recherche d'objets cachés commence.
'40893' objets ont été contrôlés, '0' objets cachés ont été trouvés.

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'aswRunDll.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AvastUI.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AvastSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wlcomm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TosBtHSP.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iPodService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TosBtHid.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TosA2dp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WDC.exe' - '1' module(s) sont contrôlés
Processus de recherche 'KBFiltr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'orbitnet.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ATKOSD.exe' - '1' module(s) sont contrôlés
Processus de recherche 'orbitdm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TosBtMng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GoogleDesktop.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Cld2000.exe' - '1' module(s) sont contrôlés
Processus de recherche 'DTLite.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ACEngSvr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iTunesHelper.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GoogleDesktop.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CLMLSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PDVDServ.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AsScrPro.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ACMON.exe' - '1' module(s) sont contrôlés
Processus de recherche 'BatteryLife.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ALU.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wcourier.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxsrvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ACU.exe' - '1' module(s) sont contrôlés
Processus de recherche 'DMedia.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SynTPEnh.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RTHDCPL.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ATKOSD2.exe' - '1' module(s) sont contrôlés
Processus de recherche 'HControl.exe' - '1' module(s) sont contrôlés
Processus de recherche 'HControlUser.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MsgTranAgt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxpers.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hkcmd.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxtray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wscntfy.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wdfmgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TosBtSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spmgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RichVideo.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MDM.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'LSSrvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'acs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GFNEXSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ADSMSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'76' processus ont été contrôlés avec '76' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '68' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\'
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\WINDOWS\system32\drivers\sptd.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Recherche débutant dans 'D:\' <DATA>


Fin de la recherche : samedi 27 mars 2010 10:42
Temps nécessaire: 59:52 Minute(s)

La recherche a été effectuée intégralement

6697 Les répertoires ont été contrôlés
269505 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
3 Impossible de contrôler des fichiers
269502 Fichiers non infectés
6808 Les archives ont été contrôlées
3 Avertissements
2 Consignes
40893 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés



bonne journée :)
0
Utilisateur anonyme
 
hello vire Avast :

Utilitaire de desinstallation totale d'Avast!

ensuite :

Télécharge OTL de OLDTimer

enregistre le sur ton Bureau.

▶ Double clic ( pour vista / 7 => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.

▶ Coche les 2 cases Lop et Purity

▶ Coche la case devant scan all users

▶ règle-le sur "60 Days"

▶ dans la colonne de gauche , mets tout sur "all"

ne modifie pas ceci :

"files created whithin" et "files modified whithin"


▶Clic sur Run Scan.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
0
mccaille
 
c'est pour trouver quoi tout ça ??
et, par curiosité, pourquoi il ne faut pas les poster directement ?

1er lien :
http://www.cijoint.fr/cjlink.php?file=cj201003/cijZRH47h5.txt

et le 2eme :
http://www.cijoint.fr/cjlink.php?file=cj201003/cijaMmAsfk.txt
0
Utilisateur anonyme
 
Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.



▶ Télécharge :

Malwarebytes

ou :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

▶ Potasses le Tuto pour te familiariser avec le prg :


( cela dit, il est très simple d'utilisation ).

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
mccaille
 
c'est fait :

Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3922
Windows 5.1.2600 Service Pack 2
Internet Explorer 8.0.6001.18702

28/03/2010 11:48:17
mbam-log-2010-03-28 (11-48-17).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 183724
Temps écoulé: 39 minute(s), 1 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Utilisateur anonyme
 
salut encore des soucis ?
0
mccaille
 
mon pb initial est résolu et je pense qu'il n'y en a plus d'autres... avec toutes les analyses que tu m'as fais faire si il réside un soucis il doit être bien caché ;)
je clique donc de ce pas sur résolu, et te remercie vivement

bonne fin de week end :)
0
Utilisateur anonyme
 
Pour nettoyer les outils utilsés et mieux sécuriser ton pc
--------------------------------------------------------------------------------

▶---> Télécharge ToolsCleaner2sur ton Bureau.
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur ToolsCleaner2.exe pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
___________________________________________________

Tu peux supprimer ToolCleaner

___________________________________________________

▶ Télécharge :ATF Cleaner par Atribune

Double-clique (clic droit "en tant qu'administrateur" pour Vista) ATF-Cleaner.exe afin de lancer le programme.
Sous l'onglet Main, choisis : Select All
Clique sur le bouton Empty Selected
Si tu utilises le navigateur Firefox :
Clique Firefox au haut et choisis : Select All
Clique le bouton Empty Selected a
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
Si tu utilises le navigateur Opera :
Clique Opera au haut et choisis : Select All
Clique le bouton Empty Selected
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
Clique Exit, du menu prinicipal, afin de fermer le programme.
Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.

__________________________________________________

Tu peux garder ATF pour d'eventuels netttoyages un peu plus poussés
__________________________________________________

▶ Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :

* Lance-le.(clic droit "en tant qu'administrateur" pour Vista) Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse
* Veille a ce que dans les options le reglage soit au demarrage de windows et réglé sur "effacement securisé" 35 passes (guttman)
__________________________________________________

Attention : ne pas toucher au PC pendant qu'il travaille !

▶ Nettoyage et Défragmentation de tes Disques

*Nettoyage :

Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
Cliques sur le bouton "nettoyage de disque", OK
tu le fais pour chacun de tes disques
________________________________________________

*Vérifications des erreurs :

Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
"Vérifier maintenant", une boîte s'ouvre, cocher les cases :
-réparer automatiquement les erreurs...
-rechercher et tenter une récupération...

--->Démarrer, ok
Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
tu le fais pour chacun de tes disques
________________________________________________

ensuite toujours dans le même onglet tu choisis :

*Défragmentation :
"défragmenter maintenant", OK
une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
tu le fais pour chacun de tes disques
_______________________________________________

Note : si tu as un utilitaire pour défragmenter , utilises le à la place

pour ce faire Defraggler est proposé
_________________________________________________

▶ Peux-tu vérifier ta Console Java ? :

et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).

voici pour desinstaller :

JavaRa

Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

_________________________________________________

▶ Mets à jour Adobe Reader si ce n'est pas le cas (désinstalle avant la version antérieure)
__________________________________________________

▶ Je te conseille si tu n en as pas , afin de mieux securiser ton pc , d'installer un parefeu :

Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit) ou COMODO

https://www.commentcamarche.net/telecharger/securite/16545-online-armor-personal-firewall/
https://www.01net.com/telecharger/windows/Securite/firewall/fiches/39911.html
https://forum.pcastuces.com/sujet.asp?f=25&s=35606
https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
https://manuelsdaide.com/contact/
http://www.open-files.com/forum/index.php?showtopic=29277
https://www.commentcamarche.net/telecharger/securite/24863-zonealarm/
___________________________________________________

▶ Tu peux aussi vider ta corbeille,quoi que Ccleaner le fasse tout seul
_____________________________________________________

▶ Si nous avons utilisé MalwareByte's Anti-Malware , vide sa quarantaine :

* Lance le programme puis clique sur <Quarantaine>.
* Sélectionne tous les éléments puis clique sur <supprimer>.
* Quitte le programme.
______________________________________________________

si tu as installé Antivir :

Configuration
________________________________________________________

▶ Idem pour ton antivirus : vide sa quarantaine si ce n'est pas déjà fait
______________________________________________________

▶ Désactive et réactive la restauration de système, pour cela : suis les instructions du lien :

Lien XP

Lien Vista

Sitôt fait , recrées un point de restoration dit "sain" pour parer à quelques eventuels problêmes dans le futur
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Quelques conseils et recommandations pour l'avenir :

▶ Passe un coup de MalwareByte's Anti-Malware de temps en temps (1 fois par semaine , suivant l'utilisation que tu fais de ton PC.
▶ Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
* Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))
_____________

▶ Pour bien protéger ton PC :
[1 seul Antivirus] + [1 seul Pare feu] + [Un bon Antispyware] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows et Windows live Messenger)]

Je te conseille d'installer cette extension pour Firefox pour securiser ton surf : WOT
Je te conseille d'installer cette extension pour Internet Explorer pour securiser ton surf : WOT

PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges...ect....
Les virus utilisent les failles de ton PC pour infecter un système

dans le souhait de vouloir desinstaller un antivirus au profit d'un autre , voici quelques liens :

Desinstaller Avast
Desinstaller BitDefender
Desinstaller Norton
Desinstaller Kaspersky
Desinstaller AVG

ou tout en un :

Désinstallation Antivirus , Parefeu , Antispyware
_____________

Si tu as Vista n'oublie pas de réactiver le controle des comptes des utilisateurs(UAC)
___________

Si tu as Spybot S&D et que nous avons desactive le "Tea-timer" tu peux le réactiver
___________

si nous avons affiché les fichiers cachés , n'oublies pas de les remettre en attribut "caché"

▶ Clique sur le menu Demarrer /Panneau de configuration/Options des dossiers/ puis dans l'onglet Affichage
* - Décoche Afficher les fichiers et dossiers cachés
* - coche Masquer les extensions des fichiers dont le type est connu
* - coche Masquer les fichiers protégés du système d'exploitation (recommandé)

▶ clique sur Appliquer, puis OK.
____________


Voila,

Bonne lecture, à bientot , une fois tout ceci fait,

tu peux mettre le topic en resolu

Bonne continuation et surtout , prudence et bon surf :)

0
mccaille
 
Me revoilà ! j'ai mis le temps mais j'ai appliqué chacun de tes conseils !
par contre :
jetico je maitrise pas du tout ! il me bloque google chrome et msn messenger ...
et j'arrive pas à mettre le topic en résolu, a priori parce que j'ai effacé mes cookies, je ne suis plus reconnue...

à te lire pour jetico...

merci bonne journée
0
Utilisateur anonyme
 
hello je pense que tu peux trouver ton bonheur ici :

https://forum.zebulon.fr/topic/93489-tutoriel-jetico-personal-firewall
0