Suppression des intrus inutiles

Fermé
pols12 Messages postés 1143 Date d'inscription lundi 22 mars 2010 Statut Membre Dernière intervention 31 juillet 2019 - 24 avril 2010 à 19:58
pols12 Messages postés 1143 Date d'inscription lundi 22 mars 2010 Statut Membre Dernière intervention 31 juillet 2019 - 24 mai 2010 à 11:11
Bonjour
Mon PC est assez lent, et des fois, quand je vais faire un tour dans le registre avec regedit ou jv16 power tools; je trouve aps mal de clé en rapport avec des programmes désinstallé et supprimé. Je les supprime, mais je ne sais pas si c'est très "propre".
J'ai vu qu'on pouvait faire du bon boulot (si ce n'est des miracles) avec un rapport HijackThis. J'ai essayé de poster le mien sur le site officiel, mais j'ai beauocup d'inconnu. Je pense que faire du cas par cas plutôt que d'utiliser un obot est beaucoup plus utile...
Je vous poste donc mon rappor HJT pour voir ce que vous pouvez ne faire:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:50:00, on 24/04/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\VeriSign\NAVI\naviagent.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\CAPRPCSN.EXE
C:\WINDOWS\system32\spool\drivers\w32x86\2\CAPPSWN.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:Blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:8080
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: i-Nav IDN SearchHook - {CE000994-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll
O2 - BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: PBlockHelper Class - {4115122B-85FF-4DD3-9515-F075BEDE5EB5} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: i-Nav IDN Resolver - {CE000992-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl Class - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: (no name) - {FFFFFEF0-5B30-21D4-945D-000000000000} - C:\PROGRA~1\STARDO~1\SDIEInt.dll
O3 - Toolbar: (no name) - {8B79EE88-E62D-4AA8-B530-CC357BA112B7} - (no file)
O3 - Toolbar: (no name) - {66886C4D-B307-4ECA-A228-52CA9B9851A4} - (no file)
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [CAPON] C:\WINDOWS\system32\Spool\Drivers\w32x86\2\CAPONN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MI1933~1\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Sothink SWF Catcher - C:\Program Files\Fichiers communs\SourceTec\SWF Catcher\InternetExplorer.htm
O8 - Extra context menu item: Télécharger avec Star Downloader - C:\Program Files\Star Downloader\sdie.htm
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {CE000996-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll
O9 - Extra 'Tools' menuitem: Options i-Nav - {CE000996-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll
O9 - Extra button: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Program Files\Fichiers communs\SourceTec\SWF Catcher\InternetExplorer.htm
O9 - Extra 'Tools' menuitem: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Program Files\Fichiers communs\SourceTec\SWF Catcher\InternetExplorer.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O10 - Broken Internet access because of LSP provider 'c:\progra~1\onspeed\sliplsp.dll' missing
O15 - Trusted Zone: http://proxi.kilu.de
O15 - Trusted Zone: http://www.proxyme.in
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {61FA0CB0-0806-46EA-B784-0F843285BA23} (TuentiFotoUploader Control) - http://estaticosak1.tuenti.com/TuentiPhotoUploader.10037.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} (Windows Live Hotmail Photo Upload Tool) - http://gfx2.hotmail.com/mail/w4/pr01/photouploadcontrol/MSNPUpld.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: VeriSign Updater (navi) - VeriSign, Inc. - C:\Program Files\VeriSign\NAVI\naviagent.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: wampapache - Apache Software Foundation - C:\Documents and Settings\xp\Bureau\Paul\Internet\wamp\bin\apache\apache2.2.11\bin\httpd.exe
O23 - Service: wampmysqld - Unknown owner - C:\Documents and Settings\xp\Bureau\Paul\Internet\wamp\bin\mysql\mysql5.1.33\bin\mysqld.exe

Merci!!
Pols12
A voir également:

38 réponses

glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
6 mai 2010 à 21:01
:)) le tout en double c'est une mauvaise manip de ma part ;)

pour le fichier les rapports sont éloquants => ce n'est pas un "malware"

par contre il y a encore trace d'une grosse infection MSN,je voudrais que tu refasses un scan avec "malwarebytes antimalware" et que tu me montres le rapport après avoir supprimé la sélection

=> Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
=> Lance une analyse complète en cliquant sur "Exécuter un examen complet"
=> Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
=> L'analyse peut durer un bon moment....~2 heures
=> Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
=>Vérifie que tout ce qui est en rouge est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
=> Un rapport va s'ouvrir dans le bloc note... héberge le sur http://www.cijoint.fr/ avant de me poster le lien
=> Il est possible que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée

0
pols12 Messages postés 1143 Date d'inscription lundi 22 mars 2010 Statut Membre Dernière intervention 31 juillet 2019 119
7 mai 2010 à 18:32
Salut
Encoe un MBAM? Il n'y a rien de nouveua pourtant depuis le dernier scan, si?
Voici un rapport USBFix avec encore une partie de mes périfériques USB:
http://www.cijoint.fr/cjlink.php?file=cj201005/cijLRzD2ad.txt
Mais il me reste encore 3 USB que je n'ai aps encore sous la main.

Dois-je donc vraiment refaire un scan MBAM?
Pols12
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
7 mai 2010 à 18:45
bonjour
je trouve étrange que MBAM n'ai pas supprimé cette infection MSN
refais le stp, si rien ne bouge nous ferons autrement.
pour usbFix OK il a bien supprimé l'infection sur le support
0
pols12 Messages postés 1143 Date d'inscription lundi 22 mars 2010 Statut Membre Dernière intervention 31 juillet 2019 119
7 mai 2010 à 18:58
Ok, je refait un MBAM, mais peut être aps tout de suite... C'est assez lo,ng! ;)

Pour USBFIX, j'ai refait un rapport parce que j'ai changé les périférique USB:
j'ai enlever ceux de la dernière fois et j'en ai remis d'autres. Ils ne sont donc pas contaminé, c'est ca?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
pols12 Messages postés 1143 Date d'inscription lundi 22 mars 2010 Statut Membre Dernière intervention 31 juillet 2019 119
8 mai 2010 à 11:13
C'es bien ce qui me semblait... :p
Merci, je avis faire l'option 2.
J'ai fait un MBAM hier soir, mais il y a eu une coupure d'éléctricité. :(
J'en refait un... ;)
0
pols12 Messages postés 1143 Date d'inscription lundi 22 mars 2010 Statut Membre Dernière intervention 31 juillet 2019 119
10 mai 2010 à 18:04
Il y en avait encore 2 dans la liste.
Mal effécé de ma part?
Erreur de détection le premier coup de MBAM?
Nouveau fichier?
En tout cas, je epnse (j'éspre) que cette fois ci, ils sont bien supprimés et que c'était bien les, 2 virus MSN.
Voici le rapport:
http://www.cijoint.fr/cjlink.php?file=cj201005/cijimxWOts.txt
Pols12
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
10 mai 2010 à 20:23
bonsoir

les fichiers infectés étaient dans la restauration système , tu vas maintenant faire ce qui suit:

ZHPFix peut être activé
=>soit à partir de ZHPDiag en cliquant sur l'icône ecusson vert: http://tinypic.com/images/goodbye.jpg si zhpDiag est encore ouvert
=>soit à partir du raccourci zhpfix http://tinypic.com/images/goodbye.jpg sur le Bureau.
Il se lance par double clic sous Xp, par clic droit et "exécuter en tant qu'administrateur sous Vista et Seven.

=> Lance ZHPFix en fonction de ton système d'exploitation.
=> Copie/colle toutes les lignes en gras ci-dessous:

O3 - Toolbar: (no name) - {1E796980-9CC5-11D1-A83F-00C04FC99D61} . (.Pas de propriétaire - Pas de description.) --
O3 - Toolbar: (no name) - {710EB7A1-45ED-11D0-924A-0020AFC7AC4D} . (.Pas de propriétaire - Pas de description.)
O20 - Winlogon Notify: igfxcui . (.Intel Corporation - igfxdev Module.) -- C:\WINDOWS\System32\igfxdev.dll
[HKCU\Software\Conduit]
O47 - AAKE:Key Export SP - "C:\Program Files\IncrediMail\bin\IMApp.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) -- C:\Program Files\IncrediMail\bin\IMApp.exe
O47 - AAKE:Key Export SP - "C:\Program Files\IncrediMail\bin\ImpCnt.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) -- C:\Program Files\IncrediMail\bin\ImpCnt.exe
O47 - AAKE:Key Export SP - "C:\Documents and Settings\xp\Bureau\Paul\cracks et antis-crack\age of empire II expension\Age of Empires II\empires2.exe" [Enabled] .(.Pas de propriétaire - .) (.not file.) -- C:\Documents and Settings\xp\Bureau\Paul\cracks et
O42 - Logiciel: RelevantKnowledge - (.Pas de propriétaire.) [HKLM]
[HKLM\Software\ImInstaller]
O47 - AAKE:Key Export SP - "C:\Documents and Settings\xp\Bureau\MSN Messenger\msnmsgr.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) -- C:\Documents and Settings\xp\Bureau\MSN Messenger\msnmsgr.exe
O47 - AAKE:Key Export SP - "C:\Documents and Settings\xp\Bureau\Paul\MSN Messenger\msnmsgr.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) -- C:\Documents and Settings\xp\Bureau\Paul\MSN Messenger\msnmsgr.exe
O47 - AAKE:Key Export SP - "C:\Documents and Settings\xp\Bureau\Paul\messenger2\Messenger\msnmsgr.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) -- C:\Documents and Settings\xp\Bureau\Paul\messenger2\Messenger\msnmsgr.exe
O47 - AAKE:Key Export SP - "C:\Documents and Settings\xp\Bureau\Paul\Messenger\Messenger\msnmsgr.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) -- C:\Documents and Settings\xp\Bureau\Paul\Messenger\Messenger\msnmsgr.exe
O64 - Services: CurCS - C:\DOCUME~1\xp\LOCALS~1\Temp\Amsmpu4p.sys - Amsmpu4p (Amsmpu4p) .(.Pas de propriétaire - Pas de description.) - LEGACY_AMSMPU4P
O64 - Services: CurCS - (.not file.) - df_kmd (df_kmd) .(.Pas de propriétaire - Pas de description.) - LEGACY_DF_KMD
O64 - Services: CurCS - (.not file.) - erssdd (erssdd) .(.Pas de propriétaire - Pas de description.) - LEGACY_ERSSDD
O64 - Services: CurCS - C:\WINDOWS\system32\drivers\oreans32.sys - oreans32 (oreans32) .(.Pas de propriétaire - Pas de description.) - LEGACY_OREANS32


(Ctrl+A pour tout sélectionner, Ctrl+C pour copier) ou avec la souris tout sélectionner, clic droit =>copier
=> Clique sur l'icône représentant la lettre H : http://tinypic.com/images/goodbye.jpg (« coller les lignes Helper »)
=> les lignes copiées et seulement celles-là doivent se placer dans la fenêtre
=> valide par "OK"
=> Clique sur « Tous », puis sur « Nettoyer »
=> Copie/colle la totalité du rapport dans ta prochaine réponse ou mieux héberge le sur http://www.cijoint.fr et poste moi le lien fourni
0
pols12 Messages postés 1143 Date d'inscription lundi 22 mars 2010 Statut Membre Dernière intervention 31 juillet 2019 119
11 mai 2010 à 17:33
Salut,
Un sérieux problème sur mon pc: il arrive que quand je suis dans un logicie et que je cliques sur un bouton, il me alnce une installation, qui n'a rien à voir avec le logiciel.
Ca vient de me le faire, quand j'ai cliquer sur "nettoyer" dans ZHPFix. Cette fois-ci, c'était Works6. Mais des fois, c'est Microsoft Office, ou alors rien à voir avec Bill Gates: IziSpot (création de sites web). Là, il a lancé une assistance et n'a posé aucun prblème quand j'ai cliqué sur annuer, mais des fois, il me faut cliquer une dizaine de fois... :???:

Bon, après avoir annulé cette installation, j'ai pu voir s'afficher un rappor sur mon écran que voici:
http://www.cijoint.fr/cjlink.php?file=cj201005/cij6YMF2GE.txt
En éspérant que du coup, il n'y ait aps eu d'erreur dans le nettoyage.... :p
Pols12
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
11 mai 2010 à 18:53
ok pour le nettoyage
poste moi un dernier rapport hijackthis je pense que nous allons pouvoir finaliser cette désinfection
0
pols12 Messages postés 1143 Date d'inscription lundi 22 mars 2010 Statut Membre Dernière intervention 31 juillet 2019 119
12 mai 2010 à 12:42
Voici le rapport HJT:
http://www.cijoint.fr/cjlink.php?file=cj201005/cijtQ1Ha2J.txt
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
12 mai 2010 à 18:16
il reste des indésirables fais ceci:

=> Télécharge et enregistre "lopSD" sur ton bureau: https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2
Double-clic sur Lop S&D
=> Faire l'installation
=> Fermer toutes les applications en cours
=> Le lancer par un double-clic sur le raccourci qui est sur le bureau

* Avec VISTA => clic-droit et => Exécuter en tant qu'administrateur

=> Taper F pour français , puis presser "entrée"
=> Taper 1
=> Presser "Entrée"
=> Le PC va redémarrer

* Note= si l'antivirus annonce une infection dans TEMP , l'ignorer

=> Attendre l'apparition du rapport
=> Copier le rapport et le coller dans la réponse ou mieux l'héberger sur: http://www.cijoint.fr puis poster le lien fourni

* le rapport se trouve aussi à C:\lopR
0
pols12 Messages postés 1143 Date d'inscription lundi 22 mars 2010 Statut Membre Dernière intervention 31 juillet 2019 119
Modifié par pols12 le 13/05/2010 à 09:40
Bonjour
Il n'y a pas d'installation.
Je le télécharge (pas sur le bureau, mais sur un sous dossier du Bureau)
Je l'exécute. (double clic)
Un logiciel en console apparait, il me dit de patienter.
Il me demande de choisir ma langue.
J'appuie sur F pour Francais. (puis sur entrer)
Ensuite, il me demande de choisir un mode (1 pour recherche).
Je mesuis arrêté là, car je ne peux pas faire le scan actuellement car j'ai des programmes en cours d'exécution.

Mais je voulais savoir si il était normal qu'il n'y ait pas d'installation, comme prévu dans tes explications. ???

Merci!
Pols12
???????????==##-->···?{([/ Pols12 \])}?···<--##==???????????
0
pols12 Messages postés 1143 Date d'inscription lundi 22 mars 2010 Statut Membre Dernière intervention 31 juillet 2019 119
13 mai 2010 à 10:53
Voici le rapport de LopS&D
http://www.cijoint.fr/cjlink.php?file=cj201005/cij8Ov4UOF.txt
La liste de crack est longue. :(
0
pols12 Messages postés 1143 Date d'inscription lundi 22 mars 2010 Statut Membre Dernière intervention 31 juillet 2019 119
17 mai 2010 à 17:56
Un petit up...
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
18 mai 2010 à 22:38
Bonsoir

pardonne ce retard , j'ai été pas mal occupé ces derniers temps

pour continuer il faut passer un autre outil ,il y a des traces de Eorezo sur ton système
à lire ici à propos de Eorezo: https://forum.malekal.com/viewtopic.php?t=18245&start=

=> Rends-toi à cette adresse:
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
afin de télécharger AD-Remover (créé par C_XX)
=> Clique sur TÉLÉCHARGER et enregistre-le sur ton bureau.
=> /!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\
=> Double-clique sur l'icône Ad-remover située sur ton Bureau.
=> Sur la page, clique sur le bouton « Nettoyer »
=> Confirme l'opération
=> Laisse travailler l'outil.
=> héberge le rapport qui apparaît à la fin sur http://www.cijoint.fr et poste le lien fourni dans ta réponse

note: Le rapport est sauvegardé aussi sous C:\Ad-Report-CLEAN.txt

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
0
pols12 Messages postés 1143 Date d'inscription lundi 22 mars 2010 Statut Membre Dernière intervention 31 juillet 2019 119
19 mai 2010 à 19:43
Salut
Désolé, mais je ne pexu aps utiliser Ad-Remover.
Je le lance, aucun problème.
Je clique sur nettoyer, il reste bloquer. Je n'ai aps attendu très longtemps, je l'admet, mais aucune progression n'apparaissait; Windows lui mettait la mention "ne répond pas", et le CPU n'était aps à fond, qaund j'ai essayé d'ouvrir le gestionnaire des taches de xp.
J'ai essayé en désactivant le protection résidente d'avast (je n'ai aps réussi à faire disparaitre même l'icone en bas)
J'ai aussi essayé d'utilsier le mode Scan de Ad-R, mais le résutat este le même!

Faut-il que j'attende plus longtems? Environ combien de temps (qu'est-il cens m'afficher?) ?
Faut-il que je le lance en mode sans échec?

Pour résumer:
Je le lance. | Une image Ad-R s'affiche. | Il s'ouvre. |
Je clique sur le bouton Nettoyer. | Rien ne s'afiche, si je clique quelque art sur l'appication, s'affiche alrs "ne répond pas" dans la barre de titre et le curseur sablier apparait.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
Modifié par jacques.gache le 19/05/2010 à 22:27
bonjours , si on me permet cette intrusion !! il faut laisser l'outil, ad-remover une fois lancé travailler cela peux durer plusieurs minutes ( plus de 20 minutes des fois ) selon les nettoyages qu'il trouvera à faire !!
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
19 mai 2010 à 22:08
hello jacques.gache
merci pour ton intervention ;)
0
pols12 Messages postés 1143 Date d'inscription lundi 22 mars 2010 Statut Membre Dernière intervention 31 juillet 2019 119
20 mai 2010 à 18:13
C'est bon, en effet, il falalit attendre un certain temps./
Désolé de mon impatience.
Après, le scan sest déroulé normalement.
Il m'a indiqué à un moment de redémarrer, et au lancement de windows, le rapport n'est aps apparu, je suis allé le chercher à la racine de C:, comme tu me l'a indiqué.
Voici le lien ci-joint:
http://www.cijoint.fr/cjlink.php?file=cj201005/cijOb6XaBT.txt
0
pols12 Messages postés 1143 Date d'inscription lundi 22 mars 2010 Statut Membre Dernière intervention 31 juillet 2019 119
24 mai 2010 à 11:11
Je me permet de faire un up; non aps que je sois presser, mais ca aide parfois de voi un message en gras dans la liste des interventions... ;)
0