Probleme avec temp

Résolu/Fermé
heraclite 27 Messages postés 1 Date d'inscription dimanche 6 juin 2010 Statut Membre Dernière intervention 6 juin 2010 - 6 juin 2010 à 18:27
 heraclite27 - 16 juin 2010 à 22:36
Bonjour,

je voudrais nettoyer mon pc avec un antivirus en ligne,et charger un antispyware et plus...
mais je recois un message (en plus mon clavier ne me donne plus tous les symboles AltGr marche plus)

le X remplace un symbole qui est l'accent espagnol sur canon (le ene)
/ est inverse

C:/Doument X 1/heraclite/locals X 1/Temp
n'a pas pu etre enregistre car vous ne pouvez changer le contenu de ce repertoire.
changez les proprietes du repertoire et essayez a nouveau,ouessayez d'enregistrer ailleurs.

ce fichier est cache(?) ne sachant pas changer les proprietes j'ai changer les attributs(?)
et cela ne change rien.
bien evidement je ne connait rien en informatique.

bien le merci pour toutes aides genereuses qui vont m'aider a resoudres ces problemes
intempestifs qui ont tendances a gacher mes journees.
A voir également:

22 réponses

jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
6 juin 2010 à 23:37
bonjour, peux tu poster les rapports log.txt et info.txt de RSIT , pour voir si infection , merci

* Télécharge Random's System Information Tool (RSIT) de Random/Random, et enregistre le sur ton Bureau.
* Double clique sur RSIT.exe pour lancer l'outil.
* laisses le chois 1 month
* Clique sur "Continue" à l'écran Disclaimer.
* Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande) et tu devras accepter la licence.
* Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp

ps:Les rapports se trouvent à cet endroit:

C:\rsit\info.txt

C:\rsit\log.txt


Tutoriel pour t'aider



Si les rapports passes pas sur la discution car trop long ;

envoie-le sur : http://www.cijoint.fr/index.php ,

fais parcourir recherche le rapport

puis sélectionne le rapport en double cliquand dessus

et puis sur " cliquer ici pour déposer le fichier "

un lien bleu de cette forme va apparaitre :

Veuillez noter le lien ci-dessous qui vous permettra d'accéder à ce fichier. 
C'est ce même lien que vous devrez transmettre à vos correspondants
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt 


renvoie le lien tout frais dans ta prochaine reponse .

0
merci pour la reponse.
le probleme est que je n'arrive pas a telecharger Ramdon,quand j'essaye le message apparait:
0
peut etre que je dois faire une simple operation sur le pc pour pouvoir telecharger a nouveau.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
7 juin 2010 à 19:41
bonjour, essais dans ce acs de poster un zhpdiag

Ouvre ce lien et télécharge ZHPDiag :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


cliques sur télécharger "celui de droite"


Enregistres le sur ton Bureau.

Une fois le téléchargement achevé

pour XP, double-clique sur ZHPDiag

pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Clique sur le Tournevis puis sur Tous pour cocher toutes les cases des options.

Cliques sur la loupe pour lancer l'analyse.

Laisses l'outil travailler, il peut être assez long.

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

http://www.cijoint.fr/index.php

Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.
0
bonjour,je viens d'essayer le lien zhpdiag.mais je recois toujours le meme message.

"changez les proprietes du repertoire et essayez a nouveau,ou essayez d'enregistrer ailleurs."

j'ai essayer different emplacements dans :

Firefox/outils/options/general/enregistrer les fichiers dans le dossier.
(bureau,Mes documents,et differents dossiers)

j'ai essayer avec Internet Explorer;mais il refuse de s'allumer.plus exactement la page s'allume 1/2 seconde et disparait tout de suite.

je ne sais pas comment changer les proprietes de Document and settings/Temp.

voila,Merci.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
8 juin 2010 à 21:22
bizare ton truc , essais de vider le dossier temps en démarrant en mode sans echec et puis tu affiches les fichiers cachés et tu vas dans le dossier et tu supprimes tous
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
heraclite 27
9 juin 2010 à 04:29
bonjour,ca marche pas.

petite bizarerie;j'ai fait f8 apres redemarage,la fleche vers le haut pour mode sans echec,ecran noir avec petit tiret qui clignote en haut a gauche(normale),et le pc c'est allume en mode normale au bout de 10 mm.
un vieux fichier est apparu sur le bureau,je l'ai scanne avec Malwarebytes et comodo,y avait rien,corbeille et CCleaner.

j'ai donc fait:Demarrer/exe/msconfig/boot ini/safe boot et la ca marche.

j'avais deja vide temp,il reste donc 3 fichiers :avast4;comodo qui reviennent tout le temps et WPDNSE qui veut pas s'effacer.

les fichiers zip se telecharge tres bien;peut etre que je peut en trouver un qui puisse m'aider?

j'ai vu sur le forum que le probleme est deja arrive 2X,mais visiblement il s'est resolu tout seul,c'est pas tres clair (probleme avec firefox).

merci pour le temps passe.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
9 juin 2010 à 18:59
bonjour, wpdnse serait lié à windows player si j'en crois ce que j'ai lu http://www.infos-du-net.com/forum/264828-7-renseignements-dossiers-resolu

essais de télécharger zhp depuis ce lien : http://sd-1.archive-host.com/membres/up/89820622056365782/ZHPDiag_12514.zip
je l'ai télécharger et zippé essais puisque tu dis arriver à télécharger les fichizer zipé , et fais la procédure du message 4
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
9 juin 2010 à 22:23
re tu essais ce qu'il y a dans le message 8 , et j'était en train de relire nos échanges !! et tu dis dans ton dernier message
j'avais deja vide temp,il reste donc 3 fichiers :avast4;comodo qui reviennent tout le temps et WPDNSE qui veut pas s'effacer. 


tu utilises quoi comme anti-virus car avast et commodo sur le même pc pour créer un disfonctionnement c'est pas mal !!
0
bonjour.

voila le lien
http://www.cijoint.fr/cjlink.php?file=cj201006/cijRNtPNmm.txt

j'ai pas pu faire l'analyse dans ma session:

"vous devez disposer des droits d'administration de cet ordinateur pour installer ce programme."

j'ai verifier dans panneau de configuration/comptes d'utilisateurs que mon
compte (faydra) est bien un compte d'administrteur,il l'est.

j'ai donc installer le programme dans le compte d'administrateur en mode sans echec.

j'ai fait l'analyse en mode sans echec.

je suis revenu en mode normal.

evidemment,ZHPDiag.txt n'etait plus sur le bureau.

Mais ZHPDiag est "ouvert" sur le bureau(le parchemin);donc j'ai refait l'analyse.

desole mais je ne sais pas faire les liens direct (en bleu).

j'utilise effectivement comodo et avast.ca doit faire 3 mois que j'ai installer comodo.

je vais donc enlever comodo.Quel parefeu me conseil-tu?
ET quel antispyware?

Comment faire pour recuperer mes droits d'administrateur?

voila,merci beaucoup pour les conseils et l'analyse.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
10 juin 2010 à 17:59
bonjour, tu as bien des infections , il faudra passer ad-remover option nettoyage, et puis usbfix option 2 suppression , la je vais en course et je reviens te donner cela mais pour les droit administrateur essais cela https://forums.commentcamarche.net/forum/affich-2290516-xp-perte-de-mes-droits-administrateur#2
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
10 juin 2010 à 21:57
bonjour, je sais pas si tu as fais se qui était dans le message 11 , je te met les procédure pour ad-remover et usbfix, tu as le lien normal et un que j'ai zipper si problème !!

1) passes ad-remover option NETTOYER

Déactives ton anti-virus et anti-spyware le temps du scan

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


Télécharge Ad-Remover sur ton bureau:
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
ou:
https://www.androidworld.fr/


Et si besoin en zippé : http://sd-1.archive-host.com/membres/up/89820622056365782/AD-R.zip

/!\ Ferme toutes tes applications ouvertes. /!\

Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur "Nettoyer".
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.



( Le rapport est sauvegardé sous C:\Ad-report-clean.log )





2) passes usbfix option 2


* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


* Télécharges et installes : http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe

ou en zippé : http://sd-1.archive-host.com/membres/up/89820622056365782/UsbFix.zip


(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

* Double clic sur le raccourci UsbFix présent sur ton bureau .

* choisis l'option 2 ( Suppression )

* Ton bureau disparaitra et le pc redémarrera .

* Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.

* Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Pendant son nettoyage, l'outil a récolté certains fichiers infectieux.
Nous vous demandons de nous les faire parvenir pour des futures mises à jour, ainsi que pour un meilleur traitement des infections.
Nous vous remercions pour votre contribution.


. UsbFix te proposera d'uploader un dossier compressé à cette adresse : https://www.ionos.fr/?affiliate_id=77097

Ce dossier a été créé par UsbFix et est enregistré sur ton bureau.

Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.

Merci d'avance pour ta contribution !!
0
heraclite 27
11 juin 2010 à 06:08
bonjour,en fait j'ai desinstaller comodo;tout nettoyer avec ccleaner:du coup

tout marche comme avant (j'ai retrouve mes droits administrateur,IE

refonctionne,le pc ne rame plus).

bref,comodo et avast ca disfonctionne vraiment bien,comme tu dit.Merci

beaucoup du conseil.

j'ai donc pu telecharger normalement Ad-Remover et Usbfix.

voici le rapport Ad-remover:

======= RAPPORT D'AD-REMOVER 2.0.0.1,A | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par C_XX le 09/06/10 à 22:00
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 01:58:11 le 11/06/2010, Mode normal

Microsoft Windows XP Professionnel Service Pack 2 (X86)
FAYDRA, CINEMA-254E1A98 ( )

============== ACTION(S) ==============


0,Dossier supprimé: C:\Documents and Settings\FAYDRA\Application Data\EoRezo
0,Dossier supprimé: C:\Documents and Settings\LOU\Application Data\EoRezo
0,Dossier supprimé: C:\Program Files\EoRezo
0,Dossier supprimé: C:\Documents and Settings\FAYDRA\Application Data\ItsLabel
0,Dossier supprimé: C:\Documents and Settings\LOU\Application Data\ItsLabel
0,Dossier supprimé: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\PokerStars
0,Dossier supprimé: C:\Program Files\PokerStars

(!) -- Fichiers temporaires supprimés.


1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
1,Clé supprimée: HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
1,Clé supprimée: HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
0,Clé supprimée: HKLM\Software\Classes\EoRezoBHO.EoBho
0,Clé supprimée: HKLM\Software\Classes\EoRezoBHO.EoBho.1
0,Clé supprimée: HKLM\Software\AskBarDis
0,Clé supprimée: HKLM\Software\Conduit
0,Clé supprimée: HKCU\Software\Conduit
0,Clé supprimée: HKCU\Software\EoRezo
0,Clé supprimée: HKCU\Software\Grand Virtual
0,Clé supprimée: HKCU\Software\ItsLabel
0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\PokerStars
0,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Extensions\{3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF}



============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.6.3 (fr)] **

-- C:\Documents and Settings\FAYDRA\Application Data\Mozilla\FireFox\Profiles\klt9f7eq.default\Prefs.js --
browser.download.dir, C:\\Documents and Settings\\FAYDRA\\Bureau
browser.download.lastDir, C:\\Documents and Settings\\FAYDRA\\Mes documents\\Téléchargements
browser.search.defaultenginename, Google
browser.search.selectedEngine, Google
browser.startup.homepage, hxxp://fr.google.mozilla.com/firefox?client=firefox-a&rls=com.google:fr:official
browser.startup.homepage_override.mstone, rv:1.9.2.3

-- C:\Documents and Settings\LOU\Application Data\Mozilla\FireFox\Profiles\1lkbvrlg.default\Prefs.js --
browser.search.defaultenginename, Google
browser.startup.homepage_override.mstone, rv:1.9.2.3

========================================

** Internet Explorer Version [8.0.6001.18702] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 2266 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 3963 Octet(s)

Fin à: 02:04:58, 11/06/2010

============== E.O.F ==============


Par contre usbfix n'a pas l'air d'avoir demarrer.

je l'ai essaye 3 fois.

la 1er fois j'ai attendu 1/2h,le bureau n'avait pas disparu et le pc
ne redemarrer pas.

La 2e fois je suis allez chercher une clee usb expres au cas ou;
pareil,au bout d'une 1/2h:rien ( reste a10%).

la 3e fois,rien au bout d'1h.(reste a 10%)

Est-ce que je doit attendre plus longtemps?

je met quand meme le rapport:

############################## | UsbFix 7.008 | [Suppression]

Utilisateur: FAYDRA (Administrateur) # CINEMA-254E1A98 [ ]
Mis à jour le 10/06/10 par El Desaparecido / C_XX
Lancé à 04:37:49 | 11/06/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com

CPU: Intel(R) Pentium(R) 4 CPU 2.00GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 2
Internet Explorer 8.0.6001.18702

Pare-feu Windows: Activé
Antivirus: avast! antivirus 4.8.1368 [VPS 100610-0] 4.8.1368 [(!) Disabled | Updated]

RAM -> 511 Mo
C:\ (%systemdrive%) -> Disque fixe # 75 Go (35 Go libre(s) - 47%) [] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM
F:\ -> Disque amovible # 15 Go (9 Go libre(s) - 59%) [FLASHDRIVE] # FAT32


Est-ce que j'envoi quand meme le rapport a :
https://www.ionos.fr/?affiliate_id=77097
ou je vais passer pour un vrai debile?(et les em*****r par la meme occasion).

Connait-tu un parfeu compatible avec avast;ou est-ce que je doit allez
sur un autre forum pour demander?

Merci bien pour ton soucis de l'autre,et le travaille accompli.
merci aussi a l'equipe de CCM.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
11 juin 2010 à 18:32
bonjour, ok pour usbfix désinstalles en le lancant et en choisisant l'option 6 désinstalation , on verra après et puis tu me fais se qui était demander dans le message 1 https://forums.commentcamarche.net/forum/affich-18050764-probleme-avec-temp#1

pour le parefeu normalement commodo est compatible mais il ne faut pas installer l'anti-virus avec si tu conserves avast sinon il y en a d'autre en gratuit comme online armor https://www.commentcamarche.net/telecharger/securite/16545-online-armor-personal-firewall/
0
heraclite27
12 juin 2010 à 01:49
bonjour,voila les liens pour les 2 rapports:
http://www.cijoint.fr/cjlink.php?file=cj201006/cijOIaLqyc.txt

http://www.cijoint.fr/cjlink.php?file=cj201006/cij97am0Cy.txt

qu'est-ce que je fais des fichiers en quarantaine de Ad-Remover?

SI tu pense que comodo est bien,je peut le retelecharger et mettre un autre
Antivirus a la place d'Avast.Ou le remettre sans l'antivirus?

quel est la meilleure configuration ,au vu de mon pc?

voila ,merci beaucoup.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
12 juin 2010 à 19:04
je n'ai pas accés à tes liens il me mets Fichier non accessible , peux tu voir pour les remettres

pour ce qui est dans la quarantaine de ad-remover tous comme de ad-remover on les supprimera en fin de nettoyage avec zhpfix qui est normalement sur ton bureau sur ton bureau

consernant ton parefeu si tu aime bien et que tu es abitué avec comodo tu le réinstalles mais ne met pas l'antivirus avec puisque tu as avast qu'il faudra mettre à jour car tu as la version 4 il faudra penser à le désinstaller et mettre la version 5
https://www.commentcamarche.net/telecharger/securite/6291-comodo-firewall-free-windows/
0
heraclite27
13 juin 2010 à 03:21
bonjour,voila les liens:
http://www.cijoint.fr/cjlink.php?file=cj201006/cijpNpRAjb.txt
http://www.cijoint.fr/cjlink.php?file=cj201006/cijiLmylwW.txt

j'espere que ca marche.

merci,;a plus.
0
heraclite27
13 juin 2010 à 05:33
rebonjour,j'ai voulu telecharger un antispyware: impossible.

Ca ne telecharge pas le fichier en entier (seulement quelques kilos).

Avant que je m'en apercoive j'ai essaye de les ouvrir sur le bureau:
avec Spyware terminator j'ai eu un message comme quoi le fichier

c:/doc andsett/faydra/bureau/spywareterminator etait invalide dans
win32;
meme chose pour Ad adware
Pour superAntispyware c'est l'invite de commande qui s'ouvre.

par contre spyware blaster ca marche.

c'est vraiment bizarre,je commence a m'inquieter .

voila,merci
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
13 juin 2010 à 11:58
bonjour, tu vas passer cette outil que j'ai renommer en jacombo pour contrer certaine inection

tu vas utiliser combofix renommé en jacombo pour contrer certaine infection , mais attention combofix est un outil relativement puissant, donc pas de place pour l'improvisation personnel,tu prends le temps de lire le tutoriel officiel avant de le lancer.

tu déactives toutes protections résidente anti-virus anti-spyware et autres,

tu fermes toutes connection internet et toutes fenêtre ouverte sauf celle de combo ou plutôt jacombo, tu ne touches pas au pc pendant qu'il travail sauf pour répondre quand il te le demande.

si il te propose d'installer la console de récuppération accepte cela permet à l'outil de nettoyer certain fichiers système

Tutoriel officiel prends le temps de le regarder : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

Supprimes éventuellement toute ancienne version de ComboFix de ton PC

Télécharge Combofix.exe de sUBs renommé en jacombo sur ton Bureau:

http://sd-1.archive-host.com/membres/up/89820622056365782/jacombo.exe

Déconnectes toi d'internet et désactives ton antivirus et toutes protection résidente, pour que Combofix puisse s'exécuter normalement.

Doubles clique sur Combofix.exe " jacombo "

Mets le en langue française F

Tape sur la touche 1 (Yes) pour démarrer le scan.

tu Ne touches à rien tant que le scan n'est pas terminé. sauf pour répondre quand il te le demande !!

En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.


Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

Réactives la protection en temps réel de ton Antivirus et de ton Anti-spywares, avant de te reconnecter à Internet.

Note : Le rapport se trouve également là : C:\Combofix.txt
0
heraclite27
13 juin 2010 à 19:21
bonjour,voila le lien:
http://www.cijoint.fr/cjlink.php?file=cj201006/cijmZTRUNy.txt

merci.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
13 juin 2010 à 19:32
ok pas grand chose sur le rapport pour pas dire rien !! sinon tu est connecter comment pour internet en wifi ou éthernet " filaire "

tu fais un rapport avec usbfix en option 1 recherche et si il y a des chose on fera option 2

* Télécharges et installes : https://www.ionos.fr/?affiliate_id=77097 de C_XX & Chiquitine29


(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

* Double clic sur le raccourci UsbFix présent sur ton bureau .

* Choisis l'option 1 ( Recherche )

* Laisse travailler l'outil.

* Ensuite post le rapport UsbFix.txt qui apparaitra.

* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


* Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
0
heraclite27
13 juin 2010 à 19:48
ok;voila le rapport:
############################## | Usbfix 7.009 | [Recherche]

Utilisateur: FAYDRA (Administrateur) # CINEMA-254E1A98 [ ]
Mis à jour le 12/06/10 par El Desaparecido / C_XX
Lancé à 19:44:43 | 13/06/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com

CPU: Intel(R) Pentium(R) 4 CPU 2.00GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 2
Internet Explorer 8.0.6001.18702

Pare-feu Windows: Activé
Antivirus: avast! Antivirus 5.0.83886625 [(!) Disabled | Updated]
RAM -> 511 Mo
C:\ (%systemdrive%) -> Disque fixe # 75 Go (40 Go libre(s) - 54%) [] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM

################## | Éléments infectieux |

Présent! C:\Recycler\S-1-5-21-861567501-261478967-682003330-1003

################## | Registre |

Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives

################## | Mountpoints2 |


################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F |
0
heraclite27
13 juin 2010 à 19:50
je suis connecte ethernet filaire;
0
heraclite27
13 juin 2010 à 19:55
est-ce que j'envoi le rapport a :

https://www.ionos.fr/?affiliate_id=77097
0
heraclite27
13 juin 2010 à 20:03
par contre pas possible de telecharger un antispyware???
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
13 juin 2010 à 20:09
bon oui tu peux envoyer le dossier zipper cela permet au créateur de l'outil de suivre les infection et de faire évoluer son outil !!

sinon il faut supprimer ce que usbfix à trouvé essais de le faire en faisant l'option 2 "suppression"

consernant le non téléchargement je pensais à un problème de wifi , tu télécharge avec IE ou autre ??
0
heraclite27
13 juin 2010 à 20:48
je viens d'essayer avec IE et c'est bon;je viens s'installer spyware terminator.

c'est firefox qui marche pas(???).

le rapport USbFix nettoyage:

############################## | Usbfix 7.009 | [Suppression]

Utilisateur: FAYDRA (Administrateur) # CINEMA-254E1A98 [ ]
Mis à jour le 12/06/10 par El Desaparecido / C_XX
Lancé à 20:31:05 | 13/06/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com

CPU: Intel(R) Pentium(R) 4 CPU 2.00GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 2
Internet Explorer 8.0.6001.18702

Pare-feu Windows: Activé
Antivirus: avast! Antivirus 5.0.83886625 [(!) Disabled | Updated]
RAM -> 511 Mo
C:\ (%systemdrive%) -> Disque fixe # 75 Go (40 Go libre(s) - 54%) [] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM

################## | Éléments infectieux |

Supprimé! C:\Recycler\S-1-5-21-861567501-261478967-682003330-1003

################## | Registre |

Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives

################## | Mountpoints2 |


################## | Listing |

[16/08/2009 - 03:07:46 | D ] C:\3bafaaf2e333a050ea6fa343
[11/06/2010 - 02:04:58 | A | 4189] C:\Ad-Report-CLEAN[1].txt
[26/12/2007 - 22:41:38 | A | 0] C:\AUTOEXEC.BAT
[10/06/2010 - 00:59:43 | A | 212] C:\Boot.bak
[13/06/2010 - 18:58:46 | RASH | 282] C:\boot.ini
[02/10/2001 - 10:24:14 | RASH | 4952] C:\Bootfont.bin
[13/06/2010 - 18:58:46 | RASHD ] C:\cmdcons
[03/08/2004 - 23:00:08 | A | 263488] C:\cmldr
[13/01/2009 - 13:04:36 | A | 74] C:\CMLoader.log
[13/06/2010 - 19:11:29 | A | 18904] C:\ComboFix.txt
[13/06/2010 - 15:46:26 | D ] C:\Config.Msi
[26/12/2007 - 22:41:38 | A | 0] C:\CONFIG.SYS
[08/06/2010 - 23:08:21 | D ] C:\Documents and Settings
[26/12/2007 - 22:41:38 | RASH | 0] C:\IO.SYS
[14/04/2008 - 00:46:02 | D ] C:\mgafold
[26/12/2007 - 22:41:38 | RASH | 0] C:\MSDOS.SYS
[13/04/2008 - 20:39:04 | RD ] C:\MSOCache
[26/12/2007 - 23:04:35 | D ] C:\MyWorks
[03/08/2004 - 22:38:34 | RASH | 47564] C:\NTDETECT.COM
[03/08/2004 - 22:59:44 | RASH | 251712] C:\ntldr
[13/06/2010 - 15:30:50 | ASH | 805306368] C:\pagefile.sys
[13/06/2010 - 20:09:07 | D ] C:\Program Files
[13/06/2010 - 19:11:32 | D ] C:\Qoobox
[13/06/2010 - 20:33:29 | SHD ] C:\RECYCLER
[11/06/2010 - 20:39:50 | D ] C:\rsit
[10/08/2008 - 21:19:35 | AH | 268] C:\sqmdata00.sqm
[10/08/2008 - 22:07:10 | AH | 268] C:\sqmdata01.sqm
[15/08/2008 - 01:42:05 | AH | 268] C:\sqmdata02.sqm
[24/08/2008 - 22:12:20 | AH | 268] C:\sqmdata03.sqm
[26/08/2008 - 22:59:47 | AH | 268] C:\sqmdata04.sqm
[12/09/2008 - 22:17:19 | AH | 268] C:\sqmdata05.sqm
[13/09/2008 - 22:34:58 | AH | 268] C:\sqmdata06.sqm
[26/09/2008 - 20:40:04 | AH | 268] C:\sqmdata07.sqm
[23/10/2008 - 03:16:44 | AH | 268] C:\sqmdata08.sqm
[24/10/2008 - 01:01:56 | AH | 268] C:\sqmdata09.sqm
[07/11/2008 - 17:19:10 | AH | 268] C:\sqmdata10.sqm
[08/11/2008 - 03:24:29 | AH | 268] C:\sqmdata11.sqm
[22/11/2008 - 14:10:45 | AH | 232] C:\sqmdata12.sqm
[29/11/2008 - 09:00:46 | AH | 268] C:\sqmdata13.sqm
[07/12/2008 - 12:20:09 | AH | 268] C:\sqmdata14.sqm
[08/12/2008 - 11:16:31 | AH | 268] C:\sqmdata15.sqm
[21/07/2008 - 17:37:23 | AH | 268] C:\sqmdata16.sqm
[05/08/2008 - 01:53:37 | AH | 268] C:\sqmdata17.sqm
[05/08/2008 - 13:41:09 | AH | 268] C:\sqmdata18.sqm
[10/08/2008 - 20:15:03 | AH | 268] C:\sqmdata19.sqm
[10/08/2008 - 21:19:35 | AH | 244] C:\sqmnoopt00.sqm
[10/08/2008 - 22:07:10 | AH | 244] C:\sqmnoopt01.sqm
[15/08/2008 - 01:42:05 | AH | 244] C:\sqmnoopt02.sqm
[24/08/2008 - 22:12:20 | AH | 244] C:\sqmnoopt03.sqm
[26/08/2008 - 22:59:47 | AH | 244] C:\sqmnoopt04.sqm
[12/09/2008 - 22:17:19 | AH | 244] C:\sqmnoopt05.sqm
[13/09/2008 - 22:34:58 | AH | 244] C:\sqmnoopt06.sqm
[26/09/2008 - 20:40:04 | AH | 244] C:\sqmnoopt07.sqm
[23/10/2008 - 03:16:44 | AH | 244] C:\sqmnoopt08.sqm
[24/10/2008 - 01:01:55 | AH | 244] C:\sqmnoopt09.sqm
[07/11/2008 - 17:19:10 | AH | 244] C:\sqmnoopt10.sqm
[08/11/2008 - 03:24:29 | AH | 244] C:\sqmnoopt11.sqm
[22/11/2008 - 14:10:44 | AH | 244] C:\sqmnoopt12.sqm
[29/11/2008 - 09:00:45 | AH | 244] C:\sqmnoopt13.sqm
[07/12/2008 - 12:20:09 | AH | 244] C:\sqmnoopt14.sqm
[08/12/2008 - 11:16:31 | AH | 244] C:\sqmnoopt15.sqm
[21/07/2008 - 17:37:23 | AH | 244] C:\sqmnoopt16.sqm
[05/08/2008 - 01:53:37 | AH | 244] C:\sqmnoopt17.sqm
[05/08/2008 - 13:41:09 | AH | 244] C:\sqmnoopt18.sqm
[10/08/2008 - 20:15:03 | AH | 244] C:\sqmnoopt19.sqm
[26/04/2008 - 23:09:57 | SHD ] C:\System Volume Information
[09/04/2009 - 21:19:40 | D ] C:\Temp
[26/12/2008 - 20:50:32 | A | 26] C:\UpdaterforApp.ini
[13/06/2010 - 20:33:29 | D ] C:\UsbFix
[13/06/2010 - 20:33:37 | A | 1087] C:\Usbfix.txt
[08/05/2010 - 12:13:12 | D ] C:\VritualRoot
[13/06/2010 - 19:11:31 | D ] C:\WINDOWS

################## | Vaccin |

C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_CINEMA-254E1A98.zip
https://www.ionos.fr/?affiliate_id=77097
Merci de votre contribution.

################## | E.O.F |



pour ce qu'il y a en quarantaine de AD-Remover?
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
13 juin 2010 à 21:42
bonjour, il me semblait bien avoir répondu mais je vois pas la réponse , donc on recommence !! lol !!

pour ad-remover et sa quarantaine puisque tu ne peux plus te retenir supprimes !!

sinon pour firefox il faudrait le désinstallezr et le réinstaller , mais si tu as des chose danns tes marque page que tu ne veux pas perdre tu peux les récuppérer , si tu sais pas comment tu le dis et j'essais de t'expliquer !!

tu me dis car la je vais te demander un dernier hijacthis pour finaliser le nettoyage

télécharge Hijackthis : http://www.trendsecure.com/portal/fr/_download/HJTInstall.exe


.enregistres le sur le bureau
.Tu fermes tout les programmes ouverts y compris le navigateur. sauf ton anti-virus et pare-feux
.installes le , il va s'installer par défaut dans C:\Program Files\Trend Micro\HijackThis
.Cliques sur "Do a system scan and save the logfile"
.Cela va t'ouvrir un bloc note à la fin du scan.
.Copie son contenu et poste le dans ton prochain message. sinon le rapport est dans C:\Program Files\Trend Micro\HijackThis\ hijackthis "document texte"


si besion d'aide pour l'installation : https://www.androidworld.fr/


des expliquations en images pour l'utiliser : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm
0
heraclite27
14 juin 2010 à 03:08
reBonjour;

voila le rapport hijackthis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 02:44:59, on 14/06/2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\PDesk\PDesk.exe
C:\Program Files\USB Disk Win98 Driver\Res.EXE
C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe
C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe
C:\WINDOWS\system32\mgabg.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Program Files\Fichiers communs\supportsoft\bin\sprtlisten.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\COMODO\COMODO Internet Security\cfp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.5.5126.1836\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [Matrox Powerdesk] C:\WINDOWS\system32\PDesk\PDesk.exe /Autolaunch
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [USB Storage Toolbox] C:\Program Files\USB Disk Win98 Driver\Res.EXE
O4 - HKLM\..\Run: [ArcSoft Connection Service] C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe
O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [avast5] C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe /nogui
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [COMODO Internet Security] "C:\Program Files\COMODO\COMODO Internet Security\cfp.exe" -h
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {01113300-3E00-11D2-8470-0060089874ED} (Support.com Configuration Class) - http://web.atar.rima-tde.net/sdccommon/download/tgctlcm.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.4.1.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/resources/MSNPUpld.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O20 - AppInit_DLLs: C:\WINDOWS\system32\guard32.dll
O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft - C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - COMODO - C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: Process Monitor (LVPrcSrv) - Unknown owner - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe (file missing)
O23 - Service: MGABGEXE - Matrox Graphics Inc. - C:\WINDOWS\system32\mgabg.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SupportSoft Listener Service (sprtlisten) - SupportSoft, Inc. - C:\Program Files\Fichiers communs\supportsoft\bin\sprtlisten.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
O23 - Service: SupportSoft RemoteAssist - SupportSoft, Inc. - C:\Program Files\Fichiers communs\supportsoft\bin\ssrc.exe
0
heraclite27
14 juin 2010 à 14:01
bonjour,pour les marques pages,l'aide que tu me propose est vraiment la bienvenue.

Pour AD remover je suis bien les instructions?:

"pour ce qui est dans la quarantaine de ad-remover tous comme de ad-remover on les supprimera en fin de nettoyage avec zhpfix qui est normalement sur ton bureau."

j'ai la meme question (evidemment) pour ce qu'il y a dans la quarantaine de

Jacombo qoobox/quarantine/registry backups ?


J'ai installer comodo (sans son antivirus et sans sandbox),Avast5,Spyware

Terminator et SpywareBlaster;tout fonctionne bien.Est-ce que cela te semble

suffisant comme protection?

Voila,merci beaucoup.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
14 juin 2010 à 19:05
bonjour, on va finaliser le nettoyage tu fais ce qui suit , merci

1) Fixes les lignes avec hijackthis

.Tu fermes tout les programmes ouverts y compris le navigateur. sauf ton anti-virus et pare-feux
.Lances HijackThis
.Cliques sur "Do a system scan only"
.Tu coches les lignes suivantes :

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')



.Tu cliques sur "Fix Checked"
.Tu fermes HijackThis

des expliquations en images : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm



2) désinstalles les outils utiliser avec zhpfix et puis tu vérifiras qu'il ne te reste pas de fichiers les consernant ainsi que les rapports

normalement zhp est sur ton pc tu le lance et tu suis la procédure !!

sinon tu le télécharges

https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html

https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html

Pour Xp : Double-cliquez sur l'icône ZHPFix.exe sur votre Bureau.

Pour Vista : Cliquez-droit sur l'icône ZHPFix.exe sur votre Bureau, puis sélectionnez 'Exécuter en tant qu'administrateur'.

Cliquez sur le A rouge (Nettoyeur de Tools).

Cliquez sur Nettoyer.

Faîtes redémarrer l'ordinateur pour terminer le nettoyage.


3) pour récupérer tes marques page de mozilla avant de le désinstaller

tu ouvres mozilla
tu vas dans marque page
sur organiser les marques page
en haut de la fenêtre qui vien de souvrir tu cliques sur importation et sauvegarde
tu fais exporter au forma html
tu choisis ou tu veux le mettre !!
et puis après réinstallation tu fais la même démarche sauf que tu choisis importer et tu sélectionne le fichier bookmarks à l'endroit ou tu l'as mis

4) désinstalles mozilla depuis ajout suppression de programmes


5) passes ccleaner avec les réglages donnés


télécharges Ccleaner à partir de cette adresses

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/


.enregistres le sur le bureau
.double-cliques sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur intaller
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php



6) réinstalles mozilla

https://www.commentcamarche.net/telecharger/web-internet/9879-securite-firefox-deux-failles-graves-corrigees-en-urgence/


une fois que tu auras fais tout cela tu le dis il y a encore deux ou trois chose à faire
0
heraclite27
15 juin 2010 à 03:29
bonjour.

Voila,tout est fait.

Super le desinstalateur de tools.Tout disparait d'un coup,c'est super;je suis bluffer.

Au fait,il y a quoi dans le pc qui va mal?juste une bonne remise en forme ou
des microbes?

Mozilla refonctionne tres bien.

Merci encore.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
15 juin 2010 à 18:52
bonjour, si plus de problèmes tu mettras ton sujet en résolu , et il faudra faire tes mises à jour en installant le sp3 https://www.commentcamarche.net/telecharger/systemes-d-exploitation/20759-sp3-windows-xp/ , et puis tu pourras vérifier si il n'y en a pas d'autre avec cet outil update checker
tu ne fais pas les mises à jour BÊTA car pas suffisament stable

et une fois cela fait tu pourras purger la restauration système :

Après une désinfection il est utile de supprimer tous les points de restauration système de façon à ne pas remonter, par mégarde, un point de restauration infecté.

Pour cela, il faut désactiver la restauration système (ce qui aura pour conséquence de supprimer tous les points de restauration existants) puis la réactiver juste après pour que Windows continue à faire des points de sauvegarde réguliers.


Supprimer les anciens points de restauration : System Volume Information\_restore

(1) Désactiver la Restauration du système

cliques sur Démarrer
Cliques droit sur Poste de travail
cliques sur Propriétés
Cliques sur l'onglet Restauration du système
Coches Désactiver la Restauration du système sur tous les lecteurs
Cliques sur Appliquer, Lorsque le message de confirmation apparaît,
cliques sur Oui.
Cliques sur OK.


(2) Activer la Restauration du système


cliques sur Démarrer
Cliques droit sur Poste de travail
cliques sur Propriétés
Cliques sur l'onglet Restauration du système
Décoches Désactiver la Restauration du système sur tous les lecteurs
Cliques sur Appliquer, Lorsque le message de confirmation apparaît,
cliques sur Oui.
Cliques sur OK.





(3) Créer un point de restauration


.cliquer sur démarrer
.cliquer sur tous les programmes
.cliquer sur accessoires
.cliquer sur outils système
.cliquer sur restauration du système
.sur la fenêtre qui s'ouvre cocher créer un point de restauration
.cliquer sur suivant
.dans la fenêtre description du point de restauration lui donner un nom explisitede façon à savoir à quoi il correspond
.cliquer sur céer
.une fois que la page s'affiche avec en haut sur gauche le nom et l'heure de ton point de restauration fermes la fenêtre
0
heraclite27
16 juin 2010 à 07:46
Merci beaucoup.
0