Mon ordi est-il infecté?
Résolu/Fermé
bebette47
Messages postés
124
Date d'inscription
mardi 22 avril 2008
Statut
Membre
Dernière intervention
2 août 2010
-
14 juil. 2010 à 21:47
bebette47 Messages postés 124 Date d'inscription mardi 22 avril 2008 Statut Membre Dernière intervention 2 août 2010 - 2 août 2010 à 14:25
bebette47 Messages postés 124 Date d'inscription mardi 22 avril 2008 Statut Membre Dernière intervention 2 août 2010 - 2 août 2010 à 14:25
A voir également:
- Mon ordi est-il infecté?
- Mon ordi rame que faire - Guide
- Comment reinitialiser un ordi - Guide
- Ordi scrabble - Télécharger - Jeux vidéo
- Ordi ecran noir - Guide
- Comment retourner ecran ordi - Guide
29 réponses
didy6392
Messages postés
266
Date d'inscription
vendredi 29 septembre 2006
Statut
Membre
Dernière intervention
21 avril 2015
36
14 juil. 2010 à 21:59
14 juil. 2010 à 21:59
Bonsoir,
Je ne suis pas sûre, mais essaie d'avoir une nouvelle version de Java, si cela ne concerne que les vidéos je doute que ce soit un virus.
https://www.java.com/fr/
Je ne suis pas sûre, mais essaie d'avoir une nouvelle version de Java, si cela ne concerne que les vidéos je doute que ce soit un virus.
https://www.java.com/fr/
bebette47
Messages postés
124
Date d'inscription
mardi 22 avril 2008
Statut
Membre
Dernière intervention
2 août 2010
1
14 juil. 2010 à 22:10
14 juil. 2010 à 22:10
bonsoir didy6392,
merci de ta réponse aussi rapide.
j'ai suivi ton lien et procéder a l'installation mais un message m'a dit que je possédait déjà cette version sur mon ordinateur.
merci de ta réponse aussi rapide.
j'ai suivi ton lien et procéder a l'installation mais un message m'a dit que je possédait déjà cette version sur mon ordinateur.
didy6392
Messages postés
266
Date d'inscription
vendredi 29 septembre 2006
Statut
Membre
Dernière intervention
21 avril 2015
36
15 juil. 2010 à 14:11
15 juil. 2010 à 14:11
Peut être que c'est pas java et mais adobe flash player..
https://get.adobe.com/flashplayer/?loc=fr décoche la case pour installer McAfee.
https://get.adobe.com/flashplayer/?loc=fr décoche la case pour installer McAfee.
bebette47
Messages postés
124
Date d'inscription
mardi 22 avril 2008
Statut
Membre
Dernière intervention
2 août 2010
1
15 juil. 2010 à 14:36
15 juil. 2010 à 14:36
bonjour,
je te remercie mais j'ai déjà installer celui là, et ça ne marche pas mieux.
je te remercie mais j'ai déjà installer celui là, et ça ne marche pas mieux.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
didy6392
Messages postés
266
Date d'inscription
vendredi 29 septembre 2006
Statut
Membre
Dernière intervention
21 avril 2015
36
15 juil. 2010 à 18:46
15 juil. 2010 à 18:46
Pour les sites "télé" tf1 etc généralement ils veulent que tu installent leur plugin ou quelque chose justement pour regarder sur le site..
M6 replay pareil.
Si les vidéos youtube et dailymotion fonctionnent, alors le problème vient de quelque chose qu'il faut installer sur ton pc et qui est donné sur les sites tf1 w9...
Je suis allée sur M6 replay voir si j'ai le même problème donc j'ai sélectionné une vidéo.. et là ZoneAlarm (mon pare-feu) me met un message pour accepter ou refuser "Plugin Container for Firefox" donc j'autorise.. Et là la vidéo fonctionne.
Sur ce, il est possible que ce soit ton pare-feu qui n'autorise pas l'accès aux
vidéos dont tu me parles sur ces sites.
Donc il faut que tu le désactive momentanément ou que tu fasse en sorte qu'il autorise ce fameux plugin..
M6 replay pareil.
Si les vidéos youtube et dailymotion fonctionnent, alors le problème vient de quelque chose qu'il faut installer sur ton pc et qui est donné sur les sites tf1 w9...
Je suis allée sur M6 replay voir si j'ai le même problème donc j'ai sélectionné une vidéo.. et là ZoneAlarm (mon pare-feu) me met un message pour accepter ou refuser "Plugin Container for Firefox" donc j'autorise.. Et là la vidéo fonctionne.
Sur ce, il est possible que ce soit ton pare-feu qui n'autorise pas l'accès aux
vidéos dont tu me parles sur ces sites.
Donc il faut que tu le désactive momentanément ou que tu fasse en sorte qu'il autorise ce fameux plugin..
hubertaaz
Messages postés
8194
Date d'inscription
vendredi 12 mai 2006
Statut
Contributeur sécurité
Dernière intervention
22 janvier 2014
1 599
15 juil. 2010 à 20:33
15 juil. 2010 à 20:33
Bonsoir bebette47,
Tu souhaitais savoir si tes problèmes ne proviennent pas d'une infection.
Je pense qu'on pourrait effectivement commencer par procéder à un diagnostic puisque beaucoup d'autres pistes ont été explorées sans succès.
Je te propose de faire ce qui suit :
* Télécharge RSIT de Random/Random, et enregistre le sur ton Bureau.
* Double clique sur RSIT.exe pour lancer l'outil.
* laisses le choix 1 month
* Clique sur "Continue" à l'écran Disclaimer.
* Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande) et tu devras accepter la licence.
* Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp
Ps : les rapports se trouvent à cet endroit:
C:\rsit\info.txt
C:\rsit\log.txt
Tutoriel pour t'aider
En cas de difficulté à poster les fichiers, tu peux procéder de la façon suivante :
Clique sur ce lien :
http://www.cijoint.fr/
Clique sur Parcourir et cherche le fichier : C:\rsit\log.txt
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse et tu fais de même pour C:\rsit\info.txt
NB : Je ne te promets pas d'examiner tes rapports ce soir mais je le ferais au plus tard demain matin
Tu souhaitais savoir si tes problèmes ne proviennent pas d'une infection.
Je pense qu'on pourrait effectivement commencer par procéder à un diagnostic puisque beaucoup d'autres pistes ont été explorées sans succès.
Je te propose de faire ce qui suit :
* Télécharge RSIT de Random/Random, et enregistre le sur ton Bureau.
* Double clique sur RSIT.exe pour lancer l'outil.
* laisses le choix 1 month
* Clique sur "Continue" à l'écran Disclaimer.
* Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande) et tu devras accepter la licence.
* Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp
Ps : les rapports se trouvent à cet endroit:
C:\rsit\info.txt
C:\rsit\log.txt
Tutoriel pour t'aider
En cas de difficulté à poster les fichiers, tu peux procéder de la façon suivante :
Clique sur ce lien :
http://www.cijoint.fr/
Clique sur Parcourir et cherche le fichier : C:\rsit\log.txt
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse et tu fais de même pour C:\rsit\info.txt
NB : Je ne te promets pas d'examiner tes rapports ce soir mais je le ferais au plus tard demain matin
bebette47
Messages postés
124
Date d'inscription
mardi 22 avril 2008
Statut
Membre
Dernière intervention
2 août 2010
1
15 juil. 2010 à 21:24
15 juil. 2010 à 21:24
bonsoir didy6392,
alors questions plugins j'avais déjà accepter tout ce qu'il fallait, ce n'était donc pas ça... mais...
Sur ce, il est possible que ce soit ton pare-feu qui n'autorise pas l'accès aux vidéos dont tu me parles sur ces sites.
Donc il faut que tu le désactive momentanément ou que tu fasse en sorte qu'il autorise ce fameux plugin..
MERCI de tes explications car tu as donc trouver la cause de mes soucis ^^
je suis retourner voir mes vidéos en désactivant "Sunbelt Personal Firewall" et là Oh miracle!! tout fonctionnait :) merci beaucoup de m'avoir parler de ça car honnêtement je ne savais pas qu'il pouvait bloquer l'accès a ces vidéos. pourtant cela fait un moment que je l'ai installé sur l'ordinateur et cela fonctionnait jusqu'à maintenant...
bonsoir également a toi hubertaaz,
je te remercie de ton intervention ^^
du coup penses tu qu'il faut quand même que je fasse un diagnostic (histoire de voir si tout va bien)?
dans l'attente de ta réponse.
bonne soirée.
alors questions plugins j'avais déjà accepter tout ce qu'il fallait, ce n'était donc pas ça... mais...
Sur ce, il est possible que ce soit ton pare-feu qui n'autorise pas l'accès aux vidéos dont tu me parles sur ces sites.
Donc il faut que tu le désactive momentanément ou que tu fasse en sorte qu'il autorise ce fameux plugin..
MERCI de tes explications car tu as donc trouver la cause de mes soucis ^^
je suis retourner voir mes vidéos en désactivant "Sunbelt Personal Firewall" et là Oh miracle!! tout fonctionnait :) merci beaucoup de m'avoir parler de ça car honnêtement je ne savais pas qu'il pouvait bloquer l'accès a ces vidéos. pourtant cela fait un moment que je l'ai installé sur l'ordinateur et cela fonctionnait jusqu'à maintenant...
bonsoir également a toi hubertaaz,
je te remercie de ton intervention ^^
du coup penses tu qu'il faut quand même que je fasse un diagnostic (histoire de voir si tout va bien)?
dans l'attente de ta réponse.
bonne soirée.
hubertaaz
Messages postés
8194
Date d'inscription
vendredi 12 mai 2006
Statut
Contributeur sécurité
Dernière intervention
22 janvier 2014
1 599
16 juil. 2010 à 06:56
16 juil. 2010 à 06:56
Bonjour bebette47,
Je pense que effectivement dydy6392 à trouvé la cause du problème.
Si ton pc se comporte normalement, je ne vois pas la nécessité de procéder à ce diagnostic.
Par ailleurs, ça ne coûte rien et si ça peut te rassurer, je n'y vois pas d'objection, ça sera avec plaisir.
Si c'est ce que tu souhaites, tu peux suivre mes instructions précédentes.
Bonne journée
Je pense que effectivement dydy6392 à trouvé la cause du problème.
Si ton pc se comporte normalement, je ne vois pas la nécessité de procéder à ce diagnostic.
Par ailleurs, ça ne coûte rien et si ça peut te rassurer, je n'y vois pas d'objection, ça sera avec plaisir.
Si c'est ce que tu souhaites, tu peux suivre mes instructions précédentes.
Bonne journée
didy6392
Messages postés
266
Date d'inscription
vendredi 29 septembre 2006
Statut
Membre
Dernière intervention
21 avril 2015
36
16 juil. 2010 à 08:48
16 juil. 2010 à 08:48
Génial ! =D Je suis contente d'avoir pu t'aider.
bebette47
Messages postés
124
Date d'inscription
mardi 22 avril 2008
Statut
Membre
Dernière intervention
2 août 2010
1
17 juil. 2010 à 15:44
17 juil. 2010 à 15:44
bonjour,
je suis désolé je n'ai pas pu venir vous répondre plus tôt.
^^ oui merci encore didy6392!
je vais me lancer dans ce que tu m'as conseiller hubertaaz, ça ne coute rien, et puis tu regarderas les rapports quand tu auras 5 minutes pas de soucis.
a +
je suis désolé je n'ai pas pu venir vous répondre plus tôt.
^^ oui merci encore didy6392!
je vais me lancer dans ce que tu m'as conseiller hubertaaz, ça ne coute rien, et puis tu regarderas les rapports quand tu auras 5 minutes pas de soucis.
a +
hubertaaz
Messages postés
8194
Date d'inscription
vendredi 12 mai 2006
Statut
Contributeur sécurité
Dernière intervention
22 janvier 2014
1 599
17 juil. 2010 à 15:51
17 juil. 2010 à 15:51
Bonjour,
Pas de problème!
@+
Pas de problème!
@+
bebette47
Messages postés
124
Date d'inscription
mardi 22 avril 2008
Statut
Membre
Dernière intervention
2 août 2010
1
17 juil. 2010 à 16:01
17 juil. 2010 à 16:01
http://www.cijoint.fr/cjlink.php?file=cj201007/cijTXcm2Np.txt
bebette47
Messages postés
124
Date d'inscription
mardi 22 avril 2008
Statut
Membre
Dernière intervention
2 août 2010
1
17 juil. 2010 à 16:01
17 juil. 2010 à 16:01
http://www.cijoint.fr/cjlink.php?file=cj201007/cijy75EZvD.txt
bebette47
Messages postés
124
Date d'inscription
mardi 22 avril 2008
Statut
Membre
Dernière intervention
2 août 2010
1
17 juil. 2010 à 16:02
17 juil. 2010 à 16:02
et voilà!
je suis passer par cijoint.fr car ici c'était trop long apparemment.
je suis passer par cijoint.fr car ici c'était trop long apparemment.
hubertaaz
Messages postés
8194
Date d'inscription
vendredi 12 mai 2006
Statut
Contributeur sécurité
Dernière intervention
22 janvier 2014
1 599
17 juil. 2010 à 16:18
17 juil. 2010 à 16:18
Tu as bien fait de passer par cijoint.
Il y a bien une infection Eorezo (ou des restes) .
* Il est nécessaire de désactiver le Tea-Timer de Spybot pendant la désinfection : https://www.commentcamarche.net/telecharger/securite/20939-spybot-search-and-destroy/
* Ensuite Télécharge AD-Remover sur ton Bureau. (Merci à C_XX)
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
/!\ Ferme toutes applications en cours /!\
/!\ Désactive provisoirement et seulement le temps de l'utilisation de AD-Remover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)
Il y a bien une infection Eorezo (ou des restes) .
* Il est nécessaire de désactiver le Tea-Timer de Spybot pendant la désinfection : https://www.commentcamarche.net/telecharger/securite/20939-spybot-search-and-destroy/
* Ensuite Télécharge AD-Remover sur ton Bureau. (Merci à C_XX)
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
/!\ Ferme toutes applications en cours /!\
/!\ Désactive provisoirement et seulement le temps de l'utilisation de AD-Remover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)
bebette47
Messages postés
124
Date d'inscription
mardi 22 avril 2008
Statut
Membre
Dernière intervention
2 août 2010
1
17 juil. 2010 à 16:26
17 juil. 2010 à 16:26
Il y a bien une infection Eorezo (ou des restes) .
bien...
par contre avant de commencer, je ne sais pas trouver ou est le Tea-Timer de Spybot?? tu peut me dire s'il te plait?
bien...
par contre avant de commencer, je ne sais pas trouver ou est le Tea-Timer de Spybot?? tu peut me dire s'il te plait?
hubertaaz
Messages postés
8194
Date d'inscription
vendredi 12 mai 2006
Statut
Contributeur sécurité
Dernière intervention
22 janvier 2014
1 599
17 juil. 2010 à 16:33
17 juil. 2010 à 16:33
Je t'ai communiqué le lien qui explique la procédure dans le poste précédent, le 1er lien : https://www.commentcamarche.net/telecharger/securite/20939-spybot-search-and-destroy/
bebette47
Messages postés
124
Date d'inscription
mardi 22 avril 2008
Statut
Membre
Dernière intervention
2 août 2010
1
17 juil. 2010 à 16:35
17 juil. 2010 à 16:35
oui j'avais bien été voir ton lien, mais je n'avais pas compris désolé.
il faut donc d'abord que je télécharge spybot, c'est ça?
merci de ta patience, je ne m'y connais pas trop...
il faut donc d'abord que je télécharge spybot, c'est ça?
merci de ta patience, je ne m'y connais pas trop...
hubertaaz
Messages postés
8194
Date d'inscription
vendredi 12 mai 2006
Statut
Contributeur sécurité
Dernière intervention
22 janvier 2014
1 599
17 juil. 2010 à 16:42
17 juil. 2010 à 16:42
Non, ne télécharge pas Spybot.
Il est installé sur ton pc et personnellement, je le trouve parfaitement inutile.
Je vais regarder plus avant sur ton rapport mais le tea-timer de Spybot est en protection résidente.
Dans l'immédiat clique sur ce lien et suis mes instructions précédentes pour Ad-remover : http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
On verra pour Spybot plus tard.
Il est installé sur ton pc et personnellement, je le trouve parfaitement inutile.
Je vais regarder plus avant sur ton rapport mais le tea-timer de Spybot est en protection résidente.
Dans l'immédiat clique sur ce lien et suis mes instructions précédentes pour Ad-remover : http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
On verra pour Spybot plus tard.
bebette47
Messages postés
124
Date d'inscription
mardi 22 avril 2008
Statut
Membre
Dernière intervention
2 août 2010
1
17 juil. 2010 à 16:46
17 juil. 2010 à 16:46
ah bon il est installé sur mon pc deja? je le trouve pas dans mes programmes, il doit etre là depuis qu'on m'avais fait faire des manip' ici en janvier dernier je pense...
bref, je passe a Ad remover pour le moment, ok.
bref, je passe a Ad remover pour le moment, ok.
bebette47
Messages postés
124
Date d'inscription
mardi 22 avril 2008
Statut
Membre
Dernière intervention
2 août 2010
1
17 juil. 2010 à 17:06
17 juil. 2010 à 17:06
======= RAPPORT D'AD-REMOVER 2.0.0.1,C | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par C_XX le 23/06/10 à 19:20
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 16:48:26 le 17/07/2010, Mode normal
Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
lenny@PC-DE-LENNY (HP-Pavilion RR459AA-ABF t3717.fr)
============== ACTION(S) ==============
0,Dossier supprimé: C:\ProgramData\AGI
0,Dossier supprimé: C:\Program Files\Conduit
(!) -- Fichiers temporaires supprimés.
-- Fichier ouvert: C:\Users\lenny\AppData\Roaming\Mozilla\FireFox\Profiles\phj3p7l1.default\Prefs.js --
Ligne supprimée: user_pref("extensions.snipit.askTbInstalled", true);
-- Fichier Fermé --
1,Clé supprimée: HKLM\Software\Classes\CLSID\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
1,Clé supprimée: HKLM\Software\Classes\TypeLib\{04006843-5199-4CE4-B3CD-8092CC91706E}
0,Clé supprimée: HKLM\Software\Conduit
0,Clé supprimée: HKLM\Software\AppDataLow\Software\Conduit
0,Clé supprimée: HKLM\Software\Microsoft\Code Store Database\Distribution Units\CabBuilder
============== SCAN ADDITIONNEL ==============
** Mozilla Firefox Version [3.6.6 (fr)] **
-- C:\Users\lenny\AppData\Roaming\Mozilla\FireFox\Profiles\phj3p7l1.default\Prefs.js --
browser.download.dir, C:\\Users\\lenny\\Desktop
browser.search.defaultenginename, Bing
browser.search.defaulturl, hxxp://www.bing.com/search?FORM=IEFM1&q=
browser.search.selectedEngine, Google
browser.startup.homepage, hxxp://fr.msn.com/
browser.startup.homepage_override.mstone, rv:1.9.2.6
keyword.URL, hxxp://www.bing.com/search?FORM=IEFM1&q=
privacy.popups.showBrowserMessage, false
========================================
** Internet Explorer Version [8.0.6001.18928] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst:
[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Use Custom Search URL: 0
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-Remover\Quarantine: 4 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 16 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 17/07/2010 (3322 Octet(s))
Fin à: 16:52:39, 17/07/2010
============== E.O.F ==============
Mis à jour par C_XX le 23/06/10 à 19:20
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 16:48:26 le 17/07/2010, Mode normal
Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
lenny@PC-DE-LENNY (HP-Pavilion RR459AA-ABF t3717.fr)
============== ACTION(S) ==============
0,Dossier supprimé: C:\ProgramData\AGI
0,Dossier supprimé: C:\Program Files\Conduit
(!) -- Fichiers temporaires supprimés.
-- Fichier ouvert: C:\Users\lenny\AppData\Roaming\Mozilla\FireFox\Profiles\phj3p7l1.default\Prefs.js --
Ligne supprimée: user_pref("extensions.snipit.askTbInstalled", true);
-- Fichier Fermé --
1,Clé supprimée: HKLM\Software\Classes\CLSID\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
1,Clé supprimée: HKLM\Software\Classes\TypeLib\{04006843-5199-4CE4-B3CD-8092CC91706E}
0,Clé supprimée: HKLM\Software\Conduit
0,Clé supprimée: HKLM\Software\AppDataLow\Software\Conduit
0,Clé supprimée: HKLM\Software\Microsoft\Code Store Database\Distribution Units\CabBuilder
============== SCAN ADDITIONNEL ==============
** Mozilla Firefox Version [3.6.6 (fr)] **
-- C:\Users\lenny\AppData\Roaming\Mozilla\FireFox\Profiles\phj3p7l1.default\Prefs.js --
browser.download.dir, C:\\Users\\lenny\\Desktop
browser.search.defaultenginename, Bing
browser.search.defaulturl, hxxp://www.bing.com/search?FORM=IEFM1&q=
browser.search.selectedEngine, Google
browser.startup.homepage, hxxp://fr.msn.com/
browser.startup.homepage_override.mstone, rv:1.9.2.6
keyword.URL, hxxp://www.bing.com/search?FORM=IEFM1&q=
privacy.popups.showBrowserMessage, false
========================================
** Internet Explorer Version [8.0.6001.18928] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst:
[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Use Custom Search URL: 0
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-Remover\Quarantine: 4 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 16 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 17/07/2010 (3322 Octet(s))
Fin à: 16:52:39, 17/07/2010
============== E.O.F ==============
hubertaaz
Messages postés
8194
Date d'inscription
vendredi 12 mai 2006
Statut
Contributeur sécurité
Dernière intervention
22 janvier 2014
1 599
17 juil. 2010 à 17:23
17 juil. 2010 à 17:23
Bien.
* Ouvre Malwarebyte's => Onglet "Mises à jour"
Après avoir effectué la mise à jour => Onglet "recherche" => "Exécuter un examen complet"
* A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.
* Si des malwares ont été détectés, leur liste s'affiche.
En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
* MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)
* Ferme MBAM en cliquant sur Quitter.
* Poste le rapport dans ta réponse
* Ouvre Malwarebyte's => Onglet "Mises à jour"
Après avoir effectué la mise à jour => Onglet "recherche" => "Exécuter un examen complet"
* A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.
* Si des malwares ont été détectés, leur liste s'affiche.
En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
* MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)
* Ferme MBAM en cliquant sur Quitter.
* Poste le rapport dans ta réponse
bebette47
Messages postés
124
Date d'inscription
mardi 22 avril 2008
Statut
Membre
Dernière intervention
2 août 2010
1
17 juil. 2010 à 19:44
17 juil. 2010 à 19:44
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4321
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18928
17/07/2010 19:12:40
mbam-log-2010-07-17 (19-12-40).txt
Type d'examen: Examen complet (C:\|D:\|E:\|)
Elément(s) analysé(s): 279185
Temps écoulé: 1 heure(s), 23 minute(s), 25 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
www.malwarebytes.org
Version de la base de données: 4321
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18928
17/07/2010 19:12:40
mbam-log-2010-07-17 (19-12-40).txt
Type d'examen: Examen complet (C:\|D:\|E:\|)
Elément(s) analysé(s): 279185
Temps écoulé: 1 heure(s), 23 minute(s), 25 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
bebette47
Messages postés
124
Date d'inscription
mardi 22 avril 2008
Statut
Membre
Dernière intervention
2 août 2010
1
17 juil. 2010 à 19:46
17 juil. 2010 à 19:46
voici le rapport de MBAM, j'en avait déjà fait un il y a quelques jours a peine, et comme celui-ci il n'avait rien trouver malgré l'infection par eo.rezo, c'est normal?
hubertaaz
Messages postés
8194
Date d'inscription
vendredi 12 mai 2006
Statut
Contributeur sécurité
Dernière intervention
22 janvier 2014
1 599
Modifié par hubertaaz le 17/07/2010 à 20:42
Modifié par hubertaaz le 17/07/2010 à 20:42
Ad-Remover a supprimé quelques clés de registre infectées et MBAM c'etait un contrôle supplémentaire.
* Vérifie si ta version de Java est à jour (la dernière version est toute récente) : https://www.java.com/fr/download/
* Relance RSIT en double cliquant sur son icône présente sur le bureau et comme précédemment poste moi le rapport Log.txt seul cette fois.
Celui qui pose une question est bête cinq minutes, celui qui n'ose pas l'est toute sa vie.
(Proverbe chinois)
* Vérifie si ta version de Java est à jour (la dernière version est toute récente) : https://www.java.com/fr/download/
* Relance RSIT en double cliquant sur son icône présente sur le bureau et comme précédemment poste moi le rapport Log.txt seul cette fois.
Celui qui pose une question est bête cinq minutes, celui qui n'ose pas l'est toute sa vie.
(Proverbe chinois)
bebette47
Messages postés
124
Date d'inscription
mardi 22 avril 2008
Statut
Membre
Dernière intervention
2 août 2010
1
17 juil. 2010 à 20:58
17 juil. 2010 à 20:58
merci pour les explications.
java semblait a jour puisqu'à moment donné j'ai lu "cette version est déjà installée sur votre ordinateur" ou quelque chose comme ça, mais j'ai quand même fini jusqu'au bout.
je lance RSIT et te poste le rapport dès que c'est terminé.
java semblait a jour puisqu'à moment donné j'ai lu "cette version est déjà installée sur votre ordinateur" ou quelque chose comme ça, mais j'ai quand même fini jusqu'au bout.
je lance RSIT et te poste le rapport dès que c'est terminé.
bebette47
Messages postés
124
Date d'inscription
mardi 22 avril 2008
Statut
Membre
Dernière intervention
2 août 2010
1
17 juil. 2010 à 21:01
17 juil. 2010 à 21:01
http://www.cijoint.fr/cjlink.php?file=cj201007/cijIzZbuAr.txt
hubertaaz
Messages postés
8194
Date d'inscription
vendredi 12 mai 2006
Statut
Contributeur sécurité
Dernière intervention
22 janvier 2014
1 599
17 juil. 2010 à 21:26
17 juil. 2010 à 21:26
Ok,
Je ne vois plus rien.
* On va éliminer les outils de désinfection devenus inutiles.
Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.
https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/
Clique sur Recherche et laisse le scan se terminer.
Clique, sur Suppression pour finaliser.
Clique sur Quitter, pour que le rapport puisse se créer.
Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
* Il est souhaitable de procéder à un scan en ligne :
https://www.commentcamarche.net/faq/8877-antivirus-en-ligne
* Si le scan est négatif : il est recommandé de purger la restauration système :
http://www.vista-xp.fr/forum/topic243.html
Je vais me déconnecter, bonne soirée.
A demain
Je ne vois plus rien.
* On va éliminer les outils de désinfection devenus inutiles.
Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.
https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/
Clique sur Recherche et laisse le scan se terminer.
Clique, sur Suppression pour finaliser.
Clique sur Quitter, pour que le rapport puisse se créer.
Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
* Il est souhaitable de procéder à un scan en ligne :
https://www.commentcamarche.net/faq/8877-antivirus-en-ligne
* Si le scan est négatif : il est recommandé de purger la restauration système :
http://www.vista-xp.fr/forum/topic243.html
Je vais me déconnecter, bonne soirée.
A demain
bebette47
Messages postés
124
Date d'inscription
mardi 22 avril 2008
Statut
Membre
Dernière intervention
2 août 2010
1
17 juil. 2010 à 22:12
17 juil. 2010 à 22:12
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]
--> Recherche:
C:\Rsit: trouvé !
C:\Program Files\Ad-remover: trouvé !
C:\Program Files\Ad-Remover\Backup\Ad-R.exe: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !
C:\Users\lenny\Desktop\Rsit.exe: trouvé !
---------------------------------
--> Suppression:
C:\Program Files\Ad-Remover\Backup\Ad-R.exe: supprimé !
C:\Program Files\trend micro\HijackThis.exe: supprimé !
C:\Program Files\trend micro\hijackthis.log: supprimé !
C:\Users\lenny\Desktop\Rsit.exe: supprimé !
C:\Rsit: supprimé !
C:\Program Files\Ad-remover: supprimé !
--> Recherche:
C:\Rsit: trouvé !
C:\Program Files\Ad-remover: trouvé !
C:\Program Files\Ad-Remover\Backup\Ad-R.exe: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !
C:\Users\lenny\Desktop\Rsit.exe: trouvé !
---------------------------------
--> Suppression:
C:\Program Files\Ad-Remover\Backup\Ad-R.exe: supprimé !
C:\Program Files\trend micro\HijackThis.exe: supprimé !
C:\Program Files\trend micro\hijackthis.log: supprimé !
C:\Users\lenny\Desktop\Rsit.exe: supprimé !
C:\Rsit: supprimé !
C:\Program Files\Ad-remover: supprimé !
bebette47
Messages postés
124
Date d'inscription
mardi 22 avril 2008
Statut
Membre
Dernière intervention
2 août 2010
1
17 juil. 2010 à 22:29
17 juil. 2010 à 22:29
bonne soirée a toi aussi hubertaaz, tu me liras demain.
voici donc le rapport de ToolsCleaner.
en ce qui concerne la suite, que j'ai voulu faire pour que tu ai tout sous les yeux demain, malheureusement j'ai quelques petits soucis...
* Il est souhaitable de procéder à un scan en ligne :
https://www.commentcamarche.net/faq/8877-antivirus-en-ligne
ton lien m'emmène sur une page avec beaucoup trop de choix pour moi ^^
je ne sais pas ou je dois cliquer pour faire le scan en ligne, tu peut me dire s'il te plait?
* Si le scan est négatif : il est recommandé de purger la restauration système :
http://www.vista-xp.fr/forum/topic243.html
et là autre soucis, j'ai été voir un peu ton lien, mais lorsque moi je clic sur mon panneau de configuration, voilà ce que j'ai:
http://www.cijoint.fr/cjlink.php?file=cj201007/cijnjR6aPY.jpg
je ne vois pas comme ils expliquent A GAUCHE SUR LA FENÊTRE... protection du système, points de restauration automatiques...
la logique serait que ce soit dans système et maintenance
http://www.cijoint.fr/cjlink.php?file=cj201007/cijS9DIPFx.jpg
mais je ne vois pas ensuite ou cliquer afin de vider les points de restauration système... merci de m'éclairer.
a demain pour la suite.
voici donc le rapport de ToolsCleaner.
en ce qui concerne la suite, que j'ai voulu faire pour que tu ai tout sous les yeux demain, malheureusement j'ai quelques petits soucis...
* Il est souhaitable de procéder à un scan en ligne :
https://www.commentcamarche.net/faq/8877-antivirus-en-ligne
ton lien m'emmène sur une page avec beaucoup trop de choix pour moi ^^
je ne sais pas ou je dois cliquer pour faire le scan en ligne, tu peut me dire s'il te plait?
* Si le scan est négatif : il est recommandé de purger la restauration système :
http://www.vista-xp.fr/forum/topic243.html
et là autre soucis, j'ai été voir un peu ton lien, mais lorsque moi je clic sur mon panneau de configuration, voilà ce que j'ai:
http://www.cijoint.fr/cjlink.php?file=cj201007/cijnjR6aPY.jpg
je ne vois pas comme ils expliquent A GAUCHE SUR LA FENÊTRE... protection du système, points de restauration automatiques...
la logique serait que ce soit dans système et maintenance
http://www.cijoint.fr/cjlink.php?file=cj201007/cijS9DIPFx.jpg
mais je ne vois pas ensuite ou cliquer afin de vider les points de restauration système... merci de m'éclairer.
a demain pour la suite.
hubertaaz
Messages postés
8194
Date d'inscription
vendredi 12 mai 2006
Statut
Contributeur sécurité
Dernière intervention
22 janvier 2014
1 599
Modifié par hubertaaz le 18/07/2010 à 06:50
Modifié par hubertaaz le 18/07/2010 à 06:50
Bonjour bebette47,
* Parfait pour ToolsCleaner, tu peux aussi le supprimer.
* Concernant le scan en ligne, je voulais te laisser le choix. J'ai constaté que dans le passé tu as déjà procédé à un scan en ligne avec BitDefender, tu pourrais le réutiliser. Je pense qu'actuellement il est possible de l'utiliser avec Firefox mais le tuto est fait avec Internet Explorer donc il sera plus pratique pour toi d'utiliser Internet Explorer : https://www.commentcamarche.net/faq/8872-scanner-en-ligne-avec-bitdefender
* Avant de procéder au scan en ligne il est bon de procéder à un nettoyage avec CCleaner "Analyser" + "Registre"
Vérifie ici si la dernière version est installée sur ton pc, sinon installe celle-ci qui écrasera la précédente : https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
* La purge de la restauration système, c'est pour après le scan en ligne. Je n'ai jamais utilisé Vista, je me renseigne pour te donner les précisions demandées.
EDIT : pour la restauration système : dans le panneau de configuration, clique sur "Affichage classique" et ensuite sur "Système".
Bon dimanche
A bientôt
* Parfait pour ToolsCleaner, tu peux aussi le supprimer.
* Concernant le scan en ligne, je voulais te laisser le choix. J'ai constaté que dans le passé tu as déjà procédé à un scan en ligne avec BitDefender, tu pourrais le réutiliser. Je pense qu'actuellement il est possible de l'utiliser avec Firefox mais le tuto est fait avec Internet Explorer donc il sera plus pratique pour toi d'utiliser Internet Explorer : https://www.commentcamarche.net/faq/8872-scanner-en-ligne-avec-bitdefender
* Avant de procéder au scan en ligne il est bon de procéder à un nettoyage avec CCleaner "Analyser" + "Registre"
Vérifie ici si la dernière version est installée sur ton pc, sinon installe celle-ci qui écrasera la précédente : https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
* La purge de la restauration système, c'est pour après le scan en ligne. Je n'ai jamais utilisé Vista, je me renseigne pour te donner les précisions demandées.
EDIT : pour la restauration système : dans le panneau de configuration, clique sur "Affichage classique" et ensuite sur "Système".
Bon dimanche
A bientôt