PC multi-infecté! Merci de m'aider!!
Résolu/Fermé
poolsniper
Messages postés
138
Date d'inscription
mardi 20 juillet 2010
Statut
Membre
Dernière intervention
3 octobre 2013
-
20 juil. 2010 à 10:52
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 - 29 juil. 2010 à 06:56
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 - 29 juil. 2010 à 06:56
A voir également:
- PC multi-infecté! Merci de m'aider!!
- Test performance pc - Guide
- Reinitialiser pc - Guide
- Pc lent - Guide
- Plus de son sur mon pc - Guide
- Whatsapp pc - Télécharger - Messagerie
95 réponses
poolsniper
Messages postés
138
Date d'inscription
mardi 20 juillet 2010
Statut
Membre
Dernière intervention
3 octobre 2013
21 juil. 2010 à 14:11
21 juil. 2010 à 14:11
En attendant qu'on reprenne la désinfection de mon put*** de PC, encore 2 questions:
-je dois désinstaller internet explorer?
-pui-je consulter mes comptes bancaires en ligne en toute sécurité malgré mes virus/trojan?
-je dois désinstaller internet explorer?
-pui-je consulter mes comptes bancaires en ligne en toute sécurité malgré mes virus/trojan?
sherred
Messages postés
8346
Date d'inscription
samedi 26 janvier 2008
Statut
Membre
Dernière intervention
25 mars 2024
350
21 juil. 2010 à 14:22
21 juil. 2010 à 14:22
je regarde tes rapports
sherred
Messages postés
8346
Date d'inscription
samedi 26 janvier 2008
Statut
Membre
Dernière intervention
25 mars 2024
350
21 juil. 2010 à 14:32
21 juil. 2010 à 14:32
essai de réinitialiser les paramètres d'internet Explorer.
Pour cela, Choisis le menu "Outils -> Options Internet". Clique sur l'onglet "Avancé". Puis clique sur le bouton "Réinitialiser". Clique encore une fois sur le bouton "Réinitialiser". Clique sur le bouton "Fermer". Clique sur le bouton "OK". Puis relance Internet Explorer.
pour avira il a trouver un virus dans la Restauration
c'est normale
Désactive la Restauration du système
1
Dans la barre des tâches de Windows, cliquez sur Démarrer.
2
Cliquez avec le bouton droit de la souris sur Poste de travail puis cliquez sur Propriétés.
3
Dans l'onglet Restauration du système, sélectionnez Désactiver la Restauration du système ou Désactiver la Restauration du système sur tous les lecteurs.
Si vous ne voyez pas l'onglet Restauration du système, vous n'êtes pas connecté sous Windows comme Administrateur.
4
Cliquez sur Appliquer.
5
Lorsque le message de confirmation apparaît, cliquez sur Oui.
6
Cliquez sur OK.
-----------------------------------
réActive la Restauration du système
1
Dans la barre des tâches de Windows, cliquez sur Démarrer.
2
Cliquez avec le bouton droit de la souris sur Poste de travail puis cliquez sur Propriétés.
3
Dans l'onglet Restauration du système, désélectionnez Désactiver la Restauration du système ou Désactiver la Restauration du système sur tous les lecteurs.
Si vous ne voyez pas l'onglet Restauration du système, vous n'êtes pas connecté sous Windows comme Administrateur.
4
Cliquez sur Appliquer.
5
Lorsque le message de confirmation apparaît, cliquez sur Oui.
6
Cliquez sur ok
********************************************
Pour cela, Choisis le menu "Outils -> Options Internet". Clique sur l'onglet "Avancé". Puis clique sur le bouton "Réinitialiser". Clique encore une fois sur le bouton "Réinitialiser". Clique sur le bouton "Fermer". Clique sur le bouton "OK". Puis relance Internet Explorer.
pour avira il a trouver un virus dans la Restauration
c'est normale
Désactive la Restauration du système
1
Dans la barre des tâches de Windows, cliquez sur Démarrer.
2
Cliquez avec le bouton droit de la souris sur Poste de travail puis cliquez sur Propriétés.
3
Dans l'onglet Restauration du système, sélectionnez Désactiver la Restauration du système ou Désactiver la Restauration du système sur tous les lecteurs.
Si vous ne voyez pas l'onglet Restauration du système, vous n'êtes pas connecté sous Windows comme Administrateur.
4
Cliquez sur Appliquer.
5
Lorsque le message de confirmation apparaît, cliquez sur Oui.
6
Cliquez sur OK.
-----------------------------------
réActive la Restauration du système
1
Dans la barre des tâches de Windows, cliquez sur Démarrer.
2
Cliquez avec le bouton droit de la souris sur Poste de travail puis cliquez sur Propriétés.
3
Dans l'onglet Restauration du système, désélectionnez Désactiver la Restauration du système ou Désactiver la Restauration du système sur tous les lecteurs.
Si vous ne voyez pas l'onglet Restauration du système, vous n'êtes pas connecté sous Windows comme Administrateur.
4
Cliquez sur Appliquer.
5
Lorsque le message de confirmation apparaît, cliquez sur Oui.
6
Cliquez sur ok
********************************************
poolsniper
Messages postés
138
Date d'inscription
mardi 20 juillet 2010
Statut
Membre
Dernière intervention
3 octobre 2013
21 juil. 2010 à 20:25
21 juil. 2010 à 20:25
Salut sherred.Désolé je m'étais absenté.
J'ai fait ce que tu m'as dit concernant la restauration du système.
J'ai également fait la manipulation sur internet explorer, mais maintenant je suis sur Mozilla.
J'ai fait ce que tu m'as dit concernant la restauration du système.
J'ai également fait la manipulation sur internet explorer, mais maintenant je suis sur Mozilla.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
fred08700
Messages postés
3389
Date d'inscription
lundi 19 janvier 2009
Statut
Contributeur sécurité
Dernière intervention
9 février 2014
550
21 juil. 2010 à 22:18
21 juil. 2010 à 22:18
bonsoir à vous deux -)
Sherred , ok pour Javara , je l'ai même en canneds , mais chaque fois que je le poste , mon message est refusé !
Poolsniper , ne désinstalles pas Internet Explorer , car certains sites , comme Windows Update , ne s'ouvre qu'avec IE
Pas de problème pour la consultation de tes comptes , plus d'infections dans le dernier rapport RSIT
Suis ce chemin : C:\Program Files\trend micro\yann.exe
et double clique sur yann.exe
A l'ouverture d'hijackthis:
● cliques sur " do a scan only " et coches les lignes suivantes , si elles sont encores la :
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O4 - Global Startup: Acer Empowering Technology.lnk = ?
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') => Microsoft®Windows NT
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') => Microsoft®Windows NT
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') => Microsoft®Windows NT
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') => Microsoft®Windows NT
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime => Apple®Quick Time
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" => Adobe®Reader
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe => Microsoft®NT CTF Loader
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" => Google®Toolbar
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - https://www.systemrequirementslab.com/cyri => System Requirements Lab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/resources/MSNPUpld.cab => Microsoft MSN Photo Upload Tool
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://3dlifeplayer.dl.3dvia.com/player/install/installer.exe => Virtools WebPlayer
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} (get_atlcom Class) - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab => Adobe Platform getPlusPlus
O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} (Windows Live Hotmail Photo Upload Tool) - http://gfx2.hotmail.com/mail/w4/pr01/photouploadcontrol/MSNPUpld.cab => Windows Live Hotmail
● cliques sur "fixchecked" , valides et redémarres ton pc
********************************************
Utilisation de ZHPfix
* Fais un copié des lignes en gras suivantes
----------------------------------------------------------
2010-07-16 21:15:57 ----D---- C:\Program Files\Panda Security
----------------------------------------------------------
* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag- écusson vert-)
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Le texte que tu as copié sera présent
* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse
********************************************
Essais de poster un nouveau scan ZHPdiag ou fais un Nouveau RSIT
Sherred , ok pour Javara , je l'ai même en canneds , mais chaque fois que je le poste , mon message est refusé !
Poolsniper , ne désinstalles pas Internet Explorer , car certains sites , comme Windows Update , ne s'ouvre qu'avec IE
Pas de problème pour la consultation de tes comptes , plus d'infections dans le dernier rapport RSIT
Suis ce chemin : C:\Program Files\trend micro\yann.exe
et double clique sur yann.exe
A l'ouverture d'hijackthis:
● cliques sur " do a scan only " et coches les lignes suivantes , si elles sont encores la :
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O4 - Global Startup: Acer Empowering Technology.lnk = ?
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') => Microsoft®Windows NT
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') => Microsoft®Windows NT
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') => Microsoft®Windows NT
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') => Microsoft®Windows NT
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime => Apple®Quick Time
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" => Adobe®Reader
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe => Microsoft®NT CTF Loader
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" => Google®Toolbar
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - https://www.systemrequirementslab.com/cyri => System Requirements Lab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/resources/MSNPUpld.cab => Microsoft MSN Photo Upload Tool
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://3dlifeplayer.dl.3dvia.com/player/install/installer.exe => Virtools WebPlayer
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} (get_atlcom Class) - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab => Adobe Platform getPlusPlus
O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} (Windows Live Hotmail Photo Upload Tool) - http://gfx2.hotmail.com/mail/w4/pr01/photouploadcontrol/MSNPUpld.cab => Windows Live Hotmail
● cliques sur "fixchecked" , valides et redémarres ton pc
********************************************
Utilisation de ZHPfix
* Fais un copié des lignes en gras suivantes
----------------------------------------------------------
2010-07-16 21:15:57 ----D---- C:\Program Files\Panda Security
----------------------------------------------------------
* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag- écusson vert-)
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Le texte que tu as copié sera présent
* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse
********************************************
Essais de poster un nouveau scan ZHPdiag ou fais un Nouveau RSIT
sherred
Messages postés
8346
Date d'inscription
samedi 26 janvier 2008
Statut
Membre
Dernière intervention
25 mars 2024
350
22 juil. 2010 à 07:03
22 juil. 2010 à 07:03
de toute façon , je ne pense pas que l'on puisse désinstaller explorer aussi facilement
;)
;)
poolsniper
Messages postés
138
Date d'inscription
mardi 20 juillet 2010
Statut
Membre
Dernière intervention
3 octobre 2013
21 juil. 2010 à 23:08
21 juil. 2010 à 23:08
Bonsoir fred.
Voici le rapport ZHPfix:
Rapport de ZHPFix v1.12.3124 par Nicolas Coolman, Update du 18/07/2010
Fichier d'export Registre :
Run by yann at 21/07/2010 23:07:11
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Autre ==========
2010-07-16 21:15:57 ----D---- C:\Program Files\Panda Security => Format Non supporté
========== Récapitulatif ==========
1 : Autre
End of the scan
Je fais un ZHPdiag maintenant
Voici le rapport ZHPfix:
Rapport de ZHPFix v1.12.3124 par Nicolas Coolman, Update du 18/07/2010
Fichier d'export Registre :
Run by yann at 21/07/2010 23:07:11
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Autre ==========
2010-07-16 21:15:57 ----D---- C:\Program Files\Panda Security => Format Non supporté
========== Récapitulatif ==========
1 : Autre
End of the scan
Je fais un ZHPdiag maintenant
fred08700
Messages postés
3389
Date d'inscription
lundi 19 janvier 2009
Statut
Contributeur sécurité
Dernière intervention
9 février 2014
550
21 juil. 2010 à 23:14
21 juil. 2010 à 23:14
re
Supprimes ceci : C:\Program Files\Panda Security
Supprimes ceci : C:\Program Files\Panda Security
poolsniper
Messages postés
138
Date d'inscription
mardi 20 juillet 2010
Statut
Membre
Dernière intervention
3 octobre 2013
21 juil. 2010 à 23:19
21 juil. 2010 à 23:19
ZHPdiag effectué mais impossible de le mettre sur ci-joint ou de te l'envoyer par mp...
du coup voila pour le RSIT: http://www.cijoint.fr/cjlink.php?file=cj201007/cije7i8ooQ.txt
j'ai suppriméle fichier panda security.
du coup voila pour le RSIT: http://www.cijoint.fr/cjlink.php?file=cj201007/cije7i8ooQ.txt
j'ai suppriméle fichier panda security.
fred08700
Messages postés
3389
Date d'inscription
lundi 19 janvier 2009
Statut
Contributeur sécurité
Dernière intervention
9 février 2014
550
22 juil. 2010 à 09:43
22 juil. 2010 à 09:43
bonjour
C'est bon pour moi , le rapport est propre ==> comment va le pc ?
Utilise ce programme pour optimiser ton ordinateur :
* Télécharge CCleaner version slim.
* Installe le puis lance le.
* va dans " options" ==> "avancés" et décoches " effacer uniquement ------24 heures"
* Clique sur Nettoyeur => Analyse => Lancer le nettoyage, puis sur OK dans la fenêtre qui s'affiche.
* Enfin, clique sur Registre => corrige toutes les erreurs et recommence jusqu'à ce que CCleaner ne trouve plus d'erreurs.
Tu peux garder ce programme et l'utiliser régulièrement (une fois par mois).
----------------------------------------------------------------------
Refais un scan rapide avec malwarebytes et poste le rapport
C'est bon pour moi , le rapport est propre ==> comment va le pc ?
Utilise ce programme pour optimiser ton ordinateur :
* Télécharge CCleaner version slim.
* Installe le puis lance le.
* va dans " options" ==> "avancés" et décoches " effacer uniquement ------24 heures"
* Clique sur Nettoyeur => Analyse => Lancer le nettoyage, puis sur OK dans la fenêtre qui s'affiche.
* Enfin, clique sur Registre => corrige toutes les erreurs et recommence jusqu'à ce que CCleaner ne trouve plus d'erreurs.
Tu peux garder ce programme et l'utiliser régulièrement (une fois par mois).
----------------------------------------------------------------------
Refais un scan rapide avec malwarebytes et poste le rapport
poolsniper
Messages postés
138
Date d'inscription
mardi 20 juillet 2010
Statut
Membre
Dernière intervention
3 octobre 2013
22 juil. 2010 à 10:01
22 juil. 2010 à 10:01
Bonjour fred.
Ccleaner est en train de travailler.
Concernant le PC, c'est toujours pareil: des fenetres internet s'ouvrent toutes seules parfois.
Ccleaner est en train de travailler.
Concernant le PC, c'est toujours pareil: des fenetres internet s'ouvrent toutes seules parfois.
fred08700
Messages postés
3389
Date d'inscription
lundi 19 janvier 2009
Statut
Contributeur sécurité
Dernière intervention
9 février 2014
550
22 juil. 2010 à 10:26
22 juil. 2010 à 10:26
salut
Quelles genres de fenêtres ?
ce problème est-il présent avec IE et Firefox ?
Quelles genres de fenêtres ?
ce problème est-il présent avec IE et Firefox ?
poolsniper
Messages postés
138
Date d'inscription
mardi 20 juillet 2010
Statut
Membre
Dernière intervention
3 octobre 2013
22 juil. 2010 à 10:29
22 juil. 2010 à 10:29
des sites internets divers et variés (avant c'était parfois des sites X, mais ça fait quelques jours que ça ne s'est plus reproduit).
Ca se produit sous IE et aussi sous Firefox.
J'ai fait Ccleaner, beaucoup d'erreurs corrigées, mais il y en a une qui réapparait toujours: Extension de fichiers inutilisée {80b8c23c-16e0-4cd8-bbc3-cecec9a78b79} HKCR\{80b8c23c-16e0-4cd8-bbc3-cecec9a78b79}
Voici le rapport Malware:
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4331
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
22/07/2010 10:22:27
mbam-log-2010-07-22 (10-22-27).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 129641
Temps écoulé: 6 minute(s), 30 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Ca se produit sous IE et aussi sous Firefox.
J'ai fait Ccleaner, beaucoup d'erreurs corrigées, mais il y en a une qui réapparait toujours: Extension de fichiers inutilisée {80b8c23c-16e0-4cd8-bbc3-cecec9a78b79} HKCR\{80b8c23c-16e0-4cd8-bbc3-cecec9a78b79}
Voici le rapport Malware:
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4331
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
22/07/2010 10:22:27
mbam-log-2010-07-22 (10-22-27).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 129641
Temps écoulé: 6 minute(s), 30 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
poolsniper
Messages postés
138
Date d'inscription
mardi 20 juillet 2010
Statut
Membre
Dernière intervention
3 octobre 2013
22 juil. 2010 à 10:29
22 juil. 2010 à 10:29
alors, diagnostic docteur? ;)
sherred
Messages postés
8346
Date d'inscription
samedi 26 janvier 2008
Statut
Membre
Dernière intervention
25 mars 2024
350
22 juil. 2010 à 10:32
22 juil. 2010 à 10:32
bonjour poolsniper bonjour fred08700
regarde si tu a encore quelque chose la dedans C:\Program Files\Panda Security
et si tu trouve SMCLpav qui doit faire partie de panda "Panda désinstallation"
regarde si tu a encore quelque chose la dedans C:\Program Files\Panda Security
et si tu trouve SMCLpav qui doit faire partie de panda "Panda désinstallation"
poolsniper
Messages postés
138
Date d'inscription
mardi 20 juillet 2010
Statut
Membre
Dernière intervention
3 octobre 2013
22 juil. 2010 à 10:42
22 juil. 2010 à 10:42
bonjour sherred
je n'ai plus le fichier pandasecurity, par contre j'ai trouvé SMCLpav, je l'ai supprimé
je n'ai plus le fichier pandasecurity, par contre j'ai trouvé SMCLpav, je l'ai supprimé
fred08700
Messages postés
3389
Date d'inscription
lundi 19 janvier 2009
Statut
Contributeur sécurité
Dernière intervention
9 février 2014
550
22 juil. 2010 à 10:38
22 juil. 2010 à 10:38
re
Le problème est là ; le rapport ne montre plus rien -)
ZHPdiag aurait peut-être été plus précis. Et je te fais passer d'autres outils sans un symptôme ou trace préalable , je vais me faire taper sur les doigts ==> tant pis !
● Rends-toi à cette adresse afin de télécharger AD-Remover (créé par C_XX)
Déconnecte toi et ferme toutes les applications en cours
● Double-clique sur l'icône AD-Remover
● Au menu principal, clique sur "Nettoyer"
● Confirme le lancement de l'analyse et laisse l'outil travailler
● Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
<gras<Note :</gras> Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus. els de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Le problème est là ; le rapport ne montre plus rien -)
ZHPdiag aurait peut-être été plus précis. Et je te fais passer d'autres outils sans un symptôme ou trace préalable , je vais me faire taper sur les doigts ==> tant pis !
● Rends-toi à cette adresse afin de télécharger AD-Remover (créé par C_XX)
Déconnecte toi et ferme toutes les applications en cours
● Double-clique sur l'icône AD-Remover
● Au menu principal, clique sur "Nettoyer"
● Confirme le lancement de l'analyse et laisse l'outil travailler
● Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
<gras<Note :</gras> Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus. els de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
sherred
Messages postés
8346
Date d'inscription
samedi 26 janvier 2008
Statut
Membre
Dernière intervention
25 mars 2024
350
22 juil. 2010 à 11:03
22 juil. 2010 à 11:03
un coup de SpywareBlaster ca pourrait compléter sa protection
Superantispyware ou a-squared Free pour vider les cookies
Superantispyware ou a-squared Free pour vider les cookies
sherred
Messages postés
8346
Date d'inscription
samedi 26 janvier 2008
Statut
Membre
Dernière intervention
25 mars 2024
350
22 juil. 2010 à 11:05
22 juil. 2010 à 11:05
arf non les cookies c'est deja fait
poolsniper
Messages postés
138
Date d'inscription
mardi 20 juillet 2010
Statut
Membre
Dernière intervention
3 octobre 2013
22 juil. 2010 à 10:52
22 juil. 2010 à 10:52
J'ai oublié de vous dire: quand je démarre le PC, je n'ai plus le message d'erreur "rundll htql.ano introuvable".
Mais je ne trouve plus Explorer sur mon bureau (??)
Voila le rapport:
======= RAPPORT D'AD-REMOVER 2.0.0.1,D | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par C_XX le 21/07/10 à 14:00
Contact: AdRemover.contact[AT]gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 10:43:26 le 22/07/2010, Mode normal
Microsoft Windows XP Édition familiale Service Pack 3 (X86)
yann@PETER ( )
============== ACTION(S) ==============
0,Dossier supprimé: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Everest Poker
(!) -- Fichiers temporaires supprimés.
0,Clé supprimée: HKCU\Software\Grand Virtual
============== SCAN ADDITIONNEL ==============
** Mozilla Firefox Version [3.6.7 (fr)] **
-- C:\Documents and Settings\yann\Application Data\Mozilla\FireFox\Profiles\483p1xl3.default\Prefs.js --
browser.startup.homepage, hxxp://www.neufportail.fr/
browser.startup.homepage_override.mstone, rv:1.9.2.7
========================================
** Internet Explorer Version [8.0.6001.18702] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no
[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 0 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 22/07/2010 (636 Octet(s))
Fin à: 10:46:56, 22/07/2010
============== E.O.F ==============
Mais je ne trouve plus Explorer sur mon bureau (??)
Voila le rapport:
======= RAPPORT D'AD-REMOVER 2.0.0.1,D | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par C_XX le 21/07/10 à 14:00
Contact: AdRemover.contact[AT]gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 10:43:26 le 22/07/2010, Mode normal
Microsoft Windows XP Édition familiale Service Pack 3 (X86)
yann@PETER ( )
============== ACTION(S) ==============
0,Dossier supprimé: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Everest Poker
(!) -- Fichiers temporaires supprimés.
0,Clé supprimée: HKCU\Software\Grand Virtual
============== SCAN ADDITIONNEL ==============
** Mozilla Firefox Version [3.6.7 (fr)] **
-- C:\Documents and Settings\yann\Application Data\Mozilla\FireFox\Profiles\483p1xl3.default\Prefs.js --
browser.startup.homepage, hxxp://www.neufportail.fr/
browser.startup.homepage_override.mstone, rv:1.9.2.7
========================================
** Internet Explorer Version [8.0.6001.18702] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no
[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 0 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 22/07/2010 (636 Octet(s))
Fin à: 10:46:56, 22/07/2010
============== E.O.F ==============
fred08700
Messages postés
3389
Date d'inscription
lundi 19 janvier 2009
Statut
Contributeur sécurité
Dernière intervention
9 février 2014
550
22 juil. 2010 à 11:06
22 juil. 2010 à 11:06
re
OK pour AD-remover
relances le et clique sur désinstaller
pour Internet explorer:
Cliquez sur bouton droit de la souris sur le bureau ( là ou vous trouvez toutes vos icones)
Cliquez sur propriétés
Choisissez Bureau
Cliquez sur Personnalisation du bureau
Et vous COCHEZ SUR : internet explorer puis OK
2eme méthode :
Cliquez sur Démarrer
Cliquez bouton droit sur n'importe quel vide vous aurez une option unique : Propriétés
Cliquez sur propriétés
Cliquez sur personnaliser
Cochez sur internet en choisissant aussi Internet Explorer qui était masquée puis OK puis appliquer et le OK
Vous avez Explorer sur l menu Démarrage glisser un raccourci par le bouton droit sur le bureau
OK pour AD-remover
relances le et clique sur désinstaller
pour Internet explorer:
Cliquez sur bouton droit de la souris sur le bureau ( là ou vous trouvez toutes vos icones)
Cliquez sur propriétés
Choisissez Bureau
Cliquez sur Personnalisation du bureau
Et vous COCHEZ SUR : internet explorer puis OK
2eme méthode :
Cliquez sur Démarrer
Cliquez bouton droit sur n'importe quel vide vous aurez une option unique : Propriétés
Cliquez sur propriétés
Cliquez sur personnaliser
Cochez sur internet en choisissant aussi Internet Explorer qui était masquée puis OK puis appliquer et le OK
Vous avez Explorer sur l menu Démarrage glisser un raccourci par le bouton droit sur le bureau
poolsniper
Messages postés
138
Date d'inscription
mardi 20 juillet 2010
Statut
Membre
Dernière intervention
3 octobre 2013
22 juil. 2010 à 11:15
22 juil. 2010 à 11:15
ad désinstallé
par contre je comprends pas l'intéret de la manoeuvre avec IE sachant que j'utilise désormais firefox? Du coup je ne l'ai pas fait.
Peut-etre qu'on s'est mal compris, je cherchais explorer tout court. Mais c'est bon je l'ai remis sur le bureau.
Dois-je désinstaller les autres choses que vous m'avez fait installé (a part ccleaner)?
Et est-ce fini? (il y a encore des fenetres qui s'ouvrent sans rien demandé mais bon c pas la mort...)
par contre je comprends pas l'intéret de la manoeuvre avec IE sachant que j'utilise désormais firefox? Du coup je ne l'ai pas fait.
Peut-etre qu'on s'est mal compris, je cherchais explorer tout court. Mais c'est bon je l'ai remis sur le bureau.
Dois-je désinstaller les autres choses que vous m'avez fait installé (a part ccleaner)?
Et est-ce fini? (il y a encore des fenetres qui s'ouvrent sans rien demandé mais bon c pas la mort...)
sherred
Messages postés
8346
Date d'inscription
samedi 26 janvier 2008
Statut
Membre
Dernière intervention
25 mars 2024
350
22 juil. 2010 à 11:23
22 juil. 2010 à 11:23
télécharge SpywareBlaster qui va t'aider à completer la protection de ton navigateur
https://www.01net.com/outils/telecharger/windows/Securite/anti-spyware/fiches/tele28872.html
Lancer SpywareBlaster, sélection de l'onglet Updates
"puis cliquer sur Check for Updates
pour la mise à jour des définitions comportant une base de données
de signatures des contrôles AvtiveX hostiles connus"
Après le téléchargement, cliquer sur Enable Protection for All Unprotected Items
Ou lors d'une premier installation sans mise à jour de la base des définitions,
cliquer sur Protection Status puis sur Enable All Protection ,
Un fois que cela est fini vous allez voir 0 items have protections disabled
https://www.01net.com/outils/telecharger/windows/Securite/anti-spyware/fiches/tele28872.html
Lancer SpywareBlaster, sélection de l'onglet Updates
"puis cliquer sur Check for Updates
pour la mise à jour des définitions comportant une base de données
de signatures des contrôles AvtiveX hostiles connus"
Après le téléchargement, cliquer sur Enable Protection for All Unprotected Items
Ou lors d'une premier installation sans mise à jour de la base des définitions,
cliquer sur Protection Status puis sur Enable All Protection ,
Un fois que cela est fini vous allez voir 0 items have protections disabled
poolsniper
Messages postés
138
Date d'inscription
mardi 20 juillet 2010
Statut
Membre
Dernière intervention
3 octobre 2013
22 juil. 2010 à 11:30
22 juil. 2010 à 11:30
Ok c'est fait.
fred08700
Messages postés
3389
Date d'inscription
lundi 19 janvier 2009
Statut
Contributeur sécurité
Dernière intervention
9 février 2014
550
22 juil. 2010 à 11:32
22 juil. 2010 à 11:32
salut Sherred -)
poolsniper : Tu dois garder CCleaner et Malwarebytes et les utiliser régulièrement
Et est-ce fini? (il y a encore des fenetres qui s'ouvrent sans rien demandé mais bon c pas la mort...)
Ben non, si des fenêtres s'ouvrent , c'est que quelques choses trainent et qui ne se voient pas avec RSIT
POUr ZHPdiag , prends-tu bien le rapport ZHPdiag.txt avec CI-joint.fr
poolsniper : Tu dois garder CCleaner et Malwarebytes et les utiliser régulièrement
Et est-ce fini? (il y a encore des fenetres qui s'ouvrent sans rien demandé mais bon c pas la mort...)
Ben non, si des fenêtres s'ouvrent , c'est que quelques choses trainent et qui ne se voient pas avec RSIT
POUr ZHPdiag , prends-tu bien le rapport ZHPdiag.txt avec CI-joint.fr
poolsniper
Messages postés
138
Date d'inscription
mardi 20 juillet 2010
Statut
Membre
Dernière intervention
3 octobre 2013
22 juil. 2010 à 11:52
22 juil. 2010 à 11:52
oui je prends bien le rapport ZHPdiag.txt, mais ça ne fonctionne tjs pas.
Je peux pas te l'envoyer par mail par exemple?ou tu veux que je réessaye par mp?
Je peux pas te l'envoyer par mail par exemple?ou tu veux que je réessaye par mp?