Internet lent Log HighJack

nob10 Messages postés 114 Statut Membre -  
nob10 Messages postés 114 Statut Membre -
Bonjour,

Suite à la decouverte d'un spyware éléminé par Ad Aware, ma navigation sur internet est lente depuis quelque jours. Voilà mon log HighJack, est-il propre ?

Logfile of HijackThis v1.99.1
Scan saved at 16:33:52, on 21/10/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\CAPRPCSK.EXE
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\CAPPSWK.EXE
C:\WINDOWS\system32\spool\drivers\w32x86\3\CAPPSWK.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\HighJackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
O4 - HKLM\..\Run: [CAPON] C:\WINDOWS\System32\Spool\Drivers\w32x86\3\CAPONN.EXE
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WOOKIT] c:\documents and settings\chapaux\mes documents\wanadoo\shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
O4 - Global Startup: Fenêtre d'état Canon LBP-810.LNK = C:\WINDOWS\system32\spool\drivers\w32x86\3\CAPPSWK.EXE
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: http://*.windowsupdate.com
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe


Merci pour vos réponses
A voir également:

19 réponses

Real Mona Messages postés 1432 Statut Membre 94
 
Salut m'sieur !

Long time no see comme on dit !

Est ce que tes problèmes sont survenus après ca
http://www.commentcamarche.net/forum/affich-1838327-Backdoor
?

Mona
0
nob10 Messages postés 114 Statut Membre 2
 
Non, c'est un autre spyware que j'ai récupéré il y a 2 jours. J' en ai marre d'en ramasser. J'ai pourtant Avast, Zone Alarm, Ad Aware et Spybot. Peux-tu me donner un coup de main SVP.

Merci
0
Real Mona Messages postés 1432 Statut Membre 94
 
Re,

Il n'y a rien dans ton HT.

Par acquis de conscience, fais ces deux scans en ligne :

http://www.bitdefender.com/scan/licence.php
Copie/colle le rapport ici
et
http://www.ewido.net/fr/download/
Tu l'installes et tu le mets à jour.
Fais un scan en mode complet.
Sauvegardes le rapport et copie le ici

A+
Mona
0
nob10 Messages postés 114 Statut Membre 2
 
Ok je fais tout ca et je te tiens au courant. Merci pour ta patience.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
nob10 Messages postés 114 Statut Membre 2
 
Voilà j'ai fais ce que tu m'as dis.

J'ai dû oublier une option dans BitDefender Online car je n'ai pas eu de rapport. De toute façon il ne m'a pas trouvé de virus. Par contre voilà le rapport de Ewido.

---------------------------------------------------------
ewido security suite - Rapport de scan
---------------------------------------------------------

+ Créé le: 18:51:37, 21/10/2005
+ Somme de contrôle: 9198FB37

+ Résultats du scan:

HKLM\SOFTWARE\HbTools -> Spyware.HotBar : Nettoyer et sauvegarder
HKLM\SOFTWARE\HbTools\HbTools -> Spyware.HotBar : Nettoyer et sauvegarder
HKLM\SOFTWARE\HbTools\HbTools\PI -> Spyware.HotBar : Nettoyer et sauvegarder
HKLM\SOFTWARE\HbTools\HbTools\PI\3.2 -> Spyware.HotBar : Nettoyer et sauvegarder
HKLM\SOFTWARE\HbTools\Hotbar -> Spyware.HotBar : Nettoyer et sauvegarder
HKLM\SOFTWARE\HbTools\Hotbar\Install -> Spyware.HotBar : Nettoyer et sauvegarder
HKLM\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\{7E66936C-FEA0-4984-AD26-7B6661AC5B2E} -> Spyware.HotBar : Nettoyer et sauvegarder
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/Downloaded Program Files/WinStatX.dll\\.Owner -> Spyware.WinFavorites : Nettoyer et sauvegarder
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/Downloaded Program Files/WinStatX.dll\\{15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} -> Spyware.WinFavorites : Nettoyer et sauvegarder
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/loader.dll\\.Owner -> Dialer.Generic : Nettoyer et sauvegarder
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/loader.dll\\{92ABACFE-EF6E-42C7-A824-D50A914B5B70} -> Dialer.Generic : Nettoyer et sauvegarder
HKU\S-1-5-21-2052111302-436374069-1343024091-1004\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\\{E77EDA01-3C56-4a96-8D08-02B42891C169} -> Spyware.HotBar : Nettoyer et sauvegarder
HKU\S-1-5-21-2052111302-436374069-1343024091-1004\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\\{946B3E9E-E21A-49c8-9F63-900533FAFE14} -> Spyware.HotBar : Nettoyer et sauvegarder
HKU\S-1-5-21-2052111302-436374069-1343024091-1004\Software\Microsoft\Internet Explorer\Toolbar\ShellBrowser\\{74CC49F7-EB32-4A08-B204-948962A6E3DB} -> Spyware.HotBar : Nettoyer et sauvegarder
HKU\S-1-5-21-2052111302-436374069-1343024091-1004\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{74CC49F7-EB32-4A08-B204-948962A6E3DB} -> Spyware.HotBar : Nettoyer et sauvegarder
HKU\S-1-5-21-2052111302-436374069-1343024091-1004\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2A8A997F-BB9F-48F6-AA2B-2762D50F9289} -> Spyware.SmartShopper : Nettoyer et sauvegarder
HKU\S-1-5-21-2052111302-436374069-1343024091-1004\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{74CC49F7-EB32-4A08-B204-948962A6E3DB} -> Spyware.HotBar : Nettoyer et sauvegarder
HKU\S-1-5-21-2052111302-436374069-1343024091-1004\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{946B3E9E-E21A-49C8-9F63-900533FAFE14} -> Spyware.HotBar : Nettoyer et sauvegarder
HKU\S-1-5-21-2052111302-436374069-1343024091-1004\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E77EDA01-3C56-4A96-8D08-02B42891C169} -> Spyware.HotBar : Nettoyer et sauvegarder
:mozilla.13:C:\Documents and Settings\CHAPAUX\Application Data\Mozilla\Firefox\Profiles\jfm5drvz.default\cookies.txt -> Spyware.Cookie.247realmedia : Nettoyer et sauvegarder
:mozilla.14:C:\Documents and Settings\CHAPAUX\Application Data\Mozilla\Firefox\Profiles\jfm5drvz.default\cookies.txt -> Spyware.Cookie.247realmedia : Nettoyer et sauvegarder
:mozilla.23:C:\Documents and Settings\CHAPAUX\Application Data\Mozilla\Firefox\Profiles\jfm5drvz.default\cookies.txt -> Spyware.Cookie.Bluestreak : Nettoyer et sauvegarder
:mozilla.25:C:\Documents and Settings\CHAPAUX\Application Data\Mozilla\Firefox\Profiles\jfm5drvz.default\cookies.txt -> Spyware.Cookie.Valueclick : Nettoyer et sauvegarder
:mozilla.39:C:\Documents and Settings\CHAPAUX\Application Data\Mozilla\Firefox\Profiles\jfm5drvz.default\cookies.txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder
:mozilla.40:C:\Documents and Settings\CHAPAUX\Application Data\Mozilla\Firefox\Profiles\jfm5drvz.default\cookies.txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder
:mozilla.45:C:\Documents and Settings\CHAPAUX\Application Data\Mozilla\Firefox\Profiles\jfm5drvz.default\cookies.txt -> Spyware.Cookie.Doubleclick : Nettoyer et sauvegarder
:mozilla.46:C:\Documents and Settings\CHAPAUX\Application Data\Mozilla\Firefox\Profiles\jfm5drvz.default\cookies.txt -> Spyware.Cookie.Webtrendslive : Nettoyer et sauvegarder
:mozilla.47:C:\Documents and Settings\CHAPAUX\Application Data\Mozilla\Firefox\Profiles\jfm5drvz.default\cookies.txt -> Spyware.Cookie.Webtrendslive : Nettoyer et sauvegarder
:mozilla.48:C:\Documents and Settings\CHAPAUX\Application Data\Mozilla\Firefox\Profiles\jfm5drvz.default\cookies.txt -> Spyware.Cookie.Webtrendslive : Nettoyer et sauvegarder
:mozilla.49:C:\Documents and Settings\CHAPAUX\Application Data\Mozilla\Firefox\Profiles\jfm5drvz.default\cookies.txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder
:mozilla.50:C:\Documents and Settings\CHAPAUX\Application Data\Mozilla\Firefox\Profiles\jfm5drvz.default\cookies.txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder
:mozilla.52:C:\Documents and Settings\CHAPAUX\Application Data\Mozilla\Firefox\Profiles\jfm5drvz.default\cookies.txt -> Spyware.Cookie.Com : Nettoyer et sauvegarder
:mozilla.53:C:\Documents and Settings\CHAPAUX\Application Data\Mozilla\Firefox\Profiles\jfm5drvz.default\cookies.txt -> Spyware.Cookie.Com : Nettoyer et sauvegarder
:mozilla.54:C:\Documents and Settings\CHAPAUX\Application Data\Mozilla\Firefox\Profiles\jfm5drvz.default\cookies.txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.55:C:\Documents and Settings\CHAPAUX\Application Data\Mozilla\Firefox\Profiles\jfm5drvz.default\cookies.txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.56:C:\Documents and Settings\CHAPAUX\Application Data\Mozilla\Firefox\Profiles\jfm5drvz.default\cookies.txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.60:C:\Documents and Settings\CHAPAUX\Application Data\Mozilla\Firefox\Profiles\jfm5drvz.default\cookies.txt -> Spyware.Cookie.Adtech : Nettoyer et sauvegarder
:mozilla.61:C:\Documents and Settings\CHAPAUX\Application Data\Mozilla\Firefox\Profiles\jfm5drvz.default\cookies.txt -> Spyware.Cookie.Adtech : Nettoyer et sauvegarder
:mozilla.64:C:\Documents and Settings\CHAPAUX\Application Data\Mozilla\Firefox\Profiles\jfm5drvz.default\cookies.txt -> Spyware.Cookie.Atdmt : Nettoyer et sauvegarder
:mozilla.75:C:\Documents and Settings\CHAPAUX\Application Data\Mozilla\Firefox\Profiles\jfm5drvz.default\cookies.txt -> Spyware.Cookie.Mediaplex : Nettoyer et sauvegarder
:mozilla.78:C:\Documents and Settings\CHAPAUX\Application Data\Mozilla\Firefox\Profiles\jfm5drvz.default\cookies.txt -> Spyware.Cookie.Estat : Nettoyer et sauvegarder
:mozilla.84:C:\Documents and Settings\CHAPAUX\Application Data\Mozilla\Firefox\Profiles\jfm5drvz.default\cookies.txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder
:mozilla.85:C:\Documents and Settings\CHAPAUX\Application Data\Mozilla\Firefox\Profiles\jfm5drvz.default\cookies.txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder


::Fin du rapport

Il cartonne bien Ewido!
0
nob10 Messages postés 114 Statut Membre 2
 
Petit renseignement complémentaire.

J'ai retiré la Google Toolbar qui à ce qui paraît est un attrape saloperie.
Et là je me suis apercu que j'avais également la Yahoo Toolbar que je n'ai jamais installé. Je l'ai biensur supprimé. Est-ce que ca pourrait venir du spyware Hotbar ?

Merci de m'éclairer un peu Real Mona.
0
Real Mona Messages postés 1432 Statut Membre 94
 
Remet un HT pour que je regarde bien.
0
nob10 Messages postés 114 Statut Membre 2
 
Ok merci.

Voilà le log:

Logfile of HijackThis v1.99.1
Scan saved at 19:46:45, on 21/10/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\ewido\security suite\ewidoctrl.exe
C:\Program Files\ewido\security suite\ewidoguard.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\CAPRPCSK.EXE
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\CAPPSWK.EXE
C:\WINDOWS\system32\spool\drivers\w32x86\3\CAPPSWK.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\regsvr32.exe
C:\Program Files\HighJackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [CAPON] C:\WINDOWS\System32\Spool\Drivers\w32x86\3\CAPONN.EXE
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WOOKIT] c:\documents and settings\chapaux\mes documents\wanadoo\shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
O4 - Global Startup: Fenêtre d'état Canon LBP-810.LNK = C:\WINDOWS\system32\spool\drivers\w32x86\3\CAPPSWK.EXE
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: http://*.windowsupdate.com
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.com/scan8/oscan8.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido\security suite\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido\security suite\ewidoguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

J'ai redémaré mon pc entre temps. Sa pose pas de problème ?
0
Real Mona Messages postés 1432 Statut Membre 94
 
Re,

Non cela ne pose pas de pb.

Tu auras de mes nouvelles demain matin !

Bonne soirée et bonne nuit,
Mona
0
nob10 Messages postés 114 Statut Membre 2
 
Oki,

Je ne suis pas sur de pouvoir consulter ta réponse demain. Ne t'inquiète pas si je ne réponds pas.


Bonne nuit. Encore merci.
0
Real Mona Messages postés 1432 Statut Membre 94
 
Bonjour,

Bon ben il n'y a rien dans ton HT à priori !

As-tu toujours des problèmes ?

A+
Mona
0
nob10 Messages postés 114 Statut Membre 2
 
Bonjour Real Mona. J'ai refais un scan Ewido en mode sans echec et avc tous les fichiers visibles. Voilà le rapport :

---------------------------------------------------------
ewido security suite - Rapport de scan
---------------------------------------------------------

+ Créé le: 14:48:04, 23/10/2005
+ Somme de contrôle: FB29D87

+ Résultats du scan:

:mozilla.6:C:\Documents and Settings\CHAPAUX\Application Data\Mozilla\Firefox\Profiles\jfm5drvz.default\cookies.txt -> Spyware.Cookie.Valueclick : Nettoyer et sauvegarder
:mozilla.8:C:\Documents and Settings\CHAPAUX\Application Data\Mozilla\Firefox\Profiles\jfm5drvz.default\cookies.txt -> Spyware.Cookie.Valueclick : Nettoyer et sauvegarder
:mozilla.9:C:\Documents and Settings\CHAPAUX\Application Data\Mozilla\Firefox\Profiles\jfm5drvz.default\cookies.txt -> Spyware.Cookie.Valueclick : Nettoyer et sauvegarder
:mozilla.17:C:\Documents and Settings\CHAPAUX\Application Data\Mozilla\Firefox\Profiles\jfm5drvz.default\cookies.txt -> Spyware.Cookie.247realmedia : Nettoyer et sauvegarder
:mozilla.18:C:\Documents and Settings\CHAPAUX\Application Data\Mozilla\Firefox\Profiles\jfm5drvz.default\cookies.txt -> Spyware.Cookie.Bluestreak : Nettoyer et sauvegarder
:mozilla.19:C:\Documents and Settings\CHAPAUX\Application Data\Mozilla\Firefox\Profiles\jfm5drvz.default\cookies.txt -> Spyware.Cookie.247realmedia : Nettoyer et sauvegarder
:mozilla.24:C:\Documents and Settings\CHAPAUX\Application Data\Mozilla\Firefox\Profiles\jfm5drvz.default\cookies.txt -> Spyware.Cookie.Doubleclick : Nettoyer et sauvegarder
:mozilla.27:C:\Documents and Settings\CHAPAUX\Application Data\Mozilla\Firefox\Profiles\jfm5drvz.default\cookies.txt -> Spyware.Cookie.Estat : Nettoyer et sauvegarder


::Fin du rapport

Mon log HT n'a pas changé. La vitesse sur internet n'et pas top mais je ferai avec.

Merci beaucoup.
0
Real Mona Messages postés 1432 Statut Membre 94
 
Bonjour,

Le scan d'ewido a encore viré des trucs, c'est bien. Mais sache que quand tu fais des scans en ligne, c'est mieux de les faire avec Internet Explorer.

Je ne sais pas si je t'avais recommandé ces outils déjà, mais 2 fois valent mieux qu'une !

- Utilise régulièrement Spybot et Ad-Aware.

- Utilise régulièrement également pour nettoyer ton pc, Clean Up 40:
http://pageperso.aol.fr/balltrap34/CleanUp40.exe
-aide en image:(merci à Balltrap34)
http://pageperso.aol.fr/balltrap34/democleanup.htm

- As-tu fait une défragmentation récemment ? sinon, fais en une.
Fais en une en moyenne une fois par mois.

- Un super outil, qui moi, m'a bien aidé : Starter. Il te donnera, de façon très explicite et détaillée, tous les renseignements sur ce qui est chargé au démarrage, ainsi que le détail des processus :
http://www.clubic.com/telecharger-fiche12492-starter.html
Ce programme permet de désactiver de façon réversible, le chargement de ce qui est inutile au démarrage (voir avec google, si l'exécutif est nécessaire au départ ou non)
Ensuite, quand tu vois qu'il n'y a pas de problème, tu laisses comme ça ou tu effaces définitivement.

- Télécharge également jv16 (c'est un nettoyeur de registre)
(ancienne version gratuite)
http://telechargement.zebulon.fr/201-jv16-powertools.html
tu le lances tu cliques sur outil registre/outil/nettoyage de registre/continuer /démarrer
tu le laisses faire c'est un peu long
quand il a fini
tu sélectionnes les ronds verts par paquet de 20 ou 30
une fois que tu les as sélectionnés, tu cliques sur supprimer en bas à droite
et tu continues jusqu'à ce qu'il ne reste plus de ronds verts
Tu peux même sélectionner qqs ronds rouges, de programmeq que tu as désinstallés et donc ces clefs ne servent plus à rien. C'est ce que j'ai fait, et je peux te dire, que je vois bien la différence !!

Bon courage et si tu as des questions, n'hésite pas !

Mona
0
nob10 Messages postés 114 Statut Membre 2
 
J'ai tous ces petits programmes que tu m'as effectivement déjà conseillé. Je t'en remercie car ils m'ont été bien utiles à plusieurs reprises.

Avant JV16, j'utilisais RegSupreme. Maintenant pour mes nettoyages de registre, j'utilise les deux à chaque fois (je pense que sa doit être bien propre).

Peut-il y avoir des conflits entre la protection en temps réel de Ewido et celles de Spybot et AdAware comme il peut y e avoir vec deux antivirus ?
0
Real Mona Messages postés 1432 Statut Membre 94
 
C'est bien ce qu'il me semblait (que je t'avais déjà donné ces programmes).

Effectivement, c'est bien d'utiliser 2 nettoyeur de registre, moi même j'en utilise 3 mais JV16 reste celui qui en trouve le plus. Mais vraiment, suis mon conseil, même s'il trouve des clefs rouges de programmes que tu as désinstallés, efface les, ton pc ne s'en portera que mieux !

Non je te rassure, pas de conflit entre Ewido et Sybot/Ad-Aware, car ces derniers sont des anti-spywares et Ewido un anti-trojan.

Bonne continuation,
Mona
0
nob10 Messages postés 114 Statut Membre 2
 
Merci pour tout.

A plus.
0
nob10 Messages postés 114 Statut Membre 2
 
Re salut

Encore une petite question : quels sont les deux autres nettoyeur de registre que tu utilises ?
0
Real Mona Messages postés 1432 Statut Membre 94
 
Regcleaner http://www.clubic.com/telecharger-fiche10573-regcleaner.html
Une fois installé, tu choisis la langue dans « options »
Après tu vas dans « outils » puis « nettoyage du registre » et tu sélectionnes « nettoyeur de registre automatique » et une fois qu’il a fini, tu fais « quitter »

http://personal.inet.fi/business/toniarts/ecleane.htm

M'enfin pour moi le meilleur c'est JV16.

Ciao,
Mona

PS : pense à mettre ton post en "résolu"
0
nob10 Messages postés 114 Statut Membre 2
 
Ok merci a+
0