Bagle, lop et autres infections

Fermé
Carlex - 28 nov. 2010 à 15:24
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 - 10 déc. 2010 à 14:37
Bonjour,


Cela fait de nombreuses heures que je tente de me renseigner avant et non aprés avoir fait des bétises...je semble enfin comprendre qu'il ne faut pas cliquer sans savoir même si cela semble réparer votre PC.

Bref, je pense avoir détecté plusieurs virus sur mon PC: BAGLE, LOP et peut - être d'autres...

Je sais MAINTENANT, que les cracks en sont bourrés et je jure de ne plus recommencé (remarque répondant aux personnes ne voulant pas aider les gens qui méritent ce qui leur arrive...) Bref, ce bordel est surement du a des crack comme ableton télécharger en torrent ou autre truc du genre...je m'en mord les doigts !!

voulez vous m'aider ?

résumé de la situation:

Mon antivirus: avira (j'ai fait plusieurs scan et souvent "réparer, supprimer, effacer les quarantaines" avant de comprendre qu'il fallait vous poster le rapport d'erreurs puisque supprimer betement ne résout rien...j'espere qu'il me trouvera encore les virus.

je me suis apperçue des problemes car des programmes ne voulaient plus s'ouvrir ou s'installer, des logiciels de sécu comme par hasard, tune up par exemple et je vous raconte pas les mise a jours impossible sur messenger, avira, vlc et autres...

le msg d'erreur: "n'est pas une application win32 valide"...bagle ? que faire ? (compofix testé en vain)

autres problemes liés ou pas, je ne sais pas: clés de registres vides et perdues a foisons ! la pagaille dans les registres augmente de jour en jour !

pilotes completement a l'ouest eux aussi, bug graphiques(écran sacadé), wifi alors que je semble etre a jour des pilotes les plus importants...

sinon, un peu lent au démarrage mais sans plus pour un ordi tant infecté !

j'ai peur d'avoir trop essayé de régler ca moi meme (j'avai pas internet depuis trois mois) et d'avoir compliqué la désinfection.

je vous poste le rapport de l'analyse en court des qu'elle se termine...

en attendant que puis-je faire ?

merci d'avance

25 réponses

pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
30 nov. 2010 à 19:29
Comment va ton Pc là.
0
il va bien mais comme d'hab ...

quels symptomes je dois regarder ? du genre le probleme de "pilotes" qui fait que mon écran sacade n'est pas résolu mais ca n'est peut etre pas lié aux virus...

que te disent les rapports ?
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
Modifié par pimprenelle27 le 30/11/2010 à 23:05
Bonsoir,

Le dernier rapport ZHP Diag est bien donc :



On peut passer au nettoyage et mise à jour de l'ordinateur :


==> Télécharge le fichier d'installation d'HijackThis.

==> Lance Hijackthis

==> Ensuite clique sur do a system scan only puis tu sélectionne les lignes suivante :

O4 - HKLM\..\Run: [TkBellExe] . (.RealNetworks, Inc. - RealNetworks Scheduler.) -- C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe => RealNetworks®RealPlayer
O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe => Google®Toolbar
O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe => Microsoft®Windows CTF Loader
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe => Microsoft®Windows NT
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe => Microsoft®Windows NT
O4 - HKUS\S-1-5-21-1343024091-1614895754-725345543-1003\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe => Google®Toolbar
O4 - HKUS\S-1-5-21-1343024091-1614895754-725345543-1003\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe => Microsoft®Windows CTF Loader


Tu cliques en bas sur le bouton FIX CHECKED et valides .



Redémarres l'ordi . ( important pour que certaines modifs faites avec hijakthis soient prises en compte )


Tutoriaux Hijackthis



Ensuite :


* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
* où télécharge le ici

* Pour Xp : Double-cliquez sur l'icône ZHPFix.exe sur votre Bureau.

*Pour Vista : Cliquez-droit sur l'icône ZHPFix.exe sur votre Bureau, puis sélectionnez 'Exécuter en tant qu'administrateur'.

* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Copie/colle les lignes suivantes et place les dans ZHPFix :
----------------------------------------------------------
M2 - MFEP: prefs.js [xxx - 7dygcpdt.default\{56e045c6-d94b-41e8-ac4c-c2ddfb0e304a}] [] Argente FR Toolbar v2.7.2.0 (.Conduit Ltd..) => Argente FR Toolbar
M2 - MFEP: prefs.js [xxx - 7dygcpdt.default\{ba14329e-9550-4989-b3f2-9732e92d17cc}] [] Vuze Remote Toolbar v2.7.2.0 (.Conduit Ltd..) => Conduit "Community Toolbar" Vuze Toolbar
M2 - MFEP: prefs.js [xxx - 7dygcpdt.default\{e9d9d92d-7918-49d4-a93a-afc809e21eb7}] [] Glarysoft Toolbar v2.7.2.0 (.Conduit Ltd..) => Conduit Glarysoft Toolbar
R3 - URLSearchHook: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} . (.Conduit Ltd. - Conduit Toolbar.) (5, 7, 2, 2) -- C:\Program Files\Vuze_Remote\tbVuze.dll
O2 - BHO: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Vuze_Remote\tbVuze.dll
O3 - Toolbar: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Vuze_Remote\tbVuze.dll
[HKCU\Software\Conduit] => Conduit Toolbar

[HKLM\Software\BrowserChoice] => Microsoft BrowserChoice
O44 - LFC:[MD5.82565BAC48E155F17F92A9A2A6DB0FF5] - 29/11/2010 - 17:39:43 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Ad-Report-CLEAN[1].txt [5710] => C_XX AdRemover Report
O44 - LFC:[MD5.742E206D0704551CE4BB693CBFCC367C] - 29/11/2010 - 16:03:35 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Ad-Report-SCAN[1].txt [5622] => C_XX AdRemover Scan Report
O45 - LFCP:[MD5.9C4C264BB2E1612B794351678AF72BE3] - 28/11/2010 - 00:50:29 ---A- - C:\WINDOWS\Prefetch\PEV.CFXXE-02C8A4D3.pf => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.F342FEC0B11BE86F1F5635290CE43738] - 28/11/2010 - 22:36:57 ---A- - C:\WINDOWS\Prefetch\SWXCACLS.COM-2592E657.pf => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.D6ADD448113364DDD7C6AE45464933DF] - 28/11/2010 - 22:36:57 ---A- - C:\WINDOWS\Prefetch\WMIAPSRV.EXE-1E2270A5.pf => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.284F5D215E0D15045ECD008A1B0BCEFA] - 29/11/2010 - 04:11:22 ---A- - C:\WINDOWS\Prefetch\FIND.EXE-0EC32F1E.pf => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.D9D6186CDC6B3A278B2E37F1EA7B7B45] - 29/11/2010 - 04:11:30 ---A- - C:\WINDOWS\Prefetch\FINDSTR.EXE-0CA6274B.pf => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.38D8FBFB250E1BB5FDC22C23AE8A8D05] - 29/11/2010 - 04:11:30 ---A- - C:\WINDOWS\Prefetch\SC.EXE-012262AF.pf => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.F7C44545263358A464C6ADB02BFE496E] - 29/11/2010 - 04:15:32 ---A- - C:\WINDOWS\Prefetch\CSCRIPT.EXE-1C26180C.pf => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.5E8E21148AE4F93A46F7F3D7A493C45B] - 29/11/2010 - 05:06:27 ---A- - C:\WINDOWS\Prefetch\DFRGNTFS.EXE-269967DF.pf => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.F37777A4E2F2B32136C3F66EEC1DA712] - 29/11/2010 - 09:28:10 ---A- - C:\WINDOWS\Prefetch\ECHOX.EXE-0098FA73.pf => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.9947CE193587FB1071B251813D0A4F37] - 29/11/2010 - 09:32:25 ---A- - C:\WINDOWS\Prefetch\MODE.COM-31685BAE.pf => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.8A23C5011F9E3D771B61BEDADDAF8D8F] - 29/11/2010 - 09:33:53 ---A- - C:\WINDOWS\Prefetch\TASKMGR.EXE-20256C55.pf => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.F71CF2508DD199B04FFE363E8F5AC4D9] - 29/11/2010 - 09:35:03 ---A- - C:\WINDOWS\Prefetch\ITUNESHELPER.EXE-15823303.pf => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.F9EF72C4D4412BD4E90E00234D32DC5F] - 29/11/2010 - 09:35:03 ---A- - C:\WINDOWS\Prefetch\REALSCHED.EXE-04BEC5CC.pf => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.2A52127EBE06750070711381675062B8] - 29/11/2010 - 09:36:10 ---A- - C:\WINDOWS\Prefetch\WINRAR.EXE-39C6DAD9.pf => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.E927BCCBCCFC50CD02811E9A3B67D400] - 29/11/2010 - 12:06:42 ---A- - C:\WINDOWS\Prefetch\GOOGLETOOLBARMANAGER_AC0049E0-39BC64ED.pf => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.0E9FB8E70EB49BD9E543BFF414B9B0F2] - 29/11/2010 - 13:08:50 ---A- - C:\WINDOWS\Prefetch\CONDUITENGINEHELPER.EXE-20209E1E.pf => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.6898A2AC36A797714AA618314F3E8B63] - 29/11/2010 - 15:59:42 ---A- - C:\WINDOWS\Prefetch\WSCNTFY.EXE-1B24F5EB.pf => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.01B21F410C3F7BA1E420F65C02D34E42] - 29/11/2010 - 16:00:11 ---A- - C:\WINDOWS\Prefetch\RUNDLL32.EXE-4BD19A5C.pf => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.F18314441D59226E5919903E3C1B48DC] - 29/11/2010 - 16:00:21 ---A- - C:\WINDOWS\Prefetch\RUNDLL32.EXE-13DA0E71.pf => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.A28A1812D3FF610F211B7F80A14FCDDD] - 29/11/2010 - 16:02:37 ---A- - C:\WINDOWS\Prefetch\AD-R.EXE-2D66DC14.pf => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.9D4B75C12B87528D01AD978AE72DEC53] - 29/11/2010 - 16:05:09 ---A- - C:\WINDOWS\Prefetch\AVCENTER.EXE-1A970FA0.pf => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.F1BFB32520691C94677B24EAA1137F0B] - 29/11/2010 - 16:05:10 ---A- - C:\WINDOWS\Prefetch\CONTROL.EXE-013DBFB5.pf => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.E556839D449BF1B891D5DF2E1C1CD8A7] - 29/11/2010 - 16:05:11 ---A- - C:\WINDOWS\Prefetch\RUNDLL32.EXE-1831A4F3.pf => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.8E4E8EE10CFE602B49A922804EF68031] - 29/11/2010 - 16:27:25 ---A- - C:\WINDOWS\Prefetch\RUNDLL32.EXE-3DDBD297.pf => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.6CA84E476C1D7689F9C0BFFA72809C67] - 29/11/2010 - 16:27:30 ---A- - C:\WINDOWS\Prefetch\RUNDLL32.EXE-3161AFE6.pf => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.50FFA248279AD77E5CAA84C140DC729E] - 29/11/2010 - 16:27:36 ---A- - C:\WINDOWS\Prefetch\RUNDLL32.EXE-265DAF6B.pf => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.378BE7B6B532670AD05CDF3529AA571A] - 29/11/2010 - 16:27:43 ---A- - C:\WINDOWS\Prefetch\RUNDLL32.EXE-15A44B32.pf => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.E991300AFB21A01B46632871EF432556] - 29/11/2010 - 17:38:37 ---A- - C:\WINDOWS\Prefetch\ERUNT.EXE-11A8D3E4.pf => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.CCDAC3B4B9108800A4AA531A2D5244F4] - 29/11/2010 - 17:38:43 ---A- - C:\WINDOWS\Prefetch\MAIN.EXE-1119C5D9.pf => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.3FEBD8110A562778018055413DD0E024] - 29/11/2010 - 17:39:29 ---A- - C:\WINDOWS\Prefetch\SEARCHINDEXER.EXE-1AD3307F.pf => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.8B3AA12DD6030B15A88A0063480CBFF0] - 29/11/2010 - 17:39:58 ---A- - C:\WINDOWS\Prefetch\APPLEMOBILEDEVICESERVICE.EXE-0CD7517E.pf => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.54036ECCB17D31CB91699B0F29E65FE1] - 29/11/2010 - 17:43:02 ---A- - C:\WINDOWS\Prefetch\USERINIT.EXE-30B18140.pf => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.0DC589E7CF05544F2B41C885EA689AC0] - 29/11/2010 - 17:43:02 ---A- - C:\WINDOWS\Prefetch\WGATRAY.EXE-0ED38BED.pf => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.5B54DC6BC381633E120DC652F98C2AC2] - 29/11/2010 - 17:43:14 ---A- - C:\WINDOWS\Prefetch\ACROTRAY.EXE-22EC0150.pf => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.92359752AECCBE714988A4595277F6FC] - 29/11/2010 - 18:15:53 ---A- - C:\WINDOWS\Prefetch\UPDATE.EXE-2577D203.pf => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.2CA1D0E46B3163457AC091B14224CBAB] - 29/11/2010 - 18:16:04 ---A- - C:\WINDOWS\Prefetch\AVNOTIFY.EXE-05ED5FD8.pf => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.696374DAF28CE763BAE1CC16E5A60675] - 29/11/2010 - 18:55:50 ---A- - C:\WINDOWS\Prefetch\IEXPLORE.EXE-27122324.pf => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.99C23CBB55472921505189AC580949E8] - 29/11/2010 - 18:55:56 ---A- - C:\WINDOWS\Prefetch\VUZE_REMOTETOOLBARHELPER.EXE-2455713F.pf => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.942581C8FC950E070780E04B48A37F80] - 30/11/2010 - 00:55:45 ---A- - C:\WINDOWS\Prefetch\NTOSBOOT-B00DFAAD.pf => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.9EB0200C60E957D89731F5410AFD482B] - 30/11/2010 - 00:55:55 ---A- - C:\WINDOWS\Prefetch\IMAPI.EXE-0BF740A4.pf => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.4D4867B326581AAB915DACF8F9D9604B] - 30/11/2010 - 00:55:59 ---A- - C:\WINDOWS\Prefetch\HKCMD.EXE-1D05234B.pf => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.4930C0519EF0C1E4B153CFBDFF8B5AD6] - 30/11/2010 - 00:55:59 ---A- - C:\WINDOWS\Prefetch\IGFXPERS.EXE-2C07C174.pf => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.39DE2DCBA582352F63E06BE441D28AA1] - 30/11/2010 - 00:56:00 ---A- - C:\WINDOWS\Prefetch\RUNDLL32.EXE-1218E1AC.pf => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.7C296EF63F7CDC16A4AF8DB46175F7FF] - 30/11/2010 - 00:56:01 ---A- - C:\WINDOWS\Prefetch\IGFXSRVC.EXE-2FB63FE8.pf => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.A20D8F35533B9A3E88BED47A38853ECA] - 30/11/2010 - 00:56:01 ---A- - C:\WINDOWS\Prefetch\JUSCHED.EXE-0173BDFB.pf => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.1D4C7B1EFFCE57FECE08E8F288930EE2] - 30/11/2010 - 00:56:02 ---A- - C:\WINDOWS\Prefetch\DOCMGR.EXE-1D4E0196.pf => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.7769F9EF2161011F0A81CB3BC89754BD] - 30/11/2010 - 00:56:06 ---A- - C:\WINDOWS\Prefetch\APPLESYNCNOTIFIER.EXE-170CFF88.pf => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.19394FF4A6EFC57C159A660AD683DD15] - 30/11/2010 - 00:56:09 ---A- - C:\WINDOWS\Prefetch\ZCFGSVC.EXE-35702335.pf => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.F52F791E13979DBCBA0018C6DCA6918C] - 30/11/2010 - 00:56:16 ---A- - C:\WINDOWS\Prefetch\IFRMEWRK.EXE-14EE25E3.pf => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.4611E688290D284A6C28EBFDCAB9C4C5] - 30/11/2010 - 00:56:20 ---A- - C:\WINDOWS\Prefetch\GOOGLETOOLBARNOTIFIER.EXE-3629C61D.pf => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.46E8D4F525B81330EBD51CAF76F9AF5D] - 30/11/2010 - 00:56:23 ---A- - C:\WINDOWS\Prefetch\UNSECAPP.EXE-1A95A33B.pf => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.ECAED64893203000143F9A5366D2B5CE] - 30/11/2010 - 00:56:31 ---A- - C:\WINDOWS\Prefetch\CTFMON.EXE-0E17969B.pf => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.BC293CEE885BDB6815A6901A40944D2F] - 30/11/2010 - 00:56:36 ---A- - C:\WINDOWS\Prefetch\MSNMSGR.EXE-030AB647.pf => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.E8764955157E68C8E6DDE71800D4A114] - 30/11/2010 - 00:56:37 ---A- - C:\WINDOWS\Prefetch\WINDOWSSEARCH.EXE-20C0F767.pf => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.B8A192D1532F4BFFB9C16E1DA4843E03] - 30/11/2010 - 00:56:39 ---A- - C:\WINDOWS\Prefetch\CLEANSPACETRAY.EXE-228978D1.pf => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.0399346B843483FCFE0E3991D4A09CE7] - 30/11/2010 - 00:57:24 ---A- - C:\WINDOWS\Prefetch\ACRODIST.EXE-3A6154BC.pf => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.68E9A9F2872EED24A9CAB5C4267099C2] - 30/11/2010 - 00:57:25 ---A- - C:\WINDOWS\Prefetch\IPODSERVICE.EXE-3192DE38.pf => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.B10A4ECA16D65C1CB17D01F15FE16F85] - 30/11/2010 - 00:58:35 ---A- - C:\WINDOWS\Prefetch\WMIADAP.EXE-2DF425B2.pf => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.E78B29A14E60A4C9FCB456348BA5DD63] - 30/11/2010 - 01:52:40 ---A- - C:\WINDOWS\Prefetch\VERCLSID.EXE-3667BD89.pf => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.2D0FE566AF6918655C3900DA593E523F] - 30/11/2010 - 02:06:42 ---A- - C:\WINDOWS\Prefetch\WLCOMM.EXE-04AE9009.pf => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.83DC4F5F3EFD49E497E3C02271AB1301] - 30/11/2010 - 02:13:56 ---A- - C:\WINDOWS\Prefetch\PLUGIN-CONTAINER.EXE-0EC65243.pf => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.DE55435275A2D69C63C9FD9AACDD3A6A] - 30/11/2010 - 02:15:50 ---A- - C:\WINDOWS\Prefetch\MBAM.EXE-0BEE0439.pf => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.71162C86CB31C779598CF239C26DF3ED] - 30/11/2010 - 02:16:54 ---A- - C:\WINDOWS\Prefetch\NOTEPAD.EXE-336351A9.pf => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.D6541939B885D4608798231BB4E5A244] - 30/11/2010 - 02:45:08 ---A- - C:\WINDOWS\Prefetch\VLC.EXE-22DF01AA.pf => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.DB3F5AAC81407DD3EF822B3A315EBD35] - 30/11/2010 - 03:17:53 ---A- - C:\WINDOWS\Prefetch\SNDVOL32.EXE-383480B7.pf => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.DE8E0913CF4211ACC4530B128D044F10] - 30/11/2010 - 09:10:58 ---A- - C:\WINDOWS\Prefetch\BOUYGUES.EXE-3935746D.pf => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.35D7335F6B2EDFE26C45372C532DDC6A] - 30/11/2010 - 09:11:03 ---A- - C:\WINDOWS\Prefetch\RCAPPSVC.EXE-06624936.pf => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.984F77A714FB858B001A35280FE3BE31] - 30/11/2010 - 09:11:05 ---A- - C:\WINDOWS\Prefetch\SENDSCSI.EXE-003EF40E.pf => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.CCD2626247426EEB6D5B840C9537D2DC] - 30/11/2010 - 09:11:22 ---A- - C:\WINDOWS\Prefetch\RUNDLL32.EXE-451FC2C0.pf => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.B6E225C39717A8F04219A4DD2080DF11] - 30/11/2010 - 09:12:39 ---A- - C:\WINDOWS\Prefetch\WUAUCLT.EXE-399A8E72.pf => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.4B08B833D329DE7D257F284CED59E49D] - 30/11/2010 - 11:23:32 ---A- - C:\WINDOWS\Prefetch\ITUNES.EXE-1A268432.pf => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.904899A85296016AD923470676EC246D] - 30/11/2010 - 11:23:51 ---A- - C:\WINDOWS\Prefetch\APPLEMOBILEDEVICEHELPER.EXE-00C53FAF.pf => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.6032504DD08EB20B1F4DD7636E627F4F] - 30/11/2010 - 11:23:57 ---A- - C:\WINDOWS\Prefetch\DISTNOTED.EXE-0645EB3C.pf => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.D769F66DDD73644AEFFE05ECCDE596BE] - 30/11/2010 - 12:03:55 ---A- - C:\WINDOWS\Prefetch\GOOGLEUPDATE.EXE-1E123D86.pf => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.89072458EED5090AD7B9C3F68E782157] - 30/11/2010 - 12:27:16 ---A- - C:\WINDOWS\Prefetch\JQSNOTIFY.EXE-24AE4A36.pf => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.ADB9292594B66546620ADA26E81BC986] - 30/11/2010 - 12:31:18 ---A- - C:\WINDOWS\Prefetch\REALUPGRADE.EXE-38293202.pf => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.3B2559855D319D8E28922BF244BF4DE7] - 30/11/2010 - 12:31:43 ---A- - C:\WINDOWS\Prefetch\REALPLAY.EXE-1BF219BD.pf => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.5BE5B5BEA43617B3BB658E102D214141] - 30/11/2010 - 12:31:53 ---A- - C:\WINDOWS\Prefetch\CMD.EXE-087B4001.pf => Fichier du dossier Prefetcher
O45 - LFCP:[MD5.A7B2939D16C53BCE28CA8EC7A9A69360] - 30/11/2010 - 12:31:53 ---A- - C:\WINDOWS\Prefetch\SCHTASKS.EXE-0CBF6A11.pf => Fichier du dossier Prefetcher

O42 - Logiciel: Vuze - (.Vuze Inc..) [HKLM] -- 8461-7759-5462-8226 => Azureus PeerToPeer
O42 - Logiciel: Vuze Remote Toolbar - (.Vuze Remote.) [HKLM] -- Vuze_Remote Toolbar => Azureus Team Vuze PeerToPeer
[HKCU\Software\Azureus] => Azureus PeerToPeer
[HKCU\Software\Vuze_Remote] => Azureus PeerToPeer
[HKLM\Software\Azureus] => Azureus PeerToPeer
[HKLM\Software\Vuze_Remote] => Azureus PeerToPeer
O43 - CFD: 03/09/2010 - 09:07:12 ----D- C:\Program Files\Vuze => Azureus PeerToPeer
O43 - CFD: 03/09/2010 - 09:06:46 ----D- C:\Program Files\Vuze_Remote => Azureus PeerToPeer
O61 - LFC:Last File Created 27/11/2010 - 16:04:36 ---A- C:\Documents And Settings\xxx\Local Settings\Application Data\Vuze_Remote\EmailNotifier\comcast.net.xml [6429] => Azureus PeerToPeer
O61 - LFC:Last File Created 27/11/2010 - 16:04:36 ---A- C:\Documents And Settings\xxx\Local Settings\Application Data\Vuze_Remote\EmailNotifier\google.com.xml [5509] => Azureus PeerToPeer
O61 - LFC:Last File Created 27/11/2010 - 16:04:36 ---A- C:\Documents And Settings\xxx\Local Settings\Application Data\Vuze_Remote\EmailNotifier\yahoo.com.xml [7228] => Azureus PeerToPeer
O61 - LFC:Last File Created 27/11/2010 - 16:41:23 ---A- C:\Documents And Settings\xxx\Local Settings\Application Data\Vuze_Remote\SearchInNewTab\SearchInNewTabContent.xml [10768] => Azureus PeerToPeer
O61 - LFC:Last File Created 29/11/2010 - 12:06:46 ---A- C:\Documents And Settings\xxx\Local Settings\Application Data\Vuze_Remote\LanguagePack\en-us\LanguagePack.xml [63814] => Azureus PeerToPeer
O61 - LFC:Last File Created 29/11/2010 - 12:06:48 ---A- C:\Documents And Settings\xxx\Local Settings\Application Data\Vuze_Remote\Rss\http___blog_vuze_com_index_php_feed_.xml [62208] => Azureus PeerToPeer
O61 - LFC:Last File Created 29/11/2010 - 12:06:48 ---A- C:\Documents And Settings\xxx\Local Settings\Application Data\Vuze_Remote\Rss\http___blog_vuze_com_index_php_feed__structured.xml [2192] => Azureus PeerToPeer
O61 - LFC:Last File Created 29/11/2010 - 13:08:48 ---A- C:\Documents And Settings\xxx\Local Settings\Application Data\Vuze_Remote\Rss\http___twitter_com_statuses_user_timeline_15653840_rss.xml [11575] => Azureus PeerToPeer
O61 - LFC:Last File Created 29/11/2010 - 18:02:33 ---A- C:\Documents And Settings\xxx\Local Settings\Application Data\Vuze_Remote\Repository\conduit_CT2504091_CT2504091\ToolbarLogin\data.bck.txt [3302] => Azureus PeerToPeer
O61 - LFC:Last File Created 29/11/2010 - 18:02:33 ---A- C:\Documents And Settings\xxx\Local Settings\Application Data\Vuze_Remote\Repository\conduit_CT2504091_CT2504091\ToolbarSettings\data.bck.txt [31289] => Azureus PeerToPeer
O61 - LFC:Last File Created 29/11/2010 - 18:02:36 ---A- C:\Documents And Settings\xxx\Local Settings\Application Data\Vuze_Remote\Repository\conduit_CT2504091_CT2504091\ToolbarLogin\data.txt [3302] => Azureus PeerToPeer



----------------------------------------------------------

* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse



Ensuite ceci afin de supprimer les logiciels utilisés lors de la désinfection:


* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
* où télécharge le ici

* Pour Xp : Double-cliquez sur l'icône ZHPFix.exe sur votre Bureau.

* Pour Vista : Cliquez-droit sur l'icône ZHPFix.exe sur votre Bureau, puis sélectionnez
'Exécuter en tant qu'administrateur'.


* Cliquez sur le A rouge (Nettoyeur de Tools).

* Cliquez sur Nettoyer.

* Faîtes redémarrer l'ordinateur pour terminer le nettoyage.


Pour mettre à jour les logiciels sur ton PC :

Les Mises A Jour sont très importantes pour votre PC, afin d'éviter certaines failles de sécurité


Voici un excellent petit logiciel très utile qui te permettra de savoir les nouvelles mises à jour disponibles pour les différents logiciels installés sur ton PC :

==> Télécharge Update Checker

==> Installe le avec les paramètres par défaut en cliquant chaque fois sur Suivant.

==> Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.

==> Double-cliques sur l'icône pour être redirigé sur le site de téléchargement des mises à jour.

==> Un conseil : n'installe pas les BETA qui sont listées en dessous.

==> Tu installes les mises à jour que tu désires, les plus importantes sont :

==> Java

==> Adobe Reader

==> Adobe Flash Player

==> Navigateur Internet

(attention certain logiciels mis en lien pour les mises à jour peuvent être en anglais, rechercher celui en français)


Voici un tuto


Enfin un petit nettoyage de l'ordi :


==> Télécharge Ccleaner

==> Tutoriel pour l'installer et l'utiliser correctement CCleaner

==> Installe le puis lance le.

==> Clique sur Nettoyeur ? Analyse ? Lancer le nettoyage, puis sur OK dans la fenêtre qui s'affiche.

==> Enfin, clique sur Registre ? corrige toutes les erreurs et recommence jusqu'à ce que CCleaner ne trouve plus d'erreurs.

==> Tu peux garder ce programme et l'utiliser régulièrement (une fois par mois).



Enfin Purge de la restauration système :


Désactivation de la restauration :


==> Cliquez droit sur poste de travail
==> Ensuite aller sur propriétés
==> Puis restauration système
==> Et cochez la case désactiver la restauration
==> Cliquez ensuite sur appliquez, puis OK
==> Et redémarrez votre PC



Réactivation de la restauration :


==> Cliquez droit sur poste de travail
==> Ensuite aller sur propriétés
==> Puis restauration système
==> Et décochez la case désactiver la restauration
==> Cliquez ensuite sur appliquez, puis OK
==> Et redémarrez votre PC

Et ensuite création d'un nouveau point de restauration comme ce qui suit :


==> Allez dans le Menu Démarrer
==> Puis dans Programmes
==> Ensuite dans Accessoires
==> Et enfin dans Outils système
==> Choisir Restauration du système
==> Sélectionnez créer un point de restauration
==> Cliquez sur Suivant
==> Entrez un nom pour le point de restauration
==> Cliquez sur créer et le point de restauration se créé automatiquement.


Enfin vous devez garder les logiciels suivant qui ont été téléchargés pour la désinfection et le nettoyage::


==> Ccleaner à garder absolument et faire le nettoyage souvent

==> Malware à garder absolument (faire scan de temps en temps)

==> Update checker à garder absolument et faire un scan pour vérifier les mises à jour disponible

Les autres sont à supprimer, dans ajout et suppression de programmes pour certains et pour d'autres manuellement



Pour finir, penser à faire après tout ça, une défragmentation du PC afin de regrouper les fragments de fichiers éparpillés sur le disque pour optimiser les temps d'accès du disque dur lors de la lecture de fichiers de taille importante.

Voici la procédure :

Méthode 1 :

Ainsi pour défragmenter de manière optimale, il est fortement recommandé de démarrer Windows en mode sans échec, puis de lancer la défragmentation !

Pour lancer la défragmentation :

==> Pour Windows XP et pour les autres versions, la procédure est quasiment la même

==> Double-cliquez sur Poste de Travail, clic droit sur le disque à défragmenter puis sur Propriétés.

==> Choisissez l'onglet Outils puis cliquez sur Défragmenter maintenant


Méthode 2 :

Aussi pour défragmenter le disque dur (plus efficace que l'utilitaire de défragmentation de Windows).

Télécharge MyDefrag

Voir le tuto pour bien l'installer et l'utiliser


==> Pensez aussi à vider le cache des mises à jour : voir le Tuto

Vider le cache des mises à jour


Un peu de prévention, je te conseille :



De remplacer IE par Firefox :



==> Télécharge Firefox, car il est plus sûr et plus rapide que IE.

Ensuite installe les extensions suivantes afin de bien sécurisé ta navigation sur Internet. :


==> IE Tab

IE Tab est une extension pour Mozilla Firefox, et uniquement pour les systèmes d'exploitation Windows. Elle permet à une page Web ou à un lien d'être ouvert dans un onglet de Firefox avec le moteur d'Internet Explorer.


Si IE Tab ne marche, installer ceci qui le remplace :

==> Coral IE Tab


==> AdBlockPlus

AdblockPlus est une extension de firefox permettant de bloquer les publicités et les pop-ups des sites visités par l'utilisateur.


==> Web Of Trust

WOT est un module complémentaire de sécurité Internet gratuit pour votre navigateur. Il vous protège des fraudes en ligne, de l'usurpation d'identité, des logiciels espions, du courrier indésirable, des virus et des sites de vente en ligne non fiables.


==> NoScript

Protection supplémentaire pour votre Firefox : NoScript ne permet l'exécution de scripts JavaScript que sur les domaines de confiance de votre choix (p.ex. le site de votre banque). Ce système de blocage préventif de scripts basé sur une liste blanche empêche l'exploitation de failles de sécurité (connues et même inconnues) sans perte de fonctionnalités...


==> PhishTank SiteChecker

Vous informe en temps réel des menaces de phishing durant votre navigation sur Internet./list


Et pour finir, un peu de lecture :

Prévention & Sécurité sur internet

Les arnaques sur Internet

L'importance de maintenir à jour son PC pour éviter les failles de sécurité, et d'éviter certains comportements à risque

Antispyware gratuit : ça sert à rien!

/!\ danger pour les téléchargements et crack P2P, car il a souvent pleins de virus cachés dans les téléchargements et une fois téléchargé et exécuté il est souvent trop tard.

L'infection la plus courante, est l'infection beagle.

A lire :

le danger des cracks

bagle/beagle

Helper - Contributeur sécurité
0
Salut,

Navrée de l'absence de réponse, d'autres problèmes à gérer cette semaine et je n'ai pas eu le temps d'allumer le PC...

Sur ce, je tenais à te prévenir que je me mets au boulot de ce pas et te tiens au jus de l'évolution.

a tres vite.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
10 déc. 2010 à 14:37
Bonjour,

Et merci j'attends les rapports alors.
0