kevin
-
Modifié par kevin le 28/11/2010 à 17:04
jacques.gache
Messages postés33453Date d'inscriptionmardi 13 novembre 2007StatutContributeur sécuritéDernière intervention25 janvier 2016
-
1 déc. 2010 à 23:48
Bonjour,
Depuis plusieurs jours, il m'est impossible d'installer un antivirus sur mon PC. C'est un ordi qui tourne peu. Il y avait encore récemment avast free mais qui a expiré. Depuis, l'installation de avast se passe plutôt bien mais une fois installé, il indique un message d'erreur.
Quant à Kaspersky, il refuse de s'installer : votre ordinateur est sans doute trop infecté me dit-il.
Pour le moment, j'ai suivi la démarchye de la page web
https://www.commentcamarche.net/faq/9889-comment-supprimer-le-virus-beagle-bagle
J'avais auparavant fait plusieurs scan online. Seul Bit defender scan online a découvert la présence du ver Baggle K.
Après avoir suivi la démarche de la page susnommée, il est toujours impossible d'installer quelque antivirus que ce soit.
Quelqu'un pourrait-il me donner la marche à suivre. Par avance, merci.
Je joins au besoin un rapport HiJack This et un rapport de ZHP DIag
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:50:14, on 28/11/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: NewzCrawlerRSSAutodiscovery2 Object - {5F50A50A-0A0F-4F58-8B1C-62BC60F9B05A} - D:\Internet\NewzCrawler\NCRSSAuto.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - D:\Internet\Copernic Agent\CopernicAgentExt.dll
O3 - Toolbar: (no name) - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - (no file)
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\Updreg.exe
O4 - HKLM\..\Run: [CoolSwitch] D:\Utilitaires\PowerToys\taskswitch.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [VC6Player] C:\Program Files\HHVcdV6Sys\VC6Play.exe
O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [PMCRemote] D:\Program Files\Pinnacle\Shared Files\Programs\Remote\Remoterm.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [D-Link AirPlus XtremeG DWL-G122] C:\Program Files\D-Link\AirPlus XtremeG DWL-G122\AirGCFG.exe
O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: AllSnap.lnk = D:\Utilitaires\AllSnap\allSnap.exe
O4 - Startup: ClipCache.lnk = D:\Utilitaires\ClipCache\clipc.exe
O4 - Startup: TV Remote Control.lnk = C:\Program Files\ADS Tech\Instant TV Remote\ADSRMT.exe
O4 - Startup: _uninst_setup_9.0.0.722_11.11.2010_22-14.exe.lnk = C:\Documents and Settings\Karine\Local Settings\Temp\_uninst_setup_9.0.0.722_11.11.2010_22-14.exe.bat
O4 - Startup: _uninst_setup_9.0.0.722_14.11.2010_20-15(2).exe.lnk = C:\Documents and Settings\Karine\Local Settings\Temp\_uninst_setup_9.0.0.722_14.11.2010_20-15(2).exe.bat
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = D:\PAO\Acrobat\Reader\reader_sl.exe
O8 - Extra context menu item: Chercher avec Copernic Agent - D:\Internet\Copernic Agent\Web\SearchExt.htm
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://D:\PAO\Acrobat\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\UTILIT~1\Office\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Subscribe in NewzCrawler - file://D:\Internet\NewzCrawler\context.htm
O9 - Extra button: (no name) - {0BCBCDD8-E5D9-417D-A752-C2DA929A21BF} - D:\Internet\COPERN~1\COPERN~1.DLL
O9 - Extra 'Tools' menuitem: Veille de la page avec Copernic Agent - {0BCBCDD8-E5D9-417D-A752-C2DA929A21BF} - D:\Internet\COPERN~1\COPERN~1.DLL
O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - D:\Internet\COPERN~1\COPERN~1.EXE
O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - D:\Internet\COPERN~1\COPERN~1.EXE
O9 - Extra button: Capturer ! - {47055D63-DFCD-11d3-8406-00500445A7D0} - D:\Internet\MemoWeb\IEBtn\Launcher (file missing)
O9 - Extra 'Tools' menuitem: Capturer ce web - {47055D63-DFCD-11d3-8406-00500445A7D0} - D:\Internet\MemoWeb\IEBtn\Launcher (file missing)
O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - D:\Internet\COPERN~1\COPERN~1.EXE
O9 - Extra button: Traduction - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - D:\PAO\Reverso\PROMTIE4\promtie5.htm
O9 - Extra 'Tools' menuitem: Traduire - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - D:\PAO\Reverso\PROMTIE4\promtie5.htm
O9 - Extra button: (no name) - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - D:\PAO\Reverso\PROMTIE4\options.htm
O9 - Extra 'Tools' menuitem: Personnaliser les options de traduction - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - D:\PAO\Reverso\PROMTIE4\options.htm
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\UTILIT~1\Office\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Newz Crawler - {CA7C41C8-5C9D-4A03-A101-B0AA4F0C3ABC} - D:\Internet\NewzCrawler\News.exe
O9 - Extra 'Tools' menuitem: Newz Crawler - {CA7C41C8-5C9D-4A03-A101-B0AA4F0C3ABC} - D:\Internet\NewzCrawler\News.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Traduction - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - D:\PAO\Reverso\PROMTIE4\promtie5.htm (HKCU)
O9 - Extra 'Tools' menuitem: Traduire - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - D:\PAO\Reverso\PROMTIE4\promtie5.htm (HKCU)
O9 - Extra button: (no name) - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - D:\PAO\Reverso\PROMTIE4\options.htm (HKCU)
O9 - Extra 'Tools' menuitem: Personnaliser les options de traduction - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - D:\PAO\Reverso\PROMTIE4\options.htm (HKCU)
O12 - Plugin for .bcf: C:\Program Files\Internet Explorer\Plugins\NPBelv32.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/... O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/... O18 - Protocol: CDS300 - {AD43AA67-6860-4531-AC8A-0E68F9CF023E} - H:\Player\__CDS2.dll (file missing)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Wireless Service - C:\Program Files\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Autodesk Licensing Service - Autodesk, Inc. - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.EXE
O23 - Service: Diskeeper - Executive Software International, Inc. - D:\Utilitaires\DisKeeper\DkService.exe
O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - D:\Utilitaires\Sandra\RpcDataSrv.exe
O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - D:\Utilitaires\Sandra\RpcSandraSrv.exe
O23 - Service: Virtual CD v6 Management Service (VC6SecS) - H+H Software GmbH - C:\Program Files\HHVcdV6Sys\VC6SecS.exe
Rapport de ZHPDiag v1.27.136 par Nicolas Coolman, Update du 27/11/2010
Run by Karine at 28/11/2010 17:00:44
Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Contact : nicolascoolman@yahoo.fr
---\\ Web Browser
MSIE: Internet Explorer v8.0.6001.18702
MFIE: Mozilla Firefox v3.5.9 (fr) (Defaut)
---\\ System Information
Windows XP Professional Service Pack 3 (Build 2600)
Processor: x86 Family 15 Model 2 Stepping 9, GenuineIntel
Operating System: 32 Bits
Boot mode: Normal (Normal boot)
Total RAM: 511 MB (27% free)
System drive C: has 2 GB (26%) free of 8 GB
---\\ Logged in mode
Computer Name: HI
User Name: Karine
All Users Names: SUPPORT_388945a0, Karine, HelpAssistant, ASPNET, Administrateur,
Unselected Option: O1,O45,O61,O62,O65,O82
Logged in as Administrator
---\\ DOS/Devices
A:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
C:\ Hard drive, Flash drive, Thumb drive (Free 2 Go of 8 Go)
D:\ Hard drive, Flash drive, Thumb drive (Free 18 Go of 29 Go)
E:\ Hard drive, Flash drive, Thumb drive (Free 44 Go of 78 Go)
G:\ CD-ROM drive (Not Inserted)
H:\ CD-ROM drive (Not Inserted)
O:\ CD-ROM drive (Not Inserted)
---\\ Security Center & Tools Informations
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] CheckedValue: OK
---\\ Internet Explorer Toolbars (O3)
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} . (.Copernic Technologies Inc. - Copernic Agent Extensions.) -- D:\Internet\Copernic Agent\CopernicAgentExt.dll
O3 - Toolbar: (no name) - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
O3 - Toolbar: (no name) - {710EB7A1-45ED-11D0-924A-0020AFC7AC4D} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
---\\ Applications démarrées par registre & par dossier (O4)
O4 - HKLM\..\Run: [UpdReg] . (.Creative Technology Ltd. - Creative UpdReg.) -- C:\WINDOWS\Updreg.exe
O4 - HKLM\..\Run: [CoolSwitch] . (.Pas de propriétaire - Pas de description.) -- D:\Utilitaires\PowerToys\taskswitch.exe
O4 - HKLM\..\Run: [NeroFilterCheck] . (.Ahead Software Gmbh - NeroCheck.) -- C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [VC6Player] . (.H+H Software GmbH - Virtual CD - Player.) -- C:\Program Files\HHVcdV6Sys\VC6Play.exe
O4 - HKLM\..\Run: [Omnipage] . (.ScanSoft, Inc - OCR Aware (32-bit).) -- C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
O4 - HKLM\..\Run: [ATICCC] . (.ATI Technologies Inc. - CLI Application (Command Line Interface).) -- C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
O4 - HKLM\..\Run: [PMCRemote] . (.Pinnacle Systems - Remote Control Application.) -- D:\Program Files\Pinnacle\Shared Files\Programs\Remote\Remoterm.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\PSDrvCheck.exe
O4 - HKLM\..\Run: [D-Link AirPlus XtremeG DWL-G122] . (.D-Link - D-Link Wireless LAN Monitor.) -- C:\Program Files\D-Link\AirPlus XtremeG DWL-G122\AirGCFG.exe
O4 - HKLM\..\Run: [ANIWZCS2Service] . (.Wireless Service - ANIWZCS2 launcher for Windows..) -- C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-21-842925246-688789844-725345543-1003\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Démarrage\Lancement rapide d'Adobe Reader.lnk . (.Adobe Systems Incorporated.) -- D:\PAO\Acrobat\Reader\reader_sl.exe
O4 - Global Startup: C:\Documents And Settings\Karine\Menu Démarrer\Programmes\Démarrage\Adobe Gamma Loader.lnk . (.Adobe Systems, Inc..) -- C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: C:\Documents And Settings\Karine\Menu Démarrer\Programmes\Démarrage\AllSnap.lnk . (.Ivan Heckman.) -- D:\Utilitaires\AllSnap\allSnap.exe
O4 - Global Startup: C:\Documents And Settings\Karine\Menu Démarrer\Programmes\Démarrage\ClipCache.lnk . (.XRayz Software.) -- D:\Utilitaires\ClipCache\clipc.exe
O4 - Global Startup: C:\Documents And Settings\Karine\Menu Démarrer\Programmes\Démarrage\TV Remote Control.lnk . (.Pas de propriétaire.) -- C:\Program Files\ADS Tech\Instant TV Remote\ADSRMT.exe
O4 - Global Startup: C:\Documents And Settings\Karine\Menu Démarrer\Programmes\Démarrage\_uninst_setup_9.0.0.722_11.11.2010_22-14.exe.lnk . (.Pas de propriétaire.) -- C:\Documents and Settings\Karine\Local Settings\Temp\_uninst_setup_9.0.0.722_11.11.2010_22-14.exe.bat (.not file.)
O4 - Global Startup: C:\Documents And Settings\Karine\Menu Démarrer\Programmes\Démarrage\_uninst_setup_9.0.0.722_14.11.2010_20-15(2).exe.lnk . (.Pas de propriétaire.) -- C:\Documents and Settings\Karine\Local Settings\Temp\_uninst_setup_9.0.0.722_14.11.2010_20-15(2).exe.bat (.not file.)
---\\ Autres liens utilisateurs (O4)
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Suppress plus.lnk . (.Perrysoft.) -- C:\Program Files\splus\splus.exe
O4 - Global Startup: C:\Documents And Settings\All Users\Application Data\Microsoft\Internet Explorer\Quick Launch\Ad-Aware SE Professional.lnk . (.Lavasoft Sweden.) -- D:\Internet\Ad-Aware SE Pro\Ad-Aware.exe
O4 - Global Startup: C:\Documents And Settings\All Users\Application Data\Microsoft\Internet Explorer\Quick Launch\Ad-Watch SE Professional.lnk . (.Lavasoft Sweden.) -- D:\Internet\Ad-Aware SE Pro\Ad-Watch.exe
---\\ Lignes supplémentaires dans le menu contextuel d'Internet Explorer (O8)
O8 - Extra context menu item: Chercher avec Copernic Agent . (.Pas de propriétaire - Pas de description.) -- D:\Internet\Copernic Agent\Web\SearchExt.htm
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - (.not file.) - D:\PAO\Acrobat\Acrobat\AcroIEFavClient.dll
O8 - Extra context menu item: E&xporter vers Microsoft Excel . (.Microsoft Corporation - Microsoft Office Excel.) -- D:\UTILIT~1\Office\OFFICE11\EXCEL.exe
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - (.not file.) - C:\Program Files\Canon\Easy-WebPrint\Resource.dll
O8 - Extra context menu item: Easy-WebPrint Impression rapide - (.not file.) - C:\Program Files\Canon\Easy-WebPrint\Resource.dll
O8 - Extra context menu item: Easy-WebPrint Imprimer - (.not file.) - C:\Program Files\Canon\Easy-WebPrint\Resource.dll
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - (.not file.) - C:\Program Files\Canon\Easy-WebPrint\Resource.dll
O8 - Extra context menu item: Subscribe in NewzCrawler - (.not file.) - file:\\D:\Internet\NewzCrawler\context.htm
---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
O9 - Extra 'Tools' menuitem: Veille de la page avec Copernic Agent - {0BCBCDD8-E5D9-417D-A752-C2DA929A21BF} . (.not file.) - (.not file.)
O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} . (.not file.) - (.not file.)
O9 - Extra button: Capturer ce web - {47055D63-DFCD-11d3-8406-00500445A7D0} . (.Pas de propriétaire - Pas de description.) -- D:\Internet\MemoWeb\IEBtn\IE5Hot.ico
O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} . (.Pas de propriétaire - Pas de description.) -- D:\Internet\Copernic Agent\Web\IEToolbarHotIcon.ico
O9 - Extra button: Traduire - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} . (.Pas de propriétaire - Pas de description.) -- D:\PAO\Reverso\PROMTIE4\promt1.ico
O9 - Extra 'Tools' menuitem: Personnaliser les options de traduction - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} . (.not file.) - (.not file.)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} . (.Pas de propriétaire - Pas de description.) -- D:\UTILIT~1\Office\OFFICE11\REFBARH.ICO
O9 - Extra button: Newz Crawler - {CA7C41C8-5C9D-4A03-A101-B0AA4F0C3ABC} . (.Pas de propriétaire - Pas de description.) -- D:\Internet\NewzCrawler\News.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} . (.not file.) - (.not file.)
O9 - Extra button: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} . (.Microsoft Corporation - Windows Messenger.) -- C:\Program Files\Messenger\msmsgs.exe
---\\ Winsock hijacker (Layered Service Provider) (O10)
O10 - WLSP:\000000000001\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\WINDOWS\system32\mswsock.dll
O10 - WLSP:\000000000002\Winsock LSP File . (.Microsoft Corporation - LDAP RnR Provider DLL.) -- C:\WINDOWS\system32\winrnr.dll
O10 - WLSP:\000000000003\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\WINDOWS\system32\mswsock.dll
---\\ Internet Explorer Plugins (O12)
O12 - Plugin for .bcf - C:\Program Files\Internet Explorer\Plugins\NPBelv32.dll
---\\ Objets ActiveX (Downloaded Program Files)(O16)
O16 - DPF: DirectAnimation Java Classes (DirectAnimation Java Classes) - (.not file.) - file:\\C:\WINDOWS\Java\classes\dajava.cab
O16 - DPF: Microsoft XML Parser for Java (Microsoft XML Parser for Java) - (.not file.) - file:\\C:\WINDOWS\Java\classes\xmldso.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/... O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
jacques.gache
Messages postés33453Date d'inscriptionmardi 13 novembre 2007StatutContributeur sécuritéDernière intervention25 janvier 20161 616 Modifié par jacques.gache le 28/11/2010 à 17:21
bonjour, as tu des rapport de fundykill , de combofix et malwarebytes car si tu as suivi la procédure que tu dis il doit y avoir des rapport , sinon ton zhpdiag est pas complet poste le par le biais de cijoint
puis sélectionne le rapport en double cliquand dessus
et puis sur " cliquer ici pour déposer le fichier "
un lien bleu de cette forme va apparaitre :
Veuillez noter le lien ci-dessous qui vous permettra d'accéder à ce fichier.
C'est ce même lien que vous devrez transmettre à vos correspondants
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
renvoie le lien tout frais dans ta prochaine reponse .
et si problème passe par celui ci : http://cjoint.com/
PS/ tu as norton sur ton pc ?? O42 - Logiciel: Norton AntiSpam - (.Symantec Corporation.) [HKLM] -- {3B29A786-5803-4e9e-9B58-3014A5B4E519}
O42 - Logiciel: Norton AntiSpam - (.Symantec Corporation.) [HKLM] -- {5677563D-0CB1-485f-9E18-C5025306BB3F}
O42 - Logiciel: Norton Internet Security Professional - (.Symantec Corporation.) [HKLM] -- {AED74EFF-83ED-4ed6-8413-285C24BCEB6E}
Perso je ne sais peut être pas grand chose, mais si le peu que je sais peut aider et bien,
je veux bien le partager avec toi !!
Bonjour
O4 - Global Startup: C:\Documents And Settings\Karine\Menu Démarrer\Programmes\Démarrage\_uninst_setup_9.0.0.722_11.11.2010_22-14.exe.lnk . (.Pas de propriétaire.) -- C:\Documents and Settings\Karine\Local Settings\Temp\_uninst_setup_9.0.0.722_11.11.2010_22-14.exe.bat (.not file.)
O4 - Global Startup: C:\Documents And Settings\Karine\Menu Démarrer\Programmes\Démarrage\_uninst_setup_9.0.0.722_14.11.2010_20-15(2).exe.lnk . (.Pas de propriétaire.) -- C:\Documents and Settings\Karine\Local Settings\Temp\_uninst_setup_9.0.0.722_14.11.2010_20-15(2).exe.bat (.not file.)
Voici le lien pour le rapport zhpdiag
http://www.cijoint.fr/cjlink.php?file=cj201011/cijLy6MJqG.txt
Je n'ai pas conservé les autres rapports (fundykill , de combofix et malwarebytes) Quel balourd ! Mais si cela est nécessaire je les referais...
Il y avait autrefois sur ce Pc : il était périmé ayant été installé en 2005 environ. Ce PC jusque récemment n'était pas connecté à Internet.
jacques.gache
Messages postés33453Date d'inscriptionmardi 13 novembre 2007StatutContributeur sécuritéDernière intervention25 janvier 20161 616 28 nov. 2010 à 21:17
bonjour, tu vas passer l'outils péciphique pour supprimer toute traces de norton , et puis tu fera un examen complet deton pc avec malwarebytes par sécurité , et après tu essairas d'installer ton antivirus !!!
Comme tu as déjà malwarebytes sur ton pc je te donne pas le lien de téléchargement juste la procédure !!!
.Double clique sur malwarebytes pour le lancer
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour . Une fois la mise à jour terminée
. rend-toi dans l'onglet, Recherche . Sélectionnes Exécuter un examen complet . Sélectionnes tous les disques si proposés
. Cliques sur Rechercher . Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés. . Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc si il le fait pas lui même
. une fois redémarré double-cliques sur malwarebytes . rends toi dans l'onglet rapport/log . tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Enfin j'ai tenté de réinstaller kaspersky : ce n'est pas possible : il dit que l'ordi doit être trop infecté et qu'il faut utiliser l'utilitaire avp tools de kaspersky.
J'ai donc réinstallé avast après l'avoir nettoyé proprement avec l'outil. Il s'installe mais quand on le lance il indique
"c:\Program Files\Alwil Software\Avast5\AvastUI.exe
Cette application n'a pu démarrer car la configuratioon de l'application est incorrecte."
Donc pour le moment, malgré tes précieux conseils, rien de bien neuf...
Jusque là malgré plusieurs passages de malwarebytes, il n' rien trouvé.
Seul Bit defender Online a trouvé un fichier .sys avec Baggle K. Après avoir essayé les méthodes de la page de CCM, qui n'ont rien donné, j'ai supprimé directement le fichier .sys. Maintenant Bit defender ne détecte plus rien. J'ai peut-être fait une boulette en le supprimant manuellement...
Merci encore et bonne nuit.
jacques.gache
Messages postés33453Date d'inscriptionmardi 13 novembre 2007StatutContributeur sécuritéDernière intervention25 janvier 20161 616 29 nov. 2010 à 18:28
bonjour, possible qu'il y ait des chose mais la je comprend pas pourquoi kasperky fais son difficile !!! comme il te demande de passer avp tools et bien il vaut l'écouter , essais de passer avp tools
Le scan va s'effectuer en Mode sans échec : comme vous n'aurez pas accès à Internet, je vous conseille d'imprimer cette procédure.
Téléchargez le scanner portable AVPTool sur votre Bureau.
Redémarrer en mode sans échec :
Redémarrez ton PC.
Au démarrage, tapotez sur F8 (F5 sur certains PC) juste après l'affichage du BIOS et juste avant le chargement de Windows.
Dans le menu d'options avancées, choisissez Mode sans échec.
Choisissez votre session habituelle.
Lancez l'exécutable intitulé setup_7.0xxxxx correspondant à AVPTool en double-cliquant dessus.
Répondez Oui à la question Do you want to continue installation ?.
Cliquez sur Next pour les deux fenêtres suivantes : AVPTool s'installe sur votre Bureau dans un dossier nommé Kaspersky Lab Tool.
L'outil se lance tout seul : cochez toutes les cases dans l'onglet Automatic Scan.
Cliquez maintenant sur Scan. Le scan commence, une nouvelle fenêtre s'ouvre indiquant la progression du balayage en pourcentage.
A la fin du scan, AVPTool signale les objets infectés par l'intermédiaire d'un pop-up : cochez alors Apply to all et cliquez sur Disinfect ou sur Delete selon ce que propose la fenêtre.
Une fois les infections traitées par l'intermédiaire des pop-ups, il se peut que des fichiers malsains n'aient pas été supprimés : ils apparaissent en rouge dans la liste : cliquez alors sur le bouton Neutralize all de la fenêtre de progression du scan : si une pop-up indique qu'il faut redémarrer, acceptez en cliquant sur OK.
Rendez-vous maintenant dans l'onglet Events de la fenêtre de progression du scan et décochez Show all events.
Cliquez enfin sur Reports puis Save to file et enregistrez le rapport sur votre Bureau sous le nom Rapport AVPTool.
Fermez les fenêtres d'AVPTool : un message apparaît proposant de désinstaller le logiciel : choisissez Yes.
Un message d'alerte indique que le PC doit être redémarré pour finir la désinstallation. À la question Would you like to restart now, répondez Oui et laissez votre ordinateur redémarrer en Mode normal.
Postez le rapport dans votre prochaine réponse
Vous n’avez pas trouvé la réponse que vous recherchez ?
je tente pour le moment en vain de télécharger AVPtool. Mais je ne désespère pas et tente actuellement à nouveau.
Je poste le rapport dans ma prochaine réponse ce soir ou demain soir.
Merci
jacques.gache
Messages postés33453Date d'inscriptionmardi 13 novembre 2007StatutContributeur sécuritéDernière intervention25 janvier 20161 616 29 nov. 2010 à 22:29
comment cela tu arrive pas à le télécharger , quand tu est sur la page tu dois avoir en haut de la fenêtre la barre comme pour l'axtive x si tu clique dessus il te propose de télécharger , je viens de le faire si tu veux je te fais parvenir sur un lien direct sur un ébergeur !!
ce n'est pas un problèmpe avec les active X mais le téléchargement s'interrompaity vers 80% du téléchargement pour une raison inconnue...
J'ai réussi tout de même.
Par contre l'interface à dû changer : elle est en français, ce qui n'est pas plus mal.
A la fin du scan, il n'y a pas de pop up ni la possibilité de désinfecter ou de neutraliser. J'ai fait le tour des boutons et rien. Juste la possibilité de transmettre un log à Kaspersky, ce que j'ai fait la semaine dernière, mais le problème c'est qu'ils répondent en russe...
Cela dit, il semblerait qu'il détecte tout de même des problèmes. Voici le rapport :
jacques.gache
Messages postés33453Date d'inscriptionmardi 13 novembre 2007StatutContributeur sécuritéDernière intervention25 janvier 20161 616 30 nov. 2010 à 21:51
bonjour , il semble montrer des problèmes avec des actives x et des probvlèmes de mise à jour car si tu recherche sur le net pour chaque adresse donné https://securelist.fr/ comme pour la première !! il te parle de mise à jour logiciel tu devrais voir sur Windows update http://www.update.microsoft.com/windowsupdate/v6/default.aspx et la tu choisis personnaliser comme ceal il te propose même les mises à jour pour ta carte graphique !!
sinon perso il y a très longtemps que j'ai utilisé avp tool je vais voir cela afin de modiffier ma procédure !!
effectivement cela devait être dû aux mises à jour de Windows et de quelques autres logiciels Il est possible que la mise à jour automatique ne fonctionnait pas. En passant par le site de Windows update, il m'a été difficile de télécharger les mises à jour car je recevais un message d'erreur qui a priori correspondrait à un problème d'installation du SP3. Donc suppression du SP3, recherche des mises à jouir, et là boom, plus de place sur le dd. Obligé de faire de la place dessus. Enfin bref, presque la journée consacrée à ce fichu PC. Mais Kaspersky tourne maintenant et c'est ça que nous voulions...
Merci beaucoup à toi pour le temps passé et les conseils prodigués.
Cordialement.
jacques.gache
Messages postés33453Date d'inscriptionmardi 13 novembre 2007StatutContributeur sécuritéDernière intervention25 janvier 20161 616 1 déc. 2010 à 23:48
oui en effer sur un dd de 8 go difficile de mettre beaucoup de chose ?? mais tu en as trois est ce le même qui est partitionné ou plusieur disque différent !!
Trouvez des recommandations pour protéger votre ordinateur, des astuces pour éliminer les menaces en ligne, et discutez des dernières avancées en matière de sécurité informatique.