Virus ou pas

papinono Messages postés 24 Statut Membre -  
aranjuez31 Messages postés 8069 Statut Contributeur -
Bonjour Papinono
r Jeecherche le moyen d'éliminer au départ de mon pc les fenétres can't copy file c\config sys to c:\zxcon.dtl et la suite
merci de m'aide si possible
A voir également:

32 réponses

aranjuez31 Messages postés 8069 Statut Contributeur 354
 
0
papinono Messages postés 24 Statut Membre
 
aranjuez31 bonjour dans mon jeune temps pas de langues étrangéres a l'école, je doit te dire que je ne sais pas lire l'anglais alors je suis bloqué a http://www.ewido.net/fr/download/ et je suis encore un apprenti sur PC
Que faut il faire merci papinono
0
aranjuez31 Messages postés 8069 Statut Contributeur 354
 
re
il s'agit de télécharger (download now) sur ton ordi et de laisser faire
quand il sera installer tape sur "scan"
et aprés me faire un copier/coller du résultat
-------
si pas compris tu me relances, vieillard
0
aranjuez31 Messages postés 8069 Statut Contributeur 354
 
re
au fait tu sais télécharger un prog sur la toile ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
papinono Messages postés 24 Statut Membre
 
oui je sais faire mais c'est long car mon secteur ne dispose pas encore de l'adsl
oui je suis un papi de 57 ans en verlan et je ne pratique que depuis quatre ans et je remercie trés fort les bonnes volontées qui vienne a mon secourt a +
0
aranjuez31 Messages postés 8069 Statut Contributeur 354
 
re
moi en verlan, 26
0
Kristopher Messages postés 3752 Statut Contributeur 106
 
slt aran,

Tu as en verlan 26 ?

Et tu fais danse- ski- photo - info ?

bravo alors :)

++
0
aranjuez31 Messages postés 8069 Statut Contributeur 354
 
soir' kris
suis tjrs accompagnateur de montagne , mono de ski, prof de danse.....la vieillesse donne des ailes..... et puis faut bien que je m'occupe qd ma jeune compagne bosse
eheh
0
papinono Messages postés 24 Statut Membre
 
voila c'est fait je suis entrain de scanner il faut attendre
j'ai une épouse de 37 printemps toujours en verlan et nous allons encore danser dans les bals musette a +
0
aranjuez31 Messages postés 8069 Statut Contributeur 354
 
ahahah
la mienne a 04 !!
0
papinono Messages postés 24 Statut Membre
 
encore au moins 30 minutes de scan et il a déja trouvé 15 objets infectés a +
0
aranjuez31 Messages postés 8069 Statut Contributeur 354
 
--
bah C peu
un client en totalisait + de 800 avant-hier
0
papinono Messages postés 24 Statut Membre
 
---------------------------------------------------------
ewido anti-malware - Rapport de scan
---------------------------------------------------------

+ Créé le: 23:55:51, 18/01/2006
+ Somme de contrôle: 924A3321

+ Résultats du scan:

HKLM\SOFTWARE\Classes\Interface\{CABBB49A-4D7B-415B-8250-15C3B854E9FF} -> Spyware.CoolWebSearch : Nettoyer et sauvegarder
HKLM\SOFTWARE\Classes\ToolbarBestToolbarsToolbar.BestToolbarsToolbarObject -> Spyware.FizzleBar : Nettoyer et sauvegarder
HKLM\SOFTWARE\Classes\ToolbarBestToolbarsToolbar.BestToolbarsToolbarObject\CLSID -> Spyware.FizzleBar : Nettoyer et sauvegarder
HKLM\SOFTWARE\Classes\ToolbarBestToolbarsToolbar.BestToolbarsToolbarObject\CurVer -> Spyware.FizzleBar : Nettoyer et sauvegarder
HKLM\SOFTWARE\Classes\ToolbarBestToolbarsToolbar.BestToolbarsToolbarObject.1 -> Spyware.FizzleBar : Nettoyer et sauvegarder
C:\Documents and Settings\JEAN FAUCONNIER\Cookies\jean fauconnier@247realmedia[1].txt -> Spyware.Cookie.247realmedia : Nettoyer et sauvegarder
C:\Documents and Settings\JEAN FAUCONNIER\Cookies\jean fauconnier@aolfr.122.2o7[2].txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder
C:\Documents and Settings\JEAN FAUCONNIER\Cookies\jean fauconnier@as1.falkag[1].txt -> Spyware.Cookie.Falkag : Nettoyer et sauvegarder
C:\Documents and Settings\JEAN FAUCONNIER\Cookies\jean fauconnier@bluestreak[1].txt -> Spyware.Cookie.Bluestreak : Nettoyer et sauvegarder
C:\Documents and Settings\JEAN FAUCONNIER\Cookies\jean fauconnier@estat[1].txt -> Spyware.Cookie.Estat : Nettoyer et sauvegarder
C:\Documents and Settings\JEAN FAUCONNIER\Cookies\jean fauconnier@iv2.bluestreak[1].txt -> Spyware.Cookie.Bluestreak : Nettoyer et sauvegarder
C:\Documents and Settings\JEAN FAUCONNIER\Cookies\jean fauconnier@microsofteup.112.2o7[1].txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder
C:\Documents and Settings\JEAN FAUCONNIER\Cookies\jean fauconnier@redcats.122.2o7[1].txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder
C:\Documents and Settings\JEAN FAUCONNIER\Cookies\jean fauconnier@revenue[1].txt -> Spyware.Cookie.Revenue : Nettoyer et sauvegarder
C:\Documents and Settings\JEAN FAUCONNIER\Cookies\jean fauconnier@www.smartadserver[1].txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder
C:\WINDOWS\Downloaded Program Files\UWFX5V_0001_N57M1412NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.b : Nettoyer et sauvegarder
C:\WinFixer2005ScannerInstallFRA.exe -> Not-A-Virus.Downloader.Win32.WinFixer.b : Nettoyer et sauvegarder

::Fin du rapport
0
aranjuez31 Messages postés 8069 Statut Contributeur 354
 
re
-----
rien de bien méchant là - tu peux virer la quarantaine à l'occasion
------
ce qu il me faudrait C l'Hijackthis
pour savoir où sont les infections

http://www.01net.com/telecharger/windows/Internet/internet_utlitaire/fiches/29061.html
tutos
http://pageperso.aol.fr/balltrap34/Hijenr.gif
http://pageperso.aol.fr/balltrap34/demohijack.htm

0
papinono Messages postés 24 Statut Membre
 
Logfile of HijackThis v1.99.1
Scan saved at 00:18:08, on 19/01/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
C:\PROGRA~1\mcafee.com\vso\mcvsshld.exe
C:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
c:\progra~1\mcafee.com\vso\mcvsescn.exe
C:\Program Files\AOL 9.0\aoltray.exe
C:\Program Files\Ulead Systems\Ulead Photo Express 4.0\CalCheck.exe
C:\Program Files\FinePixViewer\QuickDCF.exe
C:\Program Files\Microsoft Office\Office\1036\OLFSNT40.EXE
C:\Program Files\Fichiers communs\AOL\1132828405\ee\AOLHostManager.exe
C:\Program Files\Fichiers communs\AOL\1132828405\ee\AOLServiceHost.exe
c:\progra~1\mcafee.com\vso\mcvsftsn.exe
c:\program files\fichiers communs\aol\1132828405\ee\services\antiSpywareApp\ver2_0_12\AOLSP Scheduler.exe
C:\Program Files\Fichiers communs\AOL\1132828405\ee\AOLServiceHost.exe
c:\PROGRA~1\mcafee.com\vso\mcshield.exe
C:\Program Files\AOL 9.0\waol.exe
C:\Program Files\AOL 9.0\shellmon.exe
C:\Program Files\Fichiers communs\Aol\aoltpspd.exe
C:\ewido anti-malware\ewidoguard.exe
C:\ewido anti-malware\ewidoctrl.exe
C:\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,First Home Page = C:\Program Files\AOL Toolbar\welcome.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Program Files\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe"
O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\McUpdate.exe
O4 - HKLM\..\Run: [autocleaner] C:\Program Files\Auto Cleaner\cleaner.exe
O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1132828405\ee\AOLHostManager.exe
O4 - HKLM\..\RunServices: [OrigRage128Tweaker] "C:\Program Files\Rage 128 Tweaker\Rage128tweak.exe" /detectorig
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe
O4 - Global Startup: Contrôleur de calendrier Ulead.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 4.0\CalCheck.exe
O4 - Global Startup: Exif Launcher.lnk = C:\Program Files\FinePixViewer\QuickDCF.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Symantec Fax Starter Edition Port.lnk = C:\Program Files\Microsoft Office\Office\1036\OLFSNT40.EXE
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: ATI TV - {44226DFF-747E-4edc-B30C-78752E50CD0C} - C:\Program Files\ATI Multimedia\TV\EXPLBAR.DLL
O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .UVR: C:\Program Files\Internet Explorer\Plugins\NPUPano.dll
O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.fr/computercheckup/qdiagcc.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{B8A8D43E-9DB3-4FE9-BEFB-55820A493F24}: NameServer = 205.188.146.145
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: AOL Spyware Protection Service (AOLService) - Unknown owner - C:\Program Files\Fichiers communs\AOL\AOL Spyware Protection\\aolserv.exe (file missing)
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
O23 - Service: ewido security suite control - ewido networks - C:\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\ewido anti-malware\ewidoguard.exe
O23 - Service: McAfee.com McShield (McShield) - Unknown owner - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - Networks Associates Technology, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - Networks Associates Technology, Inc - c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
0
papinono Messages postés 24 Statut Membre
 
bonne nuit a+ merci encore et a ce matin
0
aranjuez31 Messages postés 8069 Statut Contributeur 354
 
re
trop tard pour dépioter ce log
-----
te signale cepandant que :

AOL Spyware Protection
n est pas trés efficace (AOL ne le dit pas mais ...conseille d'y adjoindre Spybot & Ad-aware !!)
et par ailleurs contient un spyware espion

McAfee antiVirus
a des M.à.J trop espacées pour être considéré comme bon (étude Clubic)
je crois me souvenir qu il n est pas gratos en plus
---------
pour le reste il faut que j épluche ligne par ligne

0
papinono Messages postés 24 Statut Membre
 
Bonjour de Papinono, que faut il faire avec aol spyware protection ? le virer pour en utiliser un autre: lequel est le plus éfficace
et pour McAfee oui il n'est pas gratos c'est un abonnement mensuel
même question ? que faire pour étre bien protégé
merci encore pour ton dévouement pour me venir en aide et tes conseils a+
0
aranjuez31 Messages postés 8069 Statut Contributeur 354
 
hello

1/ qd j'étais aolien , j'avais déjà viré "aol spyware protection " pour les raisons évoquées et de plus trés lent à démarrer
------
2/ comme antivirus je recommande Avast gratos et trés efficace
son tutorial
http://www.tutopat.com/viewtopic.php?p=20828
le télécharger , Important : virer l'antivirus présent avant !!
et désactiver le pare-feu pendant l'installation
Avast Edition Familiale
---
3 - comme outils de nettoyage
j'utilise TOUT cela
car ne jouent pas dans la même cour, et se complétent

nettoyer réguliérement avec
Ad-Aware (gratuit) :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html
Le patch en Français pour Ad-Aware (gratuit) :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html

Spybot (gratuit) :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html

a-squared
https://www.emsisoft.com/fr/

ewido (dowload)
https://www.avg.com/en-ww/free-antivirus-download

spycatcher express free
http://www.tenebril.com/downloads/

regcleaner ( nettoyeur de registre)
http://www.01net.com/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/4894.html

- et cleanup40 (nettoyeur de cookies+temps+tempos+prefetch+historique+etc..)
http://pageperso.aol.fr/balltrap34/democleanup.htm
¤Télécharger CleanUp40 (qui élimine les fichiers temporaires) sur ce lien : http://pageperso.aol.fr/Balltrap34/CleanUp40.exe
_____
4 - cela peut paraître bcp pour les non-initiés et pourtant ça sert
------
5 - comme "j'ai la mémoire qui flanche"
je lis et relis les bibles
https://sebsauvage.net/safehex.html
http://assiste.free.fr/index.html
----------
6 - chaque semaine je défragmente
et vérifie tjrs le nbre de prog au démarrage
--------
7 - je vide ts les jours cookies, fichiers tempos, prefetch etc.....
--------
8 - et comme je ne fais pas confiance à 100 % à mon antivirus, car il est utopique que la protection le soit
je scan online chaque semaine avec l'un de ces outils sauf norton qui est un rogue
https://assiste.com/404_La_page_demandee_n_existe_pas.php
------
9 - est-ce tout ?
ah non
je vérifie les M.à.J de windows update chaque semaine
------
je vais enfin lire ton hijack ahah

0
aranjuez31 Messages postés 8069 Statut Contributeur 354
 
re
arrivé à ce stade
précise si blem du début tjrs présent
car je ne vois rien d'illégitime dans ton hijack
0
papinono Messages postés 24 Statut Membre
 
je viens de copier toute les fenêtres qui s'ouvrent l'une aprés l'autre et je les colles je les ai numérotées pour ne pas faire d'erreur a +
Voilà plus en détail ce qui s’ouvre au départ je viens de le vérifier
Tout d’abord en titre sur une petite fenêtre au milieu de l’écran
1 e Information
Can’t copy file c:\ config sys to c:\zxcon.dtl
OK
2 e Information
Can’t copy c:\ zxcon.dtl to c:\ config. sys
OK
3 ie Information
Can’t copy file c:\ autoexec.bat to c;\\ zx auto .del
OK
information
4 ie Can’t copy file c:\zxauto dtlto c:\ autoexec.bat
OK
Information
5 ie Can’t copy file c:\ windows\system.dat c\to c:\ windows\zxsdat.dtl
OK
information
6 ie Can’t copy file c:\Windows\ system.cb to c:\ Windows\ zxsyscb. dtl
OK
information
7ie Can’t copy file c:\Windows\zx sysdat.dtl to\c:windows\system . dat
OK
information
8 ie Can’t copy file c:\Windows\zxsys cb.dtl to c:windows\system. cb
OK
information
9 ie Can’t copy file c:\Windows\ user.dat toc:\windows\user.dtl
OK
information
10 ie Can’t copy file c:\Windows\zx user.dta.to c:\ Windows\ user.dat.
OK
information
11ie Can’t copy file c:\Windows\wininit.exe toc:\ windows zxinit.dtl
OK
information
12ie Can’t copy file c:\Windows\ zxinit.dtl to c:\ Windows\wininit.exe
OK
0