Virus ou pas

papinono Messages postés 24 Statut Membre -  
aranjuez31 Messages postés 8161 Date d'inscription   Statut Contributeur -
Bonjour Papinono
r Jeecherche le moyen d'éliminer au départ de mon pc les fenétres can't copy file c\config sys to c:\zxcon.dtl et la suite
merci de m'aide si possible
Configuration: 128 mo
disque dure 20 go
xp familiale

32 réponses

  • 1
  • 2
  1. papinono Messages postés 24 Statut Membre
     
    aranjuez31 bonjour dans mon jeune temps pas de langues étrangéres a l'école, je doit te dire que je ne sais pas lire l'anglais alors je suis bloqué a http://www.ewido.net/fr/download/ et je suis encore un apprenti sur PC
    Que faut il faire merci papinono
    0
  2. aranjuez31 Messages postés 8161 Date d'inscription   Statut Contributeur 354
     
    re
    il s'agit de télécharger (download now) sur ton ordi et de laisser faire
    quand il sera installer tape sur "scan"
    et aprés me faire un copier/coller du résultat
    -------
    si pas compris tu me relances, vieillard
    0
  3. aranjuez31 Messages postés 8161 Date d'inscription   Statut Contributeur 354
     
    re
    au fait tu sais télécharger un prog sur la toile ?
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. papinono Messages postés 24 Statut Membre
     
    oui je sais faire mais c'est long car mon secteur ne dispose pas encore de l'adsl
    oui je suis un papi de 57 ans en verlan et je ne pratique que depuis quatre ans et je remercie trés fort les bonnes volontées qui vienne a mon secourt a +
    0
  6. aranjuez31 Messages postés 8161 Date d'inscription   Statut Contributeur 354
     
    re
    moi en verlan, 26
    0
    1. Kristopher Messages postés 3752 Statut Contributeur 106
       
      slt aran,

      Tu as en verlan 26 ?

      Et tu fais danse- ski- photo - info ?

      bravo alors :)

      ++
      0
  7. aranjuez31 Messages postés 8161 Date d'inscription   Statut Contributeur 354
     
    soir' kris
    suis tjrs accompagnateur de montagne , mono de ski, prof de danse.....la vieillesse donne des ailes..... et puis faut bien que je m'occupe qd ma jeune compagne bosse
    eheh
    0
  8. papinono Messages postés 24 Statut Membre
     
    voila c'est fait je suis entrain de scanner il faut attendre
    j'ai une épouse de 37 printemps toujours en verlan et nous allons encore danser dans les bals musette a +
    0
  9. aranjuez31 Messages postés 8161 Date d'inscription   Statut Contributeur 354
     
    ahahah
    la mienne a 04 !!
    0
  10. papinono Messages postés 24 Statut Membre
     
    encore au moins 30 minutes de scan et il a déja trouvé 15 objets infectés a +
    0
  11. aranjuez31 Messages postés 8161 Date d'inscription   Statut Contributeur 354
     
    --
    bah C peu
    un client en totalisait + de 800 avant-hier
    0
  12. papinono Messages postés 24 Statut Membre
     
    ---------------------------------------------------------
    ewido anti-malware - Rapport de scan
    ---------------------------------------------------------

    + Créé le: 23:55:51, 18/01/2006
    + Somme de contrôle: 924A3321

    + Résultats du scan:

    HKLM\SOFTWARE\Classes\Interface\{CABBB49A-4D7B-415B-8250-15C3B854E9FF} -> Spyware.CoolWebSearch : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Classes\ToolbarBestToolbarsToolbar.BestToolbarsToolbarObject -> Spyware.FizzleBar : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Classes\ToolbarBestToolbarsToolbar.BestToolbarsToolbarObject\CLSID -> Spyware.FizzleBar : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Classes\ToolbarBestToolbarsToolbar.BestToolbarsToolbarObject\CurVer -> Spyware.FizzleBar : Nettoyer et sauvegarder
    HKLM\SOFTWARE\Classes\ToolbarBestToolbarsToolbar.BestToolbarsToolbarObject.1 -> Spyware.FizzleBar : Nettoyer et sauvegarder
    C:\Documents and Settings\JEAN FAUCONNIER\Cookies\jean fauconnier@247realmedia[1].txt -> Spyware.Cookie.247realmedia : Nettoyer et sauvegarder
    C:\Documents and Settings\JEAN FAUCONNIER\Cookies\jean fauconnier@aolfr.122.2o7[2].txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder
    C:\Documents and Settings\JEAN FAUCONNIER\Cookies\jean fauconnier@as1.falkag[1].txt -> Spyware.Cookie.Falkag : Nettoyer et sauvegarder
    C:\Documents and Settings\JEAN FAUCONNIER\Cookies\jean fauconnier@bluestreak[1].txt -> Spyware.Cookie.Bluestreak : Nettoyer et sauvegarder
    C:\Documents and Settings\JEAN FAUCONNIER\Cookies\jean fauconnier@estat[1].txt -> Spyware.Cookie.Estat : Nettoyer et sauvegarder
    C:\Documents and Settings\JEAN FAUCONNIER\Cookies\jean fauconnier@iv2.bluestreak[1].txt -> Spyware.Cookie.Bluestreak : Nettoyer et sauvegarder
    C:\Documents and Settings\JEAN FAUCONNIER\Cookies\jean fauconnier@microsofteup.112.2o7[1].txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder
    C:\Documents and Settings\JEAN FAUCONNIER\Cookies\jean fauconnier@redcats.122.2o7[1].txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder
    C:\Documents and Settings\JEAN FAUCONNIER\Cookies\jean fauconnier@revenue[1].txt -> Spyware.Cookie.Revenue : Nettoyer et sauvegarder
    C:\Documents and Settings\JEAN FAUCONNIER\Cookies\jean fauconnier@www.smartadserver[1].txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder
    C:\WINDOWS\Downloaded Program Files\UWFX5V_0001_N57M1412NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.b : Nettoyer et sauvegarder
    C:\WinFixer2005ScannerInstallFRA.exe -> Not-A-Virus.Downloader.Win32.WinFixer.b : Nettoyer et sauvegarder

    ::Fin du rapport
    0
  13. papinono Messages postés 24 Statut Membre
     
    Logfile of HijackThis v1.99.1
    Scan saved at 00:18:08, on 19/01/2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
    C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
    c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe
    C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
    C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
    C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
    C:\PROGRA~1\mcafee.com\vso\mcvsshld.exe
    C:\PROGRA~1\mcafee.com\agent\mcagent.exe
    C:\Program Files\Real\RealPlayer\RealPlay.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Messenger\msmsgs.exe
    c:\progra~1\mcafee.com\vso\mcvsescn.exe
    C:\Program Files\AOL 9.0\aoltray.exe
    C:\Program Files\Ulead Systems\Ulead Photo Express 4.0\CalCheck.exe
    C:\Program Files\FinePixViewer\QuickDCF.exe
    C:\Program Files\Microsoft Office\Office\1036\OLFSNT40.EXE
    C:\Program Files\Fichiers communs\AOL\1132828405\ee\AOLHostManager.exe
    C:\Program Files\Fichiers communs\AOL\1132828405\ee\AOLServiceHost.exe
    c:\progra~1\mcafee.com\vso\mcvsftsn.exe
    c:\program files\fichiers communs\aol\1132828405\ee\services\antiSpywareApp\ver2_0_12\AOLSP Scheduler.exe
    C:\Program Files\Fichiers communs\AOL\1132828405\ee\AOLServiceHost.exe
    c:\PROGRA~1\mcafee.com\vso\mcshield.exe
    C:\Program Files\AOL 9.0\waol.exe
    C:\Program Files\AOL 9.0\shellmon.exe
    C:\Program Files\Fichiers communs\Aol\aoltpspd.exe
    C:\ewido anti-malware\ewidoguard.exe
    C:\ewido anti-malware\ewidoctrl.exe
    C:\HijackThis.exe

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,First Home Page = C:\Program Files\AOL Toolbar\welcome.html
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
    O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
    O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
    O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Program Files\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe"
    O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
    O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
    O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
    O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe"
    O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
    O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\McUpdate.exe
    O4 - HKLM\..\Run: [autocleaner] C:\Program Files\Auto Cleaner\cleaner.exe
    O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
    O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1132828405\ee\AOLHostManager.exe
    O4 - HKLM\..\RunServices: [OrigRage128Tweaker] "C:\Program Files\Rage 128 Tweaker\Rage128tweak.exe" /detectorig
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe
    O4 - Global Startup: Contrôleur de calendrier Ulead.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 4.0\CalCheck.exe
    O4 - Global Startup: Exif Launcher.lnk = C:\Program Files\FinePixViewer\QuickDCF.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
    O4 - Global Startup: Symantec Fax Starter Edition Port.lnk = C:\Program Files\Microsoft Office\Office\1036\OLFSNT40.EXE
    O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
    O9 - Extra button: ATI TV - {44226DFF-747E-4edc-B30C-78752E50CD0C} - C:\Program Files\ATI Multimedia\TV\EXPLBAR.DLL
    O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
    O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O12 - Plugin for .UVR: C:\Program Files\Internet Explorer\Plugins\NPUPano.dll
    O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.fr/computercheckup/qdiagcc.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{B8A8D43E-9DB3-4FE9-BEFB-55820A493F24}: NameServer = 205.188.146.145
    O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
    O23 - Service: AOL Spyware Protection Service (AOLService) - Unknown owner - C:\Program Files\Fichiers communs\AOL\AOL Spyware Protection\\aolserv.exe (file missing)
    O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
    O23 - Service: ewido security suite control - ewido networks - C:\ewido anti-malware\ewidoctrl.exe
    O23 - Service: ewido security suite guard - ewido networks - C:\ewido anti-malware\ewidoguard.exe
    O23 - Service: McAfee.com McShield (McShield) - Unknown owner - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
    O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - Networks Associates Technology, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
    O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - Networks Associates Technology, Inc - c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    0
  14. papinono Messages postés 24 Statut Membre
     
    bonne nuit a+ merci encore et a ce matin
    0
  15. aranjuez31 Messages postés 8161 Date d'inscription   Statut Contributeur 354
     
    re
    trop tard pour dépioter ce log
    -----
    te signale cepandant que :

    AOL Spyware Protection
    n est pas trés efficace (AOL ne le dit pas mais ...conseille d'y adjoindre Spybot & Ad-aware !!)
    et par ailleurs contient un spyware espion

    McAfee antiVirus
    a des M.à.J trop espacées pour être considéré comme bon (étude Clubic)
    je crois me souvenir qu il n est pas gratos en plus
    ---------
    pour le reste il faut que j épluche ligne par ligne

    0
  16. papinono Messages postés 24 Statut Membre
     
    Bonjour de Papinono, que faut il faire avec aol spyware protection ? le virer pour en utiliser un autre: lequel est le plus éfficace
    et pour McAfee oui il n'est pas gratos c'est un abonnement mensuel
    même question ? que faire pour étre bien protégé
    merci encore pour ton dévouement pour me venir en aide et tes conseils a+
    0
  17. aranjuez31 Messages postés 8161 Date d'inscription   Statut Contributeur 354
     
    hello

    1/ qd j'étais aolien , j'avais déjà viré "aol spyware protection " pour les raisons évoquées et de plus trés lent à démarrer
    ------
    2/ comme antivirus je recommande Avast gratos et trés efficace
    son tutorial
    http://www.tutopat.com/viewtopic.php?p=20828
    le télécharger , Important : virer l'antivirus présent avant !!
    et désactiver le pare-feu pendant l'installation
    Avast Edition Familiale
    ---
    3 - comme outils de nettoyage
    j'utilise TOUT cela
    car ne jouent pas dans la même cour, et se complétent

    nettoyer réguliérement avec
    Ad-Aware (gratuit) :
    http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html
    Le patch en Français pour Ad-Aware (gratuit) :
    http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html

    Spybot (gratuit) :
    http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html

    a-squared
    https://www.emsisoft.com/fr/

    ewido (dowload)
    https://www.avg.com/en-ww/free-antivirus-download

    spycatcher express free
    http://www.tenebril.com/downloads/

    regcleaner ( nettoyeur de registre)
    http://www.01net.com/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/4894.html

    - et cleanup40 (nettoyeur de cookies+temps+tempos+prefetch+historique+etc..)
    http://pageperso.aol.fr/balltrap34/democleanup.htm
    ¤Télécharger CleanUp40 (qui élimine les fichiers temporaires) sur ce lien : http://pageperso.aol.fr/Balltrap34/CleanUp40.exe
    _____
    4 - cela peut paraître bcp pour les non-initiés et pourtant ça sert
    ------
    5 - comme "j'ai la mémoire qui flanche"
    je lis et relis les bibles
    https://sebsauvage.net/safehex.html
    http://assiste.free.fr/index.html
    ----------
    6 - chaque semaine je défragmente
    et vérifie tjrs le nbre de prog au démarrage
    --------
    7 - je vide ts les jours cookies, fichiers tempos, prefetch etc.....
    --------
    8 - et comme je ne fais pas confiance à 100 % à mon antivirus, car il est utopique que la protection le soit
    je scan online chaque semaine avec l'un de ces outils sauf norton qui est un rogue
    https://assiste.com/404_La_page_demandee_n_existe_pas.php
    ------
    9 - est-ce tout ?
    ah non
    je vérifie les M.à.J de windows update chaque semaine
    ------
    je vais enfin lire ton hijack ahah

    0
  18. aranjuez31 Messages postés 8161 Date d'inscription   Statut Contributeur 354
     
    re
    arrivé à ce stade
    précise si blem du début tjrs présent
    car je ne vois rien d'illégitime dans ton hijack
    0
  19. papinono Messages postés 24 Statut Membre
     
    je viens de copier toute les fenêtres qui s'ouvrent l'une aprés l'autre et je les colles je les ai numérotées pour ne pas faire d'erreur a +
    Voilà plus en détail ce qui s’ouvre au départ je viens de le vérifier
    Tout d’abord en titre sur une petite fenêtre au milieu de l’écran
    1 e Information
    Can’t copy file c:\ config sys to c:\zxcon.dtl
    OK
    2 e Information
    Can’t copy c:\ zxcon.dtl to c:\ config. sys
    OK
    3 ie Information
    Can’t copy file c:\ autoexec.bat to c;\\ zx auto .del
    OK
    information
    4 ie Can’t copy file c:\zxauto dtlto c:\ autoexec.bat
    OK
    Information
    5 ie Can’t copy file c:\ windows\system.dat c\to c:\ windows\zxsdat.dtl
    OK
    information
    6 ie Can’t copy file c:\Windows\ system.cb to c:\ Windows\ zxsyscb. dtl
    OK
    information
    7ie Can’t copy file c:\Windows\zx sysdat.dtl to\c:windows\system . dat
    OK
    information
    8 ie Can’t copy file c:\Windows\zxsys cb.dtl to c:windows\system. cb
    OK
    information
    9 ie Can’t copy file c:\Windows\ user.dat toc:\windows\user.dtl
    OK
    information
    10 ie Can’t copy file c:\Windows\zx user.dta.to c:\ Windows\ user.dat.
    OK
    information
    11ie Can’t copy file c:\Windows\wininit.exe toc:\ windows zxinit.dtl
    OK
    information
    12ie Can’t copy file c:\Windows\ zxinit.dtl to c:\ Windows\wininit.exe
    OK
    0
  • 1
  • 2