Pb avec eorezo
Fermé
caza81
Messages postés
24
Date d'inscription
dimanche 13 mars 2011
Statut
Membre
Dernière intervention
8 mai 2011
-
13 mars 2011 à 11:57
Utilisateur anonyme - 8 mai 2011 à 18:34
Utilisateur anonyme - 8 mai 2011 à 18:34
40 réponses
caza81
Messages postés
24
Date d'inscription
dimanche 13 mars 2011
Statut
Membre
Dernière intervention
8 mai 2011
23 mars 2011 à 00:47
23 mars 2011 à 00:47
ça y est, j'ai téléchargé et installé toutes les mises à jour disponibles sauf windows messenger dont je ne me sers pas et firefox car je ne sais pas.
il y avait une mise à jour de NERO version 10 Burnlite, je l'ai installée car c'était pas dans les version beta, mais elle installe d'office une toolbar (je l'ai supprimée après).
j'ai l'impression que la mise à jour n'écrase pas la version précédente mais s'ajoute car, en supprimant la toolbar dans le menu ajouter/supprimer, j'ai remarqué NERO version 7 startsmart essentials. comme c'est lourd (260 MO) et que je suis sur un portable, j'ai pas envie de m'encombrer de trucs inutiles.
est ce que je peux supprimer cette version ou la version 10 en a t elle besoin pour fonctionner ?
autre chose, cette mise à jour a installé qq chose appelé silverlight, c'est quoi ?
bon, je vais finir de décongeler mon bloc de glace....
il y avait une mise à jour de NERO version 10 Burnlite, je l'ai installée car c'était pas dans les version beta, mais elle installe d'office une toolbar (je l'ai supprimée après).
j'ai l'impression que la mise à jour n'écrase pas la version précédente mais s'ajoute car, en supprimant la toolbar dans le menu ajouter/supprimer, j'ai remarqué NERO version 7 startsmart essentials. comme c'est lourd (260 MO) et que je suis sur un portable, j'ai pas envie de m'encombrer de trucs inutiles.
est ce que je peux supprimer cette version ou la version 10 en a t elle besoin pour fonctionner ?
autre chose, cette mise à jour a installé qq chose appelé silverlight, c'est quoi ?
bon, je vais finir de décongeler mon bloc de glace....
Utilisateur anonyme
Modifié par VIRUS-C-C le 24/03/2011 à 19:07
Modifié par VIRUS-C-C le 24/03/2011 à 19:07
Salut
Bon maintenant que tu as >> décongeler mon bloc de glace...
Fais moi une capture de la fenêtre de ta restauration Systéme
Néro je ne sais pas ,mais je pense pas que tu en ais besoin de la > version 10 Burnlite
Membre Contributeur sécurité CCM
Bon maintenant que tu as >> décongeler mon bloc de glace...
Fais moi une capture de la fenêtre de ta restauration Systéme
Néro je ne sais pas ,mais je pense pas que tu en ais besoin de la > version 10 Burnlite
Membre Contributeur sécurité CCM
caza81
Messages postés
24
Date d'inscription
dimanche 13 mars 2011
Statut
Membre
Dernière intervention
8 mai 2011
3 avril 2011 à 11:38
3 avril 2011 à 11:38
Bjr,
Désolée mais je n'avais plus de connexion internet, je viens de la récupérer, sauf le téléphone.
Voilà le lien vers la capture écran de la fenêtre de restauration système :
http://www.cijoint.fr/cjlink.php?file=cj201104/cijUOGyUhD.odt
merci de ton avis
Désolée mais je n'avais plus de connexion internet, je viens de la récupérer, sauf le téléphone.
Voilà le lien vers la capture écran de la fenêtre de restauration système :
http://www.cijoint.fr/cjlink.php?file=cj201104/cijUOGyUhD.odt
merci de ton avis
Utilisateur anonyme
3 avril 2011 à 11:49
3 avril 2011 à 11:49
Salut
* Poste un nouveau ZHPDiag
* Héberge le rapport sur ce site,
>> Cijoint.fr
* puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
* Pour t aider ,pour heberger le rapport
* rends toi sur Cijoint.fr
* clic sur Parcourir
* trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
* et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
* un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
* il te suffit de le poster ici pour que je puisse voir le rapport
Contributeur sécurité CCM
* Poste un nouveau ZHPDiag
* Héberge le rapport sur ce site,
>> Cijoint.fr
* puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
* Pour t aider ,pour heberger le rapport
* rends toi sur Cijoint.fr
* clic sur Parcourir
* trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
* et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
* un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
* il te suffit de le poster ici pour que je puisse voir le rapport
Contributeur sécurité CCM
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
caza81
Messages postés
24
Date d'inscription
dimanche 13 mars 2011
Statut
Membre
Dernière intervention
8 mai 2011
9 avril 2011 à 12:00
9 avril 2011 à 12:00
Bjr,
Désolée pour le délai de réponse, internet fait encore des siennes !
Alors, j'ai voulu mettre à jour ZHP avant de le lancer (parce que je l'ai fait de mémoire, ne pouvant avoir accès à ce que tu avais écrit, pas d'internet) et c'est idiot parce que la liaison internet n'était pas présente (je suis pas blonde pourtant !) alors ça m'a planté le PC.
j'ai désinstallé le programme qui ne voulait plus s'ouvrir avec la manip "desinstaller un programme" et je l'ai de nouveau téléchargé et installé.
voici le lien pour le rapport :
http://www.cijoint.fr/cjlink.php?file=cj201104/cijcjfwmQ1.txt
merci de ton analyse.
Désolée pour le délai de réponse, internet fait encore des siennes !
Alors, j'ai voulu mettre à jour ZHP avant de le lancer (parce que je l'ai fait de mémoire, ne pouvant avoir accès à ce que tu avais écrit, pas d'internet) et c'est idiot parce que la liaison internet n'était pas présente (je suis pas blonde pourtant !) alors ça m'a planté le PC.
j'ai désinstallé le programme qui ne voulait plus s'ouvrir avec la manip "desinstaller un programme" et je l'ai de nouveau téléchargé et installé.
voici le lien pour le rapport :
http://www.cijoint.fr/cjlink.php?file=cj201104/cijcjfwmQ1.txt
merci de ton analyse.
Utilisateur anonyme
9 avril 2011 à 13:35
9 avril 2011 à 13:35
Salut
Ok !!Mise a part ton Soucis de connection ,commentva ton PC ??
/!\ ZHPFix /!\
* ferme toutes les applications ouvertes.
* Copies tout le texte présent en gras dans l'encadré ci-dessous
*( tu le selectionnes avec ta souris >> Clique droit dessus et choisis "copier" ou fait Ctrl+C )
============================================
OPT:O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java Update Scheduler.) -- C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}]
EmptyFlash
Emptytemp
============================================
* Double Clique sur l'icone ZhpFix du bureau pour le lancer ( l icone en forme de seringue) .
* Utilisateurs de Windows7/Vista >> Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
* Une fois l'outil ZHPFix ouvert ,
* clique sur le bouton [ H ] ==> Image ( "coller les lignes Helper" ) .
* Dans l'encadré principal
* tu verras donc les lignes que tu as copié précédemment apparaitre .
* Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
* cliques >> sur le Bouton " GO "
* colle le rapport obtenu .
@+
Contributeur sécurité CCM
Ok !!Mise a part ton Soucis de connection ,commentva ton PC ??
/!\ ZHPFix /!\
* ferme toutes les applications ouvertes.
* Copies tout le texte présent en gras dans l'encadré ci-dessous
*( tu le selectionnes avec ta souris >> Clique droit dessus et choisis "copier" ou fait Ctrl+C )
============================================
OPT:O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java Update Scheduler.) -- C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}]
EmptyFlash
Emptytemp
============================================
* Double Clique sur l'icone ZhpFix du bureau pour le lancer ( l icone en forme de seringue) .
* Utilisateurs de Windows7/Vista >> Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
* Une fois l'outil ZHPFix ouvert ,
* clique sur le bouton [ H ] ==> Image ( "coller les lignes Helper" ) .
* Dans l'encadré principal
* tu verras donc les lignes que tu as copié précédemment apparaitre .
* Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
* cliques >> sur le Bouton " GO "
* colle le rapport obtenu .
@+
Contributeur sécurité CCM
caza81
Messages postés
24
Date d'inscription
dimanche 13 mars 2011
Statut
Membre
Dernière intervention
8 mai 2011
9 avril 2011 à 15:23
9 avril 2011 à 15:23
salut,
le PC va mieux, il est toujours long au démarrage à répondre, je pense que ce sont des mises à jour qui se font sans que je les voies.
pourras tu me dire si tous les programmes que j'ai installé doivent être conservés et lequel ou lesquels je dois utiliser régulièrement pour nettoyer le PC pour le protéger.
voici le rapport de Zfix :
Rapport de ZHPFix 1.12.3274 par Nicolas Coolman, Update du 06/04/2011
Fichier d'export Registre : C:\ZHPExportRegistry-09-04-2011-15-15-42.txt
Run by Dell at 09/04/2011 15:15:42
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8} => Clé supprimée avec succès
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8} => Clé supprimée avec succès
========== Valeur(s) du Registre ==========
O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java Update Scheduler.) -- C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe => Valeur supprimée avec succès
========== Dossier(s) ==========
Dossiers temporaires Windows supprimés: 95
========== Fichier(s) ==========
Fichiers temporaires Windows supprimés : 217
========== Récapitulatif ==========
2 : Clé(s) du Registre
1 : Valeur(s) du Registre
1 : Dossier(s)
1 : Fichier(s)
End of the scan
a +
le PC va mieux, il est toujours long au démarrage à répondre, je pense que ce sont des mises à jour qui se font sans que je les voies.
pourras tu me dire si tous les programmes que j'ai installé doivent être conservés et lequel ou lesquels je dois utiliser régulièrement pour nettoyer le PC pour le protéger.
voici le rapport de Zfix :
Rapport de ZHPFix 1.12.3274 par Nicolas Coolman, Update du 06/04/2011
Fichier d'export Registre : C:\ZHPExportRegistry-09-04-2011-15-15-42.txt
Run by Dell at 09/04/2011 15:15:42
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8} => Clé supprimée avec succès
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8} => Clé supprimée avec succès
========== Valeur(s) du Registre ==========
O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java Update Scheduler.) -- C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe => Valeur supprimée avec succès
========== Dossier(s) ==========
Dossiers temporaires Windows supprimés: 95
========== Fichier(s) ==========
Fichiers temporaires Windows supprimés : 217
========== Récapitulatif ==========
2 : Clé(s) du Registre
1 : Valeur(s) du Registre
1 : Dossier(s)
1 : Fichier(s)
End of the scan
a +
Utilisateur anonyme
9 avril 2011 à 16:32
9 avril 2011 à 16:32
Re
Rends toi ici ==> Eset Online scanner
avec Internet Explorer ou Mozilla Firefox
>> Eset Online scanner
* Désactives ton Antivirus et fermes tes autres applications
utilises Internet Explorer pour pouvoir le lancer (Contrôles ActiveX).
*Coches la case: Yes, I accept the Terms of use puis cliques sur Start.
* Installes les contrôles Active X proposés.
* Choisis et coches les actions de nettoyage:
Supprimer les menaces détectées
et
Analyser les archives
* A la fin de l analyse colle le rapport : C:\Program Files\EsetOnlineScanner\log.txt
a la fin de l analyse
coches la case >> Désinstaller l application à la fermeture
>> Image
* Réactives ton Antivirus
Tu posteras le rapport ou une capture d écran des résultats
Contributeur sécurité CCM
Rends toi ici ==> Eset Online scanner
avec Internet Explorer ou Mozilla Firefox
>> Eset Online scanner
* Désactives ton Antivirus et fermes tes autres applications
utilises Internet Explorer pour pouvoir le lancer (Contrôles ActiveX).
*Coches la case: Yes, I accept the Terms of use puis cliques sur Start.
* Installes les contrôles Active X proposés.
* Choisis et coches les actions de nettoyage:
Supprimer les menaces détectées
et
Analyser les archives
* A la fin de l analyse colle le rapport : C:\Program Files\EsetOnlineScanner\log.txt
a la fin de l analyse
coches la case >> Désinstaller l application à la fermeture
>> Image
* Réactives ton Antivirus
Tu posteras le rapport ou une capture d écran des résultats
Contributeur sécurité CCM
caza81
Messages postés
24
Date d'inscription
dimanche 13 mars 2011
Statut
Membre
Dernière intervention
8 mai 2011
Modifié par caza81 le 24/04/2011 à 20:02
Modifié par caza81 le 24/04/2011 à 20:02
bjr, je viens de récupérer internet, j'ai pu effectuer l'analyse avec Eset mais j'ai pas réussi à avoir le rapport. il n'y avait aucune menace de détectée.
Depuis que j'ai désinstallé pdf, il y a des sites qui ne montent pas bien notamment Eset qui demandait d'installer le plugin Adobe Flash Player 10.2.159, ce que je n'ai pas fait.
Dis moi s'il faut que je repasse Eset pour essayer d'avoir le rapport
Ah, j'ai aussi installé la version 4 de Firefox car l'autre version a planté les 2 dernières fois où je m'en suis servie
Depuis que j'ai désinstallé pdf, il y a des sites qui ne montent pas bien notamment Eset qui demandait d'installer le plugin Adobe Flash Player 10.2.159, ce que je n'ai pas fait.
Dis moi s'il faut que je repasse Eset pour essayer d'avoir le rapport
Ah, j'ai aussi installé la version 4 de Firefox car l'autre version a planté les 2 dernières fois où je m'en suis servie
Utilisateur anonyme
25 avril 2011 à 09:29
25 avril 2011 à 09:29
Salut
Comme cela fait un moment
* Poste un nouveau ZHPDiag
* Héberge le rapport sur ce site,
>> Cijoint.fr
* puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
* Pour t aider ,pour heberger le rapport
* rends toi sur Cijoint.fr
* clic sur Parcourir
* trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
* et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
* un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
* il te suffit de le poster ici pour que je puisse voir le rapport
ou
ICI >> pjjoint.malekal
* Cliques sur >> Parcourir
* Trouve >> le rapport que tu viens d'enregistrer par exemple sur ton bureau
* Cliques sur >> envoyer le fichier
* Un lien te sera généré,
* il te suffit de le poster ici
Contributeur sécurité CCM
Comme cela fait un moment
* Poste un nouveau ZHPDiag
* Héberge le rapport sur ce site,
>> Cijoint.fr
* puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
* Pour t aider ,pour heberger le rapport
* rends toi sur Cijoint.fr
* clic sur Parcourir
* trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
* et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
* un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
* il te suffit de le poster ici pour que je puisse voir le rapport
ou
ICI >> pjjoint.malekal
* Cliques sur >> Parcourir
* Trouve >> le rapport que tu viens d'enregistrer par exemple sur ton bureau
* Cliques sur >> envoyer le fichier
* Un lien te sera généré,
* il te suffit de le poster ici
Contributeur sécurité CCM
caza81
Messages postés
24
Date d'inscription
dimanche 13 mars 2011
Statut
Membre
Dernière intervention
8 mai 2011
25 avril 2011 à 14:43
25 avril 2011 à 14:43
bjr,
voici le rapport de ZHP Diag, merci de ton avis.
http://www.cijoint.fr/cjlink.php?file=cj201104/cijQzEkE5s.txt
voici le rapport de ZHP Diag, merci de ton avis.
http://www.cijoint.fr/cjlink.php?file=cj201104/cijQzEkE5s.txt
Utilisateur anonyme
25 avril 2011 à 14:54
25 avril 2011 à 14:54
Salut
* Bon rien dans ton Log ZHPDiag
as-tu encore des soucis ,mise à part ce de ton " Congélateur " , lol !!
sinon
1) * Télécharge Defraggler.
ICI >>Defraggler
Installe le (décoche l'installation de la barre d'outil Yahoo qui est proposée lors de l'installation) puis lance le.
Ferme tous tes autres programmes,
sélectionne ton disque dur et clique sur "Défragmentation rapide".
2) * Télécharges ToolsCleaner de A.Rothstein
.pour enlever les programmes utilisés pendant la procédure.
ICI >> ToolsCleaner
. Enregistres ToolsCleaner2.exe sur le Bureau.
. Double-cliquer dessus, puis cliquer sur >> Recherche
==> Le programme va chercher les utilitaires installé
.Il se peut que la fenêtre devienne blanche pendant le scan, c'est normal !
. Lorsque la recherche est terminée ToolsCleaner affiche une liste des différents outils trouvés,
. cliques sur ==> Suppression afin de les supprimer.
. et ensuite cliques ==> vidage Corbeille
. Fermes le programme en cliquant sur "Quitter ".
. Postes le rapport qui se trouve ici >>> C:\TCleaner.txt
Contributeur sécurité CCM
* Bon rien dans ton Log ZHPDiag
as-tu encore des soucis ,mise à part ce de ton " Congélateur " , lol !!
sinon
1) * Télécharge Defraggler.
ICI >>Defraggler
Installe le (décoche l'installation de la barre d'outil Yahoo qui est proposée lors de l'installation) puis lance le.
Ferme tous tes autres programmes,
sélectionne ton disque dur et clique sur "Défragmentation rapide".
2) * Télécharges ToolsCleaner de A.Rothstein
.pour enlever les programmes utilisés pendant la procédure.
ICI >> ToolsCleaner
. Enregistres ToolsCleaner2.exe sur le Bureau.
. Double-cliquer dessus, puis cliquer sur >> Recherche
==> Le programme va chercher les utilitaires installé
.Il se peut que la fenêtre devienne blanche pendant le scan, c'est normal !
. Lorsque la recherche est terminée ToolsCleaner affiche une liste des différents outils trouvés,
. cliques sur ==> Suppression afin de les supprimer.
. et ensuite cliques ==> vidage Corbeille
. Fermes le programme en cliquant sur "Quitter ".
. Postes le rapport qui se trouve ici >>> C:\TCleaner.txt
Contributeur sécurité CCM
caza81
Messages postés
24
Date d'inscription
dimanche 13 mars 2011
Statut
Membre
Dernière intervention
8 mai 2011
25 avril 2011 à 18:01
25 avril 2011 à 18:01
plus trop de problème (pas tout résolu avec le congel, ;)) sauf que le PC est long quand on l'allume (20 bonnes minutes avant d'avoir la main) quelque chose mouline mais je sais pas quoi, je vois rien et que des fois, firefox ne répond pas...
j'ai défragmenté et passé Toolscleaner, voici le rapport :
http://www.cijoint.fr/cjlink.php?file=cj201104/cijrQV2AWf.txt
estce qu'il faut que je supprime toolscleaner ?
a te lire,
j'ai défragmenté et passé Toolscleaner, voici le rapport :
http://www.cijoint.fr/cjlink.php?file=cj201104/cijrQV2AWf.txt
estce qu'il faut que je supprime toolscleaner ?
a te lire,
Utilisateur anonyme
Modifié par VIRUS-C-C le 25/04/2011 à 19:54
Modifié par VIRUS-C-C le 25/04/2011 à 19:54
Salut
1) ToolsCleaner tu peut le Supprimer !
===============
plus trop de problème (pas tout résolu avec le congel, ;)) sauf que le PC est long quand on l'allume (20 bonnes minutes avant d'avoir la main) quelque chose mouline mais je sais pas quoi,
============
Pourtant rien dans le log ZHPDiag !!!
Bon normalement pour bien fonctionner Windows XP minimum en RAM >>1024 Mo
toi tu as 503 MB et tu as encore de dispo >> (27% free)
voir peut être pour rajouter de la Ram
une derniére verif ....
2) Télécharge OTL (de OldTimer) sur ton Bureau.
>> OTL (de OldTimer)
* Utilisateurs Windows XP => double clique >>sur OTL.exe
* Utilisateurs Windows Vista / windows 7 => clic droit "executer en tant que en tant qu'administrateur "sur OTL.exe pour le lancer.
coches les cases lop & purity check ainsi que en haut Tous les Utilisateurs et minimal output
Copies et colles le contenue de cette citation dans la partie inférieure d'OTL sous >> Personalisation :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE\%Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
CREATERESTOREPOINT
* Cliques sur l'icône "Analyse" (en haut à gauche) .
* Laisse le scan aller à son terme sans te servir du PC
* A la fin du scan un ou deux rapports vont s'ouvrir "OTL.Txt" et ( ou ) "Extras.Txt"( dans certains cas).
* Copie et colle le contenu de OTL.Txt dans ta prochaine réponse
* Héberge le rapport >> OTL.Txt sur ce site,
>> Cijoint.fr
* puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
* Pour t aider ,pour heberger le rapport
* rends toi sur Cijoint.fr
* clic sur Parcourir
* trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
* et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
* un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
* il te suffit de le poster ici pour que je puisse voir le rapport
fais aprés de même avec le rapport >> Extras.Txt
ou
ICI >> pjjoint.malekal
* Cliques sur >> Parcourir
* Trouve >> les rapports que tu viens d'enregistrer par exemple sur ton bureau
* Cliques sur >> envoyer le fichier
* Un lien te sera généré,
* il te suffit de le poster ici
Contributeur sécurité CCM
1) ToolsCleaner tu peut le Supprimer !
===============
plus trop de problème (pas tout résolu avec le congel, ;)) sauf que le PC est long quand on l'allume (20 bonnes minutes avant d'avoir la main) quelque chose mouline mais je sais pas quoi,
============
Pourtant rien dans le log ZHPDiag !!!
Bon normalement pour bien fonctionner Windows XP minimum en RAM >>1024 Mo
toi tu as 503 MB et tu as encore de dispo >> (27% free)
voir peut être pour rajouter de la Ram
une derniére verif ....
2) Télécharge OTL (de OldTimer) sur ton Bureau.
>> OTL (de OldTimer)
* Utilisateurs Windows XP => double clique >>sur OTL.exe
* Utilisateurs Windows Vista / windows 7 => clic droit "executer en tant que en tant qu'administrateur "sur OTL.exe pour le lancer.
coches les cases lop & purity check ainsi que en haut Tous les Utilisateurs et minimal output
Copies et colles le contenue de cette citation dans la partie inférieure d'OTL sous >> Personalisation :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE\%Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
CREATERESTOREPOINT
* Cliques sur l'icône "Analyse" (en haut à gauche) .
* Laisse le scan aller à son terme sans te servir du PC
* A la fin du scan un ou deux rapports vont s'ouvrir "OTL.Txt" et ( ou ) "Extras.Txt"( dans certains cas).
* Copie et colle le contenu de OTL.Txt dans ta prochaine réponse
* Héberge le rapport >> OTL.Txt sur ce site,
>> Cijoint.fr
* puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
* Pour t aider ,pour heberger le rapport
* rends toi sur Cijoint.fr
* clic sur Parcourir
* trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
* et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
* un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
* il te suffit de le poster ici pour que je puisse voir le rapport
fais aprés de même avec le rapport >> Extras.Txt
ou
ICI >> pjjoint.malekal
* Cliques sur >> Parcourir
* Trouve >> les rapports que tu viens d'enregistrer par exemple sur ton bureau
* Cliques sur >> envoyer le fichier
* Un lien te sera généré,
* il te suffit de le poster ici
Contributeur sécurité CCM
caza81
Messages postés
24
Date d'inscription
dimanche 13 mars 2011
Statut
Membre
Dernière intervention
8 mai 2011
25 avril 2011 à 22:04
25 avril 2011 à 22:04
voilà le rapport OTL.txt :
http://www.cijoint.fr/cjlink.php?file=cj201104/cijRePSARG.txt
et voilà EXTRAS.txt :
http://www.cijoint.fr/cjlink.php?file=cj201104/cijz8OIr5M.txt
quant à ce qui mouline à l'allumage, je crois avoir trouvé : c'est AVG FREE qui avait lancé une mise à jour puis une analyse complète.
au fait, qu'est ce que je garde dans tous les logiciels de sécurité que j'ai installé (AVG FREE, MAB, SPYBOT, EMISOFT ANTI MALWARE, MBR)
http://www.cijoint.fr/cjlink.php?file=cj201104/cijRePSARG.txt
et voilà EXTRAS.txt :
http://www.cijoint.fr/cjlink.php?file=cj201104/cijz8OIr5M.txt
quant à ce qui mouline à l'allumage, je crois avoir trouvé : c'est AVG FREE qui avait lancé une mise à jour puis une analyse complète.
au fait, qu'est ce que je garde dans tous les logiciels de sécurité que j'ai installé (AVG FREE, MAB, SPYBOT, EMISOFT ANTI MALWARE, MBR)
Utilisateur anonyme
Modifié par VIRUS-C-C le 26/04/2011 à 15:28
Modifié par VIRUS-C-C le 26/04/2011 à 15:28
Salut
Oui tu dis vrai !! AVG quoique tu as la version8 il fait la mise à jour et une analyse au démarrage d' ou ce ralentissement
* En attendant que je regarde ton Log OTL
Je te propose de Changer d antivirus
Si tu veux fais ainsi et lis bien
1) Telecharges Avira Antivir sur ton Bureau sans l installer pour le moment
* Avira AntiVir Personal Free
ICI >> Avira Antivir
PS : j ai bien dis sans l installer pour le moment
2) Rends toi ici
>> AVG Remover
Cliques sur >> 32 bits et 64 bits d'archive pour télécharger AVG Remover
suis les instructions pour désinstaller AVG
3) Redémarres ton PC
4) Installes Avira Antivir + Fais la mise à jour
5) Désinstalles tes AntiSpywares SPYBOT, EMISOFT ANTI MALWARE, etc ..
Sauf !!! >> Malwarebytes 'Mbam tu conserveras >> en Free n est pas en résident
tu le tiendra à jour (mise à jour manuelle)
une analyse /Semaine
* >> une fois tout ceci de fait :
6) * Voici un Tutoriel Configuration Antivir Personal Free
ICI >> Tutoriel Configuration d Avira
En plus tu fais Premiére Image >> recherche >> coche la case >> rech. rootkit en début de Contrôle >> n est pas cochée >>tu l as coche
* La version Actuelle dans recherche à 8 cases à droite par rapport au tuto d une Ancienne version qui à 5 cases ,
* Mais tu as cette case >> rech. rootkit en début de Contrôle
Donc coches la
* pour le reste configure comme sur le tutoriel
* Lances Avira Antivir >> fais une une analyse
* Poste le rapport
Contributeur sécurité CCM
Oui tu dis vrai !! AVG quoique tu as la version8 il fait la mise à jour et une analyse au démarrage d' ou ce ralentissement
* En attendant que je regarde ton Log OTL
Je te propose de Changer d antivirus
Si tu veux fais ainsi et lis bien
1) Telecharges Avira Antivir sur ton Bureau sans l installer pour le moment
* Avira AntiVir Personal Free
ICI >> Avira Antivir
PS : j ai bien dis sans l installer pour le moment
2) Rends toi ici
>> AVG Remover
Cliques sur >> 32 bits et 64 bits d'archive pour télécharger AVG Remover
suis les instructions pour désinstaller AVG
3) Redémarres ton PC
4) Installes Avira Antivir + Fais la mise à jour
5) Désinstalles tes AntiSpywares SPYBOT, EMISOFT ANTI MALWARE, etc ..
Sauf !!! >> Malwarebytes 'Mbam tu conserveras >> en Free n est pas en résident
tu le tiendra à jour (mise à jour manuelle)
une analyse /Semaine
* >> une fois tout ceci de fait :
6) * Voici un Tutoriel Configuration Antivir Personal Free
ICI >> Tutoriel Configuration d Avira
En plus tu fais Premiére Image >> recherche >> coche la case >> rech. rootkit en début de Contrôle >> n est pas cochée >>tu l as coche
* La version Actuelle dans recherche à 8 cases à droite par rapport au tuto d une Ancienne version qui à 5 cases ,
* Mais tu as cette case >> rech. rootkit en début de Contrôle
Donc coches la
* pour le reste configure comme sur le tutoriel
* Lances Avira Antivir >> fais une une analyse
* Poste le rapport
Contributeur sécurité CCM
caza81
Messages postés
24
Date d'inscription
dimanche 13 mars 2011
Statut
Membre
Dernière intervention
8 mai 2011
1 mai 2011 à 21:22
1 mai 2011 à 21:22
bjr,
j'ai supprimé AVG, installé AVIRA, mis à jour, fait comme indiqué sur le tutoriel, fait l'analyse, voici le rapport (ça ne passe pas sur joint.fr) :
Avira AntiVir Personal
Date de création du fichier de rapport : dimanche 1 mai 2011 18:50
La recherche porte sur 2647739 souches de virus.
Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.
Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : DELL-EEB0CF4F0F
Informations de version :
BUILD.DAT : 10.0.0.135 31823 Bytes 18/04/2011 14:35:00
AVSCAN.EXE : 10.0.4.2 442024 Bytes 01/05/2011 16:08:18
AVSCAN.DLL : 10.0.3.0 56168 Bytes 04/02/2011 10:09:07
LUKE.DLL : 10.0.3.2 104296 Bytes 04/02/2011 10:08:56
LUKERES.DLL : 10.0.0.0 13672 Bytes 04/02/2011 10:09:08
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 07:05:36
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 10:09:03
VBASE002.VDF : 7.11.3.0 1950720 Bytes 09/02/2011 16:08:06
VBASE003.VDF : 7.11.5.225 1980416 Bytes 07/04/2011 16:08:08
VBASE004.VDF : 7.11.5.226 2048 Bytes 07/04/2011 16:08:08
VBASE005.VDF : 7.11.5.227 2048 Bytes 07/04/2011 16:08:08
VBASE006.VDF : 7.11.5.228 2048 Bytes 07/04/2011 16:08:08
VBASE007.VDF : 7.11.5.229 2048 Bytes 07/04/2011 16:08:08
VBASE008.VDF : 7.11.5.230 2048 Bytes 07/04/2011 16:08:08
VBASE009.VDF : 7.11.5.231 2048 Bytes 07/04/2011 16:08:08
VBASE010.VDF : 7.11.5.232 2048 Bytes 07/04/2011 16:08:08
VBASE011.VDF : 7.11.5.233 2048 Bytes 07/04/2011 16:08:08
VBASE012.VDF : 7.11.5.234 2048 Bytes 07/04/2011 16:08:08
VBASE013.VDF : 7.11.6.28 158208 Bytes 11/04/2011 16:08:09
VBASE014.VDF : 7.11.6.74 116224 Bytes 13/04/2011 16:08:09
VBASE015.VDF : 7.11.6.113 137728 Bytes 14/04/2011 16:08:09
VBASE016.VDF : 7.11.6.150 146944 Bytes 18/04/2011 16:08:09
VBASE017.VDF : 7.11.6.192 138240 Bytes 20/04/2011 16:08:10
VBASE018.VDF : 7.11.6.237 156160 Bytes 22/04/2011 16:08:10
VBASE019.VDF : 7.11.7.45 427520 Bytes 27/04/2011 16:08:11
VBASE020.VDF : 7.11.7.64 192000 Bytes 28/04/2011 16:08:11
VBASE021.VDF : 7.11.7.65 2048 Bytes 28/04/2011 16:08:11
VBASE022.VDF : 7.11.7.66 2048 Bytes 28/04/2011 16:08:11
VBASE023.VDF : 7.11.7.67 2048 Bytes 28/04/2011 16:08:11
VBASE024.VDF : 7.11.7.68 2048 Bytes 28/04/2011 16:08:11
VBASE025.VDF : 7.11.7.69 2048 Bytes 28/04/2011 16:08:11
VBASE026.VDF : 7.11.7.70 2048 Bytes 28/04/2011 16:08:11
VBASE027.VDF : 7.11.7.71 2048 Bytes 28/04/2011 16:08:11
VBASE028.VDF : 7.11.7.72 2048 Bytes 28/04/2011 16:08:11
VBASE029.VDF : 7.11.7.73 2048 Bytes 28/04/2011 16:08:11
VBASE030.VDF : 7.11.7.74 2048 Bytes 28/04/2011 16:08:12
VBASE031.VDF : 7.11.7.93 115200 Bytes 01/05/2011 16:08:12
Version du moteur : 8.2.4.224
AEVDF.DLL : 8.1.2.1 106868 Bytes 04/02/2011 10:08:46
AESCRIPT.DLL : 8.1.3.59 1261947 Bytes 01/05/2011 16:08:16
AESCN.DLL : 8.1.7.2 127349 Bytes 04/02/2011 10:08:45
AESBX.DLL : 8.1.3.2 254324 Bytes 04/02/2011 10:08:45
AERDL.DLL : 8.1.9.9 639347 Bytes 01/05/2011 16:08:16
AEPACK.DLL : 8.2.6.0 549237 Bytes 01/05/2011 16:08:15
AEOFFICE.DLL : 8.1.1.21 205179 Bytes 01/05/2011 16:08:15
AEHEUR.DLL : 8.1.2.112 3473784 Bytes 01/05/2011 16:08:14
AEHELP.DLL : 8.1.16.1 246134 Bytes 03/02/2011 18:54:42
AEGEN.DLL : 8.1.5.4 397684 Bytes 01/05/2011 16:08:13
AEEMU.DLL : 8.1.3.0 393589 Bytes 04/02/2011 10:08:38
AECORE.DLL : 8.1.20.2 196982 Bytes 01/05/2011 16:08:12
AEBB.DLL : 8.1.1.0 53618 Bytes 04/02/2011 10:08:37
AVWINLL.DLL : 10.0.0.0 19304 Bytes 04/02/2011 10:08:50
AVPREF.DLL : 10.0.0.0 44904 Bytes 04/02/2011 10:08:49
AVREP.DLL : 10.0.0.9 174120 Bytes 01/05/2011 16:08:21
AVREG.DLL : 10.0.3.2 53096 Bytes 04/02/2011 10:08:49
AVSCPLR.DLL : 10.0.4.2 84840 Bytes 01/05/2011 16:08:18
AVARKT.DLL : 10.0.22.6 231784 Bytes 04/02/2011 10:08:46
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 04/02/2011 10:08:48
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 12:28:02
AVSMTP.DLL : 10.0.0.17 63848 Bytes 04/02/2011 10:08:49
NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 12:28:01
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 10/02/2010 22:23:03
RCTEXT.DLL : 10.0.58.0 99688 Bytes 04/02/2011 10:09:08
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: réparer
Action secondaire.............................: renommer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:,
Recherche dans les programmes actifs..........: marche
Programmes en cours étendus...................: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,
Début de la recherche : dimanche 1 mai 2011 18:50
La recherche d'objets cachés commence.
La recherche sur les processus démarrés commence :
Processus de recherche 'msdtc.exe' - '40' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '62' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '45' module(s) sont contrôlés
Processus de recherche 'vssvc.exe' - '48' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '70' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '69' module(s) sont contrôlés
Processus de recherche 'wuauclt.exe' - '37' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '33' module(s) sont contrôlés
Processus de recherche 'KMProcess.exe' - '37' module(s) sont contrôlés
Processus de recherche 'avshadow.exe' - '25' module(s) sont contrôlés
Processus de recherche 'webshots.scr' - '32' module(s) sont contrôlés
Processus de recherche 'UpdateChecker.exe' - '63' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '26' module(s) sont contrôlés
Processus de recherche 'msmsgs.exe' - '41' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '52' module(s) sont contrôlés
Processus de recherche 'KMConfig.exe' - '31' module(s) sont contrôlés
Processus de recherche 'igfxsrvc.exe' - '22' module(s) sont contrôlés
Processus de recherche 'StartAutorun.exe' - '14' module(s) sont contrôlés
Processus de recherche 'igfxpers.exe' - '22' module(s) sont contrôlés
Processus de recherche 'hkcmd.exe' - '21' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '34' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '38' module(s) sont contrôlés
Processus de recherche 'NASvc.exe' - '30' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '81' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '34' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '56' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '91' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '34' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '43' module(s) sont contrôlés
Processus de recherche 'SCardSvr.exe' - '23' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '54' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '38' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '32' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '170' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '40' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '51' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '58' module(s) sont contrôlés
Processus de recherche 'services.exe' - '35' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '67' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '12' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '1660' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\'
Fin de la recherche : dimanche 1 mai 2011 21:05
Temps nécessaire: 2:14:04 Heure(s)
La recherche a été effectuée intégralement
15255 Les répertoires ont été contrôlés
686349 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
686349 Fichiers non infectés
5278 Les archives ont été contrôlées
0 Avertissements
0 Consignes
429553 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
Voilà, j'ai programmé une analyse tous les jours (est ce nécessaire à ce rythme ?) et je prévois une fois par semaine de passer Malwarebytes.
sauf avis contraire de ta part, je pense qu'on en a (enfin !) fini avec la désinfection de mon pc !
merci de ta patience et de tes conseils, j'espère ne plus avoir besoin de tes services !! sinon, ce sera avec plaisir, sauf pour la partie "décongélation de mon bloc de glace lol !
Dom
j'ai supprimé AVG, installé AVIRA, mis à jour, fait comme indiqué sur le tutoriel, fait l'analyse, voici le rapport (ça ne passe pas sur joint.fr) :
Avira AntiVir Personal
Date de création du fichier de rapport : dimanche 1 mai 2011 18:50
La recherche porte sur 2647739 souches de virus.
Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.
Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : DELL-EEB0CF4F0F
Informations de version :
BUILD.DAT : 10.0.0.135 31823 Bytes 18/04/2011 14:35:00
AVSCAN.EXE : 10.0.4.2 442024 Bytes 01/05/2011 16:08:18
AVSCAN.DLL : 10.0.3.0 56168 Bytes 04/02/2011 10:09:07
LUKE.DLL : 10.0.3.2 104296 Bytes 04/02/2011 10:08:56
LUKERES.DLL : 10.0.0.0 13672 Bytes 04/02/2011 10:09:08
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 07:05:36
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 10:09:03
VBASE002.VDF : 7.11.3.0 1950720 Bytes 09/02/2011 16:08:06
VBASE003.VDF : 7.11.5.225 1980416 Bytes 07/04/2011 16:08:08
VBASE004.VDF : 7.11.5.226 2048 Bytes 07/04/2011 16:08:08
VBASE005.VDF : 7.11.5.227 2048 Bytes 07/04/2011 16:08:08
VBASE006.VDF : 7.11.5.228 2048 Bytes 07/04/2011 16:08:08
VBASE007.VDF : 7.11.5.229 2048 Bytes 07/04/2011 16:08:08
VBASE008.VDF : 7.11.5.230 2048 Bytes 07/04/2011 16:08:08
VBASE009.VDF : 7.11.5.231 2048 Bytes 07/04/2011 16:08:08
VBASE010.VDF : 7.11.5.232 2048 Bytes 07/04/2011 16:08:08
VBASE011.VDF : 7.11.5.233 2048 Bytes 07/04/2011 16:08:08
VBASE012.VDF : 7.11.5.234 2048 Bytes 07/04/2011 16:08:08
VBASE013.VDF : 7.11.6.28 158208 Bytes 11/04/2011 16:08:09
VBASE014.VDF : 7.11.6.74 116224 Bytes 13/04/2011 16:08:09
VBASE015.VDF : 7.11.6.113 137728 Bytes 14/04/2011 16:08:09
VBASE016.VDF : 7.11.6.150 146944 Bytes 18/04/2011 16:08:09
VBASE017.VDF : 7.11.6.192 138240 Bytes 20/04/2011 16:08:10
VBASE018.VDF : 7.11.6.237 156160 Bytes 22/04/2011 16:08:10
VBASE019.VDF : 7.11.7.45 427520 Bytes 27/04/2011 16:08:11
VBASE020.VDF : 7.11.7.64 192000 Bytes 28/04/2011 16:08:11
VBASE021.VDF : 7.11.7.65 2048 Bytes 28/04/2011 16:08:11
VBASE022.VDF : 7.11.7.66 2048 Bytes 28/04/2011 16:08:11
VBASE023.VDF : 7.11.7.67 2048 Bytes 28/04/2011 16:08:11
VBASE024.VDF : 7.11.7.68 2048 Bytes 28/04/2011 16:08:11
VBASE025.VDF : 7.11.7.69 2048 Bytes 28/04/2011 16:08:11
VBASE026.VDF : 7.11.7.70 2048 Bytes 28/04/2011 16:08:11
VBASE027.VDF : 7.11.7.71 2048 Bytes 28/04/2011 16:08:11
VBASE028.VDF : 7.11.7.72 2048 Bytes 28/04/2011 16:08:11
VBASE029.VDF : 7.11.7.73 2048 Bytes 28/04/2011 16:08:11
VBASE030.VDF : 7.11.7.74 2048 Bytes 28/04/2011 16:08:12
VBASE031.VDF : 7.11.7.93 115200 Bytes 01/05/2011 16:08:12
Version du moteur : 8.2.4.224
AEVDF.DLL : 8.1.2.1 106868 Bytes 04/02/2011 10:08:46
AESCRIPT.DLL : 8.1.3.59 1261947 Bytes 01/05/2011 16:08:16
AESCN.DLL : 8.1.7.2 127349 Bytes 04/02/2011 10:08:45
AESBX.DLL : 8.1.3.2 254324 Bytes 04/02/2011 10:08:45
AERDL.DLL : 8.1.9.9 639347 Bytes 01/05/2011 16:08:16
AEPACK.DLL : 8.2.6.0 549237 Bytes 01/05/2011 16:08:15
AEOFFICE.DLL : 8.1.1.21 205179 Bytes 01/05/2011 16:08:15
AEHEUR.DLL : 8.1.2.112 3473784 Bytes 01/05/2011 16:08:14
AEHELP.DLL : 8.1.16.1 246134 Bytes 03/02/2011 18:54:42
AEGEN.DLL : 8.1.5.4 397684 Bytes 01/05/2011 16:08:13
AEEMU.DLL : 8.1.3.0 393589 Bytes 04/02/2011 10:08:38
AECORE.DLL : 8.1.20.2 196982 Bytes 01/05/2011 16:08:12
AEBB.DLL : 8.1.1.0 53618 Bytes 04/02/2011 10:08:37
AVWINLL.DLL : 10.0.0.0 19304 Bytes 04/02/2011 10:08:50
AVPREF.DLL : 10.0.0.0 44904 Bytes 04/02/2011 10:08:49
AVREP.DLL : 10.0.0.9 174120 Bytes 01/05/2011 16:08:21
AVREG.DLL : 10.0.3.2 53096 Bytes 04/02/2011 10:08:49
AVSCPLR.DLL : 10.0.4.2 84840 Bytes 01/05/2011 16:08:18
AVARKT.DLL : 10.0.22.6 231784 Bytes 04/02/2011 10:08:46
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 04/02/2011 10:08:48
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 12:28:02
AVSMTP.DLL : 10.0.0.17 63848 Bytes 04/02/2011 10:08:49
NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 12:28:01
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 10/02/2010 22:23:03
RCTEXT.DLL : 10.0.58.0 99688 Bytes 04/02/2011 10:09:08
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: réparer
Action secondaire.............................: renommer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:,
Recherche dans les programmes actifs..........: marche
Programmes en cours étendus...................: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,
Début de la recherche : dimanche 1 mai 2011 18:50
La recherche d'objets cachés commence.
La recherche sur les processus démarrés commence :
Processus de recherche 'msdtc.exe' - '40' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '62' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '45' module(s) sont contrôlés
Processus de recherche 'vssvc.exe' - '48' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '70' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '69' module(s) sont contrôlés
Processus de recherche 'wuauclt.exe' - '37' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '33' module(s) sont contrôlés
Processus de recherche 'KMProcess.exe' - '37' module(s) sont contrôlés
Processus de recherche 'avshadow.exe' - '25' module(s) sont contrôlés
Processus de recherche 'webshots.scr' - '32' module(s) sont contrôlés
Processus de recherche 'UpdateChecker.exe' - '63' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '26' module(s) sont contrôlés
Processus de recherche 'msmsgs.exe' - '41' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '52' module(s) sont contrôlés
Processus de recherche 'KMConfig.exe' - '31' module(s) sont contrôlés
Processus de recherche 'igfxsrvc.exe' - '22' module(s) sont contrôlés
Processus de recherche 'StartAutorun.exe' - '14' module(s) sont contrôlés
Processus de recherche 'igfxpers.exe' - '22' module(s) sont contrôlés
Processus de recherche 'hkcmd.exe' - '21' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '34' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '38' module(s) sont contrôlés
Processus de recherche 'NASvc.exe' - '30' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '81' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '34' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '56' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '91' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '34' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '43' module(s) sont contrôlés
Processus de recherche 'SCardSvr.exe' - '23' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '54' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '38' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '32' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '170' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '40' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '51' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '58' module(s) sont contrôlés
Processus de recherche 'services.exe' - '35' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '67' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '12' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '1660' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\'
Fin de la recherche : dimanche 1 mai 2011 21:05
Temps nécessaire: 2:14:04 Heure(s)
La recherche a été effectuée intégralement
15255 Les répertoires ont été contrôlés
686349 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
686349 Fichiers non infectés
5278 Les archives ont été contrôlées
0 Avertissements
0 Consignes
429553 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
Voilà, j'ai programmé une analyse tous les jours (est ce nécessaire à ce rythme ?) et je prévois une fois par semaine de passer Malwarebytes.
sauf avis contraire de ta part, je pense qu'on en a (enfin !) fini avec la désinfection de mon pc !
merci de ta patience et de tes conseils, j'espère ne plus avoir besoin de tes services !! sinon, ce sera avec plaisir, sauf pour la partie "décongélation de mon bloc de glace lol !
Dom
Utilisateur anonyme
5 mai 2011 à 16:36
5 mai 2011 à 16:36
Salut
De retour de vacances
1) Poste moi un nouveau log OTL
Contributeur sécurité CCM
De retour de vacances
1) Poste moi un nouveau log OTL
Contributeur sécurité CCM
caza81
Messages postés
24
Date d'inscription
dimanche 13 mars 2011
Statut
Membre
Dernière intervention
8 mai 2011
8 mai 2011 à 10:51
8 mai 2011 à 10:51
bonjour !
voici le lien vers le log OTL :
http://www.cijoint.fr/cjlink.php?file=cj201105/cijkBjD4vk.txt
merci de ton avis
Dom
voici le lien vers le log OTL :
http://www.cijoint.fr/cjlink.php?file=cj201105/cijkBjD4vk.txt
merci de ton avis
Dom
Utilisateur anonyme
Modifié par VIRUS-C-C le 8/05/2011 à 18:37
Modifié par VIRUS-C-C le 8/05/2011 à 18:37
Salut
refais OTL ainsi
* double clique >>sur OTL.exe pour le lancer.
coches les cases lop & purity check ainsi que en haut Tous les Utilisateurs et minimal output
Copies et colles le contenue de cette citation dans la partie inférieure d'OTL sous >> Personalisation :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE\%Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
CREATERESTOREPOINT
* Cliques sur l'icône "Analyse" (en haut à gauche) .
* Laisse le scan aller à son terme sans te servir du PC
* Héberge le rapport >> OTL.Txt sur ce site,
>> Cijoint.fr
* puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
* Pour t aider ,pour heberger le rapport
* rends toi sur Cijoint.fr
* clic sur Parcourir
* trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
* et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
* un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
* il te suffit de le poster ici pour que je puisse voir le rapport
Contributeur sécurité CCM
refais OTL ainsi
* double clique >>sur OTL.exe pour le lancer.
coches les cases lop & purity check ainsi que en haut Tous les Utilisateurs et minimal output
Copies et colles le contenue de cette citation dans la partie inférieure d'OTL sous >> Personalisation :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE\%Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
CREATERESTOREPOINT
* Cliques sur l'icône "Analyse" (en haut à gauche) .
* Laisse le scan aller à son terme sans te servir du PC
* Héberge le rapport >> OTL.Txt sur ce site,
>> Cijoint.fr
* puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
* Pour t aider ,pour heberger le rapport
* rends toi sur Cijoint.fr
* clic sur Parcourir
* trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
* et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
* un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
* il te suffit de le poster ici pour que je puisse voir le rapport
Contributeur sécurité CCM