ça sent le piratage

michel steiner -  
 Zumatrott -
bonjour

j'ai l'impression que mon pc domestique est piraté...très lent au démarrage, très lent sur le net alors que je suis en 1024...
je reçois des mails inconnus dont le titre est proche de mes activités...je ne les ouvre pas!
sans être parano, ça sent le piratage...existe t-il des moyens de vérifier la santé de mon système d'exploitation, et d'éradiquer, le cas échéant, ces parasites ?
de quelle façon régler ce type de problème, s'il est bien réel ?

MERCI D'AVANCE à toute aide extérieure.

michel steiner
A voir également:

75 réponses

^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention   3 279
 
Bonjour michel,

Voici la marche à suivre

http://www.hijackthis.de/downloads/hijackthis_199.zip

Le dézipper dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < c : ! (Cela permet des back up en cas de mauvaises suppressions)
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif
L’exécuter puis sur "do a system scan and save logfile" (cf. démo)

faire un copier coller du log entier sur le forum

Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm

A++
0
michel
 
bonjour marie et merci de ta réponse
le lien "www.hijackthis.....199zip" semble inaccessible, périmé ou autre.
une fenêtre d'erreur s'affiche.

???
0
^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention   3 279
 
En effet, je t'en fais passer un autre
0
^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention   3 279
 
Regarde ici :

https://www.commentcamarche.net/faq/2490-supprimer-les-adwares-publicites-intempestives-pop-up-etc

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
michel
 
bonjour...green day et marie

je crois bien qu'un logiciel virus désactive mon antivirus à mon insu
quand j'ouvre l'ordi, il me signale que mon antivirus est désactivé alors que je n'y ai pas touché la veille...
est-ce que le lien que vous m'avez donné hier "procédure_préliminaire de désinfection" , de kristopher peut résoudre la chose ?
merci
0
michel
 
voici ce que tu me demandais il y a qq jours...
la liste de hijackthis.

Ad-Aware SE Personal
Adobe Acrobat 5.0
Barre d'outils MSN
CDXtract v4.1.5
Celemony Melodyne 2.1.0.5
Correctif Windows XP - KB873339
Correctif Windows XP - KB885250
Correctif Windows XP - KB885835
Correctif Windows XP - KB885836
Correctif Windows XP - KB886185
Correctif Windows XP - KB887472
Correctif Windows XP - KB887742
Correctif Windows XP - KB888113
Correctif Windows XP - KB888302
Correctif Windows XP - KB890859
Correctif Windows XP - KB891781
Creative MediaSource
Creative System Information
Diskeeper Professional Edition
DivX
DivX Player
DivX Web Player
Edirol HQ Orchestral v1.01
Edirol Hyper Canvas v1.01
EPSON Logiciel imprimante
EPSON PhotoQuicker3.5
EPSON PRINT Image Framer Tool2.1
EPSON Web-To-Page
ESC46 Guide de référence
ESC46 Guide des logiciels
ewido anti-malware
Google Earth
HijackThis 1.99.1
J2SE Runtime Environment 5.0 Update 6
Korg Legacy Collection VSTi v1.0.02
Language pack for Ad-Aware SE
Le Centre de Contrôle de Licences de Syncrosoft
Lecteur Windows Media 10
Livebox
Macromedia Flash Player 8
Macromedia Shockwave Player
McAfee SecurityCenter
McAfee VirusScan
Messager Wanadoo
Messenger Plus! 3
Mise à jour de sécurité pour Lecteur Windows Media (KB911564)
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565)
Mise à jour de sécurité pour Windows XP (KB890046)
Mise à jour de sécurité pour Windows XP (KB893756)
Mise à jour de sécurité pour Windows XP (KB896358)
Mise à jour de sécurité pour Windows XP (KB896422)
Mise à jour de sécurité pour Windows XP (KB896423)
Mise à jour de sécurité pour Windows XP (KB896424)
Mise à jour de sécurité pour Windows XP (KB896428)
Mise à jour de sécurité pour Windows XP (KB899587)
Mise à jour de sécurité pour Windows XP (KB899591)
Mise à jour de sécurité pour Windows XP (KB900725)
Mise à jour de sécurité pour Windows XP (KB901017)
Mise à jour de sécurité pour Windows XP (KB901214)
Mise à jour de sécurité pour Windows XP (KB902400)
Mise à jour de sécurité pour Windows XP (KB904706)
Mise à jour de sécurité pour Windows XP (KB905414)
Mise à jour de sécurité pour Windows XP (KB905749)
Mise à jour de sécurité pour Windows XP (KB905915)
Mise à jour de sécurité pour Windows XP (KB908519)
Mise à jour de sécurité pour Windows XP (KB911567)
Mise à jour de sécurité pour Windows XP (KB911927)
Mise à jour de sécurité pour Windows XP (KB912919)
Mise à jour de sécurité pour Windows XP (KB913446)
Mise à jour pour Windows XP (KB894391)
Mise à jour pour Windows XP (KB898461)
Mise à jour pour Windows XP (KB910437)
Mozilla Firefox (1.5)
MSN
MSN Messenger 7.5
Native Instruments Absynth v3.0.1
Navigateur Wanadoo
Nero Media Player
Nero OEM
NeroVision Express 2 SE
NoteWorthy Composer 2 Viewer
OpenOffice.org 1.0.1
Outil de connexion Wanadoo
PIF DESIGNER2.1
Plugin de Creative MediaSource NOMAD MuVo
ReCycle 2.0
Registry Mechanic 5.1
SAGEM F@st 800-840
SAGEM Wi-Fi 11g USB adapter (Driver)
SAGEM Wi-Fi 11g USB adapter (Tool)
Sound Blaster Audigy 2 ZS
Spybot - Search & Destroy 1.4
Steinberg Cubase SX v3.0.2.623
Steinberg Dcota v1.0
Steinberg HALion v2.0
SyncroSoft Emu (Remove only)
V-Station
Wanadoo Messager
Windows Genuine Advantage v1.3.0254.0
Windows Installer 3.1 (KB893803)
Windows Media Format Runtime
WSKA Hard Disk Manager 2005
Zuma Deluxe
Zylom Games Player Plugin
0
^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention   3 279
 
'lu,

Refais un HT, le résultat comme au poste <4>

Télécharger HijackThis :
https://www.01net.com/404/
- L'installer dans son propre dossier.
Par exemple, C:HijackThis
- Choisir l'option "do a scan and a logfile", attendre que le log se génère puis copier et coller le rapport sur le forum.

Regarder la démo d'utilisation :
http://pageperso.aol.fr/balltrap34/demohijack.htm
(Merci à balltrap34 pour cette réalisation)

A++
0
michel
 
bonjour marie

le temps a passé...
je n'ai pas pu faire le scan on line de bitdefender directement en ligne sur leur site..., alors, j'ai téléchargé la version bitdefender pro 9 pour voir...et là , mon ordi a ramé comme jamais!!! des heures entre deux clics...
sans doute une mauvaise installation du logiciel de ma part.
suite à ça, j'ai dû virer de mon bureau tous les logiciels de nettoyage de l'époque où tu m'avais aidé, il y avait des conflits entre certains d'entre eux!!!

bref, après avoir tout enlevé...une journée au moins avant d'y parvenir, le pc allait mieux.
aujourd'hui, je recommence les manips que tu me conseillais.
en dessous, le rapport hijackthis du jour
tu m'en diras des nouvelles
merci
michel

______________________________________________________

Logfile of HijackThis v1.99.1
Scan saved at 18:41:15, on 22/04/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Program Files\Executive Software\Diskeeper\DkService.exe
C:\WINDOWS\System32\FTRTSVC.exe
c:\program files\mcafee.com\agent\mcdetect.exe
c:\PROGRA~1\mcafee.com\vso\mcshield.exe
c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Softwin\BitDefender9\vsserv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0T1.EXE
C:\Program Files\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe
C:\Program Files\Creative\SBAudigy2ZS\DVDAudio\CTDVDDet.EXE
C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
C:\Program Files\Softwin\BitDefender9\bdnagent.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\Softwin\BitDefender9\bdswitch.exe
C:\Program Files\McAfee.com\VSO\mcvsshld.exe
C:\Program Files\McAfee.com\VSO\oasclnt.exe
C:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Creative\MediaSource\RemoteControl\RCMan.EXE
c:\progra~1\mcafee.com\vso\mcvsescn.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
O4 - HKLM\..\Run: [SBDrvDet] C:\Program Files\Creative\SB Drive Det\SBDrvDet.exe /r
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [autoclk] autoclk.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [EPSON Stylus C46 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0T1.EXE /P23 "EPSON Stylus C46 Series" /O6 "USB001" /M "Stylus C46"
O4 - HKLM\..\Run: [CTSysVol] C:\Program Files\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\..\Run: [CTDVDDET] C:\Program Files\Creative\SBAudigy2ZS\DVDAudio\CTDVDDet.EXE
O4 - HKLM\..\Run: [H2O] C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [DiskeeperSystray] "C:\Program Files\Executive Software\Diskeeper\DkIcon.exe"
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender9\bdmcon.exe"
O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
O4 - HKLM\..\Run: [BDNewsAgent] "C:\Program Files\Softwin\BitDefender9\bdnagent.exe"
O4 - HKLM\..\Run: [BDSwitchAgent] "C:\Program Files\Softwin\BitDefender9\bdswitch.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [VSOCheckTask] "C:\PROGRA~1\McAfee.com\VSO\mcmnhdlr.exe" /checktask
O4 - HKLM\..\Run: [VirusScan Online] C:\Program Files\McAfee.com\VSO\mcvsshld.exe
O4 - HKLM\..\Run: [OASClnt] C:\Program Files\McAfee.com\VSO\oasclnt.exe
O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\mcupdate.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe EspaceWanadoo.exe
O4 - HKCU\..\Run: [RemoteCenter] C:\Program Files\Creative\MediaSource\RemoteControl\RCMan.EXE
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~3\Wanadoo Messager.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~3\Wanadoo Messager.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {5F0C30E4-1E72-4DCC-85E5-57810F1CA97B} (McUpdatePortalFactory Class) - http://www.amiuptodate.com/vsc/bin/1,0,0,9/McUpdatePortal.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site....
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\Diskeeper\DkService.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\program files\mcafee.com\agent\mcdetect.exe
O23 - Service: McAfee.com McShield (McShield) - McAfee Inc. - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
0
michel
 
marie bonsoir

voilà le rapport ewido que suggère le lien "préliminaire de désinfection" que tu m'as donné il y a 10 jours.
il propose de nettoyer en trois étapes, et le rapport ci-dessous est le résultat de la première étape.
je te passerai les autres résultats en suivant
michel

---------------------------------------------------------
ewido anti-malware - Rapport de scan
---------------------------------------------------------

+ Créé le: 21:52:54, 22/04/2006
+ Somme de contrôle: 240E6520

+ Résultats du scan:

:mozilla.18:C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\d6qfgtlo.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
:mozilla.19:C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\d6qfgtlo.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.20:C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\d6qfgtlo.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.21:C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\d6qfgtlo.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.28:C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\d6qfgtlo.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
:mozilla.29:C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\d6qfgtlo.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
:mozilla.30:C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\d6qfgtlo.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
:mozilla.35:C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\d6qfgtlo.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder
:mozilla.37:C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\d6qfgtlo.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder
:mozilla.59:C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\d6qfgtlo.default\cookies.txt -> TrackingCookie.Paycounter : Nettoyer et sauvegarder
:mozilla.60:C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\d6qfgtlo.default\cookies.txt -> TrackingCookie.Sexlist : Nettoyer et sauvegarder
:mozilla.82:C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\d6qfgtlo.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder

::Fin du rapport
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Michel Bonsoir

quel sont tes soucis ???

++
0
michel
 
bonsoir et ravi de te retrouver, green day !

je suis en train de scanner en ligne mon pc avec bitdefender...
selon la procédure "préliminaire de désinfection" que marie m'a conseillée.
je viens de vous envoyer un rapport ewido.
au passage il m'avait détecté un fichier infecté appelé "trojan.small".
je n'ai pas pu garder le rapport de cette analyse où il figurait, pourquoi...?
ewido ne me l'a pas affiché en fin de scan.
j'attends la fin du scan bitdefender pour vous passer le rapport avant delancer hijackthis, et vous passer aussi le rapport.
à +++
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
re :-)

ton Pc rame, c'est bien ça ???

fais ceci aussi, qd tu auras fini :

HijackThis -> Open the misc tools sections -> open Uninstall manager -> clique sur "Save list" -> enregistre le fichier -> fais-en un copier/coller ici.

++
0
michel
 
voici le rapport bitdefender...j'ai peur!!! LOL

BitDefender Online Scanner

Scan report generated at: Sat, Apr 22, 2006 - 23:03:13

Scan path: A:\;C:\;D:\;E:\;F:\;G:\;

Statistics

Time

01:00:39

Files

179863

Folders

4658

Boot Sectors

3

Archives

2481

Packed Files

7605

Results

Identified Viruses

1

Infected Files

1

Suspect Files

0

Warnings

0

Disinfected

0

Deleted Files

1

Engines Info

Virus Definitions

371416

Engine build

AVCORE v1.0 (build 2292) (i386) (Mar 3 2005 11:57:29)

Scan plugins

13

Archive plugins

39

Unpack plugins

4

E-mail plugins

6

System plugins

1

Scan Settings

First Action

Disinfect

Second Action

Delete

Heuristics

Yes

Enable Warnings

Yes

Scanned Extensions

*;

Exclude Extensions

Scan Emails

Yes

Scan Archives

Yes

Scan Packed

Yes

Scan Files

Yes

Scan Boot

Yes

Scanned File

Status

C:\System Volume Information\_restore{83A68DE7-0BFB-4BB4-855E-E374AF0ABB75}\RP304\A0108319.exe

Infected with: Trojan.PWS.Agent.AT

C:\System Volume Information\_restore{83A68DE7-0BFB-4BB4-855E-E374AF0ABB75}\RP304\A0108319.exe

Disinfection failed

C:\System Volume Information\_restore{83A68DE7-0BFB-4BB4-855E-E374AF0ABB75}\RP304\A0108319.exe

Deleted
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
re

ok, ce n'est pas bien mechant ...

fais ceci stp :

HijackThis -> Open the misc tools sections -> open Uninstall manager -> clique sur "Save list" -> enregistre le fichier -> fais-en un copier/coller ici.

et dis nous avec des precisions tes soucis

++
0
michel
 
voilà le dernier "save list" de hijackthis

Adobe Acrobat 5.0
Barre d'outils MSN
CDXtract v4.1.5
Celemony Melodyne 2.1.0.5
Correctif Windows XP - KB873339
Correctif Windows XP - KB885250
Correctif Windows XP - KB885835
Correctif Windows XP - KB885836
Correctif Windows XP - KB886185
Correctif Windows XP - KB887472
Correctif Windows XP - KB887742
Correctif Windows XP - KB888113
Correctif Windows XP - KB888302
Correctif Windows XP - KB890859
Correctif Windows XP - KB891781
Creative MediaSource
Creative System Information
Diskeeper Professional Edition
DivX
DivX Player
DivX Web Player
Edirol HQ Orchestral v1.01
Edirol Hyper Canvas v1.01
EPSON Logiciel imprimante
EPSON PhotoQuicker3.5
EPSON PRINT Image Framer Tool2.1
EPSON Web-To-Page
ESC46 Guide de référence
ESC46 Guide des logiciels
ewido anti-malware
Google Earth
HijackThis 1.99.1
J2SE Runtime Environment 5.0 Update 6
Language pack for Ad-Aware SE
Le Centre de Contrôle de Licences de Syncrosoft
Lecteur Windows Media 10
Livebox
Macromedia Flash Player 8
Macromedia Shockwave Player
McAfee SecurityCenter
McAfee VirusScan
Media-Codec 4.0
Messager Wanadoo
Messenger Plus! 3
Mise à jour de sécurité pour Lecteur Windows Media (KB911564)
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565)
Mise à jour de sécurité pour Windows XP (KB890046)
Mise à jour de sécurité pour Windows XP (KB893756)
Mise à jour de sécurité pour Windows XP (KB896358)
Mise à jour de sécurité pour Windows XP (KB896422)
Mise à jour de sécurité pour Windows XP (KB896423)
Mise à jour de sécurité pour Windows XP (KB896424)
Mise à jour de sécurité pour Windows XP (KB896428)
Mise à jour de sécurité pour Windows XP (KB899587)
Mise à jour de sécurité pour Windows XP (KB899591)
Mise à jour de sécurité pour Windows XP (KB900725)
Mise à jour de sécurité pour Windows XP (KB901017)
Mise à jour de sécurité pour Windows XP (KB901214)
Mise à jour de sécurité pour Windows XP (KB902400)
Mise à jour de sécurité pour Windows XP (KB904706)
Mise à jour de sécurité pour Windows XP (KB905414)
Mise à jour de sécurité pour Windows XP (KB905749)
Mise à jour de sécurité pour Windows XP (KB905915)
Mise à jour de sécurité pour Windows XP (KB908519)
Mise à jour de sécurité pour Windows XP (KB908531)
Mise à jour de sécurité pour Windows XP (KB911562)
Mise à jour de sécurité pour Windows XP (KB911567)
Mise à jour de sécurité pour Windows XP (KB911927)
Mise à jour de sécurité pour Windows XP (KB912812)
Mise à jour de sécurité pour Windows XP (KB912919)
Mise à jour de sécurité pour Windows XP (KB913446)
Mise à jour pour Windows XP (KB894391)
Mise à jour pour Windows XP (KB898461)
Mise à jour pour Windows XP (KB910437)
Mozilla Firefox (1.5.0.2)
MSN
MSN Messenger 7.5
Native Instruments Absynth v3.0.1
Navigateur Wanadoo
Nero Media Player
Nero OEM
NeroVision Express 2 SE
NoteWorthy Composer 2 Viewer
OpenOffice.org 1.0.1
Outil de connexion Wanadoo
PIF DESIGNER2.1
Plugin de Creative MediaSource NOMAD MuVo
ReCycle 2.0
SAGEM F@st 800-840
SAGEM Wi-Fi 11g USB adapter (Driver)
SAGEM Wi-Fi 11g USB adapter (Tool)
Sound Blaster Audigy 2 ZS
Steinberg Cubase SX v3.0.2.623
Steinberg Dcota v1.0
Steinberg HALion v2.0
SyncroSoft Emu (Remove only)
V-Station
Wanadoo Messager
Windows Genuine Advantage v1.3.0254.0
Windows Installer 3.1 (KB893803)
Windows Media Format Runtime
WSKA Hard Disk Manager 2005
Zuma Deluxe
Zylom Games Player Plugin
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
ok,

manip : pour que ça rame moin ...

#Désactiver la Restauration du système :

* Cliquez sur le bouton Démarrer.
* Cliquez avec le bouton droit de la souris sur Poste de travail puis cliquez sur Propriétés.
* Dans l'onglet Restauration du système, sélectionnez l'option Désactiver la Restauration du système ou Désactiver la Restauration du système sur tous les lecteurs

#Telecharge et installe ceci, dans la colonne de gauche clique sur "erreurs" coche toute les cases, puis clique en bas sur "chercher des erreurs" une fois finit, clique sur "reparer les erreurs" et tu aura un message pour sauvegarder ta base de registre tu dis "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs .

*Relance Ccleaner ,vas dans l'onglet "nettoyeur" present sur la gauche, decoche la derniere case (Avancé si elle
est cochée) puis clique sur "lancer le nettoyage"

https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

tuto: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

#fais une defragmentation

et dis nous pour la suite ce q'il en est ...

bon courage,@+

***Le deuxieme mot le plus important apres Aimer, c'est Aider! ...***
0
michel
 
pour être tout à fait honnête, ce que je crois être...
j'ai la fâcheuse habitude de me rendre sur des sites dangereux et je joue souvent avec le feu.
je vois passer des chevaux de troie, et autres babioles dans le genre
mon macafee me prévient et je les traite...
quand je me débarasse de virus ou de fichiers gênants, je m'arrange toujours pour en choper d'autres plus tard...bref, un travers que je connais bien mais qui me met en permanence dans la galère.
je me confie un peu, mais ça peut aider à comprendre les problèmes des internautes !
donc, mes soucis sont plus d'ordre personnels que d'ordre informatique, bienque du coup, tout soit relié dans cette affaire!!!

et la soeur de ma compagne m'a dit que je devais avoir chopé un ver ou un trojan...qu'en dis-tu de ton côté ?
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
re

ce que j'en dis, ben dans ce cas il faut blinder ton PC, l'armé jusqu'au dent et faire des scans reguliers ... ( quotidien quoi ! )

reposte un nouveau hijackthis une fois les manips du poste 56 faites, on verra pour le reste par la suite

++

***Le deuxieme mot le plus important apres Aimer, c'est Aider! ...***
0
michel
 
bonjour bonsoir...
comment vas...depuis le temps

bon, moi je me suis calmé côté virus et parano.!!!

je rencontre un pb en ce moment
le pc plante 1 fois tous les deux jours sans prévenir et sans raison apparente. pour en savoir plus, j'ai chargé ewido et je t'envoie le rapport du scan de ce soir.
peux-tu m'en donner des nouvelles ?
toutes mes analyses anti-virus avec mcafee ne signalent aucun fichier infecté
une fois ya deux mois, sur des sites un peu "humm"...j'ai vu apparaître une alerte virus genre "pup's" ou qq chose du genre, mais je n'ai pas noté le nom, je l'ai éradiqué de suite et ensuite, plus de nouvelles...est-ce un ver ou qq chose dans le style qui se serait glissé dans le disque dur ?

est-ce clair ?
merci de ta réponse
à+++
michel
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Salut Michel ;-)

ça va très bien merci !

peux-tu m'en donner des nouvelles ?
est-ce un ver ou qq chose dans le style qui se serait glissé dans le disque dur ?

finis le scan et poste le rapport, on verra par la suite :)

@+
0