[ligne téléphonique] détournement + virus?

Résolu
mch57 -  
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité -
Bonjour à tou(te)s
je vous remercie par avance de l'aide et des conseils que vous pourrez m'apporter pour redonner une santé à mon PC
principales config : Windows XP, BitDefender8Pro puis 9Pro depuis hier, Prevx.
Voici les faits récents (un peu long, certes, mais je préfère être complet):
- réception de ma facture "autres opérateurs" France Telecom avec plus de 50 euros facturés pour un numéro non composé ! chez Cegetel, le conseiller m'informe qu'il s'agit d'un numéro pour obtenir un code de jeux de statrégie sur PC chez "Oxone" ?
-message de BitDefender annonçant le blocage d'un virus et que je ne suis pas infecté
- je pense à un virus ou autres logiciels malveillants(trop joli nom !), d'autant que je suis méfiante depuis l'installation de MSN Messenger et MessengerPlus par ma fille et que l'ordi semble être plus lent depuis quelque temps avec des temps d'attente démesurés et quelques fois des arrêts ou redémarrage sans avertissement et plus récemment des plantages du genre impossible de faire une action et je m'en sors avec le Gestionnaire de tâches mais pas toujours
-je fais un scan BItdefender 8 Pro sur C:
-le scan identifie et met en quarantaine 5 fichiers MLusSetup-B.tmp en identifiant le virus Trojan.Lopad.K(je n'ai plus le scan : écrasé lors de l'installation de la version 9, mais j'ai toujours la quarantaine dans le dossier de la V8)
-l'installation de Messengerplus étant très récente, je le désinstalle
-j'essaie de m'informer sur ce virus et
a) sur le site BitDefender, j'en profite pour faire l'upgrade proposé gratuitement en version 9pro
b)avec ma recherche "Copernic" je tombe sur ce super forum...et ...je me perds un peu dans tout ce que je lis à la fois sur les pb d'ordi et les pb de MSN et Plus
-lisant vos commentaires, j'ai cependant réalisé 2 scans ci-joint, l'un avec HiJackThis (je l'ai démarré du bureau et je viens de lire qu'il fallait l'enregistrer dans c: dois-je le refaire ?) et l'autre avec adware-remover
-pour ce dernier, il me trouve 11 fichiers suspects dont 2 avec Backdoor.SdBot.gen et 1 avec TrojanClicker.win32..Media et les autres sans noms équivoques!
A noter que le scan BitDefender9Pro ne trouve rien!

Que feriez-vous ?
certains des fichiers ne me disent rien (ex: St5xx.000)? d'autres comme celui d'Alcatel ou Carmen san Diego sont-ils indispensables Merci d'avance pour vos explications mais attention, je ne suis pas une pro.
Pour la suite, car vu le niveau du forum, je ne doute pas d'arriver à nettoyer mon PC, Qu'en est-il réellement des pb MSNMessenger et MessengerPlus (j'ai lu ce qu'il y avait sur le forum mais pas très homogène) J'aimerais vraiment laisser cette opportunité à ma fille!

A bientôt

désolé, plantage, impossible d'accéder à une autre fenêtre que celle-ci pour vous joindre les scans : je les mets en additifs plus tard!
PS comment joindre un fichier, suis-je obligé de tout copier-coller ?
A tout de suite...j'espère
A voir également:

43 réponses

mch57
 
voilà le log ! Je crois que je continuerai demain !
Bonne nuit green day and others!

Tant que j'y pense, je reviens sur une de mes premières préoccupations...ou plutôt celles insistantes de ma fille à savoir pour MSNMessenger et Msgplus : quel avis ? (je vais sans doute mettre un nouveau message)

Logfile of HijackThis v1.99.1
Scan saved at 00:15:55, on 29/03/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Apps\ActivBoard\nhksrv.exe
C:\WINDOWS\system32\CTsvcCDA.EXE
C:\Program Files\AnalysePC\ewido anti-malware\ewidoctrl.exe
C:\Program Files\AnalysePC\ewido anti-malware\ewidoguard.exe
C:\Program Files\Prevx Home\PXAgent.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\atiptaxx.exe
C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\Apps\ActivBoard\MMKeybd.exe
C:\Logitech\iTouch\iTouch.exe
C:\Program Files\Prevx Home\SAGUI.exe
C:\WINDOWS\System32\svchost.exe
C:\Apps\ActivBoard\TrayMon.exe
C:\Apps\ActivBoard\OSD.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Logitech\iTouch\kbdtray.exe
C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
C:\Program Files\Softwin\BitDefender9\bdnagent.exe
C:\Program Files\Softwin\BitDefender9\bdswitch.exe
C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender9\vsserv.exe
c:\program files\softwin\bitdefender9\bdmcon.exe
C:\Program Files\AnalysePC\HijackThis-analyse\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = HTTP=proxy.club-internet.fr:8080
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\apps\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\ANALYS~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Barre d'outils MSN Search Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\Program Files\Copernic Agent\CopernicAgentExt.dll
O3 - Toolbar: Barre d'outils MSN Search - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [ACTIVBOARD] C:\Apps\ActivBoard\MMKeybd.exe
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [PrevxHome] C:\Program Files\Prevx Home\SAGUI.exe
O4 - HKLM\..\Run: [ActivSurf] C:\apps\ActivSurf\4448364\Program\backweb-4448364.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Ulead AutoDetector] C:\Program Files\Ulead Systems\Ulead Photo Explorer 8.0 SE\Monitor.exe
O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender9\bdmcon.exe"
O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
O4 - HKLM\..\Run: [BDNewsAgent] "c:\program files\softwin\bitdefender9\bdnagent.exe"
O4 - HKLM\..\Run: [BDSwitchAgent] "c:\program files\softwin\bitdefender9\bdswitch.exe"
O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\Money Express.exe"
O4 - HKCU\..\Run: [Creative Detector] C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe /R
O4 - HKCU\..\Run: [Update Service] C:\PROGRA~1\FICHIE~1\TEKNUM~1\update.exe /startup
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-fr\bin\WindowsSearch.exe
O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll/search.htm
O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/229?d1b75edd662e4325bdc1c1bef551bb1
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/230?d1b75edd662e4325bdc1c1bef551bb1
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\AnalysePC\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\AnalysePC\ewido anti-malware\ewidoguard.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Apps\ActivBoard\nhksrv.exe
O23 - Service: Prevx Agent (PrevxAgent) - Unknown owner - C:\Program Files\Prevx Home\PXAgent.exe" -f (file missing)
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
0
Utilisateur anonyme
 
Pour ton demarrage voila :-)

Relance HijackThis, choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked"


O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [ActivSurf] C:\apps\ActivSurf\4448364\Program\backweb-4448364.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Ulead AutoDetector] C:\Program Files\Ulead Systems\Ulead Photo Explorer 8.0 SE\Monitor.exe
O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\Money Express.exe"
O4 - HKCU\..\Run: [Creative Detector] C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe /R
O4 - HKCU\..\Run: [Update Service] C:\PROGRA~1\FICHIE~1\TEKNUM~1\update.exe /startup
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-fr\bin\WindowsSearch.exe


Pour MSN+ installes le toi même, un moment à l'installation il sera marqué "accepter le sponsor" "tu refuses" puis tu continues l'installion normalement ;-)

MSN+
http://www.msgplus.net/global.php?lang=fr


A bientot ;-)
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
trop bien !!!

merci Boulepate pour l'analyse du log :-)

ta restauration du systeme etait infecté fais ceci pour recrée un point propre.


tu le vois sur quel rapport stp ?????

Mc57 :

pour le firewall : si j'installe Zone alarme, je peux garder Prevx

oui, bien entendu, vu qu'il n'a pas de fonction parfeu, il n'y aura pas de conflit ...

maintenant que c'est propre : oui, il faut rechacher les dossiers

cela veut donc bien dire que j'aurais du les démasquer avant de faire les scans ? j'avais pas fait, car j'ai vu ça après en lisant d'autres posts !


je me disais bien que c'étais pas moi qui te l'avais demander lol!
en fait, on fait faire cette manip pour chercher et supprimer des fichiers qui servent à propager l'infection, et tu as de la chance, c'était pas ton cas lol !

donc pour repondre à ta question : il n'y à pas besion de demasquer les fichiers pour faire les scans car ils sont mis en evidance ( pour une grande partie ) par ces même scans

voili, voilou

++
***Le deuxieme mot le plus important apres Aimer, c'est Aider! ...***
0
Utilisateur anonyme
 
Coucou ou recoucoucou Green Day lol :-)

de rien pour le demarrage ..pour ta question regardes le post <19> derniere ligne:

C:\System Volume Information\_restore <<quand ça apparait dans un rapport même si l'infection a etait supprimé je prefere crée un nouveau point de restauration, car l'autre jour y'en à un il m'a dit bon j'ai restauré mon ordi car ça n'allait pas ..le nettoyage à donc servit à rien :-/

A++
0
mch57
 
bonsoir green day et bouleplate

je suis tard ce soir, comparé à d'autres !
toujours fidèles au poste à ce que je vois : vous êtes vraiment supers ! : profitez des compliments, ils sont sincères et ne peuvent en aucun cas faire de mal !

bon, Green day, merci encore pour tes commentaires précieux pour ma compréhension.
Vu ta réponse pour zone alarme au sujet de Prevx : du coup, je me demande s'il y aura compatibilité avec le firewall de Bitdefender 9 pro ?
Au fait, c'est quoi cette histoire de restauration système et de ré-création de point propre dont tu parles à bouleplate ?Ah! ca y est, je viens de relire les derniers messages et viens juste de voir le 23 de Boule plate qui est avant le 22 et dont je n'avais pas pris connaissance !
désolée Bouleplate !
Bref, j'ai pas encore fait l'effacement des points de restauration et la création du point propre : je fais ou je fais pas ?

Bouleplate, j'ai fixé les lignes et je te remercie d'avoir fait le guide : c'est ce que j'aurais fixé, mais toute seule j'aurai toujours eu des doutes d'avoir fait une C..!

merci à vous 2...à suivre! je pense que nous en avons bientôt fini. Remarquez que ce n'est pas que j'ai envie de quitter une si bonne compagnie, mais il faut penser aux autres. J'attends vos dernières réponses, un peu de route quotidienne avec le PC (surtout avec MSN) et je cloturerai la discussion
pour les pb, je pense que c'est OK : je verrai bien avec la prochaine facture téléphone

PS: histoire de peaufiner :
Coté messagerie, nous avons 4 comptes sur Outlook express : s'il était conseillé d'en changer : laquelle prendre ? (Mozilla, Opera, autres ?)
0
Utilisateur anonyme
 
Coucou :-)

de rien pour tout :-)

je te conseille déjà d'eviter de surfer si tu le peux sous Internet Explorer mais de choisir FireFox plus sécuritaire, plus personalisable,..

FireFox:
http://www.mozilla-europe.org/fr/products/firefox/


Pour remplacé Outlook express il y à thunderbird

thunderbird:
http://www.mozilla-europe.org/fr/products/thunderbird/

A bientot ;-)
0
mch57
 
bouleplate,

pour la navigation, c'est ce que je faisais en banissant IE et en utilisant Opera ou Firefox, et je m'en portais assez bien avec une inquiétude concernant Outlook, d'où ma question!
Par contre, je supppose que MSN messenger utilise IE ou est-ce encore autre chose ?

je vais essayer de dormir
Bonne nuit à vous !
0
Utilisateur anonyme
 
Oui MSN messenger utilise IE

J'peux pas te dire la maintenant si Outlook est plus sécuritaire que thunderbird par exemple mais à mon avis il y a de fote chance que oui :-)


bonne nuit ;-)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
mch57
 
bonjour bouleplate et green day

Pour Msn Messenger, je suppose qu'on ne peut pas changer de navigateur : ce serait trop beau !

Bon revenons au nettoyage : bouleplate vu ton message en 23
je l'ai recommencer ( le nettoyage) :
Résultat des scans en mode sans échec :
-a-squared : 2 malware (en volume systeme information !) bien vu bouleplate ! cf rapport ci dessous: y fait quoi ce Adware.BackWeb.a ?
- ad-aware : 8 objets négligeables MRU
- Spybot : aucun mouchard détecté
- Ewido : non infecté
là dessus un petit cleanup.

Puis,
-désactivation de la restauration
-redémarrage en mode normal
-réactivation de la restauration
-création du point propre (CCM bien sûr !)

question : j'avais pas encore vidé les quarantaines des nettoyages avant la création du point propre. (j'attendais que nous ayons refait un peu de route sur le PC pour être sûr de n'avoir pas à faire de backup).
Quoi je fais ?
Je suppose que je vide les quarantaines et je crée un 2ème point propre, mais je le fais
- avec suppression du 1er point propre
- ou en plus du du 1er point propre

MERCI de votre patience

a-squared Report
Scan Started: 30/03/2006 09:27:38
Scan Finished: 30/03/2006 10:10:33
Scanning Time: 0h 42min 55sec
Scanned Files: 97470
Infected Files: 2

Nom du fichier Diagnostic
C:\System Volume Information\_restore{CF90EA39-41B3-4FBD-8748-DED40DB4AA83}\RP162\A0061550.exe Adware.BackWeb.a
C:\System Volume Information\_restore{CF90EA39-41B3-4FBD-8748-DED40DB4AA83}\RP162\A0061551.exe Adware.BackWeb.a
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Salut à vous !

ok ! merci Boulepate, le poste 19, ça fait toute la difference, moi je regardais les rapports du poste 21 8-) lol !

dis moi Mc57 : tu as fais les scans dont a-squared, avant d'avoir desactiver la restau système ???

si c'est le cas, refais un scan avec a-squared et dis nous ce qu'il en est ...

++

***Le deuxieme mot le plus important apres Aimer, c'est Aider! ...***
0
mch57
 
salut green day
le scan a-squared je m'y colle tout de suite: comptons une heure et je reviens vers vous!
à tout à l'heure
0
mch57
 
me re-voilà!
scan a-quared : OK
Scanned Files: 85120
Infected Files: 0
Pas de fichiers Malware trouvés.

En relisant les différents posts, je me suis apperçue sur le post 21 (à la fin le scan a-squared) que ce Adware.BackWeb.a appartenait peut-être et entre autre à ActivSurf. L'ayant supprimé, ActivSurf n'est plus opérationnel ? Au fait à quoi sert ce pgmme ? De même , a quoi sert tout le dossier Backweb dans Pgmme Files ?

je fais quoi pour les points de restauration après avoir vider quarantaine ?
Green day peux-tu me dire la compatibilité Zone alarme et BitDefender9 Pro ? Si Zone Alarme est mieux, au pire je pourrais désactiver le firewall de Bitdefender, n'est-ce pas ?

MERCI
0
Utilisateur anonyme
 
Salut Mch,

je voulais laisser notre amie Green Day repondre mais elle n'a pas l'air d'être là.

Alors Adware.BackWeb appartiendrait aussi apparament à des produits Logitech en as-tu?
Car ça pourrait empecher le programme de fonctionner..

Concernant ActivSurf ça serait un "service" de parck bell qui detecte automatiquement des msies à jours et les telecharges, ce qui reste quand même rare, je pense.

Le dossier BackWeb garde le quand même ne sachant pas les programmes que tu as gardes le.Il doit provenir d'un clavier, cam, ..sûrement.

Pour les points de restauration tu peux les garder je te conseillerai même d'un refaire un nouveau vu que ton ordi tiens le coup apparament comme ça si un jour tu voudrais revenir en arriere pour n'importe quelle raison ça sera propre :-)

Je ne connais pas le pare-feu de Bitdefender mais à mon avis il ne vaut pas un pare-feu Comme ZoneAlarm ou Kerio, à toi de voir si tu peux surveiller les programmes qui veulent acceder au net, les entrees et sorties, ect..si non, j'te conseille de le desactiver et d'installer Kerio ou ZoneAlarm il devrait pas y avori d'incompatiblité ;-)

A+++
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163 > Utilisateur anonyme
 
Hey Lucky Luke n°2 la forme ???

non non, je suis là ;-P

tu es trop rapide et moi ça fais que je radote un peu lol !

la prochaine ça sera moi :D

++
0
mch57
 
hello bouleplate
tu as travaillé tard : bien dormi !
en attendant le retour de green day, peux-tu m'aider ?
Je vois bien que vous chomez pas, mais demain je ne pourrais pas m'en occuper !
je dois m'absenter un peu , et reviens tout à l'heure
a+
merci
PS : je viens d'avoir un message de pb de mémoire virtuelle ?
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
re

En relisant les différents posts, je me suis apperçue sur le post 21 (à la fin le scan a-squared) que ce Adware.BackWeb.a appartenait peut-être et entre autre à ActivSurf. L'ayant supprimé, ActivSurf n'est plus opérationnel ? Au fait à quoi sert ce pgmme ? De même , a quoi sert tout le dossier Backweb dans Pgmme Files ?



en faisant des ptits recherche, l'executable ActivSurf et le dossier Backweb dans Pgmme Files
vont de paire, complement :

http://castlecops.com/StartupList.html

mon anglais n'est pas fameux, mais c'est pour les mises à jour ...
après je n'en sais pas plus ...

je fais quoi pour les points de restauration après avoir vider quarantaine ?


maintenant que tes points de restau sont propres : ( un/plusieurs ?!)
il faut les garder :-)

peux-tu me dire la compatibilité Zone alarme et BitDefender9 Pro ? Si Zone Alarme est mieux, au pire je pourrais désactiver le firewall de Bitdefender, n'est-ce pas ?


là aussi, je ne connais pas BitDefender9 , et je pense qu'il faut mieux avoir un parfeu a part entière : , donc oui, il faudrai desactivé le friewall de BitD. et de télécharger un utilitaire comme zone alarme ou Kerio ( que Boulepate aime bien :-P ) ==> meilleur efficacité

voili, voilou !

++
0
mch57
 
merci les lucky-luke(s)

Bon , pas le temps de voir cela ce soir!
demain soir ou samedi au mieux , je me ferai à nouveau reconnaître!

Comment je fais pour récupérer ces objets éliminés par a-squared vu que j'ai viré tous les anciens points de restaurations !?
est-ce dans le tuto ? si c'est le cas vous embêter pas à me répondre. Je vous contacterai si je comprends rien !

Remarquez, que je crois avoir vu que j'ai encore le fichier ZIP d'activsurf. Mais je ne sais pas ce qu'il faudrait faire pour remettre l'exe dans le Backweb!

Vous me direz si vous tombez sur un consensus pour la désactivation de Bitdefender 9 Pro avec Zone alarme.
Merci

Bref, bon dépannage et Bonne nuit
à plus tard
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
re

pour activsurf : peut être une mise à jour win ou autre ?! ...

pour BitD. j'ai trouver ce tuto :

http://dom10.neuf.fr/tuto/bitdefender/

++
0
mch57
 
merci green day

je regarderais cela plus tard.

ya un truc que j'ai pas aimé tout de suite : j'arrivait pas à accéder à ta réponse 42 après que le PC se soit mis en mise en veille! J'ai rechargé la page forum virus, puis la page forum général et sélection page virus...toujours niet :
J'ai quitté Opera puis je l"ai relancé et là écran noir + redémarrage PC !
Par contre, à la relance d'Opera, j'ai pu te lire !

Bonne nuit et à samedi sans doute ! donc si je dois faire quelque chose dites le moi

dodo maintenant :
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
re

les mises en veilles peuvent parfois faire des bug, mais il faut voir si c'est un problèmes reccurants ou si c'était juste passager ...

buenas noches ;-)
0
mch57
 
bonsoir Green day et Bouleplate..et au revoir!

merci encore pour votre aide. Nous allons essayer de faire un peu de route et voir ce que cela donne !

Dernières questions pour l'instant !
- J'ai installé un raccourci de Clean-up sur la session de ma fille pour qu'elle l'utilise à chaque fin de navigation, mais cela ne fonctionne pas de sa session ???
- Je suppose qu'il n'existe pas d'alternative à MSN messenger, genre une autre messagerie instantanée qui fonctionnerai bien , même mieux et qui permettrai en plus de communiquer avec les contacts MSN messenger ? (et oui, on en veut toujours plus!)

- c'est quoi la manip pour dire que la discusssion est cloturée ?

à+ et bon dépannage
0
mch57
 
bonsoir Green day et Bouleplate..et au revoir!

merci encore pour votre aide. Nous allons essayer de faire un peu de route et voir ce que cela donne !

Dernières questions pour l'instant !
- J'ai installé un raccourci de Clean-up sur la session de ma fille pour qu'elle l'utilise à chaque fin de navigation, mais cela ne fonctionne pas de sa session ???
- Je suppose qu'il n'existe pas d'alternative à MSN messenger, genre une autre messagerie instantanée qui fonctionnerai bien , même mieux et qui permettrai en plus de communiquer avec les contacts MSN messenger ? (et oui, on en veut toujours plus!)

- c'est quoi la manip pour dire que la discusssion est cloturée ?

à+ et bon dépannage
0
mch57
 
j'ai juste oublié le dernier rappport Hijackthis, sorry!

Logfile of HijackThis v1.99.1
Scan saved at 19:17:30, on 01/04/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Apps\ActivBoard\nhksrv.exe
C:\WINDOWS\system32\CTsvcCDA.EXE
C:\Program Files\AnalysePC\ewido anti-malware\ewidoctrl.exe
C:\Program Files\AnalysePC\ewido anti-malware\ewidoguard.exe
C:\Program Files\Prevx Home\PXAgent.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender9\vsserv.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\Apps\ActivBoard\MMKeybd.exe
C:\Logitech\iTouch\iTouch.exe
C:\Program Files\Prevx Home\SAGUI.exe
C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
C:\Logitech\iTouch\kbdtray.exe
C:\Program Files\Softwin\BitDefender9\bdmcon.exe
C:\Apps\ActivBoard\TrayMon.exe
C:\program files\softwin\bitdefender9\bdnagent.exe
C:\program files\softwin\bitdefender9\bdswitch.exe
C:\Apps\ActivBoard\OSD.exe
C:\Program Files\AnalysePC\HijackThis-analyse\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = HTTP=proxy.club-internet.fr:8080
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\apps\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\ANALYS~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\Program Files\Copernic Agent\CopernicAgentExt.dll
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [ACTIVBOARD] C:\Apps\ActivBoard\MMKeybd.exe
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [PrevxHome] C:\Program Files\Prevx Home\SAGUI.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender9\bdmcon.exe"
O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
O4 - HKLM\..\Run: [BDNewsAgent] "C:\Program Files\Softwin\BitDefender9\bdnagent.exe"
O4 - HKLM\..\Run: [BDSwitchAgent] "C:\Program Files\Softwin\BitDefender9\bdswitch.exe"
O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\AnalysePC\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\AnalysePC\ewido anti-malware\ewidoguard.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Apps\ActivBoard\nhksrv.exe
O23 - Service: Prevx Agent (PrevxAgent) - Unknown owner - C:\Program Files\Prevx Home\PXAgent.exe" -f (file missing)
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Salut :-)

- J'ai installé un raccourci de Clean-up sur la session de ma fille pour qu'elle l'utilise à chaque fin de navigation, mais cela ne fonctionne pas de sa session ???


?! tu as fais comment pour créé le racourci, elle a un compte limité ??? ça ne fonctionne pas ???

- Je suppose qu'il n'existe pas d'alternative à MSN messenger, genre une autre messagerie instantanée qui fonctionnerai bien , même mieux et qui permettrai en plus de communiquer avec les contacts MSN messenger ? (et oui, on en veut toujours plus!)

lol ! si, il en existe : un article interessant sur la question et qui repondera à tes questions ...

http://www.linternaute.com/internetpratique/messagerie_instantanee/messagerie_cho...

- c'est quoi la manip pour dire que la discusssion est cloturée ?


tout en "haut" de ta page tu coches problème resolu si c'est le cas

++
0
mch57
 
re-bonsoir green day

pour le raccourci Clean-up, en étant dans sa session, j'ai été dans le dossier ou il est enregistré dans programmme files et j'ai créé un raccourci sur le bureau : en fait lorsque on le lance il y a un message qui dit quelque chose comme :"il y a un autre browser ..."

si c'est pas assez explicite, je referai la manip avec elle et te posterai le message exact... mais demain matin maintenant (elle dort!)

ciao
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
ok !

buenas noches

++
0
mch57
 
bonjour green day, bouleplate and co

juste un petit bonjour / au revoir.
finalement le raccourci cleanup a fonctionné ces derniers jours sur la session de ma fille ?!
Ai eu par contre encore un ou 2 shut-off-redémarrage innatendus.
Vu que je n'ai pas eu de commentaires sur le log Hijackthis en post 47, je suppose que c'était OK !

Je surveille et vous recontacterai sur un new message si besoin
(Je marque ce pb résolu)

encore merci pour vos précieux conseils...bonne route!
0