Un joli cadeau de Noël, Ainslot et Fynloski !

Résolu
magnolia -  
Xathor Messages postés 836 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour !

Pour Noël, j'ai offert un superbe cadeau à mon PC en contractant Fynloski.a et Ainslot.a ... En cherchant comment arriver à m'en débarasser, je suis tombée sur votre communauté et j'ai cru comprendre qu'il me fallait un diagnostic de ZHPdiag avant de pouvoir faire quoi que ce soit, alors le voilà : http://cjoint.com/?ALBbF3jJZMs

Quelqu'un pourrait-il me donner un coup de main ? Mon antivirus (Microsoft Security Essentials) détecte Ainslot.a à tous les démarrages, et je voudrais bien lui montrer la porte !

13 réponses

juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Bonjour c'est quoi ça ?

O4 - HKCU\..\Run: [Dynamic Link Library Host Application] . (.Pas de propriétaire - COM Surrogate.) -- C:\Users\Lysanne\AppData\Local\Temp\Microsoft\dllhost.exe
O4 - HKUS\S-1-5-21-1190220212-2622884794-2197813953-1000\..\Run: [Dynamic Link Library Host Application] . (.Pas de propriétaire - COM Surrogate.) -- C:\Users\Lysanne\AppData\Local\Temp\Microsoft\dllhost.exe

Padawan ou tu interviens et vire toutes les merdes ou tu t'abstiens :)
C'est pas pour moi c'est pour ta crédibilité que je dis ça :)

En plus logiquement tu n'as pas à intervenir dans des désinfections : http://forums-fec.be/formations/index.php?topic=2.0

En débutant la formation vous acceptez :
- de ne pas désinfecter sur les forums (exceptions sont à demander aux administrateurs)
6
Xathor Messages postés 836 Date d'inscription   Statut Contributeur sécurité Dernière intervention   149
 
Re Juju,
Excuse-moi je ne le referais plus. :)

@+
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
pour moi ça n'est pas un soucis, c'est plutôt pour toi ...

bon ben maintenant que tu as pris je te donne l'autorisation pour supprimer les merdouilles sous ma surveillance :)
au boulot ! ^^
0
Xathor Messages postés 836 Date d'inscription   Statut Contributeur sécurité Dernière intervention   149
 
Re,
Dans un script de ZHP Fix ?!
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Ah ben t'as voulu t'y plonger va falloir assurer maintenant ^^

Déjà te renseigner sur C:\Users\Lysanne\AppData\Local\Temp\Microsoft\dllhost.exe (attention à son emplacement)

Y'a un merveilleux site tout beau tout rose (ah non il est bleu...) qui te permet d'en savoir plus sur un fichier, il s'appelle virustotal (et en plus il l'ont remis à neuf pour nowel)

https://new.virustotal.com/
0
Xathor Messages postés 836 Date d'inscription   Statut Contributeur sécurité Dernière intervention   149
 
Merci Juju. :D
0
Xathor Messages postés 836 Date d'inscription   Statut Contributeur sécurité Dernière intervention   149
 
Re,
On ferra virustotal plus tard....
Fais-ceci :
# Télécharge UsbFix (créé par El Desaparecido) sur ton Bureau.
http://eldesaparecido.com/usbfix.html

# Si ton antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement.

# Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.

# Double clique sur UsbFix.exe.
# Clique sur Recherche.

# Laisse travailler l'outil.
# À la fin du scan, un rapport va s'afficher, poste-le dans ta prochaine réponse sur le forum.

# Le rapport est aussi sauvegardé à la racine du disque système (C:\UsbFix.txt ).

Bon courage.
@+
Bonnes fêtes.

1
magnolia
 
Et voilà !

############################## | UsbFix V 7.076 | [Research]

User: Lysanne (Administrator) # LYSANNE-PC
Updated 21/12/2011 by El Desaparecido
Started at 17:15:27 | 27/12/2011

PC: alienware (Alienware M17) (x64-based PC) # Desktop Computer
CPU: Intel(R) Core(TM)2 Duo CPU P8600 @ 2.40GHz (2400)
RAM -> [ Total : 4090 | Free : 2054 ]
BIOS: Ver 1.00PARTTBL;
BOOT: Normal boot

OS: Microsoft® Windows Vista(TM) Home Premium (6.0.6001 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 7.0.6001.18000

SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
AV: Microsoft Security Essentials [ (!) Disabled | Updated ]
FW: Windows FireWall Service [ Enabled ]

C:\ (%systemdrive%) -> Fixed drive # 137 Gb (10 Mb free - 7%) [] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM
F:\ -> CD-ROM
G:\ -> Removable drive # 2 Gb (742 Mb free - 39%) [BLACKBERRY] # FAT
H:\ -> Fixed drive # 466 Gb (228 Mb free - 49%) [Expansion Drive] # NTFS

################## | Active Processes |

C:\Windows\system32\csrss.exe (584)
C:\Windows\system32\wininit.exe (640)
C:\Windows\system32\csrss.exe (660)
C:\Windows\system32\services.exe (696)
C:\Windows\system32\lsass.exe (712)
C:\Windows\system32\lsm.exe (720)
C:\Windows\system32\winlogon.exe (760)
C:\Windows\system32\svchost.exe (904)
C:\Windows\system32\svchost.exe (964)
c:\Program Files\Microsoft Security Client\Antimalware\MsMpEng.exe (1004)
C:\Windows\system32\Ati2evxx.exe (388)
C:\Windows\System32\svchost.exe (456)
C:\Program Files\Alienware\Command Center\AlienSense\FAService.exe (536)
C:\Windows\System32\svchost.exe (340)
C:\Windows\system32\svchost.exe (948)
C:\Windows\system32\SLsvc.exe (1148)
C:\Windows\system32\svchost.exe (1172)
C:\Windows\SYSTEM32\WISPTIS.EXE (1396)
C:\Windows\system32\Ati2evxx.exe (1452)
C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe (1488)
C:\Program Files\WTouch\WTouchService.exe (1496)
C:\Program Files (x86)\VitaKey\AC5031\CompPtcVUI.exe (1588)
C:\Windows\system32\svchost.exe (1632)
C:\Windows\system32\Dwm.exe (1080)
C:\Windows\SYSTEM32\WISPTIS.EXE (1164)
C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe (1352)
C:\Program Files (x86)\Common Files\Microsoft Shared\Ink\TabTip32.exe (1692)
C:\Program Files\WTouch\WTouchUser.exe (1564)
C:\Windows\System32\spoolsv.exe (2120)
C:\Windows\system32\taskeng.exe (2132)
C:\Windows\system32\svchost.exe (2160)
C:\Windows\Explorer.EXE (2544)
C:\Program Files (x86)\Common Files\EPSON\EBAPI\eEBSVC.exe (2668)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (2972)
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (2980)
C:\Windows\System32\spool\drivers\x64\3\WrtMon.exe (3000)
C:\Program Files\Microsoft Security Client\msseces.exe (3008)
C:\Program Files\Windows Sidebar\sidebar.exe (3016)
C:\Windows\ehome\ehtray.exe (3024)
C:\Windows\System32\spool\drivers\x64\3\WrtProc.exe (3064)
C:\Program Files\Alienware\Command Center\AlienFusionService.exe (1776)
C:\Windows\ehome\ehmsas.exe (1940)
C:\Program Files (x86)\Steam\Steam.exe (1968)
C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe (2760)
c:\Program Files (x86)\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe (1228)
c:\Program Files (x86)\Bonjour\mDNSResponder.exe (2452)
C:\Windows\system32\svchost.exe (2644)
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe (1824)
C:\Program Files\OSD\Service1.exe (3112)
C:\Program Files\Alienware\Command Center\AlienFusionController.exe (3120)
C:\ProgramData\EPSON\EPW!3 SSRP\E_S40STB.EXE (3236)
C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RPB.EXE (3252)
C:\Program Files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe (3336)
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe (3404)
C:\Users\Lysanne\AppData\Roaming\Dropbox\bin\Dropbox.exe (3424)
C:\Program Files (x86)\MagicDisc\MagicDisc.exe (3464)
C:\Windows\system32\svchost.exe (3516)
C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe (3540)
C:\Windows\system32\svchost.exe (3588)
C:\Program Files (x86)\VitaKey\AC5031\PdtWzd.exe (3724)
C:\Program Files\Alienware\Command Center\AlienSense\FATrayMon.exe (3732)
C:\Program Files (x86)\CyberLink\PowerDVD8\PDVD8Serv.exe (3740)
C:\Program Files (x86)\CyberLink\Shared files\brs.exe (3768)
C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe (3784)
C:\Program Files\Alienware\Command Center\AlienSense\FATrayAlert.exe (3804)
C:\Program Files\OSD\OSD_Main.exe (3812)
C:\Program Files (x86)\Epson Software\FAX Utility\FUFAXSTM.exe (3828)
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (3844)
C:\Windows\system32\Pen_Tablet.exe (3852)
C:\Windows\System32\svchost.exe (3896)
C:\Windows\system32\SearchIndexer.exe (3920)
C:\Windows\system32\WTablet\Pen_TabletUser.exe (4056)
C:\Windows\system32\Pen_Tablet.exe (4084)
C:\Program Files (x86)\Adobe\Acrobat 9.0\Acrobat\acrotray.exe (3368)
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (1568)
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (2000)
C:\Windows\system32\wbem\wmiprvse.exe (4252)
C:\Program Files (x86)\VitaKey\AC5031\PwdBank.exe (4312)
C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe (4464)
C:\Program Files (x86)\Common Files\Steam\SteamService.exe (4604)
C:\Windows\System32\alg.exe (4628)
C:\Windows\system32\wbem\unsecapp.exe (5008)
C:\Windows\system32\wbem\wmiprvse.exe (5044)
C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin (5000)
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (2576)
C:\Program Files\Common Files\Microsoft Shared\Ink\InputPersonalization.exe (5236)
C:\Program Files (x86)\iTunes\iTunes.exe (4564)
C:\Program Files (x86)\iPod\bin\iPodService.exe (5372)
C:\Program Files (x86)\Mozilla Firefox\firefox.exe (5728)
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe (6092)
C:\Windows\system32\Taskmgr.exe (5620)
C:\Windows\system32\WUDFHost.exe (6860)
C:\Windows\System32\mobsync.exe (5328)
C:\Windows\system32\SearchProtocolHost.exe (4860)
C:\Windows\system32\SearchFilterHost.exe (6916)
C:\UsbFix\Go.exe (5108)

################## | Files # Infected Folders |

Found ! C:\Users\Lysanne\AppData\Local\Temp\dclogs
Found ! D:\SETUP.EXE
Found ! D:\autorun.inf
Found ! H:\Autorun.inf
Found ! H:\Updates

################## | Registry |

Found ! HKCU\Software\VB and VBA Program Settings\INSTALL
Found ! HKCU\Software\VB and VBA Program Settings\SrvID

################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\G
Shell\AutoRun\Command = G:\Setup.exe
Shell\Install\Command = G:\Setup.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{78bb8519-2e4d-11e1-baf2-000325596aa6}
Shell\AutoRun\Command = G:\Setup.exe
Shell\Install\Command = G:\Setup.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{99264829-ce6d-11df-a8ce-001fe2fb5fd4}
Shell\AutoRun\Command = E:\autorun.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{c548640a-9c4b-11df-9797-001fe2fb5fd4}
Shell\AutoRun\Command = G:\LaunchU3.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{cc7adc7d-3cab-11dd-beb5-806e6f6e6963}
Shell\AutoRun\Command = D:\SETUP.EXE



################## | Vaccin |

(!) This computer is not vaccinated!

################## | E.O.F |
0
Xathor Messages postés 836 Date d'inscription   Statut Contributeur sécurité Dernière intervention   149
 
Re,
Ok. :)

#Relance UsbFix
# Clique sur [Suppresion].
# Laisse travailler l'outil.
# À la fin du scan, un rapport va s'afficher, poste-le dans ta prochaine réponse sur le forum.

Bon courage.
@+
Bonnes fêtes.
1
Xathor Messages postés 836 Date d'inscription   Statut Contributeur sécurité Dernière intervention   149
 
Re,
MSE te détecté toujours Ainslot.a et Fynloski.a ?

Fais-ceci :
Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

ou ici :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

/!\ Plusieurs heures de scan sont possibles /!\.
.Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du bloc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Et après refais-nous un ZHP Diag en l'hébergeant sur pjjoint.malekal.com
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Bon courage.
@+
Bonnes fêtes.


¤¤¤¤¤¤Xathor¤¤¤¤¤¤
1
magnolia
 
J'ai tenté un redémarrage, et MSE détecte toujours Ainslot.a et Fynloski.a. Je refais un scan complet de Malwarebytes à l'instant.
0
magnolia
 
Merci pour tes souhaits ! J'en ai bien besoin. :)
Et voici le rapport. J'avais déjà effectué un scan complet qui m'avait trouvé la même chose, j'ai tenté de le nettoyer et le revoilà ... encore.

Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Database version: 911122605

Windows 6.0.6001 Service Pack 1
Internet Explorer 7.0.6001.18000

11-12-27 19:36
mbam-log-2011-12-27 (19-36-09).txt

Scan type: Full scan (C:\|D:\|E:\|F:\|G:\|H:\|)
Objects scanned: 489134
Time elapsed: 1 hour(s), 20 minute(s), 27 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 1
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 0

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
HKEY_CURRENT_USER\Software\VB and VBA Program Settings\SrvID (Malware.Trace) -> Quarantined and deleted successfully.

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
(No malicious items detected)

Files Infected:
(No malicious items detected)
0
magnolia
 
Le ZHP Diag après tout ça :
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20111228_s14w12x13h10m9
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Xathor Messages postés 836 Date d'inscription   Statut Contributeur sécurité Dernière intervention   149
 
Salut ,
Tu peux retenter ça s'il te plaît :
Fais analyser ce fichier sur new.virustotal.com
clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :
C:\Users\Lysanne\AppData\Local\Temp\Microsoft\dllhost.exe
Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
================

O87 - FAEL: TCP Query User{4569DE4C-0ACA-46EC-9290-3F1F40494960}C:\program files (x86)\bittorrent\bittorrent.exe | In - Private - P6 - TRUE | .(.BitTorrent, Inc. - BitTorrent.) -- C:\Program Files (x86)\BitTorrent\bittorrent.exe
Tu peux désinstaller BitTorrent , le P2P est une source d'infections !!
A lire : https://forum.malekal.com/viewtopic.php?t=3208&start=
==========================
Mets à jour Internet Explorer (MSIE: Internet Explorer v7.0.6001.18000)
Mets à jour Windows Vista , on est rendu au SP2 et sur ton ordinateur c'est le SP1 !!
==========================
MSE détecte toujours Ainslot.a et Fynloski.a ?


Bon courage.
@+
Bonnes fêtes.


¤¤¤¤¤¤Xathor¤¤¤¤¤¤
1
magnolia
 
Youppi !

Ce matin, MSE ne détectait ni Ainslot.a, ni Fynloski.a ! Les scans de Malwarebytes sont aussi impeccables.
Pour ce qui est de notre ami dllhost.exe, il est tout simplement introuvable. Je crois que tes conseils en sont venus à l'exterminer, hihi !

Un énorme merci pour ta patience, superbe cadeau de Noël ! Et merci pour tes conseils, je mets tout ça à jour.

En te souhaitant de Joyeuses Fêtes ! :D
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
paaaaas si vite, y'a encore les finalisations pour éviter de te réinfecter :)
0
magnolia
 
Je suis toujours là ! Haha !
0
magnolia
 
Oups, bonsoir ! Je télécharge malwarebytes à l'instant.
0
magnolia
 
Full scan en cours ... est-ce que ça serait vraiment si facile ?
0
ali-marv Messages postés 826 Date d'inscription   Statut Membre Dernière intervention   109
 
si ca ne marche essaie avec spybot
0
magnolia
 
Donc, après un nettoyage Malwarebytes ainsi qu'un scan avec Spybot, mon problème réapparait toujours au démarrage. J'ai essayé en mode sans échec ... au cas où, sans succès. Je suis décidément coincée avec Ainslot.a

Est-ce que quelqu'un voudrait bien jeter un coup d'oeil à mon rapport ZHPdiag ? Je voudrais bien pouvoir réinitialiser mes mots de passe sans me les faire voler aussitôt.

http://cjoint.com/?ALBbF3jJZMs
0
Xathor Messages postés 836 Date d'inscription   Statut Contributeur sécurité Dernière intervention   149
 
Bonsoir ,
Tu peux virer Spybot il est bidon et ne fait que ralentir le pc....

Bon courage.
@+
Bonnes fêtes.
0
magnolia
 
Merci pour le conseil, j'avais cru remarquer un ralentissement hier soir ! Et moi qui croyait que c'était le petit ver qui faisait des siennes.
0
magnolia
 
Ouille, bonne question ! À chaque fois que MSE tente de se débarrasser de mon worm au démarrage, je reçois une notification à propos de ce dllhost.exe. J'ai déjà envoyé la notification plusieurs fois ... C'est grave, docteur ?
0
Xathor Messages postés 836 Date d'inscription   Statut Contributeur sécurité Dernière intervention   149
 
Re,
Merci Juju. :)
@magnolia :
Fais analyser ce fichier sur new.virustotal.com
clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :
C:\Users\Lysanne\AppData\Local\Temp\Microsoft\dllhost.exe
Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.

@+
Bon courage.
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Allé, petite info qui te sera fortement utile pour l'après virustotal : usbfix et mbam ils se gavent de worm ^^
0
Xathor Messages postés 836 Date d'inscription   Statut Contributeur sécurité Dernière intervention   149
 
Ok , merci Julien. ;)
0
magnolia
 
Virustotal est en marche. C'est normal que ce soit si long ? La barre de progression ne réagit pas sous Firefox, ni IE.
0
magnolia
 
Ça te semble propre ? :D

############################## | UsbFix V 7.076 | [Deletion]

User: Lysanne (Administrator) # LYSANNE-PC
Updated 21/12/2011 by El Desaparecido
Started at 17:39:15 | 27/12/2011

PC: alienware (Alienware M17) (x64-based PC) # Desktop Computer
CPU: Intel(R) Core(TM)2 Duo CPU P8600 @ 2.40GHz (2400)
RAM -> [ Total : 4090 | Free : 1986 ]
BIOS: Ver 1.00PARTTBL;
BOOT: Normal boot

OS: Microsoft® Windows Vista(TM) Home Premium (6.0.6001 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 7.0.6001.18000

SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
AV: Microsoft Security Essentials [ (!) Disabled | Updated ]
FW: Windows FireWall Service [ Enabled ]

C:\ (%systemdrive%) -> Fixed drive # 137 Gb (10 Mb free - 7%) [] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM
F:\ -> CD-ROM
G:\ -> Removable drive # 2 Gb (742 Mb free - 39%) [BLACKBERRY] # FAT
H:\ -> Fixed drive # 466 Gb (228 Mb free - 49%) [Expansion Drive] # NTFS

################## | Active Processes |

C:\Windows\system32\csrss.exe (584)
C:\Windows\system32\wininit.exe (640)
C:\Windows\system32\csrss.exe (660)
C:\Windows\system32\services.exe (696)
C:\Windows\system32\lsass.exe (712)
C:\Windows\system32\lsm.exe (720)
C:\Windows\system32\winlogon.exe (760)
C:\Windows\system32\svchost.exe (904)
C:\Windows\system32\svchost.exe (964)
c:\Program Files\Microsoft Security Client\Antimalware\MsMpEng.exe (1004)
C:\Windows\system32\Ati2evxx.exe (388)
C:\Windows\System32\svchost.exe (456)
C:\Program Files\Alienware\Command Center\AlienSense\FAService.exe (536)
C:\Windows\System32\svchost.exe (340)
C:\Windows\system32\svchost.exe (948)
C:\Windows\system32\SLsvc.exe (1148)
C:\Windows\system32\svchost.exe (1172)
C:\Windows\SYSTEM32\WISPTIS.EXE (1396)
C:\Windows\system32\Ati2evxx.exe (1452)
C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe (1488)
C:\Program Files\WTouch\WTouchService.exe (1496)
C:\Program Files (x86)\VitaKey\AC5031\CompPtcVUI.exe (1588)
C:\Windows\system32\svchost.exe (1632)
C:\Windows\system32\Dwm.exe (1080)
C:\Windows\SYSTEM32\WISPTIS.EXE (1164)
C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe (1352)
C:\Program Files (x86)\Common Files\Microsoft Shared\Ink\TabTip32.exe (1692)
C:\Program Files\WTouch\WTouchUser.exe (1564)
C:\Windows\System32\spoolsv.exe (2120)
C:\Windows\system32\taskeng.exe (2132)
C:\Windows\system32\svchost.exe (2160)
C:\Windows\Explorer.EXE (2544)
C:\Program Files (x86)\Common Files\EPSON\EBAPI\eEBSVC.exe (2668)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (2972)
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (2980)
C:\Windows\System32\spool\drivers\x64\3\WrtMon.exe (3000)
C:\Program Files\Microsoft Security Client\msseces.exe (3008)
C:\Program Files\Windows Sidebar\sidebar.exe (3016)
C:\Windows\ehome\ehtray.exe (3024)
C:\Windows\System32\spool\drivers\x64\3\WrtProc.exe (3064)
C:\Program Files\Alienware\Command Center\AlienFusionService.exe (1776)
C:\Windows\ehome\ehmsas.exe (1940)
C:\Program Files (x86)\Steam\Steam.exe (1968)
C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe (2760)
c:\Program Files (x86)\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe (1228)
c:\Program Files (x86)\Bonjour\mDNSResponder.exe (2452)
C:\Windows\system32\svchost.exe (2644)
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe (1824)
C:\Program Files\OSD\Service1.exe (3112)
C:\Program Files\Alienware\Command Center\AlienFusionController.exe (3120)
C:\ProgramData\EPSON\EPW!3 SSRP\E_S40STB.EXE (3236)
C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RPB.EXE (3252)
C:\Program Files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe (3336)
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe (3404)
C:\Users\Lysanne\AppData\Roaming\Dropbox\bin\Dropbox.exe (3424)
C:\Program Files (x86)\MagicDisc\MagicDisc.exe (3464)
C:\Windows\system32\svchost.exe (3516)
C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe (3540)
C:\Windows\system32\svchost.exe (3588)
C:\Program Files (x86)\VitaKey\AC5031\PdtWzd.exe (3724)
C:\Program Files\Alienware\Command Center\AlienSense\FATrayMon.exe (3732)
C:\Program Files (x86)\CyberLink\PowerDVD8\PDVD8Serv.exe (3740)
C:\Program Files (x86)\CyberLink\Shared files\brs.exe (3768)
C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe (3784)
C:\Program Files\Alienware\Command Center\AlienSense\FATrayAlert.exe (3804)
C:\Program Files\OSD\OSD_Main.exe (3812)
C:\Program Files (x86)\Epson Software\FAX Utility\FUFAXSTM.exe (3828)
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (3844)
C:\Windows\system32\Pen_Tablet.exe (3852)
C:\Windows\System32\svchost.exe (3896)
C:\Windows\system32\SearchIndexer.exe (3920)
C:\Windows\system32\WTablet\Pen_TabletUser.exe (4056)
C:\Windows\system32\Pen_Tablet.exe (4084)
C:\Program Files (x86)\Adobe\Acrobat 9.0\Acrobat\acrotray.exe (3368)
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (1568)
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (2000)
C:\Windows\system32\wbem\wmiprvse.exe (4252)
C:\Program Files (x86)\VitaKey\AC5031\PwdBank.exe (4312)
C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe (4464)
C:\Program Files (x86)\Common Files\Steam\SteamService.exe (4604)
C:\Windows\System32\alg.exe (4628)
C:\Windows\system32\wbem\unsecapp.exe (5008)
C:\Windows\system32\wbem\wmiprvse.exe (5044)
C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin (5000)
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (2576)
C:\Program Files\Common Files\Microsoft Shared\Ink\InputPersonalization.exe (5236)
C:\Program Files (x86)\iTunes\iTunes.exe (4564)
C:\Program Files (x86)\iPod\bin\iPodService.exe (5372)
C:\Program Files (x86)\Mozilla Firefox\firefox.exe (5728)
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe (6092)
C:\Windows\system32\Taskmgr.exe (5620)
C:\Windows\system32\WUDFHost.exe (6860)
C:\Windows\System32\mobsync.exe (5328)
C:\Windows\system32\SearchProtocolHost.exe (5284)
C:\Windows\system32\SearchFilterHost.exe (4532)
C:\UsbFix\Go.exe (5524)

################## | Stopped processes |

Stopped! c:\Program Files\Microsoft Security Client\Antimalware\MsMpEng.exe (1004)
Stopped! C:\Windows\system32\Ati2evxx.exe (388)
Stopped! C:\Program Files\Alienware\Command Center\AlienSense\FAService.exe (536)
Stopped! C:\Windows\system32\SLsvc.exe (1148)
Stopped! C:\Windows\SYSTEM32\WISPTIS.EXE (1396)
Stopped! C:\Windows\system32\Ati2evxx.exe (1452)
Stopped! C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe (1488)
Stopped! C:\Program Files\WTouch\WTouchService.exe (1496)
Stopped! C:\Program Files (x86)\VitaKey\AC5031\CompPtcVUI.exe (1588)
Stopped! C:\Windows\SYSTEM32\WISPTIS.EXE (1164)
Stopped! C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe (1352)
Stopped! C:\Program Files\WTouch\WTouchUser.exe (1564)
Stopped! C:\Windows\System32\spoolsv.exe (2120)
Stopped! C:\Windows\system32\taskeng.exe (2132)
Stopped! C:\Program Files (x86)\Common Files\EPSON\EBAPI\eEBSVC.exe (2668)
Stopped! C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (2972)
Stopped! C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (2980)
Stopped! C:\Windows\System32\spool\drivers\x64\3\WrtMon.exe (3000)
Stopped! C:\Program Files\Microsoft Security Client\msseces.exe (3008)
Stopped! C:\Program Files\Windows Sidebar\sidebar.exe (3016)
Stopped! C:\Windows\ehome\ehtray.exe (3024)
Stopped! C:\Windows\System32\spool\drivers\x64\3\WrtProc.exe (3064)
Stopped! C:\Program Files\Alienware\Command Center\AlienFusionService.exe (1776)
Stopped! C:\Windows\ehome\ehmsas.exe (1940)
Stopped! C:\Program Files (x86)\Steam\Steam.exe (1968)
Stopped! C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe (2760)
Stopped! c:\Program Files (x86)\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe (1228)
Stopped! c:\Program Files (x86)\Bonjour\mDNSResponder.exe (2452)
Stopped! C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe (1824)
Stopped! C:\Program Files\OSD\Service1.exe (3112)
Stopped! C:\Program Files\Alienware\Command Center\AlienFusionController.exe (3120)
Stopped! C:\ProgramData\EPSON\EPW!3 SSRP\E_S40STB.EXE (3236)
Stopped! C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RPB.EXE (3252)
Stopped! C:\Program Files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe (3336)
Stopped! C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe (3404)
Stopped! C:\Users\Lysanne\AppData\Roaming\Dropbox\bin\Dropbox.exe (3424)
Stopped! C:\Program Files (x86)\MagicDisc\MagicDisc.exe (3464)
Stopped! C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe (3540)
Stopped! C:\Program Files (x86)\VitaKey\AC5031\PdtWzd.exe (3724)
Stopped! C:\Program Files\Alienware\Command Center\AlienSense\FATrayMon.exe (3732)
Stopped! C:\Program Files (x86)\CyberLink\PowerDVD8\PDVD8Serv.exe (3740)
Stopped! C:\Program Files (x86)\CyberLink\Shared files\brs.exe (3768)
Stopped! C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe (3784)
Stopped! C:\Program Files\Alienware\Command Center\AlienSense\FATrayAlert.exe (3804)
Stopped! C:\Program Files\OSD\OSD_Main.exe (3812)
Stopped! C:\Program Files (x86)\Epson Software\FAX Utility\FUFAXSTM.exe (3828)
Stopped! C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (3844)
Stopped! C:\Windows\system32\Pen_Tablet.exe (3852)
Stopped! C:\Windows\system32\SearchIndexer.exe (3920)
Stopped! C:\Windows\system32\WTablet\Pen_TabletUser.exe (4056)
Stopped! C:\Windows\system32\Pen_Tablet.exe (4084)
Stopped! C:\Program Files (x86)\Adobe\Acrobat 9.0\Acrobat\acrotray.exe (3368)
Stopped! C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (1568)
Stopped! C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (2000)
Stopped! C:\Program Files (x86)\VitaKey\AC5031\PwdBank.exe (4312)
Stopped! C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe (4464)
Stopped! C:\Program Files (x86)\Common Files\Steam\SteamService.exe (4604)
Stopped! C:\Windows\System32\alg.exe (4628)
Stopped! C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin (5000)
Stopped! C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (2576)
Stopped! C:\Program Files\Common Files\Microsoft Shared\Ink\InputPersonalization.exe (5236)
Stopped! C:\Program Files (x86)\iTunes\iTunes.exe (4564)
Stopped! C:\Program Files (x86)\iPod\bin\iPodService.exe (5372)
Stopped! C:\Program Files (x86)\Mozilla Firefox\firefox.exe (5728)
Stopped! C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe (6092)
Stopped! C:\Windows\system32\Taskmgr.exe (5620)
Stopped! C:\Windows\system32\WUDFHost.exe (6860)
Stopped! C:\Windows\System32\mobsync.exe (5328)
Stopped! C:\Windows\system32\SearchProtocolHost.exe (5284)
Stopped! C:\Windows\system32\SearchFilterHost.exe (4532)

################## | Files # Infected Folders |

Deleted ! C:\Users\Lysanne\AppData\Local\Temp\dclogs
Not deleted ! D:\SETUP.EXE
Deleted ! C:\$RECYCLE.BIN\S-1-5-21-1190220212-2622884794-2197813953-1000
Deleted ! C:\$RECYCLE.BIN\S-1-5-21-1190220212-2622884794-2197813953-500
Deleted ! C:\$RECYCLE.BIN\S-1-5-21-1358849275-2838414358-1846433292-500
Deleted ! H:\$RECYCLE.BIN\S-1-5-21-1190220212-2622884794-2197813953-1000
Not deleted ! D:\autorun.inf
Deleted ! H:\Autorun.inf
Deleted ! H:\Updates

(!) Temporary files deleted.

################## | Registry |

Deleted ! HKCU\Software\VB and VBA Program Settings\INSTALL
Deleted ! HKCU\Software\VB and VBA Program Settings\SrvID

################## | Mountpoints2 |

Deleted ! HKCU\.\.\.\.\Explorer\MountPoints2\G
Deleted ! HKCU\.\.\.\.\Explorer\MountPoints2\{78bb8519-2e4d-11e1-baf2-000325596aa6}
Deleted ! HKCU\.\.\.\.\Explorer\MountPoints2\{99264829-ce6d-11df-a8ce-001fe2fb5fd4}
Deleted ! HKCU\.\.\.\.\Explorer\MountPoints2\{c548640a-9c4b-11df-9797-001fe2fb5fd4}
Deleted ! HKCU\.\.\.\.\Explorer\MountPoints2\{cc7adc7d-3cab-11dd-beb5-806e6f6e6963}

################## | Listing |

[27/12/2011 - 17:43:28 | SHD ] C:\$Recycle.Bin
[07/08/2009 - 08:35:19 | N | 117] C:\AlienFactory.LOG
[07/08/2009 - 10:21:21 | D ] C:\Boot
[20/01/2008 - 21:50:15 | RASH | 333203] C:\bootmgr
[08/08/2008 - 13:49:58 | N | 8192] C:\BOOTSECT.BAK
[07/08/2009 - 07:48:28 | N | 0] C:\C_USERPART
[02/11/2006 - 10:42:17 | SHD ] C:\Documents and Settings
[07/08/2009 - 07:49:34 | D ] C:\Games
[27/12/2011 - 14:50:17 | ASH | 4603244544] C:\pagefile.sys
[26/01/2011 - 16:25:22 | D ] C:\Program Files
[26/12/2011 - 22:01:59 | D ] C:\Program Files (x86)
[26/12/2011 - 22:01:59 | HD ] C:\ProgramData
[24/12/2011 - 22:07:11 | SHD ] C:\System Volume Information
[07/08/2009 - 14:56:45 | D ] C:\System.sav
[27/12/2011 - 17:43:29 | D ] C:\UsbFix
[27/12/2011 - 17:39:28 | A | 12950] C:\UsbFix.txt
[13/08/2009 - 10:54:16 | D ] C:\Users
[25/12/2011 - 05:52:01 | D ] C:\Windows
[26/12/2011 - 19:29:03 | D ] C:\ZHP
[06/10/2011 - 10:01:18 | RA | 355920] D:\Setup.exe
[06/10/2011 - 10:01:18 | RA | 2272974] D:\SteamRetailInstaller.dmg
[06/10/2011 - 10:01:19 | RA | 411016] D:\SteamService.exe
[06/10/2011 - 11:38:46 | RA | 9756] D:\The Elder Scrolls V- Skyrim_disk1.sim
[06/10/2011 - 11:38:46 | RA | 368] D:\The Elder Scrolls V- Skyrim_disk1.sis
[06/10/2011 - 11:34:34 | RA | 1493623272] D:\The Elder Scrolls V- Skyrim_disk1_0.sid
[06/10/2011 - 11:35:14 | RA | 1493613192] D:\The Elder Scrolls V- Skyrim_disk1_1.sid
[06/10/2011 - 11:38:13 | RA | 1493591576] D:\The Elder Scrolls V- Skyrim_disk1_2.sid
[06/10/2011 - 11:38:46 | RA | 977647704] D:\The Elder Scrolls V- Skyrim_disk1_3.sid
[06/10/2011 - 10:01:16 | RA | 44] D:\autorun.inf
[06/10/2011 - 10:01:16 | RA | 43923] D:\icon.ico
[06/10/2011 - 13:18:53 | RAD ] D:\resources
[06/10/2011 - 10:01:18 | RA | 1474] D:\setup.ini
[06/10/2011 - 10:01:18 | RA | 194084] D:\splash.tga
[02/03/2011 - 19:36:26 | D ] G:\BlackBerry
[27/12/2011 - 17:40:24 | SHD ] H:\$RECYCLE.BIN
[11/03/2011 - 11:23:00 | D ] H:\Adobe CS4
[18/11/2011 - 21:23:16 | D ] H:\Alice
[17/09/2011 - 23:56:52 | D ] H:\Animation
[18/11/2011 - 21:22:49 | D ] H:\Artistes et Illustrateurs
[03/05/2011 - 19:47:12 | D ] H:\axplosion
[18/11/2011 - 21:49:31 | D ] H:\Balloon
[02/10/2010 - 15:46:47 | D ] H:\Fleurs
[18/11/2011 - 21:52:05 | D ] H:\Found
[18/11/2011 - 21:27:45 | D ] H:\Japan
[18/11/2011 - 22:02:50 | D ] H:\LIVRES
[18/11/2011 - 21:25:12 | D ] H:\LUNDI
[18/11/2011 - 22:08:44 | D ] H:\Mass Effect
[17/09/2011 - 23:19:25 | D ] H:\Savegames
[18/11/2011 - 21:13:39 | D ] H:\SCANS
[29/10/2010 - 16:31:23 | D ] H:\Scans folder
[12/07/2011 - 16:40:16 | D ] H:\Wini
[18/11/2011 - 22:10:09 | D ] H:\WoW
[29/11/2011 - 20:50:49 | D ] H:\Wow screens
[18/11/2011 - 22:16:01 | D ] H:\École Plate

################## | Vaccin |

C:\Autorun.inf -> Vaccine created by UsbFix (El Desaparecido)
G:\Autorun.inf -> Vaccine created by UsbFix (El Desaparecido)
H:\Autorun.inf -> Vaccine created by UsbFix (El Desaparecido)

################## | Upload |

Please send the file: C:\UsbFix_Upload_Me_LYSANNE-PC.zip
http://eldesaparecido.com/upload.html
Thank you for your contribution.

################## | E.O.F |
0
Xathor Messages postés 836 Date d'inscription   Statut Contributeur sécurité Dernière intervention   149
 
Bonsoir , :)
Pour nettoyer les outils utilsés et mieux sécuriser ton pc
--------------------------------------------------------------

Je t'invite à suivre ce tutoriel pour le final

il inclut

? du nettoyage après desinfection
? des mises à jour pour combler des failles de securité de logiciels importants non mis à jour

? et enfin quelques conseils à suivre afin que la protection soit plus efficace

_________________________________________________

Telecharge ici : PureRa (par l'editeur de JavaRa)

Lance-le (clic droit "executer en tant qu'administrateur" pour Vista/7)

clique sur "Clean"

L'outil va faire son scan puis son nettoyage

à la fin du rapport tu auras une ligne comme ca :

Total space cleaned: 8140878 bytes

transmets juste cette ligne , le reste importe peu

__________________________________________________

Si nous avons utilisé Defogger et cliqué sur "disable" , tu peux le "reenable"

__________________________________________________


? Télécharge DelFix sur ton bureau. (https://www.commentcamarche.net/telecharger/securite/7111-delfix/

? Lance le, tape suppression puis valide

Patiente pendant le scan jusqu'à l'ouverture du rapport.

? Copie/Colle le contenu du rapport dans ta prochaine réponse.

Note : Le rapport se trouve également sous C:\DelFix.txt

tu peux le desinstaller

___________________________________________________

? Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
(https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/#tutoriel-ccleaner

* Lance-le.(clic droit "en tant qu'administrateur" pour Vista/7)

=> Configuration

fais le nettoyage dans le registre et dans le nettoyeur autant de fois qu'il trouve des choses à l analyse
__________________________________________________

Attention : ne pas toucher au PC pendant qu'il travaille !

? Nettoyage et Défragmentation de tes Disques

*Nettoyage :

Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
Cliques sur le bouton "nettoyage de disque", OK
tu le fais pour chacun de tes disques
________________________________________________

*Vérifications des erreurs :

Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
"Vérifier maintenant", une boîte s'ouvre, cocher les cases :
-réparer automatiquement les erreurs...
-rechercher et tenter une récupération...

--->Démarrer, ok
Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
tu le fais pour chacun de tes disques
________________________________________________

ensuite toujours dans le même onglet tu choisis :

*Défragmentation :
"défragmenter maintenant", OK
une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
tu le fais pour chacun de tes disques
_______________________________________________

Note : si tu as un utilitaire pour défragmenter , utilises le à la place

pour ce faire Defraggler est proposé
_________________________________________________

? Peux-tu vérifier ta Console Java ? :

et installer la nouvelle version si besoin est.

desinstalle les anciennes versions :

voici pour desinstaller :

JavaRa (https://www.commentcamarche.net/faq/15645-supprimer-les-anciennes-versions-de-java-avec-javara


Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Ferme l'application.

Note : tu peux supprimer son rapport dans C:\ sous le nom JavaRa.log.
_________________________________________________

? Mets à jour Adobe Reader si ce n'est pas le cas (désinstalle avant la version antérieure)

et pense à decocher l'installation de McAfee proposée discrêtement
__________________________________________________

? Je te conseille si tu n en as pas , afin de mieux securiser ton pc , d'installer un parefeu :

Online armor ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit) ou COMODO

https://www.commentcamarche.net/telecharger/securite/16545-online-armor-personal-firewall/
https://www.01net.com/telecharger/windows/Securite/firewall/fiches/39911.html
https://forum.pcastuces.com/sujet.asp?f=25&s=35606
https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
https://manuelsdaide.com/contact/
http://www.open-files.com/forum/index.php?showtopic=29277
https://www.commentcamarche.net/telecharger/securite/24863-zonealarm/
___________________________________________________

? Tu peux aussi vider ta corbeille,quoi que Ccleaner le fasse tout seul
_____________________________________________________

? Si nous avons utilisé MalwareByte's Anti-Malware , vide sa quarantaine :

* Lance le programme puis clique sur <Quarantaine>.
* Sélectionne tous les éléments puis clique sur <supprimer>.
* Quitte le programme.
______________________________________________________

? Idem pour ton antivirus : vide sa quarantaine si ce n'est pas déjà fait
______________________________________________________

? Désactive et réactive la restauration de système, pour cela : suis les instructions du lien :

Lien XP : https://www.commentcamarche.net/faq/5097-virus-system-volume-information#supprimer-tous-les-points-de-restauration

Lien Vista : https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista

Lien Win7 :
https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/

? Sitôt fait , recrées un point de restauration dit "sain" pour parer à quelques eventuels problêmes dans le futur

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Quelques conseils et recommandations pour l'avenir :

? Passe un coup de MalwareByte's Anti-Malware de temps en temps (1 fois par semaine , suivant l'utilisation que tu fais de ton PC.
? Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
* Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))
_____________

? Pour bien protéger ton PC :
[1 seul Antivirus] + [1 seul Pare feu] + [Un bon Antispyware] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows et Windows live Messenger)]

Je te conseille d'installer cette extension pour Firefox pour securiser ton surf : WOT (https://www.commentcamarche.net/faq/15620-wot-web-of-trust-essentiel-pour-l-internaute-avise
Je te conseille d'installer cette extension pour Internet Explorer pour securiser ton surf : WOT (https://www.commentcamarche.net/faq/15620-wot-web-of-trust-essentiel-pour-l-internaute-avise

PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges...ect....
Les virus utilisent les failles de ton PC pour infecter un système (https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite

sujets intéressants à lire :

https://www.luanagames.com/index.fr.html
https://forum.malekal.com/viewtopic.php?t=13629&start=
https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
http://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html
https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite


il ne faut jamais accepter l'installation de toobars, adwares, moteurs de recherches lorsqu'on installe un logiciel gratuit.
Ceux-ci corrompent les navigateurs et dirigent les recherches sur des sites publicitaires, malveillants etc et affichent des pubs intempestives.
Il ne faut jamais télécharger le logiciel à partir des pubs sur les pages web, ne jamais cliquer sur les liens genre "boostez votre pc" ou
"avant de télécharger le logiciel, faites un balayage rapide blabla", et éviter les sites de vidéos/séries en streaming dont les vidéos sont parfois piégées
par des malwares sous la forme de modules complémentaires à installer pour voir la vidéo.

? dans le souhait de vouloir desinstaller un antivirus au profit d'un autre , voici quelques liens :

Desinstaller Avast
Desinstaller BitDefender
Desinstaller Norton
Desinstaller Kaspersky
Desinstaller AVG

ou tout en un :

Désinstallation Antivirus , Parefeu , Antispyware : https://www.commentcamarche.net/faq/7367-desinstaller-proprement-liens-et-astuces
_____________

? Si tu as Vista n'oublie pas de réactiver le controle des comptes des utilisateurs(UAC)
___________

? si nous avons affiché les fichiers cachés , n'oublies pas de les remettre en attribut "caché"

? Clique sur le menu Demarrer /Panneau de configuration/Options des dossiers/ puis dans l'onglet Affichage
* - Décoche Afficher les fichiers et dossiers cachés
* - coche Masquer les extensions des fichiers dont le type est connu
* - coche Masquer les fichiers protégés du système d'exploitation (recommandé)

? clique sur Appliquer, puis OK.
____________

Voila,

Bonne lecture, à bientot , une fois tout ceci fait,

Bonne continuation et surtout , prudence et bon surf :)
____________
J'ai été ravi de désinfecter ton pc. ;)
Merci Juju666 pour m'avoir donner l'autorisation et pour avoir crée cette excellente formation (mais également pour m'avoir aidé sur cette désinfection) , merci également à Saachaa et à Manzailleur pour leur soutien.
Merci à g3n-h@ckm@n et à Tigzy (et Juju666 :D) pour avoir corrigé mes exercices.

@+
Bonnes fêtes.


¤¤¤¤¤¤Xathor¤¤¤¤¤¤
0
ali-marv Messages postés 826 Date d'inscription   Statut Membre Dernière intervention   109
 
bonsoir essaie avec malwarebytes ou spybot
-1
ali-marv Messages postés 826 Date d'inscription   Statut Membre Dernière intervention   109
 
alors ca marche ???
-1
magnolia
 
Toujours rien sur le scan de Malwarebytes ...
0
magnolia
 
Malwarebytes m'a finalement trouvé 4 objets infectés que j'ai supprimé, et au redémarrage MSE détecte toujours Ainslot.
0