S normal?
Résoluraleuboleu Messages postés 5028 Statut Membre -
Ma tour s'alume toute seule n'importe quand !! que faire pour arêter ca?
Merci d'avance
Bizz
253 réponses
Le problème est un démarrage intempestif de l’ordinateur sous Windows XP, potentiellement lié à une infection.
Les indications privilégient le nettoyage avec SmitFraudFix: téléchargement de l’outil, exécution via SmitfraudFix.cmd et choix de l’option 1, puis analyse du rapport généré.
D’autres interventions évoquent des modifications suspectes de registre et de démarrage (notamment AppInit_DLLs et Winlogon) et des éléments du bureau ou des extensions associées.
Des messages d’erreur apparaissent au démarrage, comme l’entrée msnmsgr.exe introuvable et des avertissements de chargement, avec des mentions de conflits potentiels avec des modules comme Kerio et des difficultés à activer les mises à jour automatiques après réinstallation.
va dans paneau de configuration/ centre de securite
regarde si devant mise ajour c'est ecrit " activer"
regarde aussi dans l'historique des mises à jour ca pourais peu etre nous eclairé :)
a+++
Nan toujours pas activé! apparement ya pleins de mises à jours qui n'ont pas été executés mais depuis novembre alors que je ne les ai jamais bloqué ou annulé je comprends pas comme bien des fois lol
merci
Nan toujours pas activé! apparement ya pleins de mises à jours qui n'ont pas été executés mais depuis novembre alors que je ne les ai jamais bloqué ou annulé je comprends pas comme bien des fois lol
ok alors commence par installé ces mise ajour :p
a+++
a++++
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionSérieusement la je ne sais plus j'ai fais les mises à jour il me fais redemarrer le pc et jvois toujours alerte de sécurité wondows alors jvais dans et c toujours desactivé les mises à jour automatiques et meme pour cocher mises à jours auto. recommandé ba rien a faire jpe rien faire sur cette page
Merci biz
va dans :
paneau de configurer/outils d'administration/services
dans le paneau de droite , double click sur le service : mise a jour automatique
dans type de demarrage : choisi : automatique
dans statue du service : click sur demarrer
enfin click sur applique / ok et redemare l'ordi
a+++
Ma parole quand je suis dans service les mises à jour auto. sont activé ya bien démarer mais je trouve pas appliquer !!oui je c lol!! et quand je met redemarer le service apres je fais quoi ( et où) lol car j'ai toujours l'alerte windows!
Merci biz
va dans
demarrer/executer : copie colle
oobe/msoobe /a
valide par ok et dit moi ce que ca donne
tu peu aussi faire le teste ici :)
http://www.microsoft.com/resources/howtotell/fr/windows/default.mspx
a+++
en attendant fait un scan kaspersky et colle le resultat ici
a+++
Oui peut etre avec ca car c'est vrai la deniere fois il mavai planté au bout de 3h je peux que m'en rappeler!! qu'est ce que c long 1h40 pour 21% bref !!
Bizz
Bah g 1 ptit prob pour changer kerio ma envoyé ceci :
Détails techniques sur l'intrusion :
Application injectrice : C:\Program Files\Internet Explorer\IEXPLORE.EXE(new line)
Description : Internet Explorer(new line)
Version du fichier : 7.00.5730.11 (winmain(wmbla).061017-1135)(new line)
Produit : Windows® Internet Explorer(new line)
Version du produit : 7.00.5730.11(new line)
Créé le : 2004/8/28, 18:56:17(new line)
Modifié le : 2006/10/17, 12:04:40(new line)
Dernier accès le : 2007/1/7, 23:42:57
Application cible : C:\WINDOWS\Explorer.EXE(new line)
Description : Explorateur Windows(new line)
Version du fichier : 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)(new line)
Produit : Système d'exploitation Microsoft® Windows®(new line)
Version du produit : 6.00.2900.2180(new line)
Créé le : 2001/9/28, 12:00:00(new line)
Modifié le : 2004/8/19, 23:09:53(new line)
Dernier accès le : 2007/1/8, 00:19:46
Adresse de l'injection : 0x7EB13408
Voila voila
Merci biz
Rapport kasperspy :
-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Monday, January 08, 2007 8:20:15 AM
Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 7/01/2007
Enregistrements dans la base antivirus Kaspersky : 242301
-------------------------------------------------------------------------------
Paramètres d'analyse:
Analyser avec la base antivirus suivante: standard
Analyser les archives: vrai
Analyser les bases de messagerie: vrai
Cible de l'analyse - Poste de travail:
A:\
B:\
C:\
D:\
E:\
F:\
Statistiques de l'analyse:
Total d'objets analysés: 55453
Nombre de virus trouvés: 0
Nombre d'objets infectés: 0 / 0
Nombre d'objets suspects: 0
Durée de l'analyse: 09:30:16
Nom de l'objet infecté / Nom du virus / Dernière action
C:\Documents and Settings\All Users\Application Data\avg7\Log\emc.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Grisoft\Avg7Data\avg7log.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Grisoft\Avg7Data\avg7log.log.lck L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
C:\Documents and Settings\familly\Application Data\Mozilla\Firefox\Profiles\29vl4y0k.default\cert8.db L'objet est verrouillé ignoré
C:\Documents and Settings\familly\Application Data\Mozilla\Firefox\Profiles\29vl4y0k.default\history.dat L'objet est verrouillé ignoré
C:\Documents and Settings\familly\Application Data\Mozilla\Firefox\Profiles\29vl4y0k.default\key3.db L'objet est verrouillé ignoré
C:\Documents and Settings\familly\Application Data\Mozilla\Firefox\Profiles\29vl4y0k.default\parent.lock L'objet est verrouillé ignoré
C:\Documents and Settings\familly\Application Data\Mozilla\Firefox\Profiles\29vl4y0k.default\search.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\familly\Application Data\Mozilla\Firefox\Profiles\29vl4y0k.default\urlclassifier2.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\familly\Application Data\Mozilla\Firefox\Profiles\29vl4y0k.default\urlclassifier2.sqlite-journal L'objet est verrouillé ignoré
C:\Documents and Settings\familly\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\familly\err.log L'objet est verrouillé ignoré
C:\Documents and Settings\familly\Local Settings\Application Data\Google\Google Desktop\8ec1285cfabb\dbc2e.ht1 L'objet est verrouillé ignoré
C:\Documents and Settings\familly\Local Settings\Application Data\Google\Google Desktop\8ec1285cfabb\dbdam L'objet est verrouillé ignoré
C:\Documents and Settings\familly\Local Settings\Application Data\Google\Google Desktop\8ec1285cfabb\dbdao L'objet est verrouillé ignoré
C:\Documents and Settings\familly\Local Settings\Application Data\Google\Google Desktop\8ec1285cfabb\dbeam L'objet est verrouillé ignoré
C:\Documents and Settings\familly\Local Settings\Application Data\Google\Google Desktop\8ec1285cfabb\dbeao L'objet est verrouillé ignoré
C:\Documents and Settings\familly\Local Settings\Application Data\Google\Google Desktop\8ec1285cfabb\dbm L'objet est verrouillé ignoré
C:\Documents and Settings\familly\Local Settings\Application Data\Google\Google Desktop\8ec1285cfabb\dbu2d.ht1 L'objet est verrouillé ignoré
C:\Documents and Settings\familly\Local Settings\Application Data\Google\Google Desktop\8ec1285cfabb\dbvm.cf1 L'objet est verrouillé ignoré
C:\Documents and Settings\familly\Local Settings\Application Data\Google\Google Desktop\8ec1285cfabb\dbvmh.ht1 L'objet est verrouillé ignoré
C:\Documents and Settings\familly\Local Settings\Application Data\Google\Google Desktop\8ec1285cfabb\fii.cf1 L'objet est verrouillé ignoré
C:\Documents and Settings\familly\Local Settings\Application Data\Google\Google Desktop\8ec1285cfabb\fiih.ht1 L'objet est verrouillé ignoré
C:\Documents and Settings\familly\Local Settings\Application Data\Google\Google Desktop\8ec1285cfabb\hp L'objet est verrouillé ignoré
C:\Documents and Settings\familly\Local Settings\Application Data\Google\Google Desktop\8ec1285cfabb\hpt2i.ht1 L'objet est verrouillé ignoré
C:\Documents and Settings\familly\Local Settings\Application Data\Google\Google Desktop\8ec1285cfabb\rpm.cf1 L'objet est verrouillé ignoré
C:\Documents and Settings\familly\Local Settings\Application Data\Google\Google Desktop\8ec1285cfabb\rpm1m.cf1 L'objet est verrouillé ignoré
C:\Documents and Settings\familly\Local Settings\Application Data\Google\Google Desktop\8ec1285cfabb\rpm1mh.ht1 L'objet est verrouillé ignoré
C:\Documents and Settings\familly\Local Settings\Application Data\Google\Google Desktop\8ec1285cfabb\rpmh.ht1 L'objet est verrouillé ignoré
C:\Documents and Settings\familly\Local Settings\Application Data\Microsoft\Messenger\funnygirl.ll@hotmail.com\SharingMetadata\Logs\Dfsr.log L'objet est verrouillé ignoré
C:\Documents and Settings\familly\Local Settings\Application Data\Microsoft\Messenger\funnygirl.ll@hotmail.com\SharingMetadata\pending.dat L'objet est verrouillé ignoré
C:\Documents and Settings\familly\Local Settings\Application Data\Microsoft\Messenger\funnygirl.ll@hotmail.com\SharingMetadata\Working\database_1E80_A1B3_80A1_9237\dfsr.db L'objet est verrouillé ignoré
C:\Documents and Settings\familly\Local Settings\Application Data\Microsoft\Messenger\funnygirl.ll@hotmail.com\SharingMetadata\Working\database_1E80_A1B3_80A1_9237\fsr.log L'objet est verrouillé ignoré
C:\Documents and Settings\familly\Local Settings\Application Data\Microsoft\Messenger\funnygirl.ll@hotmail.com\SharingMetadata\Working\database_1E80_A1B3_80A1_9237\tmp.edb L'objet est verrouillé ignoré
C:\Documents and Settings\familly\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\familly\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\familly\Local Settings\Application Data\Microsoft\Windows Live Contacts\funnygirl.ll@hotmail.com\real\members.stg L'objet est verrouillé ignoré
C:\Documents and Settings\familly\Local Settings\Application Data\Microsoft\Windows Live Contacts\funnygirl.ll@hotmail.com\shadow\members.stg L'objet est verrouillé ignoré
C:\Documents and Settings\familly\Local Settings\Application Data\Mozilla\Firefox\Profiles\29vl4y0k.default\Cache\_CACHE_001_ L'objet est verrouillé ignoré
C:\Documents and Settings\familly\Local Settings\Application Data\Mozilla\Firefox\Profiles\29vl4y0k.default\Cache\_CACHE_002_ L'objet est verrouillé ignoré
C:\Documents and Settings\familly\Local Settings\Application Data\Mozilla\Firefox\Profiles\29vl4y0k.default\Cache\_CACHE_003_ L'objet est verrouillé ignoré
C:\Documents and Settings\familly\Local Settings\Application Data\Mozilla\Firefox\Profiles\29vl4y0k.default\Cache\_CACHE_MAP_ L'objet est verrouillé ignoré
C:\Documents and Settings\familly\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\familly\Local Settings\Historique\History.IE5\MSHist012007010720070108\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\familly\Local Settings\Temp\~DF2817.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\familly\Local Settings\Temp\~DF28A7.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\familly\Local Settings\Temp\~DF5C52.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\familly\Local Settings\Temp\~DF5C64.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\familly\Local Settings\Temp\~DF786B.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\familly\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré
C:\Documents and Settings\familly\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\familly\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\familly\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\logs\debug.log L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\logs\debug.log.idx L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\logs\error.log L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\logs\error.log.idx L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\logs\hips.log L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\logs\hips.log.idx L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\logs\ids.log L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\logs\ids.log.idx L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\logs\network.log L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\logs\network.log.idx L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\logs\system.log L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\logs\system.log.idx L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\logs\warning.log L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\logs\warning.log.idx L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\logs\web.log L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\logs\web.log.idx L'objet est verrouillé ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\System Volume Information\_restore{E1764163-CC23-411C-BFE2-120D58E60D74}\RP267\change.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\Temp\Perflib_Perfdata_26c.dat L'objet est verrouillé ignoré
C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
D:\System Volume Information\_restore{E1764163-CC23-411C-BFE2-120D58E60D74}\RP267\change.log L'objet est verrouillé ignoré
Analyse terminée.
Merci d'avance
Bizz
Par contre ca a mis ignoré partout je c pas si c normal mais le scan a duré 9h31 et je suis tombée lol
Merci a toi
Nombre de virus trouvés: 0
Nombre d'objets infectés: 0 / 0
Nombre d'objets suspects: 0
concernant les mise a jour automatique ; depuis quand tu as se probleme? si ca ne fait pas longtemp alors on poura songé a une restauration a une heur anterieur ...
a++++
Depuis novembre apparament mais je n'ai jamai refusé les mises a jour sof en decembre quand cétait la merde sinan avant que j'atterrisse ici je les ai tjr mi a jour mais visiblement quelque part ca a bloqué surtout dans 1 truc de truc malveillant désolée je c pu le nom de cette mise a jour!! surtout j'aurai pas arreté ca alors que j'avais mes amis trojans bref je c pas salwa merci a toi t superbe
bizz
un virus a surement endomagé la fonction mise a jour automatique essay de reparer ca avec l'utilitaire scan disk
reparer les erreures avec l'utilitaire scan disk :
-va dans le Menu :
Démarrer / executer / tapes : cmd et tu clics sur OK. Dans la nouvelle fenêtre, copies/colles : chkdsk /F /R c:
Il va te dire qu'il ne peut pas scanner une partition montée et va te proposer de scanner au redémarrage, accepte et redémarre l'ordinateur.
au redemarrage ne touche a rien jusqu'a la fin du scan
a+++