Analyse log

Résolu/Fermé
goma34 Messages postés 24 Date d'inscription lundi 3 septembre 2012 Statut Membre Dernière intervention 8 août 2021 - 3 sept. 2012 à 22:35
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 12 sept. 2012 à 08:52
Bonjour,

récemment infecté par Live Sécurity Platinium, j'ai restauré Windows à une date antérieure et le virus semble avoir disparu.

pour autant, je trouve l'ordinateur particulièrement lent depuis.

pouvez vous analyser mon log au cas où un process anormal perdurerait ?

C:\PROGRAM FILES (X86)\PANDA SECURITY\PANDA INTERNET SECURITY 2012\WebProxy.exe
C:\Program Files (x86)\Hewlett-Packard\HP Advisor\HPAdvisor.exe
C:\Program Files (x86)\Logitech\Desktop Messenger\8876480\Program\backWeb-8876480.exe
C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files (x86)\Common Files\Nero\Lib\NMBgMonitor.exe
C:\Program Files (x86)\D-Link\DWA-131 revA\wirelesscm.exe
C:\Program Files (x86)\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc.exe
C:\Program Files (x86)\Hewlett-Packard\HP Odometer\hpsysdrv.exe
C:\Program Files (x86)\Hewlett-Packard\HP Remote Solution\HP_Remote_Solution.exe
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe
C:\Program Files (x86)\hp\HP Software Update\hpwuschd2.exe
C:\Program Files (x86)\Ask.com\Updater\Updater.exe
C:\Program Files (x86)\iTunes\iTunesHelper.exe
C:\Program Files (x86)\Panda Security\Panda Internet Security 2012\ApVxdWin.exe
C:\Program Files (x86)\Common Files\Nero\Lib\NMIndexStoreSvr.exe
C:\Windows\SysWOW64\Macromed\Flash\FlashUtil11e_ActiveX.exe
C:\Program Files (x86)\Panda Security\Panda Internet Security 2012\PavBckPT.exe
K:\sauvegarde 07-08-2010\telechargement\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://g.uk.msn.com/HPDSK/3
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://g.uk.msn.com/HPDSK/3
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost;*.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe
O2 - BHO: Aide à la navigation SFR - {0F6E720A-1A6B-40E1-A294-1D4D19F156C8} - C:\Program Files (x86)\SFR\Kit\SFRNavErrorHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~2\SPYBOT~1\SDHelper.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: Searchqu Toolbar - {7FF99715-3016-4381-84CE-E4E4C9673020} - C:\PROGRA~2\WIA6EB~1\ToolBar\SearchquDx.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll
O2 - BHO: Bandoo IE Plugin - {EB5CEE80-030A-4ED8-8E20-454E9C68380F} - C:\Program Files (x86)\Bandoo\Plugins\IE\ieplugin.dll
O3 - Toolbar: Searchqu Toolbar - {7FF99715-3016-4381-84CE-E4E4C9673020} - C:\PROGRA~2\WIA6EB~1\ToolBar\SearchquDx.dll
O3 - Toolbar: MP3 Rocket Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll
O4 - HKLM\..\Run: [hpsysdrv] c:\program files (x86)\hewlett-packard\HP odometer\hpsysdrv.exe
O4 - HKLM\..\Run: [HP Remote Solution] %ProgramFiles%\Hewlett-Packard\HP Remote Solution\HP_Remote_Solution.exe
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [Easybits Recovery] C:\Program Files (x86)\EasyBits For Kids\ezRecover.exe
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files (x86)\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [DivXUpdate] "C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [ApnUpdater] "C:\Program Files (x86)\Ask.com\Updater\Updater.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files (x86)\Panda Security\Panda Internet Security 2012\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [SCANINICIO] "C:\Program Files (x86)\Panda Security\Panda Internet Security 2012\Inicio.exe"
O4 - HKCU\..\Run: [HPADVISOR] C:\Program Files (x86)\Hewlett-Packard\HP Advisor\HPAdvisor.exe view=DOCKVIEW
O4 - HKCU\..\Run: [LDM] C:\Program Files (x86)\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files (x86)\Common Files\Nero\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [KiesPDLR] C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe
O4 - HKCU\..\RunOnce: [FlashPlayerUpdate] C:\Windows\SysWOW64\Macromed\Flash\FlashUtil11e_ActiveX.exe -update activex
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files (x86)\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Wireless Connection Manager.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~2\MIF5BA~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files (x86)\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files (x86)\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MIF5BA~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~2\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~2\SPYBOT~1\SDHelper.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nlaapi.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\napinsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\bonjour\mdnsnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O11 - Options group: [INTERNATIONAL] International
O13 - Gopher Prefix:
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files (x86)\Windows Live\Messenger\msgrapp.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files (x86)\Windows Live\Messenger\msgrapp.dll
O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files (x86)\Windows Live\Mail\mailcomm.dll
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O20 - AppInit_DLLs: c:\progra~2\bandoo\bndhook.dll

en vous remerciant

cdlt


A voir également:

27 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 10/09/2012 à 20:56
Re,
Redémarre ton PC.
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )



OPT:O4 - Global Startup: C:\Users\Gilbert\Desktop\ EasyRiser, MADD Trottinette MADD MGP Team Edition rouge avec 4 roulements 199,00€.url . (...) -- C:\Users\Gilbert\Desktop\ EasyRiser, MADD Trottinette MADD MGP Team Edition rouge avec 4 roulements 199,00€
OPT:O4 - Global Startup: C:\Users\Gilbert\Desktop\Acer Boutique en ligne - Ordinateurs portables.url . (...) -- C:\Users\Gilbert\Desktop\Acer Boutique en ligne - Ordinateurs portables.url
OPT:O4 - Global Startup: C:\Users\Gilbert\Desktop\Aide au diagnostic d'un pc infecté (PCAstuces).url . (...) -- C:\Users\Gilbert\Desktop\Aide au diagnostic d'un pc infecté (PCAstuces).url
OPT:O4 - Global Startup: C:\Users\Gilbert\Desktop\Analyse log CommentCaMarche.url . (...) -- C:\Users\Gilbert\Desktop\Analyse log CommentCaMarche.url
OPT:O4 - Global Startup: C:\Users\Gilbert\Desktop\Assiste.com - Sécurité informatique et protection de la Vie-privée sur l'Internet.url . (...) -- C:\Users\Gilbert\Desktop\Assiste.com - Sécurité informatique et protection de la Vie-privée sur l'Internet.url
OPT:O4 - Global Startup: C:\Users\Gilbert\Desktop\Assiste.Forums * Page d'index.url . (...) -- C:\Users\Gilbert\Desktop\Assiste.Forums * Page d'index.url
OPT:O4 - Global Startup: C:\Users\Gilbert\Desktop\Authentification - bracelet top.url . (...) -- C:\Users\Gilbert\Desktop\Authentification - bracelet top.url
OPT:O4 - Global Startup: C:\Users\Gilbert\Desktop\Battlestar Galactica Online.url . (...) -- C:\Users\Gilbert\Desktop\Battlestar Galactica Online.url
OPT:O4 - Global Startup: C:\Users\Gilbert\Desktop\Bienvenue sur generation.fr - Espace assuré.url . (...) -- C:\Users\Gilbert\Desktop\Bienvenue sur generation.fr - Espace assuré.url
OPT:O4 - Global Startup: C:\Users\Gilbert\Desktop\Bienvenue sur LinkedIn, Gilbert ! LinkedIn.url . (...) -- C:\Users\Gilbert\Desktop\Bienvenue sur LinkedIn, Gilbert ! LinkedIn.url
OPT:O4 - Global Startup: C:\Users\Gilbert\Desktop\CE La Banque Postale.url . (...) -- C:\Users\Gilbert\Desktop\CE La Banque Postale.url
OPT:O4 - Global Startup: C:\Users\Gilbert\Desktop\Cestfacile.org tutoriaux informatique.url . (...) -- C:\Users\Gilbert\Desktop\Cestfacile.org tutoriaux informatique.url
OPT:O4 - Global Startup: C:\Users\Gilbert\Desktop\Cinéma Montpellier - Cinéma Gaumont Montpellier Multiplexe - Réservation et Horaires Films - Cinémas Gaumont Pathé.url . (...) -- C:\Users\Gilbert\Desktop\Cinéma Montpellier - Cinéma Gaumont Montpellier Mult
OPT:O4 - Global Startup: C:\Users\Gilbert\Desktop\COLLEGE AMBRUSSUM (2).url . (...) -- C:\Users\Gilbert\Desktop\COLLEGE AMBRUSSUM (2).url
OPT:O4 - Global Startup: C:\Users\Gilbert\Desktop\COLLEGE AMBRUSSUM -LUNEL- (2).url . (...) -- C:\Users\Gilbert\Desktop\COLLEGE AMBRUSSUM -LUNEL- (2).url
OPT:O4 - Global Startup: C:\Users\Gilbert\Desktop\COLLEGE AMBRUSSUM -LUNEL-.url . (...) -- C:\Users\Gilbert\Desktop\COLLEGE AMBRUSSUM -LUNEL-.url
OPT:O4 - Global Startup: C:\Users\Gilbert\Desktop\COLLEGE AMBRUSSUM.url . (...) -- C:\Users\Gilbert\Desktop\COLLEGE AMBRUSSUM.url
OPT:O4 - Global Startup: C:\Users\Gilbert\Desktop\Contactez-nous - Banque Solfea, spécialiste des prêts travaux pour un habitat éco-efficace.url . (...) -- C:\Users\Gilbert\Desktop\Contactez-nous - Banque Solfea, spécialiste des prêts travaux pour un habita
OPT:O4 - Global Startup: C:\Users\Gilbert\Desktop\Dofus.exe - Raccourci (2).lnk . (...) -- C:\Program Files (x86)\Dofus2\app\Dofus.exe
OPT:O4 - Global Startup: C:\Users\Gilbert\Desktop\Dofus.exe - Raccourci.lnk . (...) -- C:\Program Files (x86)\Dofus2\app\Dofus.exe
OPT:O4 - Global Startup: C:\Users\Gilbert\Desktop\Envoyez et partagez vos fichiers.url . (...) -- C:\Users\Gilbert\Desktop\Envoyez et partagez vos fichiers.url
OPT:O4 - Global Startup: C:\Users\Gilbert\Desktop\Epargne salariale - La Banque Postale.url . (...) -- C:\Users\Gilbert\Desktop\Epargne salariale - La Banque Postale.url
OPT:O4 - Global Startup: C:\Users\Gilbert\Desktop\Facebook Gilbert.url . (...) -- C:\Users\Gilbert\Desktop\Facebook Gilbert.url
OPT:O4 - Global Startup: C:\Users\Gilbert\Desktop\Facebook MA.url . (...) -- C:\Users\Gilbert\Desktop\Facebook MA.url
OPT:O4 - Global Startup: C:\Users\Gilbert\Desktop\Fleuriste en ligne, Livraison Fleurs à Bruxelles et Partout en Belgique, Fleuriste Belgique, Fleuriste Bruxelles, Envoyer avec Arena Fleurs, Commander Roses, Bouquets, Orchidees..url . (...) -- C:\Users\Gilb
OPT:O4 - Global Startup: C:\Users\Gilbert\Desktop\GPS Navirad - outil d'aide à la conduite - limiteur de vitesse - Téléchargement - logiciel utilisateur - manuel et notice- mises à jour - firmware - guides (2).url . (.Swearware.) -- C:\Users\Gilbert\Desktop
OPT:O4 - Global Startup: C:\Users\Gilbert\Desktop\GPS Navirad - outil d'aide à la conduite - limiteur de vitesse - Téléchargement - logiciel utilisateur - manuel et notice- mises à jour - firmware - guides.url . (.Swearware.) -- C:\Users\Gilbert\Desktop\GPS
OPT:O4 - Global Startup: C:\Users\Gilbert\Desktop\Home.url . (.Swearware.) -- C:\Users\Gilbert\Desktop\Home.url
OPT:O4 - Global Startup: C:\Users\Gilbert\Desktop\HP - France Site officiel HP France - Ordinateurs de bureau, ordinateurs portables, serveurs, imprimantes, services, solution et bien davantage.url . (.Swearware.) -- C:\Users\Gilbert\Desktop\HP - France S
OPT:O4 - Global Startup: C:\Users\Gilbert\Desktop\L'allocation d'aide au retour à l'emploi (ARE) [fin de contrat avant le 1-4-2009].url . (.Swearware.) -- C:\Users\Gilbert\Desktop\L'allocation d'aide au retour à l'emploi (ARE) [fin de contrat avant le 1-4-2
OPT:O4 - Global Startup: C:\Users\Gilbert\Desktop\LA COOP AUTO - Voitures neuves et récentes moins chères pour les bénéficiaires de La Coop.url . (.Swearware.) -- C:\Users\Gilbert\Desktop\LA COOP AUTO - Voitures neuves et récentes moins chères pour les béné
OPT:O4 - Global Startup: C:\Users\Gilbert\Desktop\Labo Sud - Tableau de bord.url . (.Swearware.) -- C:\Users\Gilbert\Desktop\Labo Sud - Tableau de bord.url
OPT:O4 - Global Startup: C:\Users\Gilbert\Desktop\Le Chien Compris Le Chat Aussi.url . (.Swearware.) -- C:\Users\Gilbert\Desktop\Le Chien Compris Le Chat Aussi.url
OPT:O4 - Global Startup: C:\Users\Gilbert\Desktop\Le site officiel du ministère de l'Intérieur, de l'Outre-mer, des Collectivités Territoriales et de l'Immigration.url . (.Swearware.) -- C:\Users\Gilbert\Desktop\Le site officiel du ministère de l'Intérieur,
OPT:O4 - Global Startup: C:\Users\Gilbert\Desktop\Les médiateurs.url . (.Swearware.) -- C:\Users\Gilbert\Desktop\Les médiateurs.url
OPT:O4 - Global Startup: C:\Users\Gilbert\Desktop\Login.url . (.Swearware.) -- C:\Users\Gilbert\Desktop\Login.url
OPT:O4 - Global Startup: C:\Users\Gilbert\Desktop\Mes Analyses - Accueil.url . (...) -- C:\Users\Gilbert\Desktop\Mes Analyses - Accueil.url
OPT:O4 - Global Startup: C:\Users\Gilbert\Desktop\Modification du mot de passe de votre compte PlayStation Network - Guides d'assistance PlayStation.url . (...) -- C:\Users\Gilbert\Desktop\Modification du mot de passe de votre compte PlayStation Network - G
OPT:O4 - Global Startup: C:\Users\Gilbert\Desktop\Montpellier Petite Camargue - Mer et plages - Ce week-end - Evènements - Hérault Tourisme (34).url . (...) -- C:\Users\Gilbert\Desktop\Montpellier Petite Camargue - Mer et plages - Ce week-end - Evènements -
OPT:O4 - Global Startup: C:\Users\Gilbert\Desktop\Motorola Defy Hard reset - Motorola Defy Soft reset.url . (...) -- C:\Users\Gilbert\Desktop\Motorola Defy Hard reset - Motorola Defy Soft reset.url
OPT:O4 - Global Startup: C:\Users\Gilbert\Desktop\moyenne note T3 2012.xls - Raccourci.lnk . (...) -- C:\Users\Gilbert\Documents\Nathan collège\moyenne note T3 2012.xls
OPT:O4 - Global Startup: C:\Users\Gilbert\Desktop\MP3 Rocket - Raccourci.lnk . (...) -- C:\Users\Gilbert\Music\MP3 Rocket
OPT:O4 - Global Startup: C:\Users\Gilbert\Desktop\MP3 Rocket 6.2.2.lnk . (...) -- C:\Program Files (x86)\MP3 Rocket\MP3Rocket.exe
OPT:O4 - Global Startup: C:\Users\Gilbert\Desktop\mp3DirectCut.exe - Raccourci.lnk . (.Martin Pesch.) -- C:\Users\Gilbert\Downloads\mp3DirectCut\mp3DirectCut.exe
OPT:O4 - Global Startup: C:\Users\Gilbert\Desktop\OXYLIO NEGOCE AUTO - LODEVE (34) - 103.url . (...) -- C:\Users\Gilbert\Desktop\OXYLIO NEGOCE AUTO - LODEVE (34) - 103.url
OPT:O4 - Global Startup: C:\Users\Gilbert\Desktop\PagesJaunes Annuaire des professionnels sur LUNEL.url . (...) -- C:\Users\Gilbert\Desktop\PagesJaunes Annuaire des professionnels sur LUNEL.url
OPT:O4 - Global Startup: C:\Users\Gilbert\Desktop\PC Astuces - Créer un DVD avec vos fichiers vidéo.url . (...) -- C:\Users\Gilbert\Desktop\PC Astuces - Créer un DVD avec vos fichiers vidéo.url
OPT:O4 - Global Startup: C:\Users\Gilbert\Desktop\Portail - La Banque Postale.url . (.CyberLink Corp..) -- C:\Users\Gilbert\Desktop\Portail - La Banque Postale.url
OPT:O4 - Global Startup: C:\Users\Gilbert\Desktop\Portail Orange.url . (.CyberLink Corp..) -- C:\Users\Gilbert\Desktop\Portail Orange.url
OPT:O4 - Global Startup: C:\Users\Gilbert\Desktop\promoconso - toutes les promotions des hypermarchés en ligne.url . (.CyberLink Corp..) -- C:\Users\Gilbert\Desktop\promoconso - toutes les promotions des hypermarchés en ligne.url
OPT:O4 - Global Startup: C:\Users\Gilbert\Desktop\Robe de cocktail fabuleuse sans bretelles et de longueur à genou en satin plié - Milanoo.com.url . (...) -- C:\Users\Gilbert\Desktop\Robe de cocktail fabuleuse sans bretelles et de longueur à genou en satin
OPT:O4 - Global Startup: C:\Users\Gilbert\Desktop\Salarié - AGS - Le Régime de Garantie des Salaires.url . (...) -- C:\Users\Gilbert\Desktop\Salarié - AGS - Le Régime de Garantie des Salaires.url
OPT:O4 - Global Startup: C:\Users\Gilbert\Desktop\Service client.url . (...) -- C:\Users\Gilbert\Desktop\Service client.url
OPT:O4 - Global Startup: C:\Users\Gilbert\Desktop\Television test d'eligibilite à la TV par ADSL avec Orange, SFR et Free.url . (...) -- C:\Users\Gilbert\Desktop\Television test d'eligibilite à la TV par ADSL avec Orange, SFR et Free.url
OPT:O4 - Global Startup: C:\Users\Gilbert\Desktop\Test Samsung Wave (S8500) - Page 7 - LesMobiles.com.url . (...) -- C:\Users\Gilbert\Desktop\Test Samsung Wave (S8500) - Page 7 - LesMobiles.com.url
OPT:O4 - Global Startup: C:\Users\Gilbert\Desktop\Woonoz_Nathan - Raccourci.lnk . (...) -- C:\Program Files (x86)\Woonoz\Woonoz_Nathan.exe
OPT:O4 - Global Startup: C:\Users\Gilbert\Desktop\[CITROEN AUCH ACCESSOIRES].url . (...) -- C:\Users\Gilbert\Desktop\[CITROEN AUCH ACCESSOIRES].url
OPT:O4 - Global Startup: C:\Users\Gilbert\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\MP3 Rocket 6.2.2.lnk . (...) -- C:\Program Files (x86)\MP3 Rocket\MP3Rocket.exe
OPT:O4 - Global Startup: C:\Users\Gilbert\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Navirad Logiciel Utilisateur.lnk . (.Navirad.) -- C:\Navirad Logiciel Utilisateur\Navirad_GPS10L_7_13.exe

FirewallRAZ
EmptyTemp
EmptyFlash



Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.




¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
goma34 Messages postés 24 Date d'inscription lundi 3 septembre 2012 Statut Membre Dernière intervention 8 août 2021
10 sept. 2012 à 22:05
Re !

voici le rapport:

https://pjjoint.malekal.com/files.php?id=20120910_y12d15t11c9m5

sais tu ce qui a pu causer le blocage du micro après OTM ?
a priori cela ne s'est pas reproduit .

merci
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
11 sept. 2012 à 06:03
Bonjour,
sais tu ce qui a pu causer le blocage du micro après OTM ?  

Ce n'est pas un problème, parfois ça se produit : c'est parce que OTM a supprimé les éléments néfastes avec difficulté! :-)

As tu encore des problèmes ?

0
goma34 Messages postés 24 Date d'inscription lundi 3 septembre 2012 Statut Membre Dernière intervention 8 août 2021
11 sept. 2012 à 08:16
Bonjour,

à priori ça ronronne :-)

sur la dernière manip, j'ai perdu "quelques" racourcis sur le bureau (il est vrai que je suis un peu trop conservateur)

si le dernier rapport est OK pour toi, faut il faire un peu de ménage avec les outils installés sur le bureau ("la finalisation") ?

merci

ps je pars au boulot revient vers 19h

bonne journée
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
11 sept. 2012 à 09:24
Bonjour,
sur la dernière manip, j'ai perdu "quelques" racourcis sur le bureau (il est vrai que je suis un peu trop conservateur)  

On a désactivé le lancement des programmes inutiles au démarrage du PC, c'est tous ce qu'on a fait !
Pour que ton PC soit rapide au démarrage, je te conseille de laisser seulement les programmes nécessaires qui se lancent au démarrage ..
====================
Pour finir :
Updatechecker :

Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
Tu peux l'utiliser une fois par semaine
===========================================
**Nettoyage

Suppression des outils de désinfections:
* Télécharge  Delfix   sur ton bureau.          
* Lance le, tape suppression puis valide          
* Patiente pendant le scan jusqu'à l'ouverture du rapport.          
* Copie/Colle le contenu du rapport dans ta prochaine réponse.          
Note : Le rapport se trouve également sous C:\DelFix.txt          
* Tu peux le desinstaller          

===========================================         
<code>Défragmentation : :

Défragmente tes disques dur par defraggler
Tu peux lutiliser une fois par trimestre
===========================================

Nettoyage des fichiers et des clés de registre :

* Télécharge et installe CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
* Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
Tu peux utiliser Ccleaner une fois par semaine

===========================================
Purger les points de restauration système:


* Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :

Windows XP

Windows Vista

Windows 7

* Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...

===========================================
Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...

2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

3/ Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
*Pourquoi et comment je me fais infecter
*pourquoi maintenir son navigateur à jour

0
goma34 Messages postés 24 Date d'inscription lundi 3 septembre 2012 Statut Membre Dernière intervention 8 août 2021
11 sept. 2012 à 21:59
Bonsoir Fisch

voici le rapport après passage de DELFIX

https://pjjoint.malekal.com/files.php?id=20120911_k6w6l10t11d15

j'ai du le passer 2 fois car TDSSKiller était toujours présent sur le bureau
En fait, comme préconisé à l'installation, je l'avais renommé. En ressaisissant le nom d'origine DELFIX l'a désinstallé au 2ème passage.
=> RAS

J'ai installé updatechecker mais quand je le lance rien ne se passe à l'écran (peut être faut il relancer le micro ...)

en tout cas merci pour ton accompagnement, c'est vrai qu'a notre époque celà devient de plus en plus rare de rencontrer des personnes prètes a rendre service sans contrepartie !
=> sur ce domaine en tout cas celà me serait difficile !

je vais prendre le temps de lire les pages accessibles sur les liens communiqués ...

mon fils a un notebook qui je pense doit être un peu "garni" en pb divers au vu de sa lenteur et des raccourcis présents (babilon notamment).

si tu le permets je te contacterai pour l'analyser dans quelques temps.

cdlt
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
12 sept. 2012 à 08:52
Bonjour,
Concernant le PC de ton fils, tu peux créer un nouveau sujet
pour le désinfecter! :-)

Sur ce, sois prudent et bon surf.. :-)
0