Virus ou pas virus ! Telle est la question...

Fermé
terry84 Messages postés 23 Date d'inscription   Statut Membre Dernière intervention   -  
 Utilisateur anonyme -
Bonjour à tous !

Ce matin, après avoir consulté mon courrier, je me suis absenté pour affaires. J'ai éteint mon PC, le second moniteur et mes enceintes.

De retour, j'ai rallumé le tout... sans succès pour le second moniteur ! Alors que le PC le reconnaît ! De plus, j'ai constaté d'autres anomalies : impossible d'ouvrir l'arborescence à partir de "Démarrer" clic droit, de même "Word 2003" ne s'ouvre plus mais le reste de la suite bureautique fonctionne normalement. De même pour Google, mais en revanche Firefox s'ouvre normalement.

De plus, je dois cliquer sur"Poste de Travail" pour ouvrir mon Disque Dur externe... malgré une icône sur le Bureau ! Les autres applications s'ouvrent normalement (Skype, Malwarebyte, DoPDF, ... ) sans omettre "Mes Documents" fort heureusement !

J'ai désinstallé mes derniers téléchargements et procédé à une réparation de la Suite sans résultat. Et durant ce temps, le second moniteur est désespérément resté noir ! J'ai également procédé à un nettoyage en règle (25/10) qui a mis en évidence 5 Trojans Eorezo, agrémentés d'autres saletés innommables.

J'ai utilisé le maximum de mes connaissances en informatique pour régler cette irrégularité qui s'est soldée par un échec. Je m'en remets donc aux connaissances des uns et des autres pour essayer de trouver des solutions. D'avance merci !




A voir également:

55 réponses

Utilisateur anonyme
 
t'as pas relu jusqu'au bout

il sera aussi : C:\Adwcleaner[Sx].txt
0
terry84 Messages postés 23 Date d'inscription   Statut Membre Dernière intervention   1
 
0
Utilisateur anonyme
 
pourquoi tu les laisses pas en txt ?
0
terry84
 
Parce qu'aussitôt fermés certains disparaissent ! Le problème est que je ne sais pas où les retrouver !
Cartésienne, je ne crois que ce dont je vois ! Je vois, j'analyse, je copie et je range...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
dans C:\....
0
terry84 Messages postés 23 Date d'inscription   Statut Membre Dernière intervention   1
 
Non ! J'ai jeté un oeil de haut en bas et de droite à gauche...
0
Utilisateur anonyme
 
et ca c est quoi ?

AdwCleaner[R1].txt - [10576 octets] - [26/11/2012 15:28:37]
AdwCleaner[R2].txt - [1790 octets] - [27/11/2012 08:25:17]
AdwCleaner[R3].txt - [1845 octets] - [27/11/2012 10:19:52]
AdwCleaner[S2].txt - [1966 octets] - [26/11/2012 16:24:16]
AdwCleaner[S6].txt - [2437 octets] - [01/11/2012 19:08:10]
AdwCleaner[S8].txt - [1781 octets] - [27/11/2012 10:20:49]

¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
0
terry84 Messages postés 23 Date d'inscription   Statut Membre Dernière intervention   1
 
Ce sont des fichiers Word.pad et .doc déguisés en .txt...
0
terry84 Messages postés 23 Date d'inscription   Statut Membre Dernière intervention   1
 
Bonjour...

Un petit commentaire avant de clore cette discussion...


Lien de téléchargement: https://forums-fec.be/upload/www/?action=d&id=2757344488
Lien de suppression: https://forums-fec.be/upload/www/?action=r&id=2757344488&removeid=3516925697


Lien de téléchargement: https://forums-fec.be/upload/www/?action=d&id=5241727009
Lien de suppression: https://forums-fec.be/upload/www/?action=r&id=5241727009&removeid=3375131167

Avec mes remerciements.
0
terry84 Messages postés 23 Date d'inscription   Statut Membre Dernière intervention   1
 
Merci pour votre sollicitude...
Tout d'abord, il conviendrait de vous faire connaître cette information collectée peu de temps avant de télécharger Ad-remover :
" Ad-Remover n'est plus maintenu et n'a pas été mis à jour depuis avril 2011 - ce dernier ne supprime donc plus les Adwares les plus récents - il est plutôt conseillé de se tourner vers AdwCleaner. ".
Ensuite, l'écrivaine que je suis, a finalement compris cette expression : " dans C:\.... " à la question : " Le problème est que je ne sais pas où les retrouver ! ".
J'y ai donc retrouvé ces fameux fichiers en .txt !

Voici le rapport Ad-remover :
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 14:46:48 le 01/12/2012, Mode normal

Microsoft Windows XP Professionnel Service Pack 3 (X86)
Terry Winsley@R2D2-C3PO ( )

============== ACTION(S) ==============


Fichier supprimé: C:\WINDOWS\dbplugin.exe
Fichier supprimé: C:\WINDOWS\dbplugin.ocx
Dossier supprimé: C:\Documents and Settings\All Users\Application Data\iMesh
Dossier supprimé: C:\Documents and Settings\Terry Winsley\Local Settings\Application Data\iMesh
Dossier supprimé: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\iMesh
Dossier supprimé: C:\Program Files\iMesh Applications

(!) -- Fichiers temporaires supprimés.


Clé supprimée: HKLM\Software\Classes\CLSID\{02AFA80F-4BEE-41FD-8572-214B58A9EF90}
Clé supprimée: HKLM\Software\Classes\CLSID\{148132E6-626D-4A5E-8063-A761EB29A50B}
Clé supprimée: HKLM\Software\Classes\CLSID\{24103041-884B-4772-B0D3-A600E7CBFEC7}
Clé supprimée: HKLM\Software\Classes\CLSID\{27BF8F8D-58B8-D41C-F913-B7EEB57EF6F6}
Clé supprimée: HKLM\Software\Classes\AppID\{A7DDCBDE-5C86-415c-8A37-763AE183E7E4}
Clé supprimée: HKLM\Software\Classes\CLSID\{363F46BE-27B4-4C8D-99E7-B1E049B84376}
Clé supprimée: HKLM\Software\Classes\CLSID\{3C78B8E2-6C4D-11D1-AEE2-0000F7754B98}
Clé supprimée: HKLM\Software\Classes\CLSID\{3CCC052E-BDEE-408A-BEA7-90914EF2964B}
Clé supprimée: HKLM\Software\Classes\CLSID\{3D446B6F-71DE-4437-BE15-8CE47174340F}
Clé supprimée: HKLM\Software\Classes\CLSID\{5D637FAD-E202-48D1-8F18-5B9C459BD1E3}
Clé supprimée: HKLM\Software\Classes\CLSID\{61F47056-E400-43D3-AF1E-AB7DFFD4C4AD}
Clé supprimée: HKLM\Software\Classes\CLSID\{69D3F709-9DE2-479F-980F-532D46895703}
Clé supprimée: HKLM\Software\Classes\Interface\{69D3F709-9DE2-479F-980F-532D46895703}
Clé supprimée: HKLM\Software\Classes\CLSID\{7C3B01BC-53A5-48A0-A43B-0C67731134B9}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7C3B01BC-53A5-48A0-A43B-0C67731134B9}
Clé supprimée: HKLM\Software\Classes\CLSID\{8643B615-6A76-4060-8A29-C2C6BDF5D70F}
Clé supprimée: HKLM\Software\Classes\CLSID\{90A9B7D2-3794-45EA-9E23-140E3938D2D9}
Clé supprimée: HKLM\Software\Classes\CLSID\{A6A695A2-B1AD-49A2-AD6F-FFB82E2A7832}
Clé supprimée: HKLM\Software\Classes\CLSID\{A753A1EC-973E-4718-AF8E-A3F554D45C44}
Clé supprimée: HKLM\Software\Classes\CLSID\{CE4DB5A3-58E6-41f1-8761-47238DF4F468}
Clé supprimée: HKLM\Software\Classes\CLSID\{D3D9D58B-45B5-48AB-B199-B8C40560AEC7}
Clé supprimée: HKLM\Software\Classes\CLSID\{E2B98EEA-EE55-4E9B-A8C1-6E5288DF785A}
Clé supprimée: HKLM\Software\Classes\CLSID\{F0B801B1-A239-473B-B6B4-6AE3DB3ABBD3}
Clé supprimée: HKLM\Software\Classes\CLSID\{F42C7B47-5234-4BF5-8882-DAAC0D64870D}
Clé supprimée: HKLM\Software\Classes\Interface\{F42C7B47-5234-4BF5-8882-DAAC0D64870D}
Clé supprimée: HKLM\Software\Classes\CLSID\{F8AB43ED-EC88-4de7-B213-F89157D29C62}
Clé supprimée: HKLM\Software\Classes\CLSID\{FBA5FB05-58C3-45CB-8B0D-C2313EA048CF}
Clé supprimée: HKLM\Software\Classes\CLSID\{FD675817-9EFE-40cd-A75E-E94D1C85D1FE}
Clé supprimée: HKLM\Software\Classes\Interface\{F7BEBBB1-7E6B-4561-9444-6F4866D60C7C}
Clé supprimée: HKLM\Software\Classes\TypeLib\{96F7FABC-5789-EFA4-B6ED-1272F4C1D27B}
Clé supprimée: HKLM\Software\Classes\TypeLib\{C4C4F1F4-3074-4CB6-9FB8-0A64273166F0}
Clé supprimée: HKLM\Software\Classes\TypeLib\{EC96F516-51B2-4B46-8451-8665F5A6BA2B}
Clé supprimée: HKLM\Software\Classes\TypeLib\{F07FBD3E-2048-44A4-9065-71BF551E2672}
Clé supprimée: HKLM\Software\Classes\iMesh.AudioCD
Clé supprimée: HKLM\Software\Classes\iMesh.Device
Clé supprimée: HKLM\Software\Classes\iMesh.file
Clé supprimée: HKLM\Software\iMesh
Clé supprimée: HKCU\Software\iMesh
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\iMesh
Clé supprimée: HKLM\Software\Classes\Applications\dbplugin.exe
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Imesh


============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [13.0 (en-US)] ****

Plugins\npdbplug.dll (DNAML Pty Ltd)
Plugins\nprpplugin.dll (RealPlayer)
Plugins\npwachk.dll (Nullsoft, Inc.)
HKLM_MozillaPlugins\Adobe Acrobat (x)
HKLM_MozillaPlugins\Adobe Reader (x)
HKLM_MozillaPlugins\adobe.com/AdobeAAMDetect (x)
HKLM_MozillaPlugins\ZEON/PDF,version=2.0 (x)
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)
Extensions - "staged" (?)
HKLM_Extensions|{97E22097-9A2F-45b1-8DAF-36AD648C7EF4} - C:\Documents and Settings\All Users\Application Data\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext
HKLM_Extensions|{0153E448-190B-4987-BDE1-F256CADA672F} - C:\Documents and Settings\All Users\Application Data\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext
HKLM_Extensions|web2pdfextension@web2pdf.adobedotcom - C:\Program Files\Adobe\Acrobat 10.0\Acrobat\Browser\WCFirefoxExtn
HKCU_Extensions|{FCF36B88-1BBA-487f-B64B-D2E8980A9293} - C:\Program Files\Lenovo\Client Security Solution\PWM Firefox Extension (x)

-- C:\Documents and Settings\Terry Winsley\Application Data\Mozilla\FireFox\Profiles\dao4o031.default --
Extensions\staged (?)
Extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C} (Free YouTube Download (Free Studio) Menu)
Searchplugins\Web Search.xml (hxxp://feed.snap.do/)
Prefs.js - browser.search.selectedEngine, Web Search
Prefs.js - browser.startup.homepage, hxxp://feed.snap.do/?publisher=Download&dpid=Download&co=FR&userid=e34b3be1-a1eb-49a8-97ce-99e...
Prefs.js - browser.startup.homepage_override.buildID, 20120905151427
Prefs.js - browser.startup.homepage_override.mstone, 15.0.1
Prefs.js - keyword.URL, hxxp://feed.snap.do/?publisher=Download&dpid=Download&co=FR&userid=e34b3be1-a1eb-49a8-97ce-99e267a27632&sea...
Prefs.js - browser.startup.homepage, hxxp://search.chatzum.com/

========================================

**** Internet Explorer Version [Impossible d'obtenir la version] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
BHO\{02478D38-C3F9-4efb-9B51-7695ECA05670} (?)
BHO\{10EDB994-47F8-43F7-AE96-F2EA63E9F90F} (?)
BHO\{31ad400d-1b06-4e33-a59a-90c2c140cba0} (?)
BHO\{551A852F-39A6-44A7-9C13-AFBEC9185A9D} - "PlusIEEventHelper Class" (C:\Program Files\Nuance\PDF Viewer Plus\Bin\PlusIEContextMenu.dll)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - "SSVHelper Class" (C:\Program Files\Java\jre7\bin\ssv.dll)
BHO\{9D717F81-9148-4f12-8568-69135F087DB0} (?)
BHO\{d2ce3e00-f94a-4740-988e-03dc2f38c34f} - "Bing Bar Helper" (C:\Program Files\Microsoft\BingBar\7.1.391.0\BingExt.dll)
BHO\{DA986D7D-CCAF-47B2-84FE-BFA1549BEBF9} - "ZeonIEEventHelper Class" (C:\Program Files\Nuance\PDFCreate\Bin\ZeonIEFavClient.dll)

========================================

C:\Program Files\Ad-Remover\Quarantine: 258 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 13 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 01/12/2012 14:49:18 (7612 Octet(s))

Fin à: 14:50:49, 01/12/2012

============== E.O.F ==============

Avec mes remerciements...

Mieux vaut vaut un qui sait que dix qui cherchent !
0
Utilisateur anonyme
 
si je te fais passer ad-remover je sais pourquoi , sois tu me suis sans rechigner soit tu me dis on arrete là

en attendant ce que je t'ai demandé de faire a porté ses fruits...

maintenant à toi de savoir si tu veux un pc desinfecté ou repartir avec tes adwares pourris parce que les logiciels de maintenant ne savent pas se tenir à jour, sous pretexte qu'un logiciel n'est pas mis à jour depuis un an

¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
0
terry84 Messages postés 23 Date d'inscription   Statut Membre Dernière intervention   1
 
?
0
terry84 Messages postés 23 Date d'inscription   Statut Membre Dernière intervention   1
 
Bonjour Monsieur g3n-h@ckm@n,

Pourquoi devenez-vous subitement agressif envers une femme ? Il est vrai que cela arrive lorsqu'on vit seul... avec son ordinateur, et sur Internet, c'est facile !

Reprenons : "... sans rechigner..." verbe intransitif (du francique kinan tordre la bouche). Montrer par un air maussade sa répugnance à faire une chose, sa mauvaise humeur (source Larousse 1979).

" soit tu me dis on arrete " du verbe arrêter : à tous les temps, il prend substantivement un circonflexe (par abréviation, flexe). Il en est de même avec l'impératif, l'infinitif, et le participe, fut-il présent ou passé, cela va de soi !

" en attendant ce que je t'ai demandé de faire a porté ses fruits... "
Quelle est donc cette timidité qui vous empêche de développer ? Vous êtes avare dans vos explications, vous faites montre d'un total mutisme,...

" maintenant à toi de savoir si tu veux un pc desinfecté ou repartir avec tes adwares ..." . Le suffixe "des" qui se rattache à certains mot (désargenté, désapprouvé, désobligeant,etc.) prend automatiquement un accent aigu. Notez que ces observations s'apprennent en Primaire.

" parce que les logiciels de maintenant ne savent pas se tenir à jour, " Je ne suis pas responsable des carences des éditeurs de logiciels. Mon souhait était de faire remonter une information. Un enfant l'aurait compris !

Rappel des faits :

"<ital>Merci pour votre sollicitude...
Tout d'abord, il conviendrait de vous faire connaître cette information collectée peu de temps avant de télécharger Ad-remover
:
" Ad-Remover n'est plus maintenu et n'a pas été mis à jour depuis avril 2011 - ce dernier ne supprime donc plus les Adwares les plus récents - il est plutôt conseillé de se tourner vers AdwCleaner. ".

Notez au début le " Merci" ou " Bonjour ", ce qui est loin d'être votre cas, et à la fin " Avec mes remerciements... "

Avant d'écrire un message sur un forum de CCM, ceci s'affiche :

Les règles à respecter
Rédiger les messages dans un langage clair sans abréviations.
Faire usage de formule de politesse et échanger avec courtoisie.
Réserver un accueil cordial aux nouveaux utilisateurs.
Poster son message dans le thème le plus approprié.
Respecter la législation en vigueur.

Voici un extrait des "Conditions d'utilisation du forum" tiré de votre site https://gen-hackman.kanak.fr/

...
- les messages agressifs ou diffamatoires, les insultes et critiques personnelles, les grossièretés et vulgarités, et plus généralement tout message contrevenant aux lois françaises en vigueur sont interdits.
...
- merci de faire un effort sur la grammaire et l'orthographe..."

De grâce, relisez-vous... et faites montre de politesse à vos aînées !

" sous pretexte qu'un logiciel n'est pas mis à jour depuis un an</ital> " ??? Oui et alors ! Expliquez-nous !

Pour "pretexe" voir ci-dessus. Pour le reste voir ci-dessous.

L'expression " sous prétexte " est censée introduire un développement d'idée. Or, vous arrêtez votre idée sans nous dire ce qu'il en est.

Pour conclure : vous n'étiez pas né que j'allais à la Communale sous les bombardements des Allemands. Vous êtes trop jeune pour m'apprendre la vie. Faites votre travail, et je ferais le mien.

Cordialement votre...
0
Utilisateur anonyme
 
Mais il y en a des qui n'en peuvent plus là! mdr! D'où te permets-tu de donner des consignes à une personne qui sait ce qu'elle fait?
Le meilleur moyen serait de t'excuser, et encore.
0
Utilisateur anonyme
 
bonne suite
0
babarjo Messages postés 3180 Date d'inscription   Statut Membre Dernière intervention   490
 
Etre ou ne pas être : telle est la question."
William Shakespeare
0