Avast et spybot disparraissent!!! - Page 2

Précédent
  • 1
  • 2
  1. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Re,

    si je résume, tu as Avast, Kerio, Spybot et AVG AS.

    C'est pas mal. Tu peux ajouter ad aware. Comme Spybot et AVG, tu les mets à jour et tu scannes systématiquement une fois par semaine.

    Un outil en plus Ccleaner. Il a une fonction nettoyage des fichiers temporaires et nettoyage sans risque du registre.
    Téléchargement, tuto, mode d'emploi :

    *Ccleaner (gratuit)
    Téléchargement :
    https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
    Tuto :
    https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

    Lors de l’installation, [décoche] l’option qui t’installerait la barre Yahoo !

    ¤ Lance CCleaner.

    Suppression des fichiers temporaires

    Va dans la section "Options" situé dans la marge gauche. Va dans "Avancé" et décoche "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Retourne ensuite dans la section "Nettoyeur"
    Fais bien attention de cocher toutes les cases dans la marge gauche (Internet Explorer/Windows Explorer/Système/Avancé)
    • Clique sur Analyse
    • Patiente le temps du scan, qui peut prendre un peu de temps si c'est la première fois.
    • Une fois le scan terminé, clique sur Lancer le Nettoyage

    Suppression des incohérence du registre

    • Clique sur l'icône Erreurs situés dans la marge à gauche.
    • Puis clique sur Analyser les erreurs
    • Patiente pendant que CCleaner scan ton registre.
    • Une fois le scan terminé, coche toutes les entrèes qu'il t'aura trouvée.
    • Tu peux cliquer ensuite sur Corriger les erreurs.

    Si tu n'est pas sur de ce que tu fais, tu peux choisir de sauvegarder les entrées cochées pour les restaurer ultérieurement

    Si ça va toujours aussi bien tu reviens dans 2-3 jours et tu mets résolu en début de post.

    Bon surf,

    Ca a été sympa de travailler avec toi.

    Et puis c'est pas tous le jours que l'on tombe sur une nouvelle variante d'une infection (c'est ce qui s'est passé avec elibagla)
    Au plaisir de te recroiser sur un forum.
    0
  2. j-luc.cegetel Messages postés 205 Date d'inscription   Statut Membre Dernière intervention   3
     
    Search Navipromo version 1.0.5 commencé le 07/03/2007 à 23:28:51,03

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Poster ce rapport sur le forum pour le faire analyser !!!
    !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

    Fix lancé depuis C:\Documents and Settings\Graille\Bureau\navilog1
    Mise a jour le 03.03.2007 a 23h00 by IL-MAFIOSO

    Executé en mode normal

    *** Recherche Programmes installes ***

    *** Recherche dossiers dans C:\WINDOWS ***

    *** Recherche dossiers dans C:\Program Files ***

    *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

    *** Recherche dossiers dans C:\Documents and Settings\Graille\Application Data ***

    *** Recherche avec BlackLight Engine/F-secure ***
    BlackLight Engine est un produit de F-secure, pour + d'infos :
    https://www.f-secure.com/en

    Fichier(s) caché(s) dans C:\WINDOWS\system32 :

    C:\WINDOWS\system32\hldrrr.exe

    Processus caché(s) dans C:\WINDOWS\system32 :

    C:\WINDOWS\system32\hldrrr.exe
    C:\WINDOWS\system32\hldrrr.exe

    *** Recherche fichiers ***

    *** Recherche cles registre ***

    Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

    Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

    Recherche Clé Magic Control

    *** Module de recherche complémentaire ***
    (recherche fichiers spécifiques)

    1)Recherche nouveaux fichiers connus:

    2)Recherche Heuristique :
    *
    **
    ***
    ****

    *** Analyse Terminé le 07/03/2007 à 23:29:20,57 ***
    0
  3. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Tu n'as pas un peu l'impression que tu squatte là ?

    Si tu étais un bleu, on pourrait comprendre.

    mais tu en es à la qurantaine de messages ...

    et je ne parle même pas de la forme, pas bonjour, pas bonsoir, pas j'ai un problème, rien, même pas je crois que j'ai le même problème, alors j'ai repris les conseils, non, rien, un log ...

    --
    Ca s'écrit 10 + 10 = 100 et ça s'énonce deux plus deux égal quatre.
    0
  4. j-luc.cegetel Messages postés 205 Date d'inscription   Statut Membre Dernière intervention   3
     
    Logfile of HijackThis v1.99.1
    Scan saved at 23:41:44, on 07/03/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\mqsvc.exe
    C:\Program Files\VIAudioi\SBADeck\ADeck.exe
    C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
    C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    C:\Program Files\Windows Alarm\walarm.exe
    C:\WINDOWS\system32\mqtgsvc.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\WINDOWS\explorer.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Documents and Settings\Graille\Bureau\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
    O4 - HKLM\..\Run: [adiras] adiras.exe
    O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe"
    O4 - HKLM\..\Run: [WindowsServicesStartup] C:\DOCUME~1\Graille\LOCALS~1\Temp\svchost.exe 1
    O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIAudioi\SBADeck\ADeck.exe 1
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
    O4 - HKLM\..\Run: [MsmqIntCert] regsvr32 /s mqrt.dll
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - Startup: Windows Alarm.lnk = C:\Program Files\Windows Alarm\walarm.exe
    O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
    O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O17 - HKLM\System\CCS\Services\Tcpip\..\{A2AC0AA8-3885-4A42-BD3B-F0D6DF94E772}: NameServer = 84.103.237.142 86.64.145.142
    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    et un autre .....
    0
  7. Bento
     
    Hey re salut!!

    Juste un p'tit mess pouir te dire que Ccleaner je l'avais deja installé et que du coup j'ai bien 6 outils de protection qui semblent bien fonctionner ensemble...Je recapitule:
    AVG Antispyware
    Kerio firewall
    Spybot et son teatimer
    Avast + VRDB
    Adaware
    Ccleaner

    Sortez couvert!! Et encore merci...

    @+
    -----------------------------------------------------------

    La politesse est plus généreuse que la franchise, car elle signifie qu'on croit à l'intelligence de l'autre.
    0
  8. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Bonjour,

    je crois que tu es bien couvert.

    Mais n'oublie pas que il n'y a jamais 100% de protection et qu'il y a des lieux plus risqués que d'autres.
    @+
    0
  9. Bento
     
    bonjours Lyonnais, c'est remoi!!
    En parlant de site à risque je voulais echanger, en toute legalité bien sur, quelques Mp3 via emule avec quelques millions de mes amis à travers le monde, mais aujourd'hui un petit probleme est apparu...
    Rien de grave mais je n'obtiens desormais que des LowID a ma connection avec les serveurs..Je pense que cela vient sans doute de mes nouveaux moyens de defense..Saurais tu comment remedier a ce petit pbm technique?

    @+
    --------------------------------------------------------------------

    Apprendre, partager, tant qu'y a de l'échange, y'a de l'espoir.
    0
  10. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Bonjour,

    oui, c'est lié à la configuration de Kerio.

    Je crois que tu trouveras la réponse sur le site où tu as téléchargé et configuré Kerio.

    Sinon, par Google (Kerio emule), tu devrais trouver la solution.
    @+
    0
  11. Bento
     
    Bonjour Lyonnais !
    J'espere que ton été c'est bien passé...
    Je sollicite une nouvelle fois tes competences de génie informatique pour m'aider si tu le peu a me debarrasser d'un ou plusieurs virus/trojan qui m'empoisonnent mon ordi depuis juillet
    avast les reperes mais ne peut les effacer meme en mode sans echec
    il se nomment: Win32:Agent-FER [Trj] et Win32:Virut
    Je suis desapointé o secour!!!
    A bientot j'espére

    -----------------------------------------------------------------------------------------------------

    Si un dinosaure peut éventuellement devenir un oiseau-mouche, alors tous les espoirs sont permis.
    0
Précédent
  • 1
  • 2