Attaque de virus

Fermé
adidon31 Messages postés 12 Date d'inscription samedi 24 février 2007 Statut Membre Dernière intervention 12 mars 2007 - 24 févr. 2007 à 17:01
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 - 12 mars 2007 à 21:09
Bonjour a tous ,!!!!

Il m arrive un probleme dont personne n a pu me trouver d expliquations. J ai recupere le pc de mon frere qui n avait jamais eu aucun souci avec , je le branche chez moi et la, a peine connecté je n ai le temps de rien faire que je me fais bombarder de virus!!! De nombreux reformatages plus tard je l ai confié a quelqu un qui s y connait. Il le reformate le test pendant trois jours sur le net et la aucun souci; je le recupere dans la foulée et le branche tel quel( c est a dire dans les memes conditions que chez la personne qui s en ai occupe) et de nouveau a peine connecté je suis bombarder de virus. J ai essayer d en parler a un professionnel qui n a aucune reponse!!!


J attends de l aide avec impatience!! Merci d avance

13 réponses

philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
24 févr. 2007 à 17:12
bonjour,

* Télécharge CCleaner.

https://www.pcastuces.com/logitheque/ccleaner.htm

Installe le dans un répertoire dédié.

Décoche pendant l'installation

--- les deux cases "Ajouter l'option ... "

--- Contrôler les mises à jour

--- Ajouter la Barre d'Outils Yahoo! CCleaner

* Lance Ccleaner pour un nettoyage complet.

------

* télécharge AVG Anti-Spyware (ewido)

https://www.avg.com/en-ww/free-antivirus-download

* tu l'installes

* lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente

puis

Lance AVG Anti-Spyware

Clique sur le bouton Analyse (de la barre d'outils)

Puis sur l'onglet Paramètres,
sous : "Comment réagir "clique sur Actions recommandées. Sélectionne Quarantaine.

Reviens à l'onglet Analyse. Clique sur Analyse complète du système.

A la fin du scan, choisis l'option 3

"Appliquer toutes les actions " en bas.

Clique sur "Enregistrer le rapport".

Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

Poste le.

et

* Télécharge HijackThis et poste le rapport stp

http://pchelpbordeaux.free.fr/logiciels.html
Tutorial
http://pchelpbordeaux.free.fr/tuto.html
Démo en image
http://pageperso.aol.fr/balltrap34/demohijack.htm

0
adidon31 Messages postés 12 Date d'inscription samedi 24 février 2007 Statut Membre Dernière intervention 12 mars 2007
24 févr. 2007 à 18:48
---------------------------------------------------------
VOICI LE RAPPORT DE AVG





AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 18:38:46 24/02/2007

+ Résultat de l'analyse:



HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\InetGet2\mc-0-0-0.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\Ipwindows\ipwins.dll -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\Ipwindows\ipwins.exe -> Adware.Maxifiles : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\Fichiers communs\{B409804A-070A-1036-0930-050401080021}\system.dll -> Adware.Softomate : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\yayxwtu.dll -> Adware.Virtumonde : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012378.exe -> Backdoor.IRCBot.xn : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012430.exe -> Backdoor.IRCBot.xn : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\dase.RB0 -> Backdoor.IRCBot.xn : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\dase.exe -> Backdoor.IRCBot.xn : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\neakbn.RB0 -> Backdoor.IRCBot.xn : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\neakbn.exe -> Backdoor.IRCBot.xn : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012374.exe -> Backdoor.PoeBot.c : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012398.exe -> Backdoor.PoeBot.c : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012399.exe -> Backdoor.PoeBot.c : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012407.exe -> Backdoor.PoeBot.c : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012413.exe -> Backdoor.PoeBot.c : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012418.exe -> Backdoor.PoeBot.c : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012425.exe -> Backdoor.PoeBot.c : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012401.exe -> Backdoor.PoeBot.j : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012377.exe -> Backdoor.PoeBot.l : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012380.exe -> Backdoor.PoeBot.l : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012382.exe -> Backdoor.PoeBot.l : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012383.exe -> Backdoor.PoeBot.l : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012384.exe -> Backdoor.PoeBot.l : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012386.exe -> Backdoor.PoeBot.l : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012387.exe -> Backdoor.PoeBot.l : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012389.exe -> Backdoor.PoeBot.l : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012392.exe -> Backdoor.PoeBot.l : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012395.exe -> Backdoor.PoeBot.l : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012396.exe -> Backdoor.PoeBot.l : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012400.exe -> Backdoor.PoeBot.l : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012402.exe -> Backdoor.PoeBot.l : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012405.exe -> Backdoor.PoeBot.l : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012410.exe -> Backdoor.PoeBot.l : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012411.exe -> Backdoor.PoeBot.l : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012414.exe -> Backdoor.PoeBot.l : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012415.exe -> Backdoor.PoeBot.l : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012421.exe -> Backdoor.PoeBot.l : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012422.exe -> Backdoor.PoeBot.l : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012423.exe -> Backdoor.PoeBot.l : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012426.exe -> Backdoor.PoeBot.l : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP11\A0005143.exe -> Backdoor.PoeBot.o : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012379.exe -> Backdoor.PoeBot.r : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012388.exe -> Backdoor.PoeBot.r : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012391.exe -> Backdoor.PoeBot.r : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012406.exe -> Backdoor.PoeBot.r : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012408.exe -> Backdoor.PoeBot.r : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012409.exe -> Backdoor.PoeBot.r : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012420.exe -> Backdoor.PoeBot.r : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012424.exe -> Backdoor.PoeBot.r : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP10\A0005014.exe -> Downloader.Agent.bdr : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\mc-110-12-0000144.exe -> Downloader.Agent.bdr : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\H2I9ZYW2\ynbcrbplmz[1].txt -> Downloader.Small.ehs : Nettoyé et sauvegardé (mise en quarantaine).
C:\pfjd.exe -> Downloader.Small.ehs : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012385.exe -> Dropper.Pakes : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012393.exe -> Dropper.Pakes : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012397.exe -> Dropper.Pakes : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012412.exe -> Dropper.Pakes : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012417.exe -> Dropper.Pakes : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012375.exe -> Proxy.Agent.by : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012404.dll -> Proxy.Dlena.cb : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\jfokajyk.exe -> Proxy.Ranky.gi : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP11\A0006228.exe -> Proxy.Wopla.ac : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\olivier\Cookies\olivier@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
C:\Documents and Settings\olivier\Cookies\olivier@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Program Files\Fichiers communs\delsim\del.exe -> Trojan.Dialer.fn : Nettoyé et sauvegardé (mise en quarantaine).
C:\g.exe -> Trojan.Dialer.fn : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP12\A0012376.exe -> Trojan.Lineage.aeh : Nettoyé et sauvegardé (mise en quarantaine).
C:\gevrbj.exe -> Trojan.Zapchast.cp : Nettoyé et sauvegardé (mise en quarantaine).
C:\rbqbnh.exe -> Trojan.Zapchast.cp : Nettoyé et sauvegardé (mise en quarantaine).


Fin du rapport
0
adidon31 Messages postés 12 Date d'inscription samedi 24 février 2007 Statut Membre Dernière intervention 12 mars 2007
24 févr. 2007 à 18:50
VOICI LE RAPPORT HIJACKTHIS MERCI




Logfile of HijackThis v1.99.1
Scan saved at 18:48:28, on 24/02/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
C:\Program Files\VIA\RAID\raid_tool.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\BricoPacks\Crystal Clear\UberIcon\UberIcon Manager.exe
C:\WINDOWS\BricoPacks\Crystal Clear\YzShadow\YzShadow.exe
C:\WINDOWS\BricoPacks\Crystal Clear\YzToolbar\YzToolBar.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\Program Files\Inventel\Gateway\wlancfg.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Documents and Settings\olivier\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [RaidTool] C:\Program Files\VIA\RAID\raid_tool.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Crystal Clear\UberIcon\UberIcon Manager.exe
O4 - Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Crystal Clear\YzShadow\YzShadow.exe
O4 - Startup: Y'z Toolbar.lnk = C:\WINDOWS\BricoPacks\Crystal Clear\YzToolbar\YzToolBar.exe
O9 - Extra button: PokerFROnline - {40B2063F-DB01-4962-BE63-59435C01283C} - C:\PROGRA~1\POKERF~1\client.exe
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe
0
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
24 févr. 2007 à 19:25
ok merci

pourrais tu maintenant refaire un scan AVG (complet ) et reposter le nouveau rapport
ensuite

* Fait un scan antivirus en ligne Panda et copie colle le résultat ici
https://www.pandasecurity.com/?ref=www.pandasoftware.com/activescan/fr/activescan_principal.htm

* tuto en image
https://forum.pcastuces.com/default.asp#haut

à la lettre T


0
adidon31 Messages postés 12 Date d'inscription samedi 24 février 2007 Statut Membre Dernière intervention 12 mars 2007
26 févr. 2007 à 10:41
J ai refait un scan avec avg dont voici les resultats


-------------------------------------------------------

+ Créé à: 10:26:03 26/02/2007

+ Résultat de l'analyse:



C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP14\A0016696.exe -> Adware.Maxifiles : Aucune action entreprise.
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP14\A0016697.dll -> Adware.Maxifiles : Aucune action entreprise.
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP14\A0016698.exe -> Adware.Maxifiles : Aucune action entreprise.
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP14\A0016695.dll -> Adware.Softomate : Aucune action entreprise.
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP14\A0016699.dll -> Adware.Virtumonde : Aucune action entreprise.
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP14\A0016692.exe -> Backdoor.IRCBot.xn : Aucune action entreprise.
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP14\A0016693.exe -> Backdoor.IRCBot.xn : Aucune action entreprise.
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP14\A0016691.exe -> Downloader.Agent.bdr : Aucune action entreprise.
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP14\A0016690.exe -> Downloader.Small.ehs : Aucune action entreprise.
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP14\A0016694.exe -> Proxy.Ranky.gi : Aucune action entreprise.
C:\Documents and Settings\olivier\Cookies\olivier@247realmedia[1].txt -> TrackingCookie.247realmedia : Aucune action entreprise.
C:\Documents and Settings\olivier\Cookies\olivier@adtech[2].txt -> TrackingCookie.Adtech : Aucune action entreprise.
C:\Documents and Settings\olivier\Cookies\olivier@advertising[2].txt -> TrackingCookie.Advertising : Aucune action entreprise.
C:\Documents and Settings\olivier\Cookies\olivier@doubleclick[2].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
C:\Documents and Settings\olivier\Cookies\olivier@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\olivier\Cookies\olivier@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
C:\Documents and Settings\olivier\Cookies\olivier@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP14\A0016686.exe -> Trojan.Dialer.fn : Aucune action entreprise.
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP14\A0016687.exe -> Trojan.Dialer.fn : Aucune action entreprise.
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP14\A0016688.exe -> Trojan.Zapchast.cp : Aucune action entreprise.
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP14\A0016689.exe -> Trojan.Zapchast.cp : Aucune action entreprise.


Fin du rapport




Ensuite j ai fait actions recommandees et il a tout supprimer ( ?) malgre le fait que j avais mis sur quarantaine dans reglages par defaut comme tu m avais dit.



Concernant panda Avast m avertit de la presence d un virus pendant le test ( Virus win32:ctx ) !!!! Je n ai donc pas pu le mene a son terme.
Merci de continuer a maider car mon pc bug encore : l ecran s eteint le son se coupe mais le pc reste encore allumé. A bientot
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
26 févr. 2007 à 19:11
bonsoir,

Ensuite j ai fait actions recommandees et il a tout supprimer ( ?) malgre le fait que j avais mis sur quarantaine dans reglages par defaut comme tu m avais dit.

ce n'est pas grave, il décide ce qu'il faut faire. Pas de soucis


Concernant panda Avast m avertit de la presence d un virus pendant le test ( Virus win32:ctx ) !!!! Je n ai donc pas pu le mene a son terme


c'est normal, j'aurais dû te prévenir de désactiver ton antivirus pendant le scan. Recommence stp
.
0
adidon31 Messages postés 12 Date d'inscription samedi 24 février 2007 Statut Membre Dernière intervention 12 mars 2007
26 févr. 2007 à 20:36
voici ce que m as dit panda :


Incident Statut Analyse

Outil indésirable:Application/Processor No Désinfecté C:\Documents and Settings\olivier\Bureau\Nouveau dossier\SDFix\apps\Process.exe
Adware:Adware/Pics-Factory No Désinfecté C:\Documents and Settings\olivier\Bureau\Nouveau dossier\SDFix\backups\backups.zip[backups/svchosts.exe]
Outil indésirable:Application/Processor No Désinfecté C:\Documents and Settings\olivier\Bureau\setup_rcxp.exe[SDFix\apps\Process.exe]
Spyware:Cookie/RealMedia No Désinfecté C:\Documents and Settings\olivier\Cookies\olivier@247realmedia[1].txt
Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\olivier\Cookies\olivier@xiti[1].txt
Virus:W32/Virutas.B Désinfecté C:\gevrbj.RB0
Outil indésirable:Application/KillApp.A No Désinfecté C:\gevrbj.RB0
Virus:W32/Virutas.B Désinfecté C:\rbqbnh.RB0
Outil indésirable:Application/KillApp.A No Désinfecté C:\rbqbnh.RB0
Outil indésirable:Application/Processor No Désinfecté C:\SDFix\apps\Process.exe
Virus:W32/Virutas.B Désinfecté C:\tjqeohoc.RB0
Virus:Bck/Kkrunchyx.A Désinfecté C:\WINDOWS\system32\bisbwg.exe
Virus:Bck/Poebot.MA Désinfecté C:\WINDOWS\system32\bkqouyv.exe
Virus:Bck/Poebot.MA Désinfecté C:\WINDOWS\system32\bkzfsog.exe
Virus:Bck/Kkrunchyx.A Désinfecté C:\WINDOWS\system32\bmogypiy.exe
Virus:W32/RXBot.AB.worm Désinfecté C:\WINDOWS\system32\cjczja.exe
Virus:Bck/Kkrunchyx.A Désinfecté C:\WINDOWS\system32\edrslsfv.exe
Virus:W32/Virutas.B Désinfecté C:\WINDOWS\system32\enrrbqc.RB0
Virus:Bck/Poebot.MA Désinfecté C:\WINDOWS\system32\fnevr.exe
Virus:Bck/Kkrunchyx.A Désinfecté C:\WINDOWS\system32\gzemztq.exe
Virus:W32/Virutas.B Désinfecté C:\WINDOWS\system32\jvazmjo.RB0
Virus:Bck/Kkrunchyx.A



est ce normal que je trouve toujours des virus dans mon pc ? Ca commence a m inquieter . En tout cas merci pour tout
0
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
26 févr. 2007 à 21:40
Bonsoir,

supprime SDFix

* Assure toi d'avoir accès à tous les fichiers

-démarrer

-poste de travail ou autre dossier

-menu outils

-options de dossier

-onglet affichage

puis

- activer la case : Afficher les fichiers et dossiers cachés

- désactiver la case : Masquer les extensions des fichiers dont le type est connu

- désactiver la case : Masquer les fichier protégés du système d'exploitation

Puis - Appliquer

* et Supprime le(s) fichier(s) ci dessous si il(s) est (sont) présent(s) :
C:\rbqbnh.RB0

* Dans l'Explorateur Windows recache les fichiers système afin de ne pas faire d'erreur à l'avenir. Retourne à la fenêtre Paramètres de dossiers et sélectionne Ne pas afficher les fichiers cachés ou les fichiers système

vide ta corbeille

* Télécharge CCleaner.

https://www.pcastuces.com/logitheque/ccleaner.htm

Installe le dans un répertoire dédié.

Décoche pendant l'installation

--- les deux cases "Ajouter l'option ... "

--- Contrôler les mises à jour

--- Ajouter la Barre d'Outils Yahoo! CCleaner

* Lance Ccleaner pour un nettoyage complet.

reposte un nouveau rapport hijackthis.
Je pense qu'on en voit le bout. Beaucoup de chose dans ta restauration système.

Comment se comporte ton pc actuellement
0
adidon31 Messages postés 12 Date d'inscription samedi 24 février 2007 Statut Membre Dernière intervention 12 mars 2007
27 févr. 2007 à 00:27
Voici le rapport



Logfile of HijackThis v1.99.1
Scan saved at 00:21:56, on 27/02/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
C:\Program Files\VIA\RAID\raid_tool.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\BricoPacks\Crystal Clear\UberIcon\UberIcon Manager.exe
C:\WINDOWS\BricoPacks\Crystal Clear\YzShadow\YzShadow.exe
C:\WINDOWS\BricoPacks\Crystal Clear\YzToolbar\YzToolBar.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\Program Files\Inventel\Gateway\wlancfg.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\olivier\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [RaidTool] C:\Program Files\VIA\RAID\raid_tool.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Crystal Clear\UberIcon\UberIcon Manager.exe
O4 - Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Crystal Clear\YzShadow\YzShadow.exe
O4 - Startup: Y'z Toolbar.lnk = C:\WINDOWS\BricoPacks\Crystal Clear\YzToolbar\YzToolBar.exe
O9 - Extra button: PokerFROnline - {40B2063F-DB01-4962-BE63-59435C01283C} - C:\PROGRA~1\POKERF~1\client.exe
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe

Concernant mon pc on passe de tout a rien . il y a des moments ou il marche tres bien et d un coup sans prevenir il plante ou alors l ecran s eteint puis le son et la il redemarre au bout d un moment . Mais ca va quand meme mieux depuis ton aide . Merci encore et j espere vraiment qu on en verra le bout et que tu pourras me dire ce qui s est passe car ca m interresse voila
0
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
27 févr. 2007 à 00:33
il est capricieux ce pc !

relance hijackthis coche et fixe ces lignes

O9 - Extra button: PokerFROnline - {40B2063F-DB01-4962-BE63-59435C01283C} - C:\PROGRA~1\POKERF~1\client.exe
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab

relance AVG pour un scan complet et poste le rapport

0
adidon31 Messages postés 12 Date d'inscription samedi 24 février 2007 Statut Membre Dernière intervention 12 mars 2007
2 mars 2007 à 17:04
Voici le resultat du scan AVG ( je te previens c est encore pas super !!!! )



AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 16:59:42 02/03/2007

+ Résultat de l'analyse:



C:\WINDOWS\system32\enrrbqc.RB0 -> Backdoor.PoeBot.l : Nettoyé.
C:\WINDOWS\system32\jvazmjo.RB0 -> Backdoor.PoeBot.l : Nettoyé.
C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP14\A0021711.exe -> Proxy.Wopla.ac : Nettoyé.
C:\WINDOWS\system32\ntio256.sys -> Rootkit.Agent.cf : Nettoyé.
C:\Documents and Settings\olivier\Cookies\olivier@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.


Fin du rapport



Merci de me dire ce que t en pense . Merci encore pour tout et j espere que tu ne te découragera pas.
0
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
2 mars 2007 à 17:17
Bonjour,

visiblement il a nettoyé. Mais je suppose que tu as toujours des soucis ?
0
adidon31 Messages postés 12 Date d'inscription samedi 24 février 2007 Statut Membre Dernière intervention 12 mars 2007
2 mars 2007 à 19:40
je n ai pas eu de souci majeur mais j ai refait un scan avg histoire de voir si mes problemes etaient finis et voici le resultat:

VG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 19:28:53 02/03/2007

+ Résultat de l'analyse:



C:\System Volume Information\_restore{8FAA5F3F-8ABC-4D7A-BD98-E3EA2E8C1AC9}\RP15\A0022819.sys -> Rootkit.Agent.cf : Nettoyé.
C:\Documents and Settings\olivier\Cookies\olivier@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
C:\Documents and Settings\olivier\Cookies\olivier@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\olivier\Cookies\olivier@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\olivier\Cookies\olivier@com[1].txt -> TrackingCookie.Com : Nettoyé.
C:\Documents and Settings\olivier\Cookies\olivier@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\olivier\Cookies\olivier@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\olivier\Cookies\olivier@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\olivier\Cookies\olivier@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\olivier\Cookies\olivier@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\olivier\Cookies\olivier@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\olivier\Cookies\olivier@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Nettoyé.


Fin du rapport







Dis moi : aurais-je tout le temps de ce type de probleme Si oui est-ce normal et pourquoi ?
Sinon comment faire pour ne plus que ca recommence ?


Par avance merci
0
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
2 mars 2007 à 21:42
bonsoir,

ok, maintenant tu peux si tout va bien

démarrer-----------panneau de configuration------------système----------

onglet Restauration système-----------coche la case (Désactiver la restauration système)--------------

redémarre l'ordinateur
ré active la ensuite

Dis moi : aurais-je tout le temps de ce type de probleme Si oui est-ce normal et pourquoi ?
Sinon comment faire pour ne plus que ca recommence ? 


non moi je n'ai aucun problème et suis sur le net très longtemps. Il faut apprendre à te protéger. Il y a des choses à ne pas faire notamment P2P, visite de site de c...
Regarde ici pour apprendre à te protéger
securite proteger un ordinateur contre les malwares d internet
et également
https://forum.pcastuces.com/default.asp

0
adidon31 Messages postés 12 Date d'inscription samedi 24 février 2007 Statut Membre Dernière intervention 12 mars 2007
5 mars 2007 à 17:38
Bonjour ,

J ai remarqué que mon PC s eteint de temps en temps sans raison ( il redemarre en fait ) d une manière surprenante : il n avertit pas avant et d un coup l ecran s eteint et il redemarre. Le plus bizarre c est que ca me le fait presque a chaque fois que je scan avec avg!!



J ai lu les pages que tu m as recommandees mais je dois t avouer que c est un peu compliqué pour moi !!! Pourrais tu me consiller la configuration de logiciels qui me faudrait pour etre " au top " niveau securité. En gros quel firewall , quel spyware ... etc il me faudrait. Car j ai peur de faire des betises avec tout le choix qu il y a !!! Merci d avance
0
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
5 mars 2007 à 22:32
bonsoir,


J ai remarqué que mon PC s eteint de temps en temps sans raison ( il redemarre en fait ) d une manière surprenante : il n avertit pas avant et d un coup l ecran s eteint et il redemarre. Le plus bizarre c est que ca me le fait presque a chaque fois que je scan avec avg!!


le scan tu le fais en mode normal ou en MSE ?
c'est étonnant, quand tu scannes avec AVG, fais tu autre chose en même tps sur le pc ?
essaye de le laisser scanner tranquillement, peut être te fait il monter la température. Y a t il un message d'erreur



J ai lu les pages que tu m as recommandees mais je dois t avouer que c est un peu compliqué pour moi !!! Pourrais tu me consiller la configuration de logiciels qui me faudrait pour etre " au top " niveau securité. En gros quel firewall , quel spyware ... etc il me faudrait. Car j ai peur de faire des betises avec tout le choix qu il y a !!! Merci d avance


tu as un antivirus, il faut que tu prennes un parefeu KERIO par exemple, que tu passes au SP2 (via windows update) tu ne l'as pas
tu peux utiliser ad aware et spybot (avec son résident) pour faire des scans régulièrement, ccleaner pour le nettoyage régulièrement.
TU peux aussi changer tes habitudes de navigateur en optant pour OPERA Ou FIREFOX.
C'est déjà pas mal, si tu veux conserver IE, installe spywareblaster

0
adidon31 Messages postés 12 Date d'inscription samedi 24 février 2007 Statut Membre Dernière intervention 12 mars 2007
7 mars 2007 à 15:44
Salut , merci pour tes conseils!

Concernant l ecran qui s eteint je crois que c est un probleme de memoire vive car en fait ca n arrive que quand je fais plusieurs choses a la fois . Neanmoins c est bizarre car je ne lance pas non plus 10 000 applications a la fois ; j ai une memoire de 512 et normalement ce que je fais n en demande pas tant! On m a dit d augmenter un peu ma memoire virtuelle ; d apres toi est ce une bonne solution ?

Merci
0
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
7 mars 2007 à 18:10
bonjour,

Concernant l ecran qui s eteint je crois que c est un probleme de memoire vive car en fait ca n arrive que quand je fais plusieurs choses a la fois . Neanmoins c est bizarre car je ne lance pas non plus 10 000 applications a la fois ; 

certes mais cela peut gêner tout de même, j'ai vu sur mon pc faire un scan antivirus en ligne, puis écrire des réponses ici et le pc a chauffé et s'est éteind. Moralité, depuis ce temps là, quand je scanne, je ne fais rien d'autre et j'ai 1024 de ram.
j ai une memoire de 512 et normalement ce que je fais n en demande pas tant! On m a dit d augmenter un peu ma memoire virtuelle ; d apres toi est ce une bonne solution ? 


j'avoue que je ne sais pas, tu as combien ?
0
adidon31 Messages postés 12 Date d'inscription samedi 24 février 2007 Statut Membre Dernière intervention 12 mars 2007
12 mars 2007 à 20:10
Bonjour ,
En fait je ne crois pas pas que ce soit un probleme de mémoire car maintenant quand il redémarre il m affiche un message d erreur disant que le pilote de carte graphique semble provoquer une instabilite du systeme.

Ma carte est une radeon9800 se . J ai essayé de trouver un driver mais je n y connais rien et j ai peur de me tromper. Si tu peux m aider ce serait tres sympa !!!!!!!


PS: sinon au niveau des virus et des trojans tout est reglé merci encore infiniment.
0
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
12 mars 2007 à 21:09
bonsoir,
pour trouver ton driver, normalement tu devrais le trouver sur
touslesdrivers.com mais je n'y connais pas grand chose là dedans.
Essaye de voir dans le forum adéquat.
As tu essayé de faire une mise à jour en passant directement depuis le pilote concerné ?
0