[Demande assistance / virus] SVP - Page 2

Résolu
Précédent
  • 1
  • 2
  1. yann
     
    Kerio me paraissait plus convivial et plus explicite dans les fonctions et réglages ...

    Que souhaite tu que je fasse à présent ?
    0
  2. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    ok !

    où en sont tes soucis ???

    ++
    0
    1. yann
       
      Par rapport au portable, il me faut attendre quelques heures de fonctionnement avant que l'alarme d'avast ne découvre théoriquement le problème, donc je t'en reparlerai demain soir si tu veux bien.

      J'ai toujours la meme question qui revient lors du démarrage / choix "windows xp pro" ou "programme d'installation de xp pro"

      Quele serait la solution ?

      Sinon / PC fixe
      Il se bloque sur l'image de fond d'écran au bout d'un certain temps et je perds alors totalement la main, plus aucune commande ne répondant, meme plus "ctr alt supp" alors je dois rebooter complètement ... bizarre

      Qu'en penses tu

      Merci Yann
      0
    2. yann
       
      Dernier rapport Hijack au cas ou ...

      Logfile of HijackThis v1.99.1
      Scan saved at 23:46:56, on 01/03/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      C:\WINDOWS\system32\cisvc.exe
      C:\PROGRA~1\Borland\INTERB~1\Bin\ibguard.exe
      C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\HPZipm12.exe
      C:\WINDOWS\system32\slserv.exe
      C:\WINDOWS\system32\svchost.exe
      C:\PROGRA~1\MICROS~2\GAMECO~1\Common\SWTrayV4.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\Sunbelt Software\CounterSpy Client\sunasDtServ.exe
      C:\Program Files\Sunbelt Software\CounterSpy Client\sunasServ.exe
      C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
      C:\Program Files\D-Tools\daemon.exe
      C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
      C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
      C:\Program Files\eMule\emule.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
      C:\PROGRA~1\Borland\INTERB~1\Bin\ibserver.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      C:\Program Files\MultiKeyboard Driver\KbdDrv.exe
      C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\WINDOWS\system32\cidaemon.exe
      C:\Program Files\Microsoft Office\Office\OUTLOOK.EXE
      C:\Program Files\Microsoft Office\Office\1036\wfxmsrvr.exe
      C:\WINDOWS\msagent\AgentSvr.exe
      C:\PROGRA~1\MICROS~4\Office\1036\OLFMOD32.EXE
      C:\Program Files\Skype\Phone\Skype.exe
      C:\Program Files\Skype\Plugin Manager\SkypePM.exe
      C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.free.fr/freebox/index.html
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O4 - HKLM\..\Run: [SideWinderTrayV4] C:\PROGRA~1\MICROS~2\GAMECO~1\Common\SWTrayV4.exe
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [sunasDTServ] C:\Program Files\Sunbelt Software\CounterSpy Client\sunasDtServ.exe
      O4 - HKLM\..\Run: [sunasServ] C:\Program Files\Sunbelt Software\CounterSpy Client\sunasServ.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
      O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
      O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
      O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
      O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
      O4 - Startup: MutiKeyboard Driver.lnk = C:\Program Files\MultiKeyboard Driver\KbdDrv.exe
      O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
      O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
      O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
      O9 - Extra button: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Program Files\PartyGaming.Net\PartyPokerNet\RunPF.exe (file missing)
      O9 - Extra 'Tools' menuitem: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Program Files\PartyGaming.Net\PartyPokerNet\RunPF.exe (file missing)
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
      O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
      O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: InterBase Guardian (InterBaseGuardian) - Inprise Corporation - C:\PROGRA~1\Borland\INTERB~1\Bin\ibguard.exe
      O23 - Service: InterBase Server (InterBaseServer) - Inprise Corporation - C:\PROGRA~1\Borland\INTERB~1\Bin\ibserver.exe
      O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
      O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe


      Merci

      Yann
      0
  3. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    Salut

    combien as tu de partition ???

    Quelle serait la solution ?

    il faudrait demarrer sur le CD de windows et supprimer ce debut d'installation, mais ça fait un moment que je n'ai pas fais de telle manip, je ne me souviens plus des choix qu'il propose ... attention à ne pas supprimer le bon windows !!!

    pour le PC fixe, regarde par là :

    blocage du pc ordinateur se bloque systeme gele freezes

    sinon, le dernier hijack est bon !

    @+
    0
    1. yann
       
      Salut Green Day

      2 partitions sur le portable / disques C et D

      Toujours le meme problème de trojean détecté par avast au bout de 3 ou 4 heures de fonctionnement

      Je préfèrerai concernant le lancement du PC fixe, etre sur des manips à effectuer afin de ne pas abimer plus qu'autre chose, vu mon formidable niveau en info !!
      Pourrai tu me guider précisemment ?

      Merci

      @ + Yann
      0
  4. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    re

    il te le détecte toujours au même endroit ?! si oui, pense à vider tes fichiers temp avec cleanup et ccleaner +

    et ne pas oublier d'installer un parefeu !

    sinon, tu peux demarrer sur le CD et me dire qu'elle choix tu as, sans rien valider !

    ++
    0
    1. yann
       
      Bonsoir Green day

      Je laisse de coté temporairement le portable pour me concentrer sur un nouveau pb avec le PC fixe.

      Dans le cadre de Flight Simulator, je discute via le logiciel "Teamspeak" avec les controlleurs du traffic aérien.
      Or depuis l'installation du pare-feu Kerio, c'était devenu impossible.
      J'ai donc tenté de déconnecter celui-ci temporairement pour me connecter à teamspeak, et ça marche, mais je n'ai plus de pare-feu actif.

      Ma question est la suivante : peux tu m'aider à configurer Kerio de façon à ce que je puisse discuter via Teamspeak ?

      Merci d'avance

      Yann
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    Salut

    Je ne suis pas une spécialiste de Kerio :/
    Je connais beaucoup mieux ZA ...

    tu as ces tutos :

    tuto : pour configurer et comprendre Kerio
    https://www.vulgarisation-informatique.com/kerio.php
    https://kerio.probb.fr/

    sinon, je solliciterai un spécialiste Kerio si besoin !

    ++
    0
    1. yann
       
      Pour faire plus simple et plus rapide, me conseillerais-tu de repasser sur ZA au lieu de Kerio ?
      0
  7. yann
     
    OK mais serait-il plus simple de configurer ZA que Kerio dans le cadre de mon Pb ?
    0
  8. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    Les deux ce valent : niveau efficacité :)

    0
  9. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    C'est à toi de faire un choix !

    tu avais ZA, l'as trouvé plus simple à utiliser que Kerio ?

    0
    1. yann
       
      Réponds moi clairement : si j'installe ZA, peux tu m'aider à le configurer facilement pour mon pb ?

      Merci
      0
  10. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    Je ne te promets rien :)

    j'ai ZA, donc pourrais toujours essayé !

    mais d'autres intervenants sur le forum connaissent très bien Kerio et pourront te renseigner !

    dans un 1er : as tu regarder les tutos ???

    ++
    0
    1. yann
       
      Salut

      Ai finalement partiellement résolu mon pb de connexion au réseau / flight simulator en changeant de pare-feu au profit de ZA.

      Toutefois, ça coince plus loin dans le jeu, et sur les conseils d'autres utilisateurs, j'ai visité le forum du réseau et découvert que certains firewall dont ZA étaient connus pour leur incompatibilité avec le réseau pour mon jeu.

      Une liste à été dressée des firewall compatibles :
      - windows (trop léger d'après le forum comment ça marche.net)
      - Kerio Personnal firewall (difficile d'accès pour moi, peut etre as tu des contacts à me proposer aupres d'autres utilisateurs experts)
      - PC cillin
      - Kaspersky
      - Sygate personnal firewall
      - Mc Afee
      - NVidia activ armer
      - Panda platinium internet security
      - Agnitum outpost

      Lequel aurais-tu à me conseiller STP ?

      Merci

      Yann
      0
  11. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    Salut

    pour Kerio : tu as un spécialiste ici ;-)

    https://kerio.probb.fr/

    ++
    0
    1. yann
       
      OK je vais aller voir
      Je te contacterai ultérieurement pour faire le point sur les pb initiaux

      Merci encore et bonne soirée

      Yann
      0
  12. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    bay :)
    0
Précédent
  • 1
  • 2