bern18
Messages postés17Date d'inscriptionmardi 24 avril 2007StatutMembreDernière intervention22 janvier 2008
-
25 avril 2007 à 17:16
rudyrital
Messages postés6230Date d'inscriptionlundi 14 novembre 2005StatutMembreDernière intervention10 octobre 2009
-
7 mai 2007 à 18:22
Bonjour,
(Message reposté en nouveau, alors que j'avais parasité un autre vieux message)
Je ne sais pas si c'est le bon endroit pour mettre çà, mais j'ai vu sur ces forums que Hijackthis permettait de savoir en détail si on était infecté.
J'ai un gros problème de ralentissement avec une CPU à 100% pendant des minutes. J'ai fait passer tout ce que je pouvais comme anti-virus et anti-adware/malware mais toujours rien.
Est il possible de détecter quelque chose avec la log de Hijacktis?
La voici, merci.
Logfile of HijackThis v1.99.1
Scan saved at 15:23:23, on 25/04/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)
rudyrital
Messages postés6230Date d'inscriptionlundi 14 novembre 2005StatutMembreDernière intervention10 octobre 2009131 25 avril 2007 à 21:40
Salut,
Prends connaissance du contenu le lien suivant:
http://www.f-secure.com/products/license-terms/eult_fra.pdf
Tu as donc pris connaissance et accepté les conditions d'utilisations du programme blacklight qui est inclus dans le dossier compressé navilog1.zip que tu vas télécharger.
Maintenant fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/navilog1.zip
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Fais un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clique sur navilog1.bat
Laisses-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2 sans notre avis/accord)
Patientes jusqu'au message :
*** Analyse Termine le ..... ***
Appuies sur une touche comme demandé, le blocnote va s'ouvrir.
Copies-colles l'intégralité dans une réponse. Refermes le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
bern18
Messages postés17Date d'inscriptionmardi 24 avril 2007StatutMembreDernière intervention22 janvier 20081 26 avril 2007 à 19:55
Bonjour,
Voici donc le contenu de fixnavi.txt
Je ne suis pas sûr de tout comprendre mais je n'ai pas vu de point critique.
Merci de tes conseils.
Search Navipromo version 1.1.5 commencé le 26/04/2007 à 19:27:07,82
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Documents and Settings\Bernard Haddad\Desktop
Mise a jour le 13.04.2007 a 20h00 by IL-MAFIOSO
Executé en mode normal
*** Recherche Programmes installes ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\Bernard Haddad\Application Data ***
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en
Copyright 2005-2006 F-Secure Corporation. All rights reserved.
This is a beta version. It will expire on 1st of April, 2007.
Version information: 2.2.1061.
[+] Started on 04/26/07 at 19:27:10.
[+] Initializing ...
[+] Starting scan, press Ctrl-C to abort.
[+] Scanning for hidden items
*** Analyse Terminé le 26/04/2007 à 19:48:10,07 ***
bern18
Messages postés17Date d'inscriptionmardi 24 avril 2007StatutMembreDernière intervention22 janvier 20081 26 avril 2007 à 20:15
De plus je viens de lancer Spybot que j'ai téléchargé hier en me disant que ça ne ferait pas de mal de rajouter une couche, et peu de temps après le démarrage de Spybot, ... le PC reboote.
Ya un truc non?
Merci
bern18
Messages postés17Date d'inscriptionmardi 24 avril 2007StatutMembreDernière intervention22 janvier 20081 30 avril 2007 à 17:49
Spybot ne donne pas de signal de problème.
Donc, comme mon problème semblait se réduire sensiblement quand je désactive la connexion internet et que ma connexion internet se faisait par wifi, j'ai changé ma carte Wifi. Oui j'ai un portable un peu ancien où le wifi est sur une carte PcmCia.
Apparemment, le problème semble résolu, mais pour combien de temps???.
Je n'ai plus de blocage, même s'il arrive que ma mémoire soit prise à 100% pendant assez longtemps.
Par ailleurs quand je regarde la log de mon routeur je trouve quantité de connexions sortantes de mon PC vers des sites inconnus par des ports 5000 et quelques..
N'y aurait il pas là qque chose à faire?
Merci
rudyrital
Messages postés6230Date d'inscriptionlundi 14 novembre 2005StatutMembreDernière intervention10 octobre 2009131 30 avril 2007 à 17:58
bern18
>
rudyrital
Messages postés6230Date d'inscriptionlundi 14 novembre 2005StatutMembreDernière intervention10 octobre 2009 2 mai 2007 à 09:15
Bonjour,
voici donc le rapport de AVG constatant le nettoyage des quelques cookies. Il ya juste un "remote admin" que j'ai laissé sur leur conseil.
Merci de tes remarques.
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 06:49:25 02/05/2007
+ Résultat de l'analyse:
C:\WINDOWS\Downloaded Program Files\ieatgpc.dll -> Adware.WebEx : Ignoré.
C:\System Volume Information\_restore{EC6BE13D-084E-4D21-8C19-488BF972962F}\RP488\A0243361.dll -> Not-A-Virus.RemoteAdmin.Win32.RemotelyAnywhere.a : Ignoré.
C:\System Volume Information\_restore{EC6BE13D-084E-4D21-8C19-488BF972962F}\RP489\A0243957.dll -> Not-A-Virus.RemoteAdmin.Win32.RemotelyAnywhere.a : Ignoré.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@247realmedia[2].txt -> TrackingCookie.247realmedia : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard_haddad@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard haddad@msnaccountservices.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard haddad@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard haddad@salesforce.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard haddad@sfr.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard_haddad@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard_haddad@aolfr.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard_haddad@care2.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard_haddad@microsoftwga.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard_haddad@netgear.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard_haddad@opodo.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard_haddad@wpni.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard_haddad@adbrite[2].txt -> TrackingCookie.Adbrite : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@ads.addynamix[2].txt -> TrackingCookie.Addynamix : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@rotator.adjuggler[1].txt -> TrackingCookie.Adjuggler : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@www.adobe[3].txt -> TrackingCookie.Adobe : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard haddad@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@advertising[2].txt -> TrackingCookie.Advertising : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@servedby.advertising[1].txt -> TrackingCookie.Advertising : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@iv2.bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@burstnet[2].txt -> TrackingCookie.Burstnet : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@casalemedia[1].txt -> TrackingCookie.Casalemedia : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@switch5.castup[1].txt -> TrackingCookie.Castup : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@centrport[1].txt -> TrackingCookie.Centrport : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@com[1].txt -> TrackingCookie.Com : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard_haddad@com[1].txt -> TrackingCookie.Com : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard_haddad@content.techrepublic.com[1].txt -> TrackingCookie.Com : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard_haddad@techrepublic.com[1].txt -> TrackingCookie.Com : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@bilbo.counted[1].txt -> TrackingCookie.Counted : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard_haddad@bilbo.counted[2].txt -> TrackingCookie.Counted : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard_haddad@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@as-eu.falkag[2].txt -> TrackingCookie.Falkag : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@as1.falkag[2].txt -> TrackingCookie.Falkag : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@sel.as-eu.falkag[1].txt -> TrackingCookie.Falkag : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard_haddad@as1.falkag[1].txt -> TrackingCookie.Falkag : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@ehg-ittoolbox.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@ehg-techtarget.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@phg.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard haddad@ivwbox[2].txt -> TrackingCookie.Ivwbox : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@ivwbox[1].txt -> TrackingCookie.Ivwbox : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard_haddad@search.live[2].txt -> TrackingCookie.Live : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@server.iad.liveperson[2].txt -> TrackingCookie.Liveperson : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard_haddad@server.iad.liveperson[3].txt -> TrackingCookie.Liveperson : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@search.msn[1].txt -> TrackingCookie.Msn : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard_haddad@ssl-hints.netflame[2].txt -> TrackingCookie.Netflame : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@content.overture[1].txt -> TrackingCookie.Overture : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@overture[1].txt -> TrackingCookie.Overture : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@overture[2].txt -> TrackingCookie.Overture : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard_haddad@overture[2].txt -> TrackingCookie.Overture : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard_haddad@www.paypal[1].txt -> TrackingCookie.Paypal : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@ads.pointroll[2].txt -> TrackingCookie.Pointroll : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard_haddad@pro-market[1].txt -> TrackingCookie.Pro-market : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@questionmarket[2].txt -> TrackingCookie.Questionmarket : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@real[1].txt -> TrackingCookie.Real : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@realguide.real[2].txt -> TrackingCookie.Real : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard haddad@realmedia[1].txt -> TrackingCookie.Realmedia : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@realmedia[1].txt -> TrackingCookie.Realmedia : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@revenue[2].txt -> TrackingCookie.Revenue : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@revsci[2].txt -> TrackingCookie.Revsci : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard_haddad@revsci[1].txt -> TrackingCookie.Revsci : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@edge.ru4[1].txt -> TrackingCookie.Ru4 : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard_haddad@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard_haddad@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@secure.skype[1].txt -> TrackingCookie.Skype : Ignoré et ajoutés aux exceptions
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@share.skype[1].txt -> TrackingCookie.Skype : Ignoré et ajoutés aux exceptions
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@skype[1].txt -> TrackingCookie.Skype : Ignoré et ajoutés aux exceptions
C:\Documents and Settings\Bernard Haddad\Cookies\bernard_haddad@secure.skype[1].txt -> TrackingCookie.Skype : Ignoré et ajoutés aux exceptions
C:\Documents and Settings\Bernard Haddad\Cookies\bernard_haddad@site.skype[2].txt -> TrackingCookie.Skype : Ignoré et ajoutés aux exceptions
C:\Documents and Settings\Bernard Haddad\Cookies\bernard_haddad@skype[1].txt -> TrackingCookie.Skype : Ignoré et ajoutés aux exceptions
C:\Documents and Settings\Bernard Haddad\Cookies\bernard haddad@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard_haddad@smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard_haddad@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@statcounter[1].txt -> TrackingCookie.Statcounter : Ignoré et ajoutés aux exceptions
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@statcounter[2].txt -> TrackingCookie.Statcounter : Ignoré et ajoutés aux exceptions
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@statistik-gallup[1].txt -> TrackingCookie.Statistik-gallup : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard_haddad@tacoda[2].txt -> TrackingCookie.Tacoda : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@trafficmp[1].txt -> TrackingCookie.Trafficmp : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard haddad@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@tribalfusion[2].txt -> TrackingCookie.Tribalfusion : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard_haddad@webstat[2].txt -> TrackingCookie.Web-stat : Ignoré et ajoutés aux exceptions
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@wreport.weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard_haddad@m.webtrends[1].txt -> TrackingCookie.Webtrends : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@statse.webtrendslive[2].txt -> TrackingCookie.Webtrendslive : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@yadro[2].txt -> TrackingCookie.Yadro : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@zedo[2].txt -> TrackingCookie.Zedo : Nettoyé.
26 avril 2007 à 19:55
Voici donc le contenu de fixnavi.txt
Je ne suis pas sûr de tout comprendre mais je n'ai pas vu de point critique.
Merci de tes conseils.
Search Navipromo version 1.1.5 commencé le 26/04/2007 à 19:27:07,82
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Documents and Settings\Bernard Haddad\Desktop
Mise a jour le 13.04.2007 a 20h00 by IL-MAFIOSO
Executé en mode normal
*** Recherche Programmes installes ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\Bernard Haddad\Application Data ***
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en
F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
======================================
Copyright 2005-2006 F-Secure Corporation. All rights reserved.
This is a beta version. It will expire on 1st of April, 2007.
Version information: 2.2.1061.
[+] Started on 04/26/07 at 19:27:10.
[+] Initializing ...
[+] Starting scan, press Ctrl-C to abort.
[+] Scanning for hidden items
............................................................................................
.........................................................................
[+] Scan complete.
[+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
[+] Exited on 04/26/07 at 19:47:02 (return code = 0).
*** Recherche fichiers ***
*** Recherche cles registre ***
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
Recherche Clé Magic Control
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
*
**
***
****
*****
******
*******
********
*** Analyse Terminé le 26/04/2007 à 19:48:10,07 ***
26 avril 2007 à 20:15
Ya un truc non?
Merci
30 avril 2007 à 17:49
Donc, comme mon problème semblait se réduire sensiblement quand je désactive la connexion internet et que ma connexion internet se faisait par wifi, j'ai changé ma carte Wifi. Oui j'ai un portable un peu ancien où le wifi est sur une carte PcmCia.
Apparemment, le problème semble résolu, mais pour combien de temps???.
Je n'ai plus de blocage, même s'il arrive que ma mémoire soit prise à 100% pendant assez longtemps.
Par ailleurs quand je regarde la log de mon routeur je trouve quantité de connexions sortantes de mon PC vers des sites inconnus par des ports 5000 et quelques..
N'y aurait il pas là qque chose à faire?
Merci
30 avril 2007 à 17:58
https://www.avg.com/en-ww/free-antivirus-download
http://www.infos-du-net.com/telecharger/Ewido-Security-Suite,0301-734.html
* tu l'installes
* lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente
si tu n'arrives pas à le mettre à jour prends ici les Mise à jour:
http://downloads.ewido.net/avgas-signatures-full-current.exe
Copie Et colle le rapport ici
2 mai 2007 à 09:15
voici donc le rapport de AVG constatant le nettoyage des quelques cookies. Il ya juste un "remote admin" que j'ai laissé sur leur conseil.
Merci de tes remarques.
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 06:49:25 02/05/2007
+ Résultat de l'analyse:
C:\WINDOWS\Downloaded Program Files\ieatgpc.dll -> Adware.WebEx : Ignoré.
C:\System Volume Information\_restore{EC6BE13D-084E-4D21-8C19-488BF972962F}\RP488\A0243361.dll -> Not-A-Virus.RemoteAdmin.Win32.RemotelyAnywhere.a : Ignoré.
C:\System Volume Information\_restore{EC6BE13D-084E-4D21-8C19-488BF972962F}\RP489\A0243957.dll -> Not-A-Virus.RemoteAdmin.Win32.RemotelyAnywhere.a : Ignoré.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@247realmedia[2].txt -> TrackingCookie.247realmedia : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard_haddad@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard haddad@msnaccountservices.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard haddad@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard haddad@salesforce.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard haddad@sfr.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard_haddad@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard_haddad@aolfr.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard_haddad@care2.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard_haddad@microsoftwga.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard_haddad@netgear.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard_haddad@opodo.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard_haddad@wpni.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard_haddad@adbrite[2].txt -> TrackingCookie.Adbrite : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@ads.addynamix[2].txt -> TrackingCookie.Addynamix : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@rotator.adjuggler[1].txt -> TrackingCookie.Adjuggler : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@www.adobe[3].txt -> TrackingCookie.Adobe : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard haddad@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@advertising[2].txt -> TrackingCookie.Advertising : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@servedby.advertising[1].txt -> TrackingCookie.Advertising : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@iv2.bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@burstnet[2].txt -> TrackingCookie.Burstnet : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@casalemedia[1].txt -> TrackingCookie.Casalemedia : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@switch5.castup[1].txt -> TrackingCookie.Castup : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@centrport[1].txt -> TrackingCookie.Centrport : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@com[1].txt -> TrackingCookie.Com : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard_haddad@com[1].txt -> TrackingCookie.Com : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard_haddad@content.techrepublic.com[1].txt -> TrackingCookie.Com : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard_haddad@techrepublic.com[1].txt -> TrackingCookie.Com : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@bilbo.counted[1].txt -> TrackingCookie.Counted : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard_haddad@bilbo.counted[2].txt -> TrackingCookie.Counted : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard_haddad@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@as-eu.falkag[2].txt -> TrackingCookie.Falkag : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@as1.falkag[2].txt -> TrackingCookie.Falkag : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@sel.as-eu.falkag[1].txt -> TrackingCookie.Falkag : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard_haddad@as1.falkag[1].txt -> TrackingCookie.Falkag : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@ehg-ittoolbox.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@ehg-techtarget.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@phg.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard haddad@ivwbox[2].txt -> TrackingCookie.Ivwbox : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@ivwbox[1].txt -> TrackingCookie.Ivwbox : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard_haddad@search.live[2].txt -> TrackingCookie.Live : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@server.iad.liveperson[2].txt -> TrackingCookie.Liveperson : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard_haddad@server.iad.liveperson[3].txt -> TrackingCookie.Liveperson : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@search.msn[1].txt -> TrackingCookie.Msn : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard_haddad@ssl-hints.netflame[2].txt -> TrackingCookie.Netflame : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@content.overture[1].txt -> TrackingCookie.Overture : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@overture[1].txt -> TrackingCookie.Overture : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@overture[2].txt -> TrackingCookie.Overture : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard_haddad@overture[2].txt -> TrackingCookie.Overture : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard_haddad@www.paypal[1].txt -> TrackingCookie.Paypal : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@ads.pointroll[2].txt -> TrackingCookie.Pointroll : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard_haddad@pro-market[1].txt -> TrackingCookie.Pro-market : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@questionmarket[2].txt -> TrackingCookie.Questionmarket : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@real[1].txt -> TrackingCookie.Real : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@realguide.real[2].txt -> TrackingCookie.Real : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard haddad@realmedia[1].txt -> TrackingCookie.Realmedia : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@realmedia[1].txt -> TrackingCookie.Realmedia : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@revenue[2].txt -> TrackingCookie.Revenue : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@revsci[2].txt -> TrackingCookie.Revsci : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard_haddad@revsci[1].txt -> TrackingCookie.Revsci : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@edge.ru4[1].txt -> TrackingCookie.Ru4 : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard_haddad@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard_haddad@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@secure.skype[1].txt -> TrackingCookie.Skype : Ignoré et ajoutés aux exceptions
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@share.skype[1].txt -> TrackingCookie.Skype : Ignoré et ajoutés aux exceptions
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@skype[1].txt -> TrackingCookie.Skype : Ignoré et ajoutés aux exceptions
C:\Documents and Settings\Bernard Haddad\Cookies\bernard_haddad@secure.skype[1].txt -> TrackingCookie.Skype : Ignoré et ajoutés aux exceptions
C:\Documents and Settings\Bernard Haddad\Cookies\bernard_haddad@site.skype[2].txt -> TrackingCookie.Skype : Ignoré et ajoutés aux exceptions
C:\Documents and Settings\Bernard Haddad\Cookies\bernard_haddad@skype[1].txt -> TrackingCookie.Skype : Ignoré et ajoutés aux exceptions
C:\Documents and Settings\Bernard Haddad\Cookies\bernard haddad@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard_haddad@smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard_haddad@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@statcounter[1].txt -> TrackingCookie.Statcounter : Ignoré et ajoutés aux exceptions
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@statcounter[2].txt -> TrackingCookie.Statcounter : Ignoré et ajoutés aux exceptions
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@statistik-gallup[1].txt -> TrackingCookie.Statistik-gallup : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard_haddad@tacoda[2].txt -> TrackingCookie.Tacoda : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@trafficmp[1].txt -> TrackingCookie.Trafficmp : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard haddad@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@tribalfusion[2].txt -> TrackingCookie.Tribalfusion : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard_haddad@webstat[2].txt -> TrackingCookie.Web-stat : Ignoré et ajoutés aux exceptions
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@wreport.weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard_haddad@m.webtrends[1].txt -> TrackingCookie.Webtrends : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@statse.webtrendslive[2].txt -> TrackingCookie.Webtrendslive : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@yadro[2].txt -> TrackingCookie.Yadro : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Nettoyé.
C:\Documents and Settings\Bernard Haddad\Cookies\bernard@zedo[2].txt -> TrackingCookie.Zedo : Nettoyé.
Fin du rapport
Au fait, l'exorciste aussi est en nous!