Win32.dialer.gen[trj]

Résolu/Fermé
bea-34 - 9 nov. 2007 à 13:40
noctambule28 Messages postés 31900 Date d'inscription samedi 12 mai 2007 Statut Webmaster Dernière intervention 13 février 2022 - 19 févr. 2008 à 16:39
bonjour,
je poste donc ce message, qui n'avait pas sa place là ou je l'avais mis. Désolée... Noctambule28 et Marie.

j'ai avast et zone alarme téléchargés. Je scanne régulièrement mon ordi avec AVAST et aussi avec ADWARE-SE non actif
Seul Adware a relevé "win32.dialer.gen[trj]. J'ai essayé de le supprimer....la quarantaine. Rien à faire. Il reste présent.
et depuis quelques jours, pour me connecter via orange la page d'ouverture prend environ 15 minutes. Enfin internet est inutilisable
(pas de problèmes avec word ou excel ou photos). Est-ce du à ce qu'à relevé ADWARE ???
J'ai essayé de trouver une réponse via vos forums. Mais je n'y connais rien et j'ai peur d'être performante dans le n'importe quoi !!!
Par contre, depuis l'ordi du bureau j'ai téléchargé sur ma clé USB puis enregistré sur mon ordi maison sous
c:\programmes files\
hijackthis et avg
Qui pourrait me dire ce que je dois faire maintenant ?
Merci beaucoup pour votre aide.
ps : windows xp.
------------------
concernant la réponse de NOCTAMBULE 28 (que j'ai recopié) :
execute hijackthis
télécharge HijackThis ici:
http://telechargement.zebulon.fr/138-hijackthis-1991.html
Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif
Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum

Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm
http://www.tutoriaux-excalibur.com/hijackthis.htm
https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

les reponse suivront
a+

je le ferais que ce soir. et j'enverrai le log lundi matin (sauf si j'arrive à me connecter de chez moi....)
Merci

131 réponses

noctambule28 Messages postés 31900 Date d'inscription samedi 12 mai 2007 Statut Webmaster Dernière intervention 13 février 2022 2 858
20 nov. 2007 à 19:40
wanadoo est devenu orange

je ne sais pas bien à quoi ressemble le gestionnaire wanadoo, orange, c'etait un carré avec differente case pour t'envoyer ici ou là

en plus tu dois avoir un disque d'installation, donc si ça se passe pas comme tu veux, tu reinstalles

maintenant, il faut trouver pourquoi IE, ne fonctionne pas!!
0
Bonsoir,

désolée je n'ai pas eu le temps de me connecter.

Je viens de me connecter via le lien sur HOUSECALL.TRENDMICROl.
A l'étape 3 - Action (recensement et suppression des infections et des failles détectées.
Au bout de 20 minutes, rien de s'est passé.... Pour info, en bas à gauche il y a une barre blanche et en-dessous "inactif".
Hier soir c'était pareil, mais il fallait que je parte, alors j'ai arrêté au bout de 30 minutes.
Est-ce normal que ce soit si long ?? Je dois être plus patiente avec ce scan ???
Serait-ce à cause de Zone alarm ou Avast qui bloque ?? Je n'ai pas de message
Par contre, j'ai le gestionnaire orange qui s'affiche "choix de l'utilisateur". je clique sur QUITTER.
(je vais supprimer.... ca commence à m'énerver)
-------------------------

Concernant IE. C'est l'informaticien du boulot qui me l'a chargé sur ma clé. Voici les propriétés (peut-être que ce n'est pas bon ??)
IE7-WINDOWS XP-X86-FRA-.EXE
Version 6.2.29.00
Description : auto-extraction de fichier cab
Nom du fichier d'origine : SFXCAB.EXE
Version du fichier : 6.2.0029.0 (srv03_qfe.031113-0918)
----------------

Ca devient un peu plus difficile de me connecter avec firefox..... Je suis souvent obligée de redémarrer l'ordi.
-----------

Dites Docteur, y'a encore de l'espoir ???

Merci pour votre help !!!!!
Béatrice
0
noctambule28 Messages postés 31900 Date d'inscription samedi 12 mai 2007 Statut Webmaster Dernière intervention 13 février 2022 2 858
21 nov. 2007 à 23:45
bonsoir
il faudrait que tu desactives ton antivirus le temps du scan
et par la meme occasion essaies IE.

si sur firefox, certaines page ne s'affiche pas, cela arrive assez souvent en ce moment il suffit de reesayer

----------------------
fait cela egalement
Télécharge Avira AntiRootkit Tool et dézippe-le sur ton bureau:

http://dl.antivir.de/down/windows/antivir_rootkit.zip

Ouvre le dossier antivir_rootkit créé, double-clique sur le fichier setup.exe, et suis les instructions d'installation du programme. Lorsque c'est terminé, lance l'outil par le menu démarrer / tous les programmes / Avira RootKit Detection / Avira RootKit Detection.
Vérifie que les cases "Scan files", "Scan registry", "Scan processes", "Scan all drives" et "Show progress" soient bien cochées. Clique à présent sur "Start scan" et patiente.
Lorsque le scan est terminé, clique sur "View report" et dans ta prochaine réponse, poste le contenu du rapport qui s'est ouvert.

à demain
0
Bonjour,

Bon je suis surprise mais je vais désactiver AVAST comme tu me le demandes.
et je retenterai HOUSECALL.TRENDMICRO et IE
-- De l'autre côté il restera AVG et Z.A. ou dois-je aussi les désactiver ???

-- Est-ce que IE téléchargé sur ma clé USB est ok ?? ou à refaire ??

Merci pour tes réponse et surtout pour ta patience !!

Béatrice
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
noctambule28 Messages postés 31900 Date d'inscription samedi 12 mai 2007 Statut Webmaster Dernière intervention 13 février 2022 2 858
22 nov. 2007 à 12:48
bonjour
pour avg, aucun soucis, il scanne en resident mais n'interferre pas avec le web

pour zone alarm, s'il , et il doit, est bien configuré, il ne devrait pas poser de problemes!

la desactivation de l'antuvirus, c'est pour eviter un conflit , car les scan en ligne mettebt des signatures de virus chez toi et cela peut bloquer car elles sont detectées par le tien.

pour ie , a partir du moment ou tu fait "enregistrer sur le disque " (et non ouvrir) tu as un executable

donc tu l'executes comme un autre programme

reste le soucis de ta connection, si cela persiste, nous pousserons les investigations, mais pour l'instant essaies le scan en ligne
et execute ce que j'ai mis plus haut:
avira antirookit

si IE venait à fonctionner je te donnerais un autre lien 'd'antivirus..

a+
0
Merci pour tes réponses.

Je n'aime pas trop Z.A. car c'est tjrs très difficile de savoir si on accepte ou refuse l'accès.
D'ailleurs, je me demande si mon problème ou mes problèmes ne viennent pas de là.
Mes "jeunes" (je le suis un peu moins....) surfaient beaucoup (ca marche plus... ils surfent plus...)

Sur différents sites internet ce parefeu est noté excellent.
Maintenant à savoir s'il est bien configuré... ????
Je ne suis pas douée, mais bon, avec une marche à suivre en général je m'en sors ....

donc ce soir je ferai ce que tu m'as demandé. Pourvu que ca marche...

Bon appétit si ce n'est pas déjà fait !
Merci et à plus tard
Béatrice
0
noctambule28 Messages postés 31900 Date d'inscription samedi 12 mai 2007 Statut Webmaster Dernière intervention 13 février 2022 2 858
22 nov. 2007 à 13:16
un autre tuto , ça peut servir

je te rassure, au debut, j'ai eu du mal avec lui, mais maintenant c'est bon
n'hesite pas à le desactiver , cela t'indiquera que tu as de mauvais reglage, si tu peux faire du surf sans , alors qu'avec ça plante

autre chose desactive le pare feu windows egalement, inutile d'avoir les 2 en action

https://www.malekal.com/tutoriel-zonealarm-firewall/

bon appetit aussi, ou digestion ;)
a+
0
Le parefeu de Windows est déjà désactivé. Un jour quand j'ai fait la mise à jour, ca m'a carrément planté l'ordi
et j'ai du appeler microsoft directement.... Depuis, et c'est parceque je l'ai lu sur d'autres sites le problème avec Windows
que j'ai opté pour Zone Alarme.

A demain donc avec des bonnes nouvelles, de bons rapports....

Béatrice
0
Pourquoi demain quand on peut le faire maintenant !!!

Pour HOUSECALL : Sans Avast, ca a marché :
HouseCall did not find any potential threats on your computer- you can go on working reliably.
Par contre, je n'ai pas trouvé de rapports/analyse.

J'ai re-téléchargé IE via ton lien et installer cette fois ci sur mon "bureau". Je crois que je l'avais fait via la clé.
Bref, IE ne fonctionne toujours pas. J'ai toujours http//go.microsoft.com/fwlink/?linkId=74005.

Je n'ai toujours pas désinstaller orange.

Voici le rapport avira antiRootkit
Avira AntiRootkit Tool - Beta (1.0.1.17)

========================================================================================================
- Scan started jeudi 22 novembre 2007 - 19:17:16
========================================================================================================

--------------------------------------------------------------------------------------------------------
Configuration:
--------------------------------------------------------------------------------------------------------
- [X] Scan files
- [X] Scan registry
- [X] Scan processes
- [ ] Fast scan
- Working disk total size : 232.88 GB
- Working disk free size : 195.98 GB (84 %)
--------------------------------------------------------------------------------------------------------

Results:
Value data mismatch : HKEY_USERS\.DEFAULT\Software\Microsoft\Windows NT\CurrentVersion\Winlogon -> parseautoexec

--------------------------------------------------------------------------------------------------------
Files: 0/132038
Registry items: 1/349092
Processes: 0/45
Scan time: 00:06:46
--------------------------------------------------------------------------------------------------------
Active processes:
- jggpltby.exe (PID 3284) (Avira AntiRootkit Tool - Beta)
- System (PID 4)
- smss.exe (PID 640)
- csrss.exe (PID 700)
- winlogon.exe (PID 724)
- services.exe (PID 768)
- lsass.exe (PID 780)
- svchost.exe (PID 940)
- svchost.exe (PID 988)
- svchost.exe (PID 1080)
- svchost.exe (PID 1200)
- svchost.exe (PID 1256)
- vsmon.exe (PID 1268)
- aswUpdSv.exe (PID 1808)
- ashServ.exe (PID 1868)
- spoolsv.exe (PID 296)
- explorer.exe (PID 1220)
- guard.exe (PID 264)
- mDNSResponder.exe (PID 1656)
- FTRTSVC.exe (PID 1712)
- slserv.exe (PID 1944)
- remoterm.exe (PID 512)
- rundll32.exe (PID 556)
- atiptaxx.exe (PID 576)
- dragdiag.exe (PID 592)
- hpwuSchd2.exe (PID 624)
- LogiTray.exe (PID 744)
- zlclient.exe (PID 628)
- ashDisp.exe (PID 1060)
- svchost.exe (PID 1120)
- wdfmgr.exe (PID 1112)
- LVComS.exe (PID 2416)
- avgas.exe (PID 2496)
- jusched.exe (PID 2520)
- ctfmon.exe (PID 2552)
- hpqtra08.exe (PID 2852)
- Kodak Software Updater.exe (PID 2864)
- EasyShare.exe (PID 2872)
- hpqgalry.exe (PID 3184)
- alg.exe (PID 2748)
- PollingModule.exe (PID 2712)
- svchost.exe (PID 2616)
- ashMaiSv.exe (PID 1728)
- ashWebSv.exe (PID 2044)
- avirarkd.exe (PID 460)
========================================================================================================
- Scan finished jeudi 22 novembre 2007 - 19:24:02
========================================================================================================


N'ai-je rien oublié de faire ???
J'attends tes commentaires
Merci et à plus tard
Béatrice
0
noctambule28 Messages postés 31900 Date d'inscription samedi 12 mai 2007 Statut Webmaster Dernière intervention 13 février 2022 2 858
22 nov. 2007 à 20:44
boisoir Béatrice

je pense que tu as un disque wanadoo pour installer le gestionnaire

si c'est le cas, desinstalle le par ajout et suppression de programme( tu pourra toujours le resinstaller au cas ou)

et refait un test avec IE

regarde par la egalement tous cela traite de ie

http://www.libellules.ch/dotclear/index.php?2005/09/30/1235-parametrez-le-systeme-de-protection-anti-activex

http://www.libellules.ch/astuces_ie.php

je cherche de mon coté un raison et solution

a+
0
bonjour,

oui j'ai le kit d'installation wanadoo (avec la livebox)

LIBELLULES : j'ai tout imprimé !!!! je lirais tout ca ce soir.

Par contre, en surfant d'un lien à un autre, j'ai lu
Internet Explorer 7.0 ne fonctionne qu'avec Windows XP Service Pack 2.
Je suis sous Windows XP mais omment savoir quel pack j'ai ???

Puisque j'arrive à me connecter via Firefox, à quoi ca sert IE ??

Merci pour tes reponses
Bon après midi
Béatrice
0
noctambule28 Messages postés 31900 Date d'inscription samedi 12 mai 2007 Statut Webmaster Dernière intervention 13 février 2022 2 858
23 nov. 2007 à 14:27
bonjour

tu as le sp2
c'est inscrit sur ton hijackthis

Ci-dessous le rapport Hijackthis.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:37:10, on 11/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)
Boot mode: Normal

et sur le pc , tuclic droit sur post de travail, et propriété

et verras les caractersitiques de ta machine


comme tu as pu le voir pour certains site (et les site officiels de l'etat) il faut ie

et puis avoir un truc qui fonctionne pas , j'aime pas trop :p

mais firefox , de toute manière est mieux
------------------------


*Spybot (gratuit) :
Téléchargement :
Spybot
voir demo d utilisation (merci Balltrap)
http://perso.orange.fr/rginformatique/section%20virus/demo%20spybot.htm

effectu la mise à jour et un scan
et supprime tout ce qu'il trouve

dit moi ce qu'il en est apres cela

bonne aprem
0
Merci pour tes réponses

Je viens de télécharger spybot sur ma clé usb.

A moins que je puisse le faire directement de mon ordi maison avec firefox ???
et la mise à jour, je suppose que c'est pour spybot. Je peux le faire via firefox ???
et dois-je enlever avast pendant le scan ??

Merci
0
noctambule28 Messages postés 31900 Date d'inscription samedi 12 mai 2007 Statut Webmaster Dernière intervention 13 février 2022 2 858
23 nov. 2007 à 15:00
la mise a jour est faites par internet, pas de soucis

normalement avast ne dira rien pendant le scan( attention, c'est long en mise à jour et long en scan)
et comme pour tous les scans, tu coupes tous les autre programmes(navigateur compris

tu aurais pu faire cela de chez toi, pas besoin de le transporter ;)
tu as un navigateur qui fonctionne maintenant lol

à ce soir surement
a+
0
bonjour !

Me revoilà toujours avec mes problèmes.

J'ai supprimé ORANGE et wanadoo. mais j'ai zappé de ré-essayer IE. Désolée. Je le ferai ce soir.

j'ai essayé samedi et dimanche de télécharger SPYBOT directement par ton lien. Cela a été directement enregistré sur mon bureau.
J'ai eu plein de demandes à cocher... ce que j'ai fait.
Pour la mise à jour, par 2 fois j'ai eu le message
x bad check sum. IMMUNIZATION DATA BASE.

J'avais pourtant désactivé Z.A., AVG.
alors soit j'y comprends rien, soit j'ai les doigts ou la tête "virusés"
Enfin je ne sais plus quoi penser. Cela me désespère .....
Qu'en penses-tu ????

Merci pour ton aide
Béatrice
0
noctambule28 Messages postés 31900 Date d'inscription samedi 12 mai 2007 Statut Webmaster Dernière intervention 13 février 2022 2 858
26 nov. 2007 à 13:53
bonjour

as tu pu scanner avec spybot ou pas ; quand meme?

autre chose , je suis en panne de livebox, donc je risque de ne pas etre tres present sur le forum

je repasse dès que possible
a+
0
alors si toi aussi t'es en panne.... qu'allons-nous devenir ??? Je te fais totale confiance pour trouver et réparer !!
sauf si ca vient d'orange, alors courage !!


non je n'ai pas fait le scan car je n'arrivais pas à faire la maj.
Je le ferai donc ce soir aussi.

a+
Béatrice
0
J'ai essayé IE..... ca marche !!! je n'ai fait que supprimer NAVIGATEUR (étoile) + GESTIONNAIRE ORANGE
et WANADOO MESSAGER + WANADOO

C'est pas bô la vie... enfin, je reprends espoir.

J'ai fait SPYBOT. 15 pb trouvés.
Juste après avoir cliqué sur RESIDENT, j'ai eu un message :
"Spybot a décelé qu'un élément important du registre a été modifié.
Catégorie : BROWSER HELPER OBJECT
Modif : valeur supprimé(e)
Element : {53707962-6F74-2D3-2644-206D7942484F}
j'ai coché "se rappeler de cette decision
et autoriser la modif (j'avais pas d'autres solutions)

mais aïe ! j'ai fait une erreur. Il m'avait semblé voir dans la démo qu'il fallait garder coché que "resident tea"
Par contre, je n'ai jamais eu la possibilité "d'appliquer" (je n'ai pas trouvé)

J'ai récupéré les rapports (je ne sais pas lesquels tu veux car y'en a à la pelle !!),
en plus il y en a aussi datés du 050412. Ceux-là je les ai enregistrés au cas où ...

RAPPORT : UPDATE DOWNLOAD-LOG – 25/11/07 21:14
12/04/2005 18:56:55 Fichier de mise à jour téléchargé. (http://security.kolla.de/updates/spybotsd.ini
25/11/2007 19:33:01 Downloaded update info file. (http://www.safer-networking.org/updates/spybotsd.ini)
25/11/2007 19:33:55 Downloaded update info file. (http://www.safer-networking.org/updates/spybotsd.ini)
25/11/2007 20:42:29 Downloaded update info file. (http://www.safer-networking.org/updates/spybotsd.ini)
25/11/2007 20:45:01 Downloaded update info file. (http://www.safer-networking.org/updates/spybotsd.ini)
25/11/2007 20:45:43 downloaded update Francais descriptions
25/11/2007 20:45:43 - URL: http://www.spybotupdates.com/updates/files/desc.francais.zip
25/11/2007 20:45:43 - Local file: C:\Program Files\Spybot - Search & Destroy\Updates\desc.francais.zip
25/11/2007 20:47:15 downloaded update Francais help
25/11/2007 20:47:15 - URL: http://www.spybotupdates.com/updates/files/help.francais.zip
25/11/2007 20:47:15 - Local file: C:\Program Files\Spybot - Search & Destroy\Updates\help.francais.zip
25/11/2007 20:47:17 downloaded update Francais help for TeaTimer
25/11/2007 20:47:17 - URL: http://www.spybotupdates.com/updates/files/helpres.francais.zip
25/11/2007 20:47:17 - Local file: C:\Program Files\Spybot - Search & Destroy\Updates\helpres.francais.zip
25/11/2007 20:47:19 downloaded update Francais language
25/11/2007 20:47:19 - URL: http://www.spybotupdates.com/updates/files/lang.francais.zip
25/11/2007 20:47:19 - Local file: C:\Program Files\Spybot - Search & Destroy\Updates\lang.francais.zip
25/11/2007 20:50:39 downloaded update Immunization database
25/11/2007 20:50:39 - URL: http://www.spybotupdates.com/updates/files/clsid.zip
25/11/2007 20:50:39 - Local file: C:\Program Files\Spybot - Search & Destroy\Updates\clsid.zip
25/11/2007 20:50:39 - FILE REJECTED because of bad checksum
25/11/2007 20:52:50 Downloaded update info file. (http://www.safer-networking.org/updates/spybotsd.ini)
25/11/2007 20:55:43 downloaded update Immunization database
25/11/2007 20:55:44 - URL: http://www.spybotupdates.com/updates/files/clsid.zip
25/11/2007 20:55:44 - Local file: C:\Program Files\Spybot - Search & Destroy\Updates\clsid.zip
25/11/2007 21:09:00 Downloaded update info file. (http://www.safer-networking.org/updates/spybotsd.ini)
25/11/2007 21:11:09 downloaded update Immunization database
25/11/2007 21:11:09 - URL: http://www.spybotupdates.com/updates/files/clsid.zip
25/11/2007 21:11:09 - Local file: C:\Program Files\Spybot - Search & Destroy\Updates\clsid.zip
25/11/2007 21:11:09 - FILE REJECTED because of bad checksum
25/11/2007 21:14:34 downloaded update Immunization database
25/11/2007 21:14:34 - URL: http://www.spybotupdates.com/updates/files/clsid.zip
25/11/2007 21:14:34 - Local file: C:\Program Files\Spybot - Search & Destroy\Updates\clsid.zip
25/11/2007 21:14:34 - FILE REJECTED because of bad checksum


RESIDENT. LOG
26/11/2007 18:49:10 Autorisé(e) (based on user decision) value "{53707962-6F74-2D53-2644-206D7942484F}" (new data: "") supprimé(e) in Browser Helper Object!


FIXES.071126-1844.TXT
--- Report generated: 2007-11-26 18:44 ---

Hotbar: [SBI $0A20CD81] Donnée (Fichier, fixed)
C:\persist.dbs

Hotbar: [SBI $55D0AFD3] Interface (Clé du registre, fixed)
HKEY_CLASSES_ROOT\Interface\{8654592E-952A-4E7C-A960-304763B35FA6}

MyWay.MyWebSearch: [SBI $6404C538] Réglages (Clé du registre, fixed)
HKEY_USERS\S-1-5-21-3646498441-2338849317-1133790892-1006\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EA1-A523-4961-B6BB-170DE4475CCA}

Microsoft.WindowsSecurityCenter.AntiVirusOverride: [SBI $3604910C] Réglages (Modification du registre, fixed)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusOverride

Microsoft.WindowsSecurityCenter.FirewallOverride: [SBI $0C94D702] Réglages (Modification du registre, fixed)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallOverride

FunWeb: [SBI $EABD1904] Réglages (Valeur du registre, fixed)
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform\FunWebProducts

MyWebSearch: [SBI $0D15D009] Class ID (Clé du registre, fixed)
HKEY_CLASSES_ROOT\CLSID\{A4730EBE-43A6-443e-9776-36915D323AD3}

Virtumonde: [SBI $C8109742] Réglages utilisateur (Clé du registre, fixed)
HKEY_USERS\S-1-5-21-3646498441-2338849317-1133790892-1006\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{09F1ADAC-76D8-4D0F-99A5-5C907DADB988}

DoubleClick: [SBI $4CDCC3D5] Cookie traceur (Internet Explorer: Béatrice) (Cookie, fixed)
DoubleClick: [SBI $4CDCC3D5] Cookie traceur (Firefox: default) (Cookie, fixed)
HitBox: [SBI $4CDCC3D5] Cookie traceur (Firefox: default) (Cookie, fixed)
HitBox: [SBI $4CDCC3D5] Cookie traceur (Firefox: default) (Cookie, fixed)
HitBox: [SBI $4CDCC3D5] Cookie traceur (Firefox: default) (Cookie, fixed)
Statcounter: [SBI $4CDCC3D5] Cookie traceur (Firefox: default) (Cookie, fixed)
WebTrends live: [SBI $4CDCC3D5] Cookie traceur (Firefox: default) (Cookie, fixed)

--- Spybot - Search & Destroy version: 1.5 (build: 20070830) ---

2007-08-31 blindman.exe (1.0.0.6)
2007-08-31 SDMain.exe (1.0.0.4)
2007-08-31 SDUpdate.exe (1.0.6.4)
2007-08-31 SDWinSec.exe (1.0.0.8)
2007-08-31 SpybotSD.exe (1.5.1.15)
2007-08-31 TeaTimer.exe (1.5.0.9)
2007-11-25 unins000.exe (51.46.0.0)
2007-08-31 Update.exe (1.4.0.5)
2007-08-31 advcheck.dll (1.5.3.0)
2007-04-02 aports.dll (2.1.0.0)
2007-04-02 DelZip179.dll (1.79.5.3)
2007-08-31 SDHelper.dll (1.5.0.8)
2007-08-31 Tools.dll (2.1.2.0)
2007-11-21 Includes\Cookies.sbi (*)
2007-10-31 Includes\Dialer.sbi (*)
2007-11-21 Includes\DialerC.sbi (*)
2007-11-07 Includes\Hijackers.sbi (*)
2007-11-21 Includes\HijackersC.sbi (*)
2007-10-04 Includes\Keyloggers.sbi (*)
2007-11-21 Includes\KeyloggersC.sbi (*)
2004-11-29 Includes\LSP.sbi (*)
2007-11-07 Includes\Malware.sbi (*)
2007-11-21 Includes\MalwareC.sbi (*)
2007-10-24 Includes\PUPS.sbi (*)
2007-11-21 Includes\PUPSC.sbi (*)
2007-11-21 Includes\Revision.sbi (*)
2007-05-30 Includes\Security.sbi (*)
2007-11-21 Includes\SecurityC.sbi (*)
2007-11-07 Includes\Spybots.sbi (*)
2007-11-21 Includes\SpybotsC.sbi (*)
2007-11-06 Includes\Tracks.uti
2007-11-14 Includes\Trojans.sbi (*)
2007-11-21 Includes\TrojansC.sbi (*)
2008-12-24 Plugins\TCPIPAddress.dll


CHECKS.071126-1841 TXT
-- Report generated: 2007-11-26 18:41 ---

Hotbar: [SBI $0A20CD81] Donnée (Fichier, nothing done)
C:\persist.dbs

Hotbar: [SBI $55D0AFD3] Interface (Clé du registre, nothing done)
HKEY_CLASSES_ROOT\Interface\{8654592E-952A-4E7C-A960-304763B35FA6}

MyWay.MyWebSearch: [SBI $6404C538] Réglages (Clé du registre, nothing done)
HKEY_USERS\S-1-5-21-3646498441-2338849317-1133790892-1006\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EA1-A523-4961-B6BB-170DE4475CCA}

Microsoft.WindowsSecurityCenter.AntiVirusOverride: [SBI $3604910C] Réglages (Modification du registre, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusOverride

Microsoft.WindowsSecurityCenter.FirewallOverride: [SBI $0C94D702] Réglages (Modification du registre, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallOverride

FunWeb: [SBI $EABD1904] Réglages (Valeur du registre, nothing done)
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform\FunWebProducts

MyWebSearch: [SBI $0D15D009] Class ID (Clé du registre, nothing done)
HKEY_CLASSES_ROOT\CLSID\{A4730EBE-43A6-443e-9776-36915D323AD3}

Virtumonde: [SBI $C8109742] Réglages utilisateur (Clé du registre, nothing done)
HKEY_USERS\S-1-5-21-3646498441-2338849317-1133790892-1006\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{09F1ADAC-76D8-4D0F-99A5-5C907DADB988}

DoubleClick: [SBI $4CDCC3D5] Cookie traceur (Internet Explorer: Béatrice) (Cookie, nothing done)

DoubleClick: [SBI $4CDCC3D5] Cookie traceur (Firefox: default) (Cookie, nothing done)

HitBox: [SBI $4CDCC3D5] Cookie traceur (Firefox: default) (Cookie, nothing done)

HitBox: [SBI $4CDCC3D5] Cookie traceur (Firefox: default) (Cookie, nothing done)

HitBox: [SBI $4CDCC3D5] Cookie traceur (Firefox: default) (Cookie, nothing done)

Statcounter: [SBI $4CDCC3D5] Cookie traceur (Firefox: default) (Cookie, nothing done)

WebTrends live: [SBI $4CDCC3D5] Cookie traceur (Firefox: default) (Cookie, nothing done)

--- Spybot - Search & Destroy version: 1.5 (build: 20070830) ---

2007-08-31 blindman.exe (1.0.0.6)
2007-08-31 SDMain.exe (1.0.0.4)
2007-08-31 SDUpdate.exe (1.0.6.4)
2007-08-31 SDWinSec.exe (1.0.0.8)
2007-08-31 SpybotSD.exe (1.5.1.15)
2007-08-31 TeaTimer.exe (1.5.0.9)
2007-11-25 unins000.exe (51.46.0.0)
2007-08-31 Update.exe (1.4.0.5)
2007-08-31 advcheck.dll (1.5.3.0)
2007-04-02 aports.dll (2.1.0.0)
2007-04-02 DelZip179.dll (1.79.5.3)
2007-08-31 SDHelper.dll (1.5.0.8)
2007-08-31 Tools.dll (2.1.2.0)
2007-11-21 Includes\Cookies.sbi (*)
2007-10-31 Includes\Dialer.sbi (*)
2007-11-21 Includes\DialerC.sbi (*)
2007-11-07 Includes\Hijackers.sbi (*)
2007-11-21 Includes\HijackersC.sbi (*)
2007-10-04 Includes\Keyloggers.sbi (*)
2007-11-21 Includes\KeyloggersC.sbi (*)
2004-11-29 Includes\LSP.sbi (*)
2007-11-07 Includes\Malware.sbi (*)
2007-11-21 Includes\MalwareC.sbi (*)
2007-10-24 Includes\PUPS.sbi (*)
2007-11-21 Includes\PUPSC.sbi (*)
2007-11-21 Includes\Revision.sbi (*)
2007-05-30 Includes\Security.sbi (*)
2007-11-21 Includes\SecurityC.sbi (*)
2007-11-07 Includes\Spybots.sbi (*)
2007-11-21 Includes\SpybotsC.sbi (*)
2007-11-06 Includes\Tracks.uti
2007-11-14 Includes\Trojans.sbi (*)
2007-11-21 Includes\TrojansC.sbi (*)
2008-12-24 Plugins\TCPIPAddress.dll


CHECKS.071126-1823.LOG
26.11.2007 18:23:17 - ##### check started #####
26.11.2007 18:23:17 - ### Version: 1.5
26.11.2007 18:23:17 - ### Date: 26/11/2007 18:23:17
26.11.2007 18:23:18 - ##### checking bots #####
26.11.2007 18:31:29 - found: Hotbar Donnée
26.11.2007 18:31:29 - found: Hotbar Interface
26.11.2007 18:31:50 - found: MyWay.MyWebSearch Réglages
26.11.2007 18:32:07 - found: Microsoft.WindowsSecurityCenter.AntiVirusOverride Réglages
26.11.2007 18:32:07 - found: Microsoft.WindowsSecurityCenter.FirewallOverride Réglages
26.11.2007 18:33:12 - found: FunWeb Réglages
26.11.2007 18:36:25 - found: MyWebSearch Class ID
26.11.2007 18:38:51 - found: Virtumonde Réglages utilisateur
26.11.2007 18:41:05 - found: DoubleClick Cookie traceur (Internet Explorer: Béatrice)
26.11.2007 18:41:06 - found: DoubleClick Cookie traceur (Firefox: default)
26.11.2007 18:41:07 - found: HitBox Cookie traceur (Firefox: default)
26.11.2007 18:41:07 - found: HitBox Cookie traceur (Firefox: default)
26.11.2007 18:41:07 - found: HitBox Cookie traceur (Firefox: default)
26.11.2007 18:41:09 - found: Statcounter Cookie traceur (Firefox: default)
26.11.2007 18:41:10 - found: WebTrends live Cookie traceur (Firefox: default)
26.11.2007 18:41:13 - ##### check finished #####


CHECKS.071126-1805.TXT

--- Report generated: 2007-11-26 18:05 ---

Hotbar: [SBI $0A20CD81] Donnée (Fichier, nothing done)
C:\persist.dbs

Hotbar: [SBI $55D0AFD3] Interface (Clé du registre, nothing done)
HKEY_CLASSES_ROOT\Interface\{8654592E-952A-4E7C-A960-304763B35FA6}

MyWay.MyWebSearch: [SBI $6404C538] Réglages (Clé du registre, nothing done)
HKEY_USERS\S-1-5-21-3646498441-2338849317-1133790892-1006\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EA1-A523-4961-B6BB-170DE4475CCA}

Microsoft.WindowsSecurityCenter.AntiVirusOverride: [SBI $3604910C] Réglages (Modification du registre, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusOverride

Microsoft.WindowsSecurityCenter.FirewallOverride: [SBI $0C94D702] Réglages (Modification du registre, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallOverride

FunWeb: [SBI $EABD1904] Réglages (Valeur du registre, nothing done)
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform\FunWebProducts

MyWebSearch: [SBI $0D15D009] Class ID (Clé du registre, nothing done)
HKEY_CLASSES_ROOT\CLSID\{A4730EBE-43A6-443e-9776-36915D323AD3}

Virtumonde: [SBI $C8109742] Réglages utilisateur (Clé du registre, nothing done)
HKEY_USERS\S-1-5-21-3646498441-2338849317-1133790892-1006\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{09F1ADAC-76D8-4D0F-99A5-5C907DADB988}

DoubleClick: [SBI $4CDCC3D5] Cookie traceur (Firefox: default) (Cookie, nothing done)

HitBox: [SBI $4CDCC3D5] Cookie traceur (Firefox: default) (Cookie, nothing done)

HitBox: [SBI $4CDCC3D5] Cookie traceur (Firefox: default) (Cookie, nothing done)

HitBox: [SBI $4CDCC3D5] Cookie traceur (Firefox: default) (Cookie, nothing done)

Statcounter: [SBI $4CDCC3D5] Cookie traceur (Firefox: default) (Cookie, nothing done)

WebTrends live: [SBI $4CDCC3D5] Cookie traceur (Firefox: default) (Cookie, nothing done)

--- Spybot - Search & Destroy version: 1.5 (build: 20070830) ---

2007-08-31 blindman.exe (1.0.0.6)
2007-08-31 SDMain.exe (1.0.0.4)
2007-08-31 SDUpdate.exe (1.0.6.4)
2007-08-31 SDWinSec.exe (1.0.0.8)
2007-08-31 SpybotSD.exe (1.5.1.15)
2007-08-31 TeaTimer.exe (1.5.0.9)
2007-11-25 unins000.exe (51.46.0.0)
2007-08-31 Update.exe (1.4.0.5)
2007-08-31 advcheck.dll (1.5.3.0)
2007-04-02 aports.dll (2.1.0.0)
2007-04-02 DelZip179.dll (1.79.5.3)
2007-08-31 SDHelper.dll (1.5.0.8)
2007-08-31 Tools.dll (2.1.2.0)
2007-11-21 Includes\Cookies.sbi (*)
2007-10-31 Includes\Dialer.sbi (*)
2007-11-21 Includes\DialerC.sbi (*)
2007-11-07 Includes\Hijackers.sbi (*)
2007-11-21 Includes\HijackersC.sbi (*)
2007-10-04 Includes\Keyloggers.sbi (*)
2007-11-21 Includes\KeyloggersC.sbi (*)
2004-11-29 Includes\LSP.sbi (*)
2007-11-07 Includes\Malware.sbi (*)
2007-11-21 Includes\MalwareC.sbi (*)
2007-10-24 Includes\PUPS.sbi (*)
2007-11-21 Includes\PUPSC.sbi (*)
2007-11-21 Includes\Revision.sbi (*)
2007-05-30 Includes\Security.sbi (*)
2007-11-21 Includes\SecurityC.sbi (*)
2007-11-07 Includes\Spybots.sbi (*)
2007-11-21 Includes\SpybotsC.sbi (*)
2007-11-06 Includes\Tracks.uti
2007-11-14 Includes\Trojans.sbi (*)
2007-11-21 Includes\TrojansC.sbi (*)
2008-12-24 Plugins\TCPIPAddress.dll

CHECKS.071126-1747.LOG
26.11.2007 17:47:06 - ##### check started #####
26.11.2007 17:47:06 - ### Version: 1.5
26.11.2007 17:47:06 - ### Date: 26/11/2007 17:47:06
26.11.2007 17:47:08 - ##### checking bots #####
26.11.2007 17:55:34 - found: Hotbar Donnée
26.11.2007 17:55:34 - found: Hotbar Interface
26.11.2007 17:55:55 - found: MyWay.MyWebSearch Réglages
26.11.2007 17:56:12 - found: Microsoft.WindowsSecurityCenter.AntiVirusOverride Réglages
26.11.2007 17:56:12 - found: Microsoft.WindowsSecurityCenter.FirewallOverride Réglages
26.11.2007 17:57:16 - found: FunWeb Réglages
26.11.2007 18:00:35 - found: MyWebSearch Class ID
26.11.2007 18:02:56 - found: Virtumonde Réglages utilisateur
26.11.2007 18:05:11 - found: DoubleClick Cookie traceur (Firefox: default)
26.11.2007 18:05:12 - found: HitBox Cookie traceur (Firefox: default)
26.11.2007 18:05:12 - found: HitBox Cookie traceur (Firefox: default)
26.11.2007 18:05:12 - found: HitBox Cookie traceur (Firefox: default)
26.11.2007 18:05:14 - found: Statcounter Cookie traceur (Firefox: default)
26.11.2007 18:05:15 - found: WebTrends live Cookie traceur (Firefox: default)
26.11.2007 18:05:18 - ##### check finished #####

J'espère avoir de tes nouvelles rapidement, ce qui me laissera penser que ta livebox refonctionne !

A+ et Merci pour tes commentaires
Béatrice
0
noctambule28 Messages postés 31900 Date d'inscription samedi 12 mai 2007 Statut Webmaster Dernière intervention 13 février 2022 2 858
26 nov. 2007 à 20:13
bonsoir

enfin une bonne nouvelle;), et de mon coté ça fonctionne de nouveau aussi

vu que IE remarche , profitons en

Fais un scan en ligne Kaspersky avec Internet Explorer :
- Clique sur Démarrer Online-Scanner
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
- Clique maintenant sur J'accepte.
- Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
- Patiente pendant l'installation des Mises à jour.
- Choisis par la suite l'analyse du Poste de travail.
- Sauvegarde puis colle le rapport généré en fin d'analyse.

j'espere qu'il n'y aura rien...

à plus tard
0
Bonjour

OK je ferais un scan avec Kapersky ce soir.

Par contre, concernant ZA. ma version est en anglais et le tuto que tu m'as fait passer est en français.
Je me demandais si cela ne valait pas le coup pour plus de compréhension que je télécharge la version française via https://www.malekal.com/tutoriel-zonealarm-firewall/ (ce lien un peu plus haut)
Qu'en penses-tu ? Ca ne pose pas de problèmes ??

Autre chose, je n'avais pas pu faire la maj de Java et le scan chez PANDA.
Veux-tu que je les fasse aussi ???

Par rapport au message que je t'ai envoyé hier concernant SPYBOT
Est-ce que ca pose un problème le message que j'ai eu après avoir cliqué sur RESIDENT ??
et le fait aussi que je n'ai gardé coché que "resident tea" au lieu de l'inverse ??

Merci pour tes réponses
A+
Béatrice
0