Zone alarm et ralentissement connexions

Résolu/Fermé
hurry57 Messages postés 151 Date d'inscription vendredi 1 février 2008 Statut Membre Dernière intervention 19 avril 2019 - 4 févr. 2008 à 13:39
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 - 18 févr. 2008 à 09:32
Bonjour,suite à de nombreuses fenetres intempestives(vides ) sur IE,j'ai chargé adaware,spybot et zone alarm et tout scanné.
ILs n'ont pas trouvé grand chose mais le problème semble résolu,peut être aussi parce que je me suis tout de suite coupée du net dès le début du phénomène.

Zone alarm semble beaucoup ralentir la connexion aux sites internet.Comment le paramétrer pour naviguer plus rapidement mais toujours en sécurité?
Je ne télécharge que des documents écrits,pas de musique ou film,je ne discute pas en direct par messenger ou autre et je suis juste inscrite à quelques forums comme celui ci.
Merci de votre aide.

18 réponses

salut

non zone alarme ne ralenti pas la connexion internet
et les pub intenpestives sont d'ordres spywares qui eux ralentisse la connexion internet
les pubs peuvent revenir
télécharge
https://www.pcastuces.com/logitheque/hijackthis.htm

clique sur do a system scan and save a logfile

et poste le log par copier coller
a+
0
hurry57 Messages postés 151 Date d'inscription vendredi 1 février 2008 Statut Membre Dernière intervention 19 avril 2019 1
4 févr. 2008 à 21:38
Voila le résultat j'espère qu'i n'est pas trop tard mais je n'ai pas pu le faire avant.Merci par avance.



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:27:41, on 04/02/2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16575)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSLoader.exe
C:\Acer\Empowering Technology\eAudio\eAudio.exe
C:\Windows\System32\rundll32.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Launch Manager\LManager.exe
C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Users\PASCALE\AppData\Local\Temp\RtkBtMnt.exe
C:\Program Files\Apoint2K\ApMsgFwd.exe
C:\Acer\Empowering Technology\ENET\ENMTRAY.EXE
C:\Program Files\Apoint2K\Apntex.exe
C:\Acer\Empowering Technology\EPOWER\EPOWER_DMC.EXE
C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O1 - Hosts: ::1 localhost
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Windows\system32\ActiveToolBand.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
O4 - HKLM\..\Run: [eAudio] "C:\Acer\Empowering Technology\eAudio\eAudio.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SetPanel] C:\Acer\APanel\APanel.cmd
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [PlayMovie] "C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe"
O4 - HKLM\..\Run: [Skytel] Skytel.exe
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run: [PLFSetL] C:\Windows\PLFSetL.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe (User 'Default user')
O4 - Global Startup: Empowering Technology Launcher.lnk = C:\Acer\Empowering Technology\eAPLauncher.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O13 - Gopher Prefix:
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
O23 - Service: eLock Service (eLockService) - Acer Inc. - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
O23 - Service: eNet Service - Acer Inc. - C:\Acer\Empowering Technology\eNet\eNet Service.exe
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\Windows\System32\ZoneLabs\vsmon.exe
O23 - Service: ePower Service (WMIService) - acer - C:\Acer\Empowering Technology\ePower\ePowerSvc.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
6 févr. 2008 à 11:42
Salut

suite à de nombreuses fenetres intempestives(vides ) sur IE,
Tèu as fait quoi pour les supprimer ???

Tu as des traces de Norton -- supprime le correctement
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924


A++

0
re
le log est propre
bye
0
hurry57 Messages postés 151 Date d'inscription vendredi 1 février 2008 Statut Membre Dernière intervention 19 avril 2019 1
5 févr. 2008 à 22:40
Merci beaucoup de l'avoir examiné!
Encore trois questions toutes bêtes et c'est fini:qu'est ce que je fais du programme hijackthis?Est ce que je dois le garder sur l'ordi pour un usage ultérieur ou est ce qu'il vaut mieux le désinstaller quitte à le recharger au besoin une autre fois(je n'espère pas)

Faut il aller sur le net uniquement avec un compte utilisateur?
Est ce utile d'avoir deux comptes administrateur(j'ai lu quelque part que si on n'en avait qu'un et qu'il se bloquait,c'était fichu)

En résumé j'ai avast,adaware et spybot ,zone alarm. Est ce ok? faut il ajouter A squared?
J'ai lu qu'il fallait désactiver dans zone alarm la protection e mail,la surveillance de l'antivirus et autoriser les services accès avast ,pour éviter les conflits et le ralentissement;et dans avast terminer le bouclier réseau,web et p to p.
Est ce que vous confirmez?Moi je n'y comprends rien.
Tout marche mais c'est très lent



re grand merci par avance
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
hurry57 Messages postés 151 Date d'inscription vendredi 1 février 2008 Statut Membre Dernière intervention 19 avril 2019 1
6 févr. 2008 à 00:14
Bon,je vais me coucher,encore une fois un grand merci à freewaresite en particulier s'il peut répondre à mon intervention numéro 4,la dernière pour longtemps j'espère.
0
re
salut
pour le logiciel hijackthis pas de problème pour le garder sur ton ordi la c'est toi qui voit si il te gène enlève le avec ajouter et supprimer les programmes de windows.

oui deux comptes administrateurs sont utiles car cela permet d'avoir toujours un compte disponible en cas de pépin
non pour le net la règle de sécurité voudrait que l'on sorte sur le net avec un compte limité et non administrateur

avast et la polémique qui va avec , c'est un avis personnel qui n'engage que moi je le trouve bien il faut comprendre un antivirus dans son ensemble il fait bien son travail mais manque de réactivité donc pas de porno,site à risque jeux, casino et autres conneries du web , avast réagira correctement si tu évite ce genre de site.il demande à scanner par obligation car si un trojan s'installe et qu'il n'est pas réactif pas moyen de savoir
si tu scan il trouve c'est son défaut .pas réactif si le trojan est déja en place
antivir est bon aussi dans certains domaines pas tous
avg c'est pareil mais il ne faut pas oublier qu'ils sont gratuits ils faut donc les tester et faire un choix , tout est fonction de ta façon de surfer plus tu vas sur un site à risque plus l'anti virus doit être réactif dans l'ensemble ce sont de bon anti virus.

a squared+ IL TE LE FAUT sa base de donnée est conséquante mais il n'est pas résident
spybot oui avec tee timer c'est ok
tu peut ajouter spyware blaster
win patrol est un outil qui integre un hitjackthis et divers programmes de control de ton ordi tres bon pour détecter un problème au démarrage , dans les procéssus ect ect
gmer est un anti rootkit il y a aussi sophos panda toujours utile
adaware ok mais en plus ad-aware se personnel
pas assez d'anti spyware la base est de 600.000 spywares tu en bloque à peine 1000
rajoute ewido + commodo bo clean + spyware terminator + sur le google pack télécharge pc doctor il fait anti trojan

concernant zone alarme si tes logiciels sont reconnus ne coupe rien laisse le réglage par défaut
pour avast laisse la protection web il y a des tests comme sur le bouclier standard, p2p moi j'en fait pas donc inutile

la lenteur peut venir de ta mémoire vista est tres gourmand il te faut sans doute le booster avec des barettes et le mettre à son maximum de mémoire .
sur le web dans google tape everest home edition trouve un site de téléchargement passe le à l'anti virus
installe le et fait un scan de ton ordi
fait ta fouine dans tout ce que tu peut voir tu trouveras la carte mère la mémoire et surtout sa capacité les barrettes en place mais aussi la capacité maximum que tu peut mettre
vérifie de combien tu pourrais l'augmenter
par la suite avec win patrol que je t'ai demander d'installer vérifie le demarrage limite le aux stricte minimum pour l'instant
il suffit simplement de lui demander de ne pas démarrer tel ou tel programme .cela va liberer de la mémoire
augmente la mémoire virtuel elle doit être conséquente pour pallier la lenteur.

télécharge ce logiciel
IE privacy keeper il fait aussi firefox
il fait le ménage dans tout le systeme met le en automatique dans options je pense qu'il fonctionne sous vista
quand on surf on peut attraper des bestiols des verts des virus spyware quand tu ferme IE il fait le ménage et ne garde rien en mémoire donc élimine de ce fait un danger potentiel améliore donc la sécurité de l'ordi
attention cependant il faut savoir le paramettrer pour garder des pages web hors connection car le nettoyage ne fait pas de cadeau
il existe des toolbars avec indicateur de site vérolés la page se voile et une alerte rouge te demande de sortir
la par contre faire gaffe ça marche faut il encore tomber sur une toolbar non vérolé et non spyware mais il y en a.
améliore aussi la sécurité du surf .
on a fait le tour
il te manque juste superantispyware,spycatcher,malware sweeper, tu installe tu fait le ménage et tu désinstalle toujours par windows supression des programmes
oui il te faut aussi ccleaner , easy cleaner,
mais avant fait une copie de regedit
clique sur démarrer
clique sur exécuter
tape regedit
clique sur fichier
clique sur exporter
clique sur touten bas à gauche de la page
file name : donne un nom à ta base de registre
clique enregister
voila c'est fait
pour la réinjecter en cas de problème clique sur le fichier registre du coté droit de la souris le placart s'ouvre en haut il y a marqué fusionner ok.
c'est juste que ccleaner répare les erreures
easy cleaner elimines les clés caducs
mais en cas de problème tu dispose d'une base de registre de sauvegarde complète.
bien sur tu vas pas tout mettre
augmente ta mémoire virtuel tout de suite je sais pas ou c'est sur vista utilise l'espace disque libre pour compenser la mémoire ddr2
ce sont les barettes tu n'est pas au maxi.
vérifie de combien tu peut augmenter utilise le logiciel evereste pour changer les barettes mémoire
défragmente ton disque dur cela améliore sensiblement la vitesse
avec les anti spyware possible qu'il trouve quelque chose certains ralentisse vachement l'ordi
bien j'espere que j'ai répondu à ta demande
cordialement
0
re
mes plates excuses j'ai zappé le nt-services

O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)

tu as deux anti virus qui démarre en mème temps cela ralenti aussi ton ordi .
il ne reste que avast en c://program files d'installé
mais si tu rame avec ton ordi ce que j'ai dit reste d'actualité.
merci à ^^Marie^^
0
hurry57 Messages postés 151 Date d'inscription vendredi 1 février 2008 Statut Membre Dernière intervention 19 avril 2019 1
6 févr. 2008 à 23:24
Hou la la, moi qui croyais que les problèmes étaient presque finis,et que ce que j'avais téléchargé était plus que suffisant,je ne suis pas sortie de l'auberge!!

C'est super sympa de me répondre de façon aussi détaillée et précise,mais c'est que vous faites peur les gars!C'est comme avant une opération à l'hôpital...et en plus on a le choix des instruments.

Je crois que je vais faire ça à tête reposée le WE...et dire que ce n'est que pour consulter quelques pages du web,style bourse,recettes de cuisine,tricot et bricolage (on est loin des casinos et du porno)

Pour répondre aus questions de MARIE ,j'ai pourtant désinstallé NORTON par le système"désinstaller un programme" de vista.

Au sujet des fenêtres,je vais vous faire rire ,quand je les ai vues apparaitre,j'ai tout de suite pensé attaque de virus et j'ai...débranché le cable ethernet.Les pages ont continué à s'afficher quelques minutes(quelquefois 38 pages, ou même 52),pas moyen de les fermer et puis au bout d'un moment j'ai pu recontroler la souris et arrêter l'ordi.
Après ça j'ai chargé les programmes que j'ai cités en passant par firefox(que j'ai maintenant programmé comme navigateur par défaut),j'ai scanné et nettoyé.Adaware a trouvé 140 cookies.Spybot une quinzaine de cookies plus des non identifiés ,je cite:"adviva;B Fast;casale média;Fastclick;Hitslink" C'est tout.

Depuis plus de problèmes.
maintenant le problème va être de faire le choix a-minima dans tout ce que mr Freewaresite m'a conseillé.

Ne pas oublier que je suis une profane et que cele ne fait que 4 mois que j'ai un ordi et pas de jeune pour m'aider à le manipuler.
Je vous remercie beaucoup ;si je vous connaissais je vous enverrai un pot de confiture de mirabelle maison en récompense!

Et maintenant on va aller dormir et réfléchir là dessus;je vous donnerai le résultat dans quelques temps.
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
7 févr. 2008 à 07:57
0
excusez moi mais j'avais répondu dans le cadre de la dicussion générale et je pensais que vous l'aviez vu.

Tout d'abord merci pour le reliquat de Norton,je l'avais pourtant enlevé avec l'outil de suppression des programmes de windows.
Maintenant j'ai passé l'outil symantec et cela doit être ok.

En ce qui concerne les fenêtres sur IE,quend je les ai vues j'ai pensé à un virus et j'ai enlevé le cable ethernet.C'est que je n'ai un ordi que depuis trois mois,alors c'est le seul réflexe qui m'est venu!
Il y avait jusqu'à 38 ou 52 fenêtres,comme un jeu de cartes étalé,quelquefois blanches ou noires.
Au bout d'un moment j'ai pu reprendre le contrôle de la souris et fermer l'ordi.

Après je suis passée par firefox pour charger les programmes que je cite dans la discussion,avec les résultats que j'ai exposés.

Depuis plus de problèmes si ce n'est le ralentissement,mais cela a l'air d'aller mieux,peut être depuis que norton est parti complètement

Pour ce qui est de tous les anti trucs conseillés dans la discussion,comment être sélectif?Je ne vais bientôt plus avoir que ça!Et surtout ce sont les problèmes de compatibilité qui m'inquietent.

Je ne voulais au départ que regarder de temps en temps dans le net,pas avoir toutes ces préoccupations!
C'est que j'ai un boulot et beaucoup d'autres choses à faire en dehors,c'est d'ailleurs pour ça que je réponds si tard,avec mes excuses.


En tout cas encore une fois merci.
0
Avez vous bien eu ma réponse,Marie?
Bonne soirée.
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
12 févr. 2008 à 09:53
Re

A tout hasard lance cet outil

Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.

Télécharge maintenant Navilog1 depuis-ce lien :

http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis
"Exécuter en tant qu'administrateur".

Au menu principal, Fais le choix 1
Laisse toi guider et patiente.
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche le blocnote va s'ouvrir.
Copie-colle l'intégralité du rapport dans une réponse.
Referme le blocnote
Le rapport fixnavi.txt est en outre sauvegardé dans %systemdrive%.

0
hurry57 Messages postés 151 Date d'inscription vendredi 1 février 2008 Statut Membre Dernière intervention 19 avril 2019 1
12 févr. 2008 à 23:53
avant de lire votre message ,j'avais chargé a-squared et scanné l'ordi,ce qui explique l'heure tardive de la réponse.
Le scan a trouvé des cookies et un truc suspect:"Email-worm.Win32.Runouce.b"
Je l'ai mis en quarantaine.Faut il le détruire? Et comment fait on pour le sortir de la quarantaine et le détruire?

Je vous colle la copie du rapport ci-dessous.Pour ce qui est de navilog,je ferai le scan demain,car il est trop tard ce soir.

Merci beaucoup par avance.

Version - a-squared Free 3.1
Dernière mise à jour: N/A

Réglages Scan:

Objets: Mémoire, Traces, Cookies, C:\, D:\
Scan archives: Marche
Heuristiques: Marche
Scan ADS: Marche

Début du scan: 12/02/2008 22:44:23

C:\Users\ROLAND\AppData\Roaming\Mozilla\Firefox\Profiles\29n8s1oo.default\cookies.txt:46 Détecter: Trace.TrackingCookie
C:\Users\ROLAND\AppData\Roaming\Mozilla\Firefox\Profiles\29n8s1oo.default\cookies.txt:64 Détecter: Trace.TrackingCookie
C:\Users\ROLAND\AppData\Roaming\Mozilla\Firefox\Profiles\29n8s1oo.default\cookies.txt:69 Détecter: Trace.TrackingCookie
C:\Users\ROLAND\AppData\Roaming\Mozilla\Firefox\Profiles\29n8s1oo.default\cookies.txt:70 Détecter: Trace.TrackingCookie
C:\Users\ROLAND\AppData\Roaming\Mozilla\Firefox\Profiles\29n8s1oo.default\cookies.txt:135 Détecter: Trace.TrackingCookie
C:\Users\ROLAND\AppData\Roaming\Mozilla\Firefox\Profiles\29n8s1oo.default\cookies.txt:159 Détecter: Trace.TrackingCookie
C:\Users\ROLAND\AppData\Roaming\Mozilla\Firefox\Profiles\29n8s1oo.default\cookies.txt:167 Détecter: Trace.TrackingCookie
C:\Users\ROLAND\AppData\Roaming\Mozilla\Firefox\Profiles\29n8s1oo.default\cookies.txt:168 Détecter: Trace.TrackingCookie
C:\Users\ROLAND\AppData\Roaming\Mozilla\Firefox\Profiles\29n8s1oo.default\cookies.txt:169 Détecter: Trace.TrackingCookie
C:\Users\ROLAND\AppData\Roaming\Mozilla\Firefox\Profiles\29n8s1oo.default\cookies.txt:170 Détecter: Trace.TrackingCookie
C:\Users\ROLAND\AppData\Roaming\Mozilla\Firefox\Profiles\29n8s1oo.default\cookies.txt:178 Détecter: Trace.TrackingCookie
C:\Users\ROLAND\AppData\Roaming\Mozilla\Firefox\Profiles\29n8s1oo.default\cookies.txt:204 Détecter: Trace.TrackingCookie
C:\Users\ROLAND\AppData\Roaming\Mozilla\Firefox\Profiles\29n8s1oo.default\cookies.txt:231 Détecter: Trace.TrackingCookie
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe Détecter: Email-Worm.Win32.Runouce.b

Scanné

Fichiers: 144193
Traces: 347131
Cookies: 260
Processus: 77

Trouver

Fichiers: 1
Traces: 0
Cookies: 13
Processus: 0
Clés de Registre: 0

Fin du Scan: 12/02/2008 23:38:11
Temps du Scan: 0:53:48

C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe Quarantaine Email-Worm.Win32.Runouce.b

Quarantaine

Fichiers: 1
Traces: 0
Cookies: 0
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
12 févr. 2008 à 23:56
Slt

Je voudrai navilog
a-squared ► des cookies donc pas trop importants

A pluche
0
Et même le fichier Email.Worm.win32 (dernière ligne du scan de a-squared) ,ce n'est pas dangereux?Parce que ça apparaissait en rouge,noté avec de gros risques.
Qu'est ce que je dois en faire,tout supprimer ou laisser en quarantaine?


Bon,je vais faire le navilog et je vous poste le résultat dès que possible.A bientôt...
0
hurry57 Messages postés 151 Date d'inscription vendredi 1 février 2008 Statut Membre Dernière intervention 19 avril 2019 1
13 févr. 2008 à 22:43
voici le rapport de navilog,ça a l'air assez vide.Merci d'avance et bonne soirée!
Je vous admire d'avoir la patience d'examiner tout ça,moi ça commence à me courir sur le haricot!


Search Navipromo version 3.4.5 commencé le 13/02/2008 à 22:29:23,26

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 11.02.2008 à 20h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16609
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***




*** Recherche dossiers dans C:\Windows ***



*** Recherche dossiers dans C:\Program Files ***


*** Recherche dossiers dans C:\ProgramData ***


*** Recherche dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***


*** Recherche dossiers dans C:\Users\PASCALE\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs ***


*** Recherche dossiers dans C:\Users\PASCALE\AppData\Local\virtualstore\Program Files ***



*** Recherche dossiers dans C:\Users\PASCALE\AppData\Roaming ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\Windows\system32 *

* Recherche dans C:\Users\PASCALE\AppData\Local\Microsoft *

* Recherche dans C:\Users\PASCALE\AppData\Local *



*** Recherche fichiers ***




*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans C:\Windows\system32 :


* Dans C:\Users\PASCALE\AppData\Local\Microsoft :


* Dans C:\Users\PASCALE\AppData\Local :


3)Recherche Certificats :

Certificat Egroup absent !

4)Recherche fichiers connus :



*** Analyse terminée le 13/02/2008 à 22:34:53,43 ***


C'est quoi le certificat Egroup (absent)? Est ce que ça a un lien avec le truc mis en quarantaine dans a-squared?
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
14 févr. 2008 à 21:18
Re

Yes, en effet
Autant pour moi
Refais un log hijackthis
stp

0
hurry57 Messages postés 151 Date d'inscription vendredi 1 février 2008 Statut Membre Dernière intervention 19 avril 2019 1
14 févr. 2008 à 22:19
Bonsoir,Marie,quelle patience!!
J'ai l'impression que pas mal de gens ont des problèmes avec ce win 32.
Voici le rapport Hijack demandé,encore une fois merci;c'est fou ce qu'on s'amuse...

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:08:41, on 14/02/2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16609)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSLoader.exe
C:\Acer\Empowering Technology\eAudio\eAudio.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Launch Manager\LManager.exe
C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Apoint2K\ApMsgFwd.exe
C:\Acer\Empowering Technology\ENET\ENMTRAY.EXE
C:\Acer\Empowering Technology\EPOWER\EPOWER_DMC.EXE
C:\Users\PASCALE\AppData\Local\Temp\RtkBtMnt.exe
C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
C:\Program Files\Apoint2K\Apntex.exe
C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O1 - Hosts: ::1 localhost
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Windows\system32\ActiveToolBand.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
O4 - HKLM\..\Run: [eAudio] "C:\Acer\Empowering Technology\eAudio\eAudio.exe"
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SetPanel] C:\Acer\APanel\APanel.cmd
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [PlayMovie] "C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe"
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run: [PLFSetL] C:\Windows\PLFSetL.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe (User 'Default user')
O4 - Global Startup: Empowering Technology Launcher.lnk = C:\Acer\Empowering Technology\eAPLauncher.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O13 - Gopher Prefix:
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
O23 - Service: eLock Service (eLockService) - Acer Inc. - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
O23 - Service: eNet Service - Acer Inc. - C:\Acer\Empowering Technology\eNet\eNet Service.exe
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
O23 - Service: Google Updater Service (gusvc) - Unknown owner - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe (file missing)
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\Windows\System32\ZoneLabs\vsmon.exe
O23 - Service: ePower Service (WMIService) - acer - C:\Acer\Empowering Technology\ePower\ePowerSvc.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
0
hurry57 Messages postés 151 Date d'inscription vendredi 1 février 2008 Statut Membre Dernière intervention 19 avril 2019 1
14 févr. 2008 à 23:41
C'est quoi en fait ce runouce b?Il semblerait qu'il n'y ait pas beaucoup d'informations dessus.
Est ce que ça ferait avancer la chose de remettre les rappports a-squared et hijack dans une discussion plus générale?

En tout cas je vous souhaite une bonne soirée et je vais me coucher.
Vivement le printemps,le jardinage c'est moins angoissant que l'informatique,quoiqu'il y ait aussi des virus (mais alors la cas est clair,les plantes sont fichues!!)
Bien à vous.
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
15 févr. 2008 à 11:19
Salut


- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.


Télécharge SmitfraudFix
Utilitaire de S!Ri: Moe et balltrap34
http://siri.urz.free.fr/Fix/SmitfraudFix.php
et télécharge SmitfraudFix.exe.

Regarde le tuto

Exécute le en choisissant l’option 1,
il va générer un rapport
Copie/colle le sur le poste stp.

Bon courage
A++

0
hurry57 Messages postés 151 Date d'inscription vendredi 1 février 2008 Statut Membre Dernière intervention 19 avril 2019 1
15 févr. 2008 à 18:52
Bonsoir,Marie,cette fois je rentre un peu plus tôt du travail et je poste illico le rapport SmitfraudeFix.
Bientôt j'aurais plus de logiciels de recherche de virus qu'autre chose dans cette machine!!
Enfin mieux vaut le prendre avec philosophie;si j'avais lu les articles du site Malekal sur les virus et autres,jamais je ne me serais installé internet;d'ailleurs on vivait très bien sans avant...

Voici le rapport

SmitFraudFix v2.289

Scan done at 18:39:29,44, 15/02/2008
Run from C:\Users\PASCALE\Desktop\SmitfraudFix
OS: Microsoft Windows [version 6.0.6000] - Windows_NT
The filesystem type is NTFS
Fix run in normal mode

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\ZoneLabs\vsmon.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
C:\Acer\Empowering Technology\eNet\eNet Service.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Acer\Mobility Center\MobilityService.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\DRIVERS\xaudio.exe
C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
C:\Acer\Empowering Technology\ePower\ePowerSvc.exe
C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSLoader.exe
C:\Acer\Empowering Technology\eAudio\eAudio.exe
C:\Windows\System32\rundll32.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Launch Manager\LManager.exe
C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Apoint2K\ApMsgFwd.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Users\PASCALE\AppData\Local\Temp\RtkBtMnt.exe
C:\Acer\Empowering Technology\ENET\ENMTRAY.EXE
C:\Acer\Empowering Technology\EPOWER\EPOWER_DMC.EXE
C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\cmd.exe
C:\Windows\system32\conime.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts


»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows


»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» C:\Users\PASCALE


»»»»»»»»»»»»»»»»»»»»»»»» C:\Users\PASCALE\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Start Menu


»»»»»»»»»»»»»»»»»»»»»»»» C:\Users\PASCALE\FAVORI~1


»»»»»»»»»»»»»»»»»»»»»»»» Desktop


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys


»»»»»»»»»»»»»»»»»»»»»»»» Desktop Components



»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, following keys are not inevitably infected!!!

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, following keys are not inevitably infected!!!

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, following keys are not inevitably infected!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
"LoadAppInit_DLLs"=dword:00000000


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]


»»»»»»»»»»»»»»»»»»»»»»»» Rustock



»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: NVIDIA nForce Networking Controller
DNS Server Search Order: 82.216.111.121
DNS Server Search Order: 82.216.111.122
DNS Server Search Order: 82.216.111.123
DNS Server Search Order: 82.216.111.124
DNS Server Search Order: 82.216.111.125

HKLM\SYSTEM\CCS\Services\Tcpip\..\{AD5A2D7E-E04E-4E50-B961-EB21BEBF6026}: DhcpNameServer=82.216.111.121 82.216.111.122 82.216.111.123 82.216.111.124 82.216.111.125
HKLM\SYSTEM\CS1\Services\Tcpip\..\{AD5A2D7E-E04E-4E50-B961-EB21BEBF6026}: DhcpNameServer=82.216.111.121 82.216.111.122 82.216.111.123 82.216.111.124 82.216.111.125
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=82.216.111.121 82.216.111.122 82.216.111.123 82.216.111.124 82.216.111.125
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=82.216.111.121 82.216.111.122 82.216.111.123 82.216.111.124 82.216.111.125


»»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection


»»»»»»»»»»»»»»»»»»»»»»»» End
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
15 févr. 2008 à 19:47
Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter.
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).
----------------------------------------------------------------------------
Relance le programme Smitfraud,
Cette fois choisit l’option 2, répond oui a tous ;
Sauvegarde le rapport, Redémarre en mode normal,
copie/colle le rapport sauvegardé sur le forum + un log hijacthis

0
hurry57 Messages postés 151 Date d'inscription vendredi 1 février 2008 Statut Membre Dernière intervention 19 avril 2019 1
15 févr. 2008 à 22:14
Je savais bien que le mode sans échec allait réveiller mon ulcère d'estomac !

J'ai fait tout ce qui est dit plus haut,sauf qu'après le redémarrage ,pas moyen de retrouver le rapport de Smitfraud... que je suis pourtant sûre d'avoir enregistré!

Je pratique l'ordi depuis tellement peu de temps que d'ailleurs rien ne s'enregistre ou je veux.En attendant cela fait déjà une heure que je cherche ce truc et que je ne le trouve pas,et pourtant il n'y a presque rien dans l'ordi.

en attendant voila toujours le rapport hijack.Bonne soirée quand même,à bientôt.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:01:54, on 15/02/2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16609)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSLoader.exe
C:\Acer\Empowering Technology\eAudio\eAudio.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Launch Manager\LManager.exe
C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Users\PASCALE\AppData\Local\Temp\RtkBtMnt.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Acer\Empowering Technology\ENET\ENMTRAY.EXE
C:\Acer\Empowering Technology\EPOWER\EPOWER_DMC.EXE
C:\Program Files\Apoint2K\ApMsgFwd.exe
C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
C:\Program Files\Apoint2K\Apntex.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Windows\system32\conime.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O1 - Hosts: ::1 localhost
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Windows\system32\ActiveToolBand.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
O4 - HKLM\..\Run: [eAudio] "C:\Acer\Empowering Technology\eAudio\eAudio.exe"
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SetPanel] C:\Acer\APanel\APanel.cmd
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [PlayMovie] "C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe"
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run: [PLFSetL] C:\Windows\PLFSetL.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe (User 'Default user')
O4 - Global Startup: Empowering Technology Launcher.lnk = C:\Acer\Empowering Technology\eAPLauncher.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O13 - Gopher Prefix:
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
O23 - Service: eLock Service (eLockService) - Acer Inc. - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
O23 - Service: eNet Service - Acer Inc. - C:\Acer\Empowering Technology\eNet\eNet Service.exe
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
O23 - Service: Google Updater Service (gusvc) - Unknown owner - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe (file missing)
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\Windows\System32\ZoneLabs\vsmon.exe
O23 - Service: ePower Service (WMIService) - acer - C:\Acer\Empowering Technology\ePower\ePowerSvc.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
15 févr. 2008 à 22:28
Bonsoir

Le rapport a du se mettre à la racine
C:\rapport.txt

Je sais, c'est pas facile au début et c'est mm rageant ;;)
Suis passée par là....

Comment se comporte ton PC ??

0
hurry57 Messages postés 151 Date d'inscription vendredi 1 février 2008 Statut Membre Dernière intervention 19 avril 2019 1
15 févr. 2008 à 22:38
A priori normalement,un arriere plan de bureau a disparu dans la bagarre,mais ce n'est pas grave.
Dans quoi est ce que je dois taper ce C\rapport.txt pour retrouver le truc?J'ai essayé dans"recherches" et ça n'a rien donné,ça a l'air définitivement perdu.


Et au fait qu'est ce que je fais de la quarantaine de a-squared?


Il me reste aussi dans la barre de lancement des programmes une icône en forme de petit carnet noir smithfraud,intitulée:"Administrateur-invite de commande" en dessous C:\users\
Qu'est ce que je fais de ça?



Merci pour tout mais maintenant je vais me coucher,dois me lever très tôt demain.
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
15 févr. 2008 à 23:02
Y'a un ""truc"" lorsque tu perds un fichier, kèke chose comme ça -- lol

Démarrer
rechercher
Tous les fichiers

Ici nous avons besoin de ""smitfraud"" tu le marques ► sans fautes d'orthographe...
Lance la recherche et vois ce que cela donne

Pour a-squared supprime le, plus encombrant pour toi qu'autre chose ;;))

0
hurry57 Messages postés 151 Date d'inscription vendredi 1 février 2008 Statut Membre Dernière intervention 19 avril 2019 1
15 févr. 2008 à 23:39
et bien ça ne donne rien,j'ai juste le dossier d'installation du programme et l'icône en forme de carnet noir marquée "invite de commandes" administrateur.
Pour ce qui est de a-squared,je le désinstalle avec windows ou il faut un utilitaire spécial?
Et est ce que je garde avast ou vaut -il mieux installer antivir?

En tout cas je ne sais pas d'ou est ce que j'ai pu attraper ce truc,je n'ai jamais eu de courrier avec pièces jointes.

Bon,il faut vraiment que j'aille me coucher,je regarderai demain si tu
me conseilles autre chose à faire

Bonne nuit.
0
hurry57 Messages postés 151 Date d'inscription vendredi 1 février 2008 Statut Membre Dernière intervention 19 avril 2019 1
16 févr. 2008 à 11:04
Bonjour,Marie(avé Maria,protectrice des internautes déboussolés!)
Pour une fois je ne travaille pas le samedi matin,ce qui m'a déjà permis d'aller au marché aux puces(rien trouvé sauf le froid),et comme ça je peux répondre plus tôt.
Toujours pas retrouvé le rapport,par contre si tu veux je pourrais refaire une étape 1,pour comparer le rapport au précédent-si c'est utile-
Voir aussi ma réponse d'hier soir,qu'est ce que je fais du petit carnet noir smitfraud avec"administrateur:invite de commandes"?

Désinstaller squared:utilitaire spécial ou non?Est ce que le reste suffira(avast +spybot +ad aware 2007 +zone alarm)?

Changer ou non avast pour antivir?

Et enfin,parce que même si je n'y connais rien ,j'aime apercevoir une lueur,explique-moi:
-dans le premier raport hijack il y a des lignes en bleu (R0,R1,) avec acer et yahoo.com
-dans le 2ème,elles n'y sont plus
Est ce que c'est au niveau de ça qu'il y avait un problème?Qui serait venu du site acer ou de la page yahoo?
Parce qu'il y a un moment j'avais un utilitaire de l'empowering system de acer qui avait disparu et j'ai dû le télécharger à nouveau depuis leur site.
Est-ce que la contamination pourrait venir de là?

Ca fait beaucoup de questions!
Comment puis-je te remercier concrètement?(Le virtuel,c'est bien beau mais ça a ses limites).
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
16 févr. 2008 à 11:58
Coucou

Tu fais les puces, aussi, j'aime bien y flâner de temps en temps

Smitfraud, laisse tomber, et supprime le -- pas de soucis.

Désinstaller squared tu le désinstalles normalement comme tout logiciel, je n'ai pas d'utilitaire dans ma caisse à outils ;;))

il y a des lignes en bleu (R0,R1,) ce sont des pages de démarrage qui ont été nettoyées mais elles n'étaient pas vérolées...


Et est ce que je garde avast ou vaut -il mieux installer antivir?
C'est ton libre choix, nous ne sommes jamais à l'abri à 100 % ;;))

Parce qu'il y a un moment j'avais un utilitaire de l'empowering
system de acer qui avait disparu et j'ai dû le télécharger à nouveau depuis leur site.

Je ne connais pas trop Acer

(avast +spybot +ad aware 2007 +zone alarm)? c'est parfait

Désinstalle les outils que je t'ai fait passer

Réactive le contrôle des comptes d'utilisateurs.
Via Démarrer / Paramètres / Panneau de config puis Ajout/suppression des programmes ,
navigue jusqu'a Navilog1 puis clique sur "Supprimer"
1/ Désinstalle Navilog1 Via ajout/suppression des programmes --> Navilog1
Via le fichier uninstall présent dans le dossier %programfiles%\navilog1.1
Ensuite supprime également ce dossier : C:\Program Files\navilog1

Pareil pour smitfraud et Hijackthis


A++

0
hurry57 Messages postés 151 Date d'inscription vendredi 1 février 2008 Statut Membre Dernière intervention 19 avril 2019 1
16 févr. 2008 à 20:17
Ca y est le site a retrouvé sa barre d'icônes a gauche pour pouvoir répondre(disparues un moment-sur le site ou est ce que ça ne marchait plus chez moi??)


En tout cas voila,désinstallation effectuée pour navilog et smitfraud ;il vaut peut-être mieux que je garde hijackthis,puisque c'est souvent un diagnostic demandé
Quant à a-squared,c'est vrai qu'il faut le mettre à jour à chaque fois,alors dans le fond autant le désinstaller et le charger si besoin (j'espère que non)
Et après je vide la poubelle et je fais une sauvegarde d'un système propre.
C'est à ça que sert une partie des utilitaires de l'empowering system de acer,faire des sauvegerdes ,en particulier au début,puisque windows est livré dans l'ordi et qu'on n'a pas les disques.Et j'avais eu un utilitaire qui a disparu et que j'ai du recharger depuis le site d'acer peu avant mon problème-pourtant c'est un site de fabricant,il ne devrait pas y avoir d'ennui.

En tout cas merci pour l'assistance ,Marie,voilà beaucoup de patience.Dans mon métier j'explique aussi des choses a de gens qui n'y comprennent rien à cause de la barrière de la langue,et je sais que cela peut devenir fatigant,à la fin on a envie de ne plus les voir!!
Qu'est ce que je peux faire comme remerciement? Je ne vois qu'une bonne recette de cuisine,si tu veux.

bonne soirèe
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
18 févr. 2008 à 09:32
Re

Contente que ton soucis soit résolu.
Pour la recette, pas de soucis, mais en MP (message privé)))

,puisque windows est livré dans l'ordi et qu'on n'a pas les disques.
Faire les sauvegardes sur CD, je me tue à le dire...

Bon surf

A++

0