Une analyse avec HijackThis ,merci
Résolu
sophiline
Messages postés
1778
Statut
Membre
-
sophiline Messages postés 1778 Statut Membre -
sophiline Messages postés 1778 Statut Membre -
Bonjour,
Je viens d'avoir un soucis avec mon ordi ,j'ai eu quelques chevaux de troie, je pense ls avoir enlever,mais pour être sur pourriez vous me dire si dans Hijackthis c'est Ok
Merci d'avance
Logfile of HijackThis v1.99.1
Scan saved at 00:51:25, on 09/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\sm56hlpr.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Tech\Wheel Mouse\5.3\MOUSE32A.EXE
C:\WINDOWS\mHotkey.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Documents and Settings\Sophie\Mes documents\Téléchargements de fichiers\Pour les virus\a-squared Free\a2service.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\a-squared\a2free.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\explorer.exe
C:\Program Files\TGTSoft\StyleXP\StyleXP.exe
C:\PROGRA~1\Mozilla Firefox\firefox.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {9DB30F1E-538B-4395-9E49-37C1429AB459} - C:\WINDOWS\system32\urqnoom.dll
O2 - BHO: (no name) - {F40A5DAA-67B1-4494-990B-D792F04A0169} - C:\WINDOWS\system32\awtst.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [LWBMOUSE] C:\Program Files\Tech\Wheel Mouse\5.3\MOUSE32A.EXE
O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [MSNAgent] C:\DOCUME~1\Sophie\LOCALS~1\Temp\winCB.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=https://www.01net.com/telecharger/
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O17 - HKLM\System\CCS\Services\Tcpip\..\{3527DF56-B3C0-4DED-AB1B-1C6A45D1D4ED}: NameServer = 86.63.145.140,84.103.237.140
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll
O20 - Winlogon Notify: urqnoom - C:\WINDOWS\SYSTEM32\urqnoom.dll
O20 - Winlogon Notify: winjgf32 - C:\WINDOWS\SYSTEM32\winjgf32.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O21 - SSODL: SrvDrive - {dc7daa79-c1ae-426d-96b5-0d5af055d487} - C:\WINDOWS\Installer\{dc7daa79-c1ae-426d-96b5-0d5af055d487}\SrvDrive.dll
O21 - SSODL: zip - {dd80802b-dfe5-41ec-93eb-0a0cf0494c80} - C:\WINDOWS\Installer\{dd80802b-dfe5-41ec-93eb-0a0cf0494c80}\zip.dll
O21 - SSODL: RunOnceSetup - {9d68c1f6-0446-4043-83e5-66d18b02ad39} - C:\WINDOWS\Installer\{9d68c1f6-0446-4043-83e5-66d18b02ad39}\RunOnceSetup.dll
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Documents and Settings\Sophie\Mes documents\Téléchargements de fichiers\Pour les virus\a-squared Free\a2service.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
Je viens d'avoir un soucis avec mon ordi ,j'ai eu quelques chevaux de troie, je pense ls avoir enlever,mais pour être sur pourriez vous me dire si dans Hijackthis c'est Ok
Merci d'avance
Logfile of HijackThis v1.99.1
Scan saved at 00:51:25, on 09/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\sm56hlpr.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Tech\Wheel Mouse\5.3\MOUSE32A.EXE
C:\WINDOWS\mHotkey.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Documents and Settings\Sophie\Mes documents\Téléchargements de fichiers\Pour les virus\a-squared Free\a2service.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\a-squared\a2free.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\explorer.exe
C:\Program Files\TGTSoft\StyleXP\StyleXP.exe
C:\PROGRA~1\Mozilla Firefox\firefox.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {9DB30F1E-538B-4395-9E49-37C1429AB459} - C:\WINDOWS\system32\urqnoom.dll
O2 - BHO: (no name) - {F40A5DAA-67B1-4494-990B-D792F04A0169} - C:\WINDOWS\system32\awtst.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [LWBMOUSE] C:\Program Files\Tech\Wheel Mouse\5.3\MOUSE32A.EXE
O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [MSNAgent] C:\DOCUME~1\Sophie\LOCALS~1\Temp\winCB.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=https://www.01net.com/telecharger/
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O17 - HKLM\System\CCS\Services\Tcpip\..\{3527DF56-B3C0-4DED-AB1B-1C6A45D1D4ED}: NameServer = 86.63.145.140,84.103.237.140
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll
O20 - Winlogon Notify: urqnoom - C:\WINDOWS\SYSTEM32\urqnoom.dll
O20 - Winlogon Notify: winjgf32 - C:\WINDOWS\SYSTEM32\winjgf32.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O21 - SSODL: SrvDrive - {dc7daa79-c1ae-426d-96b5-0d5af055d487} - C:\WINDOWS\Installer\{dc7daa79-c1ae-426d-96b5-0d5af055d487}\SrvDrive.dll
O21 - SSODL: zip - {dd80802b-dfe5-41ec-93eb-0a0cf0494c80} - C:\WINDOWS\Installer\{dd80802b-dfe5-41ec-93eb-0a0cf0494c80}\zip.dll
O21 - SSODL: RunOnceSetup - {9d68c1f6-0446-4043-83e5-66d18b02ad39} - C:\WINDOWS\Installer\{9d68c1f6-0446-4043-83e5-66d18b02ad39}\RunOnceSetup.dll
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Documents and Settings\Sophie\Mes documents\Téléchargements de fichiers\Pour les virus\a-squared Free\a2service.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
A voir également:
- Une analyse avec HijackThis ,merci
- Hijackthis - Télécharger - Antivirus & Antimalwares
- Analyse composant pc - Guide
- Analyse disque dur - Télécharger - Informations & Diagnostic
- Analyse performance pc - Guide
- Échec de l'analyse antivirus. ✓ - Forum Antivirus
46 réponses
Bonjour
Hier j'ai fait une analyse en ligne chez Secuser ,il a enlever 5 - 6 saletées
je ne sais pas si sa a marcher , car quand l'nalyse c'est terminer je suis tomber sur un site
http://upload.malekal.com/
C:\WINDOWS\System32\vsconfig.xml -->16/02/2008 08:52:36
C:\WINDOWS\System32\desktop.ini -->15/02/2008 12:11:11
C:\WINDOWS\System32\wpa.dbl -->14/02/2008 17:11:27
C:\WINDOWS\System32\MRT.exe -->05/02/2008 00:09:46
C:\WINDOWS\System32\FNTCACHE.DAT -->29/01/2008 20:48:44
C:\WINDOWS\System32\jupdate-1.6.0_03-b05.log -->25/01/2008 13:59:28
C:\WINDOWS\System32\nscompat.tlb -->18/01/2008 18:36:47
C:\WINDOWS\System32\amcompat.tlb -->18/01/2008 18:36:47
C:\WINDOWS\System32\LoopyMusic.wav -->11/01/2008 11:39:13
C:\WINDOWS\System32\BuzzingBee.wav -->11/01/2008 11:39:13
C:\WINDOWS\System32\zllictbl.dat -->09/01/2008 19:41:28
C:\WINDOWS\System32\PerfStringBackup.INI -->09/01/2008 19:22:12
C:\WINDOWS\System32\perfh00C.dat -->09/01/2008 19:22:12
C:\WINDOWS\System32\perfh009.dat -->09/01/2008 19:22:12
C:\WINDOWS\System32\perfc00C.dat -->09/01/2008 19:22:12
C:\WINDOWS\System32\perfc009.dat -->09/01/2008 19:22:12
C:\WINDOWS\System32\TZLog.log -->08/01/2008 23:01:01
C:\WINDOWS\System32\CONFIG.NT -->21/12/2007 21:33:24
C:\WINDOWS\System32\MWLPS.dll -->21/12/2007 10:15:32
C:\WINDOWS\System32\lsdelete.exe -->14/12/2007 11:32:52
C:\WINDOWS\System32\ST5UNST.LOG -->08/12/2007 00:33:50
C:\WINDOWS\System32\$winnt$.inf -->07/12/2007 10:44:55
C:\WINDOWS\System32\wininet.dll -->07/12/2007 01:47:21
C:\WINDOWS\System32\urlmon.dll -->07/12/2007 01:47:21
C:\WINDOWS\System32\SET5A.tmp -->07/12/2007 01:47:21
C:\WINDOWS\NeroDigital.ini -->16/02/2008 08:53:03
C:\WINDOWS\0.log -->16/02/2008 08:52:32
C:\WINDOWS\WindowsUpdate.log -->16/02/2008 08:52:16
C:\WINDOWS\wiadebug.log -->16/02/2008 08:52:15
C:\WINDOWS\wiaservc.log -->16/02/2008 08:52:14
C:\WINDOWS\bootstat.dat -->16/02/2008 08:51:59
C:\WINDOWS\SchedLgU.Txt -->16/02/2008 08:51:03
C:\WINDOWS\win.ini -->16/02/2008 08:46:21
C:\WINDOWS\system.ini -->16/02/2008 08:46:21
C:\WINDOWS\ModemLog_Motorola SM56 Speakerphone Modem.txt -->15/02/2008 23:26:04
C:\WINDOWS\TSC.INI -->15/02/2008 21:26:56
C:\WINDOWS\TMUPDATE.DLL -->15/02/2008 21:26:47
C:\WINDOWS\UNZIP.DLL -->15/02/2008 21:26:46
C:\WINDOWS\PATCH.EXE -->15/02/2008 21:26:46
C:\WINDOWS\PSEXESVC.EXE -->15/02/2008 14:56:57
Hier j'ai fait une analyse en ligne chez Secuser ,il a enlever 5 - 6 saletées
je ne sais pas si sa a marcher , car quand l'nalyse c'est terminer je suis tomber sur un site
http://upload.malekal.com/
C:\WINDOWS\System32\vsconfig.xml -->16/02/2008 08:52:36
C:\WINDOWS\System32\desktop.ini -->15/02/2008 12:11:11
C:\WINDOWS\System32\wpa.dbl -->14/02/2008 17:11:27
C:\WINDOWS\System32\MRT.exe -->05/02/2008 00:09:46
C:\WINDOWS\System32\FNTCACHE.DAT -->29/01/2008 20:48:44
C:\WINDOWS\System32\jupdate-1.6.0_03-b05.log -->25/01/2008 13:59:28
C:\WINDOWS\System32\nscompat.tlb -->18/01/2008 18:36:47
C:\WINDOWS\System32\amcompat.tlb -->18/01/2008 18:36:47
C:\WINDOWS\System32\LoopyMusic.wav -->11/01/2008 11:39:13
C:\WINDOWS\System32\BuzzingBee.wav -->11/01/2008 11:39:13
C:\WINDOWS\System32\zllictbl.dat -->09/01/2008 19:41:28
C:\WINDOWS\System32\PerfStringBackup.INI -->09/01/2008 19:22:12
C:\WINDOWS\System32\perfh00C.dat -->09/01/2008 19:22:12
C:\WINDOWS\System32\perfh009.dat -->09/01/2008 19:22:12
C:\WINDOWS\System32\perfc00C.dat -->09/01/2008 19:22:12
C:\WINDOWS\System32\perfc009.dat -->09/01/2008 19:22:12
C:\WINDOWS\System32\TZLog.log -->08/01/2008 23:01:01
C:\WINDOWS\System32\CONFIG.NT -->21/12/2007 21:33:24
C:\WINDOWS\System32\MWLPS.dll -->21/12/2007 10:15:32
C:\WINDOWS\System32\lsdelete.exe -->14/12/2007 11:32:52
C:\WINDOWS\System32\ST5UNST.LOG -->08/12/2007 00:33:50
C:\WINDOWS\System32\$winnt$.inf -->07/12/2007 10:44:55
C:\WINDOWS\System32\wininet.dll -->07/12/2007 01:47:21
C:\WINDOWS\System32\urlmon.dll -->07/12/2007 01:47:21
C:\WINDOWS\System32\SET5A.tmp -->07/12/2007 01:47:21
C:\WINDOWS\NeroDigital.ini -->16/02/2008 08:53:03
C:\WINDOWS\0.log -->16/02/2008 08:52:32
C:\WINDOWS\WindowsUpdate.log -->16/02/2008 08:52:16
C:\WINDOWS\wiadebug.log -->16/02/2008 08:52:15
C:\WINDOWS\wiaservc.log -->16/02/2008 08:52:14
C:\WINDOWS\bootstat.dat -->16/02/2008 08:51:59
C:\WINDOWS\SchedLgU.Txt -->16/02/2008 08:51:03
C:\WINDOWS\win.ini -->16/02/2008 08:46:21
C:\WINDOWS\system.ini -->16/02/2008 08:46:21
C:\WINDOWS\ModemLog_Motorola SM56 Speakerphone Modem.txt -->15/02/2008 23:26:04
C:\WINDOWS\TSC.INI -->15/02/2008 21:26:56
C:\WINDOWS\TMUPDATE.DLL -->15/02/2008 21:26:47
C:\WINDOWS\UNZIP.DLL -->15/02/2008 21:26:46
C:\WINDOWS\PATCH.EXE -->15/02/2008 21:26:46
C:\WINDOWS\PSEXESVC.EXE -->15/02/2008 14:56:57
Bonjour Sophieline
Peux tu faire ce que je t'ai demandé message 20 stp
http://www.commentcamarche.net/forum/affich 4959642 une analyse avec hijackthis merci?page=2#20
Merci, @+
Peux tu faire ce que je t'ai demandé message 20 stp
http://www.commentcamarche.net/forum/affich 4959642 une analyse avec hijackthis merci?page=2#20
Merci, @+
Sious je n'ai que ceci dans le rapport demander
16/02/2008 a 9:22:23,59
*** Recherche des fichiers dans C:
C:\kmd.exe FOUND
*** Recherche des fichiers dans C:\WINDOWS\
*** Recherche des fichiers dans C:\WINDOWS\system32
*** Recherche des fichiers dans C:\Program Files
"C:\Program Files\Viewpoint\" FOUN
16/02/2008 a 9:22:23,59
*** Recherche des fichiers dans C:
C:\kmd.exe FOUND
*** Recherche des fichiers dans C:\WINDOWS\
*** Recherche des fichiers dans C:\WINDOWS\system32
*** Recherche des fichiers dans C:\Program Files
"C:\Program Files\Viewpoint\" FOUN
Bonsoir Spohieline
Je te conseille d'enregistrer la page en format HTLM afin d’appliquer la procédure comme il faut, pour cela :
* Avec Firefox
- clique sur le menu Fichier (en haut à gauche), puis choisis Enregistrer sous...
- dans la boîte de dialogue Enregistrer sous, pour le champ "Enregistrer dans" (en haut), clique sur la flèche de la "liste déroulante" et choisis Bureau; pour le champ "Type", laisse Page Web complète; pour le champ "Nom du fichier", saisis Discussion en cours; termine en cliquant sur Enregistrer
* Avec Internet Explorer 7, presse la touche Alt pour faire apparaître le menu et suis les mêmes instructions qu’avec FireFox.
Pour afficher la page (après redémarrage), double-clique sur "Discussion en cours.htm" situé sur le Bureau..
Tu n'auras pas accès à Internet à partir du moment ou te redémarreras en mode sans échec.
Il faut exécuter toutes les étapes, sans interruption, dans l'ordre exact indiqué ci-dessous.
Si un élément te paraît obscur, demande des explications avant de commencer la désinfection
1) Télécharge
-- CCleaner
https://www.ccleaner.com/ccleaner/download
Choisi de préférence la version SLIM-No Toolbar.
Installe-le en prenant soin de décocher les diverses options dont la barre Yahoo et la mise à jour.
Lance CCleaner puis Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
Pour les autres paramètres, laisse-le avec ses réglages par défaut.
Ferme le programme pour l’instant.
--la version d'essai d'AVG Anti-Spyware 7.5 depuis http://www.grisoft.com/doc/downloads-products/ww/crp/0?prd=triasw
Installe la puis...Lancer AVG Anti-Spyware.
Clique sur le menu Mise à jour.
Dans le paragraphe Mise à jour manuelle, cliquer sur le bouton Commencer la mise à jour.
Attends la fin de cette mise à jour puis ferme le programme.
Ne pas lancer d'analyse maintenant
2) Redémarre en mode sans échec
Regarde ici si besoin avant ici : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm
Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
Sélectionner "Mode sans échec" et appuie sur [Entrée]
Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
Ouvre le fichier HTLM sauvegardé sur le Bureau afin de suivre les instructions comme il faut.
3) Cleanzip
* Ouvre le dossier Clean qui se trouve sur ton bureau.
* Double-clique sur clean.cmd.
* Une fenêtre noire va apparaître, choisis l'option 2.
Laisse finir son travail puis ferme le .
4) Lance AVG Anti-Spyware 7.5
--Réglages
Clique sur le menu Analyse (de la barre d'outils).
Clique sur l'onglet Paramètres.
Dans Comment réagir? clique sur Actions recommandées et choisir Quarantaine.
Dans Comment faire l'analyse ? et dans Programmes potentiellement dangereux, vérifier que toutes les cases soient cochées.
Dans Rapports cocher "générer un rapport après chaque analyse"
-- Scan
Dans l'onglet Analyse
Clique sur Analyse complète du système.
Important : Ne pas ouvrir de fenêtre, ne pas lancer de programme pendant l'exécution de AVG Anti-Spyware, car cela pourrait interférer avec le processus de recherche.
Tres important : A la fin de l'analyse, clique sur " Appliquer toutes les actions"
Ensuite.
Cliquer sur "Enregistrer le rapport". Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.( C:\Programfiles\Grisoft\AVG Antispyware 7.5\Reports)
Puis ferme AVG Anti-Spyware.
5) Suppression de fichiers inutiles avec CCleaner
Lance CCleaner en double-cliquant sur son raccourci sur le bureau.
Puis dans le menu Nettoyeur
Clique sur Analyse (laisser travailler cela peut durer longtemps la 1ere fois)
Clique sur le bouton Lancer le nettoyage.
Clique une seconde fois sur le bouton Lancer le nettoyage puis ferme CCleaner.
6) Rapports
Fais redémarrer le PC en mode normal puis poste en réponse :
* Un nouveau rapport HijackThis
* Le rapport d AVG antispyware 7.5 situé ici C:\Programfiles\Grisoft\AVG Antispyware 7.5\Reports
* Le rapport de Cleanzip qui se trouve ici C:\rapport_clean.txt
Bon courage
@+
Je te conseille d'enregistrer la page en format HTLM afin d’appliquer la procédure comme il faut, pour cela :
* Avec Firefox
- clique sur le menu Fichier (en haut à gauche), puis choisis Enregistrer sous...
- dans la boîte de dialogue Enregistrer sous, pour le champ "Enregistrer dans" (en haut), clique sur la flèche de la "liste déroulante" et choisis Bureau; pour le champ "Type", laisse Page Web complète; pour le champ "Nom du fichier", saisis Discussion en cours; termine en cliquant sur Enregistrer
* Avec Internet Explorer 7, presse la touche Alt pour faire apparaître le menu et suis les mêmes instructions qu’avec FireFox.
Pour afficher la page (après redémarrage), double-clique sur "Discussion en cours.htm" situé sur le Bureau..
Tu n'auras pas accès à Internet à partir du moment ou te redémarreras en mode sans échec.
Il faut exécuter toutes les étapes, sans interruption, dans l'ordre exact indiqué ci-dessous.
Si un élément te paraît obscur, demande des explications avant de commencer la désinfection
1) Télécharge
-- CCleaner
https://www.ccleaner.com/ccleaner/download
Choisi de préférence la version SLIM-No Toolbar.
Installe-le en prenant soin de décocher les diverses options dont la barre Yahoo et la mise à jour.
Lance CCleaner puis Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
Pour les autres paramètres, laisse-le avec ses réglages par défaut.
Ferme le programme pour l’instant.
--la version d'essai d'AVG Anti-Spyware 7.5 depuis http://www.grisoft.com/doc/downloads-products/ww/crp/0?prd=triasw
Installe la puis...Lancer AVG Anti-Spyware.
Clique sur le menu Mise à jour.
Dans le paragraphe Mise à jour manuelle, cliquer sur le bouton Commencer la mise à jour.
Attends la fin de cette mise à jour puis ferme le programme.
Ne pas lancer d'analyse maintenant
2) Redémarre en mode sans échec
Regarde ici si besoin avant ici : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm
Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
Sélectionner "Mode sans échec" et appuie sur [Entrée]
Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
Ouvre le fichier HTLM sauvegardé sur le Bureau afin de suivre les instructions comme il faut.
3) Cleanzip
* Ouvre le dossier Clean qui se trouve sur ton bureau.
* Double-clique sur clean.cmd.
* Une fenêtre noire va apparaître, choisis l'option 2.
Laisse finir son travail puis ferme le .
4) Lance AVG Anti-Spyware 7.5
--Réglages
Clique sur le menu Analyse (de la barre d'outils).
Clique sur l'onglet Paramètres.
Dans Comment réagir? clique sur Actions recommandées et choisir Quarantaine.
Dans Comment faire l'analyse ? et dans Programmes potentiellement dangereux, vérifier que toutes les cases soient cochées.
Dans Rapports cocher "générer un rapport après chaque analyse"
-- Scan
Dans l'onglet Analyse
Clique sur Analyse complète du système.
Important : Ne pas ouvrir de fenêtre, ne pas lancer de programme pendant l'exécution de AVG Anti-Spyware, car cela pourrait interférer avec le processus de recherche.
Tres important : A la fin de l'analyse, clique sur " Appliquer toutes les actions"
Ensuite.
Cliquer sur "Enregistrer le rapport". Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.( C:\Programfiles\Grisoft\AVG Antispyware 7.5\Reports)
Puis ferme AVG Anti-Spyware.
5) Suppression de fichiers inutiles avec CCleaner
Lance CCleaner en double-cliquant sur son raccourci sur le bureau.
Puis dans le menu Nettoyeur
Clique sur Analyse (laisser travailler cela peut durer longtemps la 1ere fois)
Clique sur le bouton Lancer le nettoyage.
Clique une seconde fois sur le bouton Lancer le nettoyage puis ferme CCleaner.
6) Rapports
Fais redémarrer le PC en mode normal puis poste en réponse :
* Un nouveau rapport HijackThis
* Le rapport d AVG antispyware 7.5 situé ici C:\Programfiles\Grisoft\AVG Antispyware 7.5\Reports
* Le rapport de Cleanzip qui se trouve ici C:\rapport_clean.txt
Bon courage
@+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bonjour Sioux
Je ne trouve pas sur mon bureau clean.cmd. , j'ai simplement le programme d'installatio et le symbole CCleaner ,donc je n'ai rien fait encore pour te demander conseils , merci
Je ne trouve pas sur mon bureau clean.cmd. , j'ai simplement le programme d'installatio et le symbole CCleaner ,donc je n'ai rien fait encore pour te demander conseils , merci
Bonsoir Sophieline
Il ne faut pas confondre CCleaner et Clenazip, dans Cleanzip clique sur clean
(idem qu ici http://www.commentcamarche.net/forum/affich 4959642 une analyse avec hijackthis merci?page=2#20 mais en choisissant l option 2)
@ +
Il ne faut pas confondre CCleaner et Clenazip, dans Cleanzip clique sur clean
(idem qu ici http://www.commentcamarche.net/forum/affich 4959642 une analyse avec hijackthis merci?page=2#20 mais en choisissant l option 2)
@ +
Bonsoir Sioux,
Bon me revoila avec mes rapports , mais je viens de voir qu'il n'y a rein dans repport a AVG pourtant j'ai bien fait tout ce dont tu m'a dit et a la fin de l'analyse il n(ya avait pas quarantaine sur le cookies a virer mais supprimer , donc j'ai supprimer mais il n'y a pas eu de rapport de fait au final ,malgré que la case générer un rapport après chaque analyses soit cocher donc pas de rapport pour AVG
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:16:05, on 18/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Documents and Settings\Sophie\Mes documents\Téléchargements de fichiers\Pour les virus\a-squared Free\a2service.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\sm56hlpr.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Tech\Wheel Mouse\5.3\MOUSE32A.EXE
C:\WINDOWS\mHotkey.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://neufportail.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [LWBMOUSE] C:\Program Files\Tech\Wheel Mouse\5.3\MOUSE32A.EXE
O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=https://www.01net.com/telecharger/
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {6B75345B-AA36-438A-BBE6-4078B4C6984D} (HpProductDetection Class) - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O17 - HKLM\System\CCS\Services\Tcpip\..\{3527DF56-B3C0-4DED-AB1B-1C6A45D1D4ED}: NameServer = 86.63.145.140,84.103.237.140
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Documents and Settings\Sophie\Mes documents\Téléchargements de fichiers\Pour les virus\a-squared Free\a2service.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
Bon me revoila avec mes rapports , mais je viens de voir qu'il n'y a rein dans repport a AVG pourtant j'ai bien fait tout ce dont tu m'a dit et a la fin de l'analyse il n(ya avait pas quarantaine sur le cookies a virer mais supprimer , donc j'ai supprimer mais il n'y a pas eu de rapport de fait au final ,malgré que la case générer un rapport après chaque analyses soit cocher donc pas de rapport pour AVG
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:16:05, on 18/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Documents and Settings\Sophie\Mes documents\Téléchargements de fichiers\Pour les virus\a-squared Free\a2service.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\sm56hlpr.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Tech\Wheel Mouse\5.3\MOUSE32A.EXE
C:\WINDOWS\mHotkey.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://neufportail.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [LWBMOUSE] C:\Program Files\Tech\Wheel Mouse\5.3\MOUSE32A.EXE
O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=https://www.01net.com/telecharger/
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {6B75345B-AA36-438A-BBE6-4078B4C6984D} (HpProductDetection Class) - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O17 - HKLM\System\CCS\Services\Tcpip\..\{3527DF56-B3C0-4DED-AB1B-1C6A45D1D4ED}: NameServer = 86.63.145.140,84.103.237.140
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Documents and Settings\Sophie\Mes documents\Téléchargements de fichiers\Pour les virus\a-squared Free\a2service.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
Bonsoir Sophieline
Regarde ici "comment fixer/corriger des lignes via HijackThis " http://pageperso.aol.fr/balltrap34/demohijack.htm
On profite pour enlever quelques lignes pour optimiser ton démarrage en évitant que les programmes qui s'y lancent inutilement, accaparent des ressources du système
1) Lance HijackThis.
Je te conseille d'enregistrer toutes les lignes a fixer puis de copier cette sélection dans un fichier texte sur ton PC pour pouvoir appliquer la procédure correctement.
Lance Hijackthis en double cliquant sur son raccourci sur le Bureau.
Clique sur Scan Only et coche les lignes suivantes :
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
Ferme toutes les autres fenêtres, tous les autres programmes. Pas de connections Internet.
Clique sur Fix Checked puis clique sur OK
Puis ferme HijackThis.
Si certaines lignes sont absentes, signale les en fin de procédure
2) Rapport
Fais redémarrer ton PC et poste un nouveau rapport HijackThis
@ suivre
Regarde ici "comment fixer/corriger des lignes via HijackThis " http://pageperso.aol.fr/balltrap34/demohijack.htm
On profite pour enlever quelques lignes pour optimiser ton démarrage en évitant que les programmes qui s'y lancent inutilement, accaparent des ressources du système
1) Lance HijackThis.
Je te conseille d'enregistrer toutes les lignes a fixer puis de copier cette sélection dans un fichier texte sur ton PC pour pouvoir appliquer la procédure correctement.
Lance Hijackthis en double cliquant sur son raccourci sur le Bureau.
Clique sur Scan Only et coche les lignes suivantes :
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
Ferme toutes les autres fenêtres, tous les autres programmes. Pas de connections Internet.
Clique sur Fix Checked puis clique sur OK
Puis ferme HijackThis.
Si certaines lignes sont absentes, signale les en fin de procédure
2) Rapport
Fais redémarrer ton PC et poste un nouveau rapport HijackThis
@ suivre
Bonsoir Sioux , excuse moi mais comment je fais pour enregister les ligne que je dois fixer car je sais pas faire
tu me dit aussi ceci
Si certaines lignes sont absentes, signale les en fin de procédure
comment dois je fait également
Merci
tu me dit aussi ceci
Si certaines lignes sont absentes, signale les en fin de procédure
comment dois je fait également
Merci
Bonsoir Sophieline
Enregistre la page en sélectionnant toutes les lignes puis copie cette sélection dans un fichier texte sur ton PC pour pouvoir appliquer la procédure correctement.
Si certaines lignes sont absentes, signale les en fin de procédure
comment dois je fait également tu me signale si tu vois des lignes absentes dans celles que je t ai citées.
Regarde ici "comment fixer/corriger des lignes via HijackThis " http://pageperso.aol.fr/balltrap34/demohijack.htm
@ suivre
Enregistre la page en sélectionnant toutes les lignes puis copie cette sélection dans un fichier texte sur ton PC pour pouvoir appliquer la procédure correctement.
Si certaines lignes sont absentes, signale les en fin de procédure
comment dois je fait également tu me signale si tu vois des lignes absentes dans celles que je t ai citées.
Regarde ici "comment fixer/corriger des lignes via HijackThis " http://pageperso.aol.fr/balltrap34/demohijack.htm
@ suivre
Bonsoir
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:09:00, on 21/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Documents and Settings\Sophie\Mes documents\Téléchargements de fichiers\Pour les virus\a-squared Free\a2service.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\sm56hlpr.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Tech\Wheel Mouse\5.3\MOUSE32A.EXE
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://neufportail.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [LWBMOUSE] C:\Program Files\Tech\Wheel Mouse\5.3\MOUSE32A.EXE
O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=https://www.01net.com/telecharger/
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {6B75345B-AA36-438A-BBE6-4078B4C6984D} (HpProductDetection Class) - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O17 - HKLM\System\CCS\Services\Tcpip\..\{3527DF56-B3C0-4DED-AB1B-1C6A45D1D4ED}: NameServer = 86.63.145.140,84.103.237.140
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Documents and Settings\Sophie\Mes documents\Téléchargements de fichiers\Pour les virus\a-squared Free\a2service.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:09:00, on 21/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Documents and Settings\Sophie\Mes documents\Téléchargements de fichiers\Pour les virus\a-squared Free\a2service.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\sm56hlpr.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Tech\Wheel Mouse\5.3\MOUSE32A.EXE
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://neufportail.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [LWBMOUSE] C:\Program Files\Tech\Wheel Mouse\5.3\MOUSE32A.EXE
O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=https://www.01net.com/telecharger/
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {6B75345B-AA36-438A-BBE6-4078B4C6984D} (HpProductDetection Class) - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O17 - HKLM\System\CCS\Services\Tcpip\..\{3527DF56-B3C0-4DED-AB1B-1C6A45D1D4ED}: NameServer = 86.63.145.140,84.103.237.140
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Documents and Settings\Sophie\Mes documents\Téléchargements de fichiers\Pour les virus\a-squared Free\a2service.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
Bonsoir Sophieline
Bien joué.
-- Pour CCleaner ----> Tu peux par contre, garder et utiliser CCleaner fonction "Nettoyeur" sans modération , reccoche seulement dans avancés "Ne pas effacer fichiers...48h"
un petit complément d’info sur celui-ci :
http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm
(Attention toutefois à l'utilisation de la fonction Erreur , sauvegarder les changements faits dans le Registre par sécurité.)
--Pour AVG AS --->
Au bout des 30 jours d'essais , AVG Anti-Spyware restera utilisable sans limitation de durée, mais avec deux restrictions :
*- pas de surveillance en temps réel
*- pas de mise à jour automatique en ligne.
Il restera un bon scan passif avec lequel tu pourras effectuer un nettoyage hebdomadaire, sans oublier de faire une mise à jour manuelle avant d'exécuter l’analyse .
1) ToolsCleaner de A.Rothstein
On va supprimer toutes les traces des logiciels que nous avons utilisés qui traitent des infections spécifiques et ceci grâce a ToolsCleaner de A.Rothstein
Télécharge le http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe sur ton Bureau.
* Double-clique sur ToolsCleaner2.bat et laisse le travailler
* Clique sur Recherche et laisse le scan se terminer.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
--> Poste moi Le rapport de ToolsCleaner ( qui se trouve à la racine de ton disque dur (C:\TCleaner.txt )
Scan en ligne chez Bitdefender
* Fais un scan antivirus en ligne https://www.bitdefender.fr/ avec IE et copie colle le résultat ici
* En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
* Dans la nouvelle fenêtre, clique sur I agree
* La fenêtre change encore, clique sur Click here to scan
* Les signatures se chargent, etc.
Aide toi de ce Tuto (merci Morgane) http://pageperso.aol.fr/loraline60/bitdefender_scan.htm
Poste en réponse le rapport de scan qui se trouve ici C:\windows\bdoscan8\scanres.txt ou scanres.html</gras>
@ suivre car il restera des conseils de sécurité à appliquer.
Bien joué.
-- Pour CCleaner ----> Tu peux par contre, garder et utiliser CCleaner fonction "Nettoyeur" sans modération , reccoche seulement dans avancés "Ne pas effacer fichiers...48h"
un petit complément d’info sur celui-ci :
http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm
(Attention toutefois à l'utilisation de la fonction Erreur , sauvegarder les changements faits dans le Registre par sécurité.)
--Pour AVG AS --->
Au bout des 30 jours d'essais , AVG Anti-Spyware restera utilisable sans limitation de durée, mais avec deux restrictions :
*- pas de surveillance en temps réel
*- pas de mise à jour automatique en ligne.
Il restera un bon scan passif avec lequel tu pourras effectuer un nettoyage hebdomadaire, sans oublier de faire une mise à jour manuelle avant d'exécuter l’analyse .
1) ToolsCleaner de A.Rothstein
On va supprimer toutes les traces des logiciels que nous avons utilisés qui traitent des infections spécifiques et ceci grâce a ToolsCleaner de A.Rothstein
Télécharge le http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe sur ton Bureau.
* Double-clique sur ToolsCleaner2.bat et laisse le travailler
* Clique sur Recherche et laisse le scan se terminer.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
--> Poste moi Le rapport de ToolsCleaner ( qui se trouve à la racine de ton disque dur (C:\TCleaner.txt )
Scan en ligne chez Bitdefender
* Fais un scan antivirus en ligne https://www.bitdefender.fr/ avec IE et copie colle le résultat ici
* En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
* Dans la nouvelle fenêtre, clique sur I agree
* La fenêtre change encore, clique sur Click here to scan
* Les signatures se chargent, etc.
Aide toi de ce Tuto (merci Morgane) http://pageperso.aol.fr/loraline60/bitdefender_scan.htm
Poste en réponse le rapport de scan qui se trouve ici C:\windows\bdoscan8\scanres.txt ou scanres.html</gras>
@ suivre car il restera des conseils de sécurité à appliquer.
Salut
Pour Bifender ,sa me dit que mon ordi est toujours infester
-->- Rechhttp://www.commentcamarche.net/forum/affich 4959642 une analyse avec hijackthis merci?page=2#34
Une analyse avec HijackThis ,mercierche:
C:\Vundofix backups: trouvé !
C:\Qoobox: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\Sophie\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\Sophie\Bureau\Clean.zip: trouvé !
C:\Documents and Settings\Sophie\Bureau\ComboFix.exe: trouvé !
C:\Documents and Settings\Sophie\Bureau\HJTInstall.exe: trouvé !
C:\Documents and Settings\Sophie\Bureau\clean\tar.exe: trouvé !
C:\Documents and Settings\Sophie\Bureau\clean\remove.reg: trouvé !
C:\Documents and Settings\Sophie\Bureau\clean\pskill.exe: trouvé !
C:\Documents and Settings\Sophie\Bureau\clean\LFiles.exe: trouvé !
C:\Documents and Settings\Sophie\Bureau\clean\gzip.exe: trouvé !
C:\Documents and Settings\Sophie\Bureau\clean\delsiri.cmd: trouvé !
C:\Documents and Settings\Sophie\Bureau\clean\delr.cmd: trouvé !
C:\Documents and Settings\Sophie\Bureau\clean\del3.cmd: trouvé !
C:\Documents and Settings\Sophie\Bureau\clean\del2.cmd: trouvé !
C:\Documents and Settings\Sophie\Bureau\clean\clean.cmd: trouvé !
C:\Documents and Settings\Sophie\Bureau\clean\cherche.cmd: trouvé !
C:\Documents and Settings\Sophie\Mes documents\Téléchargements de fichiers\Pour les virus\vundoFix.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\QooBox\Quarantine\C\Combofix: trouvé !
---------------------------------
-->- Suppression:
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\Sophie\Bureau\HijackThis.lnk: supprimé !
C:\Documents and Settings\Sophie\Bureau\Clean.zip: supprimé !
C:\Documents and Settings\Sophie\Bureau\ComboFix.exe: supprimé !
C:\Documents and Settings\Sophie\Bureau\HJTInstall.exe: supprimé !
C:\Documents and Settings\Sophie\Bureau\clean\tar.exe: supprimé !
C:\Documents and Settings\Sophie\Bureau\clean\remove.reg: supprimé !
C:\Documents and Settings\Sophie\Bureau\clean\pskill.exe: supprimé !
C:\Documents and Settings\Sophie\Bureau\clean\LFiles.exe: supprimé !
C:\Documents and Settings\Sophie\Bureau\clean\gzip.exe: supprimé !
C:\Documents and Settings\Sophie\Bureau\clean\delsiri.cmd: supprimé !
C:\Documents and Settings\Sophie\Bureau\clean\delr.cmd: supprimé !
C:\Documents and Settings\Sophie\Bureau\clean\del3.cmd: supprimé !
C:\Documents and Settings\Sophie\Bureau\clean\del2.cmd: supprimé !
C:\Documents and Settings\Sophie\Bureau\clean\clean.cmd: supprimé !
C:\Documents and Settings\Sophie\Bureau\clean\cherche.cmd: supprimé !
C:\Documents and Settings\Sophie\Mes documents\Téléchargements de fichiers\Pour les virus\vundoFix.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\Vundofix backups: supprimé !
C:\Qoobox: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
______________________________________________________________________________
[General]
App = "BitDefender Online Scanner v8"
Date = 22:02:2008
Time = 12:50:28
Scan Path = A:\;C:\;D:\;E:\;F:\;G:\;H:\;I:\;
[Engines Info]
Virus Definitions = 982966
Engine build = "AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)"
Scan plugins = 16
Archive plugins = 41
Unpack plugins = 7
E-mail plugins = 6
System plugins = 5
[Scan Statistics]
Folders = 6535
Files = 77429
Archives = 1613
Packed files = 5292
Identified viruses = 7
Infected files = 33
Warnings = 0
Suspect files = 10
Disinfected files = 0
Deleted files = 43
Copied files = 0
Moved files = 0
Renamed files = 0
I/O Errors = 8
[Scan Settings]
SecondAction = Delete
FirstAction = Disinfect
Heuristics = 1
Enable Warnings = 1
Exclude Ext =
Extensions = exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;
Scan Emails = 1
Scan Archives = 1
Scan Packed = 1
Scan Files = 1
Scan Boot = 1
Verify Memory = 0
[Scan Results]
Line00000133 = "C:\Documents and Settings\Sophie\Bureau\180277.exe=>wise0017 Détecté avec: Adware.OneStep.A"
Line00000132 = "C:\Documents and Settings\Sophie\Bureau\180277.exe=>wise0017 Supprimé"
Line00000131 = "C:\Documents and Settings\Sophie\Bureau\180277.exe Echec de la mise à jour"
Line00000130 = "C:\Documents and Settings\Sophie\Bureau\180277.exe=>wise0020 Détecté avec: Adware.Relevant.A"
Line00000129 = "C:\Documents and Settings\Sophie\Bureau\180277.exe=>wise0020 Supprimé"
Line00000128 = "C:\Documents and Settings\Sophie\Bureau\180277.exe Echec de la mise à jour"
Line00000127 = "C:\Documents and Settings\Sophie\Bureau\180277.exe=>wise0021 Détecté avec: Application.Adware.Savenow.G"
Line00000126 = "C:\Documents and Settings\Sophie\Bureau\180277.exe=>wise0021 Echec de la désinfection"
Line00000125 = "C:\Documents and Settings\Sophie\Bureau\180277.exe=>wise0021 Supprimé"
Line00000124 = "C:\Documents and Settings\Sophie\Bureau\180277.exe Echec de la mise à jour"
Line00000123 = "C:\Documents and Settings\Sophie\Bureau\180277.exe=>(Embedded EXE r)=>wise0017 Détecté avec: Adware.OneStep.A"
Line00000122 = "C:\Documents and Settings\Sophie\Bureau\180277.exe=>(Embedded EXE r)=>wise0017 Supprimé"
Line00000121 = "C:\Documents and Settings\Sophie\Bureau\180277.exe=>(Embedded EXE r) Echec de la mise à jour"
Line00000120 = "C:\Documents and Settings\Sophie\Bureau\180277.exe=>(Embedded EXE r)=>wise0020 Détecté avec: Adware.Relevant.A"
Line00000119 = "C:\Documents and Settings\Sophie\Bureau\180277.exe=>(Embedded EXE r)=>wise0020 Supprimé"
Line00000118 = "C:\Documents and Settings\Sophie\Bureau\180277.exe=>(Embedded EXE r) Echec de la mise à jour"
Line00000117 = "C:\Documents and Settings\Sophie\Bureau\180277.exe=>(Embedded EXE r)=>wise0021 Détecté avec: Application.Adware.Savenow.G"
Line00000116 = "C:\Documents and Settings\Sophie\Bureau\180277.exe=>(Embedded EXE r)=>wise0021 Echec de la désinfection"
Line00000115 = "C:\Documents and Settings\Sophie\Bureau\180277.exe=>(Embedded EXE r)=>wise0021 Supprimé"
Line00000114 = "C:\Documents and Settings\Sophie\Bureau\180277.exe=>(Embedded EXE r) Echec de la mise à jour"
Line00000113 = "C:\Documents and Settings\Sophie\Bureau\180894.exe=>wise0017 Détecté avec: Adware.OneStep.A"
Line00000112 = "C:\Documents and Settings\Sophie\Bureau\180894.exe=>wise0017 Supprimé"
Line00000111 = "C:\Documents and Settings\Sophie\Bureau\180894.exe Echec de la mise à jour"
Line00000110 = "C:\Documents and Settings\Sophie\Bureau\180894.exe=>wise0020 Détecté avec: Adware.Relevant.A"
Line00000109 = "C:\Documents and Settings\Sophie\Bureau\180894.exe=>wise0020 Supprimé"
Line00000108 = "C:\Documents and Settings\Sophie\Bureau\180894.exe Echec de la mise à jour"
Line00000107 = "C:\Documents and Settings\Sophie\Bureau\180894.exe=>wise0021 Détecté avec: Application.Adware.Savenow.G"
Line00000106 = "C:\Documents and Settings\Sophie\Bureau\180894.exe=>wise0021 Echec de la désinfection"
Line00000105 = "C:\Documents and Settings\Sophie\Bureau\180894.exe=>wise0021 Supprimé"
Line00000104 = "C:\Documents and Settings\Sophie\Bureau\180894.exe Echec de la mise à jour"
Line00000103 = "C:\Documents and Settings\Sophie\Mes documents\Nouveau dossier\109211.exe=>wise0017 Détecté avec: Adware.OneStep.A"
Line00000102 = "C:\Documents and Settings\Sophie\Mes documents\Nouveau dossier\109211.exe=>wise0017 Supprimé"
Line00000101 = "C:\Documents and Settings\Sophie\Mes documents\Nouveau dossier\109211.exe Echec de la mise à jour"
Line00000100 = "C:\Documents and Settings\Sophie\Mes documents\Nouveau dossier\109211.exe=>wise0020 Détecté avec: Adware.Relevant.A"
Line00000099 = "C:\Documents and Settings\Sophie\Mes documents\Nouveau dossier\109211.exe=>wise0020 Supprimé"
Line00000098 = "C:\Documents and Settings\Sophie\Mes documents\Nouveau dossier\109211.exe Echec de la mise à jour"
Line00000097 = "C:\Documents and Settings\Sophie\Mes documents\Nouveau dossier\109211.exe=>wise0021 Détecté avec: Application.Adware.Savenow.G"
Line00000096 = "C:\Documents and Settings\Sophie\Mes documents\Nouveau dossier\109211.exe=>wise0021 Echec de la désinfection"
Line00000095 = "C:\Documents and Settings\Sophie\Mes documents\Nouveau dossier\109211.exe=>wise0021 Supprimé"
Line00000094 = "C:\Documents and Settings\Sophie\Mes documents\Nouveau dossier\109211.exe Echec de la mise à jour"
Line00000093 = "C:\Documents and Settings\Sophie\Mes documents\Nouveau dossier\109211.exe=>(Embedded EXE r)=>wise0017 Détecté avec: Adware.OneStep.A"
Line00000092 = "C:\Documents and Settings\Sophie\Mes documents\Nouveau dossier\109211.exe=>(Embedded EXE r)=>wise0017 Supprimé"
Line00000091 = "C:\Documents and Settings\Sophie\Mes documents\Nouveau dossier\109211.exe=>(Embedded EXE r) Echec de la mise à jour"
Line00000090 = "C:\Documents and Settings\Sophie\Mes documents\Nouveau dossier\109211.exe=>(Embedded EXE r)=>wise0020 Détecté avec: Adware.Relevant.A"
Line00000089 = "C:\Documents and Settings\Sophie\Mes documents\Nouveau dossier\109211.exe=>(Embedded EXE r)=>wise0020 Supprimé"
Line00000088 = "C:\Documents and Settings\Sophie\Mes documents\Nouveau dossier\109211.exe=>(Embedded EXE r) Echec de la mise à jour"
Line00000087 = "C:\Documents and Settings\Sophie\Mes documents\Nouveau dossier\109211.exe=>(Embedded EXE r)=>wise0021 Détecté avec: Application.Adware.Savenow.G"
Line00000086 = "C:\Documents and Settings\Sophie\Mes documents\Nouveau dossier\109211.exe=>(Embedded EXE r)=>wise0021 Echec de la désinfection"
Line00000085 = "C:\Documents and Settings\Sophie\Mes documents\Nouveau dossier\109211.exe=>(Embedded EXE r)=>wise0021 Supprimé"
Line00000084 = "C:\Documents and Settings\Sophie\Mes documents\Nouveau dossier\109211.exe=>(Embedded EXE r) Echec de la mise à jour"
Line00000083 = "C:\Documents and Settings\Sophie\Mes documents\Nouveau dossier\180532.exe=>wise0017 Détecté avec: Adware.OneStep.A"
Line00000082 = "C:\Documents and Settings\Sophie\Mes documents\Nouveau dossier\180532.exe=>wise0017 Supprimé"
Line00000081 = "C:\Documents and Settings\Sophie\Mes documents\Nouveau dossier\180532.exe Echec de la mise à jour"
Line00000080 = "C:\Documents and Settings\Sophie\Mes documents\Nouveau dossier\180532.exe=>wise0020 Détecté avec: Adware.Relevant.A"
Line00000079 = "C:\Documents and Settings\Sophie\Mes documents\Nouveau dossier\180532.exe=>wise0020 Supprimé"
Line00000078 = "C:\Documents and Settings\Sophie\Mes documents\Nouveau dossier\180532.exe Echec de la mise à jour"
Line00000077 = "C:\Documents and Settings\Sophie\Mes documents\Nouveau dossier\180532.exe=>(Embedded EXE r)=>wise0017 Détecté avec: Adware.OneStep.A"
Line00000076 = "C:\Documents and Settings\Sophie\Mes documents\Nouveau dossier\180532.exe=>(Embedded EXE r)=>wise0017 Supprimé"
Line00000075 = "C:\Documents and Settings\Sophie\Mes documents\Nouveau dossier\180532.exe=>(Embedded EXE r) Echec de la mise à jour"
Line00000074 = "C:\Documents and Settings\Sophie\Mes documents\Nouveau dossier\180532.exe=>(Embedded EXE r)=>wise0020 Détecté avec: Adware.Relevant.A"
Line00000073 = "C:\Documents and Settings\Sophie\Mes documents\Nouveau dossier\180532.exe=>(Embedded EXE r)=>wise0020 Supprimé"
Line00000072 = "C:\Documents and Settings\Sophie\Mes documents\Nouveau dossier\180532.exe=>(Embedded EXE r) Echec de la mise à jour"
Line00000071 = "C:\Documents and Settings\Sophie\Mes documents\Téléchargements de fichiers\Nouveau dossier\crack.exe Infecté par: Trojan.Mezzia.CY"
Line00000070 = "C:\Documents and Settings\Sophie\Mes documents\Téléchargements de fichiers\Nouveau dossier\crack.exe Echec de la désinfection"
Line00000069 = "C:\Documents and Settings\Sophie\Mes documents\Téléchargements de fichiers\Nouveau dossier\crack.exe Supprimé"
Line00000068 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP103\A0022510.exe Suspecté de: Generic.Malware.Bdld.726287EF"
Line00000067 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP103\A0022510.exe Echec de la désinfection"
Line00000066 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP103\A0022510.exe Supprimé"
Line00000065 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP103\A0022511.exe Suspecté de: Generic.Malware.Bdld.726287EF"
Line00000064 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP103\A0022511.exe Echec de la désinfection"
Line00000063 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP103\A0022511.exe Supprimé"
Line00000062 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP103\A0022512.exe Suspecté de: Generic.Malware.Bdld.726287EF"
Line00000061 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP103\A0022512.exe Echec de la désinfection"
Line00000060 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP103\A0022512.exe Supprimé"
Line00000059 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP103\A0022689.dll Infecté par: Trojan.Vundo.Gen.2"
Line00000058 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP103\A0022689.dll Echec de la désinfection"
Line00000057 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP103\A0022689.dll Supprimé"
Line00000056 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP103\A0022690.dll Infecté par: Trojan.Vundo.Gen.2"
Line00000055 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP103\A0022690.dll Echec de la désinfection"
Line00000054 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP103\A0022690.dll Supprimé"
Line00000053 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP103\A0022691.dll Infecté par: Trojan.Vundo.Gen.2"
Line00000052 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP103\A0022691.dll Echec de la désinfection"
Line00000051 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP103\A0022691.dll Supprimé"
Line00000050 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP103\A0022692.dll Infecté par: Trojan.Mezzia.Gen"
Line00000049 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP103\A0022692.dll Echec de la désinfection"
Line00000048 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP103\A0022692.dll Supprimé"
Line00000047 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP104\A0022940.dll Infecté par: Trojan.Vundo.Gen.2"
Line00000046 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP104\A0022940.dll Echec de la désinfection"
Line00000045 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP104\A0022940.dll Supprimé"
Line00000044 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP117\A0025704.exe Suspecté de: Generic.Malware.Bdld.E09E184B"
Line00000043 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP117\A0025704.exe Echec de la désinfection"
Line00000042 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP117\A0025704.exe Supprimé"
Line00000041 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP117\A0025705.exe Suspecté de: Generic.Malware.Bdld.E09E184B"
Line00000040 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP117\A0025705.exe Echec de la désinfection"
Line00000039 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP117\A0025705.exe Supprimé"
Line00000038 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP126\A0027322.dll Infecté par: Trojan.Agent.AGUF"
Line00000037 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP126\A0027322.dll Supprimé"
Line00000036 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP126\A0027323.dll Suspecté de: Generic.Malware.Sdld.EC2B2A1C"
Line00000035 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP126\A0027323.dll Echec de la désinfection"
Line00000034 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP126\A0027323.dll Supprimé"
Line00000033 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP127\A0027372.dll Suspecté de: Generic.Malware.Sdld.EC2B2A1C"
Line00000032 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP127\A0027372.dll Echec de la désinfection"
Line00000031 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP127\A0027372.dll Supprimé"
Line00000030 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP129\A0027914.exe=>wise0017 Détecté avec: Adware.OneStep.A"
Line00000029 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP129\A0027914.exe=>wise0017 Supprimé"
Line00000028 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP129\A0027914.exe Echec de la mise à jour"
Line00000027 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP129\A0027914.exe=>wise0020 Détecté avec: Adware.Relevant.A"
Line00000026 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP129\A0027914.exe=>wise0020 Supprimé"
Line00000025 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP129\A0027914.exe Echec de la mise à jour"
Line00000024 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP129\A0027914.exe=>wise0021 Détecté avec: Application.Adware.Savenow.G"
Line00000023 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP129\A0027914.exe=>wise0021 Echec de la désinfection"
Line00000022 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP129\A0027914.exe=>wise0021 Supprimé"
Line00000021 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP129\A0027914.exe Echec de la mise à jour"
Line00000020 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP129\A0027914.exe=>(Embedded EXE r)=>wise0017 Détecté avec: Adware.OneStep.A"
Line00000019 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP129\A0027914.exe=>(Embedded EXE r)=>wise0017 Supprimé"
Line00000018 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP129\A0027914.exe=>(Embedded EXE r) Echec de la mise à jour"
Line00000017 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP129\A0027914.exe=>(Embedded EXE r)=>wise0020 Détecté avec: Adware.Relevant.A"
Line00000016 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP129\A0027914.exe=>(Embedded EXE r)=>wise0020 Supprimé"
Line00000015 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP129\A0027914.exe=>(Embedded EXE r) Echec de la mise à jour"
Line00000014 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP129\A0027914.exe=>(Embedded EXE r)=>wise0021 Détecté avec: Application.Adware.Savenow.G"
Line00000013 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP129\A0027914.exe=>(Embedded EXE r)=>wise0021 Echec de la désinfection"
Line00000012 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP129\A0027914.exe=>(Embedded EXE r)=>wise0021 Supprimé"
Line00000011 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP129\A0027914.exe=>(Embedded EXE r) Echec de la mise à jour"
Line00000010 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP98\A0020507.exe Suspecté de: Generic.Malware.Bdld.726287EF"
Line00000009 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP98\A0020507.exe Echec de la désinfection"
Line00000008 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP98\A0020507.exe Supprimé"
Line00000007 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP98\A0020508.exe Suspecté de: Generic.Malware.Bdld.726287EF"
Line00000006 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP98\A0020508.exe Echec de la désinfection"
Line00000005 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP98\A0020508.exe Supprimé"
Line00000004 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP98\A0020509.exe Suspecté de: Generic.Malware.Bdld.726287EF"
Line00000003 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP98\A0020509.exe Echec de la désinfection"
Line00000002 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP98\A0020509.exe Supprimé"
Line00000001 = "C:\WINDOWS\Installer\{dd80802b-dfe5-41ec-93eb-0a0cf0494c80}\zip.dll Infecté par: Trojan.Agent.AGUF"
Line00000000 = "C:\WINDOWS\Installer\{dd80802b-dfe5-41ec-93eb-0a0cf0494c80}\zip.dll Supprimé"
il y avait aussi cela en fin d'analyse ,je te le mets au cas ou
BitDefender Online Scanner - Rapport virus en temps réel
Généré à: Fri, Feb 22, 2008 - 13:02:32
Info d'analyse
Fichiers scannés
84035
Infectés Fichiers
43
Virus Détectés
Generic.Malware.Sdld.EC2B2A1C
2
Trojan.Agent.AGUF
2
Trojan.Mezzia.CY
1
Adware.Relevant.A
9
Trojan.Mezzia.Gen
1
Adware.OneStep.A
9
Application.Adware.Savenow.G
7
Generic.Malware.Bdld.726287EF
6
Trojan.Vundo.Gen.2
4
Generic.Malware.Bdld.E09E184B
2
Pour Bifender ,sa me dit que mon ordi est toujours infester
-->- Rechhttp://www.commentcamarche.net/forum/affich 4959642 une analyse avec hijackthis merci?page=2#34
Une analyse avec HijackThis ,mercierche:
C:\Vundofix backups: trouvé !
C:\Qoobox: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\Sophie\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\Sophie\Bureau\Clean.zip: trouvé !
C:\Documents and Settings\Sophie\Bureau\ComboFix.exe: trouvé !
C:\Documents and Settings\Sophie\Bureau\HJTInstall.exe: trouvé !
C:\Documents and Settings\Sophie\Bureau\clean\tar.exe: trouvé !
C:\Documents and Settings\Sophie\Bureau\clean\remove.reg: trouvé !
C:\Documents and Settings\Sophie\Bureau\clean\pskill.exe: trouvé !
C:\Documents and Settings\Sophie\Bureau\clean\LFiles.exe: trouvé !
C:\Documents and Settings\Sophie\Bureau\clean\gzip.exe: trouvé !
C:\Documents and Settings\Sophie\Bureau\clean\delsiri.cmd: trouvé !
C:\Documents and Settings\Sophie\Bureau\clean\delr.cmd: trouvé !
C:\Documents and Settings\Sophie\Bureau\clean\del3.cmd: trouvé !
C:\Documents and Settings\Sophie\Bureau\clean\del2.cmd: trouvé !
C:\Documents and Settings\Sophie\Bureau\clean\clean.cmd: trouvé !
C:\Documents and Settings\Sophie\Bureau\clean\cherche.cmd: trouvé !
C:\Documents and Settings\Sophie\Mes documents\Téléchargements de fichiers\Pour les virus\vundoFix.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\QooBox\Quarantine\C\Combofix: trouvé !
---------------------------------
-->- Suppression:
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\Sophie\Bureau\HijackThis.lnk: supprimé !
C:\Documents and Settings\Sophie\Bureau\Clean.zip: supprimé !
C:\Documents and Settings\Sophie\Bureau\ComboFix.exe: supprimé !
C:\Documents and Settings\Sophie\Bureau\HJTInstall.exe: supprimé !
C:\Documents and Settings\Sophie\Bureau\clean\tar.exe: supprimé !
C:\Documents and Settings\Sophie\Bureau\clean\remove.reg: supprimé !
C:\Documents and Settings\Sophie\Bureau\clean\pskill.exe: supprimé !
C:\Documents and Settings\Sophie\Bureau\clean\LFiles.exe: supprimé !
C:\Documents and Settings\Sophie\Bureau\clean\gzip.exe: supprimé !
C:\Documents and Settings\Sophie\Bureau\clean\delsiri.cmd: supprimé !
C:\Documents and Settings\Sophie\Bureau\clean\delr.cmd: supprimé !
C:\Documents and Settings\Sophie\Bureau\clean\del3.cmd: supprimé !
C:\Documents and Settings\Sophie\Bureau\clean\del2.cmd: supprimé !
C:\Documents and Settings\Sophie\Bureau\clean\clean.cmd: supprimé !
C:\Documents and Settings\Sophie\Bureau\clean\cherche.cmd: supprimé !
C:\Documents and Settings\Sophie\Mes documents\Téléchargements de fichiers\Pour les virus\vundoFix.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\Vundofix backups: supprimé !
C:\Qoobox: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
______________________________________________________________________________
[General]
App = "BitDefender Online Scanner v8"
Date = 22:02:2008
Time = 12:50:28
Scan Path = A:\;C:\;D:\;E:\;F:\;G:\;H:\;I:\;
[Engines Info]
Virus Definitions = 982966
Engine build = "AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)"
Scan plugins = 16
Archive plugins = 41
Unpack plugins = 7
E-mail plugins = 6
System plugins = 5
[Scan Statistics]
Folders = 6535
Files = 77429
Archives = 1613
Packed files = 5292
Identified viruses = 7
Infected files = 33
Warnings = 0
Suspect files = 10
Disinfected files = 0
Deleted files = 43
Copied files = 0
Moved files = 0
Renamed files = 0
I/O Errors = 8
[Scan Settings]
SecondAction = Delete
FirstAction = Disinfect
Heuristics = 1
Enable Warnings = 1
Exclude Ext =
Extensions = exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;
Scan Emails = 1
Scan Archives = 1
Scan Packed = 1
Scan Files = 1
Scan Boot = 1
Verify Memory = 0
[Scan Results]
Line00000133 = "C:\Documents and Settings\Sophie\Bureau\180277.exe=>wise0017 Détecté avec: Adware.OneStep.A"
Line00000132 = "C:\Documents and Settings\Sophie\Bureau\180277.exe=>wise0017 Supprimé"
Line00000131 = "C:\Documents and Settings\Sophie\Bureau\180277.exe Echec de la mise à jour"
Line00000130 = "C:\Documents and Settings\Sophie\Bureau\180277.exe=>wise0020 Détecté avec: Adware.Relevant.A"
Line00000129 = "C:\Documents and Settings\Sophie\Bureau\180277.exe=>wise0020 Supprimé"
Line00000128 = "C:\Documents and Settings\Sophie\Bureau\180277.exe Echec de la mise à jour"
Line00000127 = "C:\Documents and Settings\Sophie\Bureau\180277.exe=>wise0021 Détecté avec: Application.Adware.Savenow.G"
Line00000126 = "C:\Documents and Settings\Sophie\Bureau\180277.exe=>wise0021 Echec de la désinfection"
Line00000125 = "C:\Documents and Settings\Sophie\Bureau\180277.exe=>wise0021 Supprimé"
Line00000124 = "C:\Documents and Settings\Sophie\Bureau\180277.exe Echec de la mise à jour"
Line00000123 = "C:\Documents and Settings\Sophie\Bureau\180277.exe=>(Embedded EXE r)=>wise0017 Détecté avec: Adware.OneStep.A"
Line00000122 = "C:\Documents and Settings\Sophie\Bureau\180277.exe=>(Embedded EXE r)=>wise0017 Supprimé"
Line00000121 = "C:\Documents and Settings\Sophie\Bureau\180277.exe=>(Embedded EXE r) Echec de la mise à jour"
Line00000120 = "C:\Documents and Settings\Sophie\Bureau\180277.exe=>(Embedded EXE r)=>wise0020 Détecté avec: Adware.Relevant.A"
Line00000119 = "C:\Documents and Settings\Sophie\Bureau\180277.exe=>(Embedded EXE r)=>wise0020 Supprimé"
Line00000118 = "C:\Documents and Settings\Sophie\Bureau\180277.exe=>(Embedded EXE r) Echec de la mise à jour"
Line00000117 = "C:\Documents and Settings\Sophie\Bureau\180277.exe=>(Embedded EXE r)=>wise0021 Détecté avec: Application.Adware.Savenow.G"
Line00000116 = "C:\Documents and Settings\Sophie\Bureau\180277.exe=>(Embedded EXE r)=>wise0021 Echec de la désinfection"
Line00000115 = "C:\Documents and Settings\Sophie\Bureau\180277.exe=>(Embedded EXE r)=>wise0021 Supprimé"
Line00000114 = "C:\Documents and Settings\Sophie\Bureau\180277.exe=>(Embedded EXE r) Echec de la mise à jour"
Line00000113 = "C:\Documents and Settings\Sophie\Bureau\180894.exe=>wise0017 Détecté avec: Adware.OneStep.A"
Line00000112 = "C:\Documents and Settings\Sophie\Bureau\180894.exe=>wise0017 Supprimé"
Line00000111 = "C:\Documents and Settings\Sophie\Bureau\180894.exe Echec de la mise à jour"
Line00000110 = "C:\Documents and Settings\Sophie\Bureau\180894.exe=>wise0020 Détecté avec: Adware.Relevant.A"
Line00000109 = "C:\Documents and Settings\Sophie\Bureau\180894.exe=>wise0020 Supprimé"
Line00000108 = "C:\Documents and Settings\Sophie\Bureau\180894.exe Echec de la mise à jour"
Line00000107 = "C:\Documents and Settings\Sophie\Bureau\180894.exe=>wise0021 Détecté avec: Application.Adware.Savenow.G"
Line00000106 = "C:\Documents and Settings\Sophie\Bureau\180894.exe=>wise0021 Echec de la désinfection"
Line00000105 = "C:\Documents and Settings\Sophie\Bureau\180894.exe=>wise0021 Supprimé"
Line00000104 = "C:\Documents and Settings\Sophie\Bureau\180894.exe Echec de la mise à jour"
Line00000103 = "C:\Documents and Settings\Sophie\Mes documents\Nouveau dossier\109211.exe=>wise0017 Détecté avec: Adware.OneStep.A"
Line00000102 = "C:\Documents and Settings\Sophie\Mes documents\Nouveau dossier\109211.exe=>wise0017 Supprimé"
Line00000101 = "C:\Documents and Settings\Sophie\Mes documents\Nouveau dossier\109211.exe Echec de la mise à jour"
Line00000100 = "C:\Documents and Settings\Sophie\Mes documents\Nouveau dossier\109211.exe=>wise0020 Détecté avec: Adware.Relevant.A"
Line00000099 = "C:\Documents and Settings\Sophie\Mes documents\Nouveau dossier\109211.exe=>wise0020 Supprimé"
Line00000098 = "C:\Documents and Settings\Sophie\Mes documents\Nouveau dossier\109211.exe Echec de la mise à jour"
Line00000097 = "C:\Documents and Settings\Sophie\Mes documents\Nouveau dossier\109211.exe=>wise0021 Détecté avec: Application.Adware.Savenow.G"
Line00000096 = "C:\Documents and Settings\Sophie\Mes documents\Nouveau dossier\109211.exe=>wise0021 Echec de la désinfection"
Line00000095 = "C:\Documents and Settings\Sophie\Mes documents\Nouveau dossier\109211.exe=>wise0021 Supprimé"
Line00000094 = "C:\Documents and Settings\Sophie\Mes documents\Nouveau dossier\109211.exe Echec de la mise à jour"
Line00000093 = "C:\Documents and Settings\Sophie\Mes documents\Nouveau dossier\109211.exe=>(Embedded EXE r)=>wise0017 Détecté avec: Adware.OneStep.A"
Line00000092 = "C:\Documents and Settings\Sophie\Mes documents\Nouveau dossier\109211.exe=>(Embedded EXE r)=>wise0017 Supprimé"
Line00000091 = "C:\Documents and Settings\Sophie\Mes documents\Nouveau dossier\109211.exe=>(Embedded EXE r) Echec de la mise à jour"
Line00000090 = "C:\Documents and Settings\Sophie\Mes documents\Nouveau dossier\109211.exe=>(Embedded EXE r)=>wise0020 Détecté avec: Adware.Relevant.A"
Line00000089 = "C:\Documents and Settings\Sophie\Mes documents\Nouveau dossier\109211.exe=>(Embedded EXE r)=>wise0020 Supprimé"
Line00000088 = "C:\Documents and Settings\Sophie\Mes documents\Nouveau dossier\109211.exe=>(Embedded EXE r) Echec de la mise à jour"
Line00000087 = "C:\Documents and Settings\Sophie\Mes documents\Nouveau dossier\109211.exe=>(Embedded EXE r)=>wise0021 Détecté avec: Application.Adware.Savenow.G"
Line00000086 = "C:\Documents and Settings\Sophie\Mes documents\Nouveau dossier\109211.exe=>(Embedded EXE r)=>wise0021 Echec de la désinfection"
Line00000085 = "C:\Documents and Settings\Sophie\Mes documents\Nouveau dossier\109211.exe=>(Embedded EXE r)=>wise0021 Supprimé"
Line00000084 = "C:\Documents and Settings\Sophie\Mes documents\Nouveau dossier\109211.exe=>(Embedded EXE r) Echec de la mise à jour"
Line00000083 = "C:\Documents and Settings\Sophie\Mes documents\Nouveau dossier\180532.exe=>wise0017 Détecté avec: Adware.OneStep.A"
Line00000082 = "C:\Documents and Settings\Sophie\Mes documents\Nouveau dossier\180532.exe=>wise0017 Supprimé"
Line00000081 = "C:\Documents and Settings\Sophie\Mes documents\Nouveau dossier\180532.exe Echec de la mise à jour"
Line00000080 = "C:\Documents and Settings\Sophie\Mes documents\Nouveau dossier\180532.exe=>wise0020 Détecté avec: Adware.Relevant.A"
Line00000079 = "C:\Documents and Settings\Sophie\Mes documents\Nouveau dossier\180532.exe=>wise0020 Supprimé"
Line00000078 = "C:\Documents and Settings\Sophie\Mes documents\Nouveau dossier\180532.exe Echec de la mise à jour"
Line00000077 = "C:\Documents and Settings\Sophie\Mes documents\Nouveau dossier\180532.exe=>(Embedded EXE r)=>wise0017 Détecté avec: Adware.OneStep.A"
Line00000076 = "C:\Documents and Settings\Sophie\Mes documents\Nouveau dossier\180532.exe=>(Embedded EXE r)=>wise0017 Supprimé"
Line00000075 = "C:\Documents and Settings\Sophie\Mes documents\Nouveau dossier\180532.exe=>(Embedded EXE r) Echec de la mise à jour"
Line00000074 = "C:\Documents and Settings\Sophie\Mes documents\Nouveau dossier\180532.exe=>(Embedded EXE r)=>wise0020 Détecté avec: Adware.Relevant.A"
Line00000073 = "C:\Documents and Settings\Sophie\Mes documents\Nouveau dossier\180532.exe=>(Embedded EXE r)=>wise0020 Supprimé"
Line00000072 = "C:\Documents and Settings\Sophie\Mes documents\Nouveau dossier\180532.exe=>(Embedded EXE r) Echec de la mise à jour"
Line00000071 = "C:\Documents and Settings\Sophie\Mes documents\Téléchargements de fichiers\Nouveau dossier\crack.exe Infecté par: Trojan.Mezzia.CY"
Line00000070 = "C:\Documents and Settings\Sophie\Mes documents\Téléchargements de fichiers\Nouveau dossier\crack.exe Echec de la désinfection"
Line00000069 = "C:\Documents and Settings\Sophie\Mes documents\Téléchargements de fichiers\Nouveau dossier\crack.exe Supprimé"
Line00000068 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP103\A0022510.exe Suspecté de: Generic.Malware.Bdld.726287EF"
Line00000067 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP103\A0022510.exe Echec de la désinfection"
Line00000066 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP103\A0022510.exe Supprimé"
Line00000065 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP103\A0022511.exe Suspecté de: Generic.Malware.Bdld.726287EF"
Line00000064 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP103\A0022511.exe Echec de la désinfection"
Line00000063 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP103\A0022511.exe Supprimé"
Line00000062 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP103\A0022512.exe Suspecté de: Generic.Malware.Bdld.726287EF"
Line00000061 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP103\A0022512.exe Echec de la désinfection"
Line00000060 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP103\A0022512.exe Supprimé"
Line00000059 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP103\A0022689.dll Infecté par: Trojan.Vundo.Gen.2"
Line00000058 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP103\A0022689.dll Echec de la désinfection"
Line00000057 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP103\A0022689.dll Supprimé"
Line00000056 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP103\A0022690.dll Infecté par: Trojan.Vundo.Gen.2"
Line00000055 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP103\A0022690.dll Echec de la désinfection"
Line00000054 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP103\A0022690.dll Supprimé"
Line00000053 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP103\A0022691.dll Infecté par: Trojan.Vundo.Gen.2"
Line00000052 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP103\A0022691.dll Echec de la désinfection"
Line00000051 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP103\A0022691.dll Supprimé"
Line00000050 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP103\A0022692.dll Infecté par: Trojan.Mezzia.Gen"
Line00000049 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP103\A0022692.dll Echec de la désinfection"
Line00000048 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP103\A0022692.dll Supprimé"
Line00000047 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP104\A0022940.dll Infecté par: Trojan.Vundo.Gen.2"
Line00000046 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP104\A0022940.dll Echec de la désinfection"
Line00000045 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP104\A0022940.dll Supprimé"
Line00000044 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP117\A0025704.exe Suspecté de: Generic.Malware.Bdld.E09E184B"
Line00000043 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP117\A0025704.exe Echec de la désinfection"
Line00000042 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP117\A0025704.exe Supprimé"
Line00000041 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP117\A0025705.exe Suspecté de: Generic.Malware.Bdld.E09E184B"
Line00000040 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP117\A0025705.exe Echec de la désinfection"
Line00000039 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP117\A0025705.exe Supprimé"
Line00000038 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP126\A0027322.dll Infecté par: Trojan.Agent.AGUF"
Line00000037 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP126\A0027322.dll Supprimé"
Line00000036 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP126\A0027323.dll Suspecté de: Generic.Malware.Sdld.EC2B2A1C"
Line00000035 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP126\A0027323.dll Echec de la désinfection"
Line00000034 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP126\A0027323.dll Supprimé"
Line00000033 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP127\A0027372.dll Suspecté de: Generic.Malware.Sdld.EC2B2A1C"
Line00000032 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP127\A0027372.dll Echec de la désinfection"
Line00000031 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP127\A0027372.dll Supprimé"
Line00000030 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP129\A0027914.exe=>wise0017 Détecté avec: Adware.OneStep.A"
Line00000029 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP129\A0027914.exe=>wise0017 Supprimé"
Line00000028 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP129\A0027914.exe Echec de la mise à jour"
Line00000027 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP129\A0027914.exe=>wise0020 Détecté avec: Adware.Relevant.A"
Line00000026 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP129\A0027914.exe=>wise0020 Supprimé"
Line00000025 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP129\A0027914.exe Echec de la mise à jour"
Line00000024 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP129\A0027914.exe=>wise0021 Détecté avec: Application.Adware.Savenow.G"
Line00000023 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP129\A0027914.exe=>wise0021 Echec de la désinfection"
Line00000022 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP129\A0027914.exe=>wise0021 Supprimé"
Line00000021 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP129\A0027914.exe Echec de la mise à jour"
Line00000020 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP129\A0027914.exe=>(Embedded EXE r)=>wise0017 Détecté avec: Adware.OneStep.A"
Line00000019 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP129\A0027914.exe=>(Embedded EXE r)=>wise0017 Supprimé"
Line00000018 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP129\A0027914.exe=>(Embedded EXE r) Echec de la mise à jour"
Line00000017 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP129\A0027914.exe=>(Embedded EXE r)=>wise0020 Détecté avec: Adware.Relevant.A"
Line00000016 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP129\A0027914.exe=>(Embedded EXE r)=>wise0020 Supprimé"
Line00000015 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP129\A0027914.exe=>(Embedded EXE r) Echec de la mise à jour"
Line00000014 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP129\A0027914.exe=>(Embedded EXE r)=>wise0021 Détecté avec: Application.Adware.Savenow.G"
Line00000013 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP129\A0027914.exe=>(Embedded EXE r)=>wise0021 Echec de la désinfection"
Line00000012 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP129\A0027914.exe=>(Embedded EXE r)=>wise0021 Supprimé"
Line00000011 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP129\A0027914.exe=>(Embedded EXE r) Echec de la mise à jour"
Line00000010 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP98\A0020507.exe Suspecté de: Generic.Malware.Bdld.726287EF"
Line00000009 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP98\A0020507.exe Echec de la désinfection"
Line00000008 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP98\A0020507.exe Supprimé"
Line00000007 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP98\A0020508.exe Suspecté de: Generic.Malware.Bdld.726287EF"
Line00000006 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP98\A0020508.exe Echec de la désinfection"
Line00000005 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP98\A0020508.exe Supprimé"
Line00000004 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP98\A0020509.exe Suspecté de: Generic.Malware.Bdld.726287EF"
Line00000003 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP98\A0020509.exe Echec de la désinfection"
Line00000002 = "C:\System Volume Information\_restore{CD727A7D-D5A3-4B9F-AB82-DAB6D2CFDBAE}\RP98\A0020509.exe Supprimé"
Line00000001 = "C:\WINDOWS\Installer\{dd80802b-dfe5-41ec-93eb-0a0cf0494c80}\zip.dll Infecté par: Trojan.Agent.AGUF"
Line00000000 = "C:\WINDOWS\Installer\{dd80802b-dfe5-41ec-93eb-0a0cf0494c80}\zip.dll Supprimé"
il y avait aussi cela en fin d'analyse ,je te le mets au cas ou
BitDefender Online Scanner - Rapport virus en temps réel
Généré à: Fri, Feb 22, 2008 - 13:02:32
Info d'analyse
Fichiers scannés
84035
Infectés Fichiers
43
Virus Détectés
Generic.Malware.Sdld.EC2B2A1C
2
Trojan.Agent.AGUF
2
Trojan.Mezzia.CY
1
Adware.Relevant.A
9
Trojan.Mezzia.Gen
1
Adware.OneStep.A
9
Application.Adware.Savenow.G
7
Generic.Malware.Bdld.726287EF
6
Trojan.Vundo.Gen.2
4
Generic.Malware.Bdld.E09E184B
2
Bonsoir Sophie
Bitdefender on line a fini le nettoyage, si le PC se porte bien , on devrait pouvoir conclure ;)
@ suivre car il restera des conseils de sécurité à appliquer.
Bitdefender on line a fini le nettoyage, si le PC se porte bien , on devrait pouvoir conclure ;)
@ suivre car il restera des conseils de sécurité à appliquer.
Bonjour Sioux ,
oui mon ordi se porte bien je pense ,pas de soucis sauf 3 trucs a te dire mon anti virus Avast c'est mis 2 fois en fonction pendant Bitdefender, et j'ai spywareBlaster qui me dit ceci
""Component MSCOMCTL.OCX or one of its dependencies not correctly registered d:a file is missing or invalid , je dois le désinstaller et le réinstaller ?
Dois je mettre toujours en quarantaine les fichiers suspect avec Avast ?
Merci
oui mon ordi se porte bien je pense ,pas de soucis sauf 3 trucs a te dire mon anti virus Avast c'est mis 2 fois en fonction pendant Bitdefender, et j'ai spywareBlaster qui me dit ceci
""Component MSCOMCTL.OCX or one of its dependencies not correctly registered d:a file is missing or invalid , je dois le désinstaller et le réinstaller ?
Dois je mettre toujours en quarantaine les fichiers suspect avec Avast ?
Merci
Bonjour Sophieline
mon anti virus Avast c'est mis 2 fois en fonction pendant Bitdefender C'est normal , pendant un scan en ligne, le mieux reste de désactiver ton antivirus, sans oublier de le réactiver par la suite.
et j'ai spywareBlaster qui me dit ceci
""Component MSCOMCTL.OCX or one of its dependencies not correctly registered d:a file is missing or invalid , je dois le désinstaller et le réinstaller ?
Oui, essaye de le désinstaller/ ré-installer
Dois je mettre toujours en quarantaine les fichiers suspect avec Avast ? Tu peux les mettre en quarantaine, mais il faudra penser a vider celle-ci , sinon, supprime ;)
Bon, Je vais te donner plusieurs conseils par ordre de priorité, prends le temps de lire et d’exécuter cela à ton rythme, ne "t’abrutis" pas à tout faire d'un coup, quitte a y revenir par a coups et suivre ainsi petit à petit les différentes instructions.
=========================================================================
=> Maintenant que ton PC n'est plus infecté, désactive ta "Restauration du système" puis réactive la, ce qui créera un point de restauration sain
* Désactivation :
Cliquer droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > cocher la case "Désactiver la Restauration du système sur tous les lecteurs"
> Appliquer patiente jusqu’a ce que cela soit marqué "désactivé" puis Ok.
* Activation :
Suivre le même chemin ; décocher la case "Désactiver la Restauration du système sur tous les lecteurs"
> Appliquer attends que cela soit à nouveau sur "surveillance" puis Ok. Redémarrer l'ordinateur..
=========================================================================
=> Il te faut impérativement tenir à jour régulièrement Windows ainsi qu’ Internet Explorer :
Via Internet Explorer, rends toi sur Microsoft Update
http://www.update.microsoft.com/windowsupdate/v6/default.aspx
Effectue toutes les mise à jour critiques proposées.
Tu seras obligé de faire redémarrer ton PC et de retourner à la fonction de mise à jour jusqu'à ce qu'il n'y ait plus rien de signalé.
Mettez à jour Internet Explorer s'il est en version 6, même si vous ne l'utilisez pas.</gras> Gratuit et même pour les systèmes Windows non authentiques, ça se passe ici : https://support.microsoft.com/en-us/office/internet-explorer-help-23360e49-9cd3-4dda-ba52-705336cc0de2?ui=en-US&rs=en-001&ad=US
=> Il faut mettre a jour la console Java régulièrement aussi :
Rends toi sur https://www.java.com/fr/download/manual.jsp et télécharge la dernière version (si ta version actuelle n'est pas à jour) ou ici https://filehippo.com/download_jre_32/?ex=CORE-116.0
Après avoir installé la dernière version, désinstalle les anciennes versions (de java) afin d’éliminer les failles de sécurité présentes dans ces anciennes versions.
via Démarrer / paramètres / panneau de config / et dans ajout/suppression de programme navigue jusqu'aux anciennes versions de la console java qui s'y trouvent, puis supprimer, suis les invites de commandes dans la boite de dialogue qui va s'ouvrir afin d'amener la désinstallation à son terme.
Fais cela pour chacune d'elles, une à une, fais redémarrer ton PC quand cela te sera demandé .
Retourne ensuite chez Java ci-dessus et clique sur le bouton "Vérifier l'installation" pour t'assurer que tout est en ordre.
=========================================================================
=> Un complément au pare-feu pour fermer les ports risqués (dangereux, s’ils restent ouverts) :
ZebProtect (application ne nécessitant pas d’installation à lancer et paramétrer une unique fois) http://telechargement.zebulon.fr/123.html
-Tuto https://www.zebulon.fr/dossiers/autres/40-zebprotect.html
=========================================================================
=> Pour sécuriser ta navigation
-- Un programme incontournable : SpyBot-Search & Destroy 1.5 (scan passif + protection préventive avec ses 2 résidents, ses vaccinations et sa liste Hosts )
https://www.safer-networking.org/
-démo d’utilisation
http://perso.orange.fr/rginformatique/section%20virus/demo%20spybot.htm
-Tuto :
https://www.malekal.com/spybot-search-destroy-proteger-desinfecter-pc-virus/
http://perso.orange.fr/jesses/Docs/Logiciels/Spybot.htm
-- Tutorial pour sécuriser FireFox : https://forum.zebulon.fr/topic/69628-s%C3%A9curiser-un-peu-plus-firefox/
--Comportement à adopter http://assiste.com.free.fr/p/abc/a/safe_cex.html
=========================================================================
=> Afin d’éviter les autres failles de sécurité des différents programmes présents sur ton PC :
Vérifie tes mises à jours des différents softs régulièrement ici et mets à jour ce qui ne l’est pas. https://www.flexera.com/products/operations/software-vulnerability-management.html
-Tuto https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
-Autre possibilité, t'abonner gratuitement a "la lettre hebdomadaire de secuser.com" ici http://www.secuser.com/ a gauche en bas de page.
=========================================================================
=> Pour améliorer la sécurité de ton PC prends quelques instants pour lire
Sécuriser son PC +WIFI (versions "hot" & "light") de Philae https://forum.pcastuces.com/default.asp
https://www.malekal.com/fichiers/projetantimalwares/prevention-protection.pdf (téléchargeable en Pdf)
=> Rappel sur les principales causes d'infection :
* L'utilisation de cracks ou keygens est à proscrire, de même que le surf sur les sites de téléchargement de ceux-ci :
Les dangers des cracks : http://forum.malekal.com/ftopic893.php
Le crack dans toute sa splendeur, journal d'une infection attendue :
https://forum.zebulon.fr/topic/93281-pr%C3%A9vention-le-crack-dans-toute-sa-splendeur/
* Le P2P ( l'utilisation de logiciels comme eMule, Sharazaa, LimeWire, Bit torrent ):
Les conséquences du P2P : https://forum.zebulon.fr/topic/85544-pr%C3%A9vention-le-p2p-et-ses-cons%C3%A9quences/
Pourquoi éviter le P2P : http://www.speedweb1.org/forum-tesgaz/viewtopic.php?t=1793
https://lexpansion.lexpress.fr/actualite-economique/
* Prévention sur deux autres types d'infection d'actualité :
MSN prévention : https://forum.zebulon.fr/topic/130590-infection-par-msn-ou-wlm/
Infection par supports amovibles (clefs usb, flash, DD externes ..) https://forum.zebulon.fr/topic/131959-infections-par-supports-amovibles/
https://forum.malekal.com/viewtopic.php?f=45&t=5544
=========================================================================
=> Pour optimiser un peu ton PC
* Pense à lancer une défragmentation.
Tuto : http://www.linternaute.com/hightech/nettoyagepc/nettoyagepc1.shtml
* Gère tes services grâce à ces 2 liens
http://speedweb1.free.fr/frames2.php?page=service3 et http://speedweb1.free.fr/frames2.php?page=service4
* Utilise Zeb Utility de Sebdraluorg
une application ne nécessitant pas d’installation, pour optimiser un poil ton pc. (merci a l ami Zebulon)
Téléchargement : https://www.zebulon.fr/telechargements/utilitaires/optimisation/zeb-utility.html
Tuto : https://www.zebulon.fr/dossiers/autres/58-zebutility.html
* Utilise Ccleaner fonction nettoyeur de manière journalière
=========================================================================
Voila bon courage et bonnes lectures.
Content d'avoir pu t'aider.
mon anti virus Avast c'est mis 2 fois en fonction pendant Bitdefender C'est normal , pendant un scan en ligne, le mieux reste de désactiver ton antivirus, sans oublier de le réactiver par la suite.
et j'ai spywareBlaster qui me dit ceci
""Component MSCOMCTL.OCX or one of its dependencies not correctly registered d:a file is missing or invalid , je dois le désinstaller et le réinstaller ?
Oui, essaye de le désinstaller/ ré-installer
Dois je mettre toujours en quarantaine les fichiers suspect avec Avast ? Tu peux les mettre en quarantaine, mais il faudra penser a vider celle-ci , sinon, supprime ;)
Bon, Je vais te donner plusieurs conseils par ordre de priorité, prends le temps de lire et d’exécuter cela à ton rythme, ne "t’abrutis" pas à tout faire d'un coup, quitte a y revenir par a coups et suivre ainsi petit à petit les différentes instructions.
=========================================================================
=> Maintenant que ton PC n'est plus infecté, désactive ta "Restauration du système" puis réactive la, ce qui créera un point de restauration sain
* Désactivation :
Cliquer droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > cocher la case "Désactiver la Restauration du système sur tous les lecteurs"
> Appliquer patiente jusqu’a ce que cela soit marqué "désactivé" puis Ok.
* Activation :
Suivre le même chemin ; décocher la case "Désactiver la Restauration du système sur tous les lecteurs"
> Appliquer attends que cela soit à nouveau sur "surveillance" puis Ok. Redémarrer l'ordinateur..
=========================================================================
=> Il te faut impérativement tenir à jour régulièrement Windows ainsi qu’ Internet Explorer :
Via Internet Explorer, rends toi sur Microsoft Update
http://www.update.microsoft.com/windowsupdate/v6/default.aspx
Effectue toutes les mise à jour critiques proposées.
Tu seras obligé de faire redémarrer ton PC et de retourner à la fonction de mise à jour jusqu'à ce qu'il n'y ait plus rien de signalé.
Mettez à jour Internet Explorer s'il est en version 6, même si vous ne l'utilisez pas.</gras> Gratuit et même pour les systèmes Windows non authentiques, ça se passe ici : https://support.microsoft.com/en-us/office/internet-explorer-help-23360e49-9cd3-4dda-ba52-705336cc0de2?ui=en-US&rs=en-001&ad=US
=> Il faut mettre a jour la console Java régulièrement aussi :
Rends toi sur https://www.java.com/fr/download/manual.jsp et télécharge la dernière version (si ta version actuelle n'est pas à jour) ou ici https://filehippo.com/download_jre_32/?ex=CORE-116.0
Après avoir installé la dernière version, désinstalle les anciennes versions (de java) afin d’éliminer les failles de sécurité présentes dans ces anciennes versions.
via Démarrer / paramètres / panneau de config / et dans ajout/suppression de programme navigue jusqu'aux anciennes versions de la console java qui s'y trouvent, puis supprimer, suis les invites de commandes dans la boite de dialogue qui va s'ouvrir afin d'amener la désinstallation à son terme.
Fais cela pour chacune d'elles, une à une, fais redémarrer ton PC quand cela te sera demandé .
Retourne ensuite chez Java ci-dessus et clique sur le bouton "Vérifier l'installation" pour t'assurer que tout est en ordre.
=========================================================================
=> Un complément au pare-feu pour fermer les ports risqués (dangereux, s’ils restent ouverts) :
ZebProtect (application ne nécessitant pas d’installation à lancer et paramétrer une unique fois) http://telechargement.zebulon.fr/123.html
-Tuto https://www.zebulon.fr/dossiers/autres/40-zebprotect.html
=========================================================================
=> Pour sécuriser ta navigation
-- Un programme incontournable : SpyBot-Search & Destroy 1.5 (scan passif + protection préventive avec ses 2 résidents, ses vaccinations et sa liste Hosts )
https://www.safer-networking.org/
-démo d’utilisation
http://perso.orange.fr/rginformatique/section%20virus/demo%20spybot.htm
-Tuto :
https://www.malekal.com/spybot-search-destroy-proteger-desinfecter-pc-virus/
http://perso.orange.fr/jesses/Docs/Logiciels/Spybot.htm
-- Tutorial pour sécuriser FireFox : https://forum.zebulon.fr/topic/69628-s%C3%A9curiser-un-peu-plus-firefox/
--Comportement à adopter http://assiste.com.free.fr/p/abc/a/safe_cex.html
=========================================================================
=> Afin d’éviter les autres failles de sécurité des différents programmes présents sur ton PC :
Vérifie tes mises à jours des différents softs régulièrement ici et mets à jour ce qui ne l’est pas. https://www.flexera.com/products/operations/software-vulnerability-management.html
-Tuto https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
-Autre possibilité, t'abonner gratuitement a "la lettre hebdomadaire de secuser.com" ici http://www.secuser.com/ a gauche en bas de page.
=========================================================================
=> Pour améliorer la sécurité de ton PC prends quelques instants pour lire
Sécuriser son PC +WIFI (versions "hot" & "light") de Philae https://forum.pcastuces.com/default.asp
https://www.malekal.com/fichiers/projetantimalwares/prevention-protection.pdf (téléchargeable en Pdf)
=> Rappel sur les principales causes d'infection :
* L'utilisation de cracks ou keygens est à proscrire, de même que le surf sur les sites de téléchargement de ceux-ci :
Les dangers des cracks : http://forum.malekal.com/ftopic893.php
Le crack dans toute sa splendeur, journal d'une infection attendue :
https://forum.zebulon.fr/topic/93281-pr%C3%A9vention-le-crack-dans-toute-sa-splendeur/
* Le P2P ( l'utilisation de logiciels comme eMule, Sharazaa, LimeWire, Bit torrent ):
Les conséquences du P2P : https://forum.zebulon.fr/topic/85544-pr%C3%A9vention-le-p2p-et-ses-cons%C3%A9quences/
Pourquoi éviter le P2P : http://www.speedweb1.org/forum-tesgaz/viewtopic.php?t=1793
https://lexpansion.lexpress.fr/actualite-economique/
* Prévention sur deux autres types d'infection d'actualité :
MSN prévention : https://forum.zebulon.fr/topic/130590-infection-par-msn-ou-wlm/
Infection par supports amovibles (clefs usb, flash, DD externes ..) https://forum.zebulon.fr/topic/131959-infections-par-supports-amovibles/
https://forum.malekal.com/viewtopic.php?f=45&t=5544
=========================================================================
=> Pour optimiser un peu ton PC
* Pense à lancer une défragmentation.
Tuto : http://www.linternaute.com/hightech/nettoyagepc/nettoyagepc1.shtml
* Gère tes services grâce à ces 2 liens
http://speedweb1.free.fr/frames2.php?page=service3 et http://speedweb1.free.fr/frames2.php?page=service4
* Utilise Zeb Utility de Sebdraluorg
une application ne nécessitant pas d’installation, pour optimiser un poil ton pc. (merci a l ami Zebulon)
Téléchargement : https://www.zebulon.fr/telechargements/utilitaires/optimisation/zeb-utility.html
Tuto : https://www.zebulon.fr/dossiers/autres/58-zebutility.html
* Utilise Ccleaner fonction nettoyeur de manière journalière
=========================================================================
Voila bon courage et bonnes lectures.
Content d'avoir pu t'aider.
Merci Sioux pour tous ces conseils ,mais je ne peux pas mettre a jour IE 6 le 7 ne veut pas passer , sa cherche et je dois rallumer mon ordi pour recommencer a la télécharger, je ne sais pas pourquoi
Pour SpywareBlaster impossible ,il ne fonctionne pas ,je l'ai désinstaller dans programme file ,et panneau de configuration , je l'ai retélécharger et même message , que puis je faire de ce coter la , abandonner !!!
Merci
Pour SpywareBlaster impossible ,il ne fonctionne pas ,je l'ai désinstaller dans programme file ,et panneau de configuration , je l'ai retélécharger et même message , que puis je faire de ce coter la , abandonner !!!
Merci