Nettoyage complet !!! - Page 2

Résolu
Précédent
  • 1
  • 2
  1. Crocofou Messages postés 82 Statut Membre
     
    Rapport clean par Malekal_morte - http://www.malekal.com
    Script execute en mode sans echec 12/02/2008 a 19:24:11,65

    Microsoft Windows XP [version 5.1.2600]

    *** Suppression des fichiers dans C:

    *** Suppression des fichiers dans C:\WINDOWS\

    *** Suppression des fichiers dans C:\WINDOWS\system32
    tentative de suppression de C:\WINDOWS\system32\bdod.bin

    Voila j'ai suivie toute tes indications a la lettre, et poster le log Clean.
    0
  2. crocofou
     
    Si je peut me permettre de te demande un conseil aussi Marie, J'ai actuellement Bitdefender V9 qui expire dans 2 mois, etant donner que la version 2008 de bitdefender est sortie je n'ai plus aucune mise a jour. N'ayant pas envie de Desintaller/Reinstaller X fois, je ne pensse pas migrer vers le 2008 pour seulement quelques quelque semaines.

    Pourrez-tu me conseiller un antivirus et un firewall Gratuit ? Car malgres differentes discussions il ya beaucoup d'avis differents..
    0
  3. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
     
    Re

    Supprime Navilog
    Via Démarrer / Paramètres / Panneau de config puis Ajout/suppression des programmes , navigue jusqu'a Navilog1 puis clique sur "Supprimer"
    1/ Désinstalle Navilog1 Via ajout/suppression des programmes --> Navilog1
    Via le fichier uninstall présent dans le dossier %programfiles%\navilog1.1
    Ensuite supprime également ce dossier : C:\Program Files\navilog1

    Supprime CleanZip

    Pour l'anti virus

    ANTIVIR en anglais mais très simple d'utilisation (en attendant)))
    https://www.avira.com/
    Tuto
    http://speedweb1.free.fr/frames2.php?page=tuto5
    http://mr.dodo.perso.cegetel.net/tuto21.htm
    https://www.malekal.com/tutorial-sur-lantivirus-antivir/

    télécharger la version gratuite de Kerio
    Kerio (parefeu)

    https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
    TUTO
    https://kerio.probb.fr/t250-tuto-sunbelt-personal-firewall-4-6
    SITE de Kerio
    https://kerio.probb.fr/

    Tu vois, tu installes et tu refais un log hijackthis dans la foulée

    A++

    0
  4. Crocofou Messages postés 82 Statut Membre
     
    Ca roule merci mille fois Marie pour toutes ces explication, je n'aurais acces au Poste concerner que demain matin pour continuer les manipulation. Je collerais donc le log hijackthis, apres avoir supprimer les navilog et clean zip des demain.

    Merci encore.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
     
    Pas de soucis
    prend ton temps
    0
  7. Crocofou Messages postés 82 Statut Membre
     
    Si tu est disponible pour m'expliquer rapidement si Navilog et Cleanzip ont trouver quelque chose !!!

    Histoire de me coucher moins bete et de savoir ce que je fait quand meme ^^ !!! Car je ne comprend pas grand chose au Log qu'ils generent. Merci encore :)
    0
  8. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
     
    Concernant Navilog, il a été crée par IL Mafioso, une personne (comme toi et moi)
    passionné qui chasse les véroles et crée des Fix.... pour avancer dans la désinfection et aussi aller plus vite, car les internautes dans la panade sont impatients.... normal
    Les popups "spyware Secure" sont généralement dus à un rootkit présent sur le PC qui s installe avec
    * Go-astro
    * GoRecord
    * HotTVPlayer
    * MailSkinner
    * Messenger Skinner
    * Instant Access
    * InternetGameBox
    * Sudoplanet
    *WebMediaplayer
    (des sites que tu visites, et avec de mauvaises protections t'envoient une pubs---et la galère commence ;;)))))

    Concernant cleanzip
    C'est un complément de désinfection
    Il supprime des fichiers appartenant à des malwares.
    Il ne vise pas des infections particulières.

    BÔ DODO.....

    0
  9. Crocofou Messages postés 82 Statut Membre
     
    Merci Bien Marie, Bonne nuit :)

    J'y Go aussi ;) A demain pour la suite.
    0
  10. crocofou
     
    Hello tout l'monde, salut Marie, suite a ce que tu m'a demander je poste donc le logHijackthis :

    Par Contre Kerio, je l'ai desinstaller car il me bloquer tout les logiciel et page internet, Kerio ne propose pas automatiquement l'ouverture des ports ....

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 10:34:29, on 13/02/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16608)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
    C:\WINDOWS\vsnpstd2.exe
    C:\WINDOWS\SOUNDMAN.EXE
    D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
    C:\WINDOWS\system32\ctfmon.exe
    D:\Program Files\Free Download Manager\FUM\fumoei.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Program Files\802.11 Wireless LAN\802.11g Pen Size Wireless USB 2.0 Adapter HW.32 V1.10\WlanCU.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
    C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
    D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
    C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
    C:\Program Files\802.11 Wireless LAN\802.11g Pen Size Wireless USB 2.0 Adapter HW.32 V1.10\SiSWLSvc.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
    C:\WINDOWS\system32\wuauclt.exe
    D:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
    O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32"
    O4 - HKLM\..\Run: [SNPSTD2] C:\WINDOWS\vsnpstd2.exe
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [Free Uploader Oe Integration] D:\Program Files\Free Download Manager\FUM\fumoei.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: Wireless Configuration Utility HW.32.lnk = ?
    O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://D:\Program Files\Free Download Manager\dlall.htm
    O8 - Extra context menu item: Télécharger avec Free Download Manager - file://D:\Program Files\Free Download Manager\dllink.htm
    O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://D:\Program Files\Free Download Manager\dlselected.htm
    O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://D:\Program Files\Free Download Manager\dlfvideo.htm
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra button: Upload - {FD4E2FF8-973C-4A19-89BD-8E86B3CFCFE1} - D:\Program Files\Free Download Manager\FUM\fumiebtn.dll
    O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - https://www.eset.com/
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
    O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe (file missing)
    O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe (file missing)
    O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
    O23 - Service: SiS WirelessLan Service (SiSWLSvc) - Unknown owner - C:\Program Files\802.11 Wireless LAN\802.11g Pen Size Wireless USB 2.0 Adapter HW.32 V1.10\SiSWLSvc.exe
    O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
    0
  11. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
     
    Re

    Pour Kerio je t'ai donné le site,
    SITE de Kerio
    https://kerio.probb.fr/
    donc va voir Boulepate il te fera un paramétrage personnalisé.
    Pas de soucis pour ça

    Comment se comporte ton PC ??

    0
  12. Crocofou Messages postés 82 Statut Membre
     
    Le Pc Rame deja beacoup moins, et je n'ai eu aucune Pub pour le moment, ce pourquoi je te remercie enormement !!!

    Par contre malgre le tutoriel Kerio reste un peu trop compliquer pour un utilisateur debutant. J'ai entendu parler de ZoneAlarm Qu'en pense tu ???
    0
    1. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
       
      Perso, je n'aime pas ZA, mais essaie de voir avec boulepate, il t'expliquera
      Tiens moi au courant

      A++
      0
  13. Crocofou Messages postés 82 Statut Membre
     
    Je viens de contacter Boulepate, en esperant qu'il puisse me venir en aide.

    En attandant j'ai supprimer Kerio car il bloque vraiment tout ce qui est tres genant !!!!
    Merci encore pour le temps passer sur mon probleme.
    0
    1. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
       
      OK
      Boulepate n'a pas les mm horaires que nous
      il est en Martinique
      Donc pas de soucis

      ;;))

      Bon surf en attendant

      0
  14. Crocofou Messages postés 82 Statut Membre
     
    Je ne sais pas trop quoi faire apres avoir redemarrer l'ordinateur, windows ce lance, le bureau aparait puis 10 seconde environ apres l'ecran devient bleue avec plein de ligne de texte blanche.

    Je Redemarre, idem. Je Redemarre et la ca refonctionne, j'espere que le probleme ne va pas ce repeter. Si tu a une idéee Marie ... merci encore
    0
  15. Crocofou Messages postés 82 Statut Membre
     
    Encore un ecran bleue, on dirais que c'est quand il charge quelque chose.
    0
  16. crocofou
     
    Bon apparement le probleme venait de ZoneAlarm que je n'aurais pas du installer. A present ca a l'air de refonctionner, je vais attendre l'aide de Boule pour Config Kerio.
    0
  17. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
     
    Relance un Hijackthis
    stp
    Ecran bleu ???
    Hum, hum !!
    Plutot matériel pour moi, mais suis pas assez pro
    Voit avec Boulepate

    A++

    0
  18. Crocofou Messages postés 82 Statut Membre
     
    Merci encore Marie, L'ecran bleu venait de ZoneAlarm beaucoup de personnes ont le meme probleme.

    Probleme Resolu.
    0
Précédent
  • 1
  • 2

Discussions similaires