Fenetre intempestive (pub et fenetre blanche)

Résolu
Snif91 -  
green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

Voici mon problème:

J'ai des fenètres intempestive qui se lance meme lorsque Internet est fermé. Des fenetre avec de la pub, ou sinan une fenetre
blanche internet explorer.

J'ai scanner mon pc aec Avast Antivirus et Spybot, mais ils n'ont rien trouvé.

Si quelqu'un pouvais m'expliquer avec détails quoi faire, car je suis pas une pro en informatique sa serai bien gentil.

Merci de votre compréhension.

A++
A voir également:

186 réponses

snif91
 
Salut moe,

Le remplacement du fichier sens.dll s'est bien passé,rien à signaler (grace à tes conseils avisés, s'était un jeu d'enfant! lol)

J'ai désinstalé FlashGet.


Voici le rapport d'analyse, il n'a rien détecté.
TFix 1.086 (par bibi26) - 15/03/2008 12:00:20 - Analyse
Lancé depuis C:\Documents and Settings\Josette\Bureau\Virus\BTFix\BTFix\BTFix.exe

---> Fichiers/Dossiers trouvés


---> Analyse terminée


C:\Downloads\hotbar.exe
C:\Program Files\FlashGet

Je les ai supprimé et vidé la corbeille.

A tout à l'heure pour le rapport hijackthis .

Bonne journée à toi.
0
snif91
 
Voici le rapport HijackThis que tu m'as demandé:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:14:26, on 15/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Avast4\aswUpdSv.exe
C:\Program Files\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
C:\PROGRA~1\Avast4\ashDisp.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
C:\Program Files\Avast4\ashMaiSv.exe
C:\Program Files\Avast4\ashWebSv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Java\jre1.6.0_03\bin\jucheck.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Shareaza\Shareaza.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.fr%2fchaine%2fmoney%2fredir%2fmoney01%2f5.asp%3f
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.1121.2472\swg.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [ntiMUI] C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Acer WLAN 11g USB Dongle.lnk = C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {104B0A37-AB99-4F06-8032-8BBDC3B77DDB} - http://www.photoweb.fr/moncompte/Account/LogOn?ReturnUrl=%2ftransfert
O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
0
moe
 
Bonjour Snif91

Parfait, le rapport hijackthis ne montre plus de traces de Flashget après désinstallation, c'est ce que je voulais vérifier.
Refais une dernière fois un scan chez Bitdefender et poste le rapport, si tout va bien ce sera la dernière ligne droite :-)

Bon dimanche et @+ tard
0
snif91
 
Salut moe,

voici le rapport BITDefender.
@+.


itDefender Online Scanner







Rapport d'analyse généré à: Sun, Mar 16, 2008 - 23:22:05









Voie d'analyse: C:\;D:\;E:\;G:\;H:\;I:\;J:\;















Statistiques

Temps


00:14:33

Fichiers


56785

Directoires


6097

Secteurs de boot


4

Archives


537

Paquets programmes


6653







Résultats

Virus identifiés


10

Fichiers infectés


11

Fichiers suspects


0

Avertissements


0

Désinfectés


0

Fichiers effacés


11







Info sur les moteurs

Définition virus


1001266

Version des moteurs


AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

Analyse des plugins


16

Archive des plugins


41

Unpack des plugins


7

E-mail plugins


6

Système plugins


5







Paramètres d'analyse

Première action


Désinfecté

Seconde Action


Supprimé

Heuristique


Oui

Acceptez les avertissements


Oui

Extensions analysées


exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

Excludez les extensions




Analyse d'emails


Oui

Analyse des Archives


Oui

Analyser paquets programmes


Oui

Analyse des fichiers


Oui

Analyse de boot


Oui








Fichier analysé


Statut

C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)=>lzma_solid_nsis0004


Détecté avec: Adware.Zango.AU

C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)=>lzma_solid_nsis0004


Supprimé

C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)


Echec de la mise à jour

C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)=>lzma_solid_nsis0025=>(NSIS o)=>lzma_nsis0012=>(NSIS o)=>lzma_nsis0004


Détecté avec: Adware.Shopper.L

C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)=>lzma_solid_nsis0025=>(NSIS o)=>lzma_nsis0012=>(NSIS o)=>lzma_nsis0004


Supprimé

C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)=>lzma_solid_nsis0025=>(NSIS o)=>lzma_nsis0012=>(NSIS o)


Echec de la mise à jour

C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)=>lzma_solid_nsis0031


Détecté avec: Application.Generic.7223

C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)=>lzma_solid_nsis0031


Echec de la désinfection

C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)=>lzma_solid_nsis0031


Supprimé

C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)


Echec de la mise à jour

C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)=>lzma_solid_nsis0032


Détecté avec: Adware.Zango.AN

C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)=>lzma_solid_nsis0032


Supprimé

C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)


Echec de la mise à jour

C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)=>lzma_solid_nsis0036


Détecté avec: Adware.Zango.SB

C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)=>lzma_solid_nsis0036


Supprimé

C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)


Echec de la mise à jour

C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)=>lzma_solid_nsis0037


Détecté avec: Adware.Zango.AV

C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)=>lzma_solid_nsis0037


Supprimé

C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)


Echec de la mise à jour

C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)=>lzma_solid_nsis0038=>(NSIS o)=>lzma_solid_nsis0004


Détecté avec: Adware.Zango.AU

C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)=>lzma_solid_nsis0038=>(NSIS o)=>lzma_solid_nsis0004


Supprimé

C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)=>lzma_solid_nsis0038=>(NSIS o)


Echec de la mise à jour

C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)=>lzma_solid_nsis0039


Détecté avec: Adware.Zango.AG

C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)=>lzma_solid_nsis0039


Supprimé

C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)


Echec de la mise à jour

C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)=>lzma_solid_nsis0041


Détecté avec: Adware.Zango.SC

C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)=>lzma_solid_nsis0041


Supprimé

C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)


Echec de la mise à jour

C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)=>lzma_solid_nsis0045


Détecté avec: Application.Adware.Savenow.I

C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)=>lzma_solid_nsis0045


Echec de la désinfection

C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)=>lzma_solid_nsis0045


Supprimé

C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)


Echec de la mise à jour

C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)=>lzma_solid_nsis0049


Détecté avec: Adware.Generic.9457

C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)=>lzma_solid_nsis0049


Supprimé

C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP1\A0000105.exe=>(NSIS o)


Echec de la mise à jour
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
moe
 
Bonsoir Snif91

Parfait :-), il ne te reste plus qu'à purger la restauration système.

Mais avant de passer à cette étape, tu vas faire ceci :

- Désinstalles BitDefender Online Scanner
Ouvre internet explorer et clic sur le menu 'Outils', puis sur 'Uninstall BitDefender Online Scanner v8'

- Désinstalles Kasperky Online scanner dans ajout suppression de programmes

Une fois fait lance hijackthis partir du raccourci sur le bureau.
Choisis l'option [Do a system scan only] :
Coche la case au début de la ligne suivante si elle est présente :
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - hllp://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
Valide en cliquant sur le bouton [Fix checked]
Referme hijackthis.

Télécharge ToolsCleaner de A.Roshtein sur ton Bureau, il va supprimer les divers outils que tu as utilisé et dont tu n'as plus besoin.
http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe

Exécute le fichier ToolsCleaner2.exe puis clic sur Recherche et laisse le scan se terminer.
Clic ensuite sur Suppression.
Clic sur Quitter.
Poste le rapport qui sera rangé dans C:\TCleaner.txt

Ensuite :

Désactive la restauration systéme.

Clic droit sur Poste de travail > Propriétés > onglet [Restauration système]
Coche la case devant "Désactiver la restauration système sur tous les lecteurs".
clic sur [Appliquer] puis sur [Ok] pour valider

Redémarre le pc et reactive là :
Clic droit sur poste de travail > Propriétés > onglet [Restauration système]
Décoche la case devant "Désactiver la restauration système sur tous les lecteurs".

@++

ps:
recache les fichiers cachés/système si tu ne l'avais pas déjà fait.
0
snif91
 
Bonjour Moe,

voici le rapport TCleaner.

->- Recherche:

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\Josette\Bureau\Virus\Dss.exe: trouvé !
C:\Documents and Settings\Josette\Bureau\Virus\HijackThis.lnk: trouvé !
C:\Documents and Settings\Josette\Bureau\Virus\rapports\BtFix.zip: trouvé !
C:\Documents and Settings\Josette\Bureau\Virus\rapports\Btfix: trouvé !
C:\Documents and Settings\Josette\Bureau\Virus\rapports\BTFix\Btfix: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !

---------------------------------
-->- Suppression:

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\Josette\Bureau\Virus\Dss.exe: supprimé !
C:\Documents and Settings\Josette\Bureau\Virus\HijackThis.lnk: supprimé !
C:\Documents and Settings\Josette\Bureau\Virus\rapports\BtFix.zip: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\Josette\Bureau\Virus\rapports\Btfix: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
0
snif91
 
Rebonjour,

C'est bon, j'ai fait la dernière étape (désactivation du système).
Sinon, j'ai installé la dernière version de Java. ça sert quoi au fait ce programme ?
@+.
0
moe
 
Salut Snif,

Très bonne initiative pour Java, tu peux d'ailleurs désinstaller les anciennes versions, ça te permettra de libérer un peu d'espace sur ton disque:

Dans ajout/suppression de programme, désinstalle :
J2SE Runtime Environment 5.0 Update 6
Java(TM) 6 Update 2
Java(TM) 6 Update 3


L'environnement d'exécution Java, c'est à dire ce que tu viens de mettre à jour, permet par exemple à ton navigateur entre autre de pouvoir utiliser des applications écrites en language Java.
Ces applications (qu'on appelle "applets") tu les retrouves par exemple intégrées sur des pages web de forums en ligne pour le traitement de formulaires, certains jeux en ligne et plus généralement dans les traitements de données et leur présentation, ainsi que l'interaction avec l'utilisateur, via le navigateur.
https://www.java.com/fr/about/

Comment se comporte ton pc depuis ces derniers nettoyages ?

@++
0
snif91
 
Bonsoir Moé,

Eh bien, ce n'est pas pire (je plaisante !) ...
Sinon, c'est déjà fini, y'a plus rien à faire ?
@++.
0
moe
 
Salut Snif91

Je crois bien que oui :-) mis à part terminer de supprimer les divers outils que tu as utilisé et que Toolscleaner n'a pas détecté (SReng...etc).
A moins que tu n'aies des remarques particulières à faire ?

Passe une bonne journée.

@++
0
snif91
 
Salut Moé,

Donc Sreng, je peux virer.
Et : ToolsCleaner2, CCleaner, Drvsrch ?
Et tous les rapports que je t'ai envoyé, je peux aussi les supprimer maintenant ?

@+.
0
moe
 
re,

Oui, oui tu peux tous les supprimer, ne te gènes pas lol.

Garde CCleaner, il te sera utile pour supprimer régulièrement les fichiers inutiles accumulés en surfant.
Utilises-le environ une à deux fois par semaine ou plus en fonction de la durée de tes surfs.
Regardes ce tutorial, si tu as le moindre soucis de compréhension sur son utilisation :
https://jesses.pagesperso-orange.fr/Docs/Logiciels/CCleaner.htm

@++
0
snif91
 
OK merci pour ces infos.
Bonne soirée.
@+.
0
snif91
 
Salut Moe!
J'espère que tu es toujours la, j'ai encore besoin de ton aide précieuse ...lol
Les fenêtres de pub, et les fenêtres blanches sont revenues, plus lorsque je suis sur internet mai aussi quand j'utilise firefox, donc je ne me sert plus d'internet.
J'ai lancer AVG antispyware, il n'a rien détecter et aussi Spyboot S&D, qui n'a trouver aucun mouchard non plus.
Voila si tu pouvais me dire se que je peut faire de plus sa m'aiderais! lol
Bonne journée
@++
0
schumiseb1 Messages postés 1 Date d'inscription   Statut Membre Dernière intervention  
 
connais tu la commande a mettre dans le menu éxécuter pour vista ??
MERCI d'avance
0
green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 163
 
Salut

quelle commande ?

++
0
LOSTY Messages postés 650 Date d'inscription   Statut Membre Dernière intervention   21
 
salut,
installe CCleaner, supprime tout les cookies le fichier temp, normalement ça devrait être bon.
-1
Utilisateur anonyme
 
va sur option internet tu verra dans le dernier onglete reinitialiser clique dessue
-1
snif91
 
J'ai un petit souci ... Dans la liste des programmes installés, je ne trouve pas Symantec Core LC.
C'est grave ? :s
Bonne soirée a toi !
-1
moe
 
ok je vois, on va essayer autrement

Demarrer > exécuter et tape msconfig
Valide.
Clic sur l'onglet "services"
Dans la liste, dis moi si tu vois une entrée concernant Symantec ?

@++
-1