Problème de fenêtres pub. intempestives

Arpège -  
afideg Messages postés 10970 Statut Contributeur sécurité -
Bonjour,

Depuis quelques temps, je suis confrontée au problème d'apparition de fenêtres publicitaires intempestives lorsque je surfe sur le net. (notamment des "alertes de centre de sécurité", etc....)

J'ai vu en parcourant ce forum qu'on peut résoudre ce problème grâce à Navilog.

Est ce que quelqu'un aurait la gentillesse de me guider pour régler ce problème?
Je précise que je ne suis pas très douée en informatique, il faudrait décortiquer pas à pas ce que je dois faire et ne pas utiliser des termes trop barbares pour moi!! :)

Désolée pour les "exigences" et merci d'avance!! :)
A voir également:

42 réponses

afideg Messages postés 10970 Statut Contributeur sécurité 602
 
(suite)

Au post # 12, tu écris ceci: « Dans les options internet, j'ai trouvé un "electronic-group" (dans éditeurs approuvés") que j'ai supprimé.
Sinon, il y avait pleins de trucs dans "autorités principales de confiance" et dans "autorités intermédiaires", mais rien qui est sur ta liste. C'est normal ?
»

1°- Essaie de nous dresser la liste de tous ces sites dits "de confiance".
2°- Si dans la liste, tu trouves OOO<< favorit>> ==> Supprime-le !

Merci
Al.
0
Arpège
 
Dans les certificats, j'ai effectivement trouvé un OOO favorit, je l'ai viré!!
Sinon, il y en a tellement que je ne peux pas les recopier et il est impossible de les copier/coller, tu n'aurais pas une solution pour que je te fasse la liste?
0
Arpège
 
Voilà, voilà...

1) Le PC a l'air "normal"
2) Dois je aussi supprimer l'icone Navilog que j'ai sur mon bureau?
3) Dans les "program files", j'ai vu un dossier Incredimail, or j'avais enlevé ce programme il y a qq temps. Puis je le supprimer?
4) je vais tenter de te faire la liste des "sites de confiance"
5) En attendant, voici le rapport Hijack:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:25:59, on 06/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLService.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Acer\Acer Arcade\PCMService.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\PROGRA~1\LAUNCH~1\LManager.exe
C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Documents and Settings\CAROLINE\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Acer\Acer Arcade\PCMService.exe"
O4 - HKLM\..\Run: [ntiMUI] C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: [Acer ePresentation HPD] C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 0
O4 - HKLM\..\Run: [ePower_DMC] C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
O4 - HKLM\..\Run: [Boot] C:\Acer\Empowering Technology\ePower\Boot.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Vaderetro Outlook] "C:\PROGRA~1\GOTOSO~1\VADERE~1\VrMoRegister.exe -s"
O4 - HKLM\..\Run: [Vade Retro Outlook Express] "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKCU\..\Run: [eoentsx] c:\documents and settings\caroline\local settings\application data\eoentsx.exe eoentsx
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Acer Empowering Technology.lnk = C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
O4 - Global Startup: LUMIX Simple Viewer.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/webplayer/stage6/windows/DivXBrowserPlugin.cab
O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Re,

As-tu exécuté ce script préalablement à l'analyse HijackThis ?
Relance HJT et fixe cette ligne : O4 - HKCU\..\Run: [eoentsx] c:\documents and settings\caroline\local settings\application data\eoentsx.exe eoentsx
Poste un nouveau rapport HJT, SVP
Merci

Cit. 2) Dois je aussi supprimer l'icone Navilog que j'ai sur mon bureau?
==> OUI. (Logiquement, puisque tout le reste est supprimé)

Cit. 3) Dans les "program files", j'ai vu un dossier Incredimail, or j'avais enlevé ce programme il y a qq temps. Puis je le supprimer?
==> OUI. (Logiquement, puisque tu as supprimé ce programme)
==> Clic sur "Démarrer" > "Rechercher" > > "tous les fichiers et tous les dossiers" > dans la fenêtre qui s'ouvre, taper Incredimail dans la case vide supérieure > ensuite tu cliquer [ rechercher ] .
Tu obtiens une liste dans laquelle tu trouves les chemins d'accès à Incredimail.

0
Arpège
 
J'ai supprimé l'icone de Navilog par un clic droit.
J'ai fait la recherche Incredimail: ça se trouve dans "C:/ programmes files". Quand je veux le supprimer on me dit que ça risque de perturber le fonctionnement de certains programmes. puis-je quand même l'enlever?
As tu une solution pour que je te copie/colle mes certificats?
0
^^Marie^^ Messages postés 12940 Date d'inscription   Statut Membre Dernière intervention   3 279
 
Coucou

J'ai eu du mal à m'en débarrasser d' Incredimail
0
Arpège
 
mais est ce vrai que ça empêche d'autres programmes de fonctionner si on le supprime?
0
afideg Messages postés 10970 Statut Contributeur sécurité 602 > Arpège
 
Re,

J'arrête sur ce topic.
Bonne continuation
Al.


Il restera à virer AVAST pour ANTIVIR
Et à installer KERIO à la place de rien du tout (Windows!).
Et à consulter Google pour toute question subsidiaire.
0
Arpège > afideg Messages postés 10970 Statut Contributeur sécurité
 
Re,

J'arrête sur ce topic.
Bonne continuation
Al.


Il restera à virer AVAST pour ANTIVIR
Et à installer KERIO à la place de rien du tout (Windows!).
Et à consulter Google pour toute question subsidiaire.

Désolée, je n'avais pas vu ce message...
AVAST, j'ai déjà. Je désinstalle Ad Aware, alors?
KERIO, c'est un anti virus aussi?
Google, oui, mais ce n'est pas aussi efficace que votre équipe!

J'espère que je ne t'ai pas trop cassé les pieds avec toutes mes questions et désolée pour mes maladresses informatiques. J'avais prévenu, que je suis nulle!

Merci beaucoup pour le temps que tu as passé à me répondre et pour ton aide! :)
Marie, tu continueras avec moi?
Maintenant, il faut que je m'absente, je reviendrai sans doute demain.
Passez une bonne soirée et merci encore à vous deux!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Tu supprimes tout ce que trouve la recherche sur Incredimail !
Le copier coller http://www.aidewindows.net/plus.php

Réponds SVP à ma question sur le script.

On trouve encore ça (ce n'est pas normal !)
Est-ce que tout a été appliqué ??
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKCU\..\Run: [eoentsx] c:\documents and settings\caroline\local settings\application data\eoentsx.exe eoentsx

EDIT

Oh! Pardon Marie
Je n'avais pas lu .
0
Arpège
 
Réponds SVP à ma question sur le script.


On trouve encore ça (ce n'est pas normal !)
Est-ce que tout a été appliqué ??
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKCU\..\Run: [eoentsx] c:\documents and settings\caroline\local settings\application data\eoentsx.exe eoentsx

Ouh, là, là, je ne m'en sors plus!
Qu'est ce qu'un script?
Pour les 04.......etc, j'ai pourtant coché toutes les lignes....Je ne comprends pas! :(
Et je n'arrive pas à copier/ coller les certificats
Bon, je vais essayer de supprimer incredimail........
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Examen de conscience.

Je me demande réellement où tu as appris à lire.

A)- Exécute le post # 44 complètement.

B)- Exécute le post # 39 § C) (supprimer Lavasoft\Ad-Aware 2007) correctement.
Je crois que tu l'as fait; mais confirme-moi que Lavasoft\Ad-Aware 2007 est supprimé.

C)- Exécute le script fix1.reg comme indiqué au post # 44.

D)- Réponds à ma question du post # 48 ==> As-tu exécuté ce script préalablement à l'analyse HijackThis ?
Relance HJT et fixe cette ligne : O4 - HKCU\..\Run: [eoentsx] c:\documents and settings\caroline\local settings\application data\eoentsx.exe eoentsx ?
Poste un nouveau rapport HJT, SVP
Merci

E)- Virer AVAST ne veut pas dire ce que tu écris là : « AVAST, j'ai déjà. Je désinstalle Ad Aware, alors? » !!
Ça veut dire ceci:

1)- Télécharger ANTIVIR sur le site de l'éditeur pour avoir la dernière version qui est celle-ci pour xp: < https://www.avira.com/en/free-antivirus-windows >
et qui prend en compte la case Rootkit.
- En effet, il faut cocher la détection de rootkits --> Search for rootkits..........: doit être [ON] (cocher la case « mode expert »).

TUTORIELS :
< https://www.astucesinternet.com/modules/news/article.php?storyid=253 > ==> enregistre-le sur ton bureau pour y accéder facilement.
- ou < http://www.malekal.com/tutorial_antivir.html >
- ou < http://www.libellules.ch/tuto_antivir.php >

2)- Désinstaller AVAST: <
https://www.avast.com/fr-fr/uninstall-utility >

3)- Attention, après le téléchargement, il faut se déconnecter du Net ( débrancher éventuellement le modem ) avant de lancer l'installation.

- Attention :
Sers-toi du tutoriel pour installer ANTIVIR,
http://www.vista-xp.fr/forum/topic227.html

4)- Procédure d'utilisation:
Après l'installation du programme et avant de lancer l'analyse, ...
...il faut redémarrer le PC en mode sans échec, comme ceci:
< http://www.coupdepoucepc.com/modules/news/article.php?storyid=253 >

Lancer Antivir en Scan complet ( analyse avancée )
Poster le rapport SVP.
L'analyse:
- Lancer Antivir en Scan complet (analyse avancée) en faisant un click-droit sur l’icône d’Antivir dans la « barre des taches » en bas à droite (= Systray, à côté de l’horloge) puis clic sur « start Antivir »
- Cliquer sur l’onglet « scanner »
- Vérifier pour « RootKit search » et « Manuelle détection » (en développant avec la petite croix devant chacun d'eux) que tous les disques durs soient bien cochés, puis cliquer sur la loupe (en dessous de statut)
- Une fenêtre va s’ouvrir « Luke Filewalker »
- Le scan va démarrer.
- Mettre tout ce qu il trouve en "quarantine"

Le rapport:
Une fois le scan achevé, fermer les deux fenêtres d'Antivir et sauvegarder sur le bureau le rapport qui vient d'apparaître.
Redémarrer en mode normal puis poster le rapport d'Antivir (qui est sur le bureau).

F)- Installer KERIO, ça ne veut pas dire ce que tu écris ici : « KERIO, c'est un anti virus aussi ? »
KERIO est un pare-feu à installer, pour remplacer le pare-feu de Windows (qui ne contrôle pas les sorties de ton PC).
Télécharge ce pare-feu KERIO:
( pare-feu, qui reste gratuit après la période d'essai de 21 jours! ) ,
ici : < http://www.dsi12.fr/telechargements/vnc/kerio-kpf-4.2.2-911-win.exe >
ou là :< http://www.infos-du-net.com/telecharger/Firewall-Kerio-Personal,0301-390.html >

•- Ensuite lancer l'installation de ce pare-feu, comme ceci :

- Impérativement couper la connexion de ton modem (débranche-le),
- Ça peut être un routeur et tu es relié par un câble, tu débranches le cable.
- Ça peut être un mécanisme wifi. Tu l'arrêtes ou tu le débranches si c'est un dongle).
-
-- Ensuite installer ce pare-feu une fois téléchargé ,
-- et l'activer ( vérifier à ce moment que celui de Windows soit bien désactivé
-- si non, fais-le manuellement, comme ceci : - Démarrer ->panneau de config (en affichage classique) -> pare-feu windows et tu le mets sur "désactiver". ) < https://www.vulgarisation-informatique.com/pare-feu-xp.php >
-
--- Enfin si tout s'est bien déroulé, rétablir ta connexion à Internet.

•- Mais n'hésite pas à profiter des dernières versions si possible (Eventuellement mettre à jour Kério).

•- Visite ceci: < http://kerio.probb.fr/Securiser-et-desinfecter-c6/Configurer-parametrer-Kerio-4-version-gratuite-f2/Tutoriel-pour-Kerio-43635-p1012.htm > ; c'est ton intérêt .
Sur ce site, tu seras aidée spécifiquement à Kerio par mon Ami Boulepate.

Avec ces tutoriels pour configurer et comprendre l'utilisation de Kerio
- http://www.chez.com/leppa/scripts/kpfV4.html
- https://www.vulgarisation-informatique.com/kerio.php
Et pour bloquer des ports avec Kerio - créer une règle de filtrage < https://www.vulgarisation-informatique.com/bloquer-ports.php >

Il vaut mieux procéder comme cela: Tout est interdit, sauf ce qui est explicitement autorisé.
Pour savoir ce qu'est un port:
•- C'est quoi TCP/IP? À quoi ça sert ? Comment ça marche ?< http://sebsauvage.net/comprendre/tcpip/ >
•- C'est quoi un firewall ? Comment ça marche ?< http://sebsauvage.net/comprendre/firewall/ >

G)-Donc, si j'ai bien lu, je crois que tu dois encore me livrer un rapport HijackThis, et un rapport Antivir. SVP

Je ne peux rien faire de plus
Désolé.
Al.

0
Arpège
 
Afideg, je ne comprends pas pourquoi tu t'énerves ainsi. Je sais que ça doit être pénible de guider quelqu'un qui n'y connait pas grand chose, mais depuis le début, j'ai prévenu que je suis NULLE en informatique, et je ne cesse de m'en excuser et de remercier.....
Je suis très reconnaissante de trouver de l'aide sur ce forum, mais comprends que parfois, certaines choses me semblent être du chinois....Et les manip ne sont pas toujours facile à effectuer lorsqu'il faut gérer en même temps 3 enfants en bas âge......
Et excuse moi d'avoir lu un peu vite et d'avoir confondu Ad aware et Avast :(

Demain, je reprendrai à partir du post 44 (et pourtant, je l'ai fait en entier, j'ai encore le fichier fix 1 sur mon bureau :( ), j'espère arriver à quelque chose.

Merci encore pour ton aide!
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Re,

A)- Cit. « j'ai encore le fichier fix 1 sur mon bureau »

Il suffit de Double-clique gauche sur " fix1.reg " (que tu as créé sur ton bureau ) pour l’exécuter
==> à ce moment, tu dois obligatoirement avoir un message "voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?"
==> Si c'est bien le cas, clique sur "oui "
Tu vas recevoir un message qui te dit que cela peut endommager le système, n'en tiens pas compte.
==> Arrête puis redémarre le PC impérativement.

C'est tout
Dis-moi si ça s'est bien passé comme ça.

B)- Fixe ces deux lignes en HJT (= HijackThis) :
- O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
- O4 - HKCU\..\Run: [eoentsx] c:\documents and settings\caroline\local settings\application data\eoentsx.exe eoentsx

C)- Assure toi d'avoir accès aux dossiers/fichiers cachés :
Soit en faisant : Ouvrir un dossier, n'importe lequel. Aller dans "Outils" >"Options des dossiers" > "Affichage"
Soit en faisant « Démarrer »/ »PanneauConfiguration/OptionsDossiers /onglet « Affichage »
et là :
cocher la case devant les lignes:
- afficher les fichiers et dossier cachés
- afficher contenu dossier système
décocher la case devant les lignes:
- masquer les extensions des fichiers dont le type est connu
- masquer les fichiers protégés du système d'exploitation
Tu vas recevoir un message qui te dit que cela peut endommager le système, n'en tiens pas compte.
Puis cliquer APPLIQUER à TOUS les Dossiers > [OK]
Si tu n'es pas à l'aise dans la navigation des dossiers, je t'invite à suivre ce tutorial : < http://www.malekal.com/rechercher_fichiers.php >

Ensuite, via "Poste de travail" > disque local C:\ > puis tu suis le chemin \documents and settings\caroline\local settings\application data\ et vas voir dans 'application data' si tu as encore ce fichier eoentsx.exe ==> supprime-le.

D)- Relance ensuite une analyse avec HijackThis, et poste son rapport.

Merci.

Bonne nuit
Al.
0
Arpège
 
Bonjour, Afideg!

Après quelques heures de sommeil, je pense avoir compris l'étape que j'ai oubliée: peux tu m'expliquer STP comment je dois fixer les lignes en Hijack?

Sinon, pour le fichier fix 1, je viens de refaire la manip, je n'ai pas eu de message d'alerte comme quoi ça peut endommager le système. J'ai eu une confirmation comme quoi "les informations contenues dans........ont été inscrites au registre".

Encore merci!
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Bonjour Caroline,

Post # 32 ==> Comment fixer une ligne avec HijackThis ==>
http://dcangeldark.blogspot.com/2008/02/hijackthis-202-corriger-des-lignes.html

Pour le Fix1.reg ==> Cit. « J'ai eu une confirmation comme quoi "les informations contenues dans........ont été inscrites au registre".» ==> c'est parfait cette fois-ci.
Pour vérifier si c'est bien réaliser , applique le post # 58 § C)-

Applique post # 56 § E) (Antivir) et § F) (Kerio).

Termine par un rapport HJT (= HijackThis), SVP

Prends bien soin des marmots.
Bonne journée
Al
0
Arpège
 
Flûte, je suis démasquée, je n'ai plus besoin de pseudo!! :)
La marmaille, ça va, sauf que ce matin, j'ai failli scanner le bébé et donner un biberon au PC......Mais je gère, je gère!! :)

Blague à part, j'ai fixé les lignes avec Hijack, j'ai installé ANTIVIR, j'ai commencé à scanner......mais ça a planté en plein milieu du scann, je vais donc recommencer. :(

Sinon, est-ce que je peux garder AD-Aware? (j'ai désinstallé Avast)

A +
0
Arpège
 
Bon, cela fait deux fois que le scann d'ANTIVIR se bloque à 41,1 % (l'horloge continue de tourner mais il ne scanne plus!)
Je t'envoie le rapport du scann incomplet.....



AntiVir PersonalEdition Classic
Report file date: vendredi 7 mars 2008 13:35

Scanning for 1136546 virus strains and unwanted programs.

Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows XP
Windows version: (Service Pack 2) [5.1.2600]
Username: CAROLINE
Computer name: ACER-318DE0055E

Version information:
BUILD.DAT : 270 15603 Bytes 19/09/2007 13:32:00
AVSCAN.EXE : 7.0.6.1 290856 Bytes 23/08/2007 13:16:30
AVSCAN.DLL : 7.0.6.0 49192 Bytes 16/08/2007 12:23:52
LUKE.DLL : 7.0.5.3 147496 Bytes 14/08/2007 15:32:48
LUKERES.DLL : 7.0.6.1 10280 Bytes 21/08/2007 12:35:22
ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 14:27:16
ANTIVIR1.VDF : 7.0.1.95 3367424 Bytes 14/12/2007 09:47:02
ANTIVIR2.VDF : 7.0.2.181 1993728 Bytes 24/02/2008 09:47:02
ANTIVIR3.VDF : 7.0.2.247 221184 Bytes 07/03/2008 09:47:02
AVEWIN32.DLL : 7.6.0.73 3334656 Bytes 07/03/2008 09:47:02
AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 10:36:28
AVPREF.DLL : 7.0.2.2 25640 Bytes 18/07/2007 07:39:18
AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 13:16:24
AVPACK32.DLL : 7.6.0.3 360488 Bytes 07/03/2008 09:47:04
AVREG.DLL : 7.0.1.6 30760 Bytes 18/07/2007 07:17:08
AVARKT.DLL : 1.0.0.20 278568 Bytes 28/08/2007 12:26:34
AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 18/07/2007 07:10:20
NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 11:09:44
RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 07/08/2007 12:38:14
RCTEXT.DLL : 7.0.62.0 86056 Bytes 21/08/2007 12:50:38
SQLITE3.DLL : 3.3.17.1 339968 Bytes 23/07/2007 09:37:22

Configuration settings for the scan:
Jobname..........................: Manual Selection
Configuration file...............: C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\PROFILES\folder.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: off
Scan boot sector.................: on
Boot sectors.....................: E:,
Scan memory......................: on
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: on
Scan all files...................: Intelligent file selection
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: medium

Start of the scan: vendredi 7 mars 2008 13:35

Starting search for hidden objects.
The driver could not be initialized.

The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
Scan process 'Explorer.EXE' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'guard.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
14 processes with 14 modules were scanned

Start scanning boot sectors:
Boot sector 'C:\'
[NOTE] No virus was found!
Boot sector 'D:\'
[NOTE] No virus was found!

Starting to scan the registry.
The registry was scanned ( '43' files ).


Starting the file scan:

Begin scan in 'C:\' <ACER>
C:\pagefile.sys
[WARNING] The file could not be opened!


End of the scan: vendredi 7 mars 2008 15:02
Used time: 1:26:51 min

The scan has been canceled!

2771 Scanning directories
107745 Files were scanned
0 viruses and/or unwanted programs were found
0 Files were classified as suspicious:
0 files were deleted
0 files were repaired
0 files were moved to quarantine
0 files were renamed
1 Files cannot be scanned
107745 Files not concerned
6315 Archives were scanned
1 Warnings
0 Notes
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Re,

Ce n'est pas normal.
J'ai mis plusieurs tutoriels à lire et qui expliquent tout ce qu'il faut savoir.
En plus, après l'installation du programme et avant de lancer l'analyse, ...
...il faut redémarrer le PC en mode sans échec.

Je ne sais rien dire de plus.
Reçois-tu un message d'erreur lorsque ANTIVIR stoppe l'analyse ?
Est-elle réellement stoppée ?
Combien de temps patientes-tu avant d'abandonner ?

Je répète, "Ce n'est pas normal".
Antivir a peut-être été mal installé.
Après l'installation, et pour parfaire l'installation, il faut arrêter puis rédémarrer le PC.
Et lancer l'analyse ensuite, en MSE.
Re-vérifie avec les tutos.

Al.
0
Arpège
 
J'ai l'impression d'avoir fait tout ce qu'il fallait......J'ai démarré en mode sans échec avant de lancer l'analyse. Quand celle-ci s'arrête, je n'ai pas de message d'erreur, mais ça reste une éternité sur le même fichier, l'horloge tourne mais le "pourcentage de scann" reste à 41,1 %. Et j'ai attendu au moins un quart d'heure (pour un fichier)

Quand ça bloque, il est sur un film, la première fois, j'ai même supprimé le film sur lequel il bloquait, et la 2ème fois, il a bloqué à nouveau sur un film....
D'ailleurs, sur le rapport, il ne met pas qu'il n'arrive pas à ouvrir un fichier?

Et c'est moi qui ai interrompu l'analyse.
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Attends le temps qu'il faut .
Je crois que le programme doit signaler lui-même quand l'analyse est terminée.
Parfois il a fallu des heures ... et à la fin, le programme relance une seconde analyse automatiquement parfois.

0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Je viens de suivre un topic où ANTIVIR a pris une heure.
C'est bien qu'il faut patienter.
Al.
0
Arpège
 
J'en ai MARRE!!

Tout allait bien j'avais dépassé le cap des 41,1 %, il a détecté 2 virus, j'en était à 2h et des brouettes....je m'absente, je reviens......LE PC S'ETAIT ETEINT!!!!!Donc, bien sûr, le rapport est foutu! Et pourquoi s'est-il éteint???!!!!
Je pense que tu vas me dire de recommencer, je vais attendre demain parce que là, j'en peux plus!

Que dois je faire des machins qui sont en quarantaine?
Dois je quand même te faire un rapport hijack ce soir?
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Il te faudrait retrouver son rapport
Regarde là http://www.libellules.ch/tuto_antivir.php#rapports
0
Arpège
 
J'avais déjà regardé là; les 2 premiers rapports "avortés" y sont, et pas le dernier! Et pourtant, il y a les 2 virus en quarantaine!
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Tant pis
Il faudra attendre Marie
Parce que je suis à bout

Comment se comporte le PC ?

0
Arpège
 
Oui, moi aussi, j'en peux plus!!
Je vais recommencer demain la procédure avec ANTIVIR (et dire qu'il me reste encore KERIO a télécharger.....)
Dis moi juste ce que je dois faire de mes virus en quarantaine, STP!

Merci encore pour ton aide et passe une bonne soirée!
0
Arpège
 
Ah, sinon, le PC a l'air de se comporter normalement! :)
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Tu vides la "quarantine" de Antivir.
Avoir un pare-feu est prioritaire.

1 pare-feu (KERIO)
1 antivirus (ANTIVIR)
1 antispyware (SPYBOT S & D ? ou AVG-ANTISPYWARE) ==> je préfère SPYWARE TERMINATOR ==> gratuit, avec protection en temps réel gratuite.

J'ai tout en un avec mon "Kaspersky Internet Security 7" pour moins que 50 € / an.
Et je suis tranquille.

Bon W-E
Al.
0
Arpège
 
Bon, je crois qu'il fallait aussi une bonne nuit de sommeil au PC.....
J'ai enfin réussi à avoir ce scann (presque 2h!)
Je rappelle qu'il avait déjà détecté 2 virus hier.



AntiVir PersonalEdition Classic
Report file date: samedi 8 mars 2008 07:52

Scanning for 1136546 virus strains and unwanted programs.

Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows XP
Windows version: (Service Pack 2) [5.1.2600]
Username: CAROLINE
Computer name: ACER-318DE0055E

Version information:
BUILD.DAT : 270 15603 Bytes 19/09/2007 13:32:00
AVSCAN.EXE : 7.0.6.1 290856 Bytes 23/08/2007 13:16:30
AVSCAN.DLL : 7.0.6.0 49192 Bytes 16/08/2007 12:23:52
LUKE.DLL : 7.0.5.3 147496 Bytes 14/08/2007 15:32:48
LUKERES.DLL : 7.0.6.1 10280 Bytes 21/08/2007 12:35:22
ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 14:27:16
ANTIVIR1.VDF : 7.0.1.95 3367424 Bytes 14/12/2007 09:47:02
ANTIVIR2.VDF : 7.0.2.181 1993728 Bytes 24/02/2008 09:47:02
ANTIVIR3.VDF : 7.0.2.247 221184 Bytes 07/03/2008 09:47:02
AVEWIN32.DLL : 7.6.0.73 3334656 Bytes 07/03/2008 09:47:02
AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 10:36:28
AVPREF.DLL : 7.0.2.2 25640 Bytes 18/07/2007 07:39:18
AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 13:16:24
AVPACK32.DLL : 7.6.0.3 360488 Bytes 07/03/2008 09:47:04
AVREG.DLL : 7.0.1.6 30760 Bytes 18/07/2007 07:17:08
AVARKT.DLL : 1.0.0.20 278568 Bytes 28/08/2007 12:26:34
AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 18/07/2007 07:10:20
NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 11:09:44
RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 07/08/2007 12:38:14
RCTEXT.DLL : 7.0.62.0 86056 Bytes 21/08/2007 12:50:38
SQLITE3.DLL : 3.3.17.1 339968 Bytes 23/07/2007 09:37:22

Configuration settings for the scan:
Jobname..........................: Manual Selection
Configuration file...............: C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\PROFILES\folder.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: off
Scan boot sector.................: on
Boot sectors.....................: E:,
Scan memory......................: on
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: on
Scan all files...................: Intelligent file selection
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: medium

Start of the scan: samedi 8 mars 2008 07:52

Starting search for hidden objects.
The driver could not be initialized.

The scan of running processes will be started
Scan process 'wmiprvse.exe' - '1' Module(s) have been scanned
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'Explorer.EXE' - '1' Module(s) have been scanned
Scan process 'HelpSvc.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'guard.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
15 processes with 15 modules were scanned

Start scanning boot sectors:
Boot sector 'C:\'
[NOTE] No virus was found!
Boot sector 'D:\'
[NOTE] No virus was found!

Starting to scan the registry.
The registry was scanned ( '43' files ).


Starting the file scan:

Begin scan in 'C:\' <ACER>
C:\pagefile.sys
[WARNING] The file could not be opened!
C:\System Volume Information\_restore{114BBA23-0C1A-4D24-8D0F-D4F7325498E1}\RP252\A0033672.exe
[DETECTION] Contains detection pattern of the dropper DR/Tool.Reboot.F.50
[INFO] The file was moved to '480250cf.qua'!
Begin scan in 'D:\' <ACERDATA>
Begin scan in 'E:\'
Search path E:\ could not be opened!
Le périphérique n'est pas prêt.



End of the scan: samedi 8 mars 2008 09:41
Used time: 1:49:39 min

The scan has been done completely.

6615 Scanning directories
240436 Files were scanned
1 viruses and/or unwanted programs were found
0 Files were classified as suspicious:
0 files were deleted
0 files were repaired
1 files were moved to quarantine
0 files were renamed
1 Files cannot be scanned
240435 Files not concerned
6724 Archives were scanned
1 Warnings
1 Notes
0
Arpège
 
.....Et dans la foulée, un rapport Hijack!

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:54:20, on 08/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Acer\Acer Arcade\PCMService.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\PROGRA~1\LAUNCH~1\LManager.exe
C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLService.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\CAROLINE\Bureau\HijackThis.exe
C:\Documents and Settings\CAROLINE\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Acer\Acer Arcade\PCMService.exe"
O4 - HKLM\..\Run: [ntiMUI] C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: [Acer ePresentation HPD] C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 0
O4 - HKLM\..\Run: [ePower_DMC] C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
O4 - HKLM\..\Run: [Boot] C:\Acer\Empowering Technology\ePower\Boot.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Vaderetro Outlook] "C:\PROGRA~1\GOTOSO~1\VADERE~1\VrMoRegister.exe -s"
O4 - HKLM\..\Run: [Vade Retro Outlook Express] "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Acer Empowering Technology.lnk = C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
O4 - Global Startup: LUMIX Simple Viewer.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/webplayer/stage6/windows/DivXBrowserPlugin.cab
O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Bonjour Caroline,

Post # 56 ==> il te faut un pare-feu !

Pas de souci dans le rapport ANTIVIR; fais ceci:
1°- Désactive ta restauration système
Clic sur « Démarrer »
Clic droit sur « Poste de travail », puis sur « Propriétés »,
Vas sur l’onglet « Restauration système »
Tu y coches la case « Désactiver la restauration »
Termine par [Appliquer] [OK]

2°- Arrêter puis redémarrer le PC

3°- C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
Plusieurs nouveaux défauts de sécurité ont été identifiés dans l'environnement Java de Sun.
Rends-toi sur ce lien < https://www.java.com/fr/download/ > afin de télécharger une version à jour (Version 6 Update 5).
Ensuite, vas dans "Panneau de configuration" > "Ajout/suppr.de programmes", et supprime tes anciennes versions

4°- Ensuite réactive ta restauration système
Clic droit sur « Poste de travail », puis sur « Propriétés »,
Vas sur l’onglet « Restauration système »
Tu décoches la case « Désactiver la restauration »
Termine par [Appliquer] [OK]

Bon W-E
Al.

0
Arpège
 
Merci, beaucoup, Afideg!

Le pare feu, je m'en occupe après le déjeuner... :)
Est-ce que je dois aussi supprimer Java (TM) SE Runtime Environment 6 Update 1 ?

Bon WE à toi aussi!!
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Re

Est-ce que je dois aussi supprimer Java (TM) SE Runtime Environment 6 Update 1 ?

J'appelle cela une version ancienne ==> donc oui = à supprimer.
Je n'appelle pas ça la dernière version 6 Update 5 ==> donc oui = à supprimer.

N'oublie pas de réactiver la restauration système après.

Bonne chance
Al.
0
Arpège
 
Désolée, je craignais que ce soit une "partie" de la dernière version de Java...ben oui, comme il y avait un 6....Je me pose trop de questions et je crains trop de faire une grosse bêtise! :)

Mais voilà, j'ai tout fait et j'ai également installé Kerio. Par quoi dois-je continuer?

PS: dis moi, tu bosses dans l'informatique ou tu es un passionné qui a appris tout ça "sur le tas"??
0
Arpège
 
Bonjour, Afideg et Marie!

Avez-vous passé un bon WE?

Dites-moi, c'est bon maintenant pour mon ordi, où dois-je encore faire quelque chose?

Merci d'avance!
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Bonjour Caroline

Coucou Marie

Oui merci ............;; dans la grisaille !!

Reviens nous voir d'ici une semaine pour nous donner des nouvelles de ton PC .. et de la marmaille . ;)
Bonne continuation
Al.
0
Arpège
 
Super, merci!
A dans une semaine, alors!

La marmaille va bien, en super forme, ce qui épuise les parents!! :)

Afideg et Marie, je vous souhaite une très bonne semaine, et merci encore de vous être tellement décarcassés pour moi!!

A bientôt!
0
Arpège
 
Bonjour, Afideg!

Comme promis, voici des nouvelles du PC: il a l'air de se comporter normalement et je n'ai plus eu aucune fenêtre publicitaire!! :) C'est super!
(les enfants, par contre, sont enrhumés :) )

Suite à ton conseil, je me suis inscrite sur le forum de ton ami ( "base de connaissance en informatique") afin de me familiariser avec Kerio......et j'y apprends pleins de choses!!

Voilà, voilà.....
0