PB avec fp.pc-internet.com

Résolu
elilaf Messages postés 18 Statut Membre -  
DeNisCoOl Messages postés 2871 Statut Membre -
Bonjour,
J'ai un soucis avec fp.pc-internet.com. J'ai suivi quelques posts sur le sujet, ci- joint le rapport de navilog1. J'aurais bien continué toute seule, mais j'ai peur de faire des c....neries. Si quelqu'un pouvait m'aider à virer ce truc (c'est quoi d'ailleurs, un virus ?)
merci !

Search Navipromo version 3.5.0 commencé le 09/03/2008 à 17:55:24,37

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 04.03.2008 à 17h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2149
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***

*** Recherche dossiers dans C:\WINDOWS ***

*** Recherche dossiers dans C:\Program Files ***

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

*** Recherche dossiers dans "C:\Documents and Settings\pixel\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\pixel\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\pixel\menudm~1\progra~1" ***

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\Documents and Settings\pixel\Local Settings\Application Data\evnvdk.dat
C:\Documents and Settings\pixel\Local Settings\Application Data\evnvdk.exe
C:\Documents and Settings\pixel\Local Settings\Application Data\evnvdk_nav.dat
C:\Documents and Settings\pixel\Local Settings\Application Data\evnvdk_navps.dat

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans "C:\Documents and Settings\pixel\locals~1\applic~1" *

Fichiers suspects :

evnvdk.exe trouvé !

*** Recherche fichiers ***

C:\WINDOWS\system32\nvs2.inf trouvé !
C:\WINDOWS\prefetch\WEBMEDIAPLAYER.EXE-33B0F5F9.pf trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans C:\WINDOWS\system32 :

* Dans "C:\Documents and Settings\pixel\locals~1\applic~1" :

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !

4)Recherche fichiers connus :

*** Analyse terminée le 09/03/2008 à 17:57:15,81 ***
Configuration: Windows XP
Firefox 2.0.0.12

7 réponses

  1. DeNisCoOl Messages postés 2871 Statut Membre 224
     
    salut

    Bienvenue dans la communauté CCM,

    POUR VOTRE INTÉRÊT
    veilliez à revenir sur le forum tant que le problème ne nous semble pas résolu.

    Pour commencer

    - Cliquer sur HiJackThis pour le télécharger sur votre bureau :
    - Le tutoriel ici : https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

    - Installer le sur un répertoire dédié (pas un dossier temporaire).
    - Renommer Hijackthis, pour contrer une éventuelle infection de Vundo.
    - Renommer le fichier HiJackThis.exe par exemple en CCM (à chercher dans le répertoire d’installation par exemple C:\Program Files\).
    - Pour cela, faire un clic droit sur le fichier HiJackThis.exe et choisir renommer dans la liste.
    - Taper CCM et Appuyer sur la touche Entrée.
    - Générer un rapport en suivant ces indications :
    - Double-clic sur CCM.exe.
    - Cliquer sur Do a scan and save log file.
    - Le rapport s'ouvre sur le Bloc-Note , tout sélectionner (Ctrl+A).
    - Copier (Ctrl+C) et Coller (Ctrl+V) le rapport dans le prochain message.
    Aide : N'hésite pas à consulter l'aide HiJackThis –

    Tu es infecté par l adware Navipromo/ Magic control

    • Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis "Exécuter en tant qu'administrateur".
    • Au menu principal, Fais le choix 2
    Laisse toi guider et patiente.
    L'outil va t'informer qu'il va redémarrer ton PC
    Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
    Appuie sur une touche comme demandé.
    (si ton Pc ne redémarre pas automatiquement, fais-le toi-même)
    • Au redémarrage de ton PC, choisis ta session habituelle.
    • Patiente jusqu'au message :
    *** Nettoyage Termine le ..... ***
    • Le bloc-notes va s'ouvrir.
    Sauvegarde le rapport de manière à le retrouver
    Referme le bloc-notes. Ton bureau va réapparaître
    Réactive le contrôle des comptes utilisateurs (UAC)
    Poste ce rapport dans ta prochaine réponse.

    PS: Si ton bureau ne réapparaît pas, fais CTRL+Maj+Esc pour ouvrir le gestionnaire de tâches.
    Dans le menu fichiers, sélectionne "exécuter".
    Tape explorer et valide. Ton bureau va réapparaître.

    A+

    Denis
    0
    1. elilaf Messages postés 18 Statut Membre
       
      Merci de t'occuper de mon cas. Ci-après, le rapport HijackThis. Concernant navilog, quand je fais Clic-droit, je ne vois pas "Exécuter en tant qu'administrateur". Il me propose ouvrir, modifier, imprimer, etc...

      Logfile of HijackThis v1.99.1
      Scan saved at 19:56:16, on 09/03/2008
      Platform: Windows XP SP2, v.2149 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2149)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
      C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
      C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe
      C:\Program Files\Acronis\TrueImageHome\TimounterMonitor.exe
      C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe
      C:\Program Files\Zamaan's Software\Browser Hijack Retaliator 4.5\BHR.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Picasa2\PicasaMediaDetector.exe
      C:\Program Files\OpenOffice.org 2.3\program\soffice.exe
      C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\WINDOWS\notepad.exe
      C:\Program Files\Hijackthis Version Française\CCM.EXE

      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
      O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe
      O4 - HKLM\..\Run: [AcronisTimounterMonitor] C:\Program Files\Acronis\TrueImageHome\TimounterMonitor.exe
      O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe"
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
      O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe"
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [BHR] C:\Program Files\Zamaan's Software\Browser Hijack Retaliator 4.5\BHR.exe
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
      O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
      O4 - Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} - http://www.adobe.com/products/acrobat/nos/gp.cab
      O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
      0
  2. DeNisCoOl Messages postés 2871 Statut Membre 224
     
    eliaf,

    Exécutez Navilog normalement alors.

    A+
    0
    1. elilaf Messages postés 18 Statut Membre
       
      Ci-après, le rapport navilog.
      Je ne comprend pas ce qu'il faut faire quand tu dis "Réactive le contrôle des comptes utilisateurs (UAC)"




      Clean Navipromo version 3.5.0 commencé le 09/03/2008 à 20:28:27,45

      Outil exécuté depuis C:\Program Files\navilog1
      Mise à jour le 04.03.2008 à 17h00 par IL-MAFIOSO


      Microsoft Windows XP [version 5.1.2600]
      Internet Explorer : 6.0.2900.2149
      Système de fichiers : NTFS

      Mode suppression automatique
      avec prise en charge résultats Catchme et GNS


      *** Creation backups fichiers trouvés par Catchme ***

      Copie vers "C:\Program Files\navilog1\Backupnavi"

      Copie C:\Documents and Settings\pixel\Local Settings\Application Data\evnvdk.dat réalisée avec succès !
      Copie C:\Documents and Settings\pixel\Local Settings\Application Data\evnvdk.exe réalisée avec succès !
      Copie C:\Documents and Settings\pixel\Local Settings\Application Data\evnvdk_nav.dat réalisée avec succès !
      Copie C:\Documents and Settings\pixel\Local Settings\Application Data\evnvdk_navps.dat réalisée avec succès !

      *** Suppression des fichiers trouvés avec Catchme ***

      C:\Documents and Settings\pixel\Local Settings\Application Data\evnvdk.dat supprimé !
      C:\Documents and Settings\pixel\Local Settings\Application Data\evnvdk.exe supprimé !
      C:\Documents and Settings\pixel\Local Settings\Application Data\evnvdk_nav.dat supprimé !
      C:\Documents and Settings\pixel\Local Settings\Application Data\evnvdk_navps.dat supprimé !

      ** 2ème passage avec résultats Catchme **

      * Dans C:\WINDOWS\system32 *


      C:\WINDOWS\prefetch\evnvdk*.pf trouvé !
      Copie C:\WINDOWS\prefetch\evnvdk*.pf réalisée avec succès !
      C:\WINDOWS\prefetch\evnvdk*.pf supprimé !

      * Dans "C:\Documents and Settings\pixel\locals~1\applic~1" *


      *** Suppression avec sauvegardes résultats GenericNaviSearch ***

      * Suppression dans C:\WINDOWS\System32 *


      * Suppression dans "C:\Documents and Settings\pixel\locals~1\applic~1" *



      *** Suppression dossiers dans C:\WINDOWS ***


      *** Suppression dossiers dans C:\Program Files ***


      *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***


      *** Suppression dossiers dans "C:\Documents and Settings\pixel\applic~1" ***


      *** Suppression dossiers dans "C:\Documents and Settings\pixel\locals~1\applic~1" ***


      *** Suppression dossiers dans "C:\Documents and Settings\pixel\menudm~1\progra~1" ***


      *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***



      *** Suppression fichiers ***

      C:\WINDOWS\system32\nvs2.inf supprimé !
      C:\WINDOWS\prefetch\WEBMEDIAPLAYER.EXE-33B0F5F9.pf supprimé !

      *** Suppression fichiers temporaires ***

      Nettoyage contenu C:\WINDOWS\Temp effectué !
      Nettoyage contenu C:\Documents and Settings\pixel\locals~1\Temp effectué !

      *** Traitement Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

      2)Recherche, création sauvegardes et suppression Heuristique :


      * Dans C:\WINDOWS\system32 *


      * Dans "C:\Documents and Settings\pixel\locals~1\applic~1" *


      *** Sauvegarde du Registre vers dossier Backupnavi ***

      sauvegarde du Registre réalisée avec succès !

      *** Nettoyage Registre ***

      Nettoyage Registre Ok


      *** Certificats ***

      Certificat Egroup supprimé !
      Certificat Electronic-Group supprimé !
      Certificat OOO-Favorit supprimé !

      *** Nettoyage terminé le 09/03/2008 à 20:30:57,84 ***
      0
  3. DeNisCoOl Messages postés 2871 Statut Membre 224
     
    eliaf,

    UAC est sous Vista, j'avais oublié de préciser.
    Votre rapport HJThis est propre.

    Navilog a bien travaillé
    Maintenant c'est à vous de travailler un peu ;-)

    ------------------------
    1- Je vous conseillerais Firefox, plus sure, plus rapide et plus souple que IExplorer : http://www.mozilla-europe.org/fr/products/firefox/

    * Pour les cookies s'assurer de tout est correctement configurer, Outils / Options / Vie privée >
    * Cookies / Les conserver jusqu'à : la fermeture de firefox.
    * Vie privée cocher : Toujours effacer mes informations personnelles à la fermeture de Firefox.

    Voici un lien pour encore mieux optimiser la vitesse de navigation:
    http://www.commentcamarche.net/faq/sujet 852 firefox optimisation ameliorer les performances
    ou automatiquement regarder ici:
    https://www.01net.com/telecharger/windows/Internet/navigateur/fiches/31802.html

    Pour Internet Explorer il est quand même préférable d'avoir la version 7:
    https://support.microsoft.com/en-US/topic/internet-explorer-downloads-d49e1f0d-571c-9a7b-d97e-be248806ca70

    Mais je vous conseilles de ne naviguer qu'avec firefox, IE n'est pas encore au point malheureusement.

    ------------------------
    2- Cliquer sur Spybot pour télécharger la dernière version 1.5 (septembre 2007)
    Après installation cliquer sur Rechercher les Mises à Jour, cocher les MàJ , télécharger les MàJ.

    (plus efficace en mode sans échec)

    cliquer sur Vérifier tout, Purger les éléments sélectionner, puis ***Vacciner***


    Le tutorial très complet http://www.tutoriaux-excalibur.com/spybot.htm (merci excalibur)

    ------------------------
    3- Cliquer CCleaner (en français) pour nettoyer les fichiers temporaires, cookies... ainsi que les clefs de la base de registre inutile.

    Pendant l'installation si vous avez déjà une barre de recherche, alors décocher l'ajout de la barre yahoo.
    Son tutorial ICI
    Une fois installé, aller dans Options/Propriétés/ Effacement sécurisé du fichier (lent) Type NSA (7 Passages).
    Ensuite dans Options / Avancés, décocher : effacer uniquement les fichiers du répertoires temp de Windows de plus vieux que 48h.
    Bouton Nettoyer, cliquer sur Analyse laisser travailler cela peut être très long ensuite cliquer sur Lancer le nettoyage.
    Ensuite sur le bouton Registre répéter 2 fois les étapes suivantes:
    Chercher les erreurs- Réparer les erreurs sélectionnées
    Ne pas oublier de sauvegarder au cas où il supprimerait une mauvaise clef (peu probable).
    À effacer ensuite s’il n’y a pas de problème par la suite.

    ------------------------
    4- Faire un scan en ligne (sous IE uniquement, cliquer sur la barre qui s'affiche un peu en dessous de la barre d'adresse et accepter le module activeX) :
    Kaspersky https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
    Ou Bitdefender http://www.bitdefender.fr/scan_fr/scan8/ie.html
    (Utile à rajouter dans ses favoris)
    Coller le rapport si il y a détection d'une infection autre que des cookies.

    ------------------------
    5- De nombreuses infections utilisent les ordinateurs infectés comme serveurs distant ou autre gentillesse du genre, usurpation d'identité. Pour contrer ce genre d'attaque il faut un parefeu.
    Comme pare feu je conseillerais Sunbelt (ex Kerio), mais il y en a bien d'autre.
    Dans les premiers jours, il y aura une période d’apprentissage (à chaque alerte d'un programme connu cocher la case : créer une règle pour cette communication et ne plus me demander)

    Bien regarder le tutoriel ICI
    Et pour la version la plus récente ICI

    ------------------------
    6- Comme anti virus Avast est dépassé par les rootkit et les vers msn, je te conseillerais Antivir de Avira, bien meilleur que Avast qui lui n’a que peu, voir pas évolué depuis 3ans.

    Un comparatif intéressant Avast-Antivir ICI

    Et un autre comparatif complet: https://www.av-comparatives.org/

    -Avant d'arrêter et d'enlever Avast:
    télécharger Antivir de Avira ICI: le sauvegarder dans votre bureau
    télécharger le patch pour enlever Avast ICI
    le sauvegarder dans votre bureau
    voir tutoriel de Antivir ICI :
    Il est en anglais mais cela ne change rien car les AV en français utilisent tous des mots anglais également.

    Ensuite installer Antivir, puis lancer la mise à jour.

    - Sur la page principale, cliquez en haut à droite sur "Configuration"
    - Dans la nouvelle fenêtre, en haut à gauche, cliquez sur "Expert Mode"
    - Déroulez le menu "Scan" à gauche dans la liste, en cliquant sur le + devant.
    - Dans la partie de droite, cochez l'option "Rootkit Search on Search start"

    Après qu'il vous ait été demandé de redémarrer, lancer une Analyse complète.

    Pendant ce temps là fermer Avast, puis dans le panneau de configuration, ajout/suppr. de programme enlever Avast ensuite exécuter aswClear.exe

    A+

    Denis
    0
    1. elilaf Messages postés 18 Statut Membre
       
      je me lance dans toutes les astuces que vous me donnez, çà risque de me prendre un peu de temps... spybot met du temps à charger - et moi non plus je ne suis pas une rapide... donc je reviendrais vers vous quand j'aurais fini mon boulot ;)
      Sinon, j'ai déjà un truc qui s'appelle auslogics, (boostspeed et disk defrag, que j'utilise régulièrement sans savoir si c vraiment utile. Ce n'est pas équivalent à CCcleaner ? je doit quand même l'installer et supprimer auslogics ?
      Concernant IE, je ne l'utilise pas, j'ai mozzilla. Est-ce que je désinstalle carrément IE ?
      *merci pour tout
      0
  4. DeNisCoOl Messages postés 2871 Statut Membre 224
     
    Re,

    Concernant IE, je ne l'utilise pas, j'ai mozzilla. Est-ce que je désinstalle carrément IE ?
    Désolé rien dans ton log HJThis, mais tu avais bien mis dans ta config Firefox autant pour moi.
    Il ne faut jamais enlever IE7, malheureusement malgré ce que dit Bill, les mises à jour ne marche pas sans IE7.

    spybot met du temps à charger - et moi non plus je ne suis pas une rapide...
    Spybot est un peu long à charger même avec un ordi récent, mais rien de méchant (à passer 1 à 3 fois par mois).

    je doit quand même l'installer et supprimer auslogics ?
    auslogic est plus rapide que l'outil défrag de windows mais il n'est pas utile de le faire trop souvent sauf en cas de saturation du DD au dessus de 50-60% d'occupation.
    la version XP est bien meilleur que les version précédente quand même.

    Ce n'est pas équivalent à CCcleaner ?
    Boostspeed ce que j'en ai vu, ne semble pas très au point, quelques erreurs possible, mauvaise configuration par défaut?
    CCleaner nettoyage des fichiers temporaires, cookies et clé de registre à passer 1 à 3 fois par mois, très souvent mis à jour.

    A+
    0
    1. elilaf Messages postés 18 Statut Membre
       
      bonjour,
      et bien voilà, je crois avoir tout fait, Antivir a trouvé 2 truc bizarres. encore quelques petits soucis par ailleurs, mais je pense que je vais ouvrir un autre post pour çà. en tout les cas merci, vraiment merci et toi et à CCM car avec mon ordinateur, je suis un peu comme un poule ayant trouvé une fourchette...
      Élisabeth
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. DeNisCoOl Messages postés 2871 Statut Membre 224
     
    elilaf,

    je suis un peu comme un poule ayant trouvé une fourchette...
    Je connais pas encore de poule qui sachent suivre une procédure informatique ;-)
    On s'approche du bout du tunnel semble t-il.

    ----------------
    As tu exécuté le scan en ligne #4 message 5 ? Bitdefender ou Kaspersky? (à faire 1fois/mois)
    Pas de rapport ? (sauf si uniquement des cookies)

    ----------------
    Antivir a trouvé 2 truc bizarres.
    Quel nom d'infection? HEUR/.... Si il te donne le nom du fichier fais le analyser sur:

    https://www.virustotal.com/gui/

    Une fois dans le site, copier et coller le chemin du fichier, dans le rectangle blanc devant le bouton Parcourir...

    C:\??????????\??????.***

    Ensuite cliquer sur le bouton Envoyer le fichier

    Le fichier va être examiner par environ 30 moteur anti virus, il va être mis en file d’attente dans un premier temps, soyez patient, laisser tourner.
    Le rapport ne sera complet que si la mention "FINISHED" apparaît sur la droite.

    Coller le rapport dans le prochain message.

    ----------------
    encore quelques petits soucis par ailleurs,
    Dis toujours on ne sait jamais j'aurais peut être une réponse à te donner peut être.
    À moins que tu veuilles je te laisses tranquille avec mes procédures sans fin :-)

    Bye bye

    Denis
    0
    1. elilaf Messages postés 18 Statut Membre
       
      bonjour denis,
      je vais m'occuper de Bitdefender et de virustotal.com se soir, là, je sature un peu...

      petit souci du jour :
      1) quand je déplace une fenêtre, elle laisse des "traces'. à quoi c dû, et comment réparer ?
      2) Avira m'envoie de la pub pour acheter un antispyware. cela veut dire que je ne suis pas protégée contre çà ? spybot me sert à nettoyer, mais exerce-t-il une protection contre les logiciels espions - si c bien de çà dont il s'agit ?
      3) Comment faire pour que les pub d'avira ne viennent plus sur mon ordi ?, j'ai installé dernièrement ABP. celà sert-il à çà ?

      voilà pour ce matin
      elisabeth
      0
  7. DeNisCoOl Messages postés 2871 Statut Membre 224
     
    salut elilaf,

    1) quand je déplace une fenêtre, elle laisse des "traces'. à quoi c dû, et comment réparer ?
    saturation mémoire de la carte graphique ou de la mémoire RAM, cela peut arriver quand tu as beaucoup d'application qui tourne en même temps, surtout celle qui prennent beaucoup de ressources, vidéo, jeu, son...

    2) Avira m'envoie de la pub pour acheter un antispyware. cela veut dire que je ne suis pas protégée contre çà ? spybot me sert à nettoyer, mais exerce-t-il une protection contre les logiciels espions - si c bien de çà dont il s'agit ?
    La version gratuite de Avira propose d'acheter le produit ce qui est un peu normal est ce si fréquent que cela?
    C'est le prix à payer disons le ;-)

    3) Comment faire pour que les pub d'avira ne viennent plus sur mon ordi ?, j'ai installé dernièrement ABP. celà sert-il à çà ?
    ABP? connais pas.

    A+
    0
    1. zavyai
       
      Bonjour,
      j'ai le même problème avec les fenetres de publicité!
      Est ce possible de m'aider aussi
      voici le rapport d'hijackthis:

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 10:55:50, on 14/03/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
      Boot mode: Normal

      Running processes:
      D:\WINDOWS\System32\smss.exe
      D:\WINDOWS\system32\winlogon.exe
      D:\WINDOWS\system32\services.exe
      D:\WINDOWS\system32\lsass.exe
      D:\WINDOWS\system32\svchost.exe
      D:\WINDOWS\System32\svchost.exe
      D:\WINDOWS\system32\spoolsv.exe
      D:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
      D:\WINDOWS\Explorer.EXE
      D:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
      D:\WINDOWS\system32\ctfmon.exe
      D:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
      D:\WINDOWS\System32\atievxx.exe
      D:\WINDOWS\system32\wscntfy.exe
      D:\Program Files\Microsoft Office\Office\WINWORD.EXE
      D:\Program Files\Microsoft Office\Office\EXCEL.EXE
      D:\Program Files\Wanadoo\EspaceWanadoo.exe
      D:\Program Files\Wanadoo\ComComp.exe
      D:\Program Files\Wanadoo\Watch.exe
      D:\Program Files\Mozilla Firefox 3 Beta 4\firefox.exe
      D:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - D:\PROGRA~1\Wanadoo\SEARCH~1.DLL
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O4 - HKLM\..\Run: [avgnt] "D:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
      O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office\OSA9.EXE
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
      O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
      O12 - Plugin for .mov: D:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
      O14 - IERESET.INF: START_PAGE_URL=http://www.google.fr
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
      O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
      O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{0994FB1B-9CB5-49DA-B9AB-4A9289C886A7}: NameServer = 80.10.246.130 81.253.149.10
      O17 - HKLM\System\CS1\Services\Tcpip\..\{0994FB1B-9CB5-49DA-B9AB-4A9289C886A7}: NameServer = 80.10.246.130 81.253.149.10
      O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - D:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
      O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - D:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
      O23 - Service: ServiceLayer - Nokia. - D:\Program Files\Fichiers communs\PCSuite\Services\ServiceLayer.exe
      O23 - Service: VLC media player - Unknown owner - D:\Program Files\VideoLAN\VLC\vlc.exe (file missing)
      0
      1. elilaf Messages postés 18 Statut Membre > zavyai
         
        Bonsoir zavyai,
        Non pas que je ne veuille pas que tu profite toi aussi des bons conseils de Denis, mais je crois que pour obtenir de l'aide rapidement, il est préférable que tu ouvre un nouveau post, une bonne âme qui s'y connaît te répondra forcément, il y en a plein sur ce forum. Enfin, c'est ce que j'ai compris en lisant les autres posts !
        Bon courage...
        Elisabeth
        0
  8. DeNisCoOl Messages postés 2871 Statut Membre 224
     
    salut zavyai,

    Ce post est RÉSOLU.

    Pour éviter toutes confusions entre les messages et avoir une aide personnalisé, veuillez créer votre propre post.

    Bien lire les liens en bleus SVP.

    Pour écrire un post entièrement nouveau, cliquer ci dessous:
    http://pagesperso-orange.fr/rginformatique/section%20virus/demofairesontmessage.htm

    Vous n’êtes peut être pas enregistré sur le site ou vous n'utilisez pas votre mot de passe pour vous identifier dans le forum.
    Pour avoir de l’aide de qualité et retrouver vos messages. C’est gratuit, pour cela cliquer sur Comment s’inscrire

    Bye bye
    0