PB avec fp.pc-internet.com
Résolu
elilaf
Messages postés
18
Statut
Membre
-
DeNisCoOl Messages postés 2871 Statut Membre -
DeNisCoOl Messages postés 2871 Statut Membre -
Bonjour,
J'ai un soucis avec fp.pc-internet.com. J'ai suivi quelques posts sur le sujet, ci- joint le rapport de navilog1. J'aurais bien continué toute seule, mais j'ai peur de faire des c....neries. Si quelqu'un pouvait m'aider à virer ce truc (c'est quoi d'ailleurs, un virus ?)
merci !
Search Navipromo version 3.5.0 commencé le 09/03/2008 à 17:55:24,37
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 04.03.2008 à 17h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2149
Système de fichiers : NTFS
Executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***
*** Recherche dossiers dans "C:\Documents and Settings\pixel\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\pixel\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\pixel\menudm~1\progra~1" ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Fichier(s) caché(s) :
C:\Documents and Settings\pixel\Local Settings\Application Data\evnvdk.dat
C:\Documents and Settings\pixel\Local Settings\Application Data\evnvdk.exe
C:\Documents and Settings\pixel\Local Settings\Application Data\evnvdk_nav.dat
C:\Documents and Settings\pixel\Local Settings\Application Data\evnvdk_navps.dat
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans C:\WINDOWS\system32 *
* Recherche dans "C:\Documents and Settings\pixel\locals~1\applic~1" *
Fichiers suspects :
evnvdk.exe trouvé !
*** Recherche fichiers ***
C:\WINDOWS\system32\nvs2.inf trouvé !
C:\WINDOWS\prefetch\WEBMEDIAPLAYER.EXE-33B0F5F9.pf trouvé !
*** Recherche clés spécifiques dans le Registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans C:\WINDOWS\system32 :
* Dans "C:\Documents and Settings\pixel\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
4)Recherche fichiers connus :
*** Analyse terminée le 09/03/2008 à 17:57:15,81 ***
J'ai un soucis avec fp.pc-internet.com. J'ai suivi quelques posts sur le sujet, ci- joint le rapport de navilog1. J'aurais bien continué toute seule, mais j'ai peur de faire des c....neries. Si quelqu'un pouvait m'aider à virer ce truc (c'est quoi d'ailleurs, un virus ?)
merci !
Search Navipromo version 3.5.0 commencé le 09/03/2008 à 17:55:24,37
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 04.03.2008 à 17h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2149
Système de fichiers : NTFS
Executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***
*** Recherche dossiers dans "C:\Documents and Settings\pixel\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\pixel\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\pixel\menudm~1\progra~1" ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Fichier(s) caché(s) :
C:\Documents and Settings\pixel\Local Settings\Application Data\evnvdk.dat
C:\Documents and Settings\pixel\Local Settings\Application Data\evnvdk.exe
C:\Documents and Settings\pixel\Local Settings\Application Data\evnvdk_nav.dat
C:\Documents and Settings\pixel\Local Settings\Application Data\evnvdk_navps.dat
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans C:\WINDOWS\system32 *
* Recherche dans "C:\Documents and Settings\pixel\locals~1\applic~1" *
Fichiers suspects :
evnvdk.exe trouvé !
*** Recherche fichiers ***
C:\WINDOWS\system32\nvs2.inf trouvé !
C:\WINDOWS\prefetch\WEBMEDIAPLAYER.EXE-33B0F5F9.pf trouvé !
*** Recherche clés spécifiques dans le Registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans C:\WINDOWS\system32 :
* Dans "C:\Documents and Settings\pixel\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
4)Recherche fichiers connus :
*** Analyse terminée le 09/03/2008 à 17:57:15,81 ***
7 réponses
salut
Bienvenue dans la communauté CCM,
POUR VOTRE INTÉRÊT veilliez à revenir sur le forum tant que le problème ne nous semble pas résolu.
Pour commencer
- Cliquer sur HiJackThis pour le télécharger sur votre bureau :
- Le tutoriel ici : https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html
- Installer le sur un répertoire dédié (pas un dossier temporaire).
- Renommer Hijackthis, pour contrer une éventuelle infection de Vundo.
- Renommer le fichier HiJackThis.exe par exemple en CCM (à chercher dans le répertoire d’installation par exemple C:\Program Files\).
- Pour cela, faire un clic droit sur le fichier HiJackThis.exe et choisir renommer dans la liste.
- Taper CCM et Appuyer sur la touche Entrée.
- Générer un rapport en suivant ces indications :
- Double-clic sur CCM.exe.
- Cliquer sur Do a scan and save log file.
- Le rapport s'ouvre sur le Bloc-Note , tout sélectionner (Ctrl+A).
- Copier (Ctrl+C) et Coller (Ctrl+V) le rapport dans le prochain message.
Aide : N'hésite pas à consulter l'aide HiJackThis –
Tu es infecté par l adware Navipromo/ Magic control
• Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis "Exécuter en tant qu'administrateur".
• Au menu principal, Fais le choix 2
Laisse toi guider et patiente.
L'outil va t'informer qu'il va redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais-le toi-même)
• Au redémarrage de ton PC, choisis ta session habituelle.
• Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
• Le bloc-notes va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le bloc-notes. Ton bureau va réapparaître
Réactive le contrôle des comptes utilisateurs (UAC)
Poste ce rapport dans ta prochaine réponse.
PS: Si ton bureau ne réapparaît pas, fais CTRL+Maj+Esc pour ouvrir le gestionnaire de tâches.
Dans le menu fichiers, sélectionne "exécuter".
Tape explorer et valide. Ton bureau va réapparaître.
A+
Denis
Bienvenue dans la communauté CCM,
POUR VOTRE INTÉRÊT veilliez à revenir sur le forum tant que le problème ne nous semble pas résolu.
Pour commencer
- Cliquer sur HiJackThis pour le télécharger sur votre bureau :
- Le tutoriel ici : https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html
- Installer le sur un répertoire dédié (pas un dossier temporaire).
- Renommer Hijackthis, pour contrer une éventuelle infection de Vundo.
- Renommer le fichier HiJackThis.exe par exemple en CCM (à chercher dans le répertoire d’installation par exemple C:\Program Files\).
- Pour cela, faire un clic droit sur le fichier HiJackThis.exe et choisir renommer dans la liste.
- Taper CCM et Appuyer sur la touche Entrée.
- Générer un rapport en suivant ces indications :
- Double-clic sur CCM.exe.
- Cliquer sur Do a scan and save log file.
- Le rapport s'ouvre sur le Bloc-Note , tout sélectionner (Ctrl+A).
- Copier (Ctrl+C) et Coller (Ctrl+V) le rapport dans le prochain message.
Aide : N'hésite pas à consulter l'aide HiJackThis –
Tu es infecté par l adware Navipromo/ Magic control
• Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis "Exécuter en tant qu'administrateur".
• Au menu principal, Fais le choix 2
Laisse toi guider et patiente.
L'outil va t'informer qu'il va redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais-le toi-même)
• Au redémarrage de ton PC, choisis ta session habituelle.
• Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
• Le bloc-notes va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le bloc-notes. Ton bureau va réapparaître
Réactive le contrôle des comptes utilisateurs (UAC)
Poste ce rapport dans ta prochaine réponse.
PS: Si ton bureau ne réapparaît pas, fais CTRL+Maj+Esc pour ouvrir le gestionnaire de tâches.
Dans le menu fichiers, sélectionne "exécuter".
Tape explorer et valide. Ton bureau va réapparaître.
A+
Denis
Ci-après, le rapport navilog.
Je ne comprend pas ce qu'il faut faire quand tu dis "Réactive le contrôle des comptes utilisateurs (UAC)"
Clean Navipromo version 3.5.0 commencé le 09/03/2008 à 20:28:27,45
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 04.03.2008 à 17h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2149
Système de fichiers : NTFS
Mode suppression automatique
avec prise en charge résultats Catchme et GNS
*** Creation backups fichiers trouvés par Catchme ***
Copie vers "C:\Program Files\navilog1\Backupnavi"
Copie C:\Documents and Settings\pixel\Local Settings\Application Data\evnvdk.dat réalisée avec succès !
Copie C:\Documents and Settings\pixel\Local Settings\Application Data\evnvdk.exe réalisée avec succès !
Copie C:\Documents and Settings\pixel\Local Settings\Application Data\evnvdk_nav.dat réalisée avec succès !
Copie C:\Documents and Settings\pixel\Local Settings\Application Data\evnvdk_navps.dat réalisée avec succès !
*** Suppression des fichiers trouvés avec Catchme ***
C:\Documents and Settings\pixel\Local Settings\Application Data\evnvdk.dat supprimé !
C:\Documents and Settings\pixel\Local Settings\Application Data\evnvdk.exe supprimé !
C:\Documents and Settings\pixel\Local Settings\Application Data\evnvdk_nav.dat supprimé !
C:\Documents and Settings\pixel\Local Settings\Application Data\evnvdk_navps.dat supprimé !
** 2ème passage avec résultats Catchme **
* Dans C:\WINDOWS\system32 *
C:\WINDOWS\prefetch\evnvdk*.pf trouvé !
Copie C:\WINDOWS\prefetch\evnvdk*.pf réalisée avec succès !
C:\WINDOWS\prefetch\evnvdk*.pf supprimé !
* Dans "C:\Documents and Settings\pixel\locals~1\applic~1" *
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans C:\WINDOWS\System32 *
* Suppression dans "C:\Documents and Settings\pixel\locals~1\applic~1" *
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***
*** Suppression dossiers dans "C:\Documents and Settings\pixel\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\pixel\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\pixel\menudm~1\progra~1" ***
*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***
*** Suppression fichiers ***
C:\WINDOWS\system32\nvs2.inf supprimé !
C:\WINDOWS\prefetch\WEBMEDIAPLAYER.EXE-33B0F5F9.pf supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\pixel\locals~1\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans C:\WINDOWS\system32 *
* Dans "C:\Documents and Settings\pixel\locals~1\applic~1" *
*** Sauvegarde du Registre vers dossier Backupnavi ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !
*** Nettoyage terminé le 09/03/2008 à 20:30:57,84 ***
Je ne comprend pas ce qu'il faut faire quand tu dis "Réactive le contrôle des comptes utilisateurs (UAC)"
Clean Navipromo version 3.5.0 commencé le 09/03/2008 à 20:28:27,45
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 04.03.2008 à 17h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2149
Système de fichiers : NTFS
Mode suppression automatique
avec prise en charge résultats Catchme et GNS
*** Creation backups fichiers trouvés par Catchme ***
Copie vers "C:\Program Files\navilog1\Backupnavi"
Copie C:\Documents and Settings\pixel\Local Settings\Application Data\evnvdk.dat réalisée avec succès !
Copie C:\Documents and Settings\pixel\Local Settings\Application Data\evnvdk.exe réalisée avec succès !
Copie C:\Documents and Settings\pixel\Local Settings\Application Data\evnvdk_nav.dat réalisée avec succès !
Copie C:\Documents and Settings\pixel\Local Settings\Application Data\evnvdk_navps.dat réalisée avec succès !
*** Suppression des fichiers trouvés avec Catchme ***
C:\Documents and Settings\pixel\Local Settings\Application Data\evnvdk.dat supprimé !
C:\Documents and Settings\pixel\Local Settings\Application Data\evnvdk.exe supprimé !
C:\Documents and Settings\pixel\Local Settings\Application Data\evnvdk_nav.dat supprimé !
C:\Documents and Settings\pixel\Local Settings\Application Data\evnvdk_navps.dat supprimé !
** 2ème passage avec résultats Catchme **
* Dans C:\WINDOWS\system32 *
C:\WINDOWS\prefetch\evnvdk*.pf trouvé !
Copie C:\WINDOWS\prefetch\evnvdk*.pf réalisée avec succès !
C:\WINDOWS\prefetch\evnvdk*.pf supprimé !
* Dans "C:\Documents and Settings\pixel\locals~1\applic~1" *
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans C:\WINDOWS\System32 *
* Suppression dans "C:\Documents and Settings\pixel\locals~1\applic~1" *
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***
*** Suppression dossiers dans "C:\Documents and Settings\pixel\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\pixel\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\pixel\menudm~1\progra~1" ***
*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***
*** Suppression fichiers ***
C:\WINDOWS\system32\nvs2.inf supprimé !
C:\WINDOWS\prefetch\WEBMEDIAPLAYER.EXE-33B0F5F9.pf supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\pixel\locals~1\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans C:\WINDOWS\system32 *
* Dans "C:\Documents and Settings\pixel\locals~1\applic~1" *
*** Sauvegarde du Registre vers dossier Backupnavi ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !
*** Nettoyage terminé le 09/03/2008 à 20:30:57,84 ***
eliaf,
UAC est sous Vista, j'avais oublié de préciser.
Votre rapport HJThis est propre.
Navilog a bien travaillé
Maintenant c'est à vous de travailler un peu ;-)
------------------------
1- Je vous conseillerais Firefox, plus sure, plus rapide et plus souple que IExplorer : http://www.mozilla-europe.org/fr/products/firefox/
* Pour les cookies s'assurer de tout est correctement configurer, Outils / Options / Vie privée >
* Cookies / Les conserver jusqu'à : la fermeture de firefox.
* Vie privée cocher : Toujours effacer mes informations personnelles à la fermeture de Firefox.
Voici un lien pour encore mieux optimiser la vitesse de navigation:
http://www.commentcamarche.net/faq/sujet 852 firefox optimisation ameliorer les performances
ou automatiquement regarder ici:
https://www.01net.com/telecharger/windows/Internet/navigateur/fiches/31802.html
Pour Internet Explorer il est quand même préférable d'avoir la version 7:
https://support.microsoft.com/en-US/topic/internet-explorer-downloads-d49e1f0d-571c-9a7b-d97e-be248806ca70
Mais je vous conseilles de ne naviguer qu'avec firefox, IE n'est pas encore au point malheureusement.
------------------------
2- Cliquer sur Spybot pour télécharger la dernière version 1.5 (septembre 2007)
Après installation cliquer sur Rechercher les Mises à Jour, cocher les MàJ , télécharger les MàJ.
(plus efficace en mode sans échec)
cliquer sur Vérifier tout, Purger les éléments sélectionner, puis ***Vacciner***
Le tutorial très complet http://www.tutoriaux-excalibur.com/spybot.htm (merci excalibur)
------------------------
3- Cliquer CCleaner (en français) pour nettoyer les fichiers temporaires, cookies... ainsi que les clefs de la base de registre inutile.
Pendant l'installation si vous avez déjà une barre de recherche, alors décocher l'ajout de la barre yahoo.
Son tutorial ICI
Une fois installé, aller dans Options/Propriétés/ Effacement sécurisé du fichier (lent) Type NSA (7 Passages).
Ensuite dans Options / Avancés, décocher : effacer uniquement les fichiers du répertoires temp de Windows de plus vieux que 48h.
Bouton Nettoyer, cliquer sur Analyse laisser travailler cela peut être très long ensuite cliquer sur Lancer le nettoyage.
Ensuite sur le bouton Registre répéter 2 fois les étapes suivantes:
Chercher les erreurs- Réparer les erreurs sélectionnées
Ne pas oublier de sauvegarder au cas où il supprimerait une mauvaise clef (peu probable).
À effacer ensuite s’il n’y a pas de problème par la suite.
------------------------
4- Faire un scan en ligne (sous IE uniquement, cliquer sur la barre qui s'affiche un peu en dessous de la barre d'adresse et accepter le module activeX) :
Kaspersky https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
Ou Bitdefender http://www.bitdefender.fr/scan_fr/scan8/ie.html
(Utile à rajouter dans ses favoris)
Coller le rapport si il y a détection d'une infection autre que des cookies.
------------------------
5- De nombreuses infections utilisent les ordinateurs infectés comme serveurs distant ou autre gentillesse du genre, usurpation d'identité. Pour contrer ce genre d'attaque il faut un parefeu.
Comme pare feu je conseillerais Sunbelt (ex Kerio), mais il y en a bien d'autre.
Dans les premiers jours, il y aura une période d’apprentissage (à chaque alerte d'un programme connu cocher la case : créer une règle pour cette communication et ne plus me demander)
Bien regarder le tutoriel ICI
Et pour la version la plus récente ICI
------------------------
6- Comme anti virus Avast est dépassé par les rootkit et les vers msn, je te conseillerais Antivir de Avira, bien meilleur que Avast qui lui n’a que peu, voir pas évolué depuis 3ans.
Un comparatif intéressant Avast-Antivir ICI
Et un autre comparatif complet: https://www.av-comparatives.org/
-Avant d'arrêter et d'enlever Avast:
télécharger Antivir de Avira ICI: le sauvegarder dans votre bureau
télécharger le patch pour enlever Avast ICI
le sauvegarder dans votre bureau
voir tutoriel de Antivir ICI :
Il est en anglais mais cela ne change rien car les AV en français utilisent tous des mots anglais également.
Ensuite installer Antivir, puis lancer la mise à jour.
- Sur la page principale, cliquez en haut à droite sur "Configuration"
- Dans la nouvelle fenêtre, en haut à gauche, cliquez sur "Expert Mode"
- Déroulez le menu "Scan" à gauche dans la liste, en cliquant sur le + devant.
- Dans la partie de droite, cochez l'option "Rootkit Search on Search start"
Après qu'il vous ait été demandé de redémarrer, lancer une Analyse complète.
Pendant ce temps là fermer Avast, puis dans le panneau de configuration, ajout/suppr. de programme enlever Avast ensuite exécuter aswClear.exe
A+
Denis
UAC est sous Vista, j'avais oublié de préciser.
Votre rapport HJThis est propre.
Navilog a bien travaillé
Maintenant c'est à vous de travailler un peu ;-)
------------------------
1- Je vous conseillerais Firefox, plus sure, plus rapide et plus souple que IExplorer : http://www.mozilla-europe.org/fr/products/firefox/
* Pour les cookies s'assurer de tout est correctement configurer, Outils / Options / Vie privée >
* Cookies / Les conserver jusqu'à : la fermeture de firefox.
* Vie privée cocher : Toujours effacer mes informations personnelles à la fermeture de Firefox.
Voici un lien pour encore mieux optimiser la vitesse de navigation:
http://www.commentcamarche.net/faq/sujet 852 firefox optimisation ameliorer les performances
ou automatiquement regarder ici:
https://www.01net.com/telecharger/windows/Internet/navigateur/fiches/31802.html
Pour Internet Explorer il est quand même préférable d'avoir la version 7:
https://support.microsoft.com/en-US/topic/internet-explorer-downloads-d49e1f0d-571c-9a7b-d97e-be248806ca70
Mais je vous conseilles de ne naviguer qu'avec firefox, IE n'est pas encore au point malheureusement.
------------------------
2- Cliquer sur Spybot pour télécharger la dernière version 1.5 (septembre 2007)
Après installation cliquer sur Rechercher les Mises à Jour, cocher les MàJ , télécharger les MàJ.
(plus efficace en mode sans échec)
cliquer sur Vérifier tout, Purger les éléments sélectionner, puis ***Vacciner***
Le tutorial très complet http://www.tutoriaux-excalibur.com/spybot.htm (merci excalibur)
------------------------
3- Cliquer CCleaner (en français) pour nettoyer les fichiers temporaires, cookies... ainsi que les clefs de la base de registre inutile.
Pendant l'installation si vous avez déjà une barre de recherche, alors décocher l'ajout de la barre yahoo.
Son tutorial ICI
Une fois installé, aller dans Options/Propriétés/ Effacement sécurisé du fichier (lent) Type NSA (7 Passages).
Ensuite dans Options / Avancés, décocher : effacer uniquement les fichiers du répertoires temp de Windows de plus vieux que 48h.
Bouton Nettoyer, cliquer sur Analyse laisser travailler cela peut être très long ensuite cliquer sur Lancer le nettoyage.
Ensuite sur le bouton Registre répéter 2 fois les étapes suivantes:
Chercher les erreurs- Réparer les erreurs sélectionnées
Ne pas oublier de sauvegarder au cas où il supprimerait une mauvaise clef (peu probable).
À effacer ensuite s’il n’y a pas de problème par la suite.
------------------------
4- Faire un scan en ligne (sous IE uniquement, cliquer sur la barre qui s'affiche un peu en dessous de la barre d'adresse et accepter le module activeX) :
Kaspersky https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
Ou Bitdefender http://www.bitdefender.fr/scan_fr/scan8/ie.html
(Utile à rajouter dans ses favoris)
Coller le rapport si il y a détection d'une infection autre que des cookies.
------------------------
5- De nombreuses infections utilisent les ordinateurs infectés comme serveurs distant ou autre gentillesse du genre, usurpation d'identité. Pour contrer ce genre d'attaque il faut un parefeu.
Comme pare feu je conseillerais Sunbelt (ex Kerio), mais il y en a bien d'autre.
Dans les premiers jours, il y aura une période d’apprentissage (à chaque alerte d'un programme connu cocher la case : créer une règle pour cette communication et ne plus me demander)
Bien regarder le tutoriel ICI
Et pour la version la plus récente ICI
------------------------
6- Comme anti virus Avast est dépassé par les rootkit et les vers msn, je te conseillerais Antivir de Avira, bien meilleur que Avast qui lui n’a que peu, voir pas évolué depuis 3ans.
Un comparatif intéressant Avast-Antivir ICI
Et un autre comparatif complet: https://www.av-comparatives.org/
-Avant d'arrêter et d'enlever Avast:
télécharger Antivir de Avira ICI: le sauvegarder dans votre bureau
télécharger le patch pour enlever Avast ICI
le sauvegarder dans votre bureau
voir tutoriel de Antivir ICI :
Il est en anglais mais cela ne change rien car les AV en français utilisent tous des mots anglais également.
Ensuite installer Antivir, puis lancer la mise à jour.
- Sur la page principale, cliquez en haut à droite sur "Configuration"
- Dans la nouvelle fenêtre, en haut à gauche, cliquez sur "Expert Mode"
- Déroulez le menu "Scan" à gauche dans la liste, en cliquant sur le + devant.
- Dans la partie de droite, cochez l'option "Rootkit Search on Search start"
Après qu'il vous ait été demandé de redémarrer, lancer une Analyse complète.
Pendant ce temps là fermer Avast, puis dans le panneau de configuration, ajout/suppr. de programme enlever Avast ensuite exécuter aswClear.exe
A+
Denis
je me lance dans toutes les astuces que vous me donnez, çà risque de me prendre un peu de temps... spybot met du temps à charger - et moi non plus je ne suis pas une rapide... donc je reviendrais vers vous quand j'aurais fini mon boulot ;)
Sinon, j'ai déjà un truc qui s'appelle auslogics, (boostspeed et disk defrag, que j'utilise régulièrement sans savoir si c vraiment utile. Ce n'est pas équivalent à CCcleaner ? je doit quand même l'installer et supprimer auslogics ?
Concernant IE, je ne l'utilise pas, j'ai mozzilla. Est-ce que je désinstalle carrément IE ?
*merci pour tout
Sinon, j'ai déjà un truc qui s'appelle auslogics, (boostspeed et disk defrag, que j'utilise régulièrement sans savoir si c vraiment utile. Ce n'est pas équivalent à CCcleaner ? je doit quand même l'installer et supprimer auslogics ?
Concernant IE, je ne l'utilise pas, j'ai mozzilla. Est-ce que je désinstalle carrément IE ?
*merci pour tout
Re,
Concernant IE, je ne l'utilise pas, j'ai mozzilla. Est-ce que je désinstalle carrément IE ?
Désolé rien dans ton log HJThis, mais tu avais bien mis dans ta config Firefox autant pour moi.
Il ne faut jamais enlever IE7, malheureusement malgré ce que dit Bill, les mises à jour ne marche pas sans IE7.
spybot met du temps à charger - et moi non plus je ne suis pas une rapide...
Spybot est un peu long à charger même avec un ordi récent, mais rien de méchant (à passer 1 à 3 fois par mois).
je doit quand même l'installer et supprimer auslogics ?
auslogic est plus rapide que l'outil défrag de windows mais il n'est pas utile de le faire trop souvent sauf en cas de saturation du DD au dessus de 50-60% d'occupation.
la version XP est bien meilleur que les version précédente quand même.
Ce n'est pas équivalent à CCcleaner ?
Boostspeed ce que j'en ai vu, ne semble pas très au point, quelques erreurs possible, mauvaise configuration par défaut?
CCleaner nettoyage des fichiers temporaires, cookies et clé de registre à passer 1 à 3 fois par mois, très souvent mis à jour.
A+
Concernant IE, je ne l'utilise pas, j'ai mozzilla. Est-ce que je désinstalle carrément IE ?
Désolé rien dans ton log HJThis, mais tu avais bien mis dans ta config Firefox autant pour moi.
Il ne faut jamais enlever IE7, malheureusement malgré ce que dit Bill, les mises à jour ne marche pas sans IE7.
spybot met du temps à charger - et moi non plus je ne suis pas une rapide...
Spybot est un peu long à charger même avec un ordi récent, mais rien de méchant (à passer 1 à 3 fois par mois).
je doit quand même l'installer et supprimer auslogics ?
auslogic est plus rapide que l'outil défrag de windows mais il n'est pas utile de le faire trop souvent sauf en cas de saturation du DD au dessus de 50-60% d'occupation.
la version XP est bien meilleur que les version précédente quand même.
Ce n'est pas équivalent à CCcleaner ?
Boostspeed ce que j'en ai vu, ne semble pas très au point, quelques erreurs possible, mauvaise configuration par défaut?
CCleaner nettoyage des fichiers temporaires, cookies et clé de registre à passer 1 à 3 fois par mois, très souvent mis à jour.
A+
bonjour,
et bien voilà, je crois avoir tout fait, Antivir a trouvé 2 truc bizarres. encore quelques petits soucis par ailleurs, mais je pense que je vais ouvrir un autre post pour çà. en tout les cas merci, vraiment merci et toi et à CCM car avec mon ordinateur, je suis un peu comme un poule ayant trouvé une fourchette...
Élisabeth
et bien voilà, je crois avoir tout fait, Antivir a trouvé 2 truc bizarres. encore quelques petits soucis par ailleurs, mais je pense que je vais ouvrir un autre post pour çà. en tout les cas merci, vraiment merci et toi et à CCM car avec mon ordinateur, je suis un peu comme un poule ayant trouvé une fourchette...
Élisabeth
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
elilaf,
je suis un peu comme un poule ayant trouvé une fourchette...
Je connais pas encore de poule qui sachent suivre une procédure informatique ;-)
On s'approche du bout du tunnel semble t-il.
----------------
As tu exécuté le scan en ligne #4 message 5 ? Bitdefender ou Kaspersky? (à faire 1fois/mois)
Pas de rapport ? (sauf si uniquement des cookies)
----------------
Antivir a trouvé 2 truc bizarres.
Quel nom d'infection? HEUR/.... Si il te donne le nom du fichier fais le analyser sur:
https://www.virustotal.com/gui/
Une fois dans le site, copier et coller le chemin du fichier, dans le rectangle blanc devant le bouton Parcourir...
C:\??????????\??????.***
Ensuite cliquer sur le bouton Envoyer le fichier
Le fichier va être examiner par environ 30 moteur anti virus, il va être mis en file d’attente dans un premier temps, soyez patient, laisser tourner.
Le rapport ne sera complet que si la mention "FINISHED" apparaît sur la droite.
Coller le rapport dans le prochain message.
----------------
encore quelques petits soucis par ailleurs,
Dis toujours on ne sait jamais j'aurais peut être une réponse à te donner peut être.
À moins que tu veuilles je te laisses tranquille avec mes procédures sans fin :-)
Bye bye
Denis
je suis un peu comme un poule ayant trouvé une fourchette...
Je connais pas encore de poule qui sachent suivre une procédure informatique ;-)
On s'approche du bout du tunnel semble t-il.
----------------
As tu exécuté le scan en ligne #4 message 5 ? Bitdefender ou Kaspersky? (à faire 1fois/mois)
Pas de rapport ? (sauf si uniquement des cookies)
----------------
Antivir a trouvé 2 truc bizarres.
Quel nom d'infection? HEUR/.... Si il te donne le nom du fichier fais le analyser sur:
https://www.virustotal.com/gui/
Une fois dans le site, copier et coller le chemin du fichier, dans le rectangle blanc devant le bouton Parcourir...
C:\??????????\??????.***
Ensuite cliquer sur le bouton Envoyer le fichier
Le fichier va être examiner par environ 30 moteur anti virus, il va être mis en file d’attente dans un premier temps, soyez patient, laisser tourner.
Le rapport ne sera complet que si la mention "FINISHED" apparaît sur la droite.
Coller le rapport dans le prochain message.
----------------
encore quelques petits soucis par ailleurs,
Dis toujours on ne sait jamais j'aurais peut être une réponse à te donner peut être.
À moins que tu veuilles je te laisses tranquille avec mes procédures sans fin :-)
Bye bye
Denis
bonjour denis,
je vais m'occuper de Bitdefender et de virustotal.com se soir, là, je sature un peu...
petit souci du jour :
1) quand je déplace une fenêtre, elle laisse des "traces'. à quoi c dû, et comment réparer ?
2) Avira m'envoie de la pub pour acheter un antispyware. cela veut dire que je ne suis pas protégée contre çà ? spybot me sert à nettoyer, mais exerce-t-il une protection contre les logiciels espions - si c bien de çà dont il s'agit ?
3) Comment faire pour que les pub d'avira ne viennent plus sur mon ordi ?, j'ai installé dernièrement ABP. celà sert-il à çà ?
voilà pour ce matin
elisabeth
je vais m'occuper de Bitdefender et de virustotal.com se soir, là, je sature un peu...
petit souci du jour :
1) quand je déplace une fenêtre, elle laisse des "traces'. à quoi c dû, et comment réparer ?
2) Avira m'envoie de la pub pour acheter un antispyware. cela veut dire que je ne suis pas protégée contre çà ? spybot me sert à nettoyer, mais exerce-t-il une protection contre les logiciels espions - si c bien de çà dont il s'agit ?
3) Comment faire pour que les pub d'avira ne viennent plus sur mon ordi ?, j'ai installé dernièrement ABP. celà sert-il à çà ?
voilà pour ce matin
elisabeth
salut elilaf,
1) quand je déplace une fenêtre, elle laisse des "traces'. à quoi c dû, et comment réparer ?
saturation mémoire de la carte graphique ou de la mémoire RAM, cela peut arriver quand tu as beaucoup d'application qui tourne en même temps, surtout celle qui prennent beaucoup de ressources, vidéo, jeu, son...
2) Avira m'envoie de la pub pour acheter un antispyware. cela veut dire que je ne suis pas protégée contre çà ? spybot me sert à nettoyer, mais exerce-t-il une protection contre les logiciels espions - si c bien de çà dont il s'agit ?
La version gratuite de Avira propose d'acheter le produit ce qui est un peu normal est ce si fréquent que cela?
C'est le prix à payer disons le ;-)
3) Comment faire pour que les pub d'avira ne viennent plus sur mon ordi ?, j'ai installé dernièrement ABP. celà sert-il à çà ?
ABP? connais pas.
A+
1) quand je déplace une fenêtre, elle laisse des "traces'. à quoi c dû, et comment réparer ?
saturation mémoire de la carte graphique ou de la mémoire RAM, cela peut arriver quand tu as beaucoup d'application qui tourne en même temps, surtout celle qui prennent beaucoup de ressources, vidéo, jeu, son...
2) Avira m'envoie de la pub pour acheter un antispyware. cela veut dire que je ne suis pas protégée contre çà ? spybot me sert à nettoyer, mais exerce-t-il une protection contre les logiciels espions - si c bien de çà dont il s'agit ?
La version gratuite de Avira propose d'acheter le produit ce qui est un peu normal est ce si fréquent que cela?
C'est le prix à payer disons le ;-)
3) Comment faire pour que les pub d'avira ne viennent plus sur mon ordi ?, j'ai installé dernièrement ABP. celà sert-il à çà ?
ABP? connais pas.
A+
Bonjour,
j'ai le même problème avec les fenetres de publicité!
Est ce possible de m'aider aussi
voici le rapport d'hijackthis:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:55:50, on 14/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
D:\WINDOWS\Explorer.EXE
D:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
D:\WINDOWS\system32\ctfmon.exe
D:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
D:\WINDOWS\System32\atievxx.exe
D:\WINDOWS\system32\wscntfy.exe
D:\Program Files\Microsoft Office\Office\WINWORD.EXE
D:\Program Files\Microsoft Office\Office\EXCEL.EXE
D:\Program Files\Wanadoo\EspaceWanadoo.exe
D:\Program Files\Wanadoo\ComComp.exe
D:\Program Files\Wanadoo\Watch.exe
D:\Program Files\Mozilla Firefox 3 Beta 4\firefox.exe
D:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - D:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [avgnt] "D:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O12 - Plugin for .mov: D:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.google.fr
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{0994FB1B-9CB5-49DA-B9AB-4A9289C886A7}: NameServer = 80.10.246.130 81.253.149.10
O17 - HKLM\System\CS1\Services\Tcpip\..\{0994FB1B-9CB5-49DA-B9AB-4A9289C886A7}: NameServer = 80.10.246.130 81.253.149.10
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - D:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - D:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: ServiceLayer - Nokia. - D:\Program Files\Fichiers communs\PCSuite\Services\ServiceLayer.exe
O23 - Service: VLC media player - Unknown owner - D:\Program Files\VideoLAN\VLC\vlc.exe (file missing)
j'ai le même problème avec les fenetres de publicité!
Est ce possible de m'aider aussi
voici le rapport d'hijackthis:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:55:50, on 14/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
D:\WINDOWS\Explorer.EXE
D:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
D:\WINDOWS\system32\ctfmon.exe
D:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
D:\WINDOWS\System32\atievxx.exe
D:\WINDOWS\system32\wscntfy.exe
D:\Program Files\Microsoft Office\Office\WINWORD.EXE
D:\Program Files\Microsoft Office\Office\EXCEL.EXE
D:\Program Files\Wanadoo\EspaceWanadoo.exe
D:\Program Files\Wanadoo\ComComp.exe
D:\Program Files\Wanadoo\Watch.exe
D:\Program Files\Mozilla Firefox 3 Beta 4\firefox.exe
D:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - D:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [avgnt] "D:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O12 - Plugin for .mov: D:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.google.fr
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{0994FB1B-9CB5-49DA-B9AB-4A9289C886A7}: NameServer = 80.10.246.130 81.253.149.10
O17 - HKLM\System\CS1\Services\Tcpip\..\{0994FB1B-9CB5-49DA-B9AB-4A9289C886A7}: NameServer = 80.10.246.130 81.253.149.10
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - D:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - D:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: ServiceLayer - Nokia. - D:\Program Files\Fichiers communs\PCSuite\Services\ServiceLayer.exe
O23 - Service: VLC media player - Unknown owner - D:\Program Files\VideoLAN\VLC\vlc.exe (file missing)
Bonsoir zavyai,
Non pas que je ne veuille pas que tu profite toi aussi des bons conseils de Denis, mais je crois que pour obtenir de l'aide rapidement, il est préférable que tu ouvre un nouveau post, une bonne âme qui s'y connaît te répondra forcément, il y en a plein sur ce forum. Enfin, c'est ce que j'ai compris en lisant les autres posts !
Bon courage...
Elisabeth
Non pas que je ne veuille pas que tu profite toi aussi des bons conseils de Denis, mais je crois que pour obtenir de l'aide rapidement, il est préférable que tu ouvre un nouveau post, une bonne âme qui s'y connaît te répondra forcément, il y en a plein sur ce forum. Enfin, c'est ce que j'ai compris en lisant les autres posts !
Bon courage...
Elisabeth
salut zavyai,
Ce post est RÉSOLU.
Pour éviter toutes confusions entre les messages et avoir une aide personnalisé, veuillez créer votre propre post.
Bien lire les liens en bleus SVP.
Pour écrire un post entièrement nouveau, cliquer ci dessous:
http://pagesperso-orange.fr/rginformatique/section%20virus/demofairesontmessage.htm
Vous n’êtes peut être pas enregistré sur le site ou vous n'utilisez pas votre mot de passe pour vous identifier dans le forum.
Pour avoir de l’aide de qualité et retrouver vos messages. C’est gratuit, pour cela cliquer sur Comment s’inscrire
Bye bye
Ce post est RÉSOLU.
Pour éviter toutes confusions entre les messages et avoir une aide personnalisé, veuillez créer votre propre post.
Bien lire les liens en bleus SVP.
Pour écrire un post entièrement nouveau, cliquer ci dessous:
http://pagesperso-orange.fr/rginformatique/section%20virus/demofairesontmessage.htm
Vous n’êtes peut être pas enregistré sur le site ou vous n'utilisez pas votre mot de passe pour vous identifier dans le forum.
Pour avoir de l’aide de qualité et retrouver vos messages. C’est gratuit, pour cela cliquer sur Comment s’inscrire
Bye bye
Logfile of HijackThis v1.99.1
Scan saved at 19:56:16, on 09/03/2008
Platform: Windows XP SP2, v.2149 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2149)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe
C:\Program Files\Acronis\TrueImageHome\TimounterMonitor.exe
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe
C:\Program Files\Zamaan's Software\Browser Hijack Retaliator 4.5\BHR.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\Program Files\OpenOffice.org 2.3\program\soffice.exe
C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\notepad.exe
C:\Program Files\Hijackthis Version Française\CCM.EXE
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe
O4 - HKLM\..\Run: [AcronisTimounterMonitor] C:\Program Files\Acronis\TrueImageHome\TimounterMonitor.exe
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [BHR] C:\Program Files\Zamaan's Software\Browser Hijack Retaliator 4.5\BHR.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
O4 - Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} - http://www.adobe.com/products/acrobat/nos/gp.cab
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe