Comment posté un rapport hijackhis

louisjean -  
 louisjean -
Bonjour,

je demande comment posté un rapport hijackthis sur le forum, je suis super nul en informatique,comme non norton n'est plus à jour ,j'ai télecharger l'anti-virus avast+spybot-search-destroy-ad aware 2007 +pc security 2007 +win patrol ,
pour l'instant pas de conflit entre le norton et l'avast ,sauf il me semble que sur avast indiqué "scan à l'accés :4services total,3 en exécution "voudrais posté un rapport hijacktis pour mettre de l'ordre sur mon ordinateur et autres merci
je vous remercie d'avoir l'amabilité de lire mon message,et de me donner des conseils ou aide .....
et vous remercie d'avance pour tout conseil et aide
cordialement
louisjean
Configuration: Windows XP
Internet Explorer 7.0

18 réponses

  1. gamercrossfire Messages postés 266 Statut Membre 24
     
    Tu telecharge hijack this tu Scan tu copies et tu colles ici
    1
  2. Kokliko Messages postés 4433 Statut Contributeur 749
     
    Salut,

    Je pense que ceci peut te rendre service. C'est très bien fait :

    F - Hijackthis - Outil de diagnostic et réparation
    télécharge HijackThis ici:
    http://telechargement.zebulon.fr/138-hijackthis-1991.html
    Dézippe le dans un dossier prévu à cet effet.
    Par exemple C:\hijackthis < Enregistre le bien dans c : !
    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/Hijenr.gif
    Lance le puis:
    clique sur "do a system scan and save logfile" (cf démo)
    faire un copier coller du log entier sur le forum
    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/demohijack.htm
    http://www.tutoriaux-excalibur.com/hijackthis.htm
    https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

    @+
    1
    1. louisjean
       
      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 14:52:46, on 24/03/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16608)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
      C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
      C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
      C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\drivers\CDAC11BA.EXE
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Norton AntiVirus\navapsvc.exe
      C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
      C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
      C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
      C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
      C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE
      C:\WINDOWS\system32\LVCOMSX.EXE
      C:\Program Files\Logitech\Video\LogiTray.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
      C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
      C:\Program Files\BillP Studios\WinPatrol\winpatrol.exe
      C:\Program Files\Efface Historique 21\EffaceHistorique.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
      C:\Program Files\Windows Media Player\WMPNSCFG.exe
      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      C:\Program Files\Logitech\Video\FxSvr2.exe
      C:\Program Files\YesMessenger\YesMessenger.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\Program Files\Java\jre1.6.0_03\bin\jucheck.exe
      C:\Program Files\MSN Messenger\msnmsgr.exe
      C:\Program Files\MSN Messenger\usnsvc.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\DOCUME~1\Admin\LOCALS~1\Temp\Répertoire temporaire 1 pour HiJackThis[1].zip\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.fr.msn.be/0SEFRBE/SAOS01
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
      O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr-be\msntb.dll
      O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
      O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
      O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
      O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
      O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr-be\msntb.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
      O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
      O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
      O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
      O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [EPSON Stylus Photo RX420 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE /P31 "EPSON Stylus Photo RX420 Series" /O6 "USB001" /M "Stylus Photo RX420"
      O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
      O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
      O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
      O4 - HKLM\..\Run: [WinPatrol] C:\Program Files\BillP Studios\WinPatrol\winpatrol.exe
      O4 - HKLM\..\Run: [Efface Historique 2.1] C:\Program Files\Efface Historique 21\EffaceHistorique.exe -s
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
      O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
      O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
      O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      O4 - HKCU\..\Run: [RegistryBooster 2 d’Uniblue ] C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
      O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Startup: YesMessenger.lnk = C:\Program Files\YesMessenger\YesMessenger.exe
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
      O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
      O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by105fd.bay105.hotmail.msn.com/resources/MsnPUpld.cab
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
      O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6.0/jinstall-6u3-windows-i586-jc.cab
      O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
      O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
      O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
      O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
      O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
      O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
      O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
      O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
      O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
      O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
      O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
      O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
      0
      1. louisjean > louisjean
         
        salut koklilo et gamercrossfire

        espère que j'ai bien réussi à mettre le rapport hijackhis sur le forum ,suis vraiment pas doué en informatique ,et je vous remercie pour vos conseeils et aides ,super sympa de votre part ,de m'accorder votre attention ,et je m'excuse d'avance si je me comprends pas tout de vos conseils ....merci
        cordialement louisjean
        0
  3. Kokliko Messages postés 4433 Statut Contributeur 749
     
    Ton log est bien passé. Reste plus qu'a attendre qu'il soit analysé par les experts.

    @+
    1
    1. louisjean
       
      super sympa pour votre aide et vous remercie beaucoup et bon week-end de pâques et une très bonne journée
      cordialement louisjean
      0
  4. jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
     
    Salut !
    Effectivement, il reste des traces de norton !
    Clique sur ce lien pour virer Norton proprement, et suit les indications !

    Ensuite, tu me reposteras un nouvel Hijackthis, et on nettoiera un peu le superflue !

    @+
    1
    1. louisjean
       
      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 15:42:05, on 24/03/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16608)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\drivers\CDAC11BA.EXE
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
      C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
      C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
      C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
      C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE
      C:\WINDOWS\system32\LVCOMSX.EXE
      C:\Program Files\Logitech\Video\LogiTray.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
      C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\BillP Studios\WinPatrol\winpatrol.exe
      C:\Program Files\Efface Historique 21\EffaceHistorique.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
      C:\Program Files\Windows Media Player\WMPNSCFG.exe
      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      C:\Program Files\Logitech\Video\FxSvr2.exe
      C:\Program Files\YesMessenger\YesMessenger.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Java\jre1.6.0_03\bin\jucheck.exe
      C:\DOCUME~1\Admin\LOCALS~1\Temp\Répertoire temporaire 3 pour HiJackThis.zip\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.fr.msn.be/0SEFRBE/SAOS01
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
      O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr-be\msntb.dll
      O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
      O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
      O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr-be\msntb.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
      O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
      O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [EPSON Stylus Photo RX420 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE /P31 "EPSON Stylus Photo RX420 Series" /O6 "USB001" /M "Stylus Photo RX420"
      O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
      O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
      O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
      O4 - HKLM\..\Run: [WinPatrol] C:\Program Files\BillP Studios\WinPatrol\winpatrol.exe
      O4 - HKLM\..\Run: [Efface Historique 2.1] C:\Program Files\Efface Historique 21\EffaceHistorique.exe -s
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
      O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
      O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
      O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      O4 - HKCU\..\Run: [RegistryBooster 2 d’Uniblue ] C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
      O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Startup: YesMessenger.lnk = C:\Program Files\YesMessenger\YesMessenger.exe
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
      O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
      O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by105fd.bay105.hotmail.msn.com/resources/MsnPUpld.cab
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
      O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6.0/jinstall-6u3-windows-i586-jc.cab
      O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
      O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
      O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
      0
    2. louisjean
       
      salut et un grand merci pour votre aide
      a premiére vue j'ai plus le norton dans ma barre de tache si c'est comme cela qu'on appelle la ligne ou barre bleu en bas de l'écran de l'ordinateur

      voila j'ai envoyé un autre rapport
      cordialement louis jean
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Kokliko Messages postés 4433 Statut Contributeur 749
     
    Content que tout soit rentré dans l'ordre.

    @+
    1
  7. jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
     
    Ok, il est désinstallé correctement !

    On peux alléger le lancement du pc en arretant certais services lancés automatiquement !

    Relance HijackThis, choisis "do a scan only"
    coche la case devant les lignes ci-dessous et clic en bas sur "fix checked".

    O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
    O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
    O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
    O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot


    tuto en images

    O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe

    Dans le menu Demarrer>Executer >tape: Services.msc

    Recherche le service avec cette orthographe exacte:
    symlcsvc.exe

    Double clic dessus
    * à Status du service clique sur Arrêter
    * à Type de démarrage choisis Désactivé

    Supprime le(s) fichier(s) incriminé(s) s'il(s) existe(nt) encore par l'Explorateur Windows :

    C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
    ----------------------------------------------------------------------------------------------------------------------------
    La console Java n'est pas à jour: Faille de sécurité !!!
    Clique sur Download Latest Version

    Choisis la première ligne de téléchargement puis installe java.
    En fin d'installation, revient sur la page pour vérifier ton installation.
    Quand l'installation a réussi, ouvre le panneau de configuration >
    Ajout/suppression de programmes et supprimes les anciennes versions (de java) afin d’éliminer les failles de sécurité présentes dans ces anciennes versions.
    Fais cela pour chacune d'elle, une a une, fais redémarrer ton PC quand cela te le sera demandé .
    Tu gardes la Java\jre1.6.0_05 !
    -----------------------------------------------------------------------------------------------------------------
    Adobe n'est pas à jour !

    Télécharge Adobe Reader 8.1 pour Windows
    L'installation d' une nouvelle version désinstallera l' ancienne si besoin est.
    Lien Direct
    Décocher Téléchargez également :Adobe Photoshop® Album Édition
    Dans Ajout/Suppression des programmes, tu supprimes toutes les autres versions.

    Quand tu auras fais ces MàJ, reposte un dernier Hijackthis, et on procedera au nettoyage des outils téléchargés qui ne te servirons plus puisque en cas de besoin, il faut les télécharger au dernier moment pour etre sur d'avoir la bonne version !

    Je te donnerais quelques conseils..

    @+
    1
    1. louisjean
       
      super sympa je vais suivre à la lettre vos conseils sauf erreur de ma part,et le plus rapidement possible et vous envoyer un nouveau rapport et toujours un super merci
      cordialement louisjean
      0
    2. louisjean
       
      bonjour

      je suposse que je dois aussi suprimer

      O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe

      puis aller
      Dans le menu Demarrer>Executer >tape: Services.msc

      Recherche le service avec cette orthographe exacte:
      symlcsvc.exe

      Double clic dessus
      * à Status du service clique sur Arrêter
      * à Type de démarrage choisis Désactivé

      Supprime le(s) fichier(s) incriminé(s) s'il(s) existe(nt) encore par l'Explorateur Windows :

      C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe


      parce que quand je directement dans menu démarrer -executer services.msc
      et me trouve pas le service avec cette orthographe exacte symmlcscv.exe

      mais pour le reste ,je crois avoir réeussi di moins je l' espére ........

      je m'escuse de ma lenteur mais essai de faire le plus vite possible ......
      t'envoi un nouveau rapport merci

      cordialement louisjean

      tuto en images


      O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe

      Dans le menu Demarrer>Executer >tape: Services.msc

      Recherche le service avec cette orthographe exacte:
      symlcsvc.exe

      Double clic dessus
      * à Status du service clique sur Arrêter
      * à Type de démarrage choisis Désactivé

      Supprime le(s) fichier(s) incriminé(s) s'il(s) existe(nt) encore par l'Explorateur Windows :

      C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
      0
    3. louisjean
       
      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 18:09:47, on 24/03/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16608)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exeDans le menu Demarrer>Executer >tape: Services.msc



      C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\drivers\CDAC11BA.EXE
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
      C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
      C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE
      C:\Program Files\BillP Studios\WinPatrol\winpatrol.exe
      C:\Program Files\Efface Historique 21\EffaceHistorique.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
      C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
      C:\Program Files\Windows Media Player\WMPNSCFG.exe
      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\YesMessenger\YesMessenger.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\DOCUME~1\Admin\LOCALS~1\Temp\Répertoire temporaire 8 pour HiJackThis.zip\HijackThis.exe
      C:\DOCUME~1\Admin\LOCALS~1\Temp\Répertoire temporaire 12 pour HiJackThis.zip\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.fr.msn.be/0SEFRBE/SAOS01
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
      O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr-be\msntb.dll
      O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
      O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
      O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr-be\msntb.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
      O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
      O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [EPSON Stylus Photo RX420 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE /P31 "EPSON Stylus Photo RX420 Series" /O6 "USB001" /M "Stylus Photo RX420"
      O4 - HKLM\..\Run: [WinPatrol] C:\Program Files\BillP Studios\WinPatrol\winpatrol.exe
      O4 - HKLM\..\Run: [Efface Historique 2.1] C:\Program Files\Efface Historique 21\EffaceHistorique.exe -s
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
      O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
      O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
      O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      O4 - HKCU\..\Run: [RegistryBooster 2 d’Uniblue ] C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Startup: YesMessenger.lnk = C:\Program Files\YesMessenger\YesMessenger.exe
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
      O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
      O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by105fd.bay105.hotmail.msn.com/resources/MsnPUpld.cab
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
      O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
      O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} -
      O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
      O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
      0
    4. louisjean
       
      salut jorginho67

      merci beaucoup de votre aide cela m'a déja beaucoup aider déja,sans vos conseils,je me fais plus rien sur mon ordi,je vous signale que je reste sur le net jusqu'à 19 h30,je dois me rendre dans la famille,etsi plus de contact aujourd'hui ,je vous souhaite une très bonne soirée,et je m'escuse pour ma lenteur,je tatonne beaucoup sur mon ordi
      et vous dis chapeau et bravo pour le temps que vous accordiez à des gars comme moi ,super nul en informatique
      cordialement louisjean
      0
    5. louisjean
       
      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 14:33:49, on 25/03/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16608)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\drivers\CDAC11BA.EXE
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
      C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
      C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE
      C:\Program Files\BillP Studios\WinPatrol\winpatrol.exe
      C:\Program Files\Efface Historique 21\EffaceHistorique.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
      C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
      C:\Program Files\Windows Media Player\WMPNSCFG.exe
      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\YesMessenger\YesMessenger.exe
      C:\Program Files\MSN Messenger\msnmsgr.exe
      C:\Program Files\MSN Messenger\usnsvc.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\DOCUME~1\Admin\LOCALS~1\Temp\Répertoire temporaire 5 pour HiJackThis.zip\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.fr.msn.be/0SEFRBE/SAOS01
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
      O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr-be\msntb.dll
      O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
      O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
      O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr-be\msntb.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
      O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
      O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [EPSON Stylus Photo RX420 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE /P31 "EPSON Stylus Photo RX420 Series" /O6 "USB001" /M "Stylus Photo RX420"
      O4 - HKLM\..\Run: [WinPatrol] C:\Program Files\BillP Studios\WinPatrol\winpatrol.exe
      O4 - HKLM\..\Run: [Efface Historique 2.1] C:\Program Files\Efface Historique 21\EffaceHistorique.exe -s
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
      O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
      O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
      O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      O4 - HKCU\..\Run: [RegistryBooster 2 d’Uniblue ] C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Startup: YesMessenger.lnk = C:\Program Files\YesMessenger\YesMessenger.exe
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
      O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
      O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by105fd.bay105.hotmail.msn.com/resources/MsnPUpld.cab
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
      O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
      O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} -
      O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
      0
  8. jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
     
    Il faut etre membre ( et avoit lancé le topic ) pour pouvoir mettre en résolu !
    Je demanderais a un contributeur de le faire...

    ok, peut etre a une prochaine.

    @+
    1
  9. jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
     
    Re !

    c'est propre !
    Tu ne sembles pas avoir de vrai pare feu autre que celui de Windows...
    Tu DOIS ABSOLUMENT installer un VRAI FIREWALL !!
    En voila quelques uns , gratuits et performants :

    Tu as par exemple Zone Alarm, parefeu gratuit et performant :

    * Téléchargement de ZoneAlarm : https://www.zonealarm.com [...] y=&lang=fr
    * Tuto de config'
    ---------------------------------------------------------------------------------
    Tu as aussi Kerio Personnal Firewall très bon et gratuit aussi quoi que plus complexe a configurer :

    * Téléchargement de Kerio : http://www.malekal.com/kerio_firewall.php + tuto de config':
    * Tuto de config' : https://www.vulgarisation-informatique.com/kerio.php
    ---------------------------------------------------------------------------------
    Jetico, dont j'ai entendu que du bien :

    * Téléchargement de Jetico : https://www.jetico.com/downloads
    * Tuto de config' : http://www.malekal.com/tutorial_JeticoFirewall.php
    ---------------------------------------------------------------------------------
    Outpost

    * Téléchargement d'Outpost : http://www.agnitum.com/products/
    * Tuto de config' : http://c.rosu.free.fr/Conf_outpost.htm
    ---------------------------------------------------------------------------------
    ComodoFirewallPro 2.4
    * Téléchargement http://www.personalfirewall.comodo.com/

    * Tuto de config' https://infomars.fr/forum/index.php?s=908072e48ff7cf0359366440cb26c93f&showtopic=389 http://www.nordicnature.net/tutorials/comodo/cf24wiz.htm

    Attention la 3.0 est en anglais uniquement et est plus difficile a paramétrer
    Tuto https://infomars.fr/forum/index.php?showtopic=1225

    Il y en a d'autres que tu peux trouver en ouvrant ce lien :
    http://www.malekal.com/menu_tutorials_logiciels.php

    Pour nettoyer les outils téléchargés pendant cette désinfection qui ne te serviront plus, vu qu'ils sont mis a jour régulierement, il vaut mieux les télécharger en cas de besoin au dernier moment .......:

    Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.

    Double-clique sur ToolsCleaner2.exe et
    Clique sur Recherche et laisse le scan se terminer.
    Clique, sur Suppression pour finaliser.
    # Ton Bureau va disparaître. Ceci est normal.
    # S'il ne réapparait pas, fais ceci : CTRL+ALT+SUP pour faire apparaître le gestionnaire de tâches.
    Rends-toi à l'onglet Processus, clique en haut à gauche sur "Fichiers" et choisis "Exécuter".
    Tape "explorer" et valide. Cela te fera ré-apparaître ton Bureau.

    Tu peux, et dois te servir des Options facultatives.
    - Point de Restauration.
    - Corbeille. ------------------------------------------------> a faire !
    - Nettoyage des fichiers Temporaires.------------------------> a faire !
    Clique sur quitter, pour que le rapport puisse se créer.

    Ferme le rapport qui s'ouvre, et poste le dans ta prochaine réponse.
    Il se trouve a la racine du disque C:\TCleaner.txt

    ensuite je te donne quelques conseils pourque tu puisses surfer avec un max de tranquilité !
    0
  10. louisjean
     
    bonjour

    voila le rapport demandé ,mais j'ai fait une erreur ,j'ai fais deux fois tools cleaner 2exe et ceci et le deuxiéme rapport ,puisque je m'ai pas trouver le premier rapport,j'ai surement fait une betise en fesant deux fois tools cleaner 2 exe, puisque je me trouvais pas le premier rapport,et je crois que le 2 rapport à effacer le premier,pourtant pour le premier rapport,pour le 1 comme pour 2 rapport , j'ai fais le point point de restauration,la corbeille,nettoyage des fichiers temporaires
    attention c'est le deuxième rapport donné par tools cleaner 2exe ,puisque le premier je le trouve plus

    -->- Recherche:

    ---------------------------------
    -->- Suppression:

    Point de restauration crée !
    Corbeille vidée!
    Fichiers temporaires nettoyés !

    pour le pare-feu zone alarme

    un peu la panique, quand j'ai installé zone alarme, plus de connection internet, meme plus d'adresse ip non plus,malgré l'utilitaire de connectin windows,débranché plusieurs fois mon moden extérieur,comme cela m'allait toujours pas,j'ai accepté que mon pare-feu accepte de reconnaître certains programmes ,et maintenant ,j'ai accès à internet ,sauf que indiqué dans mon programme zone alarme ,
    dans la rubrique présentation

    intrusions bloquées (en rouge )
    1 intrusions à été bloquéesdepuis l'installation

    protection des données entrantes

    le pare-feu à bloqué une tentative d'accès

    protection des données sortantes

    38 programmes sécurisés pour l'accès à internet

    essaye dans le pare-feu zone alarme , de voir quel intrusion à été bloqué depuis l'installation mais m'arrive pas à voir quel intrusion à été bloqué par zone alarme,si c'est moi qui l'ai bloqué ou alors c'est le programme zone alarme qui l'a bloqué de lui-même

    espère que mes informations ,me sont pas trop confus

    et toujours un merci pour votre aide et aussi pour vos conseils
    cordialement louisjean
    0
  11. jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
     
    pour le pare-feu zone alarme

    Oui, c'est dur au début, mais regarde bien le tuto, il faut " créer des règles " d'autorisation....

    au début ce sera souvent, mais au fur et a mesure, il y en aura de moins en moins...

    intrusions bloquées (en rouge )
    1 intrusions à été bloquéesdepuis l'installation
    bein c'est bien non ?

    si c'est moi qui l'ai bloqué ou alors c'est le programme zone alarme qui l'a bloqué de lui-même
    Il est là pour ça....

    Quand tu as une alerte mais que c'est toi qui demande ( le téléchargement de quelque chose ) tu acceptes sinon, non...

    Regarde bien le tuto...
    0
  12. louisjean
     
    bonjour

    super sympa

    plutot dur , au début,au démarrage du pare-feu,de savoir quels télechargements acceptés ou refusés ,puisque à installation du pare-feu ,je n'ai pas demandé aucuns teléchargements,c'est vrai au début beaucoup d'acceptation ou de refus pour reconnaitre ou refuser les programmes qui doivent etre reconnu par pare-feu,mais maintenant il à de moins en moins de demande du pare-feu,le grand principe à respecter,quand c'est une alerte ,quand c'est moi qui demande un téléchargement,accepte,si aucunes demandes de ma part pour télécharger un programme,je refuse d'office,mais pour certaines mises à jour,comment je fais......je dois voir sur mes programmes,dans AJOUT/SUPPRESSION DE PROGRAMME déjà installé sur mon ordi pour accepter ou refuser.....
    bien sur super content de savoir que pare-feu par lui-meme à bloqué une intrusion .....cela me trouve qu'il fonctionne

    ok pour le tuto, le tuto cela veut dire le mode d'emploi du pare-feu ,je suposse,et surtout regarder dans le tuto " créer des régles " d'autorisation
    promis je vais regarder le tuto et surtout d'essayer de le comprendre.....
    ah oui sur mon ordi deux progammes le win patrol et spybot-search&destroy je dois pas en supprimer un des deux le win patrol
    est-ce que je peux tester mon ordinateur avec un scan ou autres avec un programme pour tester la sécurité de mon ordinateur,surtout de voir si mes ports sont fermés,masqués ou ouvert
    j'ai fais une fois un scan de ports , mais je me rappelle plus du programme de sécurité,il me semblait si je me trompe pas , il me semblait que le port 443 était ouvert?????

    et comme je visite assez souvent des sites roumains,de simples sites de tourisme ou autres , et j'ai parfois des alertes d'intrusion sur mon ordi, du style tentative d'intrusion avec une sorte d'adresse ip ??? ou autres et quand celà m'arrive ,en générale,je coupe mon ordinateur et retire mon cable internet,et attends plusieurs minutes avant de rebrancher mon cable internet et mon ordi avant de me brancher à nouveau sur internet .....et évite de retourner sur le site internet en question ou j'ai eu une alerte d'intrusion ,,mais je parle du temps ou mon norton était à jour,et depuis que mon norton n'était plus à jour,je n'osais plus aller sur des sites roumains....
    et je demande si je suis assez protégé pour aller surfer comme je veux ou je dois faire attention quand je vais sur certains sites merci

    et merci pour votre aide et vos conseils

    suis preneur de conseils pour surfer avec le maxinum de sécurité sur internet merci
    cordialement louisjean
    0
  13. jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
     
    mais pour certaines mises à jour,comment je fais...... si tu voies qu'il s'agit de mises a jour nécéssaires, tu crée les regles...

    Pour tester le parefeu :
    http://www.commentcamarche.net/faq/sujet 6464 tester son pare feu

    deux progammes le win patrol et spybot-search&destroy je dois pas en supprimer un des deux le win patrol
    désactive le tea timer de spybot, vu que win patrol a une surveillance en temps réel !

    # Lance Spybot > Mode avancé > Outils >> Résident
    # Décoche la case résident "tea timer". referme Spybot

    Comme promis, voici quelques conseils....

    Tu pourras utiliser ToolsCleaner de temps en temps pour nettoyer la corbeille, etc...etc ...!

    *. Maintenant que ton ordinateur est propre je te conseille de créer un point de restauration sain, comme ça en cas de probleme (virus , plantage ..ect) tu pourras toujours revenir en arriere
    Désactive ta "Restauration du système" puis réactive la.

    (1) Désactivation
    Clique droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > coche la case "Désactiver la Restauration du système sur tous les lecteurs"
    Appliquer . patiente jusqu a que cela soit marqué "désactivée" puis Ok.

    (2) Activation
    Suivre le même chemin ; décoche la case "Désactiver la Restauration du système sur tous les lecteurs"
    Appliquer. attends que cela soit a nouveau sur "surveillance" puis Ok. Redémarre l'ordinateur !
    ------------------------------------------------------------------------------------------------------------
    *.Rétablir l'affichage des dossiers:

    Démarrer, Poste de travail ou autre dossier, Menu Outils, Options des dossiers, onglet Affichage :
    Activer l'option : Ne pas afficher les fichiers et dossiers cachés
    Activer l'option : Masquer les fichiers protégés du système d'exploitation
    Laisser désactivé : Masquer les extensions des fichiers dont le type est connu
    ------------------------------------------------------------------------------------------------------------
    prends le temps de lire ceci !

    La meilleur protection reste une connaissance minimale des infections et leurs méthodes de propagation.

    Securiser son ordinateur et connaître les menaces
    Comment je me fais infecter

    Conseils de base pour surfer avec un max de sécurité

    *. Utiliser le navigateur Mozzilla plus sur que IE7

    POURQUOI ? Lire Attentivement ceci
    Tutoriel pour le sécuriser

    *. Vérifie les mises a jours des différents softs régulièrement ici https://www.flexera.com/products/operations/software-vulnerability-management.html
    Tuto https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
    Pour java il faut désinstaller les anciennes versions (de java) via panneau de config / ajouts et suppression de programme

    *. Ne pas telecharger n'importe quoi, eviter les programes gratuits genre smileys, Macrogaming\SweetIM, Boonty games ...ect

    *. Toujours analyser les fichiers telechargés depuis un peer to peer (emule ,Shareaza, kazza ... ect) avant de les executer
    Un peu de lecture à ce sujet

    *. Ne pas ouvrir les pieces jointes d'un expediteur inconnu et toujours les analyser</gras> avant de les ouvrir

    *. Toujours analyser les fichiers reçus via MSN ou autre avec ton antivirus

    *. MSN PREVENTION
    ----------------------------------------------------------------------------------------------------------------
    *. Passe regulierement les antispywares, Passe regulierement les antispywares, un seul, pas la peine d'en avoir plusieurs...
    Pense a les mettre a jour avant de les lancer c'est tres important

    *. Malwarebytes' Anti-malware << ici
    TUTO D'UTILISATION

    *. Ad-aware 2007 free 7.0.2.6 > http://www.commentcamarche.net/telecharger/telecharger 83 ad aware 2007 free

    *. spybot 1.5.1 > http://www.commentcamarche.net/telecharger/telecharger 122 spybot

    *. AVG as 7.5.1.43 > http://www.commentcamarche.net/telecharger/telecharger 218 avg anti spyware

    *. Supprime regulierement les fichiers inutiles (fichiers temporaires , cookies .. ect) a l'aide de CCleaner https://www.malekal.com/tutoriel-ccleaner/

    *. CCleaner 2.04.543 > http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner

    *. Nettoie ta base de registre avec regcleaner https://www.malekal.com/nettoyer-sa-base-de-registre-avec-windows-registry-cleaner/

    *. RegCleaner 4.3.0.780 >http://www.commentcamarche.net/telecharger/telecharger 171 regcleaner
    ------------------------------------------------------------------------------------------------------------------
    Il est possible de temps en temps de supprimer le contenu du dossier c/windows/prefetch pour accelerer le demarrage de windows , mais seulement le contenu non le dossier...
    VIDE le !!!

    - Clique sur l'icône Poste de travail
    - Sélectionne le disque c:\
    - Positionne toi dans le dossier c:\Windows\Prefetch
    - Sélectionne le Menu Edition, Sélectionner tout
    - Appuie sur le touche Suppr du clavier afin de vider ce dossier
    -------------------------------------------------------------------------------------------------------------------
    *. Pense a défragmenter ton Disque Dur au moins une fois par mois !
    comment ? http://www.infetech.com/article.php3?id_article=69
    --------------------------------------------------------------------------------------------------------------------
    Encore un peu de lecture : sécuriser son pc et connaitre les menaces

    @+
    0
    1. louisjean
       
      super sympa demain je vais faire tester le pare-feu ,programmer mon spybot comme tu me l 'as conseillé,et créer un point de restauration sain ,et surtout prendre le temps de lire aussi, essayer utiliser le navigateur mozzilla,je vous tiens au courant du test du pare-feu et autres.et de suivre les recommandations de sécurité pour surfer sur le net et autres

      un gars super nul en informatique,super content ce site aide d'informatique , et surtout de ces bénévoles

      toujours un grand merci jorginho7
      cordialement louisjean
      0
  14. louisjean
     
    salut

    comme tu me l'a pas demandé ,à mon idée ce rapport me sert à rien ,sauf indiqué que mon port 443 est ouvert ,et pour le test 3 tout les carrés sont verts ,sauf le port 443 qui est en rouge ,et le test 1 est ok ,logiquement je dois masqué ou fermé le port 443 ??? oui ou non,attends ton conseil pour fermer ou masqué ce port et comment le faire ....
    pour spybot bien désactivé la case " tea timer "

    attends ton conseil , pour le port 443 ,et aprés je ferais si c'est nécessaire de refaire " créer un point de restauration sain "
    désolé de ma lenteur, et j'oublie pas de te dire un grand merci pour ton aide et conseils
    et avec plaisir que je vais lire tous les conseils de sécurité et suivre les autres conseils pour sécuriser mon ordinateur
    cordialement louisjean

    Purchasing Sales Support Technical Support Contact Us Mailing List Privacy Policy Site Options Steve's Projects Page Steve's Old Resume
    General information User testimonials Purchase SpinRite FAQ Demo Videos Knowledgebase: SATA Knowledgebase: BIOS SpinRite v5.0 pages
    ShieldsUP! Security Now! Perfect Passwords PPP Passwords Tech TV video clips Newsgroup Discussions
    Security»
    Leaktest Securable Shoot the messenger Unplug n' Pray DCOMbobulator MouseTrap MouseTrapCmd Utilities»
    Wizmo ID Serve TIP (trouble in paradise) ClicKey Free & Clear IDentity (ASPI) Obsolete»
    FIX-CIH OptOut XPdite NoShare LetShare Patchwork
    Recent»
    Pure CSS web menus NAT router security PDA max battery life Pending»
    GRC NetFilter TrustPuppy Historical»
    Worm wars of 2001 File downloader spying Sub-pixel font rendering Earthlink browser tag ZIP & JAZ click of death Dormant»
    OpenVPN The Assimilator ASPI ME
    --------------------------------------------------------------------------------

    Port Authority Edition – Internet Vulnerability Profiling
    by Steve Gibson, Gibson Research Corporation.

    Checking the Most Common and
    Troublesome Internet Ports
    This Internet Common Ports Probe attempts to establish standard TCP Internet connections with a collection of standard, well-known, and often vulnerable or troublesome Internet ports on YOUR computer. Since this is being done from our server, successful connections demonstrate which of your ports are "open" or visible and soliciting connections from passing Internet port scanners.

    Your computer at IP:

    xx.xxx.xxx..xx

    Is being profiled. Please stand by. . .

    Total elapsed testing time: 5.010 seconds

    Solicited TCP Packets: RECEIVED (FAILED) — As detailed in the port report below, one or more of your system's ports actively responded to our deliberate attempts to establish a connection. It is generally possible to increase your system's security by hiding it from the probes of potentially hostile hackers. Please see the details presented by the specific port links below, as well as the various resources on this site, and in our extremely helpful and active user community.

    Unsolicited Packets: PASSED — No Internet packets of any sort were received from your system as a side-effect of our attempts to elicit some response from any of the ports listed above. Some questionable personal security systems expose their users by attempting to "counter-probe the prober", thus revealing themselves. But your system remained wisely silent. (Except for the fact that not all of its ports are completely stealthed as shown below.)

    Ping Reply: RECEIVED (FAILED) — Your system REPLIED to our Ping (ICMP Echo) requests, making it visible on the Internet. Most personal firewalls can be configured to block, drop, and ignore such ping requests in order to better hide systems from hackers. This is highly recommended since "Ping" is among the oldest and most common methods used to locate systems prior to further exploitation.

    Port
    Service
    Status Security Implications

    0
    <nil>
    Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

    21
    FTP
    Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

    22
    SSH
    Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

    23
    Telnet
    Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

    25
    SMTP
    Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

    79
    Finger
    Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

    80
    HTTP
    Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

    110
    POP3
    Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

    113
    IDENT
    Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

    119
    NNTP
    Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

    135
    RPC
    Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

    139
    Net
    BIOS
    Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

    143
    IMAP
    Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

    389
    LDAP
    Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

    443
    HTTPS
    OPEN! The presence of this secure web port in your system implies that this system is establishing secure connections with web browsers. The number one reason for doing this is the transmission of credit card information. This implies that the successful intruder could access the web server's credit card database and score bigtime. This is a VERY bad port to have open unless you are actually conducting secure web commerce!

    445
    MSFT
    DS
    Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

    1002
    ms-ils
    Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

    1024
    DCOM
    Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

    1025
    Host
    Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

    1026
    Host
    Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

    1027
    Host
    Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

    1028
    Host
    Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

    1029
    Host
    Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

    1030
    Host
    Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

    1720
    H.323
    Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

    5000
    UPnP
    Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

    You may click on the Text Summary button to receive a condensed textual report of the Common Ports Probe findings displayed above.
    You may also click on any port number link above to jump to detailed information about that port contained in our Port Authority database.

    For help and information about the meaning and importance of "Open", "Closed" and "Stealth" port statuses, please see our Internet Port Status Definitions page.

    You may press your browser's BACK button to return to the previous page, Re-run the Common Ports Probe test by "refreshing" this page, or select from among the other services available:

    ShieldsUP!! Services

    You may select any service from among those listed above . . .

    Or enter a port to lookup, or the ports for a custom probe to check, then
    choose the service. Your computer at IP xx.xxx.xxx.xx

    Gibson Research Corporation is owned and operated by Steve Gibson. The contents
    of this page are Copyright (c) 2008 Gibson Research Corporation. SpinRite, ShieldsUP,
    NanoProbe, and any other indicated trademarks are registered trademarks of Gibson
    Research Corporation, Laguna Hills, CA, USA. GRC's web and customer privacy policy.
    0
  15. louisjean
     
    salut

    à mon idée plus rien à faire sur mon ordinateur sauf peut-être un port qui est ouvert sur mon ordinateur
    puisque qu'il est super propre , , grâce à jorginho7 ,pour qui je le remercie de sa patience, de sa rapidité de son aide et de ces conseils qui n'ont beaucoup aidé ,pour avoir ordinateur clean et sécurisé et maintenant je surfe avec mozilla firefox .
    avec beaucoup de plaisir que je reviendrais demander de l'aide en cas de problèmes sur ce site génial ,à conseiller vivement et même plus ....

    et je dis encore "chapeau et bravo à jorginho7 et à ce site d'aide en informatique "

    cordialement louisjean
    0
  16. louisjean
     
    salut

    comme tu me l'a pas demandé ,à mon idée ce rapport me sert à rien ,sauf indiqué que mon port 443 est ouvert ,et pour le test 3 tout les carrés sont verts ,sauf le port 443 qui est en rouge ,et le test 1 est ok ,logiquement je dois masqué ou fermé le port 443 ??? oui ou non,attends ton conseil pour fermer ou masqué ce port et comment le faire ....
    pour spybot bien désactivé la case " tea timer "

    attends ton conseil , pour le port 443 ,et aprés je ferais si c'est nécessaire de refaire " créer un point de restauration sain "
    désolé de ma lenteur, et j'oublie pas de te dire un grand merci pour ton aide et conseils
    et avec plaisir que je vais lire tous les conseils de sécurité et suivre les autres conseils pour sécuriser mon ordinateur
    cordialement louisjean

    Purchasing Sales Support Technical Support Contact Us Mailing List Privacy Policy Site Options Steve's Projects Page Steve's Old Resume
    General information User testimonials Purchase SpinRite FAQ Demo Videos Knowledgebase: SATA Knowledgebase: BIOS SpinRite v5.0 pages
    ShieldsUP! Security Now! Perfect Passwords PPP Passwords Tech TV video clips Newsgroup Discussions
    Security»
    Leaktest Securable Shoot the messenger Unplug n' Pray DCOMbobulator MouseTrap MouseTrapCmd Utilities»
    Wizmo ID Serve TIP (trouble in paradise) ClicKey Free & Clear IDentity (ASPI) Obsolete»
    FIX-CIH OptOut XPdite NoShare LetShare Patchwork
    Recent»
    Pure CSS web menus NAT router security PDA max battery life Pending»
    GRC NetFilter TrustPuppy Historical»
    Worm wars of 2001 File downloader spying Sub-pixel font rendering Earthlink browser tag ZIP & JAZ click of death Dormant»
    OpenVPN The Assimilator ASPI ME
    --------------------------------------------------------------------------------

    Port Authority Edition – Internet Vulnerability Profiling
    by Steve Gibson, Gibson Research Corporation.

    Checking the Most Common and
    Troublesome Internet Ports
    This Internet Common Ports Probe attempts to establish standard TCP Internet connections with a collection of standard, well-known, and often vulnerable or troublesome Internet ports on YOUR computer. Since this is being done from our server, successful connections demonstrate which of your ports are "open" or visible and soliciting connections from passing Internet port scanners.

    Your computer at IP:

    xx.xxx.xxx..xx

    Is being profiled. Please stand by. . .

    Total elapsed testing time: 5.010 seconds

    Solicited TCP Packets: RECEIVED (FAILED) — As detailed in the port report below, one or more of your system's ports actively responded to our deliberate attempts to establish a connection. It is generally possible to increase your system's security by hiding it from the probes of potentially hostile hackers. Please see the details presented by the specific port links below, as well as the various resources on this site, and in our extremely helpful and active user community.

    Unsolicited Packets: PASSED — No Internet packets of any sort were received from your system as a side-effect of our attempts to elicit some response from any of the ports listed above. Some questionable personal security systems expose their users by attempting to "counter-probe the prober", thus revealing themselves. But your system remained wisely silent. (Except for the fact that not all of its ports are completely stealthed as shown below.)

    Ping Reply: RECEIVED (FAILED) — Your system REPLIED to our Ping (ICMP Echo) requests, making it visible on the Internet. Most personal firewalls can be configured to block, drop, and ignore such ping requests in order to better hide systems from hackers. This is highly recommended since "Ping" is among the oldest and most common methods used to locate systems prior to further exploitation.

    Port
    Service
    Status Security Implications

    0
    <nil>
    Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

    21
    FTP
    Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

    22
    SSH
    Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

    23
    Telnet
    Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

    25
    SMTP
    Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

    79
    Finger
    Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

    80
    HTTP
    Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

    110
    POP3
    Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

    113
    IDENT
    Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

    119
    NNTP
    Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

    135
    RPC
    Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

    139
    Net
    BIOS
    Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

    143
    IMAP
    Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

    389
    LDAP
    Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

    443
    HTTPS
    OPEN! The presence of this secure web port in your system implies that this system is establishing secure connections with web browsers. The number one reason for doing this is the transmission of credit card information. This implies that the successful intruder could access the web server's credit card database and score bigtime. This is a VERY bad port to have open unless you are actually conducting secure web commerce!

    445
    MSFT
    DS
    Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

    1002
    ms-ils
    Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

    1024
    DCOM
    Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

    1025
    Host
    Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

    1026
    Host
    Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

    1027
    Host
    Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

    1028
    Host
    Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

    1029
    Host
    Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

    1030
    Host
    Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

    1720
    H.323
    Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

    5000
    UPnP
    Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

    You may click on the Text Summary button to receive a condensed textual report of the Common Ports Probe findings displayed above.
    You may also click on any port number link above to jump to detailed information about that port contained in our Port Authority database.

    For help and information about the meaning and importance of "Open", "Closed" and "Stealth" port statuses, please see our Internet Port Status Definitions page.

    You may press your browser's BACK button to return to the previous page, Re-run the Common Ports Probe test by "refreshing" this page, or select from among the other services available:

    ShieldsUP!! Services

    You may select any service from among those listed above . . .

    Or enter a port to lookup, or the ports for a custom probe to check, then
    choose the service. Your computer at IP xx.xxx.xxx.xx

    Gibson Research Corporation is owned and operated by Steve Gibson. The contents
    of this page are Copyright (c) 2008 Gibson Research Corporation. SpinRite, ShieldsUP,
    NanoProbe, and any other indicated trademarks are registered trademarks of Gibson
    Research Corporation, Lagun
    0
  17. jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
     
    le port 443 correspond au port de navigation sécurisé. : https : connexion web sécurisée (cryptée, pour le paiement en ligne etc... )

    Ceci dit, un port ouvert est toujours une faille potentielle. C'est l'un de tes logiciels qui le maintient dans cet état, il faudrait voir lequel.
    Normalement, il suffit de jeter un oeil sur le fichier log de ton firewall pour le savoir. SSL peut être utilisé par pas mal d'applications, un exemple qui me vient à l'esprit est ton client de courrier : si tu as paramétré un compte Gmail dans ton application de courrier, celui-ci nécessite une identitication TLS pour se connecter au serveur Gmail ; c'est donc une des possibilités.
    une autre piste me vient à l'esprit: C'est peut être la box en mode routeur qui laisse le port HTTPS 443 ouvert en permanence.

    Tu est connecté comment ? une box ?
    0
    1. louisjean
       
      salut


      oui logiquement j'ai bien une connection web sécurisée puisque je fais des paiements par pc banking
      non il me semble pas que j'ai paramétré compte gmail ou alors me rappelle plus ......mais je le vois pas dans " ajout ou supprimer des programmes "
      j'emploie msn- windowslive messenger -yes messenger 2.2.04 hotmail
      mon parer-feu windows est désactivé ,mais je crois que c'est normal puisque que zone alarme qui prends le relais ????
      je suis connecté avec tele 2 avec un modem/ routeur
      j'ai essayé de voir mon fichier log de mon pare-feu zone alarme,et d'essayer de voir les applications qui pourraient utilisées le fichier ou programme ssl ,mais je me trouve pas ...même essayer de voir dans mon pare-feu windows
      espère que toutes les informations te seront utile,moi je tâtonne toujours autant sur mon ordinateur ...
      cordialement louisjean
      0
      1. louisjean > louisjean
         
        KioskeaKioskeaCommentCaMarcheInscrivez-vous, c'est gratuit !

        * High-Tech
        * Droit/Finances
        * Santé/Médecine

        Samedi 29 mars 2008 - 18:17:42

        * 699136 membres
        * 33869 connectés
        * 4841 questions/jour
        * Taux de réponse: 81.12%
        * Mot de passe oublié ?

        CommentCaMarche.net - Communauté informatique
        Rechercher :
        avec Exalead


        Identifiant :
        Pass :

        * Accueil
        * Forum
        o Forum windows
        o Forum linux
        o Forum mac
        o Forum matériel
        o Forum logiciel
        o Forum jeux vidéos
        o Forum audio numérique
        o Forum graphisme
        o Forum vidéo
        o Forum gravure
        o Forum programmation
        o Forum webmastering
        o Forum réseaux
        o Forum internet
        o Forum sécurité
        o
        * Astuces
        o Astuces bureautique
        o Astuces hardware
        o Astuces logiciels
        o Astuces multimédia
        o Astuces mythes et légendes
        o Astuces / professionnels
        o Astuces organisation
        o Astuces programmation
        o Astuces réseaux
        o Astuces sécurité
        o Astuces systèmes
        o Astuces téléphonie
        o Astuces webmaster
        o
        * Emploi
        * Professionnels
        o E-business
        o Gestion de projet
        o Infrastructures
        o Qualité
        o Sécurité informatique
        o Logiciels professionnels
        o
        * Télécharger
        o Logiciels audio
        o Logiciels bureautique
        o Logiciels de développement
        o Logiciels de graphisme
        o Logiciels internet
        o Logiciels professionnels
        o Logiciels de sécurité
        o Logiciels système
        o Logiciels vidéo
        o
        * Pilotes
        * Actualités
        * Livres
        * Guide d'achat
        o Jeux vidéos
        o Logiciels
        o Ordinateur/PDA
        o Périphériques
        o Photo
        o Pièces détachées
        o Réseau
        o Son/baladeur
        o Son/hi-fi
        o Stockage
        o Téléphonie
        o Vidéo
        o

        Comment posté un rapport hijackhis
        Ils ont besoin de votre aide

        * 18:17 EPSON CX3600 status monitor 3 invisible (Réseaux)
        * 18:17 conseil hebergement urgent (Webmastering)
        * 18:16 Pb avast (Logiciels/Pilotes)
        * 18:16 Connection WOW Saccade (Internet)
        * 18:15 Wow saccade connection ou autres ? (Réseaux)
        * 18:14 pas de son a la lecture de fichiers... (Matériel/Hardware)
        * 18:14 Probleme pare-feu (Windows)
        * 18:14 Information (Réseaux)
        * 18:14 veut résilier contrat plus de chargeur (Téléphonie/PDA/GPS)
        * 18:14 [EXCEL 2000] Protection de feuille (Bureautique)

        Tous les messages sans réponse
        Actualité

        * 28/03 La panne intempestive, principal motif de plainte des internautes
        * 28/03 Internet fortement plébiscité pour s'informer
        * 28/03 Les vols de téléphones mobiles ont baissé en 2007
        * 28/03 [Brève] AMD lance les premiers processeurs à trois coeurs
        * 28/03 [Brève] Des Blu-Ray dans 30 millions de foyers en 2008

        Toutes les actualités

        Les règles à respecter
        Réserver un accueil cordial aux nouveaux utilisateurs.
        Poster son message dans le thème le plus approprié.
        Respecter la législation en vigueur.
        Faire usage de formule de politesse et échanger avec courtoisie.
        Ne pas poster de message à vocation commerciale.
        Rédiger les messages dans un langage clair sans abréviations, style télégraphique ou mode SMS
        Le cas échéant, expliquer de manière pédagogique les règles du forum
        Lire le texte complet de la charte
        Avis de la communauté

        * 17:40 ENlight EN-7472 Desktop Noir (jarmenti)
        * 16:42 ArKaos VJ Visual Jockey DMX (yannmai)
        * 16:17 Acer TravelMate 4102WLMI (el-oso)
        * 13:29 Plus pour les enfants (-Rick-)
        * 13:26 HP Pavilion dv9730ef Intel Core 2... (bibia-306)
        * 12:39 Nintendo DS Lite Piano Black (lulu11111)
        * 02:29 Nintendo Wii (Demonius)
        * 28/03 Samsung SGH-M300 (maya_75)
        * 28/03 Symantec Mise a jour vers "Norton... (minibill)
        * 28/03 Archos Gmini 500 40 Go (g76)

        Autres avis
        Avis / Logiciels

        * 16:18 Internet Explorer (Laurent2709)
        * 14:47 Photofiltre (Alaedyna)
        * 14:35 Firefox (Alaedyna)
        * 14:06 Firefox (yassa ou yasteck)
        * 12:39 Kerio (krapul)
        * 12:32 Virtual DJ (DJ Fire-Black)
        * 11:05 Virtual DJ (banzai1964)
        * 08:22 Windows Vista SP1 (Pluto 22190)
        * 08:06 Virtual DJ (espion3004)
        * 08:03 DJ Professionnel 2008 (espion3004)

        Autres avis
        <a href="http://ad.doubleclick.net/click%3Bh=v8/3692/3/0/%2a/h%3B191738657%3B2 0%3B0%3B25020709%3B1 468/60%3B25089293/25107150/1%3B%3B%7Eaopt%3D2/2/ff/2%3B%7Esscs%3D%3fhttp://www.commentcamarche.net" target="_new"><img src="http://m1.2mdn.net/1752792/C_autopromo02_0907.gif" width="728" height="90" border="0"></a>
        Cliquez ici!
        Cliquez ici!
        Plateformes d'assistance
        RSS Windows
        RSS Linux/Unix
        RSS MacOS
        RSS Matériel/Hardware
        RSS Logiciels/Pilotes
        RSS Bureautique

        RSS Jeux vidéos
        RSS Audio numérique
        RSS Infographie/Photo
        RSS Vidéo numérique
        RSS Gravure
        RSS Téléphonie/PDA/GPS

        RSS Programmation
        RSS Webmastering
        RSS Réseaux
        RSS Internet
        RSS Messagerie/Chat
        RSS Virus/Sécurité
        Discussions & Opinions des Communautés
        RSS Actualités
        RSS Etudes/Formation
        RSS Droit/Libertés

        RSS Cinéma/Télé
        RSS Musique/Radio
        RSS Loisirs/Divertissement

        RSS Suggestions
        RSS Café des membres

        Rechercher : dans
        Par : Pertinence Date Nom d'utilisateur



        Messages sans réponseStatistiques Posez votre question
        comment posté un rapport hijackhis
        par louisjean
        Fil de Discussions
        Statut : Non résolu
        samedi 29 mars 2008 à 14:51:07
        salut


        oui logiquement j'ai bien une connection web sécurisée puisque je fais des paiements par pc banking
        non il me semble pas que j'ai paramétré compte gmail ou alors me rappelle plus ......mais je le vois pas dans " ajout ou supprimer des programmes "
        j'emploie msn- windowslive messenger -yes messenger 2.2.04 hotmail
        mon parer-feu windows est désactivé ,mais je crois que c'est normal puisque que zone alarme qui prends le relais ????
        je suis connecté avec tele 2 avec un modem/ routeur
        j'ai essayé de voir mon fichier log de mon pare-feu zone alarme,et d'essayer de voir les applications qui pourraient utilisées le fichier ou programme ssl ,mais je me trouve pas ...même essayer de voir dans mon pare-feu windows
        espère que toutes les informations te seront utile,moi je tâtonne toujours autant sur mon ordinateur ...
        cordialement louisjean
        0
  18. jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
     
    mon parer-feu windows est désactivé ,mais je crois que c'est normal puisque que zone alarme qui prends le relais ???? OUI !

    je suis connecté avec tele 2 avec un modem/ routeur donc le pare feu autorise le port sortant vers le routeur... normal.
    De plus j'ai bien une connection web sécurisée puisque je fais des paiements par pc banking
    donc il est sécurisé, pas de soucis...

    C'est quoi que tu viens de poster là ???
    0
    1. louisjean
       
      sincèrement je me sais pas , surement une grosse erreur de ma part ,je voulais simplement faire un copier :/coller de mon message précédent, pas fais attention ,je devrais beaucoup plus attention quand je tâtonne sur mon ordi ,ok si j'ai bien compris pour le port ,si il est sécurisé ,je risque pas grand chose ,et encore désolé du post que j'ai collé sans le savoir ,alors pour le reste,je suppose mon ordi est clean
      toujours un super merci pour ton aide et si mon probléme est résolu ,dis-moi le pour je clôture ce topic ,si c'est le terme exacte ,bien sur si j'arrive à le faire
      en tout cas un super week-end
      cordialement louisjean
      0
  19. louisjean
     
    ok bien compris pour pouvoir le mettre en résolu
    ok qui sait pour une prochaine fois ,le plus tard possible,si je me fais pas trop de bêtises en tâtonnant de trop sur mon ordi
    super sympa de n'avoir aider,et je vais suivre les conseil de sécurité ....
    et toujours un super week-end
    cordialement louisjean
    0