CiD

anais44 -  
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité -
Bonjour,

Je suis depuis au moins 1 mois embêtée moi aussi par des sortes de publicité dont le titre est "CiD".
Je ne sais plus quoi faire car elles me plantent mon ordi à chaque démarrage de Windows et aussi dès que j'ouvre Mozilla...

Pourriez-vous m'aider? c'est URGENT!

Merci d'avance!!!!
Configuration: Windows XP
Firefox 2.0.0.14

50 réponses

  • 1
  • 2
  • 3
Résumé de la discussion

La problématique porte sur des publicités CiD qui s'affichent au démarrage de Windows et lors de l'ouverture de Mozilla, perturbant le fonctionnement sur Windows XP et Firefox. Des méthodes de désinfection sont proposées, incluant HijackThis, Deckard's System Scanner et Spybot, avec des scans en mode sans échec et une vérification des extensions et barres d'outils. Plusieurs conseils suggèrent des étapes progressives et des rapports détaillés, puis la suppression des éléments indésirables identifiés et la rétablissement des paramètres de sécurité. En cas de lenteur persistante, l'examen des programmes lancés au démarrage et l'évaluation des configurations de sécurité apportent une approche utile sans conclure sur l'état du fil.

Généré automatiquement par IA
sur la base des meilleures réponses
  1. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Bonjour,

    a) Ouvre ce lien :

    http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe

    pour télécharger Lopxp de mOe.

    Enregistre le fichier Lopxpsetup.exe sur ton bureau.

    Double clic sur son icône pour lancer l'installation

    Sur ton Bureau, une nouvelle icône est apparue : Lopxp (avec une petite roue dentée).

    Double clique sur Lopxp.

    Au menu, choisir l'option 1

    Patiente jusqu'à que l'on demande d'appuyer sur une touche. Appuye !

    Le Bloc-notes s'ouvre. Copie/colle le contenu dans ta réponse.

    b) Clique sur ce lien
    http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe
    pour télécharger le fichier d'installation d'HijackThis.

    Enregistre HJTInstall.exe sur ton bureau.

    Double-clique sur HJTInstall.exe pour lancer le programme

    Par défaut, il s'installera là :
    C:\Program Files\Trend Micro\HijackThis

    Accepte la license en cliquant sur le bouton "I Accept"

    Ferme Hijackthis en cliquant sur la croix-rouge.

    Télécharge DSS (Deckard's System Scanner de Deckard) sur ton Bureau à partir de ce lien :

    http://www.techsupportforum.com/sectools/Deckard/dss.exe

    Choisis "Enregistrer" et "Bureau" comme emplacement.

    Ferme toutes les applications en cours (très important, sinon l'ordi peut planter).

    Double-clique sur DSS.exe pour lancer l'outil.

    S'il ne trouve pas HijackThis, clique sur Oui.

    Clique sur OK à chaque fois que cela sera demandé.

    L'analyse finie, un fichier texte s'affichera. Poste son contenu dans ta réponse.

    Le rapport se trouve ici : C:\Deckard\System Scanner\main.txt.
    2
    1. anais44
       
      merci à tous pour vos réponses aussi rapides, je répond à Lyonnais92 pour le a) seulement :

      # Rapport Lopxp fait le 12/05/2008 à 10:09:44
      # Exécuté dans : C:\Program Files\Lopxp
      # Version 3.10 - Maj du 11/04/2008

      Killing 'iexplore.exe'
      "C:\Program Files\Internet Explorer\iexplore.exe" (2016)
      "C:\Program Files\Internet Explorer\iexplore.exe" (300)

      ========== Listing des dossiers Application Data

      +- C:\Documents and Settings\All Users\Application Data

      2008-02-26 à 18:46:12 - Adobe
      2008-04-28 à 16:28:29 - bias grim user enc
      2008-02-26 à 19:20:09 - CyberLink
      2008-04-28 à 16:46:47 - Messenger Plus!
      2008-03-01 à 09:13:26 - Microsoft
      2008-04-09 à 19:06:17 - Microsoft Help
      2008-04-04 à 11:38:44 - Office Genuine Advantage
      2008-05-06 à 18:29:06 - Spybot - Search & Destroy
      2008-05-06 à 06:01:26 - TEMP
      2008-04-22 à 15:50:41 - TuneUp Software
      2008-02-27 à 07:41:40 - WLInstaller
      2008-04-22 à 08:41:15 - Yahoo! Companion

      +- C:\Documents and Settings\PICHOT\Application Data

      2008-02-29 à 10:33:02 - Adobe
      2008-05-06 à 06:08:06 - EoRezo
      2008-03-20 à 11:48:56 - Help
      2008-02-26 à 15:55:06 - Identities
      2008-05-04 à 16:54:07 - ItsLabel
      2008-02-26 à 18:36:42 - Macromedia
      2008-03-24 à 14:07:42 - Microsoft
      2008-02-26 à 16:03:34 - Mozilla
      2008-04-28 à 16:28:44 - platform name
      2008-04-21 à 11:57:45 - TeamViewer
      2008-04-22 à 15:51:18 - TuneUp Software
      2008-03-07 à 19:19:49 - U3

      +- C:\Documents and Settings\PICHOT\Local Settings\Application Data

      2008-02-29 à 10:33:10 - Adobe
      2008-03-20 à 11:48:56 - Help
      2008-05-12 à 07:48:53 - Microsoft
      2008-02-26 à 17:20:10 - Microsoft Help
      2008-02-26 à 16:03:34 - Mozilla
      2008-02-26 à 19:29:39 - PCHealth

      ========== Listing du dossier Program Files

      +- C:\Program Files

      2008-02-26 à 16:13:33 - ABBYY FineReader 5.0 Sprint
      2008-02-26 à 16:12:42 - ABBYY FineReader 6.0
      2008-02-26 à 18:45:08 - Adobe
      2008-02-26 à 19:15:11 - Ahead
      2008-02-26 à 17:28:49 - Alwil Software
      2008-04-21 à 12:07:48 - CCleaner
      2008-04-28 à 16:27:33 - Circle Developement
      2008-02-26 à 15:44:44 - ComPlus Applications
      2008-02-26 à 19:20:02 - CyberLink
      2008-04-24 à 13:21:40 - eMule
      2008-05-06 à 06:08:14 - EoRezo
      2008-04-12 à 11:22:57 - eToro
      2008-04-22 à 15:49:46 - Fichiers communs
      2008-04-22 à 09:44:04 - Free Audio Pack
      2008-04-17 à 07:54:11 - InstallShield Installation Information
      2008-04-09 à 19:05:20 - Internet Explorer
      2008-02-27 à 15:38:05 - Lavalys
      2008-02-28 à 14:41:09 - Lexmark 1200 Series
      2008-05-12 à 08:09:51 - Lopxp
      2008-04-17 à 07:34:41 - Maxis
      2008-02-26 à 21:15:32 - Messenger
      2008-04-28 à 16:27:32 - Messenger Plus! Live
      2008-02-26 à 15:49:02 - microsoft frontpage
      2008-02-26 à 17:23:59 - Microsoft Office
      2008-02-26 à 17:23:52 - Microsoft Visual Studio
      2008-02-26 à 17:24:19 - Microsoft Works
      2008-02-26 à 15:45:48 - Movie Maker
      2008-05-12 à 07:58:26 - Mozilla Firefox
      2008-02-26 à 17:24:09 - MSBuild
      2008-02-26 à 18:19:30 - MSN
      2008-02-26 à 15:44:19 - MSN Gaming Zone
      2008-04-18 à 07:44:21 - Multi_Media_France
      2008-05-12 à 07:42:11 - Navilog1
      2008-02-26 à 15:46:00 - NetMeeting
      2008-02-26 à 15:44:28 - Online Services
      2008-02-26 à 21:14:27 - Outlook Express
      2008-04-28 à 16:28:07 - platform name
      2008-02-26 à 15:46:39 - Services en ligne
      2008-05-06 à 16:04:04 - Spybot - Search & Destroy
      2008-05-10 à 15:59:57 - Trend Micro
      2008-04-22 à 15:50:53 - TuneUp Utilities 2008
      2008-02-26 à 15:55:05 - Uninstall Information
      2008-02-27 à 16:12:41 - VIAudioi
      2008-02-26 à 19:54:55 - Windows Live
      2008-02-26 à 21:14:47 - Windows Media Player
      2008-02-26 à 15:44:11 - Windows NT
      2008-02-26 à 15:46:44 - WindowsUpdate
      2008-02-26 à 15:49:02 - xerox
      2008-04-21 à 12:07:39 - Yahoo!

      ========== Tâches planifiées

      AD37012091A0B5AC.job: c:\docume~1\pichot\applic~1\platfo~1\BrowseSoftwareIso.exe
      Maintenance en 1 clic.job: C:\Program Files\TuneUp Utilities 2008\OneClick.exe /schedulestart

      ========== Clés registre

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "nurb user"="C:\DOCUME~1\PICHOT\APPLIC~1\PLATFO~1\inter global data.exe"


      ========== Bloqueur popups Internet Explorer

      www.host-domain-lookup.com

      ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

      C:\Documents and Settings\All Users\Application Data\bias grim user enc
      C:\Documents and Settings\PICHOT\Application Data\platform name
      C:\Program Files\Circle Developement
      C:\Program Files\platform name
      C:\WINDOWS\tasks\AD37012091A0B5AC.job
      C:\Program Files\Multi_Media_France

      +- Registre:

      REGEDIT4

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "nurb user"=-

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow]
      "host-domain-lookup.com"=-
      "www.host-domain-lookup.com"=-



      - Fin du rapport -


      je passe maintenant au b)
      0
    2. anais44
       
      b)

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 10:14:20, on 12/05/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      C:\WINDOWS\system32\LEXBCES.EXE
      C:\WINDOWS\system32\LEXPPS.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      C:\Program Files\Windows Live\Messenger\usnsvc.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ww17.ads.eorezo.com/cgi-bin/advert/getads.cgi?x_format=redirect&x_dp_id=9
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: (no name) - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - (no file)
      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
      O2 - BHO: (no name) - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - (no file)
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O3 - Toolbar: (no name) - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - (no file)
      O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O4 - HKCU\..\Run: [nurb user] C:\DOCUME~1\PICHOT\APPLIC~1\PLATFO~1\inter global data.exe
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
      O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
      0
  2. papyber Messages postés 6430 Statut Contributeur sécurité 257
     
    Télécharge LopXPMH sur ton Bureau.
    http://www.alt-shift-return.org/Info/Fichiers/LopxpMH2.zip

    Dézippe-le et double clique sur le fichier LopxpMH.bat.
    Poste le contenu du rapport qui va s'ouvrir.
    poste un rapport hijack this
    0
  3. sniper94 Messages postés 507 Statut Membre 23
     
    Salut anais,

    Alors télécharges lopxp : http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe

    Double clic sur Lopxpsetup.exe pour lancer l'installation
    Au menu, choisir l'option 1
    Patienter jusqu'à que l'on demande d'appuyer sur une touche,tu appuies
    Un rapport sera crée, copie/colle sur le ici.
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Re,

    une fois fini le b), tu postes le rapport de DSS et tu enchaînes avec :

    va dans : Démarrer > Exécuter

    puis fais un copier/coller de :

    "%programfiles%\Lopxp\Lopxp.bat" /Fixme

    garde les guillemets

    puis valide,

    Au menu, choisis l'option 1.

    Réponds oui si on te demande de confirmer la suppression d'un fichier, d'un dossier ou d'une clé.

    Poste le rapport stp
    0
    1. anais44
       
      G exécuté avec les guillemet comme demandé et voila le rapport:

      # Rapport Lopxp fait le 12/05/2008 à 10:19:32
      # Exécuté dans : C:\Program Files\Lopxp
      # Version 3.10 - Maj du 11/04/2008


      ========== FixLog ==========


      +- C:\Documents and Settings\All Users\Application Data\bias grim user enc
      Choix utilisateur : Suppression acceptée.
      Déplacé avec succès.

      +- C:\Documents and Settings\PICHOT\Application Data\platform name
      Choix utilisateur : Suppression acceptée.
      Déplacé avec succès.

      +- C:\Program Files\Circle Developement
      Choix utilisateur : Suppression acceptée.
      Déplacé avec succès.

      +- C:\Program Files\platform name
      Choix utilisateur : Suppression acceptée.
      Déplacé avec succès.

      +- C:\WINDOWS\tasks\AD37012091A0B5AC.job
      Choix utilisateur : Suppression acceptée.
      Déplacé avec succès.

      Supprimé: C:\Program Files\Multi_Media_France

      +- Registre :
      Nettoyage effectué.

      +- Fichiers temporaires :
      Nettoyage effectué.


      ========== Listing des dossiers Application Data

      +- C:\Documents and Settings\All Users\Application Data

      2008-02-26 à 18:46:12 - Adobe
      2008-02-26 à 19:20:09 - CyberLink
      2008-04-28 à 16:46:47 - Messenger Plus!
      2008-03-01 à 09:13:26 - Microsoft
      2008-04-09 à 19:06:17 - Microsoft Help
      2008-04-04 à 11:38:44 - Office Genuine Advantage
      2008-05-06 à 18:29:06 - Spybot - Search & Destroy
      2008-05-06 à 06:01:26 - TEMP
      2008-04-22 à 15:50:41 - TuneUp Software
      2008-02-27 à 07:41:40 - WLInstaller
      2008-04-22 à 08:41:15 - Yahoo! Companion

      +- C:\Documents and Settings\PICHOT\Application Data

      2008-02-29 à 10:33:02 - Adobe
      2008-05-06 à 06:08:06 - EoRezo
      2008-03-20 à 11:48:56 - Help
      2008-02-26 à 15:55:06 - Identities
      2008-05-04 à 16:54:07 - ItsLabel
      2008-02-26 à 18:36:42 - Macromedia
      2008-03-24 à 14:07:42 - Microsoft
      2008-02-26 à 16:03:34 - Mozilla
      2008-04-21 à 11:57:45 - TeamViewer
      2008-04-22 à 15:51:18 - TuneUp Software
      2008-03-07 à 19:19:49 - U3

      +- C:\Documents and Settings\PICHOT\Local Settings\Application Data

      2008-02-29 à 10:33:10 - Adobe
      2008-03-20 à 11:48:56 - Help
      2008-05-12 à 07:48:53 - Microsoft
      2008-02-26 à 17:20:10 - Microsoft Help
      2008-02-26 à 16:03:34 - Mozilla
      2008-02-26 à 19:29:39 - PCHealth

      ========== Listing du dossier Program Files

      +- C:\Program Files

      2008-02-26 à 16:13:33 - ABBYY FineReader 5.0 Sprint
      2008-02-26 à 16:12:42 - ABBYY FineReader 6.0
      2008-02-26 à 18:45:08 - Adobe
      2008-02-26 à 19:15:11 - Ahead
      2008-02-26 à 17:28:49 - Alwil Software
      2008-04-21 à 12:07:48 - CCleaner
      2008-02-26 à 15:44:44 - ComPlus Applications
      2008-02-26 à 19:20:02 - CyberLink
      2008-04-24 à 13:21:40 - eMule
      2008-05-06 à 06:08:14 - EoRezo
      2008-04-12 à 11:22:57 - eToro
      2008-04-22 à 15:49:46 - Fichiers communs
      2008-04-22 à 09:44:04 - Free Audio Pack
      2008-04-17 à 07:54:11 - InstallShield Installation Information
      2008-04-09 à 19:05:20 - Internet Explorer
      2008-02-27 à 15:38:05 - Lavalys
      2008-02-28 à 14:41:09 - Lexmark 1200 Series
      2008-05-12 à 08:20:40 - Lopxp
      2008-04-17 à 07:34:41 - Maxis
      2008-02-26 à 21:15:32 - Messenger
      2008-04-28 à 16:27:32 - Messenger Plus! Live
      2008-02-26 à 15:49:02 - microsoft frontpage
      2008-02-26 à 17:23:59 - Microsoft Office
      2008-02-26 à 17:23:52 - Microsoft Visual Studio
      2008-02-26 à 17:24:19 - Microsoft Works
      2008-02-26 à 15:45:48 - Movie Maker
      2008-05-12 à 07:58:26 - Mozilla Firefox
      2008-02-26 à 17:24:09 - MSBuild
      2008-02-26 à 18:19:30 - MSN
      2008-02-26 à 15:44:19 - MSN Gaming Zone
      2008-05-12 à 07:42:11 - Navilog1
      2008-02-26 à 15:46:00 - NetMeeting
      2008-02-26 à 15:44:28 - Online Services
      2008-02-26 à 21:14:27 - Outlook Express
      2008-02-26 à 15:46:39 - Services en ligne
      2008-05-06 à 16:04:04 - Spybot - Search & Destroy
      2008-05-10 à 15:59:57 - Trend Micro
      2008-04-22 à 15:50:53 - TuneUp Utilities 2008
      2008-02-26 à 15:55:05 - Uninstall Information
      2008-02-27 à 16:12:41 - VIAudioi
      2008-02-26 à 19:54:55 - Windows Live
      2008-02-26 à 21:14:47 - Windows Media Player
      2008-02-26 à 15:44:11 - Windows NT
      2008-02-26 à 15:46:44 - WindowsUpdate
      2008-02-26 à 15:49:02 - xerox
      2008-04-21 à 12:07:39 - Yahoo!

      ========== Tâches planifiées

      Maintenance en 1 clic.job: C:\Program Files\TuneUp Utilities 2008\OneClick.exe /schedulestart

      ========== Clés registre


      ========== Bloqueur popups Internet Explorer


      ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

      +- Dossiers\Fichiers : Aucune suggestion.

      +- Registre : Aucune suggestion.


      - Fin du rapport -
      0
  6. anais44
     
    Rapport DSS:

    Deckard's System Scanner v20071014.68
    Run by PICHOT on 2008-05-12 10:16:30
    Computer is in Normal Mode.
    --------------------------------------------------------------------------------

    [color=red]Percentage of Memory in Use: 92% (more than 75%).[/color]
    [color=red]Total Physical Memory: 256 MiB (512 MiB recommended).[/color]

    -- HijackThis (run as PICHOT.exe) ----------------------------------------------

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 10:16:48, on 12/05/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    C:\WINDOWS\system32\LEXBCES.EXE
    C:\WINDOWS\system32\LEXPPS.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\Program Files\Windows Live\Messenger\usnsvc.exe
    C:\Documents and Settings\PICHOT\Bureau\dss.exe
    C:\PROGRA~1\TRENDM~1\HIJACK~1\PICHOT.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ww17.ads.eorezo.com/cgi-bin/advert/getads.cgi?x_format=redirect&x_dp_id=9
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: (no name) - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - (no file)
    R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
    O2 - BHO: (no name) - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - (no file)
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O3 - Toolbar: (no name) - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - (no file)
    O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O4 - HKCU\..\Run: [nurb user] C:\DOCUME~1\PICHOT\APPLIC~1\PLATFO~1\inter global data.exe
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
    O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
    0
  7. anais44
     
    Re,

    Est-ce que tout est fini une fois que la clé ou le fichier malveillant est supprimé?
    Est-ce que tout est terminé ou y a -t-il encore des étapes à passer?

    Merci de me répondre au plus vite! Et merci encore de prendre en compte mes messages!
    0
  8. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Re,

    a) Ouvre Spybot search and destroy.

    clique sur mode, choisis advanced mode;

    dans la colonne de gauche clique sur le + devant tools.

    clique sur résident (colonne de gauche)

    dans la fenêtre de droite décoche la case devant "resident tea-timer"

    b) Tu sembles ne pas avoir de parefeu contrôlant les connexions sortantes, ce qui est un risque de sécurité.

    Si c'est le cas tu as le choix entre ces deux possibilités :

    Zone Alarm Tuto et lien de téléchargement ici :
    https://www.malekal.com/tutoriel-zonealarm-firewall/

    Kerio Tuto et lien de téléchargement ici :
    http://www.malekal.com/kerio_firewall.php

    Il y en a d'autres que tu peux trouver en ouvrant ce lien :
    http://www.malekal.com/menu_tutorials_logiciels.php

    Il faut que tu désactives le parefeu de Windows (panneau de configuration, parefeu de Windows) après le téléchargement et avant l'installation (déconnecte toi du Net à ce moment là).

    c) Lis bien et exécute cette manip dans l’ordre.

    #Télécharge et installe ces logiciels (si tu ne les as pas) pour les 3 premiers
    mets les à jour, comme indiqué dans les démos ou tutos.

    Ne les utilise pas tout de suite.

    Antispywares et autres :

    Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton bureau à partir de ce lien :

    https://www.malwarebytes.com/

    A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

    Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

    Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

    MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue.

    Nettoyeurs (de fichiers inutiles) et autres :

    *Ccleaner (gratuit)
    Téléchargement :
    https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
    Tuto :
    https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

    Lors de l’installation, [décoche] l’option qui t’installerait la barre Yahoo !

    ========================================
    ->Affiche tous les fichiers et dossiers :
    clique sur démarrer/panneau de configuration (en affichage classique)/option des dossiers/affichage

    [Coche] « afficher les dossiers et fichiers cachés »

    [Décoche] la case « Masquer les fichiers protégés du système d'exploitation (recommandé) »

    [Décoche] « masquer les extensions dont le type est connu »

    Puis fais [appliquer] pour valider les changements.

    Et [Ok]
    ========================================
    -> Relance HijackThis cliques sur « scanner seulement » ou (« do a scan only »),
    coche les cases devant ces lignes :

    O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)

    O2 - BHO: (no name) - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - (no file)

    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

    O3 - Toolbar: (no name) - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - (no file)

    et ensuite ferme toutes les fenêtres actives autres que HijackThis!, navigateur inclus,
    puis clique "Fix checked"( ou « fixer objet »). Ferme HijackThis!
    ========================================

    =======================================

    ->Démarre en mode sans échec :
    Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
    Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec
    puis tape « entrée ».
    Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
    (Si F8 ne marche pas utilise la touche F5).
    ========================================

    ========================================
    ->Lance CCleaner.

    Suppression des fichiers temporaires

    Va dans la section "Options" situé dans la marge gauche.
    Décoche "Avancé"
    Retourne ensuite dans la section "Nettoyeur"
    Fais bien attention de cocher toutes ces cases dans la marge gauche (Internet Explorer/Windows Explorer/Système)
    • Clique sur [Analyse]
    • Patiente le temps du scan, qui peut prendre un peu de temps si c'est la première fois.
    • Une fois le scan terminé, clique sur [Lancer le Nettoyage]

    ========================================
    Lance Malwarebytes AntiMalware

    Dans l'onglet analyse, vérifie que "Exécuter un examen complet" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

    MBAM analyse ton ordinateur. L'analyse peut prendre un certain teps. Il suffit de vérifier de temps en temps son avancement.

    A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

    Si des malwares ont été détectés, leur liste s'affiche.
    En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

    MBAM va ouvrir le bloc-notes et y copier le rapport d'analyse. Ferme le bloc-note. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

    Ferme MBAM en cliquant sur Quitter.
    ========================================

    ->Relance CCleaner.
    Suppression des incohérences du registre

    • Clique sur l'icône [Erreurs] situés dans la marge à gauche
    • Puis clique sur [Analyser les erreurs]
    • Patiente pendant que CCleaner scan ton registre.
    • Une fois le scan terminé, coche toutes les entrèes qu'il t'aura trouvée.
    • Tu peux cliquer ensuite sur [Corriger les erreurs].

    Si tu n'est pas sur de ce que tu fais, tu peux choisir de sauvegarder les entrées cochées pour les restaurer ultérieurement.
    ========================================
    ->Vide ta Corbeille.
    ========================================
    ->Redémarre en mode normal,

    - > Ouvre ce lien pour scanner ton PC avec un BitDefender en ligne (uniquement sous Internet Explorer) :

    https://www.bitdefender.com/toolbox/

    Utilisation :
    Cliquer sur "J'accepte" puis accepter également l'ActiveX bloqué par la barre anti-popup du SP2 qui clignotera en haut et l'installer.
    Ensuite, cliquer sur "Cliquez ici pour scanner".
    Patienter jusqu'à la fin du scan qui peut durer assez longtemps...

    Copier/coller le rapport entier sur le forum.

    Tutoriel en images ici : http://pageperso.aol.fr/rginformatique/mapage/defender.htm (merci à Balltrap34 pour cette réalisation)
    [Recoche] la case « Masquer les fichiers protégés du système d'exploitation (recommandé) »

    Relance Hijackthis et copie/colle un nouveau rapport sur le forum.

    Et dis moi ou en sont tes problèmes s’il t’en reste.
    0
  9. anais44
     
    Re,

    Merci bcp pour tes instructions! mais le scan de bitdefender n'avance vraiment pas vite!
    Autrement je voulais te demander si je pouvais virer certains programmes que j'ai installé... comme Hijack, DSS...
    J'avais déjà CCleaner et search&destroy!
    Et pourquoi zonealarme me pose des questions dès que j'ouvre qqch? puis-je lui demander de ne plus le faire?
    Après le scan je te renvoie le rapport de Hijack comme convenu!

    @+
    0
  10. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Re,

    on fera passer un utilitaire de nettoyage des outils tout à la fin;

    oui, tu peux éviter d'avoir des questions à tout bout de champ.

    Tu coches la cas "créer une règle" quand tu es sûre de l'inocuité de la décision;

    0
  11. anais44
     
    éviter d'avoir des questions à tout bout de champs? dslée mais j'ai un peu de mal en informatique! lol

    Voici le rapport Hijack:

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 12:19:26, on 12/05/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\LEXBCES.EXE
    C:\WINDOWS\system32\LEXPPS.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
    C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
    C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\WINDOWS\system32\taskmgr.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
    C:\WINDOWS\system32\wuauclt.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ww17.ads.eorezo.com/cgi-bin/advert/getads.cgi?x_format=redirect&x_dp_id=9
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
    O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
    O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe"
    O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
    O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
    O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
    O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
    0
  12. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Re,

    aucun problème pour tes question.

    Ma première priorité est de désinfecter ton ordi.

    La seconde est d'améliorer tes protections.

    La troisième est de faire en sorte que tu en saches plus en sortant qu'en entrant.

    Mets à jour Internet Explorer :

    démarrer, aide et support, maintenez votre ordinateur à jour avec Windows update.

    Tu suis les instructions.

    Tu cherches la mise à jour vers IE7.

    Tu installes.

    * Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.

    http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
    hxxp://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe

    * Clique sur Recherche et laisse le scan se terminer.

    * Clique, sur Suppression pour finaliser.

    * Tu peux, si tu le souhaites, te servir des Options facultatives.

    * Clique sur Quitter, pour que le rapport puisse se créer.

    * Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
    0
  13. anais44
     
    Rapport Tcleaner

    -->- Recherche:

    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
    C:\Documents and Settings\PICHOT\Bureau\Dss.exe: trouvé !
    C:\Documents and Settings\PICHOT\Bureau\HijackThis.lnk: trouvé !
    C:\Documents and Settings\PICHOT\Bureau\Navilog1.exe: trouvé !
    C:\Documents and Settings\PICHOT\Bureau\HJTInstall.exe: trouvé !
    C:\Program Files\Navilog1: trouvé !
    C:\Program Files\Treanais44nd Micro\HijackThis: trouvé !
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !

    ---------------------------------
    -->- Suppression:

    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
    C:\Documents and Settings\PICHOT\Bureau\Dss.exe: supprimé !
    C:\Documents and Settings\PICHOT\Bureau\HijackThis.lnk: supprimé !
    C:\Documents and Settings\PICHOT\Bureau\Navilog1.exe: supprimé !
    C:\Documents and Settings\PICHOT\Bureau\HJTInstall.exe: supprimé !
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
    C:\Program Files\Navilog1: supprimé !
    C:\Program Files\Trend Micro\HijackThis: supprimé !

    Corbeille vidée!
    0
  14. anais44
     
    Re,

    je voulais te dire que j'ai un autre problème : et d'un, mon ordinateur est vraiment très lent (mais peut-être cela se règlera-t-il par la suite?) et de deux, quand j'ouvre mozilla, il ne s'affiche pas dans la barre d'outil en bas (à côté de démarrer) ou alors il disparait et réapparait, quand je vais sur le gestionnaire de tâches il marque "en cours d'exécution" et "ne répond pas" et reprend "en cours d'exécution" puis "ne répond pas". Pourquoi?

    Merci!
    0
  15. Utilisateur anonyme
     
    Salut oui quels sont tous tes logiciels de sécurité ?
    0
  16. anais44
     
    Salut!

    Mes logiciels de sécurité (depuis que j'ai demandé de l'aide à lyonnais92) sont Avast, Zonealarm, lopxp, antimalware, ccleaner, search&destroy, bitdefender, Ccleaner, Toolscleaner.

    Et là je dois dire que mon PC rame!!! AU SECOURS!
    0
    1. Utilisateur anonyme
       
      Re alors désinstalle tous tes logiciel de sécurité sauf Zone-Alarm,Ccleaner et Spybot. Et installe AntiVir,Malwarebytes Anti-Malware,Ccleaner et active le pare-feu Vista.

      AntiVir: https://www.01net.com/outils/telecharger/windows/Securite/antivirus-antitrojan/fiches/tele13198.html
      Tutoriel AntiVir: https://www.malekal.com/avira-free-security-antivirus-gratuit/

      Malwarebytes Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe
      Tutoriel Malwarebytes Anti-Malware: https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm

      PS: TU LES INSTALLES SEULEMENT ET TU NE FAIS PAS D'ANALYSE. TU FAIS UNE MISE A JOUR A ANTIVIR ET MALWAREBYTES ANTI-MALWARE.
      0
  17. anais44
     
    Re,
    Ca ne fait pas un peu bcp de logiciels de sécurité? Je ne m'y connais pas trop la dedans et je ne pensais pas qu'il en fallait tant!
    j'ai l'impression que mon ordi rame depuis que j'ai tout installé!!!!!
    ReMerci de me répondre au + vite!
    0
  18. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Re,

    supprime ToolsCleaner sur ton Bureau et C:\Tcleaner.txt.

    C'est un peu normal que ton ordi soit lent. Ta RAM est très faible (256).

    On peut voir si des processus utilisent exagérément de la mémoire;

    Ouvre le gestionnaire de tâches (Ctrl, Alt, Suppr), ouvre l'onglet Processus et clique sur Utilisation mémoire pour trier les processus dans l'ordre d'utilsation de la mémoire. Donne moi les 3 premiers.

    Est ce que Firefox est ton navigateur par deéfaut ?
    0
  19. jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
     
    bonjour a tous ;

    Anais :pour rappel : tu n'as plus DSS , ni hijack ni navilog ils ont été supprimer par Toolscleaner comme tu peux le voir sur le rapport final :

    -->- Suppression:

    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
    C:\Documents and Settings\PICHOT\Bureau\Dss.exe: supprimé !
    C:\Documents and Settings\PICHOT\Bureau\HijackThis.lnk: supprimé !
    C:\Documents and Settings\PICHOT\Bureau\Navilog1.exe: supprimé !
    C:\Documents and Settings\PICHOT\Bureau\HJTInstall.exe: supprimé !
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
    C:\Program Files\Navilog1: supprimé !
    C:\Program Files\Trend Micro\HijackThis: supprimé !

    Bonne continuation ; @++
    0
  20. anais44
     
    jfkpresident, oui c'est vrai que je ne les ai plus, je n'y avais plus repensé car mon ordi rame tellement que j'en oublie ce que j'ai supprimé! lol! merci de me le rappeler! dslée pour boy94450!
    0
  • 1
  • 2
  • 3