Fenetres intempestives - Page 2

Résolu
  1. bonjour
    ok c est fait
    je pense qu il faut attendre une reponse sur mon adresse mail
    a+
    0
    1. Contributeur sécurité
      Re

      Merci, c'est cool.

      Regarde ici "comment fixer/corriger des lignes via HijackThis http://pageperso.aol.fr/balltrap34/demohijack.htm

      1) Lance HijackThis.

      Je te conseille d'enregistrer toutes les lignes a fixer puis de copier cette sélection dans un fichier texte sur ton PC pour pouvoir appliquer la procédure correctement.

      Lance Hijackthis en double cliquant sur son raccourci sur le Bureau.
      Clique sur Scan Only et coche les lignes suivantes :

      <gras>O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINXPPRO\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [d03e53eb] rundll32.exe "C:\WINXPPRO\system32\xbttrtre.dll",b
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINXPPRO\system32\ctfmon.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINXPPRO\System32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINXPPRO\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINXPPRO\System32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINXPPRO\System32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
      </gras>

      Ferme toutes les autres fenêtres, tous les autres programmes. Pas de connections Internet.

      Clique sur Fix Checked puis clique sur OK
      Puis ferme HijackThis.

      Si certaines lignes sont absentes, signale les en fin de procédure

      2) Rapport

      Fais redémarrer ton PC et poste un nouveau rapport HijackThis

      @ suivre
      0
      1. Rebonsoir
        voila c'est fait je te joint le rapport
        par contre puis je supprimer le fichier ZIP : [4]-Submit_2008-05-17@9.10.zip
        merci

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 22:37, on 2008-05-17
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
        Boot mode: Normal

        Running processes:
        C:\WINXPPRO\System32\smss.exe
        C:\WINXPPRO\system32\winlogon.exe
        C:\WINXPPRO\system32\services.exe
        C:\WINXPPRO\system32\lsass.exe
        C:\WINXPPRO\system32\Ati2evxx.exe
        C:\WINXPPRO\system32\svchost.exe
        C:\WINXPPRO\System32\svchost.exe
        C:\WINXPPRO\system32\Ati2evxx.exe
        C:\WINXPPRO\system32\ZoneLabs\vsmon.exe
        C:\WINXPPRO\Explorer.EXE
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINXPPRO\system32\spoolsv.exe
        C:\WINXPPRO\System32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\WINXPPRO\system32\wscntfy.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
        C:\Program Files\SPYWAREfighter\spftray.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\Program Files\SPYWAREfighter\spfprc.exe
        C:\WINXPPRO\system32\wuauclt.exe
        C:\WINXPPRO\system32\NOTEPAD.EXE
        C:\Program Files\Alwil Software\Avast4\setup\avast.setup
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.free.fr/freebox/index.html
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
        O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
        O4 - HKLM\..\Run: [spywarefighterguard] C:\Program Files\SPYWAREfighter\spftray.exe
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINXPPRO\bdoscandel.exe
        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINXPPRO\bdoscandel.exe
        O14 - IERESET.INF: START_PAGE_URL=https://www.free.fr/freebox/index.html
        O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
        O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab
        O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
        O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINXPPRO\system32\Ati2evxx.exe
        O23 - Service: ATI Smart - Unknown owner - C:\WINXPPRO\system32\ati2sgag.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
        O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
        O23 - Service: SPYWAREfighterRP - SpamFighter APS - C:\Program Files\SPYWAREfighter\spfprc.exe
        O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINXPPRO\system32\ZoneLabs\vsmon.exe
        0
        1. Contributeur sécurité
          Bonsoir

          Pour spywarefighterguard il est en periode d'essai je crois qu'au bout de 30 jours, c'est fini ...

          Regarde ce test de Malekal_Morte https://forum.malekal.com/viewtopic.php?f=45&t=8765

          On va utiliser Malwarebyte's Anti-Malware un des meilleurs antimalwares a l'heure actuelle.

          Afin de suivre la procédure correctement, je te conseille d'enregistrer la page en sélectionnant toutes les lignes puis de copier cette sélection dans un fichier texte sur ton PC pour pouvoir appliquer la procédure correctement.
          Il faut exécuter toutes les étapes, sans interruption, dans l'ordre exact indiqué ci-dessous.
          Si un élément te paraît obscure, demande des explications avant de commencer la désinfection.


          1) Télécharge et installe

          -- CCleaner
          https://www.ccleaner.com/ccleaner/download
          Choisi de préférence la version SLIM-No Toolbar.
          Installe-le en prenant soin de décocher les diverses options dont la barre Yahoo et la mise à jour.
          Lance CCleaner puis Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
          Pour les autres paramètres, laisse-le avec ses réglages par défaut.
          Ferme le programme pour l’instant.

          -- Télécharge et installe Malwarebyte's Anti-Malware
          http://www.malwarebytes.org/mbam/program/mbam-setup.exe
          A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée. >>> clique sur OK
          Lance Malwarebyte's Anti-Malware en double-cliquant sur l'icône sur ton Bureau.
          Au premier lancement, une fenêtre t'annonce que la version est Free >>> clique sur OK
          Laisse les Mises à jour se télécharger
          Ferme le programme pour l’instant.

          2) Scan avec Malwarebyte's Anti-Malware

          Lance Malwarebyte's Anti-Malware
          Onglet "Recherche" >>> coche Executer un exame complet >>> Rechercher sélectionne tes disques durs puis clique sur Lancer l’examen
          A la fin du scan >>> clique sur Afficher les résultats puis sur Enregistrer le rapport
          Suppression des éléments détectés >>>> clique sur Supprimer la sélection
          S'il t'es demandé de redémarrer >>> clique sur "Yes"
          --> Un rapport de scan s'ouvre, enregistre sur ton Bureau.
          Puis ferme Malwarebyte's Anti-Malware

          3) Suppression de fichiers inutiles avec CCleaner

          Lance CCleaner en double-cliquant sur son raccourci sur le bureau.
          Puis dans le menu Nettoyeur
          Clique sur Analyse (laisser travailler cela peut durer longtemps la 1ere fois)
          Clique sur le bouton Lancer le nettoyage.
          Clique une seconde fois sur le bouton Lancer le nettoyage puis ferme CCleaner.

          4) Rapports

          Poste en réponse :
          * Un nouveau rapport HijackThis
          * Le rapport de Malwarebyte's Anti-Malware que tu as sauvegardé sur ton Bureau.

          Bon courage

          @+

          Tuto Malwarebyte's Anti-Malware: https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm
          0
          1. Bonjour
            un petit pb
            j'ai pris l'abonement d'un an pour spywarefighter car j'avais des pb avec Norton security qui laisser un peu trop passer donc je l'ai viré pour mettre Avast, ZA et spyfighter sur conseils

            Puis-je quand meme faire ce que tu me demande ou faut il virer spywarefighter de suite ou le laisser avec CCleaner
            il me reste encore quelques mois sous couverture spywarefighter dont on vient de m'envyoer la dernier version suite au pb de perte d'icone dans la barre de taches

            pour l'instant plus de fenetres intempestives, spywarefighter reste dans la barre

            j'attends tes precieux conseils

            bon WE
            fred
            0
            1. Contributeur sécurité
              Re

              Si tu as payé , garde le , je pensais que tu n avais que le soft a l'essai un mois.

              Il n'y a pas d'incompatibilité connue avec Malwarebyte's Anti-Malware ou CCleaner, ne t'inquiètes pas.

              CCleaner n'as pas du tout le même rôle : https://jesses.pagesperso-orange.fr/Docs/Logiciels/CCleanerRegl.htm

              Et Malwarebyte's Anti-Malware est un scan passif.

              @ +
              0
              1. rebonjour

                donc j'ai fait tout ce que tu m'as demande et voila les rapports
                bon appetif pour ma part je suis a l'aépero sur un joli soleil toulonnais

                humour à une personne serviable

                fred

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 13:05, on 2008-05-18
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                Boot mode: Normal

                Running processes:
                C:\WINXPPRO\System32\smss.exe
                C:\WINXPPRO\system32\winlogon.exe
                C:\WINXPPRO\system32\services.exe
                C:\WINXPPRO\system32\lsass.exe
                C:\WINXPPRO\system32\Ati2evxx.exe
                C:\WINXPPRO\system32\svchost.exe
                C:\WINXPPRO\System32\svchost.exe
                C:\WINXPPRO\system32\Ati2evxx.exe
                C:\WINXPPRO\system32\ZoneLabs\vsmon.exe
                C:\WINXPPRO\Explorer.EXE
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\WINXPPRO\system32\spoolsv.exe
                C:\WINXPPRO\System32\svchost.exe
                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                C:\WINXPPRO\system32\wscntfy.exe
                C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                C:\Program Files\SPYWAREfighter\spftray.exe
                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                C:\Program Files\SPYWAREfighter\spfprc.exe
                C:\WINXPPRO\system32\NOTEPAD.EXE
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.free.fr/freebox/index.html
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                O4 - HKLM\..\Run: [spywarefighterguard] C:\Program Files\SPYWAREfighter\spftray.exe
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
                O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINXPPRO\bdoscandel.exe
                O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINXPPRO\bdoscandel.exe
                O14 - IERESET.INF: START_PAGE_URL=https://www.free.fr/freebox/index.html
                O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
                O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab
                O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
                O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINXPPRO\system32\Ati2evxx.exe
                O23 - Service: ATI Smart - Unknown owner - C:\WINXPPRO\system32\ati2sgag.exe
                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                O23 - Service: SPYWAREfighterRP - SpamFighter APS - C:\Program Files\SPYWAREfighter\spfprc.exe
                O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINXPPRO\system32\ZoneLabs\vsmon.exe
                0
            2. Contributeur sécurité
              Hello littlepanel

              Il nous reste ces deux services restants de ton ancien antivirus :

              O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
              O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe

              Rends toi ici http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924 et exécute
              l'outils de desinstallation de norton afin de finir le nettoyage des restes de Symantec comme il faut.

              Regarde par la suite dans ton panneau de config si LiveUpdate et Planificateur LiveUpdate automatique ne sont plus présents , s'ils l'étaient encore alors désinstalle les .

              Puis

              Démarrer / exécuter tapes services.msc

              Navigue jusqu au Service: Planificateur LiveUpdate automatiqu

              Clique droit
              sur la ligne du service en question Planificateur LiveUpdate automatiqu
              puis propriétés , puis clique sur arrêteret à type de Démarrage mettre sur désactivé puis valider par appliquer et ok

              Fais de meme pour LiveUpdate.

              Puis fais redémarrer ton PC et poste un nouveau rapport HijackThis en réponse.

              @ suivre
              0
              1. bonjour
                voila le rapport
                bonne soirée
                fred

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 18:21, on 2008-05-19
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                Boot mode: Normal

                Running processes:
                C:\WINXPPRO\System32\smss.exe
                C:\WINXPPRO\system32\winlogon.exe
                C:\WINXPPRO\system32\services.exe
                C:\WINXPPRO\system32\lsass.exe
                C:\WINXPPRO\system32\Ati2evxx.exe
                C:\WINXPPRO\system32\svchost.exe
                C:\WINXPPRO\System32\svchost.exe
                C:\WINXPPRO\system32\Ati2evxx.exe
                C:\WINXPPRO\system32\ZoneLabs\vsmon.exe
                C:\WINXPPRO\Explorer.EXE
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\WINXPPRO\system32\spoolsv.exe
                C:\WINXPPRO\System32\svchost.exe
                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                C:\WINXPPRO\system32\wscntfy.exe
                C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                C:\Program Files\SPYWAREfighter\spftray.exe
                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                C:\Program Files\SPYWAREfighter\spfprc.exe
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.free.fr/freebox/index.html
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                O4 - HKLM\..\Run: [spywarefighterguard] C:\Program Files\SPYWAREfighter\spftray.exe
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
                O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINXPPRO\bdoscandel.exe
                O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINXPPRO\bdoscandel.exe
                O14 - IERESET.INF: START_PAGE_URL=http://home.free.fr/
                O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
                O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab
                O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
                O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINXPPRO\system32\Ati2evxx.exe
                O23 - Service: ATI Smart - Unknown owner - C:\WINXPPRO\system32\ati2sgag.exe
                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                O23 - Service: SPYWAREfighterRP - SpamFighter APS - C:\Program Files\SPYWAREfighter\spfprc.exe
                O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINXPPRO\system32\ZoneLabs\vsmon.exe
                0
            3. Contributeur sécurité
              Bonsoir Littlepanel

              1) ToolsCleaner de A.Rothstein

              On va supprimer toutes les traces des logiciels que nous avons utilisés qui traitent des infections spécifiques et ceci grâce a ToolsCleaner de A.Rothstein

              Télécharge le http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe sur ton Bureau.
              * Double-clique sur ToolsCleaner2.bat et laisse le travailler
              * Clique sur Recherche et laisse le scan se terminer.
              * Clique sur Suppression pour finaliser.
              * Tu peux, si tu le souhaites, te servir des Options facultatives.
              * Clique sur Quitter, pour que le rapport puisse se créer.

              --> Poste moi Le rapport de ToolsCleaner ( qui se trouve à la racine de ton disque dur (C:\TCleaner.txt)

              2) Scan en ligne chez Bitdefender

              * Fais un scan antivirus en ligne https://www.bitdefender.fr/ avec IE et copie colle le résultat ici
              * En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
              * Dans la nouvelle fenêtre, clique sur I agree
              * La fenêtre change encore, clique sur Click here to scan
              * Les signatures se chargent, etc.

              Aide toi de ce Tuto (merci Morgane) http://pageperso.aol.fr/loraline60/bitdefender_scan.htm

              Poste en réponse le rapport de scan qui se trouve ici C:\windows\bdoscan8\scanres.txt ou scanres.html

              @ suivre car il restera des conseils de sécurité à appliquer.
              0
              1. bonsoir
                voila le rapport
                je fais bitdefense et t envois la suite

                -->- Recherche:

                C:\Combofix: trouvé !
                C:\Qoobox: trouvé !
                C:\Documents and Settings\Administrateur\Bureau\ComboFix.exe: trouvé !
                C:\Documents and Settings\Administrateur\Bureau\Jeux\HijackThis.lnk: trouvé !
                C:\Documents and Settings\Administrateur\Bureau\Jeux\vundoFix.exe: trouvé !
                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
                C:\Program Files\Trend Micro\HijackThis: trouvé !
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !

                ---------------------------------
                -->- Suppression:

                C:\Documents and Settings\Administrateur\Bureau\ComboFix.exe: supprimé !
                C:\Documents and Settings\Administrateur\Bureau\Jeux\HijackThis.lnk: supprimé !
                C:\Documents and Settings\Administrateur\Bureau\Jeux\vundoFix.exe: supprimé !
                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
                C:\Combofix: supprimé !
                C:\Qoobox: supprimé !
                C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
                C:\Program Files\Trend Micro\HijackThis: supprimé !

                Corbeille vidée!
                Fichiers temporaires nettoyés !
                Point de restauration crée !
                0
            4. Contributeur sécurité
              Bonsoir Littlepanel

              OK, bien joué, j'attends ton rapport de scan en ligne.

              @ +
              0
              1. re bonsoir
                bonne soirée
                voila rapport de bitdefender
                BitDefender Online Scanner - Real Time Virus Report

                Generated at: Tue, May 20, 2008 - 00:23:22

                --------------------------------------------------------------------------------

                Scan Info

                Scanned Files
                97802

                Infected Files
                0

                Virus Detected

                No virus found.

                -------------------------------------------------------------------------------

                This summary of the scan process will be used by the BitDefender Antivirus Lab to create agregate statistics about virus activity around the world.
                0
                1. soryy
                  je crois que c est celui le bon rapport de bitdefender
                  BitDefender Online Scanner

                  Scan report generated at: Tue, May 20, 2008 - 00:17:57

                  Scan path: C:\;

                  Statistics

                  Time
                  00:57:20

                  Files
                  94418

                  Folders
                  3351

                  Boot Sectors
                  4

                  Archives
                  1115

                  Packed Files
                  7059

                  Results

                  Identified Viruses
                  0

                  Infected Files
                  0

                  Suspect Files
                  0

                  Warnings
                  0

                  Disinfected
                  0

                  Deleted Files
                  0

                  Engines Info

                  Virus Definitions
                  1202066

                  Engine build
                  AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

                  Scan plugins
                  16

                  Archive plugins
                  42

                  Unpack plugins
                  7

                  E-mail plugins
                  6

                  System plugins
                  5

                  Scan Settings

                  First Action
                  Disinfect

                  Second Action
                  Delete

                  Heuristics
                  Yes

                  Enable Warnings
                  Yes

                  Scanned Extensions
                  *;

                  Exclude Extensions

                  Scan Emails
                  Yes

                  Scan Archives
                  Yes

                  Scan Packed
                  Yes

                  Scan Files
                  Yes

                  Scan Boot
                  Yes

                  Scanned File
                  Status

                  No virus found.
                  0
                  1. Contributeur sécurité
                    Re bonsoir Littlepanel

                    Si le PC fonctionne bien , on va pouvoir conclure ;) est ce bien le cas ?

                    @ suivre, car il me reste des conseils importants de sécurité à te donner.
                    0
                    1. rebonsoir
                      âni pb, le PC fonctionne bien
                      j'ai juste perdu freeplayer et un DD externe pour ce dernier je pense que c'est le boitier qui n'a pas apprecié les arretes sauvages
                      iquand je le connecte il fait la seua,ce ûis win me demande de redemarer pour finaliser et la plus rien
                      demain je l'emmene au boulot pour le le sortir du boiter etle mettre en direct ide sur le pc pour si c'est le Dd ou le boitier
                      j'attends le suite
                      a+
                      fred
                      0
                  2. Contributeur sécurité
                    Re Hello LittlePanel

                    Ok, c est cool !

                    => Maintenant que ton PC n'est plus infecté, désactive ta "Restauration du système" puis réactive la, ce qui créera un point de restauration sain

                    * Désactivation :
                    Cliquer droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > cocher la case "Désactiver la Restauration du système sur tous les lecteurs"
                    > Appliquer patiente jusqu’a ce que cela soit marqué "désactivé" puis Ok.

                    * Activation :
                    Suivre le même chemin ; décocher la case "Désactiver la Restauration du système sur tous les lecteurs"
                    > Appliquer attends que cela soit à nouveau sur "surveillance" puis Ok.

                    =======================================================================

                    Je vais te donner plusieurs conseils par ordre de priorité, prends le temps de lire et d’exécuter cela à ton rythme, ne "t’abrutis" pas à tout faire d'un coup, quitte a y revenir par a coups et suivre ainsi petit à petit les différentes instructions.

                    =======================================================================

                    => Il te faut impérativement tenir à jour régulièrement Windows ainsi qu’ Internet Explorer :

                    Via Internet Explorer, rends toi sur Microsoft Update
                    http://www.update.microsoft.com/windowsupdate/v6/default.aspx

                    Effectue toutes les mise à jour critiques proposées.
                    Tu seras obligé de faire redémarrer ton PC et de retourner à la fonction de mise à jour jusqu'à ce qu'il n'y ait plus rien de signalé.

                    Mettez à jour Internet Explorer s'il est en version 6, même si vous ne l'utilisez pas.</gras> Gratuit et même pour les systèmes Windows non authentiques, ça se passe ici : https://support.microsoft.com/en-us/office/internet-explorer-help-23360e49-9cd3-4dda-ba52-705336cc0de2?ui=en-US&rs=en-001&ad=US

                    Par la suite, vérifie que les mises à jours de Windows soient bien en automatiques, pour cela :
                    Démarrer / Paramètres / Panneau de config et dans Centre de sécurité, clique sur Mises a jour automatiques, puis coche Installation automatique (recommandé), en dessous indique une heure ou tu es connecté habituellement
                    puis clique sur Appliquer puis OK.

                    => Il faut mettre a jour la console Java régulièrement aussi :

                    Rends toi sur https://www.java.com/fr/download/manual.jsp et télécharge la dernière version (si ta version actuelle n'est pas à jour) ou ici https://filehippo.com/download_jre_32/?ex=CORE-116.0
                    Après avoir installé la dernière version, désinstalle les anciennes versions (de java) afin d’éliminer les failles de sécurité présentes dans ces anciennes versions.
                    via Démarrer / paramètres / panneau de config / et dans ajout/suppression de programme navigue jusqu'aux anciennes versions de la console java qui s'y trouvent, puis supprimer, suis les invites de commandes dans la boite de dialogue qui va s'ouvrir afin d'amener la désinstallation à son terme.
                    Fais cela pour chacune d'elles, une à une, fais redémarrer ton PC quand cela te sera demandé .
                    Retourne ensuite chez Java ci-dessus et clique sur le bouton "Vérifier l'installation" pour t'assurer que tout est en ordre.

                    =======================================================================

                    => Un complément au pare-feu pour fermer les ports risqués (dangereux, s’ils restent ouverts) :

                    ZebProtect (application ne nécessitant pas d’installation à lancer et paramétrer une unique fois) http://telechargement.zebulon.fr/123.html

                    -Tuto https://www.zebulon.fr/dossiers/autres/40-zebprotect.html

                    =======================================================================

                    => Pour sécuriser ta navigation

                    -- Un programme incontournable : SpyBot-Search & Destroy 1.5 (scan passif + protection préventive avec ses 2 résidents, ses vaccinations et sa liste Hosts )
                    https://www.safer-networking.org/

                    -démo d’utilisation
                    http://perso.orange.fr/rginformatique/section%20virus/demo%20spybot.htm
                    -Tuto :
                    https://www.malekal.com/spybot-search-destroy-proteger-desinfecter-pc-virus/
                    http://perso.orange.fr/jesses/Docs/Logiciels/Spybot.htm

                    --Essaye et adopte le navigateur Firefox plus sûr /sécurisé qu’IE

                    -Téléchargement: http://www.mozilla-europe.org/fr/products/firefox/
                    -Tutorial pour le sécuriser: https://forum.zebulon.fr/topic/69628-s%C3%A9curiser-un-peu-plus-firefox/

                    Firefox n’utilise pas le dangereux protocole ActiveX
                    Ce que sont les activeX : http://assiste.com.free.fr/p/abc/a/activex_dangers.html
                    S'en protéger : http://assiste.com.free.fr/p/abc/c/anti_activex.html

                    --Comportement à adopter http://assiste.com.free.fr/p/abc/a/safe_cex.html

                    =========================================================================
                    => Afin d’éviter les autres failles de sécurité des différents programmes présents sur ton PC :

                    Vérifie tes mises à jours des différents softs régulièrement ici et mets à jour ce qui ne l’est pas. https://www.flexera.com/products/operations/software-vulnerability-management.html
                    -Tuto https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
                    -Autre possibilité, t'abonner gratuitement a "la lettre hebdomadaire de secuser.com" ici http://www.secuser.com/ a gauche en bas de page.

                    ========================================================================

                    => Pour améliorer la sécurité de ton PC prends quelques instants pour lire

                    Sécuriser son PC +WIFI (versions "hot" & "light") de Philae https://forum.pcastuces.com/default.asp

                    https://www.malekal.com/fichiers/projetantimalwares/prevention-protection.pdf (téléchargeable en Pdf)

                    => Rappel sur les principales causes d'infection :

                    * L'utilisation de cracks ou keygens est à proscrire, de même que le surf sur les sites de téléchargement de ceux-ci :

                    Les dangers des cracks : http://forum.malekal.com/ftopic893.php

                    Le crack dans toute sa splendeur, journal d'une infection attendue
                    :
                    https://forum.zebulon.fr/topic/93281-pr%C3%A9vention-le-crack-dans-toute-sa-splendeur/

                    * Le P2P ( l'utilisation de logiciels comme eMule, Sharazaa, LimeWire, Bit torrent ):

                    Les conséquences du P2P
                    : https://forum.zebulon.fr/topic/85544-pr%C3%A9vention-le-p2p-et-ses-cons%C3%A9quences/

                    Pourquoi éviter le P2P : http://www.speedweb1.org/forum-tesgaz/viewtopic.php?t=1793
                    https://lexpansion.lexpress.fr/actualite-economique/

                    * Prévention sur deux autres types d'infection d'actualité :

                    MSN prévention : https://forum.zebulon.fr/topic/130590-infection-par-msn-ou-wlm/

                    Infection par supports amovibles
                    (clefs usb, flash, DD externes ..) https://forum.zebulon.fr/topic/131959-infections-par-supports-amovibles/
                    https://forum.malekal.com/viewtopic.php?f=45&t=5544

                    =======================================================================

                    => Pour optimiser un peu ton PC

                    * Pense à lancer une défragmentation.
                    Tuto : http://www.linternaute.com/hightech/nettoyagepc/nettoyagepc1.shtml

                    * Gère tes services grâce à ces 2 liens
                    http://speedweb1.free.fr/frames2.php?page=service3 et http://speedweb1.free.fr/frames2.php?page=service4

                    * Utilise Zeb Utility de Sebdraluorg
                    une application ne nécessitant pas d’installation, pour optimiser un poil ton pc. (merci a l ami Zebulon)
                    Téléchargement : https://www.zebulon.fr/telechargements/utilitaires/optimisation/zeb-utility.html
                    Tuto : https://www.zebulon.fr/dossiers/autres/58-zebutility.html

                    * Utilise Ccleaner fonction nettoyeur de manière journalière.

                    =======================================================================

                    => Dénonce ton infection pour faire condamner les auteurs.

                    Crée un message pour faire avancer les choses sur Malware-Complaints, nous devons être les plus nombreux possibles, alors rends compte de ton infection

                    - Voir les règles du forum : https://malwarecomplaints.info/
                    - Après t'être enregistré à l'aide du bouton en haut se nommant "Register"
                    Si tu as plus de 13 ans, choisir : "I Agree to these terms and am over or exactly 13 years of age"
                    Si tu as moins, clique sur : "I Agree to these terms and am under 13 years of age"

                    Tu as alors sous forme de liste un sujet par type d'infection (Look2Me, Smitfraud, SpywareQuake etc..).
                    La tienne = Vundo

                    ---> https://malwarecomplaints.info/

                    Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas par quoi tu étais infecté(e), crée un message dans le sujet Autres infections
                    conforme au règle du forum (age, ville, département etc..)

                    Indique aussi le nom du Forum qui t'a aidé CCM

                    Tuto http://www.malekal.com/malwarecomplaints.html

                    ========================================================================

                    Voila bon courage et bonnes lectures.

                    Content d'avoir pu t'aider.

                    Salut.
                    0
                    1. rebonsoir
                      ok je vais prendre le temps de bien et bien faire (le . de restauration est fait)
                      merci pour tout ce temps donné
                      si tu passae dans le midi aux environs de Toulon
                      ce sera avec plaisir de te faire profiter du four a pizza
                      merci pour touttttttt
                      nota c'est moi qui met probleme resolu ou tu t en charges
                      encore mille merci de ton devouement, patience et j'en oublie
                      au plaisir 'Sioux"
                      honorebouboule@free.fr
                      frederic
                      0
                  3. Contributeur sécurité
                    Hello fred

                    ouaips, je kiffe la pizza ;)

                    Ce fut avec plaisir, bonnes lectures et prudence sur Internet.

                    J'ai mis en résolu.

                    Salut.
                    0
                    1. rebonjour
                      je ne peux plus me passer de toi !!!
                      voila j'ai commence à mettre a jour mon pc par windows udapte
                      il a telechargé une tonne de mises à jour
                      et je ne peux les visualiser pour faire la selection
                      au moment où j'eteins le PC il me propose soit d arreter en mettant à jour ou soit eteindre sans mettre à jour
                      comment puis je faire pour supprimer ces mises à jour telechargées en attente afin de recommencer correctement et viualiser les interessantes
                      merci encore et encore
                      0
                      1. Contributeur sécurité
                        Bonsoir Littlepanel

                        Tu cliques en bas a droite sur le petit bouclier qui represente les mises a jours et tu lui demande "Mise a our detaillées" ou tu te rends chez Windows update et tu demandes de même.

                        @ +
                        0
                        1. bonsdoir
                          desole je n ai pu repondre avant
                          par contre c'est bebete mais je ne trouve pas "mises à jour détaillées"
                          peux tu m'en dire plus
                          je t aurais bien joint le panneau des mises à jour
                          mais impossible

                          par contre j'ai identifié dans C:\WINXPPRO\$hf_mig$ les mises auinsi telechargées puis je les supprimer et recommencer

                          bonne soirée
                          frederic
                          0
                          1. Contributeur sécurité
                            Hello Fred

                            par contre j'ai identifié dans C:\WINXPPRO\$hf_mig$ les mises auinsi telechargées puis je les supprimer et recommencer

                            Je n'ai jamais essayer cela ...

                            Essaye cela :

                            Télécharge Dial-a-fix-v0.60.0.24 => http://djlizard.net/software/Dial-a-fix-v0.60.0.24.zip

                            Enregistre le sur ton Bureau. Décompresse le puis double-clique sur le dossier " Dial-a-fix" qui vient d'être créé puis sur le fichier "Dial-a-fix.exe".

                            ( Si une fenêtre indique que des problèmes ont été détectés. Décoche alors la case "Hide disabled", puis clique sur "Remove" et sur "Close" )

                            Dans la fenêtre principale, clique sur le bouton vert pour tout cocher.
                            Clique ensuite sur "GO" et laisse le logiciel travailler.
                            Chaque action en cours est soulignée et une fois terminée elle se décoche automatiquement.
                            Clique enfin sur le bouton "Flush SoftwareDistribution"
                            .
                            Une fois la réparation terminée, ferme la fenêtre et fais redémarrer l'ordinateur.

                            Relance enfin Windows Update.

                            @ suivre
                            0
                            1. bonsoir
                              encore merci pour ces infos
                              maintnenat je vais bien faire
                              en plus je suis passer sur firefox
                              un peu deroutant ces onglets surtout quand on configure ouverture dans un nouvel onglet et qu'il fait toujours l ouverture dans la meme fenetre
                              enfin c'est une question d'habitude
                              merci encore à toi
                              et bonne soirée
                              fred
                              0
                          Précédent
                          • 1
                          • 2