Vundo@dll [Trj] - Page 2

Résolu
Précédent
  • 1
  • 2
  1. Joce.M. Messages postés 19 Statut Membre
     
    re,

    voila fait en mode normal;

    raport:

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 18:38:32, on 03/06/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16640)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Windows Live\Messenger\usnsvc.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
    O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
    O14 - IERESET.INF: START_PAGE_URL=http://www.connect-we.fr/
    O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    0
  2. g!rly Messages postés 18462 Statut Contributeur 407
     
    ok

    passe ceci maintenant :

    Télécharge Clean:

    -> http://www.malekal.com/download/clean.zip

    -> Dézippe tout le contenu dans un dossier que tu auras cré au préalable (sur ton bureau par exemple). Double clic sur clean ou clean.cmd choisie l'option 1.

    Un rapport va s'ouvrir, copie et colle le contenu sur le forum.

    -> pour ceux ou celles qui auraient un doute sur comment deziper un fichier :

    http://www.tutopat.com/viewtopic.php?t=933&sid=34215b238376bfb22ef9e8eca9995914

    @+
    0
  3. Joce.M. Messages postés 19 Statut Membre
     
    ok,

    aucun raport ne s'est ouvert ceci dit j'ai vu apparaitre 2doc texte tomber dans mon dossier clean je supose que c'est cela:

    upload:
    C:\WINDOWS\System32\nvapps.xml -->03/06/2008 18:16:23
    C:\WINDOWS\System32\wpa.dbl -->03/06/2008 18:16:17
    C:\WINDOWS\System32\CONFIG.NT -->02/06/2008 20:01:52
    C:\WINDOWS\System32\MRT.exe -->09/05/2008 23:35:04
    C:\WINDOWS\System32\PerfStringBackup.INI -->10/04/2008 23:46:13
    C:\WINDOWS\System32\perfh00C.dat -->10/04/2008 23:46:13
    C:\WINDOWS\System32\perfh009.dat -->10/04/2008 23:46:13
    C:\WINDOWS\System32\perfc00C.dat -->10/04/2008 23:46:13
    C:\WINDOWS\System32\perfc009.dat -->10/04/2008 23:46:13
    C:\WINDOWS\System32\FNTCACHE.DAT -->10/04/2008 07:15:42
    C:\WINDOWS\System32\mswstr10.dll -->25/03/2008 06:51:09
    C:\WINDOWS\System32\msjint40.dll -->25/03/2008 06:51:08
    C:\WINDOWS\System32\msxbde40.dll -->25/03/2008 06:50:58
    C:\WINDOWS\System32\mswdat10.dll -->25/03/2008 06:50:57
    C:\WINDOWS\System32\mstext40.dll -->25/03/2008 06:50:55
    C:\WINDOWS\System32\msrepl40.dll -->25/03/2008 06:50:52
    C:\WINDOWS\System32\msrd3x40.dll -->25/03/2008 06:50:49
    C:\WINDOWS\System32\msrd2x40.dll -->25/03/2008 06:50:47
    C:\WINDOWS\System32\mspbde40.dll -->25/03/2008 06:50:45
    C:\WINDOWS\System32\msltus40.dll -->25/03/2008 06:50:44
    C:\WINDOWS\System32\msjtes40.dll -->25/03/2008 06:50:42
    C:\WINDOWS\System32\msjter40.dll -->25/03/2008 06:50:42
    C:\WINDOWS\System32\msjetoledb40.dll -->25/03/2008 06:50:40
    C:\WINDOWS\System32\msjet40.dll -->25/03/2008 06:50:34
    C:\WINDOWS\System32\msexcl40.dll -->25/03/2008 06:50:30

    C:\WINDOWS\WindowsUpdate.log -->03/06/2008 18:16:52
    C:\WINDOWS\wiadebug.log -->03/06/2008 18:15:56
    C:\WINDOWS\wiaservc.log -->03/06/2008 18:15:53
    C:\WINDOWS\RTacDbg.txt -->03/06/2008 18:15:37
    C:\WINDOWS\0.log -->03/06/2008 18:15:36
    C:\WINDOWS\bootstat.dat -->03/06/2008 18:15:34
    C:\WINDOWS\ntbtlog.txt -->03/06/2008 18:14:03
    C:\WINDOWS\SchedLgU.Txt -->03/06/2008 18:02:09
    C:\WINDOWS\NeroDigital.ini -->02/06/2008 23:55:07
    C:\WINDOWS\setupapi.log -->02/06/2008 23:32:27
    C:\WINDOWS\system.ini -->02/06/2008 20:18:41
    C:\WINDOWS\DUMP3596.tmp -->31/05/2008 21:33:45
    C:\WINDOWS\DUMP6aef.tmp -->31/05/2008 21:30:14
    C:\WINDOWS\win.ini -->31/05/2008 20:10:30
    C:\WINDOWS\setupact.log -->29/05/2008 12:54:56

    upload 2:
    C:\WINDOWS\System32\MRT.exe -->09/05/2008 23:35:04
    C:\WINDOWS\System32\mswstr10.dll -->25/03/2008 06:51:09
    C:\WINDOWS\System32\msjint40.dll -->25/03/2008 06:51:08
    C:\WINDOWS\System32\msxbde40.dll -->25/03/2008 06:50:58
    C:\WINDOWS\System32\mswdat10.dll -->25/03/2008 06:50:57
    C:\WINDOWS\System32\mstext40.dll -->25/03/2008 06:50:55
    C:\WINDOWS\System32\msrepl40.dll -->25/03/2008 06:50:52
    C:\WINDOWS\System32\msrd3x40.dll -->25/03/2008 06:50:49
    C:\WINDOWS\System32\msrd2x40.dll -->25/03/2008 06:50:47
    C:\WINDOWS\System32\mspbde40.dll -->25/03/2008 06:50:45
    C:\WINDOWS\System32\msltus40.dll -->25/03/2008 06:50:44
    C:\WINDOWS\System32\msjtes40.dll -->25/03/2008 06:50:42
    C:\WINDOWS\System32\msjter40.dll -->25/03/2008 06:50:42
    C:\WINDOWS\System32\msjetoledb40.dll -->25/03/2008 06:50:40
    C:\WINDOWS\System32\msjet40.dll -->25/03/2008 06:50:34
    C:\WINDOWS\System32\msexcl40.dll -->25/03/2008 06:50:30
    0
  4. g!rly Messages postés 18462 Statut Contributeur 407
     
    re,

    on t´as demandé d´envoyer un fichier zip sur le site de malekal ?

    fais le stp
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Joce.M. Messages postés 19 Statut Membre
     
    re,

    oui on ma demander de l'envoyer, j'ai suivi les instructions mais apès avoir sélectionner le fichier
    et cliquer sur envoyer, la page suivante me dit que je n'ai rien sélectionner.
    j'ai retenter plusieur fois sans succès.
    0
  7. g!rly Messages postés 18462 Statut Contributeur 407
     
    Sacré Malekal, il faudrait que je mette ce myster au point avec lui, car tu n´es pas le seule a qui cela arrive...

    On va scanner le pc a l´aide d´antivir maintenant :

    voici les reglages :

    une fois antivir ouvert click surconfiguration et coche la case "expert mode" puis sur l´onglet scanner dans la fenetre du dessous tu va voir : rootkit search click sur le petit + pour deployer et coche la case a coté de ton disk dur
    puis click sur configuration en haut a droite; dans la nouvelle fenetre a gauche >scanner > coche "scan all files" et en dessous >scanner priority = High
    coche : allow stopping the scanner, comme cela tu peux faire une pause pendant le scan si tu le desir.
    puis sur la droite coche les case suivantes :
    scan boot sectors of selected drives
    scan master boot sectors
    scan memory
    search foe rootkit before scan
    decoche :
    ignore off line files
    toujours a gauche > scan > deploie > heuristique > macrovirus heuristic = coché et en dessous > win32 heuristic la case coché et high detection level

    ca risque de prendre un certain temps, mais...

    bon courrage

    @+
    0
  8. Joce.M. Messages postés 19 Statut Membre
     
    ok je le fais;
    je te souhaites une bonne soirée du coup;
    j'espère qu'il y a un bon film a la télé...
    0
  9. g!rly Messages postés 18462 Statut Contributeur 407
     
    ok

    bonne soirée egalement ;-)

    j´ai pas la télé hi hi`

    @+ tard`
    0
  10. Joce.M. Messages postés 19 Statut Membre
     
    re;

    voila c'est fait; je pensais que ça prendrait un peu plus de temps.
    0
  11. g!rly Messages postés 18462 Statut Contributeur 407
     
    ok

    tu as le rapport ?

    0
  12. Joce.M. Messages postés 19 Statut Membre
     
    re,

    le voici:

    Avira AntiVir Personal
    Report file date: mardi 3 juin 2008 19:31

    Scanning for 1308719 virus strains and unwanted programs.

    Licensed to: Avira AntiVir PersonalEdition Classic
    Serial number: 0000149996-ADJIE-0001
    Platform: Windows XP
    Windows version: (Service Pack 2) [5.1.2600]
    Boot mode: Normally booted
    Username: SYSTEM
    Computer name: UNICA

    Version information:
    BUILD.DAT : 8.1.0.308 16478 Bytes 28/05/2008 17:03:00
    AVSCAN.EXE : 8.1.2.12 311553 Bytes 18/03/2008 09:02:56
    AVSCAN.DLL : 8.1.1.0 53505 Bytes 07/02/2008 08:43:37
    LUKE.DLL : 8.1.2.9 151809 Bytes 28/02/2008 08:41:23
    LUKERES.DLL : 8.1.2.1 12033 Bytes 21/02/2008 08:28:40
    ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 10:33:34
    ANTIVIR1.VDF : 7.0.3.2 5447168 Bytes 07/03/2008 13:08:58
    ANTIVIR2.VDF : 7.0.4.120 2206720 Bytes 01/06/2008 15:56:58
    ANTIVIR3.VDF : 7.0.4.136 66560 Bytes 03/06/2008 15:56:59
    Engineversion : 8.1.0.51
    AEVDF.DLL : 8.1.0.5 102772 Bytes 25/02/2008 09:58:21
    AESCRIPT.DLL : 8.1.0.37 270715 Bytes 31/05/2008 15:03:38
    AESCN.DLL : 8.1.0.20 119157 Bytes 31/05/2008 15:03:37
    AERDL.DLL : 8.1.0.20 418165 Bytes 31/05/2008 15:03:37
    AEPACK.DLL : 8.1.1.5 364918 Bytes 31/05/2008 15:03:36
    AEOFFICE.DLL : 8.1.0.18 192890 Bytes 31/05/2008 15:03:35
    AEHEUR.DLL : 8.1.0.29 1253750 Bytes 31/05/2008 15:03:34
    AEHELP.DLL : 8.1.0.15 115063 Bytes 31/05/2008 15:03:32
    AEGEN.DLL : 8.1.0.25 307573 Bytes 31/05/2008 15:03:31
    AEEMU.DLL : 8.1.0.6 430451 Bytes 31/05/2008 15:03:30
    AECORE.DLL : 8.1.0.30 168311 Bytes 31/05/2008 15:03:29
    AVWINLL.DLL : 1.0.0.7 14593 Bytes 23/01/2008 17:07:53
    AVPREF.DLL : 8.0.0.1 25857 Bytes 18/02/2008 10:37:50
    AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 13:26:47
    AVREG.DLL : 8.0.0.0 30977 Bytes 23/01/2008 17:07:49
    AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:23
    AVEVTLOG.DLL : 8.0.0.11 114945 Bytes 28/02/2008 08:31:31
    SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
    SMTPLIB.DLL : 1.2.0.19 28929 Bytes 23/01/2008 17:08:39
    NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:10
    RCIMAGE.DLL : 8.0.0.35 2371841 Bytes 10/03/2008 14:37:25
    RCTEXT.DLL : 8.0.32.0 86273 Bytes 06/03/2008 12:02:11

    Configuration settings for the scan:
    Jobname..........................: Complete system scan
    Configuration file...............: C:\Program Files\Avira\AntiVir PersonalEdition Classic\sysscan.avp
    Logging..........................: low
    Primary action...................: interactive
    Secondary action.................: ignore
    Scan master boot sector..........: on
    Scan boot sector.................: on
    Boot sectors.....................: C:,
    Scan memory......................: on
    Process scan.....................: on
    Scan registry....................: on
    Search for rootkits..............: on
    Scan all files...................: All files
    Scan archives....................: on
    Recursion depth..................: 20
    Smart extensions.................: on
    Macro heuristic..................: on
    File heuristic...................: high

    Start of the scan: mardi 3 juin 2008 19:31

    Starting search for hidden objects.
    '144902' objects were checked, '0' hidden objects were found.

    The scan of running processes will be started
    Scan process 'emule.exe' - '1' Module(s) have been scanned
    Scan process 'avscan.exe' - '1' Module(s) have been scanned
    Scan process 'avcenter.exe' - '1' Module(s) have been scanned
    Scan process 'usnsvc.exe' - '1' Module(s) have been scanned
    Scan process 'iexplore.exe' - '1' Module(s) have been scanned
    Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
    Scan process 'avgnt.exe' - '1' Module(s) have been scanned
    Scan process 'explorer.exe' - '1' Module(s) have been scanned
    Scan process 'alg.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'nvsvc32.exe' - '1' Module(s) have been scanned
    Scan process 'avguard.exe' - '1' Module(s) have been scanned
    Scan process 'sched.exe' - '1' Module(s) have been scanned
    Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'lsass.exe' - '1' Module(s) have been scanned
    Scan process 'services.exe' - '1' Module(s) have been scanned
    Scan process 'winlogon.exe' - '1' Module(s) have been scanned
    Scan process 'csrss.exe' - '1' Module(s) have been scanned
    Scan process 'smss.exe' - '1' Module(s) have been scanned
    24 processes with 24 modules were scanned

    Starting master boot sector scan:
    Master boot sector HD0
    [INFO] No virus was found!
    Master boot sector HD1
    [INFO] No virus was found!
    [WARNING] Le périphérique n'est pas prêt.
    Master boot sector HD2
    [INFO] No virus was found!
    [WARNING] Le périphérique n'est pas prêt.
    Master boot sector HD3
    [INFO] No virus was found!
    [WARNING] Le périphérique n'est pas prêt.
    Master boot sector HD4
    [INFO] No virus was found!
    [WARNING] Le périphérique n'est pas prêt.

    Start scanning boot sectors:
    Boot sector 'C:\'
    [INFO] No virus was found!

    Starting to scan the registry.
    The registry was scanned ( '27' files ).

    Starting the file scan:

    Begin scan in 'C:\'
    C:\pagefile.sys
    [WARNING] The file could not be opened!
    C:\Documents and Settings\JOCE\Bureau\clean.zip
    [0] Archive type: ZIP
    --> clean/clean.cmd
    [DETECTION] Contains suspicious code HEUR/HTML.Malware
    [NOTE] The file was moved to '48aa824a.qua'!
    C:\Documents and Settings\JOCE\Bureau\clean\clean\clean.cmd
    [DETECTION] Contains suspicious code HEUR/HTML.Malware
    [NOTE] The fund was classified as suspicious.
    [NOTE] The file was moved to '48aa8254.qua'!
    C:\System Volume Information\_restore{7D03123D-7E8A-4053-9FB0-C703F15DE4C4}\RP1236\A0516744.dll
    [DETECTION] Is the Trojan horse TR/Trash.Gen
    [NOTE] The file was deleted!

    End of the scan: mardi 3 juin 2008 21:14
    Used time: 1:42:51 min

    The scan has been done completely.

    7824 Scanning directories
    468188 Files were scanned
    1 viruses and/or unwanted programs were found
    2 Files were classified as suspicious:
    1 files were deleted
    0 files were repaired
    2 files were moved to quarantine
    0 files were renamed
    1 Files cannot be scanned
    468187 Files not concerned
    7934 Archives were scanned
    5 Warnings
    3 Notes
    144902 Objects were scanned with rootkit scan
    0 Hidden objects were found
    0
  13. g!rly Messages postés 18462 Statut Contributeur 407
     
    bon ca a l´air pas mal...

    post un nouveau rapport hijack this

    comment ca va de ton coté ?

    @+
    0
  14. Joce.M. Messages postés 19 Statut Membre
     
    re;

    Si c'était une question personnel sache que y'a des jours ou il ne vaut mieu pas demander.... :/
    (blagounette ou presque) :)
    Mais en ce qui concerne le pc pas d'alerte depuis un bon moment, ça a l'air de tenir la route et il tourne bien.

    voici le rapport:

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 21:32:05, on 03/06/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16640)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Windows Live\Messenger\usnsvc.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
    O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
    O14 - IERESET.INF: START_PAGE_URL=http://www.connect-we.fr/
    O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    0
  15. g!rly Messages postés 18462 Statut Contributeur 407
     
    re,

    oui je voie, moi aussi y a des jours avec, des jours sans; no comment...

    bon a part cette histoire de mode sans echec; que tu peux acceder par msconfig...

    ta console java n´est toujours pas a jour, tu as > jre1.6.0_03 celle a jour > jre1.6.0_06 > donc repenche toi du coté du site de malekal pour voir cela...

    regarde ce tutorial pour mettre ta console java a jour :

    https://www.malekal.com/maintenir-java-adobe-reader-et-le-player-flash-a-jour/

    instale :

    par feu :

    Comodo 3 pro :

    http://www.commentcamarche.net/telecharger/telecharger 34055041 comodo firewall pro

    tuto : https://www.malekal.com/tutorial-comodo-firewall/

    ps : desactive le tea timer de spybot avant d´installer comodo, sinon conflit...

    puis :

    anti spywares residents :

    spywareblaster :

    http://www.brightfort.com/spywareblaster.html

    c´est un resident, il suffit de le mettre a jour de temps en temps car la version gratuite ne le fait pas toute seul , une fois installé et mis a jour tu mets toutes les protections sur "enable"

    tuto : https://www.malekal.com/tutorial-spywareblaster/

    et

    spyware gard :

    https://www.zebulon.fr/dossiers/securite/47-spywareguard.html

    puis

    pourquoi ne pas surfer avec firefox? = plus sur, tout en gardant ie 7.0 pour les mises a jour windows car impossible a effectuer sous firefox

    http://www.mozilla-europe.org/fr/

    plugins : ad block plus, no script ect...

    https://www.hugedomains.com/domain_profile.cfm?d=geckozone&e=org

    pour nettoyer la restauration system qui a ete touché :

    Désactive ta restauration système:
    pour cela :
    Click droit sur poste de travail, dans l´arborescence sur propriétés;
    dans la nouvelle fenettre click sur l´onglet restauration système;
    coche la case désactiver la restauration systèm et applique.
    puis redemarre le pc et click droit sur poste de travail, dans l´arborescence sur propriétés;
    dans la nouvelle fenettre click sur l´onglet restauration systèm
    décoche la case désactiver la restauration systèm et applique.

    pour supprimer les outils supprimés :

    Télécharge ToolsCleaner sur ton bureau.
    --> http://www.commentcamarche.net/telecharger/telechargement 34055291 toolsclean(...)
    # Clique sur Recherche et laisse le scan agir ...
    # Clique sur Suppression pour finaliser.
    # Tu peux, si tu le souhaites, te servir des Options facultatives.
    # Clique sur Quitter pour obtenir le rapport.
    # Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

    voila

    c´est un peu pres tout...

    tiens moi au courrant pour les installations ect...

    @+
    0
  16. Joce.M. Messages postés 19 Statut Membre
     
    re,

    tout à été installé,
    un petit regret au niveau de la rapidité d'affichage des pages web et des téléchargements,
    mais si c'est un mal nécessaire pour la sécurité et si ça peu m'éviter de retomber sur Vundo@dll ou un de ses petits frères...Why not.

    je post également le rapport de toolscleaner:
    p.s.:je n'ai pas eu le rapport après le 1er scan petite mésentente avec comodo.

    -->- Recherche:

    C:\FixWareOut: trouvé !
    C:\Vundofix backups: trouvé !
    C:\Qoobox: trouvé !
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
    C:\Program Files\Trend Micro\HijackThis: trouvé !

    ---------------------------------
    -->- Suppression:

    C:\FixWareOut: supprimé !
    C:\Vundofix backups: supprimé !
    C:\Qoobox: supprimé !
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
    C:\Program Files\Trend Micro\HijackThis: supprimé !

    Je te remercies (grandement) pour ton aide très précieuse, et tes limpides explications ainsi que les personnes qui ont participés indirectement par leurs tutoriels.
    J'attendrai cependant que tu valides une dernière fois avant de qualifier cette discution par "problème résolu".

    Cordialement,

    Joce
    0
  17. g!rly Messages postés 18462 Statut Contributeur 407
     
    salut joce

    cool

    pour gagner en rapidité :

    Ccleaner: a utiliser regulierement

    -> Télécharge Ccleaner (n'installe pas la barre d'outil Yahoo):

    http://www.commentcamarche.net/telecharger/telechargement 168 ccleaner

    -> L´installer.

    -> Une fois installé et lancé :

    Dans la colonne de gauche, click sur :

    ->"registre" :

    Coches toutes les cases sous"l´integrité du registre", puis click en bas sur "chercher des erreurs" une fois terminé, clic sur "reparer les erreurs", tu auras un message pour sauvegarder ta base de registre, tu click "oui" puis tu recommence jusqu'à ce qu'il ne trouve plus rien.

    ps : les sauvegardes que tu auras faites, pourront etre supprimées ulterieurement si tout va bien.

    ->"nettoyeur"

    quitte ton navigateur avant de le lancer, dans les propriétés du nettoyeur de l´onglet "windows" et "applications"décoche la derniere case (Avancé si elle est cochée) puis click sur "lancer le nettoyage" qunand il aura terminé le scan click en bas a droite sur "lancer le nettoyage" et accepte par oui.

    -> Tutoriel en image :

    https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

    -> Pour ceux qui voudraient aller plus loin en compagnie de jesses (fonctions avancés) :

    http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

    et

    telecharge et instal regcleaner:

    http://www.01net.com/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/4894.html

    tutorial :

    https://forums.cnetfrance.fr

    http://www.softastuces.com/tuto/maint/regcleaner/

    puis pensse a defragmenter ;-)

    Bonne continuation`

    g!rly`
    0
  18. Joce.M. Messages postés 19 Statut Membre
     
    Merci encore g!rly;

    et bonne continuation a toi aussi. :)

    joce
    0
  19. g!rly Messages postés 18462 Statut Contributeur 407
     
    ;-)
    0
Précédent
  • 1
  • 2