Virus et avast
Résolu/Fermé
titherisson
Messages postés
193
Date d'inscription
mercredi 7 novembre 2007
Statut
Membre
Dernière intervention
9 janvier 2011
-
9 juin 2008 à 15:46
titherisson Messages postés 193 Date d'inscription mercredi 7 novembre 2007 Statut Membre Dernière intervention 9 janvier 2011 - 14 juin 2008 à 17:03
titherisson Messages postés 193 Date d'inscription mercredi 7 novembre 2007 Statut Membre Dernière intervention 9 janvier 2011 - 14 juin 2008 à 17:03
A voir également:
- Virus et avast
- Avast clear - Télécharger - Antivirus & Antimalwares
- Youtu.be virus - Accueil - Guide virus
- Dri avast software - Forum Consommation & Internet
- Avast gratuit windows 7 - Télécharger - Antivirus & Antimalwares
- Arnaque de avast prelevement sans autorisation - Forum Consommation & Internet
55 réponses
titherisson
Messages postés
193
Date d'inscription
mercredi 7 novembre 2007
Statut
Membre
Dernière intervention
9 janvier 2011
24
9 juin 2008 à 18:07
9 juin 2008 à 18:07
mais ça sert pas vrmt à grand chose puisqu je fais déjà un scan complet avec malwarebyte....
je vais pas en faire 2 en même temps.....
je vais pas en faire 2 en même temps.....
titherisson
Messages postés
193
Date d'inscription
mercredi 7 novembre 2007
Statut
Membre
Dernière intervention
9 janvier 2011
24
9 juin 2008 à 18:18
9 juin 2008 à 18:18
mon prog a déjà scanné 54000 fichiers et ça fait 1h 45 min qu il tourne, je trouve vrmt bête d arrêter maintenant..
il a déjà trouvé 5 virus donc je préfère le laisser tourner copier le rapport et le mettre ici après...
il a déjà trouvé 5 virus donc je préfère le laisser tourner copier le rapport et le mettre ici après...
1)
* avast n' est qu' un antivirus, pas un antispyware
Si tu le gardes après le nettoyage, il existe un moyen de le réparer par ajout/supprimer les programmes, si tu cliques sur supprimer avast l' installateur s' ouvre, il y a une option "réparer" qui remplace les fichiers d' avast par des neufs et remet l' icône à droite vers l' horloge. Il faut vérifier les réglages . Menu en cliquant droit sur l' icône,
Avast fait un scan des fichiers systèmes et de la mémoire à chaque démarrage, de tous les fichiers ouverts si tu n' as pas désactivé la protection résidente ( Menu). De temps en temps tu peux demander un scan complet des disques ( menu, démarrer le programme, >en savoir plus dans la fenêtre du bas , c' est l' aide )
*avast est pas le meilleur, antivir gratuit ( en anglais) peut mieux te protéger si tu veux changer d' antivirus
*tu n' as pas d' antispyware en temps réel, spybot a un résident en gratuit. Il surveille en + le registre.
Malwarebyte est très bon pour nettoyer par un scan de temps en temps, mais en gratuit pas de résident.
asquared free, idem malwarebyte.
* tu n' as pas de parefeu , celui de windows laisse tout sortir, comme tu as déjà une vermine dans le pc, elle fait ce qu' elle veut. Online Armor parefeu gratuit, Comodo pro parefeu gratuit, sont très bons,
Tu dois désactiver le parefeu de windows pour en avoir un seul.
( Valable pour avast gratuit et pour antivir gratuit )
*Tout n' est pas à jour sur ton pc, cette page pour tester ta version de java ( attention, il faut décocher la barre yahoo quant tu télécharges java) https://java.com/fr/download/uninstalltool.jsp
Ensuite tu dois virer les anciennes versions par ajout/supprimer logiciels.
*1 antivirus et 1 seul + 1 parefeu et 1 seul + 1 antispyware actif + Pc à jour
2) c' est une vermine, ne tiens pas compte de ce qu' il te dis, n' écoutes que Tes logiciels de sécurité.
3 ) Tu as raison de te méfier, dans les dossiers systèmes il faut être sur que c' est une vermine et que le pc pourra fonctionner après, parfois on remplace un fichier pour réparer, on ne supprime pas simplement . Mais tu es dans de bonnes mains pour nettoyer. Finis le nettoyage d' abord.
* avast n' est qu' un antivirus, pas un antispyware
Si tu le gardes après le nettoyage, il existe un moyen de le réparer par ajout/supprimer les programmes, si tu cliques sur supprimer avast l' installateur s' ouvre, il y a une option "réparer" qui remplace les fichiers d' avast par des neufs et remet l' icône à droite vers l' horloge. Il faut vérifier les réglages . Menu en cliquant droit sur l' icône,
Avast fait un scan des fichiers systèmes et de la mémoire à chaque démarrage, de tous les fichiers ouverts si tu n' as pas désactivé la protection résidente ( Menu). De temps en temps tu peux demander un scan complet des disques ( menu, démarrer le programme, >en savoir plus dans la fenêtre du bas , c' est l' aide )
*avast est pas le meilleur, antivir gratuit ( en anglais) peut mieux te protéger si tu veux changer d' antivirus
*tu n' as pas d' antispyware en temps réel, spybot a un résident en gratuit. Il surveille en + le registre.
Malwarebyte est très bon pour nettoyer par un scan de temps en temps, mais en gratuit pas de résident.
asquared free, idem malwarebyte.
* tu n' as pas de parefeu , celui de windows laisse tout sortir, comme tu as déjà une vermine dans le pc, elle fait ce qu' elle veut. Online Armor parefeu gratuit, Comodo pro parefeu gratuit, sont très bons,
Tu dois désactiver le parefeu de windows pour en avoir un seul.
( Valable pour avast gratuit et pour antivir gratuit )
*Tout n' est pas à jour sur ton pc, cette page pour tester ta version de java ( attention, il faut décocher la barre yahoo quant tu télécharges java) https://java.com/fr/download/uninstalltool.jsp
Ensuite tu dois virer les anciennes versions par ajout/supprimer logiciels.
*1 antivirus et 1 seul + 1 parefeu et 1 seul + 1 antispyware actif + Pc à jour
2) c' est une vermine, ne tiens pas compte de ce qu' il te dis, n' écoutes que Tes logiciels de sécurité.
3 ) Tu as raison de te méfier, dans les dossiers systèmes il faut être sur que c' est une vermine et que le pc pourra fonctionner après, parfois on remplace un fichier pour réparer, on ne supprime pas simplement . Mais tu es dans de bonnes mains pour nettoyer. Finis le nettoyage d' abord.
nanocr0n
Messages postés
329
Date d'inscription
lundi 25 décembre 2006
Statut
Membre
Dernière intervention
7 septembre 2010
111
9 juin 2008 à 15:55
9 juin 2008 à 15:55
Bonjour ,
1)En bas a droite normalement ta une boule bleu en bas a droite dans la barre de taches qui tourne cela veut dire que avast est activer sinon un rond barré s'affiche pour désactiver
2)screenshot svp je voit mal avast faire sa
3)telechage spybot et compagnie dans téléchargement sur site comment sa marche section antivirus pour la desinfection
1)En bas a droite normalement ta une boule bleu en bas a droite dans la barre de taches qui tourne cela veut dire que avast est activer sinon un rond barré s'affiche pour désactiver
2)screenshot svp je voit mal avast faire sa
3)telechage spybot et compagnie dans téléchargement sur site comment sa marche section antivirus pour la desinfection
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
higelin22
Messages postés
263
Date d'inscription
mardi 27 mai 2008
Statut
Membre
Dernière intervention
17 juin 2008
15
9 juin 2008 à 15:59
9 juin 2008 à 15:59
1) comment se fait-il qu avast n ait pas trouvé ces spywares? et comment puis-je activer avast pour qu il scan continuellement afin de voir si j attrape des virus.
avast n'est pas si puissant que l on pourrait croire
Avast :
Avantages :
- En français.
- Scan des emails, messageries, etc...
- Mises à jour entièrement automatisées.
- Interface skinnable et en courbes (mouais...).
Inconvénients :
- Ne détecte pas les derniers virus aussi vite qu'il pourrait.
- Des faux positifs dans les détections d'exécutables packed (upx, etc).
- Grand nombre de modules (nombre de boucliers).
- Procédure de numéro de série gratuit peu évidente pour les néophytes.
- Le module VRDB, peu intuitif, et peu utilisé.
Tout n'est pas rose, et le logiciel parfait n'existe pas, bien sûr ça ne vaut pas un bouclier proactif comme celui de Kasperky, mais tout se paie.
avast n'est pas si puissant que l on pourrait croire
Avast :
Avantages :
- En français.
- Scan des emails, messageries, etc...
- Mises à jour entièrement automatisées.
- Interface skinnable et en courbes (mouais...).
Inconvénients :
- Ne détecte pas les derniers virus aussi vite qu'il pourrait.
- Des faux positifs dans les détections d'exécutables packed (upx, etc).
- Grand nombre de modules (nombre de boucliers).
- Procédure de numéro de série gratuit peu évidente pour les néophytes.
- Le module VRDB, peu intuitif, et peu utilisé.
Tout n'est pas rose, et le logiciel parfait n'existe pas, bien sûr ça ne vaut pas un bouclier proactif comme celui de Kasperky, mais tout se paie.
higelin22
Messages postés
263
Date d'inscription
mardi 27 mai 2008
Statut
Membre
Dernière intervention
17 juin 2008
15
9 juin 2008 à 16:00
9 juin 2008 à 16:00
telecharge hijackthis
http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis
fait un rapport et colle le ici s t plait
on y verra deja plus clair
http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis
fait un rapport et colle le ici s t plait
on y verra deja plus clair
titherisson
Messages postés
193
Date d'inscription
mercredi 7 novembre 2007
Statut
Membre
Dernière intervention
9 janvier 2011
24
9 juin 2008 à 16:05
9 juin 2008 à 16:05
1) en bas à droite je n ai pas de boule bleu, ni qui tourne, ni barrée et j aimerais justement savoir comment l activer.
2) si j ai une image avec le message ( ce qui est dur à prendre vu qu il ne reste pas plus que environ 15 sec.
comment je fais pour vous la montrer?
et 3) je vais essayer et je vous redis.
2) si j ai une image avec le message ( ce qui est dur à prendre vu qu il ne reste pas plus que environ 15 sec.
comment je fais pour vous la montrer?
et 3) je vais essayer et je vous redis.
higelin22
Messages postés
263
Date d'inscription
mardi 27 mai 2008
Statut
Membre
Dernière intervention
17 juin 2008
15
9 juin 2008 à 16:08
9 juin 2008 à 16:08
re
laisse tomber ta boule bleu et telecharge hijackthis.
laisse tomber ta boule bleu et telecharge hijackthis.
titherisson
Messages postés
193
Date d'inscription
mercredi 7 novembre 2007
Statut
Membre
Dernière intervention
9 janvier 2011
24
9 juin 2008 à 16:08
9 juin 2008 à 16:08
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:09:18, on 09.06.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\iftuyszv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\444.0
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\system32\IoctlSvc.exe
C:\WINDOWS\portsv.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\3dhq Tools\v_ctrl.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Screenshot Utility\ScreenshotUtility.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://french.eazel.com/index.php?rvs=hompag
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1;*.local;localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\iftuyszv.exe,
O2 - BHO: (no name) - {00110011-4b0b-44d5-9718-90c88817369b} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {086ae192-23a6-48d6-96ec-715f53797e85} - (no file)
O2 - BHO: (no name) - {150fa160-130d-451f-b863-b655061432ba} - (no file)
O2 - BHO: (no name) - {17da0c9e-4a27-4ac5-bb75-5d24b8cdb972} - (no file)
O2 - BHO: (no name) - {1f48aa48-c53a-4e21-85e7-ac7cc6b5ffb1} - (no file)
O2 - BHO: (no name) - {1f48aa48-c53a-4e21-85e7-ac7cc6b5ffb2} - (no file)
O2 - BHO: (no name) - {2d38a51a-23c9-48a1-a33c-48675aa2b494} - (no file)
O2 - BHO: (no name) - {2e9caff6-30c7-4208-8807-e79d4ec6f806} - (no file)
O2 - BHO: (no name) - {467faeb2-5f5b-4c81-bae0-2a4752ca7f4e} - (no file)
O2 - BHO: (no name) - {5321e378-ffad-4999-8c62-03ca8155f0b3} - (no file)
O2 - BHO: (no name) - {587dbf2d-9145-4c9e-92c2-1f953da73773} - (no file)
O2 - BHO: (no name) - {6cc1c91a-ae8b-4373-a5b4-28ba1851e39a} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
O2 - BHO: (no name) - {79369d5c-2903-4b7a-ade2-d5e0dee14d24} - (no file)
O2 - BHO: (no name) - {799a370d-5993-4887-9df7-0a4756a77d00} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {98dbbf16-ca43-4c33-be80-99e6694468a4} - (no file)
O2 - BHO: (no name) - {a55581dc-2cdb-4089-8878-71a080b22342} - (no file)
O2 - BHO: (no name) - {b847676d-72ac-4393-bfff-43a1eb979352} - (no file)
O2 - BHO: (no name) - {bc97b254-b2b9-4d40-971d-78e0978f5f26} - (no file)
O2 - BHO: (no name) - {cf021f40-3e14-23a5-cba2-717765721306} - (no file)
O2 - BHO: (no name) - {e2ddf680-9905-4dee-8c64-0a5de7fe133c} - (no file)
O2 - BHO: (no name) - {e3eebbe8-9cab-4c76-b26a-747e25ebb4c6} - (no file)
O2 - BHO: (no name) - {e7afff2a-1b57-49c7-bf6b-e5123394c970} - (no file)
O2 - BHO: (no name) - {fcaddc14-bd46-408a-9842-cdbe1c6d37eb} - (no file)
O2 - BHO: (no name) - {fd9bc004-8331-4457-b830-4759ff704c22} - (no file)
O2 - BHO: (no name) - {ff1bf4c7-4e08-4a28-a43f-9d60a9f7a880} - (no file)
O4 - HKLM\..\Run: [xv_crtl] C:\Program Files\3dhq Tools\v_ctrl.exe
O4 - HKLM\..\Run: [PC Booster] C:\Program Files\inKline Global\PC Booster\pcbooster.exe
O4 - HKLM\..\Run: [AntispyStorm] C:\Program Files\AntispyStorm\AntispyStorm.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Screenshot Utility.lnk = C:\Program Files\Screenshot Utility\ScreenshotUtility.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: MsSecurity Updated (MsSecurity1.209.4) - Unknown owner - C:\WINDOWS\444.0.exe (file missing)
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe
O23 - Service: Plug and Play (RPC) (PlugPlayRPC) - Unknown owner - C:\WINDOWS\portsv.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
Scan saved at 16:09:18, on 09.06.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\iftuyszv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\444.0
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\system32\IoctlSvc.exe
C:\WINDOWS\portsv.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\3dhq Tools\v_ctrl.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Screenshot Utility\ScreenshotUtility.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://french.eazel.com/index.php?rvs=hompag
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1;*.local;localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\iftuyszv.exe,
O2 - BHO: (no name) - {00110011-4b0b-44d5-9718-90c88817369b} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {086ae192-23a6-48d6-96ec-715f53797e85} - (no file)
O2 - BHO: (no name) - {150fa160-130d-451f-b863-b655061432ba} - (no file)
O2 - BHO: (no name) - {17da0c9e-4a27-4ac5-bb75-5d24b8cdb972} - (no file)
O2 - BHO: (no name) - {1f48aa48-c53a-4e21-85e7-ac7cc6b5ffb1} - (no file)
O2 - BHO: (no name) - {1f48aa48-c53a-4e21-85e7-ac7cc6b5ffb2} - (no file)
O2 - BHO: (no name) - {2d38a51a-23c9-48a1-a33c-48675aa2b494} - (no file)
O2 - BHO: (no name) - {2e9caff6-30c7-4208-8807-e79d4ec6f806} - (no file)
O2 - BHO: (no name) - {467faeb2-5f5b-4c81-bae0-2a4752ca7f4e} - (no file)
O2 - BHO: (no name) - {5321e378-ffad-4999-8c62-03ca8155f0b3} - (no file)
O2 - BHO: (no name) - {587dbf2d-9145-4c9e-92c2-1f953da73773} - (no file)
O2 - BHO: (no name) - {6cc1c91a-ae8b-4373-a5b4-28ba1851e39a} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
O2 - BHO: (no name) - {79369d5c-2903-4b7a-ade2-d5e0dee14d24} - (no file)
O2 - BHO: (no name) - {799a370d-5993-4887-9df7-0a4756a77d00} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {98dbbf16-ca43-4c33-be80-99e6694468a4} - (no file)
O2 - BHO: (no name) - {a55581dc-2cdb-4089-8878-71a080b22342} - (no file)
O2 - BHO: (no name) - {b847676d-72ac-4393-bfff-43a1eb979352} - (no file)
O2 - BHO: (no name) - {bc97b254-b2b9-4d40-971d-78e0978f5f26} - (no file)
O2 - BHO: (no name) - {cf021f40-3e14-23a5-cba2-717765721306} - (no file)
O2 - BHO: (no name) - {e2ddf680-9905-4dee-8c64-0a5de7fe133c} - (no file)
O2 - BHO: (no name) - {e3eebbe8-9cab-4c76-b26a-747e25ebb4c6} - (no file)
O2 - BHO: (no name) - {e7afff2a-1b57-49c7-bf6b-e5123394c970} - (no file)
O2 - BHO: (no name) - {fcaddc14-bd46-408a-9842-cdbe1c6d37eb} - (no file)
O2 - BHO: (no name) - {fd9bc004-8331-4457-b830-4759ff704c22} - (no file)
O2 - BHO: (no name) - {ff1bf4c7-4e08-4a28-a43f-9d60a9f7a880} - (no file)
O4 - HKLM\..\Run: [xv_crtl] C:\Program Files\3dhq Tools\v_ctrl.exe
O4 - HKLM\..\Run: [PC Booster] C:\Program Files\inKline Global\PC Booster\pcbooster.exe
O4 - HKLM\..\Run: [AntispyStorm] C:\Program Files\AntispyStorm\AntispyStorm.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Screenshot Utility.lnk = C:\Program Files\Screenshot Utility\ScreenshotUtility.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: MsSecurity Updated (MsSecurity1.209.4) - Unknown owner - C:\WINDOWS\444.0.exe (file missing)
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe
O23 - Service: Plug and Play (RPC) (PlugPlayRPC) - Unknown owner - C:\WINDOWS\portsv.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
higelin22
Messages postés
263
Date d'inscription
mardi 27 mai 2008
Statut
Membre
Dernière intervention
17 juin 2008
15
9 juin 2008 à 16:10
9 juin 2008 à 16:10
non c'est pas ça
quand tu lance hijackthis tu as ton bloc note qui s ouvre avec un rapport dedans
c'est ça qu il nous faut
quand tu lance hijackthis tu as ton bloc note qui s ouvre avec un rapport dedans
c'est ça qu il nous faut
titherisson
Messages postés
193
Date d'inscription
mercredi 7 novembre 2007
Statut
Membre
Dernière intervention
9 janvier 2011
24
9 juin 2008 à 16:12
9 juin 2008 à 16:12
j essaie de le mettre mais il ne l affiche pas sur le web...
higelin22
Messages postés
263
Date d'inscription
mardi 27 mai 2008
Statut
Membre
Dernière intervention
17 juin 2008
15
9 juin 2008 à 16:14
9 juin 2008 à 16:14
tu selectionne tout ce que tu as dans ton bloc note
puis copier
et coller ici
puis copier
et coller ici
titherisson
Messages postés
193
Date d'inscription
mercredi 7 novembre 2007
Statut
Membre
Dernière intervention
9 janvier 2011
24
9 juin 2008 à 16:14
9 juin 2008 à 16:14
voila, j ai effacé l autre et remis le bon
higelin22
Messages postés
263
Date d'inscription
mardi 27 mai 2008
Statut
Membre
Dernière intervention
17 juin 2008
15
9 juin 2008 à 16:16
9 juin 2008 à 16:16
exemple
https://www.hiboox.fr/
https://www.hiboox.fr/
titherisson
Messages postés
193
Date d'inscription
mercredi 7 novembre 2007
Statut
Membre
Dernière intervention
9 janvier 2011
24
9 juin 2008 à 16:17
9 juin 2008 à 16:17
c est toujours pas le bon? il me semble que oui pourtant....
higelin22
Messages postés
263
Date d'inscription
mardi 27 mai 2008
Statut
Membre
Dernière intervention
17 juin 2008
15
Modifié le 14 juin 2008 à 17:03
Modifié le 14 juin 2008 à 17:03
higelin22
Messages postés
263
Date d'inscription
mardi 27 mai 2008
Statut
Membre
Dernière intervention
17 juin 2008
15
9 juin 2008 à 16:21
9 juin 2008 à 16:21
ok c'est bon
attend je regarde un peu
attend je regarde un peu
titherisson
Messages postés
193
Date d'inscription
mercredi 7 novembre 2007
Statut
Membre
Dernière intervention
9 janvier 2011
24
9 juin 2008 à 16:23
9 juin 2008 à 16:23
ok c est sympa, merci
higelin22
Messages postés
263
Date d'inscription
mardi 27 mai 2008
Statut
Membre
Dernière intervention
17 juin 2008
15
9 juin 2008 à 16:26
9 juin 2008 à 16:26
je dois partir au boulot
je regarde ça ca soir et te tiens au courant mais c'est clair y a de l infection....
telecharge malwarebytes fait un scan
met les fichier en quarantaine
ensuite vide la quarantaine
redemarre ton pc et refait un rapport hijackthis
ensuite post le ici
je te tiens au courant demain je file..........
je regarde ça ca soir et te tiens au courant mais c'est clair y a de l infection....
telecharge malwarebytes fait un scan
met les fichier en quarantaine
ensuite vide la quarantaine
redemarre ton pc et refait un rapport hijackthis
ensuite post le ici
je te tiens au courant demain je file..........
titherisson
Messages postés
193
Date d'inscription
mercredi 7 novembre 2007
Statut
Membre
Dernière intervention
9 janvier 2011
24
9 juin 2008 à 16:26
9 juin 2008 à 16:26
ok, c est vraiment sympa de ta part ;)