Rapport a-squared

novice01 Messages postés 60 Statut Membre -  
novice01 Messages postés 60 Statut Membre -
Bonjour,
Hier j'ai fait des modifications à l'aide de xp-antispy et safe xp, tout allais bien sur l'ordi, mais aujourd'hui j'ai fait une
analyse avec a-squared et il trouve pas mal de choses.Je sais pas si ca a un rapport, j'ai tout mis en quarantaine mais je ne sais pas quoi supprimer (l'analyse kaspersky, malwarebytes et spybot etaient ok). Si quelqu'un peut m'aider à y voir plus clair, ce serais sympa. Merci

Version - a-squared Free 3.5
Dernière mise à jour : 31/07/2008 12:46:23

Paramètres des balayages :

Éléments : Mémoire, Traces, Cookies, C:\Windows\, C:\Program Files
Balaye dans les archives : Marche
Analyse heuristique : Marche
Balaye dans les ADS : Marche

Début du balayage : 31/07/2008 12:54:54

[2252] C:\Program Files\WinClamAVShield\pthreadVC2.dll Objets détectés : Adware.Win32.WinAntispyware2008
C:\Windows\Adobe\Data1.cab/FL_atl71_dll_4_____X86.3643236F_FC70_11D3_A536_0090278A1BB8 Objets détectés : Adware.Win32.PcTurboPro
C:\Windows\System32\atl71.dll Objets détectés : Adware.Win32.PcTurboPro
C:\Windows\winsxs\x86_microsoft.vc80.crt_1fc8b3b9a1e18e3b_8.0.50727.42_none_db5f52fb98cb24ad\msvcm80.dll Objets détectés : Adware.Win32.XPSecurityCenter
C:\Windows\winsxs\x86_microsoft.vc80.crt_1fc8b3b9a1e18e3b_8.0.50727.42_none_db5f52fb98cb24ad\msvcp80.dll Objets détectés : Adware.Win32.XPSecurityCenter
C:\Windows\winsxs\x86_microsoft.vc80.crt_1fc8b3b9a1e18e3b_8.0.50727.42_none_db5f52fb98cb24ad\msvcr80.dll Objets détectés : Adware.Win32.XPSecurityCenter
C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\atl71.dll Objets détectés : Adware.Win32.PcTurboPro
C:\Program Files\Acer Arcade Deluxe\DV Wizard\atl71.dll Objets détectés : Adware.Win32.PcTurboPro
C:\Program Files\Acer Arcade Deluxe\DV Wizard\Koan\atl71.dll Objets détectés : Adware.Win32.PcTurboPro
C:\Program Files\Acer Arcade Deluxe\DVDivine\atl71.dll Objets détectés : Adware.Win32.PcTurboPro
C:\Program Files\Acer Arcade Deluxe\DVDivine\Kernel\photo\gdiplus.dll Objets détectés : Adware.Win32.BPSSpywareCops
C:\Program Files\Acer Arcade Deluxe\HomeMedia\atl71.dll Objets détectés : Adware.Win32.PcTurboPro
C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\photo\gdiplus.dll Objets détectés : Adware.Win32.BPSSpywareCops
C:\Program Files\Acer Arcade Deluxe\Play Movie\atl71.dll Objets détectés : Adware.Win32.PcTurboPro
C:\Program Files\Acer Arcade Deluxe\VideoMagician\atl71.dll Objets détectés : Adware.Win32.PcTurboPro
C:\Program Files\Acer Arcade Deluxe\VideoMagician\Koan\atl71.dll Objets détectés : Adware.Win32.PcTurboPro
C:\Program Files\Common Files\LightScribe\msvcm80.dll Objets détectés : Adware.Win32.XPSecurityCenter
C:\Program Files\Common Files\LightScribe\msvcp80.dll Objets détectés : Adware.Win32.XPSecurityCenter
C:\Program Files\Common Files\LightScribe\msvcr80.dll Objets détectés : Adware.Win32.XPSecurityCenter
C:\Program Files\Common Files\muvee Technologies\030625\gdiplus.dll Objets détectés : Adware.Win32.BPSSpywareCops
C:\Program Files\CyberLink\PowerProducer\gdiplus.dll Objets détectés : Adware.Win32.BPSSpywareCops
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\msvcm80.dll Objets détectés : Adware.Win32.XPSecurityCenter
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\msvcp80.dll Objets détectés : Adware.Win32.XPSecurityCenter
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\msvcr80.dll Objets détectés : Adware.Win32.XPSecurityCenter
C:\Program Files\Microsoft Works\atl71.dll Objets détectés : Adware.Win32.PcTurboPro
C:\Program Files\WinClamAVShield\msvcm80.dll Objets détectés : Adware.Win32.XPSecurityCenter
C:\Program Files\WinClamAVShield\msvcp80.dll Objets détectés : Adware.Win32.XPSecurityCenter
C:\Program Files\WinClamAVShield\msvcr80.dll Objets détectés : Adware.Win32.XPSecurityCenter
C:\Program Files\WinClamAVShield\pthreadVC2.dll Objets détectés : Adware.Win32.WinAntispyware2008

Analysé

Fichiers : 99052
Traces : 342685
Cookies : 1
Processus : 67

Objets trouvés

Fichiers : 28
Traces : 0
Cookies : 0
Processus : 1
Clés de Registre : 0

Fin du balayage : 31/07/2008 13:46:53
Temps du balayage : 0:51:59

10 réponses

géo
 
Bonjour

Je connais pas bien tous les logiciels dont tu parles sauf :

Il y en a des vrais et des faux dont le nom est très proche. Les faux on les nomme Rogues ils cherchent à te faire dépenser des sous en te faisant peur.

Xp antispy le nom tout seul me parait déjà douteux.

Version - a-squared Free 3.5 oui c' est un bon logiciel je lui fais confiance. Alors tu supprimes ce qu' il trouve et tu peux vider la quarantaine ensuite.

Je ne télécharge que à partir de peu de sites les logiciels de sécurité et j' évite les sponsors qui veulent se télécharger en même temps. Les gratuits je préfère prendre dans l' onglet téléchargement de CCM.
En cas de doute je désinstalle et je retélécharge à nouveau depuis le bouton téléchargement de ccm.
0
novice01 Messages postés 60 Statut Membre
 
Salut,
Je l'ai télécharger sur le site ccm, en fait avec safe xp il permet de mieux parametrer windows pour la sécurité et l'ananymat. Merci de m'avoir répondu, je vais attendre de voir si g d'autres réponses.
0
géo
 
Le vrai malwarebyte je suis étonné qu' il ne réagisse pas . C' est un bon logiciel. Je te le conseille.
En gratuit pas de protection temps réel ni de mise à jour automatique.
http://wwww.commentcamarche.net/telecharger/telecharger 34055379 malwarebyte s anti malware

Spybot le vrai logiciel il protège mais le nettoyage n' est pas son point fort. Il n' y a pas de version payante pour spybot et sa protection temps réel fonctionne bien.
http://wwww.commentcamarche.net/telecharger/telecharger 122 spybot

Le vrai logiciel asquared free Bon logiciel pour nettoyer la protection temps réel ne fonctionne pas en gratuit ni la mise à jour automatique.
http://wwww.commentcamarche.net/telecharger/telecharger 224 a squared free

Kaspersky n' est pas mon antivirus installé sur l' ordinateur mais pour nettoyer en gratuit avec j' utilise le scanner en ligne à cette bonne adresse ( avec Internet explorer en acceptant l' activ'x et en donnant l' autorisation au site de scanner l' ordinateur). Il faut lui dire de nettoyer à la fin du scan pour qu' il nettoie.
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

Voilà te donner des bons sites c' est très important quand il s' agit de sécurité.

Pc turbo ça me fait penser à un journal, donc c' est bourré de pub, et malheureusement sur internet la pub est source d' infections qui résistent aux antivirus.

Kaspersky ça peut être un bon antivirus payant ou un krack qui t' infecte. Tout dépend l' origine de ton logiciel.
0
novice01 Messages postés 60 Statut Membre
 
Je vais refaire des analyses avec kaspery et malware.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
géo
 
Et asquared le premier rapport ne dit pas qu' il a supprimé, comme pour kaspersky je pense qu' il faut lui demander d' effacer les fichiers trouvés. Fais-le.

xp-antispy et safe xp sont bien dispo au téléchargement sur ccm, Ils vérifient avant de les mettre donc si tu les a pris là c' est bon.
0
géo
 
Je te montre un rapport de malwarebytes en train de supprimer xpsécurity center, donc si malwarebyte ne t' a rien trouvé, soit tu n' étais pas encore infecté soit le nettoyage avait déjà été fait. Ca peut t' aider à deviner à quel moment tu t' est fait infecter.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\XP SecurityCenter (Rogue.Installer) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\Program Files\XPSecurityCenter (Rogue.XPSecurityCenter) -> Quarantined and deleted successfully.
C:\Program Files\XPSecurityCenter\data (Rogue.XPSecurityCenter) -> Quarantined and deleted successfully.
C:\Program Files\XPSecurityCenter\Microsoft.VC80.CRT (Rogue.XPSecurityCenter) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
C:\WINDOWS\system32\braviax.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Program Files\XPSecurityCenter\xpsecuritycenter.exe (Rogue.Installer) -> Quarantined and deleted successfully.
C:\sysneve.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Program Files\XPSecurityCenter\htmlayout.dll (Rogue.XPSecurityCenter) -> Quarantined and deleted
0
novice01 Messages postés 60 Statut Membre
 
L'analyse refaite avec malware et kasper sont bonnes. G laissé les éléments trouvés en quarantaine pour le moment.
G fait un hijackthis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:53:36, on 31/07/2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSLoader.exe
C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe
C:\Acer\Empowering Technology\eAudio\eAudio.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Spyware Terminator\SpywareTerminatorShield.Exe
C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Eraser\Eraser.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\System32\rundll32.exe
C:\Windows\ehome\ehmsas.exe
C:\Users\me~1\AppData\Local\Temp\RtkBtMnt.exe
C:\Users\me\Documents\HiJackThisis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60327
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/?fr=fptb-acer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
O1 - Hosts: ::1 localhost
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: Barre d'outils &Crawler - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [PlayMovie] "C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe"
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run: [eAudio] "C:\Acer\Empowering Technology\eAudio\eAudio.exe"
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [YSearchProtection] "C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe"
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [00PCTFW] "C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe" -s
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [YSearchProtection] C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe
O4 - HKCU\..\Run: [Eraser] C:\Program Files\Eraser\Eraser.exe -hide
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'Default user')
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Empowering Technology Launcher.lnk = ?
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Crawler Search - tbr:iemenu
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O13 - Gopher Prefix:
O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\r3hook.dll
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: ALaunch Service (ALaunchService) - Unknown owner - C:\Acer\ALaunch\ALaunchSvc.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
O23 - Service: eLock Service (eLockService) - Acer Inc. - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
O23 - Service: eNet Service - Acer Inc. - C:\Acer\Empowering Technology\eNet\eNet Service.exe
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
O23 - Service: PC Tools Firewall Plus (PCToolsFirewallPlus) - PC Tools - C:\Program Files\PC Tools Firewall Plus\FWService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
O23 - Service: ePower Service (WMIService) - acer - C:\Acer\Empowering Technology\ePower\ePowerSvc.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
0
novice01 Messages postés 60 Statut Membre
 
J'ai la version payante de kaspersky et malware est bon, il m' a deux fois trouvé des trucs dans le passé, alors là il me
dit que tout va bien tout comme kaspersky. Je vais faire une analyse avec hijackthis mais je sais pas si dans ce cas
c la solution .
0
novice01 Messages postés 60 Statut Membre
 
Je viens de refaire ad aware qui est ok.
J'ose pas supprimer encore car dans certains post et commantaires sur les logiciels certains disent que des éléments sont détéctes comme nefastes alors que c pas le cas, et comme je m'y connais pas trop, j' hesite et je crois que ca a à voir avec les modifs que j' ai fait hier et qui sont peut etre considérés comme des infections vu qu'elles modifient
le foctionnement ( demarrage + rapide, suppression d'éléments d' assistance inutils pour plus d'anonymat... enfin la
plupart des choses possibles avec xp AntiSpy et safe xp). Je sais pas si hijack est pertinent, ni si il es cool.
Bon je vais manger et reviendrais aprés
0
géo
 
Winantispyware2008 et xpsécurity center sont bien des rogues.
De toute façon dans la quarantaine ils ne sont pas actifs.
Avec toutes ces toolbars tu peux vérifier si certaine est infectée avec ce logiciel spécialisé il sait les enlever s' il en trouve une infectée. Sur la page le mode d' emploi.
Toolbar-S&D (d'Eric_71)
http://www.commentcamarche.net/faq/sujet 9685 supprimer les barres d outils toolbars indesirables
0
novice01 Messages postés 60 Statut Membre
 
Je pense avoir trouvé pourquoi a-squared a détécté tout ces éléments. Je viens de refaire une analyse complète et
durant cette analyse mon pare feu m'averti que des données binaires ont été modifiées et me demande si a-squared doit en tenir compte ou si il doit se baser sur les anciennes données, hier j' ai du répondre qu'il se base sur les anciennes et donc il a trouvé toutes les anomalies, aujourd'hui j'ai répondu de ne pas tenir compte des anciennes données et il n'a rien trouvé d'anormal. A mon avis c ca la raison toutes les analyses faites avec les autres logiciel n'avaient rien trouvées d'anormal, elles auraient au moins dues trouver qqhechose si il y avait réellement un souci.
Je vais restaurer les éléments que j'avais laissé en qurantaine, refaire une analyse complète et voir ce que ca donne.
0
géo
 
Ben si tu es sur que tout vient des réglages alors que les autres considèrent WinAntispyware2008 comme un rogue , XPSecurityCenter et ses fichiers dll ( les mêmes que les tiens) comme un rogue, il y a gdiplus.dll qui peut être un dll légitime, tu peux passer individuellement chaque fichier sur https://www.virustotal.com/gui/ ( demander systématiquement de réanalyser le fichier) pour avoir l' avis de 30 logiciels sur le code inclus dans le fichier.
0
novice01 Messages postés 60 Statut Membre
 
Je suis pas sur à 100%, mais en plus j'ai eu aucune alerte douteuse sur le net cherchant à m'inciter à acheter quoi que ce soit ou des pubs intempestives. Je vais surveiller mon ordi et faire des analyses, voir si aucun réglages n'a été changé, mais kaspersky ou malware auraient je pense du trouver des anomalies. J'ai supprimé la crawler toolbar
qu'est pas trp top vu des discussions sur le forum, et je vais qd meme faire toolbar S&D histoire de voir si tt est ok de ce coté.
Bon si y'a des problemes et que a- squared dans les jours qui viennent resignale ces anomalies c'est que ca va pas.
Si c le cas ou si tt est ok je le mettrai dans la suite de cette discussion.
0