Pbm desinstallation apres desinfection

Résolu
Bonjour,

Apres desinfection de mon ordinateur, j'ai du desinstaller tous les logiciels qui m'ont aidé a la desinfection. J'ai donc supprimé Navilog1 dans le fichier uninstall dans programfiles et j'ai utilisé OTMovelt (conseil de Le sioux) pour desinstaller les logiciels,lorsque le pc a redemarré il y avait encore tout sur le bureau,j'ai donc tout supprimé de moi meme en faisant clic droit supprimer, ensuite j'ai desinstallé Hijackthis avec "ajout/supp de programme" qui ne s'est pas desinstallé avec OTMovelt.

J'ajoute que je n'ai pas vidé la corbeille au cas ou...

Est ce que c'etait normal qu'il y ait encore tout sur le bureau au demarrage?
Est ce que je peux supprimer en faisant clic droit et supprimer en sachant que ce sont des programmes?et en sachant qu'ils n'apparaissent pas dans la liste "ajout/supp de programme"?

Le sioux je suis entrain de faire ce que tu me demandes dans mon autre sujet, j'ai tout imprimé, je vais attendre avant de continuer et pour info j'avais fait le scan en ligne bitdefender avant la suppression des programmes, oups...

Merci!
Configuration: Windows XP
Firefox 2.0.0.10

90 réponses

Résumé de la discussion

Après la désinfection de l’ordinateur, la suppression des outils aidant à la désinfection a laissé des éléments sur le bureau au redémarrage, ce qui interroge la normalité de la situation. Des réponses suggèrent de privilégier des actions prudentes plutôt que des suppressions manuelles répétées, notamment en évitant de supprimer directement des programmes non listés dans Ajout/Supp de programmes. Des conseils abordent la gestion de fichiers verrouillés ou suspects avec l’option Delete locked files after reboot et évoquent l’usage prudent d’outils comme des pare-feu et des vérifications de permissions. En complément, plusieurs liens contenus dans les échanges renvoient vers des tutoriels sur Kerio, Java et les tests de vulnérabilité, offrant des ressources additionnelles sans conclure à une résolution unique.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut Boopy

    Je mets donc ton sujet en résolu en esperant que tu n'ais pas besoin de revenir cause probleme ;)

    Salut .
    0
    1. Bonsoir!
      Je_voulais_vous_remercier_encore_une_fois_pour_votre_aide.Je_n'ai_pas_eu_de_probleme_depuis_en_esperant_que_ca_dure...

      Merci!
      0
      1. Contributeur sécurité
        Hello

        --> Delete locked files after reboot

        Salut
        0
        1. J'ai ensuite une fenetre qui s'est ouverte :

          C:\...\TFTP1556.bac_ a02352

          "You may not have the requires permission or the file is locked. Please make sure that you have administrative rights for this action.

          "Contains suspicious code HEUR/Crypted "

          Et on me propose :

          Delete locked files after reboot ou Ignore

          Que dois je faire?

          Merci.
          0
          1. Bonsoir,

            J'ai fait un scan Antivir et il m'a detecté un trojan! :-(((

            Je vous poste le rapport antivir :

            AntiVir PersonalEdition Classic
            Report file date: mercredi 19 décembre 2007 18:22

            Scanning for 980737 virus strains and unwanted programs.

            Licensed to: Avira AntiVir PersonalEdition Classic
            Serial number: 0000149996-ADJIE-0001
            Platform: Windows XP
            Windows version: (Service Pack 2) [5.1.2600]
            Username: SYSTEM
            Computer name: JOJO

            Version information:
            BUILD.DAT : 270 Bytes 19/09/2007 13:32:00
            AVSCAN.EXE : 7.0.6.1 290856 Bytes 23/08/2007 13:16:29
            AVSCAN.DLL : 7.0.6.0 49192 Bytes 16/08/2007 12:23:51
            LUKE.DLL : 7.0.5.3 147496 Bytes 14/08/2007 15:32:47
            LUKERES.DLL : 7.0.6.1 10280 Bytes 21/08/2007 12:35:20
            ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 14:27:15
            ANTIVIR1.VDF : 7.0.1.95 3367424 Bytes 14/12/2007 21:17:20
            ANTIVIR2.VDF : 7.0.1.96 2048 Bytes 14/12/2007 21:17:20
            ANTIVIR3.VDF : 7.0.1.118 110592 Bytes 18/12/2007 21:15:45
            AVEWIN32.DLL : 7.6.0.45 3084800 Bytes 13/12/2007 21:21:38
            AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 10:36:26
            AVPREF.DLL : 7.0.2.2 25640 Bytes 18/07/2007 07:39:17
            AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 13:16:24
            AVPACK32.DLL : 7.3.0.15 360488 Bytes 03/08/2007 08:46:00
            AVREG.DLL : 7.0.1.6 30760 Bytes 18/07/2007 07:17:06
            AVARKT.DLL : 1.0.0.20 278568 Bytes 28/08/2007 12:26:33
            AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 18/07/2007 07:10:18
            NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 11:09:42
            RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 07/08/2007 12:38:13
            RCTEXT.DLL : 7.0.62.0 86056 Bytes 21/08/2007 12:50:37
            SQLITE3.DLL : 3.3.17.1 339968 Bytes 23/07/2007 09:37:21

            Configuration settings for the scan:
            Jobname..........................: Complete system scan
            Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
            Logging..........................: low
            Primary action...................: interactive
            Secondary action.................: ignore
            Scan master boot sector..........: off
            Scan boot sector.................: on
            Boot sectors.....................: C:,
            Scan memory......................: on
            Process scan.....................: on
            Scan registry....................: on
            Search for rootkits..............: off
            Scan all files...................: All files
            Scan archives....................: on
            Recursion depth..................: 20
            Smart extensions.................: on
            Deviating archive types..........: +BSD Mailbox, +Netscape/Mozilla Mailbox, +Eudora Mailbox, +Squid cache, +Pegasus Mailbox, +MS Outlook Mailbox,
            Macro heuristic..................: on
            File heuristic...................: medium
            Deviating risk categories........: +APPL,+GAME,+JOKE,+PCK,+SPR,

            Start of the scan: mercredi 19 décembre 2007 18:22

            The scan of running processes will be started
            Scan process 'avscan.exe' - '1' Module(s) have been scanned
            Scan process 'avscan.exe' - '1' Module(s) have been scanned
            Scan process 'avcenter.exe' - '1' Module(s) have been scanned
            Scan process 'realsched.exe' - '1' Module(s) have been scanned
            Scan process 'emule.exe' - '1' Module(s) have been scanned
            Scan process 'Steam.exe' - '1' Module(s) have been scanned
            Scan process 'explorer.exe' - '1' Module(s) have been scanned
            Scan process 'usnsvc.exe' - '1' Module(s) have been scanned
            Scan process 'alg.exe' - '1' Module(s) have been scanned
            Scan process 'wmiapsrv.exe' - '1' Module(s) have been scanned
            Scan process 'searchindexer.exe' - '1' Module(s) have been scanned
            Scan process 'kpf4gui.exe' - '1' Module(s) have been scanned
            Scan process 'svchost.exe' - '1' Module(s) have been scanned
            Scan process 'HPZipm12.exe' - '1' Module(s) have been scanned
            Scan process 'nvsvc32.exe' - '1' Module(s) have been scanned
            Scan process 'mdm.exe' - '1' Module(s) have been scanned
            Scan process 'kpf4gui.exe' - '1' Module(s) have been scanned
            Scan process 'kpf4ss.exe' - '1' Module(s) have been scanned
            Scan process 'DkService.exe' - '1' Module(s) have been scanned
            Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
            Scan process 'guard.exe' - '0' Module(s) have been scanned
            Scan process 'jusched.exe' - '1' Module(s) have been scanned
            Scan process 'sched.exe' - '1' Module(s) have been scanned
            Scan process 'avgnt.exe' - '1' Module(s) have been scanned
            Scan process 'avgas.exe' - '1' Module(s) have been scanned
            Scan process 'SMax4.exe' - '1' Module(s) have been scanned
            Scan process 'smax4pnp.exe' - '1' Module(s) have been scanned
            Scan process 'rundll32.exe' - '1' Module(s) have been scanned
            Scan process 'explorer.exe' - '1' Module(s) have been scanned
            Scan process 'avguard.exe' - '1' Module(s) have been scanned
            Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
            Scan process 'svchost.exe' - '1' Module(s) have been scanned
            Scan process 'svchost.exe' - '1' Module(s) have been scanned
            Scan process 'svchost.exe' - '1' Module(s) have been scanned
            Scan process 'svchost.exe' - '1' Module(s) have been scanned
            Scan process 'svchost.exe' - '1' Module(s) have been scanned
            Scan process 'lsass.exe' - '1' Module(s) have been scanned
            Scan process 'services.exe' - '1' Module(s) have been scanned
            Scan process 'winlogon.exe' - '1' Module(s) have been scanned
            Scan process 'csrss.exe' - '1' Module(s) have been scanned
            Scan process 'smss.exe' - '1' Module(s) have been scanned
            40 processes with 40 modules were scanned

            Start scanning boot sectors:
            Boot sector 'C:\'
            [NOTE] No virus was found!

            Starting to scan the registry.
            The registry was scanned ( '20' files ).

            Starting the file scan:

            Begin scan in 'C:\'
            C:\pagefile.sys
            [WARNING] The file could not be opened!
            C:\Documents and Settings\frdcmb6\.housecall6.6\Quarantine\TFTP1556.bac_a02352
            [DETECTION] Contains suspicious code HEUR/Crypted
            [INFO] The file was moved to '47bd53c0.qua'!
            C:\WINDOWS\system32\drivers\sptd.sys
            [WARNING] The file could not be opened!

            End of the scan: mercredi 19 décembre 2007 19:34
            Used time: 1:12:38 min

            The scan has been done completely.

            6982 Scanning directories
            408068 Files were scanned
            0 viruses and/or unwanted programs were found
            1 Files were classified as suspicious:
            0 files were deleted
            0 files were repaired
            1 files were moved to quarantine
            0 files were renamed
            2 Files cannot be scanned
            408068 Files not concerned
            3736 Archives were scanned
            2 Warnings
            15 Notes

            Avant de faire l'analyse je venais de mettre un trojan en quarantaine :

            detection : TR/Gorshok.A
            engine ; 7.06.00.45
            vdf : 7.00.01.101
            souce : C/Systeme volume information/_restore{F0580B78-B274-4684-9DA9-30E722EC3328}\RP118\A0130549.ddl

            Merci beaucoup
            0
            1. Bonjour!

              Alors j'ai bien regardé la config de Kerio et ttes ces intrusions que j'ai citées ci dessus sont de priorité BASSE(j'en ai +2000), et je peux cocher une case pour accepter ces attaques (j'ajoute que ds un tuto il est dit de les accepter et ds un autre de les refuser cest donc pourquoi je vois ttes ces attaques).J'ai aussi des attaques de priorité MOYENNE (j'en ai +50) et de priorité HAUTE (j'en ai 2).

              Est ce que c'est donc normal d'avoir toutes ces attaques?

              Merciii
              0
              1. FAKE SERVERLIST (Last Update : 31/10/07) FKS
                38.107.161.62 - Performance Systems International Inc
                ma source:
                http://64.233.183.104/search?q=cache:ko2_5-E-9e8J:forum.emule-project.net/index.php%3Fshowtopic%3D100907+38.107.161.62&hl=fr&ct=clnk&cd=1&gl=fr
                --------
                t'as pas Emule sur ton PC ?
                0
                1. Je biens de verifier les adresses ip et elles viennent des etats unis!! je dois m'inquieter ???
                  0
                  1. Bonsoir!

                    J'ai donc installé Kerio par contre il y a tjrs une fenetre qui apparait sans arret "microsoft windows search filter host" et c'est windows search indexer qui tente de le lancer (application) je ne sais pas si je dois accepter ou refuser definitivement?

                    Ensuite dans le journal des alertes j'ai :

                    *onglet Intrusion :

                    des intrusions de type ICMP destination unreachable (port unreachable)
                    direction : IN
                    adresse distante : 38.107.161.62 les autres sont pareilles mais n'ont pas la meme terminaison
                    et les autres sont bzq-80.4.242.red.bezeqint.net
                    classe de l'attaque : misc.activity
                    priorité : low
                    action : dropped

                    Et les intrusions continuent...

                    *onglet internet :

                    methode : GET
                    URL : des adresses provenant di site CCM et de googlesyndication

                    Pouvez vous m'aider s'il vous plait j'y comprend rien!

                    Oh j'allais oublié lorsque j'ai installé Kerio (deconnectée)le bouclier rouge de windows est apparu en bas a droite et quand j'ai cliqué dessus une fenetre du centre de securité windows s'est ouverte me disant que le pare feu etait desactivé bien sur et que windows ne detectait pas tous les pares faux qui existent.
                    J'ai cliqué sur "recommandations" et la ca m'a demandé si je gerais moi meme un pare feu alors j'ai cliqué oui .
                    Ensuite dans la fenetre de depart j'avais PARE FEU NON SURVEILLE avec un message comme quoi j'ai mon propre pare feu...
                    C'est tout bon???

                    Merciii
                    0
                    1. Les messages d'alertes provenant de ZoneAlarm sont tout à fait normal, ton pare-feu travail et le démontre tu avais simplement une case à cocher pour ne plus les voir apparaître. La copie d'écran que montre Philo n'a rien à voir avec un quelconque scan d'un réseau, je t'invite à prendre quelques cours d'anglais Philo, car ta copie d'écran ne correspond en rien aux messages d'alertes recevant boopy c'est autre chose, et crois-moi que comme tu dis Monsieur jesaistout que je suis, que ton réseau n'a pas reçu que deux scans entre les deux jours que l'on peut voir sur ta copie d'écran, je te laisse traduire ce qui est marqué et en faire rapprochement pour voir que tu t'es trompé dans tes dires et qu'encore une fois j'ai tort n'est-ce pas ?
                      0
                      1. le mode normal avec les privilèges "Administrateur" doivent convenir parfaitement.
                        En fait avec XP, tu un compte appelé "Administrateur".
                        De plus a l'install en principe tu as du créer un compte "ton _nom" (exemple: boopy ) avec les privilèges administrateur.
                        Donc, le mode normal doit en principe convenir parfaitement.
                        Si tu as des soucis , tu le dis.

                        ;-)

                        0
                        1. Bonjour!

                          J'ai lu qu'il fallait installer ZA sous le compte administrateur ce dont je n'ai pas fait il me semble...

                          Est ce que je dois le desinstaller en mode sans echec?sous le compte administrateur?

                          Est ce que je dois installer Kerio en administrateur?

                          Merci.
                          0
                          1. Bonsoir!!

                            Désolée trop occupée ces derniers temps! Pour info je n'ai tjrs pas installé kerio je pense faire ca demain.Je poste des que c'est fait.

                            Merci pour ton attention philo!
                            0
                            1. en 1, fais ceci:
                              https://leblogdeclaude.blogspot.com/2006/10/informatique-sauvegarde-de-la-base-de.html
                              -----------------------------------------------------------
                              Bien, lances CCleaner
                              Tu as un onglet "Windows", coche tout et fait "lancer le nettoyage"
                              Ensuite, tu as à coté un onglet "application", idem, coche tout et lançe le nettoyage.
                              Ensuite tu as "erreurs" icone bleue à droite, coches tout "chercher les erreurs" ensuite tu corriges....
                              reboot= redémarrer la machine, pour prendre en compte les modifs.

                              0
                              • 1
                              • 2
                              • 3
                              • 4
                              • 5