Envoi de spam à mon inssu -> HELP

Résolu
Bonjour,
Mon ordinateur contient un spam...
Avec Norton je ne détécte rien...

J'ai des message de symantec qui s'affiche sur le bureau (jusqu'à 400...)
pour des annalyses de mail sortant

J'ai reçu cet après-midi une menace de swisscom si je ne résolvais pas le problème d'ici 4 jours il me bloquerais internet...

Aidez moi
Merci d'avance


Je vous joinds un HijackThis...HELP

Logfile of HijackThis v1.99.1
Scan saved at 20:57:48, on 10.12.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
C:\PROGRA~1\BLUEWIN\QUICKH~1\SMARTB~1\QuickHelpAlert.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\WINDOWS\system32\mkmalt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe
C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
C:\Program Files\Bluewin\Quick Help\bin\mpbtn.exe
C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\System32\svchost.exe
C:\hijackthis\HijackThis.exe
C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
C:\Program Files\Symantec\LiveUpdate\AUPDATE.EXE
C:\Program Files\Symantec\LiveUpdate\LuCallbackProxy.exe
C:\Program Files\Symantec\LiveUpdate\LuCallbackProxy.exe
C:\Program Files\Symantec\LiveUpdate\LuCallbackProxy.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.ch/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Alaunch] C:\Windows\alaunch.exe
O4 - HKLM\..\Run: [PrinTray] C:\WINDOWS\System32\spool\DRIVERS\W32X86\2\printray.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\BLUEWIN\QUICKH~1\SMARTB~1\QuickHelpAlert.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton AntiVirus\osCheck.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -masquer
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [mkmalt] C:\WINDOWS\system32\mkmalt.exe
O4 - HKLM\..\RunServices: [mkmalt] C:\WINDOWS\system32\mkmalt.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Startup: wkcalrem.LNK = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Quick Help.lnk = C:\Program Files\Bluewin\Quick Help\bin\matcli.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O11 - Options group: [INTERNATIONAL] International*
O14 - IERESET.INF: START_PAGE_URL=https://www.acer.com/worldwide/selection.html
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {406B5949-7190-4245-91A9-30A17DE16AD0} (Snapfish Activia) - http://www3.snapfish.ch/SnapfishActivia.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/default.aspx
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab53083.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{0F9FD78F-E5E9-4FD8-B259-2C9D72EF4A6B}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CCS\Services\Tcpip\..\{8D75288B-0485-400E-8EED-19EF09B845DB}: NameServer = 85.255.116.21,85.255.112.230
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS1\Services\Tcpip\..\{0F9FD78F-E5E9-4FD8-B259-2C9D72EF4A6B}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS2\Services\Tcpip\..\{0F9FD78F-E5E9-4FD8-B259-2C9D72EF4A6B}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: Print Spooler Service (ed5aahad) - Unknown owner - C:\WINDOWS\system32\mkmalt.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Validation de mot de passe Symantec IS (ISPwdSvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\isPwdSvc.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: LiveUpdate Notice Service - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifEng.dll (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
Configuration: Windows XP
Internet Explorer 7.0

56 réponses

Résumé de la discussion

Le problème central est l'infection d'un ordinateur par des logiciels malveillants générant des alertes et du spam, Norton ne détectant rien et des messages d’avertissement apparaissant sur le bureau. Plusieurs réponses recommandent d’éviter les doublons d’antivirus, d’utiliser des outils de nettoyage comme ComboFix, puis d’appliquer des scripts ou nettoyeurs (clean.cmd, ToolsCleaner) et de désinstaller Avast ou autre antivirus résident. Des conseils évoquent la gestion des programmes au démarrage, la suppression de composants suspects et le recours à des outils comme Clean pour générer des rapports et poursuivre le dépannage. En cas de persistance, des échanges portent sur le remplacement d’un antivirus par un pare-feu renforcé et l’examen des paramètres réseau, notamment DNS et proxy, pour rétablir une navigation sûre.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonsoir Vivi

    De mon coté, les rapports sont clean, si ton PC refonctionne comme il faut, on va donc pouvoir conclure :

    -- Pour CCleaner ----> Tu peux par contre, garder et utiliser CCleaner fonction "nettoyeur" sans modération , reccoche seulement dans avancés "ne pas effacer fichiers...48h"
    un ptit complément d info sur CC http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm
    (Attention toutefois a l'utilisation de la fonction erreur , sauvegarder les changements fait dans le registre par sécurité.)

    --Pour AVG AS --->
    Au bout des 30 jours d'essai , AVG Anti-Spyware restera utilisable sans limitation de durée, mais avec deux restrictions:
    *- pas de surveillance en temps réel,
    *- pas de mise à jour automatique en ligne.
    Il restera un bon scan passif avec lequel tu pourras effectuer un ptit"nettoyage", sans oublier de faire une mise à jour manuelle avant d'exécuter le balayage.

    =========================================================================

    => Maintenant que ton PC n'est plus infecté, désactive ta "Restauration du système" puis réactive la afin de créer un point de restauration sain.

    * Désactivation :
    Cliquer droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > cocher la case "Désactiver la Restauration du système sur tous les lecteurs"
    > Appliquer patiente jusqu a que cela soit marqué "désactivée" puis Ok.

    * Activation :
    Suivre le même chemin ; décocher la case "Désactiver la Restauration du système sur tous les lecteurs"
    > Appliquer attends que cela soit a nouveau sur "surveillance" puis Ok. Redémarrer l'ordinateur..

    =========================================================================

    => Pour améliorer la sécurité de ton PC prend quelques instants pour lire

    * Sécuriser son PC +WIFI (versions "hot" & "light") de Philae https://forum.pcastuces.com/default.asp

    * Prevention- Protection https://www.malekal.com/fichiers/projetantimalwares/prevention-protection.pdf

    * En complément de ton parefeu et de ton antivirus :

    -- ZebProtect

    Un complément au parefeu pour fermer les ports dangereux : (application ne nécessitant pas d installation)

    -Telechargement :http://telechargement.zebulon.fr/123.html

    -Tuto http://www.zebulon.fr/articles/zebprotect.php

    -- SpyBot-Search & Destroy 1.5 (scan passif + protection préventive avec ces 2 résidents, ses vaccinations et sa liste Hosts )
    https://www.safer-networking.org/

    -démo d utilisation
    http://perso.orange.fr/rginformatique/section%20virus/demo%20spybot.htm
    -Tuto :
    https://www.malekal.com/spybot-search-destroy-proteger-desinfecter-pc-virus/
    http://perso.orange.fr/jesses/Docs/Logiciels/Spybot.htm

    =========================================================================

    => Pour ta navigation

    --Comportement a adopter http://assiste.com.free.fr/p/abc/a/safe_cex.html

    --Essaye le navigateur Firefox plus sur/sécurisé qu IE

    -Téléchargement: http://www.mozilla-europe.org/fr/products/firefox/
    -Tutorial pour le sécuriser: https://forum.zebulon.fr/topic/69628-s%C3%A9curiser-un-peu-plus-firefox/

    Firefox n utilise pas le dangereux protocole ActiveX
    Ce que sont les activeX : http://assiste.com.free.fr/p/abc/a/activex_dangers.html
    S'en protéger: http://assiste.com.free.fr/p/abc/c/anti_activex.html

    =========================================================================

    => Afin d’éviter les failles de sécurité :

    * Mets a jour Windows regulierement

    * Vérifie tes mises a jours des différents softs régulièrement ici et mets a jour ce qui n’y est pas. https://www.flexera.com/products/operations/software-vulnerability-management.html
    -Tuto https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
    -Autre possibilité, t'abonner gratuitement a "la lettre hebdomadaire de secuser.com" ici http://www.secuser.com/ a gauche en bas de page.

    * La console Java :

    Rends toi sur https://www.java.com/fr/download/manual.jsp et télécharge la dernière version (si ta version actuelle n'est pas à jour) ou ici https://filehippo.com/download_jre_32/?ex=CORE-116.0
    Après avoir installé la dernière version, désinstalle les anciennes versions (de java) afin d’éliminer les failles de sécurité présentes dans ces anciennes versions.
    via Démarrer / paramètres / panneau de config / et dans ajout/suppression de programme navigue jusqu'aux anciennes versions de la console java qui s'y trouvent, puis supprimer, suis les invites de commandes dans la boite de dialogue qui va s'ouvrir afin d'amener la désinstallation a son terme.
    Fais cela pour chacune d'elle, une a une, fais redémarrer ton PC quand cela te le sera demandé .
    Retourne ensuite chez Java ci-dessus et clique sur le bouton "Vérifier l'installation" pour t'assurer que tout est en ordre.

    =========================================================================

    => Pour que ton pc retrouve un peu de jeunesse

    *Pense a lancer une petite défragmentation.
    Tuto : http://www.linternaute.com/hightech/nettoyagepc/nettoyagepc1.shtml

    * Gère tes services grâce a ces 2 liens
    http://speedweb1.free.fr/frames2.php?page=service3 et http://speedweb1.free.fr/frames2.php?page=service4

    * Utilise Zeb Utility
    une application ne nécessitant pas d’installation, pour optimiser un poil ton pc. (merci a l ami Zebulon)
    Téléchargement : https://www.zebulon.fr/telechargements/utilitaires/optimisation/zeb-utility.html
    Tuto : https://www.zebulon.fr/dossiers/autres/58-zebutility.html

    =========================================================================

    Voila bon courage et bonnes lectures.

    Je suis ta disposition si tu ne comprends pas tout. Content d'avoir pu t'aider.

    Salut !

    PS @ lire (encore ! lol ) --> D'actualité MSN PRÉVENTION https://forum.zebulon.fr/index.php
    0
    1. Donc mon pc est clean...???

      Si je résume
      Anti-virus: Antivir
      Anti spayware: AVG
      Pare feu: ComodoFirewallPro 2.4

      Penses-tu que j'aille la meilleure protection???
      Es tu pour les logiciels gratuit???

      En tout cas merci pour tout ce que tu a fait pour moi...sinon ca m aurait posé beaucoup de problèmes
      0
      1. Voila j'ai installé ComodoFirewallPro 2.4

        As-tu des astuces pour l'utilisation
        0
        1. Contributeur sécurité
          Bonsoir vivi

          Bien jouée .

          Jette un oeil au poste 49 ;)

          @ plus
          0
          1. Re

            AntiVir PersonalEdition Classic
            Report file date: lundi, 17. décembre 2007 17:28

            Scanning for 972845 virus strains and unwanted programs.

            Licensed to: Avira AntiVir PersonalEdition Classic
            Serial number: 0000149996-ADJIE-0001
            Platform: Windows XP
            Windows version: (Service Pack 2) [5.1.2600]
            Username: Ariane
            Computer name: OEM-D70B2A1A019

            Version information:
            BUILD.DAT : 270 15603 Bytes 19.09.2007 13:32:00
            AVSCAN.EXE : 7.0.6.1 290856 Bytes 23.08.2007 13:16:30
            AVSCAN.DLL : 7.0.6.0 49192 Bytes 16.08.2007 12:23:52
            LUKE.DLL : 7.0.5.3 147496 Bytes 14.08.2007 15:32:48
            LUKERES.DLL : 7.0.6.1 10280 Bytes 21.08.2007 12:35:22
            ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18.07.2007 14:27:16
            ANTIVIR1.VDF : 7.0.1.95 3367424 Bytes 14.12.2007 23:10:10
            ANTIVIR2.VDF : 7.0.1.96 2048 Bytes 14.12.2007 23:10:10
            ANTIVIR3.VDF : 7.0.1.98 4096 Bytes 14.12.2007 23:10:10
            AVEWIN32.DLL : 7.6.0.45 3084800 Bytes 16.12.2007 23:10:10
            AVWINLL.DLL : 1.0.0.7 14376 Bytes 26.02.2007 10:36:28
            AVPREF.DLL : 7.0.2.2 25640 Bytes 18.07.2007 07:39:18
            AVREP.DLL : 7.0.0.1 155688 Bytes 16.04.2007 13:16:24
            AVPACK32.DLL : 7.3.0.15 360488 Bytes 03.08.2007 08:46:02
            AVREG.DLL : 7.0.1.6 30760 Bytes 18.07.2007 07:17:08
            AVARKT.DLL : 1.0.0.20 278568 Bytes 28.08.2007 12:26:34
            AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 18.07.2007 07:10:20
            NETNT.DLL : 7.0.0.0 7720 Bytes 08.03.2007 11:09:44
            RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 07.08.2007 12:38:14
            RCTEXT.DLL : 7.0.62.0 86056 Bytes 21.08.2007 12:50:38
            SQLITE3.DLL : 3.3.17.1 339968 Bytes 23.07.2007 09:37:22

            Configuration settings for the scan:
            Jobname..........................: Complete system scan
            Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
            Logging..........................: low
            Primary action...................: interactive
            Secondary action.................: ignore
            Scan master boot sector..........: off
            Scan boot sector.................: on
            Boot sectors.....................: C:,
            Scan memory......................: on
            Process scan.....................: on
            Scan registry....................: on
            Search for rootkits..............: on
            Scan all files...................: All files
            Scan archives....................: on
            Recursion depth..................: 20
            Smart extensions.................: on
            Deviating archive types..........: +BSD Mailbox, +Netscape/Mozilla Mailbox, +Eudora Mailbox, +Squid cache, +Pegasus Mailbox, +MS Outlook Mailbox,
            Macro heuristic..................: on
            File heuristic...................: medium
            Deviating risk categories........: +APPL,+GAME,+JOKE,+PCK,+SPR,

            Start of the scan: lundi, 17. décembre 2007 17:28

            Starting search for hidden objects.
            The driver could not be initialized.

            The scan of running processes will be started
            Scan process 'avscan.exe' - '1' Module(s) have been scanned
            Scan process 'avcenter.exe' - '1' Module(s) have been scanned
            Scan process 'Explorer.EXE' - '1' Module(s) have been scanned
            Scan process 'svchost.exe' - '1' Module(s) have been scanned
            Scan process 'guard.exe' - '1' Module(s) have been scanned
            Scan process 'MsMpEng.exe' - '1' Module(s) have been scanned
            Scan process 'svchost.exe' - '1' Module(s) have been scanned
            Scan process 'svchost.exe' - '1' Module(s) have been scanned
            Scan process 'lsass.exe' - '1' Module(s) have been scanned
            Scan process 'services.exe' - '1' Module(s) have been scanned
            Scan process 'winlogon.exe' - '1' Module(s) have been scanned
            Scan process 'csrss.exe' - '1' Module(s) have been scanned
            Scan process 'smss.exe' - '1' Module(s) have been scanned
            13 processes with 13 modules were scanned

            Start scanning boot sectors:
            Boot sector 'C:\'
            [NOTE] No virus was found!

            Starting to scan the registry.
            The registry was scanned ( '38' files ).

            Starting the file scan:

            Begin scan in 'C:\' <ACER>
            C:\pagefile.sys
            [WARNING] The file could not be opened!
            C:\WINDOWS\NirCmd.exe
            [DETECTION] Contains detection pattern of the application APPL/NirCmd.1
            [INFO] The file was moved to '47d8a64c.qua'!
            C:\System Volume Information\_restore{FED212F7-722B-403F-B7EF-16AEEFE7A67F}\RP670\A0058077.exe
            [DETECTION] Contains detection pattern of the application APPL/NirCmd.1
            [INFO] The file was moved to '4796afe9.qua'!
            C:\System Volume Information\_restore{FED212F7-722B-403F-B7EF-16AEEFE7A67F}\RP671\A0058082.exe
            [DETECTION] Is the Trojan horse TR/Crypt.CFI.Gen
            [INFO] The file was moved to '4796afef.qua'!
            C:\System Volume Information\_restore{FED212F7-722B-403F-B7EF-16AEEFE7A67F}\RP677\A0059328.exe
            [0] Archive type: RAR SFX (self extracting)
            --> nircmd.exe
            [DETECTION] Contains detection pattern of the application APPL/NirCmd.1
            --> nircmd.cfexe
            [DETECTION] Contains detection pattern of the application APPL/NirCmd.1
            [INFO] The file was moved to '4796b11d.qua'!
            C:\System Volume Information\_restore{FED212F7-722B-403F-B7EF-16AEEFE7A67F}\RP677\A0059345.exe
            [DETECTION] Contains detection pattern of the application APPL/Tool.PsKill.2
            [INFO] The file was moved to '4796b122.qua'!
            C:\System Volume Information\_restore{FED212F7-722B-403F-B7EF-16AEEFE7A67F}\RP678\A0059477.exe
            [DETECTION] Contains detection pattern of the application APPL/NirCmd.1
            [INFO] The file was moved to '4796b12e.qua'!
            C:\fixwareout\FindT\nircmd.exe
            [DETECTION] Contains detection pattern of the application APPL/NirCmd.2
            [INFO] The file was moved to '47d8b191.qua'!

            End of the scan: lundi, 17. décembre 2007 18:31
            Used time: 1:02:54 min

            The scan has been done completely.

            4804 Scanning directories
            211844 Files were scanned
            8 viruses and/or unwanted programs were found
            0 Files were classified as suspicious:
            0 files were deleted
            0 files were repaired
            7 files were moved to quarantine
            0 files were renamed
            1 Files cannot be scanned
            211836 Files not concerned
            6907 Archives were scanned
            1 Warnings
            0 Notes

            Voilà j'attend les instructions
            0
            1. Contributeur sécurité
              Re

              Ok, je t ai mis un autre message pour regarder les parefeu, mais on s est croisé, regarde poste 49 demain.

              Bonne nuit, @ bientot.
              0
              1. hello je ferais ca demain soir car moi je vais faire dodo

                Merdi encore

                Bonne nuit
                0
                1. Contributeur sécurité
                  re

                  Sage décision que de vouloir migrer vers Antivir, pour cela :

                  1)Télécharge Avira antivir

                  -- Télécharge Avira antivir PersonalEdition Classic a partir de ce lien :
                  https://www.avira.com/ sur ton bureau.

                  -- Télécharge le désinstalleur d Avast sur ton Bureau https://www.avast.com/fr-fr/uninstall-utility

                  2) Désinstallation d avast

                  Mets toi hors connexion , puis désinstalle Avast via démarrer /panneau de config/ ajout et suppression de programmes , redémarre ton pc comme demandé et supprime le dossier C:\Program Files\Alwils Software

                  Ou bien tu peux aussi utiliser le désinstalleur d Avast si tu préfères

                  3) Installe et paramètre puis mets a jour Antivir

                  Double clique sur son set up sur ton bureau pour lancer l’installation.

                  Paramètre le comme indiqué ici :
                  http://speedweb1.free.fr/frames2.php?page=tuto5
                  ou la : https://www.malekal.com/avira-free-security-antivirus-gratuit/

                  Effectue sa mise a jour.

                  4) Scan Antivirus et nettoyage avec Avira Antivir

                  Lance Avira antivir en faisant un double-clique sur le raccourci d’Antivir sur ton Bureau (ou via Demarrer /tous les programmes /Antivir) puis « start Antivir »
                  Clique sur l’onglet « scanner » puis vérifie a RootKit search et Manuelle détection (en développant avec la petite croix devant chacun d'eux) que tous tes disques durs soient bien cochés, puis clique sur la loupe (en dessous de statut)
                  Une fenêtre va s’ouvrir « Luke Filewalker » .. le scan va démarrer.
                  Mets tout ce qu il trouve en "quarantine"
                  Une fois le scan achevé, ferme les deux fenêtres d'Antivir et sauvegarde le rapport qui vient d'apparaître sur ton bureau..

                  5) Rapport

                  Poste le rapport d'Antivir (que tu as sauvegardé sur ton bureau).

                  Tuto http://www.malekal.com/tutorial_antivir.html et/ou http://www.libellules.ch/tuto_antivir.php

                  @ suivre
                  0
                  1. Contributeur sécurité
                    Re

                    Prends ton temps pour pour l'antivirus il faut que je lise le lien que tu m a envoyé...(tro long...mdr)

                    pas de soucis ;)

                    Pour le parefeu :

                    *** Tests firewall *** http://www.matousec.com/index.html

                    Regarde ceux ci en gratuit

                    * ComodoFirewallPro 2.4 http://www.personalfirewall.comodo.com/

                    - Tuto https://infomars.fr/forum/index.php?s=908072e48ff7cf0359366440cb26c93f&showtopic=389 http://www.nordicnature.net/tutorials/comodo/cf24wiz.htm

                    Attention la 3.0 est en anglais uniquement et plus difficile a paramétrer

                    * Kerio en gratuit http://kerio215.free.fr/

                    -Tuto https://www.malekal.com/tutorial-et-guide-counterspy/

                    * OutpostFree http://www.agnitum.com/products/outpostfree/index.php

                    -Tuto https://forum.zebulon.fr/topic/103062-tutoriel-agnitum-outpost-free/
                    http://etienne.durup.free.fr/securite/outpost/OPconf.htm

                    *** Si tu veux tester ton firewall ***
                    - scanner les ports du PC :
                    http://www.zebulon.fr/outils/scanports/test-securite.php
                    https://www.grc.com/x/ne.dll?bh0bkyd2
                    http://pcflank.com/

                    Voila, a plus tard pour la suite uine fois que tu auras digéré cela ;)
                    0
                    1. je viens de désinstaller avast pour antivir...
                      0
                      1. -->- Recherche:

                        C:\HijackThis: trouvé !
                        C:\Qoobox: trouvé !
                        C:\Documents and Settings\Ariane\Bureau\HijackThis.lnk: trouvé !
                        C:\Documents and Settings\Ariane\Bureau\FixWareout.exe: trouvé !
                        C:\Documents and Settings\Ariane\Bureau\Msnfix.zip: trouvé !
                        C:\Documents and Settings\Ariane\Bureau\OtMoveIt.exe: trouvé !
                        C:\Documents and Settings\Ariane\Bureau\ComboFix.exe: trouvé !
                        C:\Documents and Settings\Ariane\Bureau\Clean: trouvé !
                        C:\Documents and Settings\Ariane\Bureau\MsnFix: trouvé !
                        C:\Documents and Settings\Ariane\Bureau\clean\Clean: trouvé !
                        C:\Documents and Settings\Ariane\Bureau\MSNFix\MsnFix: trouvé !
                        C:\hijackthis\HijackThis.exe: trouvé !

                        ---------------------------------
                        -->- Suppression:

                        C:\Documents and Settings\Ariane\Bureau\HijackThis.lnk: supprimé !
                        C:\Documents and Settings\Ariane\Bureau\FixWareout.exe: supprimé !
                        C:\Documents and Settings\Ariane\Bureau\Msnfix.zip: supprimé !
                        C:\Documents and Settings\Ariane\Bureau\OtMoveIt.exe: supprimé !
                        C:\Documents and Settings\Ariane\Bureau\ComboFix.exe: supprimé !
                        C:\hijackthis\HijackThis.exe: supprimé !
                        C:\HijackThis: supprimé !
                        C:\Qoobox: supprimé !
                        C:\Documents and Settings\Ariane\Bureau\Clean: supprimé !
                        C:\Documents and Settings\Ariane\Bureau\MsnFix: supprimé !

                        voilà le rapport mais pour l'antivirus il faut que je lise le lien que tu m a envoyé...(tro long...mdr)
                        0
                        1. Contributeur sécurité
                          Re

                          Ok, c est cool.

                          Je t'avais demandé ce que tu me conseillais comme anti virus et antispyware?

                          ----> Pour commencer ce propos @ lire et @ mediter

                          Sache qu avec Avast, tu n es pas très bien protégé: il te l'a prouvé ...

                          Comparatif avast VS Antivir : http://forum.malekal.com/ftopic3528.php

                          ------------------------------------------------------------------------------------------------------------------

                          Si tu es d accord et que tu te décides a installer Antivir, il va te falloir désinstaller avast d abord, je peux t indiquer comment procéder dans un prochain post:

                          "si je dois installer un pare feu en plus de celui de windows"

                          --> oui, on voit cela par la suite.

                          Tout d'abord :

                          On va supprimer toutes les traces des logiciels que nous avons utilisés qui traitent des infections spécifiques et ceci grâce a ToolsCleaner de A.Rothstein

                          Télécharge le http://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe sur ton Bureau.
                          * Double-clique sur ToolsCleaner2.bat et laisse le travailler
                          * Clique sur Recherche et laisse le scan se terminer.
                          * Clique sur Suppression pour finaliser.
                          * Tu peux, si tu le souhaites, te servir des Options facultatives.
                          * Clique sur Quitter, pour que le rapport puisse se créer.
                          * Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

                          @ +
                          0
                          1. et bien de mon coté mon pc va tout normalement...il me semble que c'est tout bon...

                            MERCI

                            Je t'avais demandé ce que tu me conseillais comme anti virus et spyware?
                            et si je dois installer un pare feu en plus de celui de windows??

                            J'écoute volontiers tes conseils sécurité
                            0
                            1. Contributeur sécurité
                              Re Vivi

                              Il trouve

                              C:\Documents and Settings\Ariane\Bureau\clean\clean\pskill.exe Infecté : not-a-virus:RiskTool.Win32.PsKill.k ignoré

                              Ne t inquiètes pas.

                              C est un de nos outils qu il prends pour une cochonnerie, c est "un faux positif" que l'on va supprimer , comme les autres dont on s est servit.

                              Bon, si tout va bien de ton coté, on devrait pouvoir conclure : je me répète comment se porte ton PC ?

                              Réponds stp moi et on continu ;)

                              @ suivre car il reste des conseils de sécurité a appliquer.
                              0
                              1. J'ai annalysé mon PC avec Kaspersky mais il trouve encore un virus....que faire?

                                -------------------------------------------------------------------------------
                                KASPERSKY ON-LINE SCANNER REPORT
                                Sunday, December 16, 2007 10:56:18 PM
                                Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
                                Kaspersky On-line Scanner version : 5.0.83.0
                                Dernière mise à jour de la base antivirus Kaspersky : 16/12/2007
                                Enregistrements dans la base antivirus Kaspersky : 484174
                                -------------------------------------------------------------------------------

                                Paramètres d'analyse:
                                Analyser avec la base antivirus suivante: étendue
                                Analyser les archives: vrai
                                Analyser les bases de messagerie: vrai

                                Cible de l'analyse - Poste de travail:
                                C:\
                                D:\
                                E:\
                                F:\
                                G:\
                                H:\

                                Statistiques de l'analyse:
                                Total d'objets analysés: 61703
                                Nombre de virus trouvés: 1
                                Nombre d'objets infectés: 1 / 0
                                Nombre d'objets suspects: 0
                                Durée de l'analyse: 00:56:05

                                Nom de l'objet infecté / Nom du virus / Dernière action
                                C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
                                C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
                                C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
                                C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
                                C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
                                C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
                                C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
                                C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
                                C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré
                                C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
                                C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
                                C:\WINDOWS\system32\config\SOFTWARE L'objet est verrouillé ignoré
                                C:\WINDOWS\system32\config\SYSTEM L'objet est verrouillé ignoré
                                C:\WINDOWS\system32\config\DEFAULT L'objet est verrouillé ignoré
                                C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
                                C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
                                C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
                                C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
                                C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
                                C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
                                C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
                                C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
                                C:\WINDOWS\system32\LogFiles\WUDF\WUDFTrace.etl L'objet est verrouillé ignoré
                                C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
                                C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
                                C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
                                C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré
                                C:\WINDOWS\Temp\Perflib_Perfdata_564.dat L'objet est verrouillé ignoré
                                C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
                                C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
                                C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
                                C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
                                C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
                                C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
                                C:\WINDOWS\pfirewall.log L'objet est verrouillé ignoré
                                C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
                                C:\WINDOWS\SoftwareDistribution\EventCache\{BE30605E-1752-4C56-BB8A-1850FBEDF792}.bin L'objet est verrouillé ignoré
                                C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
                                C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
                                C:\Documents and Settings\All Users\Application Data\Microsoft\Windows Defender\Support\MPLog-02222007-220723.log L'objet est verrouillé ignoré
                                C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
                                C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
                                C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
                                C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
                                C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
                                C:\Documents and Settings\NetworkService\Cookies\index.dat L'objet est verrouillé ignoré
                                C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
                                C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
                                C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
                                C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
                                C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
                                C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
                                C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
                                C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
                                C:\Documents and Settings\Ariane\NTUSER.DAT L'objet est verrouillé ignoré
                                C:\Documents and Settings\Ariane\ntuser.dat.LOG L'objet est verrouillé ignoré
                                C:\Documents and Settings\Ariane\Local Settings\Historique\History.IE5\MSHist012007121620071217\index.dat L'objet est verrouillé ignoré
                                C:\Documents and Settings\Ariane\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
                                C:\Documents and Settings\Ariane\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
                                C:\Documents and Settings\Ariane\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré
                                C:\Documents and Settings\Ariane\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
                                C:\Documents and Settings\Ariane\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
                                C:\Documents and Settings\Ariane\Local Settings\Application Data\Microsoft\Windows Defender\FileTracker\{3B546B9C-8199-430D-8BC2-AE648FE12B33} L'objet est verrouillé ignoré
                                C:\Documents and Settings\Ariane\Local Settings\Temp\hpodvd09.log L'objet est verrouillé ignoré
                                C:\Documents and Settings\Ariane\Bureau\clean\clean\pskill.exe Infecté : not-a-virus:RiskTool.Win32.PsKill.k ignoré
                                C:\Documents and Settings\Ariane\Cookies\index.dat L'objet est verrouillé ignoré
                                C:\Documents and Settings\Ariane\Application Data\Teleca\Telecalib\Logging\Application logs\SpecificUSB_log.txt L'objet est verrouillé ignoré
                                C:\Program Files\Bluewin\Quick Help\SmartBridge\SmartBridge.log L'objet est verrouillé ignoré
                                C:\Program Files\Bluewin\Quick Help\SmartBridge\log\httpclient.log L'objet est verrouillé ignoré
                                C:\Program Files\Bluewin\Quick Help\SmartBridge\AlertFilter.log L'objet est verrouillé ignoré
                                C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré
                                C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré
                                C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré
                                C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré
                                C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré
                                C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré
                                C:\System Volume Information\_restore{FED212F7-722B-403F-B7EF-16AEEFE7A67F}\RP677\change.log L'objet est verrouillé ignoré

                                Analyse terminée.
                                0
                                1. Contributeur sécurité
                                  Re

                                  Bien joué Vivi.

                                  Merci a Moé pour son intervention et sa perspicacité .

                                  Alors, comment se porte ton PC ?
                                  0
                                  1. Voilà j'ai envoyé comme demandé le fichier à http://upload.changelog.fr/ maintenant je l'ai supprimé et ai vidé la corbeille
                                    0
                                    1. Contributeur sécurité
                                      Bonsoir Moé

                                      Bien vu ;) dis nous en effet si ce fichier est encore sur ton PC stp.

                                      Si c est le cas, fais ce que Moé t as justement demandé puis supprime le et vide ta poubelle.

                                      Et dis nous comment ton PC se porte : est ce qu il fonctionne comme il faut ?

                                      @ suivre
                                      0
                                      1. Bonsoir Vivi0990, Le sioux

                                        Vivi, éventuellement et si jamais tu possèdais encore ce fichier qui d'après toi est à l'origine de l'infection :

                                        C:\Documents and Settings\Ariane\Mes documents\Sébastien Humbert\Images de Sébastien\Nouveau dossier\img_806_jpeg.zip

                                        Ce serait sympa si tu pouvais en envoyer une copie ici: http://upload.changelog.fr/
                                        Ceci afin que le concepteur d'MsnFix, Laurent, puisse l'inclure dans les prochaines détections de l'outil et si cette infection cadre bien avec celles qu'il recherche.

                                        Bonne continuation @+
                                        0
                                        • 1
                                        • 2
                                        • 3