

zaran
Membres-
Compteur de contenus
156 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par zaran
-
Voici l'activité du PC: Processus,PID,"Util. mémoire",Exécutable,Priorité,"Erreurs de page","Util. mémoire (pointe)","Réserve paginée (pointe)","Réserve paginée","Réserve non paginée (pointe)","Réserve non paginée","Fichier d'échange (pointe)","Fichier d'échange" avgnt.exe,1660,3.891.200,"C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe","20 (Normal)",11.229,17.293.312,37.372,32.772,7.152,3.056,15.921.152,1.343.488 avguard.exe,1068,16.015.360,"C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe","20 (Normal)",25.518,21.540.864,19.912,19.912,11.216,5.768,20.971.520,15.462.400 csrss.exe,508,3.784.704,C:\WINDOWS\system32\csrss.exe,"20 (Normal)",8.348,5.459.968,44.704,42.932,6.040,5.368,4.894.720,1.429.504 Dragdiag.exe,1644,2.371.584,"C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe","20 (Normal)",590,2.371.584,34.652,27.376,2.584,1.720,548.864,544.768 Explorer.EXE,1396,20.996.096,C:\WINDOWS\Explorer.EXE,"20 (Normal)",40.211,27.242.496,86.368,63.496,17.896,13.000,18.239.488,11.374.592 firefox.exe,2036,79.921.152,"C:\Program Files\Mozilla Firefox\firefox.exe","20 (Normal)",581.689,98.410.496,103.656,96.344,408.416,13.832,87.404.544,68.579.328 Idle,0,,,"0 (Normal)",,,,,,,, lsass.exe,588,1.429.504,C:\WINDOWS\system32\lsass.exe,"20 (Normal)",36.436,5.988.352,42.456,40.928,12.464,8.328,3.903.488,3.682.304 MMKeybd.exe,1624,4.370.432,"C:\Program Files\Netropa\Multimedia Keyboard\MMKeybd.exe","20 (Normal)",3.805,5.586.944,41.380,35.132,5.536,3.120,3.018.752,2.367.488 nhksrv.exe,1032,1.007.616,"C:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe","20 (Normal)",243,1.007.616,15.900,15.832,1.584,1.360,299.008,299.008 nvsvc32.exe,1096,3.211.264,C:\WINDOWS\System32\nvsvc32.exe,"20 (Normal)",2.787,4.251.648,50.364,24.732,3.840,2.760,2.633.728,1.961.984 oodag.exe,1108,6.148.096,C:\WINDOWS\System32\oodag.exe,"20 (Normal)",2.806,6.148.096,33.604,30.668,34.128,33.624,4.341.760,4.321.280 OSD.exe,1684,2.146.304,"C:\Program Files\Netropa\Onscreen Display\OSD.exe","20 (Normal)",612,2.146.304,19.056,18.084,2.800,1.960,1.634.304,1.613.824 sched.exe,1048,3.837.952,"C:\Program Files\AntiVir PersonalEdition Classic\sched.exe","20 (Normal)",23.331,4.456.448,30.872,27.748,5.120,3.240,2.289.664,1.105.920 services.exe,576,4.038.656,C:\WINDOWS\system32\services.exe,"20 (Normal)",1.713,4.087.808,39.300,37.748,7.496,6.816,2.093.056,1.966.080 sgbhp.exe,1856,3.129.344,"C:\Program Files\SpywareGuard\sgbhp.exe","20 (Normal)",762,3.129.344,24.876,24.748,2.280,1.800,667.648,667.648 sgmain.exe,1808,6.295.552,"C:\Program Files\SpywareGuard\sgmain.exe","20 (Normal)",13.564,6.389.760,50.452,46.592,5.016,4.120,2.248.704,2.183.168 smss.exe,416,380.928,C:\WINDOWS\System32\smss.exe ,"20 (Normal)",213,475.136,13.408,5.276,1.272,640,1.679.360,167.936 spoolsv.exe,956,4.616.192,C:\WINDOWS\system32\spoolsv.exe,"20 (Normal)",1.608,4.866.048,44.324,41.068,9.352,4.592,3.391.488,3.096.576 Starter.exe,1408,8.986.624,"C:\Program Files\CodeStuff\Starter\Starter.exe","20 (Normal)",3.560,8.994.816,62.856,62.544,6.672,6.240,4.882.432,4.878.336 svchost.exe,732,3.346.432,C:\WINDOWS\system32\svchost.exe,"20 (Normal)",3.266,3.395.584,37.024,35.612,5.056,3.880,1.339.392,1.310.720 svchost.exe,808,3.981.312,C:\WINDOWS\system32\svchost.exe,"20 (Normal)",1.293,4.005.888,38.916,38.356,15.456,13.448,1.736.704,1.667.072 svchost.exe,848,22.462.464,C:\WINDOWS\System32\svchost.exe,"20 (Normal)",79.208,23.797.760,118.652,102.772,52.368,41.736,16.117.760,14.778.368 System,4,221.184,,"20 (Normal)",7.478,4.149.248,,,,,, TeaTimer.exe,1720,8.163.328,"C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe","40 (Idle)",704.608,14.716.928,40.776,34.292,3.392,2.840,6.193.152,5.668.864 TrayMon.exe,1668,2.048.000,"C:\Program Files\Netropa\Multimedia Keyboard\TrayMon.exe","20 (Normal)",510,2.048.000,33.712,27.756,2.160,1.760,675.840,675.840 vsmon.exe,1280,16.539.648,C:\WINDOWS\system32\ZoneLabs\vsmon.exe,"20 (Normal)",210.953,17.944.576,64.952,54.816,12.680,7.504,14.290.944,14.258.176 wdfmgr.exe,1236,1.634.304,C:\WINDOWS\System32\wdfmgr.exe,"20 (Normal)",404,1.650.688,15.904,15.816,2.856,1.760,1.544.192,1.511.424 winlogon.exe,532,925.696,C:\WINDOWS\system32\winlogon.exe,"80 (High)",7.008,13.934.592,57.932,53.856,51.776,50.616,9.740.288,7.356.416 wmiprvse.exe,1796,4.288.512,C:\WINDOWS\System32\wbem\wmiprvse.exe,"20 (Normal)",1.081,4.288.512,37.644,37.644,4.480,4.480,2.678.784,2.678.784 wuauclt.exe,640,5.398.528,C:\WINDOWS\system32\wuauclt.exe,"20 (Normal)",1.354,5.410.816,45.216,43.704,6.768,5.120,5.754.880,5.718.016 wweb32.exe,1776,2.584.576,"C:\Program Files\WordWeb\wweb32.exe","20 (Normal)",639,2.584.576,36.656,29.732,2.320,1.840,622.592,622.592 zlclient.exe,1676,3.801.088,"C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe","20 (Normal)",5.031,8.216.576,52.944,51.000,8.560,5.280,4.685.824,4.521.984 Fait avec Starter. Ce rapport n'est pas très facile à lire, le fichier html est plus claire (tableau), il y a une possibilité de posté un tableau?
-
Rien que l'indispensable, à savoir: Antivir ZoneAlarm Spywareguard Spybot S&D
-
Ok! voici le résumé fait avec Aida: --------[ AIDA32 © 1995-2004 Tamas Miklos ]--------------------------------------------------------------------------- Version AIDA32 v3.93 Auteur tamas.miklos@aida32.hu Site web http://www.aida32.hu Type de rapport Rapport rapide Système d'exploitation Microsoft Windows XP Professional 5.1.2600 (WinXP Retail) Date 2005-12-22 Heure 21:45 --------[ Résumé ]------------------------------------------------------------------------------------------------------ Ordinateur: Système d'exploitation Microsoft Windows XP Professional Service Pack du système Service Pack 2 Internet Explorer 6.0.2900.2180 Carte mère: Type de processeur AMD Athlon XP, 1266 MHz (6.25 x 203) Nom de la carte mère Asus A7V266-E (5 PCI, 1 AGP Pro, 1 ACR, 3 DIMM) Chipset de la carte mère VIA VT8366A Apollo KT266A Mémoire système 768 Mo (DDR SDRAM) Type de BIOS Award Medallion (08/20/02) Port de communication Port de communication (COM1) Port de communication Port de communication (COM2) Port de communication Port imprimante ECP (LPT1) Moniteur: Carte vidéo NVIDIA GeForce4 MX 440 (64 Mo) Accélérateur 3D nVIDIA GeForce4 MX 440 Moniteur Écran Plug-and-Play [NoDB] (CNN51303KZ) Multimédia: Carte audio Creative SB PCI128 (Ensoniq ES1370) Sound Card Stockage: Disque dur SAMSUNG SP0802N (80 Go, 7200 RPM, Ultra-ATA/133) Lecteur optique PIONEER DVD-RW DVR-107D Partitions: C: (NTFS) 10001 Mo (4570 Mo libre) D: (NTFS) 39919 Mo (21262 Mo libre) F: (NTFS) 26427 Mo (9490 Mo libre) Entrée: Clavier Clavier standard 101/102 touches ou clavier Microsoft Natural Keyboard PS/2 Souris Trackball Microsoft USB Optical Réseau: Adresse MAC principale 00-00-00-00-00-00 Carte réseau WAN (PPP/SLIP) Interface (81.244.177.99) Périphériques: Imprimante hp deskjet 5100 series Périphérique USB Périphérique audio USB Périphérique USB Périphérique d'interface utilisateur USB Périphérique USB Périphérique USB composite Périphérique USB Prise en charge d'impression USB Périphérique USB SpeedTouch 330 ADSL Modem Périphérique USB Trackball Microsoft USB Optical
-
Bonjour Nico, Voudrais-tu me préciser quels sont les infos sur ma configuration dont tu as besoin. Sinon, mon HDD est parfaitement défragmenté, nettoyer quotidienement avec Easycleaner et CleanUp.
-
Bonjour à tous, Après avoir réglé mes quelques problèmes de sécurité, je tente sans succès de rendre mon PC plus alerte. J'ai allégé Windows XP des services inutiles, quelques modifications apportées dans la base de registre, Bootvis, (toutes ces actions selon les conseils trouvés sur ce site, dans les articles), mais rien n'y fait. Lent, très lent reste mon PC 3 minutes pour le démarrage du PC. Lorsque je clique, sur n'importe quel application, il y a 'un temps de réflexion' avant le lancement de l'application. Les pages internet n'en finissent pas de se charger. Bref, tous est lent, extrêêêêêêmement leeeeeeeent. Parfois le PC est bloqué: plus rien ne fonctionne, puis, subitement, l'activé revient. Comme si il y avait un goulet d'étranglement. Merci pour l'aide que vous pourrez m'apporter.
-
Malware 'TSA' & 'Web Nexus Network'
zaran a répondu à un(e) sujet de zaran dans Analyses et éradication malwares
Merci pour ces recommendations Charles, C'est certain, j'y ai songé, reformater, aaavant de demander de l'aide sur ce forum. 3 secondes de réflexion m'ont suffit pour ne pas opter pour ce choix: Je n'aurais rien appris questions sécurité, donc les problèmes seraient revenus très vite avec l'obligation de reformater tous les 15 jours. C'est pas une vie ça! Au revoir Charles et encore plein de bons souhaits. -
Malware 'TSA' & 'Web Nexus Network'
zaran a répondu à un(e) sujet de zaran dans Analyses et éradication malwares
Bonjour Charles, Je sais, qu'en principe, l'observateur d'événements enregistre tout; aussi bien ce qui a fonctionné correctement que ce qui a posé problème. Pourtant, il m'est arrivé qu'après un plantage et un redémarrage du système, je n'y trouve aucune mention. J'ai essayé Tuneup Utilities, et après quelques réglages (son analyse et ses conseils sont vraiment très faciles à comprendre et interpréter) le comportement de mon PC en est agréablement améliorer. Reste le démarrage. Bootvis ne fonctionne jamais comme décrit sur tous les sites (dont celui-ci): je choisis Next Boot + Driver Delays, après le redémarrage Bootvis devrait se lancer de lui-même. Mais il ne le fait jamais. Et si je le relance moi-même avec l'option Optimise System, je ne constate aucune différence dans la vitesse de chargement de XP. Soit, depuis le réglage avec Tuneup Utilities, je n'ai plus constaté de gels et les icônes de la zone de notification sont toutes revenues. Je n'avais plus que celles de ZoneAlarm et de la connection Internet. J'ai installé SandraLite, commencé à en explorer les rubriques et... je reçois un message m'avertissant que C:/ n'a plus d'espace libre (avant cela, rempli à 37%). Le dossiers Windows affiche une taille de 7,38Go, dont 5,27Go pour system32. Un redémarrage me permet de constater que le système est configuré pour démarrer en Analyse et test, quelque chose comme cela. Je le replace en démarrage normal, reboot, C:/ a retrouvé tout son espace libre. Bien, maintenant je crois que tout va bien question sécurité, le PC est plus alerte dans son fonctionnement, reste à améliorer le démarrage et la fermeture (un peu de lecture devrais m'aider). Si tu penses à quelque chose, conseils ou pistes pour peaufiner le système, c'est avec beaucoup de plaisir que je les recevrai. Je crois qu'il est temps pour moi d'adresser un tera-merci à toute l'équipe de Zebulon pour consacrer du temps à aider les internautes dans la panade, pour les différents articles faciles à lire même pour les moins avertis, un merci tout particulier à toi, Charles, pour m'avoir assisté pendant... oh oui! plus d'une semaine! Passez d'agréable fêtes et bonne années à tous ceux qui liront ce message (Aux autres aussi) -
Malware 'TSA' & 'Web Nexus Network'
zaran a répondu à un(e) sujet de zaran dans Analyses et éradication malwares
En allant chercher l'info pour utiliser au mieux Spybot Search & Destroy, je vois un proposition pour tester les performances de mon PC, sur le site http://www.inklineglobal.com/adsales/betan...336.html?mcp=BE Le résultat est le suivant: Slow boot up, PC crashes often, Windows freezes. Exactement ce que j'ai constaté. La façon d'y remédier, selon ce test, est l'achat d'un logiciel 'PC Booster' chez inkline Global. (je n'ai pas pu t'envoyer leur rapport, il est sous forme d'image. Mais il n'y a pas plus d'info, leur n'est pas de proposer une solution mais d'inciter à l'achat de leur logiciel.) Mais peut-être est-ce la façon la plus simple pour remédier au problème. Je ne sais pas... Il existerait quelque chose d'équivalant en gratuit ? -
Malware 'TSA' & 'Web Nexus Network'
zaran a répondu à un(e) sujet de zaran dans Analyses et éradication malwares
Voici le résultat de PC Flank Ah bon! Je viens d'aller voir les cookies présent dans Firefox et je constate que, vous aussi vous placer des cookies. Ah bon! Je viens d'aller voir les cookies présent dans Firefox, vous aussi vous en placés! et juste par précaution, -oubli éventuel. As-tu un conseil particulier concernant la recommandation d'installer un anti-trojan (voir le rapport juste au dessus, partie en bleu) ? blackcode.com est toujours introuvable selon Firefox. A bientôt -
Malware 'TSA' & 'Web Nexus Network'
zaran a répondu à un(e) sujet de zaran dans Analyses et éradication malwares
Merci Charles pour les précisions questions sécurité. IE, je ne l'utilise jamais! Jamais, excepté pour les scan en ligne qui exigent IE. J'ai adopté Firefox depuis bien longtemps maintenant et ne peux plus m'en passer. Non, les troubles ne sont pas apparus après SP2. Du moins, pas juste après. Je suis tenté de dire qu'ils sont apparus après que House Call a pu me débarrasser de tous les graywares. Voici ce que j'ai trouvé dans l'observateur d'événements, mais la plupart des gels n'y figurent pas. C'est vraiment comme un engorgement, comme si le CPU était utilisé au maximum ne laissant pas de possibilités à une nouvelle application de trouver un créneau pour agir. Rubrique Application Rubrique sécurité: Rubrique système Pour rappel, 1- le plus souvent les applications se déboguent d'elles-mêmes. 2- Je ne peux dire que certaines applications sont plus concernées que d'autres. c'est 100% aléatoire. 3- C'est toujours lorsque je veux cliquer sur quelque chose. Pour dérouler un menu, pour lancer une recherche (sur google), lorsque je clique sur un marque-pages, etc PS: Le démarrage du PC est assez lent, le lancement de Windows est lent, le lancement des applications de sécurité (voir liste dans le précédent message) est lent. Un petit coup de Bootvis fera du bien. A bientôt. Ah?! je reçois le message suivant : blackcode est introuvable. -
Malware 'TSA' & 'Web Nexus Network'
zaran a répondu à un(e) sujet de zaran dans Analyses et éradication malwares
Bonjour Charles Il semble que mon PC est débarrassé des infections, j'ai installer AntiVir, ZoneAlarme, Spywareguard et Spywareblaster (mais je ne sais pas ce qu'il fait; je ne le trouve pas dans les processus actif, je l'ai configuré comme conseillé dans les articles. Il agit ou pas ) Voilà tout ce que j'ai pour la sécurité. Faut-il autre chose pour surfer, relativement, tranquille? Tous les conseils sont les bienvenus. Reste une chose à régler, quelques problèmes annexes mais consécutifs aux nettoyage (Vu la 'sale bête' dont j'avais hérité) je pense. Je vais essayer d'être précis et clair. Parfois, et cela peut se produire avec n'importe quel logiciel tel que l'explorateur par exemple, qui gèle, quelques secondes ou beaucoup plus longtemps -c'est vraiment aléatoire la durée-, qui parfois indique dans le haut de la fenêtre que le logiciel ne répond pas. Puis cela repart, aussi soudainement qu'apparu, ou pas. Mais en génaral il suffit d'être patient, très patient. Le clavier ne répond plus alors. C'est comme si j'avais 32Mo de RAM -il y en a 768, ou comme si je travaillais avec un 486 qui sature. La non réponse du clavier me défend de lancer le Gestionnaire de tâches qui m'indiquerai l'occupation du processeur dans la zone de notification. A priori, la RAM ni le CPU ne sont en cause. Si je prends l'exemple de l'explorateur, l'AMD Athlon 2000+ ne peux coincer pour si peu. J'espère avoir été aussi précis que possible. Et compréhensible. A bientôt Voilà que je ne peux plus changer de fenêtre par la barre des tâches , je dois utiliser le clavier (qui a, entre autres, une touche pour changer de fenêtre). Quoique, c'est joli le clignotement orange et bleu de la fenêtre que je veux mettre au premier plan. -
Malware 'TSA' & 'Web Nexus Network'
zaran a répondu à un(e) sujet de zaran dans Analyses et éradication malwares
C'est fait, le nettoyage avec Regseeker. Mais je n'ai pas supprimer certaines entrées, même si elle sont en vert. Elle concernait le modem, ou des logiciels que j'utilise. J'ai fait un tri parmi 406 entrées. Bien que je nettoyais le registre au moins une fois par semaine (parfois je suis un peu maniaco-pressé) avec Ccleaner, pareil pour la défragmentation (2Xsemaine). Parce que, plus les ordinateurs sont puissants et rapides et plus cela m'agace d'attendre 400 milièmes de seconde pour les menus déroulants par exemple. J'aimerais que la tâche soit achevée aussitôt que je fait un clic (parce que double-cliquer, c'est casse-pieds casse-doigts.) Il y avait tout une séries de 'extension inutilisée' en rouge. Je dois les garder ou vaut-il mieux les laisser en place. Bonne nuit, à demain car je dois aller compter les Demain je dois me lever tôt. Enfin, ce matin -
Malware 'TSA' & 'Web Nexus Network'
zaran a répondu à un(e) sujet de zaran dans Analyses et éradication malwares
Oui, oui! et l'exe avait disparu. Maintenant il est rétabli (réinstallé) pourtant, lors de la première tentative, il y avait des références à des logiciels que j'ai installé. Je vais réinstaller Regseeker. Réinstaller parce que je l'avais ôté il y a déjà un bout de temps. Il trouvait tellement de clés à éliminer qu'il m'effrayait! Inutile de te préciser que mes compétences à analyser la base de registre sont faibles (juste pour ne pas dire nul). Je vais le télécharger, et lire le tuto que j'ai aperçu dans la rubrique articles. Cela me prendra peut-être un bon moment avant que je te dise: c'est fait! (Je devais réinstaller l'imprimante et le scanner après le nettoyage de Regseeker. Parce que pendant le scan ils n'étaient pas 'actif' ? ) A bientôt Ensuite je m'occuperai de Windows Installer. Je pense que je vais tout simplement supprimer la version 3.1 que les mises à jour de Microsoft m'ont installées. La version précédent ne me posait jamais aucun problème d'aucune nature. -
Malware 'TSA' & 'Web Nexus Network'
zaran a répondu à un(e) sujet de zaran dans Analyses et éradication malwares
D'abord les réponses: Oui j'ai SpyBlaster. Oui Antivir les a éffacés. Aie! Non, je vais essayer. j'ai retrouvé TR/Dldr.ConHook.Q.2 dans le dossier LOGFILES, dans le fichier avguard.log dans cette ligne Plutôt capricieux ce nettoyeur. Je ne sais pas si le nettoyage est effectué... Rien ne semblait se passer. J'ai fini par fermer l'application, puis l'ai relancée et, plus aucun affichage des entrées détectées. Par contre, si je cliquais au hasard dans l'espace blanc, sur le haut de l'interface il me donnait les détails de l'entrée... Donc, le nettoyage a-t-il été effectué ? Je vais repasser en mode sans échec, lancer antivir sur D, puis j'essayerai depuis là jv16-powertools? Aucun risque qu'il supprime dans entrées nécessaires qui pourrait paraître inutiles en mode sans échec ? Y-a des choses étranges: il arrive que la barre de tâches disparraisse après le plantage de explorer, qui n'est pas ouvert. Ensuite je ne sais pas comment désinstaller Windows installer 3.1, les logiciels l'utilisant ne peuvent pas s'installer. Je tente d'installer CDBurnerXP Pro. Il faut que je repasse à mon ancienne version qui ne m'a jamais posé de problème. J'ai bien coché la case, lors des mises à jour, qui permet de revenir à la version précédente. Suffit-il de désinstaller Windows installer 3.1 depuis ajout/supp de prog.? A bientôt -
Malware 'TSA' & 'Web Nexus Network'
zaran a répondu à un(e) sujet de zaran dans Analyses et éradication malwares
Re-bonjour Charles, Je viens de scanner C:/ avec AntiVir, Il y a 268 Warnings, est-ce inquiétant ou pas? Voici le rapport du scan: Lorsque j'ai voulu scanner D:/ (partition pour mes datas) AntiVir s'est planté, j'ai reçu ce message Est-ce un plantage anodin genre petit cafouillage, ou il y a-t-il un fichier à l'origine de ce bug? Je n'ai pas pu déterminer quel fichier il scannait au moment du plantage, et avant de scanner sous-dossier par sous-dossier (assez fastidieux!), je vais attendre bien sagement ton avis. Merci encore et à bientôt. -
Malware 'TSA' & 'Web Nexus Network'
zaran a répondu à un(e) sujet de zaran dans Analyses et éradication malwares
Surprise, surprise... Bonjour Charles, Puisqu'il y a deux jours, House Call n'avait pas pu éliminer 54 graywares, et qu'hier il réussissait à en éliminer 51, je me dis: Pourquoi ne pas relancer un scan aujourd'hui?! Peut-être éliminera-t-il les 3 derniers... Chose faite -le scan a duré une heure contrairement aux autres jours +- 15minutes-, il ne découvre rien, pour lui, tout est clean aujourd'hui. Mais, pendant le scan, 3 fois Antivir a réagit, en voici les raisons: Hier aussi Antivir avait trouvé TR/Dldr.ConHook.Q.2 (je n'avais pas noté le chemin- pendant le scan de House Call AntiVir stocke-t-il l'historique de ce qu'il découvre? Par l'interface, je ne trouve que la dernière détection. Je vais un peu aller fouiller dans le dossier sur C: et dans Doc&settings. Si tu sais où il conserve l'historique, merci de me le faire savoir. A bientôt Dernière nouvelle: je crois que j'ai un ordinateur à vapeur: quand il est allumé depuis deux heures, que la pression dans la cuve est suffisante, les gels disparraissent. Mais non! mon ordinateur n'est pas posé sur une table au milieu du jardin! -
Malware 'TSA' & 'Web Nexus Network'
zaran a répondu à un(e) sujet de zaran dans Analyses et éradication malwares
Désolé pour ma stupide question, cela m'arrive. Je sais que les auto-exécutables créent eux-mêmes le dossier, en général. Voici le resultat de eScan Loupé pour PAR_SE.50425/6/8. Zut alors! Je croyais avoir trouvé à quoi référait House Call -
Malware 'TSA' & 'Web Nexus Network'
zaran a répondu à un(e) sujet de zaran dans Analyses et éradication malwares
Le dossier C:/kaspersky, je le crée? -
Malware 'TSA' & 'Web Nexus Network'
zaran a répondu à un(e) sujet de zaran dans Analyses et éradication malwares
Les fichiers type PAR_SE (+numéro) sont dans la base de registre! Presque par désespoir j'ai essayé une recherche dans la base de reistre. Ils y sont!!!!! Avant les détails, voici le rapport de House Call, il était placé dans Doc & settings////: Maintenant le résultat de la recherche dans la base de registre, tu risque d'être surpris: Maintenant la surprise, regarde bien l'heure et le dossier dans lequelle je trouve PAR_SE.426 -
Malware 'TSA' & 'Web Nexus Network'
zaran a répondu à un(e) sujet de zaran dans Analyses et éradication malwares
Les dernières nouvelles. Trend Micro, rubrique Security Info, en tapant PAR_SE j'obtiens le résultat suivant: Si j'ajoute le numéro qui suit le grayware, il me donne le même résultat. J'ai relancé le scan, même résultat qu'hier, soit 54 graywares. Ce soir, il est parvenu a en nettoyer 51. Tout doucement, les choses progressent. Il en reste donc 3, dont voici toutes les infos que j'ai pu recueillir à leurs sujets: Le lien donne ces informations: Reste à trouver à quoi réfère les dénominations! A bientôt. De nouveau progrès -
Malware 'TSA' & 'Web Nexus Network'
zaran a répondu à un(e) sujet de zaran dans Analyses et éradication malwares
Ouais! House Call n'a pas envie de démarrer maintenant, je referais une tentative plus tard. J'ai oublié de dire que, si Web Nexus Network a disparu, mon PC à des réactions abberantes, par exemple: le bureau gèle, je peux cliquer où je veux sans la moindre réaction mais si j'ai cliquer plusieurs sur -disons Word, lorsqu'il dégèle, je me retrouve avec autant de fois Word ouvert que le nombre de mes clics. Mais parfois, il ne dégèle qu'après un reset. Je ne peux pas l'éteindre depuis le clavier, qui gèle aussi. Seul le trackball reste alerte! -
Malware 'TSA' & 'Web Nexus Network'
zaran a répondu à un(e) sujet de zaran dans Analyses et éradication malwares
Désolé de ne pas avoir publié le rapport complet, le voici: C:\WINDOWS\CleanUpUninstall.exe, c'est un autre CleanUp -il doit y avoir 36 nettoyeurs qui se nomment CleanUp- que je n'utilise plus parce qu'il ne travaille pas aussi bien que Ccleaner suivi de CleanUp -oui, je sais, c'est confus mais cela est du au manque d'imagination de quelques auteurs de nettoyeurs- Le dernier CleanUp mentionné est la version que tu m'avais recommandé qui est l'évolution du CleanUp que j'utilisais auparavant (même interface, même façon de travailler) qui avait l'avantage de ne réclamer aucune installation (j'aime les logiciels sans installation). J'espère que mon explication n'est pas aussi confuse que les 36 CleanUp? Je désintalle l'inutile sans délai!! C'est fait, et CleanUpUninstall.exe a été ôté du PC Malheureusement, je n'ai pas de rapport de House Call, la liste que je t'ai fournie, c'est à la force des poignets que je l'ai copiée. Inpossible de faire un copier/coller. La seul mention que je n'ai pas recopiée pour chaque référence, c'est la mention identique pour tous, à savoir: Aucune d'information sur ce grayware. J'ai cliqué sur quelques-uns, j'étais alors redirigé sur une page Bibliothèque, mais je n'ai pas pu trouver d'info. Je poste ceci, puis je relance House Call, et je tente de trouver d'autres information. Peut-être n'avais-je pas bien chercher??? A bientôt -
Malware 'TSA' & 'Web Nexus Network'
zaran a répondu à un(e) sujet de zaran dans Analyses et éradication malwares
Bonjour Charles, Aujourd'hui je suis matinal. Oui, je dois avoir les droits administrateurs puisqu'il s'agit du PC de mon appart, que j'ai assemblé moi-même. Je n'ai pas mis de mot de passe lors de l'installation de XP, mais cela semble poser un problème car lorsque CleanUp (la vielle version que j'utilisais avant que tu ne me demande d'installer CleanUp40) avait terminé le nettoyage, il réclamait un logoff pour l'achever, j'était renvoyé sur l'écran d'ouverture de session avec le choix entre 'zaran' ou 'administrateur' pour l'un comme pour l'autre le système réclamait un mot de passe. Donc je redémarais le PC. Je viens de terminer tes instructions, il y a eu quelques problèmes que j'explique avec le rapport de chaque étape. Avec le fichier remove.reg, tout s'est passé comme décrit. Killbox, ne m'a pas demandé de rebooter. Mais je ne pense pas que cela soit un problème puisqu'il a 'tuer' les fichiers sauf C:\WINDOWS\System32\fkqkw.dll que nous avions déjà éliminer antérieurement. Voici le moment où les choses se gâtent: J'ai lancé le virusscan de jotti, avec le fichier C:\WINDOWS\CleanUpUninstall.exe sans problème, ensuite les 2 suivants C:\WINDOWS\VPTNFILE.993 & C:\WINDOWS\LPT$VPN.993 qui n'ont pas pu être analysés, au bout de +- 10 minutes le site a jeté l'éponge sans explication -je revenais à la page vierge d'accueil- j'ai réessyé, chaque fois avec le même résultat. Le quatrième C:\Windows\System32\wuauclt.dll lui, est introuvable. Le dernier C:\WINDOWS\VWENQP.DAT a été scané. Voici le rapport: Je termine par un bonne nouvelle, aucun souci avec SpySweeper -je veux dire qu'il n'y a eu aucun malfonctionnement ou autre- Voici le rapport: Je viens d'avoir eu la curiosité de jeter un coup d'oeil dans ajout/supp de programmes, je ne vois plus Web Nexus Network, j'ai vérifier par easycleaner, pareil! Et par Ccleaner, plus trace de ce vicieux malware. Il semble bien que tu as réussi a viré cette sale bête!!! -
Malware 'TSA' & 'Web Nexus Network'
zaran a répondu à un(e) sujet de zaran dans Analyses et éradication malwares
Voici le résultat de WinPFind: Pour Track qoo.vbs je reçois le message suivant -
Malware 'TSA' & 'Web Nexus Network'
zaran a répondu à un(e) sujet de zaran dans Analyses et éradication malwares
Voici la liste de graywares que house call -qui n'a aucune information pour eux- ne parvient pas à éradiquer: Je ne sais pas à quoi correspondent ces numéro, j'ai cherché sur le site de house call, sans trouver d'explication. J'ai lancé une recherche sur google avec certain d'entre-eux, sans résultat. J'espère que pour toi ce ne sont pas seulement des lettres et des chiffres. A bientôt