

beramm
Membres-
Compteur de contenus
44 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par beramm
-
PC familial super lent - Outlook ne fonctionne presque plus !
beramm a répondu à un(e) sujet de beramm dans Analyses et éradication malwares
Bonjour, je refais surface, merci de votre aide le lien est copié ci-dessous. je ne sais pas pourquoi en laissant la fenêtre en html je n'arrive pas à coller le lien... amicalement Bertrand http://cjoint.com/?0AutG2PQdln -
[Résolu] Le PC des enfants vérolé par les téléchargements
beramm a répondu à un(e) sujet de beramm dans Analyses et éradication malwares
Plus de problème depuis ce WE, Encore Merci Plus de problème depuis ce WE Merci et bravo pour le coup de main Bertrand -
[Résolu] Le PC des enfants vérolé par les téléchargements
beramm a répondu à un(e) sujet de beramm dans Analyses et éradication malwares
Super merci (Je voudrais changer le titre pour mettre RESOLU mais je ne sais pas faire...) -
[Résolu] Le PC des enfants vérolé par les téléchargements
beramm a répondu à un(e) sujet de beramm dans Analyses et éradication malwares
bonjour, Ci-dessous le lien vers le dernier rapport OTL: http://cjoint.com/?3EymrnwKzd7 Un grand merci à vous, je vais faire les procédures de réinitialisation ces explorateurs! Bertrand -
[Résolu] Le PC des enfants vérolé par les téléchargements
beramm a répondu à un(e) sujet de beramm dans Analyses et éradication malwares
Bonjour, ci-dessous les liens vers les rapports MBAM : http://www.cjoint.com/?3EwwbUe9F5n (il y a eu 2 scans, je n'ai pas pu récupérer le log du 1er, celui-ci a dû trouver moins de choses!) ADW http://www.cjoint.com/?3EwvW01vWhY JRT: http://www.cjoint.com/?3EwwagIGEhE OTL : http://www.cjoint.com/?3EwwdTMyCKI Pour info 2 trucs "bizarres": je n'arrivait pas à coller les liens dans la fenêtre, et j'ai du passer dans ce mode texte pour que ça marche et aussi sur l'outil "cjoint.com" la touche "copier le lien" ne fonctionnait pas et j'ai récupéré les adresses par ma boite mail. Merci de votre aide Bertrand -
[Résolu] Le PC des enfants vérolé par les téléchargements
beramm a répondu à un(e) sujet de beramm dans Analyses et éradication malwares
Bonsoir, J'ai presque bouclé la procédure mais je n'arrive pas à utiliser ZHPDIAG: quand je le lance j'ai un "flash" comme une fenêtre qui se ferme avant d'être ouverte complétement puis plus rien. J'ai essayé de le désinstaller et réinstaller mais maintenant il me renvoie une erreur à l'installation Est-ce que je vous poste quand même les log précédents ou on essaie quelque chose pour ZHP ? Merci de votre aide Bertrand -
[Résolu] Le PC des enfants vérolé par les téléchargements
beramm a répondu à un(e) sujet de beramm dans Analyses et éradication malwares
Merci, Je commence la procédure ce soir ! Bertrand -
[Résolu] Le PC des enfants vérolé par les téléchargements
beramm a posté un sujet dans Analyses et éradication malwares
Bonjour, J'ai un PC sous Windows7 qui sert surtout aux jeux de mes enfants, protégé par AVG gratuit, qui répond de plus en plus lentement et surtout où les explorateurs internet sont en permanence brouillés par des fenêtres de pub ou des pop up avec les pages qui ne marchent plus! Pouvez-vous m'aider SVP Merci d'avance Bertrand -
[Résolu] Internet qui se bloque avec des sites non demandés
beramm a répondu à un(e) sujet de beramm dans Analyses et éradication malwares
Un très grand MERCI ! Bertrand -
[Résolu] Internet qui se bloque avec des sites non demandés
beramm a répondu à un(e) sujet de beramm dans Analyses et éradication malwares
Bonsoir et bravo pour la rapidité le log du ZhpFix : http://cjoint.com/?CJDvBwLk0P4 le log du SFTGC : http://cjoint.com/?CJDvyMq5rre Et Merci pour ce coup de main super pro ! Bertrand -
[Résolu] Internet qui se bloque avec des sites non demandés
beramm a répondu à un(e) sujet de beramm dans Analyses et éradication malwares
Encore merci et dsl pour le délai un peu long (boulot dodo...) le rapport ADW Cleaner "R" : http://cjoint.com/?CJDtgWRprmk le rapport ADW Cleaner "S" : http://cjoint.com/?CJDtinMRJdo le rapport JRT : http://cjoint.com/?CJDtkcnCfR8 le rapport MBAM : http://cjoint.com/?CJDtlAXUrdl le rapport ZhpDiag http://cjoint.com/?CJDtm3QvwjQ il n´était pas indiqué de refaire Zhp Fix ? encore merci pour votre aide ! Bertrand -
[Résolu] Internet qui se bloque avec des sites non demandés
beramm a répondu à un(e) sujet de beramm dans Analyses et éradication malwares
Un très grand merci d'avoir répondu aussi vite. voici le lien vers le rapport d'analyse: http://cjoint.com/?CJBsEKulFxZ cordialement Bertrand -
Bonjour, mes navigateurs (IE 9, Chrome), se bloaquent avec l'ouverture intempestive d'onglets supplémentaires non demandées. l'explorateur ne répond plus (tourne en boucle) et si on ouvre le gestionnaire de tâches on voit le processus ouvert plusieurs fois (sur l'image jointe c'est IE9 mais pareil avec Chrome) mon antivirus Mac Afee ne détecte rien, Merce de m'aider si c'est possible Bertrand PS moins de pb avec Firefox parcqu'il ouvre le navigateur en fenêtre séparée et non en onglet supp; on peut plus facilement le tuer
-
Au secours :PS super lent
beramm a répondu à un(e) sujet de beramm dans Analyses et éradication malwares
Oups j'ai fait un truc bizarre, tu vas avoir 2 réponses... D'abord re-merci , depuis le redamarrage après avoir enlevé Kerio ça marche normalement!! et en plus le processus mcvsmap.exe n'est plus actif en permance (je ne le vois même plus...) Ensuite merci des éléments d'optimisation que tu pourras me donner. Je suis étonné pour ce que tu écris de Mc Afee car quand j'ouvre une première session il se lance automatiquement. Mais c'est vrai qu'il nest pas dans le dossier "Démarrer" encore Merci -
Au secours :PS super lent
beramm a répondu à un(e) sujet de beramm dans Analyses et éradication malwares
-
Au secours :PS super lent
beramm a répondu à un(e) sujet de beramm dans Analyses et éradication malwares
Merci de ton aide j'ai viré Kerio (je vais redémarrer après t'avoir envoyé ce message). Pour le fichier net.exe il est clean (le log ci-dessous): j'espère que ça ira mieux après le redémarrage à+ Complete scanning result of "net.exe", received in VirusTotal at 12.17.2006, 19:27:04 (CET). Antivirus Version Update Result AntiVir 7.3.0.19 12.15.2006 no virus found Authentium 4.93.8 12.15.2006 no virus found Avast 4.7.892.0 12.16.2006 no virus found AVG 386 12.17.2006 no virus found BitDefender 7.2 12.17.2006 no virus found CAT-QuickHeal 8.00 12.17.2006 no virus found ClamAV devel-20060426 12.17.2006 no virus found DrWeb 4.33 12.17.2006 no virus found eSafe 7.0.14.0 12.17.2006 no virus found eTrust-InoculateIT 23.73.87 12.16.2006 no virus found eTrust-Vet 30.3.3254 12.15.2006 no virus found Ewido 4.0 12.17.2006 no virus found Fortinet 2.82.0.0 12.17.2006 no virus found F-Prot 3.16f 12.15.2006 no virus found F-Prot4 4.2.1.29 12.15.2006 no virus found Ikarus T3.1.0.26 12.17.2006 no virus found Kaspersky 4.0.2.24 12.17.2006 no virus found McAfee 4920 12.15.2006 no virus found Microsoft 1.1804 12.15.2006 no virus found NOD32v2 1924 12.15.2006 no virus found Norman 5.80.02 12.15.2006 no virus found Panda 9.0.0.4 12.17.2006 no virus found Prevx1 V2 12.17.2006 no virus found Sophos 4.12.0 12.17.2006 no virus found Sunbelt 2.2.907.0 11.30.2006 no virus found TheHacker 6.0.3.133 12.16.2006 no virus found UNA 1.83 12.15.2006 no virus found VBA32 3.11.1 12.16.2006 no virus found VirusBuster 4.3.19:9 12.17.2006 no virus found Aditional Information File size: 42496 bytes MD5: 266f939c0546c9828293fce17014723a SHA1: 570492847f60d5d63a0e562ba4096bdaa2c7be8b VirusTotal is a free service offered by Hispasec Sistemas. There are no guarantees about the availability and continuity of this service. Although the detection rate afforded by the use of multiple antivirus engines is far superior to that offered by just one product, these results DO NOT guarantee the harmlessness of a file. Currently, there is not any solution that offers a 100% effectiveness rate for detecting viruses and malware. > Go to: Home Contactar En Español -------------------------------------------------------------------------------- www.virustotal.com :: ©Hispasec Sistemas 2004-06:: e-mail info@virustotal.com -
Au secours :PS super lent
beramm a répondu à un(e) sujet de beramm dans Analyses et éradication malwares
Salut et merci beaucoup de ta réponse surper rapide voici mon log-file Hijack : bon courage !! Logfile of HijackThis v1.99.1 Scan saved at 14:08:52, on 17/12/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.5730.0011) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe C:\Program Files\Fichiers communs\McAfee\HackerWatch\HWAPI.exe C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe C:\PROGRA~1\McAfee\MSC\mclogsrv.exe C:\PROGRA~1\McAfee\MSC\mcupdmgr.exe c:\program files\fichiers communs\mcafee\mna\mcnasvc.exe C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe C:\PROGRA~1\McAfee\MSC\mcpromgr.exe c:\PROGRA~1\FICHIE~1\mcafee\redirsvc\redirsvc.exe C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe C:\PROGRA~1\McAfee\MSC\mctskshd.exe C:\PROGRA~1\McAfee\MSC\mcusrmgr.exe C:\Program Files\McAfee\MPF\MPFSrv.exe C:\WINDOWS\system32\nvsvc32.exe C:\Program Files\SiteAdvisor\4608\SAService.exe C:\WINDOWS\system32\svchost.exe c:\PROGRA~1\mcafee\VIRUSS~1\mcvsmap.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe C:\WINDOWS\Explorer.EXE C:\PROGRA~1\mcafee.com\agent\mcagent.exe C:\Program Files\Analog Devices\Core\smax4pnp.exe C:\Program Files\Analog Devices\SoundMAX\Smax4.exe C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe C:\Program Files\QuickTime\qttask.exe C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe C:\Program Files\MessengerPlus! 3\MsgPlus1.exe C:\Program Files\Picasa2\PicasaMediaDetector.exe C:\Program Files\SiteAdvisor\4608\SiteAdv.exe C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe C:\Program Files\Messenger\msmsgs.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Palm\HOTSYNC.EXE C:\Program Files\Microsoft Office\Office\1036\msoffice.exe C:\PROGRA~1\FICHIE~1\McAfee\EmProxy\emproxy.exe D:\Mes Documents\bureau\Doc internet\adaware\HijackThis.exe c:\PROGRA~1\mcafee\VIRUSS~1\mcvsshld.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.neuf.fr R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr/bin/frame.cgi?u=http%...actu.orange.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - C:\Program Files\SiteAdvisor\4608\SiteAdv.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - c:\program files\mcafee\virusscan\scriptcl.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - C:\Program Files\SiteAdvisor\4608\SiteAdv.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe O4 - HKLM\..\Run: [soundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe O4 - HKLM\..\Run: [soundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe" O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus1.exe" O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe O4 - HKLM\..\Run: [siteAdvisor] C:\Program Files\SiteAdvisor\4608\SiteAdv.exe O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - Startup: HotSync Manager.lnk = C:\Program Files\Palm\HOTSYNC.EXE O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: Start Firewall.lnk = C:\WINDOWS\system32\net.exe O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O11 - Options group: [iNTERNATIONAL] International* O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.mcafee.com/molbin/shared/m...01/mcinsctl.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} (DwnldGroupMgr Class) - http://download.mcafee.com/molbin/shared/m...,26/mcgdmgr.cab O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: siteadvisor - {3A5DC592-7723-4EAA-9EE6-AF4222BCF879} - C:\Program Files\SiteAdvisor\4608\SiteAdv.dll O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: McAfee E-mail Proxy (Emproxy) - McAfee, Inc. - C:\PROGRA~1\FICHIE~1\McAfee\EmProxy\emproxy.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe O23 - Service: McAfee HackerWatch Service - McAfee, Inc. - C:\Program Files\Fichiers communs\McAfee\HackerWatch\HWAPI.exe O23 - Service: McAfee Log Manager (McLogManagerService) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mclogsrv.exe O23 - Service: McAfee Update Manager (mcmispupdmgr) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcupdmgr.exe O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\program files\fichiers communs\mcafee\mna\mcnasvc.exe O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe O23 - Service: McAfee Protection Manager (mcpromgr) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcpromgr.exe O23 - Service: McAfee Redirector Service (McRedirector) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\redirsvc\redirsvc.exe O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mctskshd.exe O23 - Service: McAfee User Manager (mcusrmgr) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcusrmgr.exe O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: SiteAdvisor Service - Unknown owner - C:\Program Files\SiteAdvisor\4608\SAService.exe -
Boujour, Je ne sais pas quoi faire : mon PC est super lent et je vois que l'UC est occupé à 100% tout le temps. j'ai analysé avec Mc Afee (à jour) sans résultats et j'ai fait la maintenance classique (nettoyage Clean Up, défragmentation) sans résultat. Le processus qui prend l'UC est mcvsmap.exe ?? les dernière grosses modifs que j'ai faite sont installation de explorer 7 et mis à jour lourde de Mc Afee (plus peut-être ce que mes enfants on mis.....) Je n'y arrive pas , merci d'avance de votre aide