Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

[RESOLU] win32:delf-BTD [Trj]


obelix 26

Messages recommandés

Bonsoir !

 

Voici ce que tu vas devoir faire STP :

 

-Télécharger et installer EasyCleaner de Toni Helenius (Programme faisant partie de la catégorie des nettoyeurs)

http://personal.inet.fi/business/toniarts/ecleane.htm

 

Télécharge SpySweeper - Télécharge SpySweeper - Aide SpySweeper

- Clic sur sur le lien "Free Trial" pour le télécharger tout à droite

- Installe le et démare le

- Il va te demander de télécharger la dernière définition, accepte

- Ensuite, clic sur le bouton Options à gauche

- Clic sur l'onglet Options

- Assure toi que les options suivantes sont cochées :

o Windows Registery

o Memory Object

o Cookies

o System Restore Folder

o Plus bas :

o Sweep all users accounts

o Sweep for rootkis

 

Au vu de la longueur de la procédure, je te conseille de l'imprimer, ou d'en sélectionner toutes les lignes et de copier cette sélection dans un fichier texte sur ton PC.

Il faut exécuter toutes les étapes, dans l'ordre exact indiqué ci-dessous.

Si un élément te paraît obscur, demande des explications avant de commencer la désinfection.

 

Note: Ces manips doivent être effectuées en ayant ouvert une session avec les droits "Administrateur" et en ayant désactivé les protections résidentes si il y en a ! (ex:Spybot S&D, Ad-Watch, Microsoft AntiSpyware )

 

-Redémarrer en mode sans échec :

(En mode sans échec : seul les processus systèmes sont lancés il est donc plus facile de supprimer ce qui est infecté.)

Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé,

Il y a un écran noir qui apparaît rapidement, appuyer sur la touche [F8]ou [F5] jusqu'à l'affichage du menu des options avancées de Windows. Sélectionner "Mode sans échec"et appuyer sur [Entrée].

NB:Si problème aller voir ici: http://service1.symantec.com/SUPPORT/INTER...020325143456924

 

-Maintenant Je vais te demander d'arrêter un service qui est lancé automatiquement en mode normal

et qui est lié à l'infection !

 

Démarrer > Exécuter et taper Services.msc puis OK

Choisir le mode "Etendu" (onglets inférieurs)

Grâce à la barre de défilement (à droite) rechercher le service suivant:

 

JEZEZF

 

Quand le service est trouvé, pointer dessus, double-cliquer (bouton gauche).

Dans la fenêtre suivante qui apparait, sous l'onglet Général cliquer sur le bouton Arrêter,

puis dérouler le Type de Démarrage pour le modifier en Désactivé

Cliquer sur Appliquer puis OK

 

Recommence avec ceux là :

JUEI

PHVN

QEJLDCNWWRIQRW

TOUMOEEQVU

 

Lancer Hijackthis, choisir Open the Misc.Tools section

la fenêtre "Configuration" va s'ouvrir

cliquer sur Delete a NT service...

la fenêtre "Delete a Windows NT service" va s'ouvrir

Entrer dans la zone de dialogue :

 

JEZEZF

 

Note : assurez-vous de ne mettre d'espace, ni avant, ni après !

cliquer OK

 

Une autre fenêtre devrait s'ouvrir, donnant des informations sur le service et demandant si vous voulez re-démarrer.

Cliquer NO

 

Recommence avec ceux là :

JUEI

PHVN

QEJLDCNWWRIQRW

TOUMOEEQVU

 

-Faire démarrer/panneau de configuration/ajout-supression de programmes

Regarder dans la liste si présent

SpywareBot (désinstaller)

-Maintenant on va modifier la base de registres pour éliminer les lignes liées a l'infection !

Lancer HijackThis, (scan only ou scanner seulement) cocher les lignes suivantes si présentes:

 

O4 - HKLM\..\Run: [spywareBot] C:\Program Files\SpywareBot\SpywareBot.exe -boot

O16 - DPF: {511F9316-771B-4953-A268-1C36DA667FE9} - http://ip.sponsoradulto.com/cab/3/fr/SysWebTelecomInt.cab

O16 - DPF: {BA00165E-C903-11D3-BD27-0050048A82BF} (eShare Technologies NetAgent Customer ActiveX Control) - http://chat.caleris.com/netagent/objects/CustAppX.CAB

O20 - Winlogon Notify: agunporcfgrc - C:\WINDOWS\system32\agunporcfgrc.dll (file missing)

O20 - Winlogon Notify: ovptxlqjfzoo - C:\WINDOWS\system32\ovptxlqjfzoo.dll (file missing)

O23 - Service: JEZEZF - Unknown owner - C:\DOCUME~1\CHRIST~1\LOCALS~1\Temp\JEZEZF.exe (file missing)

O23 - Service: JUEI - Unknown owner - C:\DOCUME~1\CHRIST~1\LOCALS~1\Temp\JUEI.exe (file missing)

O23 - Service: PHVN - Unknown owner - C:\DOCUME~1\CHRIST~1\LOCALS~1\Temp\PHVN.exe (file missing)

O23 - Service: QEJLDCNWWRIQRW - Unknown owner - C:\DOCUME~1\CHRIST~1\LOCALS~1\Temp\QEJLDCNWWRIQRW.exe (file missing)

O23 - Service: TOUMOEEQVU - Unknown owner - C:\DOCUME~1\CHRIST~1\LOCALS~1\Temp\TOUMOEEQVU.exe (file missing)

 

Fermer tous les programmes et navigateur, et Cliquer sur Fix Checked

 

 

-Exécuter EasyCleaner (Utiliser le raccourci sur le bureau):

(Utilitaire qui va supprimer les dossiers temporaires/inutiles et nettoyer la base de registre)

Utiliser les fonctions "Inutiles" et "Registre" seulement. Ne pas toucher à la fonction "doublons".

*Remarque:

-Dans "Inutiles", coche les cases suivantes=>"Normal Types" - "Temp Directories" - "Temp Internet Files" -

"Browser Cookies" puis clique sur "Find".

Lorsque le scan est terminé,clique sur "Delete all".

 

- Démarre SpySweeper

- Clic sur "Sweep Now" à gauche

- Clic sur le bouton "Start"

- Quand le scan est terminé, clic sur le bouton "Next"

- Assure toi que tout est coché et clic sur le bouton "Next"

- Lorsque tous les éléments trouvés ont été supprimés

- Clic sur "Session Log" en haut à droite, copie tous les élements du log.

- Ferme les fenêtres et colle tout le log ici ainsi qu'un log HijackThis

 

 

Aide : N'hésite pas à consulter l'Aide de SpySweeper

 

-Redémarrer en mode normal :

 

-Poster une réponse dans le même sujet

(Cliquer sur répondre entre "flash" et "nouveau " tout en bas de page!)

-Mettre un nouveau rapport HijackThis

-Poster le rapport spysweeper

-Indiquer si le Pc présente encore des dysfonctionnements

 

Après avoir posté ta réponse :

 

Peux-tu faire s'il te plait un scan en ligne?=>

-Faire un scan en ligne ici et coller le rapport.

Panda si tu n'y arrives pas : tutorial

 

Attention!! Panda et Avast entrent en conflit, pour pouvoir télécharger le contrôle active x de Panda, il faut que tu désactives le bouclier web d'Avast le temps du scan.

 

A plus et bon courage ! :P

Lien vers le commentaire
Partager sur d’autres sites

bonsoir ou pustôt bonne nuit!!!

je viens de finir la manip. Je pense qu'elle s'est bien déroulé à part une ou 2 choses légèrement différentes par rapport à ta procédur:

 

-pour arreter les services. Le seul bouton accessible était demarrer( ils étaient déjà sur arreté)

-une erreur dans le nettoyage des fichiers inutiles

"echec à la suppression de 3 des fichiers sélectionnes...."

 

voici donc les nouveaux rapports.

 

 

Log Spysweeper

 

23:41: Traces Found: 0

23:41: Custom Sweep has completed. Elapsed time 00:31:51

23:41: File Sweep Complete, Elapsed Time: 00:30:27

Espace insuffisant pour traiter cette commande

23:41: Warning: Unable to sweep compressed file: System Error. Code: 8.

23:28: Warning: SweepDirectories: Cannot find directory "l:". This directory was not added to the list of paths to be scanned.

23:28: Warning: SweepDirectories: Cannot find directory "k:". This directory was not added to the list of paths to be scanned.

23:28: Warning: SweepDirectories: Cannot find directory "j:". This directory was not added to the list of paths to be scanned.

23:28: Warning: SweepDirectories: Cannot find directory "i:". This directory was not added to the list of paths to be scanned.

23:28: Warning: SweepDirectories: Cannot find directory "h:". This directory was not added to the list of paths to be scanned.

23:28: Warning: SweepDirectories: Cannot find directory "g:". This directory was not added to the list of paths to be scanned.

23:10: Starting File Sweep

23:10: Warning: SweepDirectories: Cannot find directory "a:". This directory was not added to the list of paths to be scanned.

23:10: Cookie Sweep Complete, Elapsed Time: 00:00:00

23:10: Starting Cookie Sweep

23:10: Registry Sweep Complete, Elapsed Time:00:00:26

23:10: Starting Registry Sweep

23:10: Memory Sweep Complete, Elapsed Time: 00:00:33

23:09: Starting Memory Sweep

23:09: Sweep initiated using definitions version 845

23:09: Spy Sweeper 5.3.1.2346 started

23:09: | Start of Session, lundi 19 février 2007 |

***************

23:09: Program Version 5.3.1.2346 Using Spyware Definitions 845

23:09: Spy Sweeper 5.3.1.2346 started

23:09: | Start of Session, lundi 19 février 2007 |

***************

22:07: Error: Failed to set data for 'SpySweeper'.

22:05: Your definitions are up to date.

Keylogger: Off

BHO Shield: On

IE Security Shield: On

Alternate Data Stream (ADS) Execution Shield: On

Startup Shield: On

Common Ad Sites: Off

Hosts File Shield: On

Internet Communication Shield: On

22:04: Messenger service has been disabled.

ActiveX Shield: On

Windows Messenger Service Shield: On

IE Favorites Shield: On

Spy Installation Shield: On

Memory Shield: Off

IE Hijack Shield: On

IE Tracking Cookies Shield: Off

22:04: Shield States

22:04: Spyware Definitions: 845

22:03: Spy Sweeper 5.3.1.2346 started

22:03: Spy Sweeper 5.3.1.2346 started

22:03: | Start of Session, lundi 19 février 2007 |

***************

22:08: Error: Failed to set data for 'SpySweeper'.

22:08: Spyware Definitions: 845

Operation: File Access

Target:

Source: C:\PROGRAM FILES\ANTIVIR PERSONALEDITION CLASSIC\AVGUARD.EXE

22:07: Tamper Detection

22:07: Spy Sweeper 5.3.1.2346 started

22:07: Spy Sweeper 5.3.1.2346 started

22:07: | Start of Session, lundi 19 février 2007 |

***************

22:08: Error: Failed to set data for 'SpySweeper'.

22:08: Spyware Definitions: 845

22:08: Spy Sweeper 5.3.1.2346 started

22:08: Spy Sweeper 5.3.1.2346 started

22:08: | Start of Session, lundi 19 février 2007 |

***************

22:08: Error: Failed to set data for 'SpySweeper'.

22:08: Spyware Definitions: 845

22:08: Spy Sweeper 5.3.1.2346 started

22:08: Spy Sweeper 5.3.1.2346 started

22:08: | Start of Session, lundi 19 février 2007 |

***************

22:09: Error: Failed to set data for 'SpySweeper'.

22:08: Spyware Definitions: 845

22:08: Spy Sweeper 5.3.1.2346 started

22:08: Spy Sweeper 5.3.1.2346 started

22:08: | Start of Session, lundi 19 février 2007 |

***************

22:09: Error: Failed to set data for 'SpySweeper'.

22:09: Spyware Definitions: 845

22:09: Spy Sweeper 5.3.1.2346 started

22:09: Spy Sweeper 5.3.1.2346 started

22:09: | Start of Session, lundi 19 février 2007 |

***************

22:16: ApplicationMinimized - EXIT

22:16: ApplicationMinimized - ENTER

22:12: Deleted error log without sending: C:\Documents and Settings\christian\Application Data\Webroot\Spy Sweeper\Logs\bugreport.txt

Keylogger: Off

BHO Shield: On

IE Security Shield: On

Alternate Data Stream (ADS) Execution Shield: On

Startup Shield: On

Common Ad Sites: Off

Hosts File Shield: On

Internet Communication Shield: On

ActiveX Shield: On

Windows Messenger Service Shield: On

IE Favorites Shield: On

Spy Installation Shield: On

Memory Shield: Off

IE Hijack Shield: On

IE Tracking Cookies Shield: Off

22:11: Shield States

22:11: Spyware Definitions: 845

22:11: Spy Sweeper 5.3.1.2346 started

22:11: Spy Sweeper 5.3.1.2346 started

22:11: | Start of Session, lundi 19 février 2007 |

***************

22:41: Removal process completed. Elapsed time 00:00:10

22:41: Quarantining All Traces: xiti cookie

22:41: Quarantining All Traces: weborama cookie

22:41: Quarantining All Traces: serving-sys cookie

22:41: Quarantining All Traces: bs.serving-sys cookie

22:41: Quarantining All Traces: adtech cookie

22:41: Quarantining All Traces: syswebtelecom

22:40: Removal process initiated

22:39: Traces Found: 7

22:39: Custom Sweep has completed. Elapsed time 00:19:18

22:39: File Sweep Complete, Elapsed Time: 00:15:22

22:35: Warning: SweepDirectories: Cannot find directory "l:". This directory was not added to the list of paths to be scanned.

22:35: Warning: SweepDirectories: Cannot find directory "k:". This directory was not added to the list of paths to be scanned.

22:35: Warning: SweepDirectories: Cannot find directory "j:". This directory was not added to the list of paths to be scanned.

22:35: Warning: SweepDirectories: Cannot find directory "i:". This directory was not added to the list of paths to be scanned.

22:35: Warning: SweepDirectories: Cannot find directory "h:". This directory was not added to the list of paths to be scanned.

22:35: Warning: SweepDirectories: Cannot find directory "g:". This directory was not added to the list of paths to be scanned.

22:35: Warning: Failed to read file "d:\system volume information\_restore{0a8ac375-c828-4f19-860b-09fbeb517d9a}\rp2\a0000217.exe". "d:\system volume information\_restore{0a8ac375-c828-4f19-860b-09fbeb517d9a}\rp2\a0000217.exe": File not found

22:25: Access to Hosts file allowed for C:\PROGRAM FILES\GRISOFT\AVG ANTI-SPYWARE 7.5\AVGAS.EXE

22:24: Starting File Sweep

22:24: Warning: SweepDirectories: Cannot find directory "a:". This directory was not added to the list of paths to be scanned.

22:24: Cookie Sweep Complete, Elapsed Time: 00:00:00

22:24: c:\documents and settings\christian\cookies\christian@xiti[1].txt (ID = 3717)

22:24: Found Spy Cookie: xiti cookie

22:24: c:\documents and settings\christian\cookies\christian@weborama[2].txt (ID = 3658)

22:24: Found Spy Cookie: weborama cookie

22:24: c:\documents and settings\christian\cookies\christian@serving-sys[1].txt (ID = 3343)

22:24: Found Spy Cookie: serving-sys cookie

22:24: c:\documents and settings\christian\cookies\[email protected][1].txt (ID = 2330)

22:24: Found Spy Cookie: bs.serving-sys cookie

22:24: c:\documents and settings\christian\cookies\christian@adtech[2].txt (ID = 2155)

22:24: Found Spy Cookie: adtech cookie

22:24: Starting Cookie Sweep

22:24: Registry Sweep Complete, Elapsed Time:00:00:17

22:24: HKU\WRSS_Profile_S-1-5-21-3761928268-3674855574-4174099322-1007\software\sponsoradulto2\ (ID = 143576)

22:24: HKU\WRSS_Profile_S-1-5-21-3761928268-3674855574-4174099322-1008\software\sponsoradulto2\ (ID = 143576)

22:24: Found Adware: syswebtelecom

22:24: Starting Registry Sweep

22:24: Memory Sweep Complete, Elapsed Time: 00:03:18

22:20: Starting Memory Sweep

22:20: Start Custom Sweep

22:20: Sweep initiated using definitions version 845

Keylogger: Off

BHO Shield: On

IE Security Shield: On

Alternate Data Stream (ADS) Execution Shield: On

Startup Shield: On

Common Ad Sites: Off

Hosts File Shield: On

Internet Communication Shield: On

ActiveX Shield: On

Windows Messenger Service Shield: On

IE Favorites Shield: On

Spy Installation Shield: On

Memory Shield: Off

IE Hijack Shield: On

IE Tracking Cookies Shield: Off

22:20: Shield States

22:20: Spyware Definitions: 845

22:19: Spy Sweeper 5.3.1.2346 started

22:19: Spy Sweeper 5.3.1.2346 started

22:19: | Start of Session, lundi 19 février 2007 |

***************

 

 

 

Logfile of HijackThis v1.99.1

Scan saved at 23:47:31, on 19/02/2007

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\brsvc01a.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\System32\brss01a.exe

C:\Program Files\AntiVir PersonalEdition Classic\sched.exe

C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

C:\WINDOWS\system32\Brmfrmps.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\ups.exe

C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe

C:\WINDOWS\System32\BRMFRSMG.EXE

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe

C:\Program Files\Java\jre1.5.0\bin\jusched.exe

C:\Program Files\QuickTime\qttask.exe

C:\Program Files\Scansoft\PaperPort\pptd40nt.exe

C:\Program Files\Microsoft IntelliPoint\point32.exe

C:\WINDOWS\Dit.exe

C:\WINDOWS\System32\RunDll32.exe

C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe

C:\WINDOWS\DitExp.exe

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\WINDOWS\System32\wuauclt.exe

C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe

C:\WINDOWS\System32\ZoneLabs\vsmon.exe

C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe

C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

C:\Program Files\Scansoft\PaperPort\SmartUI\SmartUI.exe

C:\Program Files\Webroot\Spy Sweeper\SSU.EXE

C:\Documents and Settings\christian\Mes documents\Hijackthis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neufportail.fr/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://fr.rd.yahoo.com/customize/ie/defaul...rch/search.html

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaul...://fr.yahoo.com

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0\bin\jusched.exe"

O4 - HKLM\..\Run: [setDefPrt] "C:\Program Files\Brother\BRMFLPRO\BrDefPrt.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [PaperPort PTD] "C:\Program Files\Scansoft\PaperPort\pptd40nt.exe"

O4 - HKLM\..\Run: [nwiz] "nwiz.exe" /install

O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - HKLM\..\Run: [intelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"

O4 - HKLM\..\Run: [indexSearch] "C:\Program Files\Scansoft\PaperPort\IndexSearch.exe"

O4 - HKLM\..\Run: [Dit] Dit.exe

O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd

O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized

O4 - HKLM\..\Run: [spySweeper] C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe /startintray

O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE

O4 - Global Startup: SmartUI.lnk = ?

O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present

O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll

O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Researcher\EROPROJ.DLL

O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE

O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE

O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure...teleir_cert.cab

O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://eu-housecall.trendmicro-europe.com/...ivex/hcImpl.cab

O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111...all/xscan53.cab

O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.com/scan/Msie/bitdefender.cab

O16 - DPF: {8F48147B-78D9-40F9-ACC0-BDDE59B246F4} - https://ssl.tele2.com/inc/accounthelper.cab

O16 - DPF: {94B82441-A413-4E43-8422-D49930E69764} (TLIEFlashObj Class) - https://rtc1.webresponse.one.microsoft.com/...p/TLIEFlash.CAB

O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll

O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe

O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

O23 - Service: Brother Popup Suspend service for Resource manager (brmfrmps) - Unknown owner - C:\WINDOWS\system32\Brmfrmps.exe" -service (file missing)

O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\System32\brsvc01a.exe

O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

O23 - Service: Moteur Webroot Spy Sweeper (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe

 

 

 

 

Bon, il se fait tard et je me leve dans 5 heures aussi je ferai le scan en ligne demain

Lien vers le commentaire
Partager sur d’autres sites

Bonjour obelix 26 !

 

Tu as bien bossé ! :P

 

Tu as deux antivirus d'installé Antivir et Avast les deux sont biens mais il ne faut en garder qu'un sinon tu risque un jour de crasher ton système...

 

Il faudra aussi mettre windows à jour le plus vite possible sinon tu te refera infecter...

La mise à jour du système :

Je te conseille vivement de mettre à jour ton système !

(Démarrer/Windows Update)

Le fait de mettre ton système à jour corrigera toutes les failles de sécurité utilisées par les virus et autres malwares !

Pour mettre en automatique faire ceci :

 

Démarrer > Exécuter et taper Services.msc puis OK

Choisir le mode "Etendu" (onglets inférieurs)

Grâce à la barre de défilement (à droite) rechercher le service suivant:

 

Mises à jour automatiques

 

Quand le service est trouvé, pointer dessus, double-cliquer (bouton gauche).

Dans la fenêtre suivante qui apparait, sous l'onglet Général cliquer sur le bouton Démarrer,

puis dérouler le Type de Démarrage pour le modifier en Automatique

Cliquer sur Appliquer puis OK

 

 

Fais le scan en ligne quand tu pourra :P

 

A plus.

 

Lien vers le commentaire
Partager sur d’autres sites

bonsoir,

si je comprends bien tu veux que je passe en windows SP2?

moi je voulais éviter de le faire car j'ai tellement entendu du mal de cette version. Incompatiblité avec d'ancien prog...

Quen est il exactement? par ex j'ai un nero 5, studio9..

 

Pour ce qui est des anti virus , je tourne avec avast depuis plus d'un an. J'ai installé anti vir pour virer ce trojan. Lequel me conseil tu de garder??

 

J'ai installer plein d'autres choses pour les mêmes raisons (AVg antispyware,Spy sweeper, killbot, a squared security center,Atf cleancenter,Hijacktis...) Que dois je garder?..

 

Normalement, j'ai desactivéle bouclier web d'avast et malgres cela, je n'arrive pas à télécharger le controle active x de panda.

J'ai donc arrete activir et avg sans + de resultat.

 

Merci, je vais aller faire manger la petite famille et je reviens

Lien vers le commentaire
Partager sur d’autres sites

Re

 

Passer au SP2 ne change absolument rien pour tes softs.

 

pour l'antivirus désintalle Antivir par ex

 

Pour le scan en ligne essai ici STP :

http://www.kaspersky.com/virusscanner

tuto d'aide ici

http://www.malekal.com/scan_Av_en_ligne.html

 

Pour le reste on verra plus tard.

 

A plus.

Modifié par regis56
Lien vers le commentaire
Partager sur d’autres sites

bonjour,

j'ai desinstallé antivir et passé virus scanner. Il n'a rien détecté.

Voici son rapport

 

KASPERSKY ONLINE SCANNER REPORT

Tuesday, February 20, 2007 11:56:19 PM

Operating System: Microsoft Windows XP Home Edition, Service Pack 1 (Build 2600)

Kaspersky Online Scanner version: 5.0.83.0

Kaspersky Anti-Virus database last update: 20/02/2007

Kaspersky Anti-Virus database records: 256210

 

 

Scan Settings

Scan using the following antivirus database standard

Scan Archives true

Scan Mail Bases true

 

Scan Target My Computer

A:\

C:\

D:\

E:\

G:\

I:\

J:\

K:\

L:\

 

Scan Statistics

Total number of scanned objects 49568

Number of viruses found 0

Number of infected objects 0 / 0

Number of suspicious objects 0

Duration of the scan process 01:26:39

 

Infected Object Name Virus Name Last Action

C:\Documents and Settings\christian\Cookies\index.dat Object is locked skipped

 

C:\Documents and Settings\christian\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped

 

C:\Documents and Settings\christian\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

 

C:\Documents and Settings\christian\Local Settings\Historique\History.IE5\index.dat Object is locked skipped

 

C:\Documents and Settings\christian\Local Settings\Temp\Perflib_Perfdata_b68.dat Object is locked skipped

 

C:\Documents and Settings\christian\Local Settings\Temp\ZLT033d5.TMP Object is locked skipped

 

C:\Documents and Settings\christian\Local Settings\Temp\ZLT03409.TMP Object is locked skipped

 

C:\Documents and Settings\christian\Local Settings\Temp\~DFEE43.tmp Object is locked skipped

 

C:\Documents and Settings\christian\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped

 

C:\Documents and Settings\christian\ntuser.dat Object is locked skipped

 

C:\Documents and Settings\christian\ntuser.dat.LOG Object is locked skipped

 

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Data\settings.dat Object is locked skipped

 

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS0799C52E-1C36-4D34-8A69-37C833BC05CB.tmp Object is locked skipped

 

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS09FB5438-FB6D-4DD3-9F68-940B14BBDA18.tmp Object is locked skipped

 

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS0E48C32A-2932-4276-A08F-AA89E975B4ED.tmp Object is locked skipped

 

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS118BC310-977F-4790-82E9-8C92847512EB.tmp Object is locked skipped

 

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS187B415B-4D79-4DEE-B5D0-7946AEF14DB8.tmp Object is locked skipped

 

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS1A2424AF-02CE-4A9F-8321-BE0FCB231535.tmp Object is locked skipped

 

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS1EDC6BF7-E8B3-4549-84EA-CDA7851043CD.tmp Object is locked skipped

 

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS20984986-85AA-48CE-9DC2-DF32024DFB2A.tmp Object is locked skipped

 

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS2178FC3B-D1CF-4BB3-97C6-8BA73EB8F87F.tmp Object is locked skipped

 

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS251CA534-73A0-4095-B84C-55ECBC86040B.tmp Object is locked skipped

 

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS26989722-A2C7-499F-BEBD-93BC893F2188.tmp Object is locked skipped

 

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS2730349A-FABA-4B9F-B841-F62A0BF8D3C3.tmp Object is locked skipped

 

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS2D3AAF74-9567-423A-AC41-A5164BE1B72D.tmp Object is locked skipped

 

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS2E607E1F-7310-4488-A6F6-D5A87A4DC6B9.tmp Object is locked skipped

 

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS2E9B8828-0BB9-4067-927B-A0B108CC3A79.tmp Object is locked skipped

 

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS383F9820-ECE4-4799-9484-133DD692F647.tmp Object is locked skipped

 

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS3C091BD4-2766-4894-A62F-76260C543E82.tmp Object is locked skipped

 

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS3ECF2D27-8DBD-46BB-9756-469FFC5237AB.tmp Object is locked skipped

 

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS3FD68C1A-4E44-4B68-A3C8-D6ECE54A0649.tmp Object is locked skipped

 

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS53F6F46F-79CB-4CC7-8825-6C116FC6EBEC.tmp Object is locked skipped

 

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS543F7FA3-B69B-4596-B949-0C5020C8371C.tmp Object is locked skipped

 

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS557DE6B1-85BB-4A2C-BF0F-E4FE9AC77C2B.tmp Object is locked skipped

 

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS558D2574-5B75-44AE-AA35-503E3EDDF8A0.tmp Object is locked skipped

 

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS636FFD84-ACEF-40CE-BB81-3C087D5B24A3.tmp Object is locked skipped

 

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS63B551D5-12A5-45A3-AEE9-8844E808EBD7.tmp Object is locked skipped

 

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS64AF554A-07AD-4D21-821E-284EDF53A12D.tmp Object is locked skipped

 

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS67E3A1CD-9EC0-498B-9733-367F71741498.tmp Object is locked skipped

 

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS69B1EE91-5502-4B1B-8363-ECE1D7DA7A13.tmp Object is locked skipped

 

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS6F8AB203-D3D4-424C-8260-DF7C8A471D4B.tmp Object is locked skipped

 

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS7D1F7DCD-3018-4EB3-83ED-D4416B3519A3.tmp Object is locked skipped

 

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS82B168CC-E1D8-4BC4-9391-9DC321DCCE0C.tmp Object is locked skipped

 

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS82EE7A49-F3CA-491E-95BE-962753A2481B.tmp Object is locked skipped

 

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS8375E803-396C-4A5F-9889-9CB03CA72C80.tmp Object is locked skipped

 

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS8AA8212F-4614-4276-9B41-C3EF07A50D70.tmp Object is locked skipped

 

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS8AAF9C5D-A982-4C56-BECE-119848C250FA.tmp Object is locked skipped

 

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS931B6416-0DBC-4328-B6A8-690591783496.tmp Object is locked skipped

 

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS9383476B-1E78-4E7A-8552-47E1DCA327A0.tmp Object is locked skipped

 

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCS9701F990-B55C-497F-99F8-54E7EFF24BE9.tmp Object is locked skipped

 

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSA0F3B41F-4AFD-49FE-B9C5-42B967723A1A.tmp Object is locked skipped

 

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSA428CC93-3C91-49E6-B329-E4419BBED6E7.tmp Object is locked skipped

 

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSA4B5ADEC-3126-477D-8686-A90A26983236.tmp Object is locked skipped

 

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSA61FE09F-4A1A-4455-9808-FA280795CE20.tmp Object is locked skipped

 

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSA77F843F-7CF0-45AD-AEC6-50D7B44B8D6C.tmp Object is locked skipped

 

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSAC4F024D-3132-4861-85B4-5DB95D684D41.tmp Object is locked skipped

 

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSACE6325F-B1F8-45F3-ACE6-2E0CF6E30F7B.tmp Object is locked skipped

 

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSAEDD1B1D-7560-4E19-BB5B-D2A0C5DE3445.tmp Object is locked skipped

 

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSAFF6A4C3-ECBF-49EC-B11F-F701EF6E4585.tmp Object is locked skipped

 

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSB1034DB6-070B-4C63-A776-E6E61C87CC72.tmp Object is locked skipped

 

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSB91453F0-2C0B-4B89-A51D-56AB0C994006.tmp Object is locked skipped

 

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSBA93970F-35C7-44F9-8E4A-D724FD290901.tmp Object is locked skipped

 

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSBADC7F2F-6DA5-49D2-BFD4-30E2F4E0CE2E.tmp Object is locked skipped

 

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSBB64A38E-755A-4423-85A6-F92F2D21D616.tmp Object is locked skipped

 

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSBFE2F5AF-EF45-4EFE-9665-9F127281F6AF.tmp Object is locked skipped

 

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSC1681A59-4473-43F6-987E-83564A2B52E0.tmp Object is locked skipped

 

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSC693D86B-5F6F-458C-89B8-BADE950FEE19.tmp Object is locked skipped

 

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSCEA3A4C7-895B-42AC-A519-CDDFE54A0CBC.tmp Object is locked skipped

 

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSCF73D01D-B460-43B1-B35D-205EE577C4D4.tmp Object is locked skipped

 

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSD01FB106-DB2C-4E13-BAA6-6E79000D010E.tmp Object is locked skipped

 

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSD0EB6A6D-8EF7-4CAB-83D0-CB4C731E1AA5.tmp Object is locked skipped

 

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSD19E975B-051A-4FAF-8EDD-6F1199BD3E4B.tmp Object is locked skipped

 

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSD4410FAC-21A0-4DE3-93EF-8F07581F45C1.tmp Object is locked skipped

 

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSD52BFB67-1F8C-48A8-9452-3D273FCB41AC.tmp Object is locked skipped

 

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSDE1747E8-FAA3-4E0B-A117-6E2BEDC7DA96.tmp Object is locked skipped

 

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSE23762D1-E136-4136-B7AC-A7C344529238.tmp Object is locked skipped

 

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSE2ABE69D-6B59-4213-A0AC-405B3F12A133.tmp Object is locked skipped

 

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSEA702D82-D8BB-4043-9AE1-9CB36C028E66.tmp Object is locked skipped

 

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSEE8F8196-8CEE-4AB8-BF9D-80777DE473CC.tmp Object is locked skipped

 

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSF0325BA9-BC41-406F-899E-03CC4EEABCF1.tmp Object is locked skipped

 

C:\Documents and Settings\LocalService\Application Data\Webroot\Spy Sweeper\Temp\SSCSF309FA07-C603-4E85-84A5-E83DA4906AEA.tmp Object is locked skipped

 

C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped

 

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped

 

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

 

C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat Object is locked skipped

 

C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped

 

C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped

 

C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped

 

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped

 

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

 

C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped

 

C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped

 

C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\logs\starwind.2007-02-20.19-46-08.log Object is locked skipped

 

C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat Object is locked skipped

 

C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db Object is locked skipped

 

C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws Object is locked skipped

 

C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log Object is locked skipped

 

C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log Object is locked skipped

 

C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt Object is locked skipped

 

C:\Program Files\Webroot\Spy Sweeper\Masters\masters.bak Object is locked skipped

 

C:\Program Files\Webroot\Spy Sweeper\Masters\Masters.const Object is locked skipped

 

C:\Program Files\Webroot\Spy Sweeper\Masters\masters.mst Object is locked skipped

 

C:\Program Files\Webroot\Spy Sweeper\Masters.base Object is locked skipped

 

C:\System Volume Information\_restore{0A8AC375-C828-4F19-860B-09FBEB517D9A}\RP8\change.log Object is locked skipped

 

C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped

 

C:\WINDOWS\Internet Logs\fwdbglog.txt Object is locked skipped

 

C:\WINDOWS\Internet Logs\fwpktlog.txt Object is locked skipped

 

C:\WINDOWS\Internet Logs\IAMDB.RDB Object is locked skipped

 

C:\WINDOWS\Internet Logs\NOM_ORDINATEUR.ldb Object is locked skipped

 

C:\WINDOWS\Internet Logs\tvDebug.log Object is locked skipped

 

C:\WINDOWS\SchedLgU.Txt Object is locked skipped

 

C:\WINDOWS\SoftwareDistribution\EventCache\{25180C2C-9465-401C-9863-663BEF8EC3A6}.bin Object is locked skipped

 

C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked skipped

 

C:\WINDOWS\Sti_Trace.log Object is locked skipped

 

C:\WINDOWS\system32\config\Antivirus.Evt Object is locked skipped

 

C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped

 

C:\WINDOWS\system32\config\default Object is locked skipped

 

C:\WINDOWS\system32\config\default.LOG Object is locked skipped

 

C:\WINDOWS\system32\config\SAM Object is locked skipped

 

C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped

 

C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped

 

C:\WINDOWS\system32\config\SECURITY Object is locked skipped

 

C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped

 

C:\WINDOWS\system32\config\software Object is locked skipped

 

C:\WINDOWS\system32\config\software.LOG Object is locked skipped

 

C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped

 

C:\WINDOWS\system32\config\system Object is locked skipped

 

C:\WINDOWS\system32\config\system.LOG Object is locked skipped

 

C:\WINDOWS\system32\drivers\sptd.sys Object is locked skipped

 

C:\WINDOWS\system32\h323log.txt Object is locked skipped

 

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped

 

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked skipped

 

C:\WINDOWS\Temp\Perflib_Perfdata_574.dat Object is locked skipped

 

C:\WINDOWS\Temp\_avast4_\Webshlock.txt Object is locked skipped

 

C:\WINDOWS\wiadebug.log Object is locked skipped

 

C:\WINDOWS\wiaservc.log Object is locked skipped

 

C:\WINDOWS\WindowsUpdate.log Object is locked skipped

 

D:\System Volume Information\_restore{0A8AC375-C828-4F19-860B-09FBEB517D9A}\RP8\change.log Object is locked skipped

 

E:\System Volume Information\_restore{0A8AC375-C828-4F19-860B-09FBEB517D9A}\RP8\change.log Object is locked skipped

 

Scan process completed.

Lien vers le commentaire
Partager sur d’autres sites

Bonjour !

 

Parfait ! tu as bien bossé !

 

Quelques conseils :

 

Avant tout supprimer les outils qui nous ont servit pendant la désinfection !

HijackThis tu n'en a plus besoin sauf si tu veut le garder ! sinon lance hijackthis puis open the misc tools section/misc tools,en bas y'a l'onglet uninstal hijackthis & exit

AVG tu n'en as plus besoin sauf si tu veut le garder ! il reste très efficace même après les 14 jours il perd juste la protection résidente !

eScan Antivirus Toolkit tu n'en a plus besoin !

Killbox tu n'en as plus besoin !

SpySweeper tu n'en as plus besoin sauf si tu veut le garder en version d'essai !

EasyCleaner tu n'en as plus besoin sauf si tu veut le garder !

 

-Rétablir l'affichage :

Démarrer, Poste de travail ou autre dossier, Menu Outils, Options des dossiers, onglet Affichage :

Activer l'option : Ne pas afficher les fichiers et dossiers cachés

Activer l'option : Masquer les fichiers protégés du système d'exploitation

Laisser désactivé : Masquer les extensions des fichiers dont le type est connu

-Créer un point de restauration et supprimer les anciens !: (aide visuelle http://assiste.free.fr/p/comment/comment_a...stauration.html )

Cliquer avec le bouton droit sur l'icône Poste de travail, puis cliquer sur Propriétés.

Cliquer sur l'onglet «Restauration du système».

Sélectionner «Désactiver la Restauration du système» ou «Désactiver la Restauration du système sur tous les lecteurs»

Cliquer sur Appliquer.

Comme le dit le message, ceci supprimera tous les points de restauration existants. Pour faire cela, cliquer sur Oui.

Cliquer sur OK, redémarrer le PC. Faire l'opération inverse, et réactiver la restauration:un nouveau point sera automatiquement créé.

 

1/ La mise à jour du système :

Je te conseille vivement de mettre à jour ton système !

(Démarrer/Windows Update)

Le fait de mettre ton système à jour corrigera toutes les failles de sécurité utilisées par les virus et autres malwares !

Pour mettre en automatique faire ceci :

 

Démarrer > Exécuter et taper Services.msc puis OK

Choisir le mode "Etendu" (onglets inférieurs)

Grâce à la barre de défilement (à droite) rechercher le service suivant:

 

Mises à jour automatiques

 

Quand le service est trouvé, pointer dessus, double-cliquer (bouton gauche).

Dans la fenêtre suivante qui apparait, sous l'onglet Général cliquer sur le bouton Démarrer,

puis dérouler le Type de Démarrage pour le modifier en Automatique

Cliquer sur Appliquer puis OK

 

 

2/ L'antivirus :

Installer un antivirus plus efficace que morton tel que AVAST ou Antivir

Un antivirus est un logiciel censé protéger un micro-ordinateur contre les programmes néfastes appelés virus, vers, macrovirus, etc.

 

Les principaux antivirus du marché se fondent sur des fichiers de signatures et comparent alors la signature génétique du virus aux codes à vérifier. Certains programmes appliquent également la méthode dite heuristique tendant à découvrir un code malveillant par son comportement. Autre méthode, l'analyse de forme repose sur du filtrage basé entre des règles regexp ou autres, mises dans un fichier junk. Cette dernière méthode peut être très efficace pour les serveurs de courriels supportant les regexp type postfix puisqu'elle ne repose pas sur un fichier de signatures.

 

Lire l'article dans le prochain lien qui donne en autres toutes les informations pour trouver et télécharger un antivirus et les adresses pour scanner en lignes !

http://forum.zebulon.fr/index.php?s=&s...st&p=487252

 

 

3/ le pare-feu :

Installer un firewall autre que celui proposé par XP Choisir JETICO avec Avast et Zone Alarme pour Antivir (C'est des exemples tu peut choisir ce que tu veut ! Mais éviter l'association Avast avec Zone alarme)

En informatique, un pare-feu est un dispositif logiciel ou matériel qui filtre le flux de données sur un réseau informatique. Il est parfois appelé coupe-feu ou encore firewall.

 

-pour télécharger zone alarm:

http://telechargement.zebulon.fr/58-zonealarm-60-fr.html

-son tutorial:

http://www.zebulon.fr/articles/configurationZA_1.php

 

-pour télécharger Kério (version trial 30jours puis passe en free)

http://www.sunbelt-software.com/Kerio.cfm

-son tutorial:

http://www.vulgarisation-informatique.com/kerio.php

 

-pour télécharger JETICO ( utilisateur expérimenté conseillé ) :

http://www.trad-fr.com/Fiches/fiche_Jetico.htm

-à parcourrir

http://www.open-files.com/article0386.html

-son tutorial:

http://www.malekal.com/tutorial_JeticoFirewall.php

 

4/ Le navigateur internet :

Utiliser un navigateur sécurisé tel que FIRE FOX drapeaufirefox9px.gif

http://telechargement.zebulon.fr/license-1-100.html

 

Et le sécuriser encore plus en allant voir le lien ici:

http://forum.zebulon.fr/index.php?showtopic=69628

 

Si jamais Internet Explorer est gardé

 

Utiliser IE-SPYAD:(Ajoute plus de 5000 sites à la zone de restriction pour te protéger lorsque tu attéris sur un site douteux)

Pour Internet Explorer uniquement ! ( Une fois l'utilitaire dé-zippé dans son dossier, cliquer sur le fichier ie-ads.reg:

les modifications ne sont pas visibles mais l'effet est garanti par le message qui suit! )

http://www.spywarewarrior.com/uiuc/resource.htm

Un conseil important:

Dans Internet Explorer, il faut mieux gérer les contrôles ActiveX:

Ce qu'ils sont: http://assiste.free.fr/p/abc/a/activex_dangers.html

S'en protéger: http://assiste.free.fr/p/abc/c/anti_activex.html

 

Un conseil:

Il faudrait modifier la gestion des cookies, et ne plus accepter n'importe quoi.

Dans Firefox, Outils--->Options, Menu Vie privée, Onglet Cookies, si "Autoriser les sites à créer des cookies" est coché, cocher la case devant "pour le site Web d'origine seulement".

Dans IE, Outils--->Options internet, Onglet Confidentialité, Bouton Avancé dans le paragraphe Paramètres. Cocher "Ignorer la gestion automatique des cookies", cocher "Demander" pour les cookies internes, et cocher "Refuser" pour les Cookies tierce partie.

 

Un conseil:

Vérifié que tout votre système est à jour en allant faire un audit ici

http://secunia.com/software_inspector/

 

5/ Les systèmes de protections annexes :

 

Télécharger et installer Zeb'Protect dans son répertoire

(Programme fermant certains ports sensibles aux attaques venant d'Internet.)

http://telechargement.zebulon.fr/license-1-123.html

Un tutorial sur lutilisation de Zeb Protect est disponible ici:

http://www.zebulon.fr/articles/zebprotect.php

 

télécharger Ad-Aware SE Personal et installer dans son répertoire

(Programme faisant partie des anti-malwares )

http://telechargement.zebulon.fr/license-1-36.html

Son tuto

http://home.tiscali.be/schouppeguy/adawarese/adawase.htm

 

télécharger Spybot - Search & Destroy et installer dans son répertoire

(Programme faisant partie des anti-malwares )

http://telechargement.zebulon.fr/license-1-79.html

Pour une utilisation approfondie de ce logiciel, consulter l'article Configurer Spybot-Search & Destroy.

http://www.zebulon.fr/articles/spybot_1.php

 

6/ Le comportement :

Avoir une attitude responsable devant l'outil Internet

(Eviter les sources d'infections telle que sites XXX/warez et les logiciels de p2p)

 

7/ La maintenance :

Faire la maintenance de son Pc

-Une fois par semaine Scanner avec Ewido ou ad-aware ou Spybot et Nettoyer avec Easycleaner(sans toucher à la fonction doublon).

(En suivant les instructions données précédemment)

-Une fois par mois défragmenter les Disques Durs.

-Une fois par mois Scanner avec un antivirus en ligne.

 

8/ La prévention :

Rapporte ton infection pour faire condamner les auteurs sur Malware-Complaints. Pour faire entendre notre voix, nous devons être le plus nombreux possibles, alors rapporte ton infection :

- Voir les règles de Malware-Complaints

- Enregistre sur le forum à partir du bouton register en haut :

Si tu as plus de 13 ans, choisir : I Agree to these terms and am over or exactly 13 years of age

Si tu as moins, clic sur : I Agree to these terms and am under 13 years of age

 

Après t'être enregistré, tu as sous forme de liste les types d'infection (Look2Me, Smitfraud, SpywareQuake etc..) : http://www.malwarecomplaints.info/viewforu...e115fda8cee41a4

 

Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas quelle infection tu as eu, créé un message dans le sujet "Autres infections" conforme au règle du forum (age, ville, département etc..) : http://www.malwarecomplaints.info/viewforum.php?f=10

 

Si tu as des questions ou des problèmes, n'hésites pas à me demander ici ou à contacter un des modérateurs du forum : Kimberly, AgnesD ou ipl_001.

 

9/ Pour finir :

Si tu pense que ton problème est résolu peut tu marquer résolu devant le titre de ton sujet ?

 

Tu va sur ton premier message ici

http://forum.zebulon.fr/index.php?s=&s...st&p=935516

 

Tu clic sur le bouton en bas à droite Editer tu choisi Edition complète et tu pourra changer le titre

 

Au revoir et à bientôt sur zéb !!

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...