Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

aidez moi virus(résolu)


Messages recommandés

aidez moi virus merci

Logfile of HijackThis v1.99.1

Scan saved at 06:13:16, on 02/03/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16414)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\SYSTEM32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\SYSTEM32\Ati2evxx.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\ps2.exe

C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE

C:\Program Files\QuickTime\qttask.exe

C:\Program Files\Ulead Systems\Ulead Photo Express 5 SE\calcheck.exe

C:\Program Files\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe

C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe

C:\Program Files\iTunes\iTunesHelper.exe

C:\Program Files\MessengerPlus! 3\MsgPlus.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe

C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe

c:\progra~1\intern~1\iexplore.exe

C:\Program Files\Internet Explorer\IEXPLORE.EXE

C:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

C:\WINDOWS\System32\PAStiSvc.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\iPod\bin\iPodService.exe

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\WINDOWS\system32\ntvdm.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Documents and Settings\Compaq_Propriétaire\Bureau\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neufportail.fr/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

R3 - URLSearchHook: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll

O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll

O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll

O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe

O4 - HKLM\..\Run: [EPSON Stylus Photo RX420 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE /P31 "EPSON Stylus Photo RX420 Series" /O6 "USB001" /M "Stylus Photo RX420"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [Controleur de calendrier pour Ulead Photo Express] C:\Program Files\Ulead Systems\Ulead Photo Express 5 SE\calcheck.exe

O4 - HKLM\..\Run: [ulead AutoDetector] C:\Program Files\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe

O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized

O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"

O4 - HKLM\..\Run: [sign Deaf Bait Army] C:\Documents and Settings\All Users\Application Data\Cash Heart Sign Deaf\firstaxis.exe

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart

O4 - HKCU\..\Run: [AnyDVD] C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe

O4 - HKCU\..\Run: [waitopen] C:\DOCUME~1\COMPAQ~1\APPLIC~1\TRUST1~1\flaw peak.exe

O4 - Startup: Stardock ObjectDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe

O4 - Startup: Y'z ToolBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe

O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe

O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe

O8 - Extra context menu item: &eBay Search - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll

O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm

O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O11 - Options group: [iNTERNATIONAL] International*

O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by112fd.bay112.hotmail.msn.com/resources/MsnPUpld.cab

O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.zebulon.fr/scan8/oscan8.cab

O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - http://config.zebulon.fr/plugins/hardwaredetection.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe

O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe

O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe

O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe

Modifié par zouzo
Lien vers le commentaire
Partager sur d’autres sites

Bonjour !

 

Fais ceci STP :

 

-Télécharger findlop de Metallica :P ici

http://metallica.geekstogo.com/findlop.zip

 

Créer un répertoire ici :

C:\findlop

Dézipper le dedans et lancer le en double cliquant sur findlop.bat

cela va générer un rapport qui se trouve ici

=> C:\findlop.txt

 

Coller le rapport dans la prochaine réponse.

 

Ensuite fais ceci

 

Télécharge Lfiles de sebdraluorg ici :

http://jimisecu.free.fr/outils/Lfiles.zip

 

Dézippe l'archive

 

double clique sur la commande

Rechercher_lop.bat

 

Un rapport va apparraitre colle le ici STP

 

A plus.

Lien vers le commentaire
Partager sur d’autres sites

bonjour voila mes rapport

[TRACE] Enumerating jobs and queues

[TRACE] Activating job 'ACE1CC8091BE4B28.job'

[TRACE] Printing all job properties

 

ApplicationName: 'c:\docume~1\compaq~1\applic~1\trust1~1\cornchic01.exe'

Parameters: ''

WorkingDirectory: ''

Comment: ''

Creator: 'Compaq_Propriétaire'

Priority: NORMAL

MaxRunTime: 259200000 (3d 0:00:00)

IdleWait: 10

IdleDeadline: 60

MostRecentRun: 03/01/2007 22:00:00

NextRun: 03/03/2007 15:00:00

StartError: 0x80070002

ExitCode: 0

Status: SCHED_S_TASK_READY

ScheduledWorkItem Flags:

DeleteWhenDone = 0

Suspend = 0

StartOnlyIfIdle = 0

KillOnIdleEnd = 0

RestartOnIdleResume = 0

DontStartIfOnBatteries = 0

KillIfGoingOnBatteries = 0

RunOnlyIfLoggedOn = 1

SystemRequired = 0

Hidden = 1

TaskFlags: 0

 

1 Trigger

 

Trigger 0:

Type: Daily

DaysInterval: 1

StartDate: 02/18/1996

EndDate: 00/00/0000

StartTime: 00:00

MinutesDuration: 1440

MinutesInterval: 60

Flags:

HasEndDate = 0

KillAtDuration = 0

Disabled = 0

 

 

[TRACE] Activating job 'AppleSoftwareUpdate.job'

[TRACE] Printing all job properties

 

ApplicationName: 'C:\Program Files\Apple Software Update\SoftwareUpdate.exe'

Parameters: '-Task'

WorkingDirectory: ''

Comment: ''

Creator: 'SYSTEM'

Priority: NORMAL

MaxRunTime: 259200000 (3d 0:00:00)

IdleWait: 10

IdleDeadline: 60

MostRecentRun: 03/03/2007 13:08:00

NextRun: 03/10/2007 13:08:00

StartError: S_OK

ExitCode: 0

Status: SCHED_S_TASK_READY

ScheduledWorkItem Flags:

DeleteWhenDone = 0

Suspend = 0

StartOnlyIfIdle = 0

KillOnIdleEnd = 0

RestartOnIdleResume = 0

DontStartIfOnBatteries = 0

KillIfGoingOnBatteries = 0

RunOnlyIfLoggedOn = 0

SystemRequired = 0

Hidden = 0

TaskFlags: 0

 

1 Trigger

 

Trigger 0:

Type: Weekly

WeeksInterval: 1

DaysOfTheWeek: ......A

StartDate: 02/10/2007

EndDate: 00/00/0000

StartTime: 13:08

MinutesDuration: 0

MinutesInterval: 0

Flags:

HasEndDate = 0

KillAtDuration = 0

Disabled = 0

 

 

[TRACE] Activating job 'HPCeeSchedule.job'

[TRACE] Printing all job properties

 

ApplicationName: 'C:\PROGRA~1\EASYIN~1\Ceement\HPCEE.exe'

Parameters: 'HPCeeSchedule (null)'

WorkingDirectory: ''

Comment: ''

Creator: 'Compaq_Propriétaire'

Priority: NORMAL

MaxRunTime: 259200000 (3d 0:00:00)

IdleWait: 10

IdleDeadline: 60

MostRecentRun: 02/11/2007 12:37:00

NextRun: 03/13/2007 12:37:00

StartError: S_OK

ExitCode: 0

Status: SCHED_S_TASK_READY

ScheduledWorkItem Flags:

DeleteWhenDone = 1

Suspend = 0

StartOnlyIfIdle = 0

KillOnIdleEnd = 0

RestartOnIdleResume = 0

DontStartIfOnBatteries = 0

KillIfGoingOnBatteries = 0

RunOnlyIfLoggedOn = 1

SystemRequired = 0

Hidden = 0

TaskFlags: 0

 

1 Trigger

 

Trigger 0:

Type: Once

StartDate: 03/13/2007

EndDate: 00/00/0000

StartTime: 12:37

MinutesDuration: 43200

MinutesInterval: 360

Flags:

HasEndDate = 0

KillAtDuration = 0

Disabled = 0

 

 

[TRACE] Activating job 'Maintenance en 1 clic.job'

[TRACE] Printing all job properties

 

ApplicationName: 'C:\Program Files\TuneUp Utilities 2006\SystemOptimizer.exe'

Parameters: '/schedulestart'

WorkingDirectory: ''

Comment: 'Lance la maintenance en 1 clic à des heures précises'

Creator: 'Compaq_Propriétaire'

Priority: NORMAL

MaxRunTime: 259200000 (3d 0:00:00)

IdleWait: 10

IdleDeadline: 60

MostRecentRun: 02/23/2007 17:15:00

NextRun: 03/09/2007 17:15:00

StartError: S_OK

ExitCode: 0

Status: SCHED_S_TASK_READY

ScheduledWorkItem Flags:

DeleteWhenDone = 0

Suspend = 0

StartOnlyIfIdle = 0

KillOnIdleEnd = 0

RestartOnIdleResume = 0

DontStartIfOnBatteries = 0

KillIfGoingOnBatteries = 0

RunOnlyIfLoggedOn = 1

SystemRequired = 0

Hidden = 0

TaskFlags: 0

 

1 Trigger

 

Trigger 0:

Type: Weekly

WeeksInterval: 1

DaysOfTheWeek: .....F.

StartDate: 06/01/2005

EndDate: 06/03/2010

StartTime: 17:15

MinutesDuration: 0

MinutesInterval: 0

Flags:

HasEndDate = 0

KillAtDuration = 0

Disabled = 0

 

et l'autreC:\WINDOWS\System32\ActiveScan\pavdr.exe -->14/07/2006 12:04:10

C:\WINDOWS\System32\ActiveScan\pfdnnt.exe -->30/06/2006 13:13:38

C:\WINDOWS\System32\Com\comrepl.exe -->05/08/2004 19:00:00

C:\WINDOWS\System32\Com\comrereg.exe -->05/08/2004 05:00:00

C:\WINDOWS\System32\dllcache\WgaTray.exe -->15/02/2007 18:01:36

C:\WINDOWS\System32\dllcache\iexplore.exe -->08/01/2007 18:08:42

C:\WINDOWS\System32\dllcache\ie4uinit.exe -->08/01/2007 18:08:14

C:\WINDOWS\System32\dllcache\setup_wm.exe -->03/11/2006 10:02:28

C:\WINDOWS\System32\dllcache\wmplayer.exe -->03/11/2006 09:59:00

C:\WINDOWS\System32\dllcache\unregmp2.exe -->03/11/2006 09:58:34

C:\WINDOWS\System32\dllcache\logagent.exe -->18/10/2006 20:03:58

C:\WINDOWS\System32\dllcache\iedw.exe -->17/10/2006 13:04:50

C:\WINDOWS\System32\dllcache\mshta.exe -->17/10/2006 12:56:10

C:\WINDOWS\System32\dllcache\agentsvr.exe -->12/10/2006 12:54:07

C:\WINDOWS\System32\dllcache\fltmc.exe -->21/08/2006 10:14:58

C:\WINDOWS\System32\dllcache\migregdb.exe -->26/07/2005 00:46:57

C:\WINDOWS\System32\dllcache\spoolsv.exe -->11/06/2005 00:53:32

C:\WINDOWS\System32\dllcache\hh.exe -->27/05/2005 07:22:01

C:\WINDOWS\System32\dllcache\wuauclt1.exe -->26/05/2005 04:16:30

C:\WINDOWS\System32\dllcache\wuauclt.exe -->26/05/2005 04:16:30

C:\WINDOWS\System32\dllcache\telnet.exe -->11/05/2005 03:30:03

C:\WINDOWS\System32\dllcache\msiexec.exe -->04/05/2005 14:45:36

C:\WINDOWS\System32\dllcache\migrate.exe -->10/08/2004 21:51:54

C:\WINDOWS\System32\dllcache\xcopy.exe -->05/08/2004 19:00:00

C:\WINDOWS\System32\npp\nppagent.exe -->05/08/2004 19:00:00

C:\WINDOWS\System32\oobe\oobebaln.exe -->05/08/2004 19:00:00

C:\WINDOWS\System32\oobe\msoobe.exe -->05/08/2004 05:00:00

C:\WINDOWS\System32\Restore\rstrui.exe -->05/08/2004 19:00:00

C:\WINDOWS\System32\Restore\srdiag.exe -->05/08/2004 05:00:00

C:\WINDOWS\System32\URTTemp\regtlib.exe -->21/02/2003 12:16:08

C:\WINDOWS\System32\usmt\migwiz_a.exe -->05/08/2004 19:00:00

C:\WINDOWS\System32\usmt\migwiz.exe -->05/08/2004 19:00:00

C:\WINDOWS\System32\usmt\migload.exe -->05/08/2004 19:00:00

C:\WINDOWS\System32\wbem\wmiprvse.exe -->05/08/2004 19:00:00

C:\WINDOWS\System32\wbem\wmiapsrv.exe -->05/08/2004 19:00:00

C:\WINDOWS\System32\wbem\wmiadap.exe -->05/08/2004 19:00:00

C:\WINDOWS\System32\wbem\wbemtest.exe -->05/08/2004 19:00:00

C:\WINDOWS\System32\wbem\scrcons.exe -->05/08/2004 19:00:00

C:\WINDOWS\System32\wbem\mofcomp.exe -->05/08/2004 19:00:00

C:\WINDOWS\System32\wbem\winmgmt.exe -->05/08/2004 05:00:00

C:\WINDOWS\System32\wbem\unsecapp.exe -->05/08/2004 05:00:00

C:\WINDOWS\System32\WgaTray.exe -->15/02/2007 18:01:36

C:\WINDOWS\System32\MRT.exe -->07/02/2007 23:01:44

C:\WINDOWS\System32\tzchange.exe -->29/01/2007 09:58:06

C:\WINDOWS\System32\aswBoot.exe -->15/01/2007 18:32:07

C:\WINDOWS\System32\ie4uinit.exe -->08/01/2007 18:08:14

C:\WINDOWS\System32\ieudinit.exe -->08/01/2007 18:08:10

C:\WINDOWS\System32\javaws.exe -->18/12/2006 14:32:44

C:\WINDOWS\System32\javaw.exe -->18/12/2006 14:32:44

C:\WINDOWS\System32\java.exe -->18/12/2006 14:32:44

C:\WINDOWS\System32\wdfmgr.exe -->18/10/2006 21:58:00

C:\WINDOWS\System32\uwdf.exe -->18/10/2006 21:58:00

C:\WINDOWS\System32\logagent.exe -->18/10/2006 20:03:58

C:\WINDOWS\System32\drmupgds.exe -->18/10/2006 20:00:46

C:\WINDOWS\System32\wpdshextautoplay.exe -->18/10/2006 20:00:14

C:\WINDOWS\System32\WinFXDocObj.exe -->17/10/2006 13:05:58

C:\WINDOWS\System32\msfeedssync.exe -->17/10/2006 12:58:32

C:\WINDOWS\System32\mshta.exe -->17/10/2006 12:56:10

C:\WINDOWS\System32\WudfHost.exe -->28/09/2006 18:56:38

C:\WINDOWS\System32\spupdsvc.exe -->25/09/2006 17:58:48

C:\WINDOWS\System32\fltmc.exe -->21/08/2006 10:14:58

 

C:\WINDOWS\$MSI31Uninstall_KB893803v2$\msiexec.exe -->05/08/2004 19:00:00

C:\WINDOWS\$NtUninstallKB883939$\iedw.exe -->05/08/2004 19:00:00

C:\WINDOWS\$NtUninstallKB887472$\msmsgs.exe -->04/08/2004 07:07:10

C:\WINDOWS\$NtUninstallKB890859$\ntoskrnl.exe -->05/08/2004 19:00:00

C:\WINDOWS\$NtUninstallKB890859$\ntkrnlpa.exe -->05/08/2004 19:00:00

C:\WINDOWS\$NtUninstallKB896358$\hh.exe -->05/08/2004 19:00:00

C:\WINDOWS\$NtUninstallKB896423$\spoolsv.exe -->05/08/2004 19:00:00

C:\WINDOWS\$NtUninstallKB896428$\telnet.exe -->05/08/2004 19:00:00

C:\WINDOWS\$NtUninstallKB898458$\orun32.exe -->16/11/2001 19:16:44

C:\WINDOWS\$NtUninstallKB902400$\migregdb.exe -->05/08/2004 19:00:00

C:\WINDOWS\$NtUninstallKB918899$\iedw.exe -->01/05/2005 08:19:07

C:\WINDOWS\$NtUninstallKB920213$\agentsvr.exe -->12/10/2006 12:09:53

C:\WINDOWS\$NtUninstallKB920213_0$\agentsvr.exe -->05/08/2004 19:00:00

C:\WINDOWS\$NtUninstallKB922582$\fltmc.exe -->05/08/2004 19:00:00

C:\WINDOWS\$NtUninstallKB922760$\iedw.exe -->23/06/2006 09:35:52

C:\WINDOWS\$NtUninstallKB923723$\orun32.exe -->05/05/2005 10:40:20

C:\WINDOWS\$NtUninstallKB925454$\iedw.exe -->13/09/2006 09:52:55

C:\WINDOWS\$NtUninstallWMFDist11$\wmsetsdk.exe -->11/10/2004 11:20:34

C:\WINDOWS\$NtUninstallWMFDist11$\uwdf.exe -->10/08/2004 22:05:20

C:\WINDOWS\$NtUninstallWMFDist11$\wdfmgr.exe -->10/08/2004 22:05:14

C:\WINDOWS\$NtUninstallWMFDist11$\logagent.exe -->10/08/2004 21:46:46

C:\WINDOWS\$NtUninstallwmp11$\setup_wm.exe -->13/09/2004 13:15:48

C:\WINDOWS\$NtUninstallwmp11$\wmplayer.exe -->11/08/2004 20:49:10

C:\WINDOWS\$NtUninstallwmp11$\unregmp2.exe -->11/08/2004 20:49:10

C:\WINDOWS\$NtUninstallwmp11$\wmpenc.exe -->10/08/2004 21:52:18

C:\WINDOWS\$NtUninstallwmp11$\wmlaunch.exe -->10/08/2004 21:52:18

C:\WINDOWS\CREATOR\CD Creator.exe -->25/02/2005 20:07:00

C:\WINDOWS\CREATOR\ToolsCDLauncher.exe -->14/12/2004 12:02:20

C:\WINDOWS\CREATOR\Remind_XP.exe -->14/12/2004 01:23:44

C:\WINDOWS\CREATOR\RMC_AR32.exe -->17/09/2004 23:54:12

C:\WINDOWS\Downloaded Program Files\dwusplay.exe -->25/07/2002 18:13:12

C:\WINDOWS\I386\WINNT32.EXE -->05/08/2004 05:00:00

C:\WINDOWS\I386\WINNT.EXE -->05/08/2004 05:00:00

C:\WINDOWS\I386\USETUP.EXE -->05/08/2004 05:00:00

C:\WINDOWS\I386\TELNET.EXE -->05/08/2004 05:00:00

C:\WINDOWS\I386\SYSPARSE.EXE -->05/08/2004 05:00:00

C:\WINDOWS\I386\SPNPINST.EXE -->05/08/2004 05:00:00

C:\WINDOWS\I386\REGEDIT.EXE -->05/08/2004 05:00:00

C:\WINDOWS\I386\NTSD.EXE -->05/08/2004 05:00:00

C:\WINDOWS\I386\NETSETUP.EXE -->05/08/2004 05:00:00

C:\WINDOWS\I386\FAXPATCH.EXE -->05/08/2004 05:00:00

C:\WINDOWS\I386\EXPAND.EXE -->05/08/2004 05:00:00

C:\WINDOWS\I386\AUTOFMT.EXE -->05/08/2004 05:00:00

C:\WINDOWS\I386\AUTOCHK.EXE -->05/08/2004 05:00:00

C:\WINDOWS\ie7\iedw.exe -->23/10/2006 12:02:37

C:\WINDOWS\ie7\mshta.exe -->05/08/2004 19:00:00

C:\WINDOWS\ie7\iexplore.exe -->05/08/2004 19:00:00

C:\WINDOWS\ie7\ie4uinit.exe -->05/08/2004 19:00:00

C:\WINDOWS\inf\unregmp2.exe -->03/11/2006 09:58:34

C:\WINDOWS\MaxTV\uninstall.exe -->05/02/2007 18:56:50

C:\WINDOWS\msagent\agentsvr.exe -->12/10/2006 12:54:07

C:\WINDOWS\network diagnostic\xpnetdiag.exe -->10/10/2006 13:44:50

C:\WINDOWS\SMINST\INSTALL_APP.EXE -->14/01/2005 19:18:52

C:\WINDOWS\SMINST\Recguard.exe -->14/04/2004 21:43:46

C:\WINDOWS\SMINST\START.EXE -->29/01/2003 21:55:30

C:\WINDOWS\system\hpsysdrv.exe -->07/05/1998 17:04:38

C:\WINDOWS\system\QTNOTIFY.EXE -->05/04/1996 02:11:00

C:\WINDOWS\system32\WgaTray.exe -->15/02/2007 18:01:36

C:\WINDOWS\system32\MRT.exe -->07/02/2007 23:01:44

C:\WINDOWS\system32\tzchange.exe -->29/01/2007 09:58:06

C:\WINDOWS\system32\aswBoot.exe -->15/01/2007 18:32:07

C:\WINDOWS\system32\ie4uinit.exe -->08/01/2007 18:08:14

C:\WINDOWS\system32\ieudinit.exe -->08/01/2007 18:08:10

C:\WINDOWS\system32\javaws.exe -->18/12/2006 14:32:44

C:\WINDOWS\system32\javaw.exe -->18/12/2006 14:32:44

C:\WINDOWS\system32\java.exe -->18/12/2006 14:32:44

C:\WINDOWS\system32\wdfmgr.exe -->18/10/2006 21:58:00

C:\WINDOWS\system32\uwdf.exe -->18/10/2006 21:58:00

C:\WINDOWS\system32\logagent.exe -->18/10/2006 20:03:58

C:\WINDOWS\system32\drmupgds.exe -->18/10/2006 20:00:46

C:\WINDOWS\system32\wpdshextautoplay.exe -->18/10/2006 20:00:14

C:\WINDOWS\system32\WinFXDocObj.exe -->17/10/2006 13:05:58

C:\WINDOWS\system32\msfeedssync.exe -->17/10/2006 12:58:32

C:\WINDOWS\system32\mshta.exe -->17/10/2006 12:56:10

C:\WINDOWS\system32\WudfHost.exe -->28/09/2006 18:56:38

C:\WINDOWS\system32\spupdsvc.exe -->25/09/2006 17:58:48

C:\WINDOWS\system32\fltmc.exe -->21/08/2006 10:14:58

C:\WINDOWS\uneng.exe -->20/11/2006 11:50:24

C:\WINDOWS\GPInstall.exe -->17/11/2006 12:23:15

C:\WINDOWS\setup.exe -->06/11/2006 15:56:48

C:\WINDOWS\UNRecode.exe -->14/07/2006 16:29:44

C:\WINDOWS\UNNeroVision.exe -->14/07/2006 16:29:44

C:\WINDOWS\UNNeroShowTime.exe -->14/07/2006 16:29:44

C:\WINDOWS\UNNeroMediaHome.exe -->14/07/2006 16:29:44

C:\WINDOWS\UNNeroBackItUp.exe -->14/07/2006 16:29:44

C:\WINDOWS\bdoscandel.exe -->25/05/2006 01:22:06

C:\WINDOWS\hh.exe -->27/05/2005 07:22:01

C:\WINDOWS\winhlp32.exe -->05/08/2004 19:00:00

C:\WINDOWS\regedit.exe -->05/08/2004 19:00:00

C:\WINDOWS\notepad.exe -->05/08/2004 19:00:00

C:\WINDOWS\explorer.exe -->05/08/2004 19:00:00

C:\WINDOWS\winhelp.exe -->05/08/2004 05:00:00

C:\WINDOWS\twunk_32.exe -->05/08/2004 05:00:00

C:\WINDOWS\twunk_16.exe -->05/08/2004 05:00:00

C:\WINDOWS\TASKMAN.EXE -->05/08/2004 05:00:00

C:\WINDOWS\Ctregrun.exe -->11/10/1999 02:00:00

C:\WINDOWS\IsUn040c.exe -->13/11/1998 20:16:44

 

C:\Documents and Settings\Compaq_Propriétaire\local settings\temp\~DF5140.tmp -->03/03/2007 14:06:40

C:\Documents and Settings\Compaq_Propriétaire\local settings\temp\~DF5134.tmp -->03/03/2007 14:06:40

C:\Documents and Settings\Compaq_Propriétaire\local settings\temp\JDDVWGY8.emf -->01/03/2007 22:39:11

C:\Documents and Settings\Compaq_Propriétaire\local settings\temp\82MCAGKV.emf -->01/03/2007 22:39:08

C:\Documents and Settings\Compaq_Propriétaire\local settings\temp\Q8G83ZBX.emf -->01/03/2007 22:35:05

C:\Documents and Settings\Compaq_Propriétaire\local settings\temp\IMT148.xml -->01/03/2007 16:38:24

C:\Documents and Settings\Compaq_Propriétaire\local settings\temp\IMT147.xml -->01/03/2007 16:38:23

C:\Documents and Settings\Compaq_Propriétaire\local settings\temp\IMT146.xml -->01/03/2007 16:38:23

C:\Documents and Settings\Compaq_Propriétaire\local settings\temp\debugf.txt -->01/03/2007 16:38:00

C:\Documents and Settings\Compaq_Propriétaire\local settings\temp\mps003D4.tmp -->01/03/2007 12:52:53

C:\Documents and Settings\Compaq_Propriétaire\local settings\temp\TFRAB.tmp -->01/03/2007 12:36:25

C:\Documents and Settings\Compaq_Propriétaire\local settings\temp\TFRA7.tmp -->01/03/2007 12:36:25

C:\Documents and Settings\Compaq_Propriétaire\local settings\temp\TFRA3.tmp -->01/03/2007 12:36:25

C:\Documents and Settings\Compaq_Propriétaire\local settings\temp\TFR9F.tmp -->01/03/2007 12:36:25

C:\Documents and Settings\Compaq_Propriétaire\local settings\temp\TFR9B.tmp -->01/03/2007 12:36:25

C:\Documents and Settings\Compaq_Propriétaire\local settings\temp\TFR97.tmp -->01/03/2007 12:36:25

C:\Documents and Settings\Compaq_Propriétaire\local settings\temp\TFR93.tmp -->01/03/2007 12:36:25

C:\Documents and Settings\Compaq_Propriétaire\local settings\temp\TFR8F.tmp -->01/03/2007 12:36:25

C:\Documents and Settings\Compaq_Propriétaire\local settings\temp\TFR8B.tmp -->01/03/2007 12:36:25

C:\Documents and Settings\Compaq_Propriétaire\local settings\temp\TFR84.tmp -->01/03/2007 12:36:25

 

Lien vers le commentaire
Partager sur d’autres sites

Salut !

 

Continu comme ceci STP :

 

Télécharge AVG Anti-Spyware

  1. Lance AVG Anti-Spyware et clique sur le bouton Update (barre d'outils - au haut). Sous Manual Update clique Start update.
     
     
  2. Tu verras ceci juste au bas, lorsque la mise à jour sera complétée : "Update successful"
     
     
  3. Ferme AVG Anti-Spyware. Ne pas le lancer tout de suite.

Redémarre en mode Sans Échec : au redémarrage, tapote immédiatement la touche F8; tu verras un écran avec choix de démarrages apparaître. Utilisant les flèches du clavier, choisis "Mode Sans Échec" et valide avec "Entrée". Choisis ton compte usuel, et non Administrateur.

  • Du mode Sans Échec, lance AVG Anti-Spyware et clique sur le bouton Scanner (de la barre d'outils) et ensuite clique sur Complete System Scan. Le scan prendra un certain temps, donc sois patient.
     
     
  • AVG Anti-Spyware affichera une liste des fichiers détectés, sur la gauche. En fin de scan, l'outil appliquera les "Actions" à appliquer automatiquement. Clique sur le bouton Apply all actions. AVG Anti-Spyware affichera "All actions have been applied" du côté droit.
     
     
  • Clique sur "Save Report", puis "Save Report As". Ceci génère un rapport en fichier texte. Assure-toi de le sauvegarder dans un endroit sûr (sur ton Bureau, par exemple).
     
     
  • Redémarre ton ordi en mode Normal.

.

 

Je te fais passer un autre outil :

 

Télécharge Blacklight (de F-Secure) et sauvegarde le sur ton Bureau.

 

Double-clique blbeta.exe et accepte la licence; laisse [X]scan through Windows Explorer activé; clique Scan puis Next

 

Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).

 

Copie et colle le contenu de ce rapport dans ta prochaine réponse. NE PAS choisir l'option "Rename" de suite : nous devons analyser le rapport, car des fichiers légitimes peuvent être présents, tel wbemtest.exe

~~~~~~~~~~~~~~~~~~~~~~~~~~~

 

Prière de poster les rapports suivant dans ta prochaine réponse :

 

1) AVG Anti-Spyware

2) BlackLight

3) Nouveau rapport HijackThis!

 

Bon courage, et @+

Lien vers le commentaire
Partager sur d’autres sites

bonjour voila mes rapports merci pour votre aide.

rapport hitjacthis

Logfile of HijackThis v1.99.1

Scan saved at 16:47:51, on 04/03/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16414)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\SYSTEM32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\SYSTEM32\Ati2evxx.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\ps2.exe

C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE

C:\Program Files\QuickTime\qttask.exe

C:\Program Files\Ulead Systems\Ulead Photo Express 5 SE\calcheck.exe

C:\Program Files\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe

C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\Program Files\iTunes\iTunesHelper.exe

C:\Program Files\MessengerPlus! 3\MsgPlus.exe

C:\WINDOWS\system32\ctfmon.exe

C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe

C:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

C:\WINDOWS\System32\PAStiSvc.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\iPod\bin\iPodService.exe

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe

C:\Documents and Settings\Compaq_Propriétaire\Bureau\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neufportail.fr/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

R3 - URLSearchHook: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll

O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll

O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll

O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe

O4 - HKLM\..\Run: [EPSON Stylus Photo RX420 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE /P31 "EPSON Stylus Photo RX420 Series" /O6 "USB001" /M "Stylus Photo RX420"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [Controleur de calendrier pour Ulead Photo Express] C:\Program Files\Ulead Systems\Ulead Photo Express 5 SE\calcheck.exe

O4 - HKLM\..\Run: [ulead AutoDetector] C:\Program Files\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe

O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized

O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"

O4 - HKLM\..\Run: [sign Deaf Bait Army] C:\Documents and Settings\All Users\Application Data\Cash Heart Sign Deaf\firstaxis.exe

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart

O4 - HKCU\..\Run: [AnyDVD] C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe

O4 - HKCU\..\Run: [waitopen] C:\DOCUME~1\COMPAQ~1\APPLIC~1\TRUST1~1\flaw peak.exe

O4 - Startup: Stardock ObjectDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe

O4 - Startup: Y'z ToolBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe

O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe

O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe

O8 - Extra context menu item: &eBay Search - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll

O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm

O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O11 - Options group: [iNTERNATIONAL] International*

O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by112fd.bay112.hotmail.msn.com/resources/MsnPUpld.cab

O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.zebulon.fr/scan8/oscan8.cab

O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - http://config.zebulon.fr/plugins/hardwaredetection.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe

O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe

O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe

O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe

 

rapport avg

---------------------------------------------------------

AVG Anti-Spyware - Rapport d'analyse

---------------------------------------------------------

 

+ Créé à: 16:19:08 04/03/2007

 

+ Résultat de l'analyse:

 

 

 

C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@2o7[2].txt -> TrackingCookie.2o7 : Aucune action entreprise.

C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@adtech[2].txt -> TrackingCookie.Adtech : Aucune action entreprise.

C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@estat[1].txt -> TrackingCookie.Estat : Aucune action entreprise.

C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_proprié[email protected][1].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.

C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.

 

 

Fin du rapport

 

et enfin rapport

03/04/07 16:41:11 [info]: BlackLight Engine 1.0.55 initialized

03/04/07 16:41:11 [info]: OS: 5.1 build 2600 (Service Pack 2)

03/04/07 16:41:11 [Note]: 7019 4

03/04/07 16:41:11 [Note]: 7005 0

03/04/07 16:41:16 [Note]: 7006 0

03/04/07 16:41:16 [Note]: 7011 1356

03/04/07 16:41:16 [Note]: 7026 0

03/04/07 16:41:17 [Note]: 7026 0

03/04/07 16:41:20 [Note]: FSRAW library version 1.7.1021

03/04/07 16:46:17 [Note]: 2000 1012

03/04/07 16:47:19 [Note]: 7007 0

Lien vers le commentaire
Partager sur d’autres sites

slt voila aucun virus detecté merci encore

<html>

<head>

<title>KASPERSKY ONLINE SCANNER REPORT</title>

<meta http-equiv='Content-Type' content='text/html; charset=utf-8'>

</head>

 

<style>

.pagetitle { font-size:20px; color:#FFFFFF; font-family: Arial, Geneva, sans-serif; }

.text { font-size:11px; font-family: Arial, Geneva, sans-serif; }

TD { font-size:11px; font-family: Arial, Geneva, sans-serif; }

</style>

 

<body>

<table width='100%' height='110' border='0'>

<tr height='30' align='center' bgcolor='#005447'>

<td colspan='2' height='30' class='pagetitle'>

<b>KASPERSKY ONLINE SCANNER REPORT</b>

</td>

</tr>

<tr height='70'>

<td colspan='2' height='70'>

Sunday, March 04, 2007 6:05:10 PM<br>

Operating System: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)<br>

Kaspersky Online Scanner version: 5.0.83.0<br>

Kaspersky Anti-Virus database last update: 4/03/2007<br>

Kaspersky Anti-Virus database records: 260206<br>

</td>

</tr>

<tr height='10'>

<td colspan='2' height='10'>

</td>

</tr>

</table>

<table width='100%' height='145' border='0'>

<tr height='20' bgcolor='#EFEBDE'>

<td colspan='2' height='20'><b>Scan Settings</b></td>

</tr>

<tr height='15'>

<td height='15' width='250'>Scan using the following antivirus database</td>

<td>standard</td>

</tr>

<tr height='15'>

<td height='15'>Scan Archives</td>

<td>true</td>

</tr>

<tr height='15'>

<td height='15'>Scan Mail Bases</td>

<td>true</td>

</tr>

<tr height='10'>

<td colspan='2' height='10'>

</td>

</tr>

<tr height='20' bgcolor='#EFEBDE'>

<td height='20'><b>Scan Target</b></td>

<td>Critical Areas</td>

</tr>

<tr height='20'>

<td colspan='2' height='20'>

C:\WINDOWS<br>

C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\

</td>

</tr>

<tr height='10'>

<td colspan='2' height='10'>

</td>

</tr>

<tr height='20' bgcolor='#EFEBDE'>

<td colspan='2' height='20'><b>Scan Statistics</b></td>

</tr>

<tr height='15'>

<td height='15'>Total number of scanned objects</td>

<td>24907</td>

</tr>

<tr height='15'>

<td height='15'>Number of viruses found</td>

<td>0</td>

</tr>

<tr height='15'>

<td height='15'>Number of infected objects</td>

<td>0 / 0</td>

</tr>

<tr height='15'>

<td height='15'>Number of suspicious objects</td>

<td>0</td>

</tr>

<tr height='15'>

<td height='15'>Duration of the scan process</td>

<td>00:12:15</td>

</tr>

</table>

<br>

<table width='100%' border='0'>

<tr height='20' bgcolor='#EFEBDE'>

<td height='20'><b>Infected Object Name</b></td>

<td width='200'><b>Virus Name</b></td>

<td width='100'><b>Last Action</b></td>

</tr>

<tr height='20'>

<td height='20'>C:\WINDOWS\Debug\PASSWD.LOG </td>

<td>Object is locked </td>

<td>skipped </td>

</tr>

<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\WINDOWS\SchedLgU.Txt </td>

<td>Object is locked </td>

<td>skipped </td>

</tr>

<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\WINDOWS\SoftwareDistribution\ReportingEvents.log </td>

<td>Object is locked </td>

<td>skipped </td>

</tr>

<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\WINDOWS\Sti_Trace.log </td>

<td>Object is locked </td>

<td>skipped </td>

</tr>

<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\WINDOWS\system32\config\Antivirus.Evt </td>

<td>Object is locked </td>

<td>skipped </td>

</tr>

<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\WINDOWS\system32\config\AppEvent.Evt </td>

<td>Object is locked </td>

<td>skipped </td>

</tr>

<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\WINDOWS\system32\config\default </td>

<td>Object is locked </td>

<td>skipped </td>

</tr>

<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\WINDOWS\system32\config\default.LOG </td>

<td>Object is locked </td>

<td>skipped </td>

</tr>

<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\WINDOWS\system32\config\Internet.evt </td>

<td>Object is locked </td>

<td>skipped </td>

</tr>

<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\WINDOWS\system32\config\SAM </td>

<td>Object is locked </td>

<td>skipped </td>

</tr>

<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\WINDOWS\system32\config\SAM.LOG </td>

<td>Object is locked </td>

<td>skipped </td>

</tr>

<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\WINDOWS\system32\config\SecEvent.Evt </td>

<td>Object is locked </td>

<td>skipped </td>

</tr>

<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\WINDOWS\system32\config\SECURITY </td>

<td>Object is locked </td>

<td>skipped </td>

</tr>

<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\WINDOWS\system32\config\SECURITY.LOG </td>

<td>Object is locked </td>

<td>skipped </td>

</tr>

<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\WINDOWS\system32\config\software </td>

<td>Object is locked </td>

<td>skipped </td>

</tr>

<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\WINDOWS\system32\config\software.LOG </td>

<td>Object is locked </td>

<td>skipped </td>

</tr>

<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\WINDOWS\system32\config\SysEvent.Evt </td>

<td>Object is locked </td>

<td>skipped </td>

</tr>

<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\WINDOWS\system32\config\system </td>

<td>Object is locked </td>

<td>skipped </td>

</tr>

<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\WINDOWS\system32\config\system.LOG </td>

<td>Object is locked </td>

<td>skipped </td>

</tr>

<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\WINDOWS\system32\h323log.txt </td>

<td>Object is locked </td>

<td>skipped </td>

</tr>

<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR </td>

<td>Object is locked </td>

<td>skipped </td>

</tr>

<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP </td>

<td>Object is locked </td>

<td>skipped </td>

</tr>

<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER </td>

<td>Object is locked </td>

<td>skipped </td>

</tr>

<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP </td>

<td>Object is locked </td>

<td>skipped </td>

</tr>

<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP </td>

<td>Object is locked </td>

<td>skipped </td>

</tr>

<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA </td>

<td>Object is locked </td>

<td>skipped </td>

</tr>

<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP </td>

<td>Object is locked </td>

<td>skipped </td>

</tr>

<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\WINDOWS\Temp\Perflib_Perfdata_20c.dat </td>

<td>Object is locked </td>

<td>skipped </td>

</tr>

<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\WINDOWS\Temp\_avast4_\Webshlock.txt </td>

<td>Object is locked </td>

<td>skipped </td>

</tr>

<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\WINDOWS\wiadebug.log </td>

<td>Object is locked </td>

<td>skipped </td>

</tr>

<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\WINDOWS\wiaservc.log </td>

<td>Object is locked </td>

<td>skipped </td>

</tr>

<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\WINDOWS\WindowsUpdate.log </td>

<td>Object is locked </td>

<td>skipped </td>

</tr>

<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF21B1.tmp </td>

<td>Object is locked </td>

<td>skipped </td>

</tr>

<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td height='20'>C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF21BF.tmp </td>

<td>Object is locked </td>

<td>skipped </td>

</tr>

<tr><td colspan='3' height='1' bgcolor='#EFEBDE'></td></tr>

<tr height='20'>

<td colspan='3' height='20'><b>Scan process completed.</b></td>

</tr>

</table>

</body>

</html>

Lien vers le commentaire
Partager sur d’autres sites

Re

 

Je remet le rapport comme il faut :P

 

KASPERSKY ONLINE SCANNER REPORT

Sunday, March 04, 2007 6:05:10 PM

Operating System: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)

Kaspersky Online Scanner version: 5.0.83.0

Kaspersky Anti-Virus database last update: 4/03/2007

Kaspersky Anti-Virus database records: 260206

Scan Settings

Scan using the following antivirus database standard

Scan Archives true

Scan Mail Bases true

Scan Target Critical Areas

C:\WINDOWS

C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\

Scan Statistics

Total number of scanned objects 24907

Number of viruses found 0

Number of infected objects 0 / 0

Number of suspicious objects 0

Duration of the scan process 00:12:15

 

Infected Object Name Virus Name Last Action

C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped

C:\WINDOWS\SchedLgU.Txt Object is locked skipped

C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked skipped

C:\WINDOWS\Sti_Trace.log Object is locked skipped

C:\WINDOWS\system32\config\Antivirus.Evt Object is locked skipped

C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped

C:\WINDOWS\system32\config\default Object is locked skipped

C:\WINDOWS\system32\config\default.LOG Object is locked skipped

C:\WINDOWS\system32\config\Internet.evt Object is locked skipped

C:\WINDOWS\system32\config\SAM Object is locked skipped

C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped

C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped

C:\WINDOWS\system32\config\SECURITY Object is locked skipped

C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped

C:\WINDOWS\system32\config\software Object is locked skipped

C:\WINDOWS\system32\config\software.LOG Object is locked skipped

C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped

C:\WINDOWS\system32\config\system Object is locked skipped

C:\WINDOWS\system32\config\system.LOG Object is locked skipped

C:\WINDOWS\system32\h323log.txt Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped

C:\WINDOWS\Temp\Perflib_Perfdata_20c.dat Object is locked skipped

C:\WINDOWS\Temp\_avast4_\Webshlock.txt Object is locked skipped

C:\WINDOWS\wiadebug.log Object is locked skipped

C:\WINDOWS\wiaservc.log Object is locked skipped

C:\WINDOWS\WindowsUpdate.log Object is locked skipped

C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF21B1.tmp Object is locked skipped

C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\~DF21BF.tmp Object is locked skipped

Scan process completed.

 

Comment se comporte le Pc ?

Lien vers le commentaire
Partager sur d’autres sites

Bonjour !

 

Bien voici quelques conseils à suivre :

 

Quelques conseils :

 

Avant tout supprimer les outils qui nous ont servit pendant la désinfection !

HijackThis tu n'en a plus besoin sauf si tu veut le garder ! sinon lance hijackthis puis open the misc tools section/misc tools,en bas y'a l'onglet uninstal hijackthis & exit

AVG tu n'en as plus besoin sauf si tu veut le garder ! il reste très efficace même après les 14 jours il perd juste la protection résidente !

 

-Rétablir l'affichage :

Démarrer, Poste de travail ou autre dossier, Menu Outils, Options des dossiers, onglet Affichage :

Activer l'option : Ne pas afficher les fichiers et dossiers cachés

Activer l'option : Masquer les fichiers protégés du système d'exploitation

Laisser désactivé : Masquer les extensions des fichiers dont le type est connu

 

-Créer un point de restauration et supprimer les anciens !: (aide visuelle http://assiste.free.fr/p/comment/comment_a...stauration.html )

Cliquer avec le bouton droit sur l'icône Poste de travail, puis cliquer sur Propriétés.

Cliquer sur l'onglet «Restauration du système».

Sélectionner «Désactiver la Restauration du système» ou «Désactiver la Restauration du système sur tous les lecteurs»

Cliquer sur Appliquer.

Comme le dit le message, ceci supprimera tous les points de restauration existants. Pour faire cela, cliquer sur Oui.

Cliquer sur OK, redémarrer le PC. Faire l'opération inverse, et réactiver la restauration:un nouveau point sera automatiquement créé.

 

1/ La mise à jour du système :

Je te conseille vivement de mettre à jour ton système !

(Démarrer/Windows Update)

Le fait de mettre ton système à jour corrigera toutes les failles de sécurité utilisées par les virus et autres malwares !

Pour mettre en automatique faire ceci :

 

Démarrer > Exécuter et taper Services.msc puis OK

Choisir le mode "Etendu" (onglets inférieurs)

Grâce à la barre de défilement (à droite) rechercher le service suivant:

 

Mises à jour automatiques

 

Quand le service est trouvé, pointer dessus, double-cliquer (bouton gauche).

Dans la fenêtre suivante qui apparait, sous l'onglet Général cliquer sur le bouton Démarrer,

puis dérouler le Type de Démarrage pour le modifier en Automatique

Cliquer sur Appliquer puis OK

 

 

2/ L'antivirus :

Installer un antivirus plus efficace que morton tel que AVAST ou Antivir

Un antivirus est un logiciel censé protéger un micro-ordinateur contre les programmes néfastes appelés virus, vers, macrovirus, etc.

 

Les principaux antivirus du marché se fondent sur des fichiers de signatures et comparent alors la signature génétique du virus aux codes à vérifier. Certains programmes appliquent également la méthode dite heuristique tendant à découvrir un code malveillant par son comportement. Autre méthode, l'analyse de forme repose sur du filtrage basé entre des règles regexp ou autres, mises dans un fichier junk. Cette dernière méthode peut être très efficace pour les serveurs de courriels supportant les regexp type postfix puisqu'elle ne repose pas sur un fichier de signatures.

 

Lire l'article dans le prochain lien qui donne en autres toutes les informations pour trouver et télécharger un antivirus et les adresses pour scanner en lignes !

http://forum.zebulon.fr/index.php?s=&s...st&p=487252

 

 

3/ le pare-feu :

Installer un firewall autre que celui proposé par XP Choisir JETICO avec Avast et Zone Alarme pour Antivir (C'est des exemples tu peut choisir ce que tu veut ! Mais éviter l'association Avast avec Zone alarme)

En informatique, un pare-feu est un dispositif logiciel ou matériel qui filtre le flux de données sur un réseau informatique. Il est parfois appelé coupe-feu ou encore firewall.

 

-pour télécharger zone alarm:

http://telechargement.zebulon.fr/58-zonealarm-60-fr.html

-son tutorial:

http://www.zebulon.fr/articles/configurationZA_1.php

 

-pour télécharger Kério (version trial 30jours puis passe en free)

http://www.sunbelt-software.com/Kerio.cfm

-son tutorial:

http://www.vulgarisation-informatique.com/kerio.php

 

-pour télécharger JETICO ( utilisateur expérimenté conseillé ) :

http://www.trad-fr.com/Fiches/fiche_Jetico.htm

-à parcourrir

http://www.open-files.com/article0386.html

-son tutorial:

http://www.malekal.com/tutorial_JeticoFirewall.php

 

4/ Le navigateur internet :

Utiliser un navigateur sécurisé tel que FIRE FOX drapeaufirefox9px.gif

http://telechargement.zebulon.fr/license-1-100.html

 

Et le sécuriser encore plus en allant voir le lien ici:

http://forum.zebulon.fr/index.php?showtopic=69628

 

Si jamais Internet Explorer est gardé

 

Utiliser IE-SPYAD:(Ajoute plus de 5000 sites à la zone de restriction pour te protéger lorsque tu attéris sur un site douteux)

Pour Internet Explorer uniquement ! ( Une fois l'utilitaire dé-zippé dans son dossier, cliquer sur le fichier ie-ads.reg:

les modifications ne sont pas visibles mais l'effet est garanti par le message qui suit! )

http://www.spywarewarrior.com/uiuc/resource.htm

Un conseil important:

Dans Internet Explorer, il faut mieux gérer les contrôles ActiveX:

Ce qu'ils sont: http://assiste.free.fr/p/abc/a/activex_dangers.html

S'en protéger: http://assiste.free.fr/p/abc/c/anti_activex.html

 

Un conseil:

Il faudrait modifier la gestion des cookies, et ne plus accepter n'importe quoi.

Dans Firefox, Outils--->Options, Menu Vie privée, Onglet Cookies, si "Autoriser les sites à créer des cookies" est coché, cocher la case devant "pour le site Web d'origine seulement".

Dans IE, Outils--->Options internet, Onglet Confidentialité, Bouton Avancé dans le paragraphe Paramètres. Cocher "Ignorer la gestion automatique des cookies", cocher "Demander" pour les cookies internes, et cocher "Refuser" pour les Cookies tierce partie.

 

Un conseil:

Vérifié que tout votre système est à jour en allant faire un audit ici

http://secunia.com/software_inspector/

 

5/ Les systèmes de protections annexes :

 

Télécharger et installer Zeb'Protect dans son répertoire

(Programme fermant certains ports sensibles aux attaques venant d'Internet.)

http://telechargement.zebulon.fr/license-1-123.html

Un tutorial sur lutilisation de Zeb Protect est disponible ici:

http://www.zebulon.fr/articles/zebprotect.php

 

télécharger Ad-Aware SE Personal et installer dans son répertoire

(Programme faisant partie des anti-malwares )

http://telechargement.zebulon.fr/license-1-36.html

Son tuto

http://home.tiscali.be/schouppeguy/adawarese/adawase.htm

 

télécharger Spybot - Search & Destroy et installer dans son répertoire

(Programme faisant partie des anti-malwares )

http://telechargement.zebulon.fr/license-1-79.html

Pour une utilisation approfondie de ce logiciel, consulter l'article Configurer Spybot-Search & Destroy.

http://www.zebulon.fr/articles/spybot_1.php

 

6/ Le comportement :

Avoir une attitude responsable devant l'outil Internet

(Eviter les sources d'infections telle que sites XXX/warez et les logiciels de p2p)

 

7/ La maintenance :

Faire la maintenance de son Pc

-Une fois par semaine Scanner avec Ewido ou ad-aware ou Spybot et Nettoyer avec Easycleaner(sans toucher à la fonction doublon).

(En suivant les instructions données précédemment)

-Une fois par mois défragmenter les Disques Durs.

-Une fois par mois Scanner avec un antivirus en ligne.

 

8/ La prévention :

Rapporte ton infection pour faire condamner les auteurs sur Malware-Complaints. Pour faire entendre notre voix, nous devons être le plus nombreux possibles, alors rapporte ton infection :

- Voir les règles de Malware-Complaints

- Enregistre sur le forum à partir du bouton register en haut :

Si tu as plus de 13 ans, choisir : I Agree to these terms and am over or exactly 13 years of age

Si tu as moins, clic sur : I Agree to these terms and am under 13 years of age

 

Après t'être enregistré, tu as sous forme de liste les types d'infection (Look2Me, Smitfraud, SpywareQuake etc..) : http://www.malwarecomplaints.info/viewforu...e115fda8cee41a4

 

Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas quelle infection tu as eu, créé un message dans le sujet "Autres infections" conforme au règle du forum (age, ville, département etc..) : http://www.malwarecomplaints.info/viewforum.php?f=10

 

Si tu as des questions ou des problèmes, n'hésites pas à me demander ici ou à contacter un des modérateurs du forum : Kimberly, AgnesD ou ipl_001.

 

9/ Pour finir :

Si tu pense que ton problème est résolu peut tu marquer résolu devant le titre de ton sujet ?

 

Tu va sur ton premier message ici

http://forum.zebulon.fr/index.php?s=&s...st&p=946935

 

Tu clic sur le bouton en bas à droite Editer tu choisi Edition complète et tu pourra changer le titre

 

Au revoir et à bientôt sur zéb !!

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...