Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

re!

 

J'ai juste remarqué au passage que la machine devenait super lente (ouvrir 3 pages simultanément était impossible) lorsque l'analyse était en train de se faire... Ce qui n'a jamais été le cas jusqu'ici.

En fait il se trouve qu'il y a pas mal de processus qui tournent sur cette machine. Les applications qu'on installe ont la fâcheuse tendance à vouloir se lancer automatiquement au démarrage du pc. Du coup, avec le temps, la liste s'allonge et la consommation de ressources augmente. En résulte des scans plus longs (sans compter que l'espace disque diminue, ce qui fait plus de fichiers à scanner). De plus le Pack Securite de F-Secure est un bon produit, mais il n'est pas réputé pour sa légèreté!

 

patrick-l, si tu le désires, On peux fixer quelques lignes sur ce rapport hijackthis, la conséquence c'est que certaines applications ne se lanceront plus au démarrage de Windows: ce sont évidemment des applications inutiles au bon fonctionnement du pc et que tu pourras lancer manuellement si tu en a besoin (ca liberera des ressources!)

Si les changement ne te conviennent pas, tu peux revenir en arrière! Dis moi ce que tu en penses.

Ton idée semblait être la bonne (un ou plusieurs points de restauration infecté(s)).

C'est assez classique en fait: les malwares laissent souvent une trace dans les points de restauration. Ca leur permet de survivre et de se "régénérer" en cas d'utilisation de la Restauration. Du coup il est préférable par précaution, de purger la Restauration à la fin de toute procédure de désinfection.

Je te redis encore une fois toute ma reconnaissance et ma sympathie pour le travail de bénévole que tu fait. Ce n'est pas donné à tout le monde de s'impliquer comme vous le faites ici, avec compétence et abnégation. Tout cela pour aider des gens comme moi qui sont en difficulté. Un grand bravo ! Des gens comme vous ici sur Zebulon, il devrait y en avoir bien plus, et ce dans tous les domaines...

Merci pour ces mots sympas patrick-l :P :P content de pouvoir contribuer à rendre le web un peu plus propre en "nettoyant" les pc.

Ca se manifeste quand je suis sur le net, il me semble.

Piste à creuser! essaie de voir si ca ne le fait que sur certaines pages par ex.

 

Rien d'inquiétant sur ton dernier rapport.

Dis moi si tu veux optimiser un peu :P

Modifié par Thanos

Posté(e) (modifié)
En fait il se trouve qu'il y a pas mal de processus qui tournent sur cette machine. Les applications qu'on installe ont la fâcheuse tendance à vouloir se lancer automatiquement au démarrage du pc. Du coup, avec le temps, la liste s'allonge et la consommation de ressources augmente. En résulte des scans plus longs (sans compter que l'espace disque diminue, ce qui fait plus de fichiers à scanner). De plus le Pack Securite de F-Secure est un bon produit, mais il n'est pas réputé pour sa légèreté!

 

patrick-l, si tu le désires, On peux fixer quelques lignes sur ce rapport hijackthis, la conséquence c'est que certaines applications ne se lanceront plus au démarrage de Windows: ce sont évidemment des applications inutiles au bon fonctionnement du pc et que tu pourras lancer manuellement si tu en a besoin (ca liberera des ressources!)

Si les changement ne te conviennent pas, tu peux revenir en arrière! Dis moi ce que tu en penses.

 

Rien d'inquiétant sur ton dernier rapport.

Dis moi si tu veux optimiser un peu :P

 

Salut Thanos... et à nouveau MERCI pour ta gentillesse. Tu est un mec bien (heu.... enfin j'en sais rien, mec ou nana ? mais ça ne change rien à l'appréciation)

 

Oui, bien sûr, je suis partant pour une optimisation. A 100% !! MERCI

 

Par contre, côté lenteurs, petite suggestion: je me demande si ce n'est pas le DD qui a pris un coup, voire même Windows. Explication: il y a eu deux mini-coupures de courant, il y a quelques semaines de cela. Après la première, j'ai remis en route, et tout de suite au départ du chargement, rebelotte: mini-coupure. Résultat: départ avec un écran bleu (ne me demande pas ce qu'il y avait d'écrit, j'ai oublié). Depuis, plus de soucis d'écran bleu. Mais des lenteurs, avec un paroxysme lors du scan de FSecure.

 

Pour le hardware, je dispose du logiciel Everest Ultimate Edition de Lavalys ? Est ce que cela te permettrais de voir si les lenteurs ne sont pas dues - également - au matériel ?)

 

Pour Windows, en revanche, je ne sais pas si on peux l'analyser pour voir s'il n'a pas pris un "jeton" lors de ces coupures de courant ?

 

A ta disposition,

 

Très cordialement

Patrick

Modifié par patrick-l
Posté(e)

salut :P

 

(heu.... enfin j'en sais rien, mec ou nana ? mais ça ne change rien à l'appréciation)

he non garçon! :P

Par contre, côté lenteurs, petite suggestion: je me demande si ce n'est pas le DD qui a pris un coup, voire même Windows. Explication: il y a eu deux mini-coupures de courant, il y a quelques semaines de cela. Après la première, j'ai remis en route, et tout de suite au départ du chargement, rebelotte: mini-coupure. Résultat: départ avec un écran bleu (ne me demande pas ce qu'il y avait d'écrit, j'ai oublié). Depuis, plus de soucis d'écran bleu. Mais des lenteurs, avec un paroxysme lors du scan de FSecure.

La chaleur est peut être en cause pour ces coupures...il fait chaud par chez toi ?

Pour le hardware, je dispose du logiciel Everest Ultimate Edition de Lavalys ? Est ce que cela te permettrais de voir si les lenteurs ne sont pas dues - également - au matériel ?)

Je ne suis pas très calé en la matière patrick-l! il serait bon de poster à ce propos dans le bon forum :P >> http://forum.zebulon.fr/hardware-f3.html

 

 

Démarre Hijackthis, clique sur "Do a system scan only", et coche les lignes suivantes :

R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)

 

O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe

O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime

O4 - HKCU\..\Run: [startCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe

O4 - HKCU\..\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [spybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Patrick\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe

-Ferme tous les programmes et clique sur "Fix Checked"

 

Redémarre le pc et constate s'il y a du mieux. On peux revenir en arrière si ca ne te convient pas, n'oublie pas :P

Posté(e)
salut :P

 

 

he non garçon! :P

 

La chaleur est peut être en cause pour ces coupures...il fait chaud par chez toi ?

 

Je ne suis pas très calé en la matière patrick-l! il serait bon de poster à ce propos dans le bon forum :P >> http://forum.zebulon.fr/hardware-f3.html

 

 

Démarre Hijackthis, clique sur "Do a system scan only", et coche les lignes suivantes :

R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)

 

O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe

O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime

O4 - HKCU\..\Run: [startCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe

O4 - HKCU\..\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [spybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Patrick\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe

-Ferme tous les programmes et clique sur "Fix Checked"

 

Redémarre le pc et constate s'il y a du mieux. On peux revenir en arrière si ca ne te convient pas, n'oublie pas :P

 

Salut Thanos,

 

Merci pour les tuyaux :P

 

Alors, je viens d'executer tes instructions. Le démarrage est un chouia plus rapide (mais ca dure quand même 3 minutes au moins à se mettre en route au redémarrage (on ne pourra sans doute rien y changer, vu le nombre de programmes installés).

En revanche, quand je passe un scan FSecure, à présent, je peux voir en même temps une vidéo, travailler sur Word et surfer sur le web... Ca change sacrément par rapport à hier !!!

 

Encore une fois, un super super grand merci. J'espère ne pas avoir à te re-déranger de sitôt. A ce propos, mon ordi te parait suffisamment protégé ou me conseille-tu de rajouter quelques protections de ci-de là ??

 

Pour le reste (micro-coupures), ce n'étais pas du la température de l'ordi, mais des coupures électrique de courant venant de l'extérieur de la maison (la température du disque dur est de 45° en ce moment, et ne monte jamais au-delà, même quand il fait 35° dehors). Celle de CPU#1/coeur #2 est de 30°, celle du CPU#1/ coeur #1 de 35°, celle du processeur de 25°, et celle de la carte mère de 35°.

 

Je me demande si je vais ennuyer tes collègues de l'autre forum, juste pour cette histoire de micro-coupures et d'écran bleu - la machine est bien plus rapide depuis que tu me "l'a réglée" et tout me semble OK. Mais on sait jamais ? S'il y a un plan pour checker l'ordi et voir si tout est OK, pourquoi pas ?

 

En tout cas, j'espère avoir un jour le bonheur de pouvoir t'aider à mon tour sur d'autres forums (le monde est parfois si petit). Merci pour ta grande gentillesse. C'était un vrai bonheur que de faire ta connaissance.

 

Amicalement

 

Patrick

Posté(e)
Le démarrage est un chouia plus rapide (mais ca dure quand même 3 minutes au moins à se mettre en route au redémarrage (on ne pourra sans doute rien y changer, vu le nombre de programmes installés).

Oui, le résultat n'est pas spectaculaire c'est vrai ! Il faudrait aussi agir sur les services pour aller plus loin car certains sont inutiles (on ne les utilise pas) ou mal configurés. C'est expliqué ici >> http://www.zebulon.fr/dossiers/31-services.html

En revanche, quand je passe un scan FSecure, à présent, je peux voir en même temps une vidéo, travailler sur Word et surfer sur le web... Ca change sacrément par rapport à hier !!!

Good :P

A ce propos, mon ordi te parait suffisamment protégé ou me conseille-tu de rajouter quelques protections de ci-de là ??

Tu sais en fait il est inutile de multiplier les programmes de sécurité sur un pc :P surtout si ceux ci sont résidents (cad qu'ils scannent le pc en temps réel). S'ensuit une déterioration des performances de la machine, et parfois des plantages!

Dans ton cas, on a désactivé le démarrage automatique du TeaTimer de Spybot - Search & Destroy par ex ainsi que Ad-Aware SE. Franchement ils sont à la ramasse face aux infections actuelles et ne pourront pas faire grand chose pour les contrer. Tu peux les conserver pour scanner le pc si tu veux (quoique MBAM* soit bien au dessus du lot), mais les avoir en "fond de tâche" est inutile.

Le Pack sécurité de SFR (Neuf) n'est pas obligatoire n'oublie pas :P Il s'agit d'une solution complète made in F-Secure. (anti-spam/anti-phishing - anti-espion - antivirus - Contrôle Parental - firewall...)

Si tu es prudent sur le net ça doit suffire.

IMPORTANT :une attitude prudente vis à vis de la navigation (pas de sites douteux:cracks, warez, etc) et vis à vis de la messagerie (fichiers joints aux messages doivent être scanné avant d'être ouvert ainsi que les fichiers téléchargés dont la provenance n'est pas sûre!!)

Une attitude vigilante (être l'affût de fonctionnements inhabituels de ton système)

 

Des conseils pour sécuriser ton pc au mieux et comprendre les dangers liés à l'utilisation de l'internet dans les deux lien ci-dessous. Je t'invite à prendre le temps de bien lire tout cela, de t'informer, d'essayer... Pour trouver quels sont les softs qui te conviennent le mieux.

 

Malekal_Morte : http://www.malekal.com/

Ipl_001 : http://IPL001.free.fr/IT/IT-AM0.html

Je me demande si je vais ennuyer tes collègues de l'autre forum, juste pour cette histoire de micro-coupures et d'écran bleu - la machine est bien plus rapide depuis que tu me "l'a réglée" et tout me semble OK. Mais on sait jamais ? S'il y a un plan pour checker l'ordi et voir si tout est OK, pourquoi pas ?

Pour ces écrans bleus (BSOD) il est important de pouvoir relever le message d'erreur. Problème: celui ci apparait et disparait aussitôt...! pour pouvoir noter ce que tu vois à l'écran la prochaine fois que ce BSOD apparait, fais le réglage suivant >>

Clique avec le bouton droit sur Poste de travail, puis cliquez sur Propriétés.

Clique sur l'onglet Avancé, puis sous Démarrage et récupération, clique sur Paramètres (ou sur Démarrage et récupération).

Sous Défaillance du système décoche la case Redémarrer automatiquement

Valide ton choix en cliquant sur le bouton OK

 

Ca te laissera le temps de noter le message d'erreur la prochaine fois et il sera plus facile de cette manière de trouver le responsable (par contre tu devras redémarrer le pc manuellement).

 

Je te parlais d'un programme performant plus haut: MBAM. Il ne protègera pas ton pc car pour bénéficier de sa fonction de protection résidente et ses mises à jour automatiques, il faudra acheter la licence. Ceci dit, il est efficace (bien + que Spybot ou Ad Aware!) pour nettoyer ton pc! il suffit juste de le mettre à jour manuellement avant tout scan. Si tu veux l'essayer et l'ajouter à tes programmes de sécurité >>

 

 

Télécharge Malwarebytes' Anti-Malware (MBAM)

 

Branche tous les supports amovibles que tu possèdes avant de faire un scan (clé usb/disque dur externe etc)

  • Double clique sur le fichier téléchargé pour lancer le processus d'installation.
  • Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte.
  • Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche".
  • Sélectionne "Exécuter un examen complêt"
  • Clique sur "Rechercher"
  • L'analyse démarre, le scan est relativement long, c'est normal.
  • A la fin de l'analyse, un message s'affiche :
    L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
    Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
  • Ferme tes navigateurs.
  • Si des malwares ont été détectés, clique sur Afficher les résultats.
    Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

 

En tout cas, j'espère avoir un jour le bonheur de pouvoir t'aider à mon tour sur d'autres forums (le monde est parfois si petit). Merci pour ta grande gentillesse. C'était un vrai bonheur que de faire ta connaissance.

:P merci encore pour tes mots patrick-l :P

Posté(e)

Salut Thanos,

 

Mes mots ne sont hélas que des mots. Mais ils expriment très sincèrement ce que je pense de toi, et de tes collègues du forum.

 

Vous possédez (entre autres) plusieurs qualités rares, dont l'abnégation, le don de soi, le sens du partage, de l'aide désintéressée, et bien sûr, aussi une immense compétence technique.

 

Dans ce monde parfois sombre, ou l'individualisme (l'égoïsme) à pris le dessus, des gens comme toi sont comme des vraies lumières dans une nuit de tempête. Hélas, les gens "désespérés" finissent par trouvent normal que vous - les "bénédictains bénévoles" - leur trouviez en urgence des solutions à leur problèmes. Dans ce monde "presse-bouton" ou la notion d'humanité tend à disparaître, vous êtes des gens à montrer en exemple, des "cas rares" d'humanisme. Le comble, c'est que ces "anciens malades" se dépêchent de vous oublier, sans même (trop souvent) penser à vous remercier (comme si cela allait de soi).... Jusqu'au prochain prob!!

 

J'espère en tout cas que ta technicité te permet de pouvoir en vivre, c'est bien le moins que je puisse te souhaiter.

 

Amicalement

Patrick

 

PS) Pour tes conseils sympas de ton mail précédent, je les mettrais en application demain. Et je te tiens au courant. Maintenant, dodo ! (...et encore merci en attendant)

Posté(e) (modifié)

Hello Thanos ! :P

 

Oui, le résultat n'est pas spectaculaire c'est vrai ! Il faudrait aussi agir sur les services pour aller plus loin car certains sont inutiles (on ne les utilise pas) ou mal configurés. C'est expliqué ici >> http://www.zebulon.fr/dossiers/31-services.html

 

Houlaaaa, là, je ne touche à rien sans qu'on ne me dise exactement quoi enlever. J'y connais que pouic, c'est du chinois intégral... Donc dans le doute, je m'abstiens.

 

Tu sais en fait il est inutile de multiplier les programmes de sécurité sur un pc :P surtout si ceux ci sont résidents (cad qu'ils scannent le pc en temps réel). S'ensuit une déterioration des performances de la machine, et parfois des plantages!

Dans ton cas, on a désactivé le démarrage automatique du TeaTimer de Spybot - Search & Destroy par ex ainsi que Ad-Aware SE. Franchement ils sont à la ramasse face aux infections actuelles et ne pourront pas faire grand chose pour les contrer. Tu peux les conserver pour scanner le pc si tu veux (quoique MBAM* soit bien au dessus du lot), mais les avoir en "fond de tâche" est inutile.

 

Tu pense que je peux les supprimer ?

 

Le Pack sécurité de SFR (Neuf) n'est pas obligatoire n'oublie pas :P Il s'agit d'une solution complète made in F-Secure. (anti-spam/anti-phishing - anti-espion - antivirus - Contrôle Parental - firewall...)

Si tu es prudent sur le net ça doit suffire.

 

Vivi, mais il viens de me re-detecter 2 fois le fameux Downloader.Win32.Agent, il n'y a pas plus tard que 15 minutes de cela !!

Cette fois, j'ai noté le nom du fichier : auctionprofit ebook.exe, et son chemin d'accès: g:\a (le DD externe, non ?). J'ai supprimé le fichier en question. Il est reviendu immédiatement sur le fichier A0000152-.exe, chemin g:\system volume information\restore(1c91aF18-ab5b-4d26...\rp2. J'ai supprimé le fichier en coupant en même temps l'alimentation du DD externe (il y a eu l'indication de FSecure que le fichier a été supprimé).

 

Ce disque dur externe, je ne m'en suis plus servi depuis plus d'un an. Cela signifie donc que ce Downloader.Win32.Agent m'espionne depuis plus d'un an sans qu'il aie été détecté ???

 

IMPORTANT :une attitude prudente vis à vis de la navigation (pas de sites douteux:cracks, warez, etc) et vis à vis de la messagerie (fichiers joints aux messages doivent être scanné avant d'être ouvert ainsi que les fichiers téléchargés dont la provenance n'est pas sûre!!)

Une attitude vigilante (être l'affût de fonctionnements inhabituels de ton système)

 

Des conseils pour sécuriser ton pc au mieux et comprendre les dangers liés à l'utilisation de l'internet dans les deux lien ci-dessous. Je t'invite à prendre le temps de bien lire tout cela, de t'informer, d'essayer... Pour trouver quels sont les softs qui te conviennent le mieux.

 

Malekal_Morte : http://www.malekal.com/

Ipl_001 : http://IPL001.free.fr/IT/IT-AM0.html

 

Je suis en général super super prudent. Je ne télécharge quasiment jamais rien, et surtout pas de musique ou de films...

 

Pour ces écrans bleus (BSOD) il est important de pouvoir relever le message d'erreur. Problème: celui ci apparait et disparait aussitôt...! pour pouvoir noter ce que tu vois à l'écran la prochaine fois que ce BSOD apparait, fais le réglage suivant >>

Clique avec le bouton droit sur Poste de travail, puis cliquez sur Propriétés.

Clique sur l'onglet Avancé, puis sous Démarrage et récupération, clique sur Paramètres (ou sur Démarrage et récupération).

Sous Défaillance du système décoche la case Redémarrer automatiquement

Valide ton choix en cliquant sur le bouton OK

 

Ca te laissera le temps de noter le message d'erreur la prochaine fois et il sera plus facile de cette manière de trouver le responsable (par contre tu devras redémarrer le pc manuellement).

 

Je ne toucherais pas à cela, car je ne sais pas redémarrer le PC manuellement. Mais je peux noter les messages d'erreur. D'habitude, je les note sur du papier, là, j'avais oublié. Ce ne sera plus le cas à partir de maintenant.

 

Je te parlais d'un programme performant plus haut: MBAM. Il ne protègera pas ton pc car pour bénéficier de sa fonction de protection résidente et ses mises à jour automatiques, il faudra acheter la licence. Ceci dit, il est efficace (bien + que Spybot ou Ad Aware!) pour nettoyer ton pc! il suffit juste de le mettre à jour manuellement avant tout scan. Si tu veux l'essayer et l'ajouter à tes programmes de sécurité >>

 

 

Télécharge Malwarebytes' Anti-Malware (MBAM)

 

Branche tous les supports amovibles que tu possèdes avant de faire un scan (clé usb/disque dur externe etc)

  • Double clique sur le fichier téléchargé pour lancer le processus d'installation.
  • Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte.
  • Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche".
  • Sélectionne "Exécuter un examen complêt"
  • Clique sur "Rechercher"
  • L'analyse démarre, le scan est relativement long, c'est normal.
  • A la fin de l'analyse, un message s'affiche :
     
    Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
  • Ferme tes navigateurs.
  • Si des malwares ont été détectés, clique sur Afficher les résultats.
    Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

 

C'est fait: super, ca a donné ceci:

 

Malwarebytes' Anti-Malware 1.40

Version de la base de données: 2563

Windows 5.1.2600 Service Pack 3

 

05/08/2009 15:47:17

mbam-log-2009-08-05 (15-47-17).txt

 

Type de recherche: Examen complet (C:\|D:\|G:\|)

Eléments examinés: 185514

Temps écoulé: 1 hour(s), 29 minute(s), 43 second(s)

 

Processus mémoire infecté(s): 0

Module(s) mémoire infecté(s): 0

Clé(s) du Registre infectée(s): 0

Valeur(s) du Registre infectée(s): 0

Elément(s) de données du Registre infecté(s): 0

Dossier(s) infecté(s): 0

Fichier(s) infecté(s): 0

 

Processus mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Module(s) mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Clé(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

 

Valeur(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

 

Elément(s) de données du Registre infecté(s):

(Aucun élément nuisible détecté)

 

Dossier(s) infecté(s):

(Aucun élément nuisible détecté)

 

Fichier(s) infecté(s):

(Aucun élément nuisible détecté)

 

Mais il a pas détecté cette @#!? de Downloader.Win32.Agent. Donc, Fsecure est quand même meilleur, lol

 

Amicalement

 

Patrick

Modifié par patrick-l
Posté(e)

bonjour a tous suite a des debordements reguliers de la memoire tampon provoquer par le fichier C:\WINDOWS\system32\services.exe . ( debordement bloquer par mc fee 2009) .je pense etre infecter par une vilaine bestiole qui se cache tres bien.j ai donc effectué une analyse par Malwarebytes' Anti-Malware version 2567.il me detecte une infection mais au bout d une mi heur d analyse le pc fait une page bleu systemeikement don pas de resultat.

de plus j ai fais analyse le fichier coorumpu soit C:\WINDOWS\system32\services.exe par virus total qui detect se ci:

 

McAfee-GW-Edition 6.8.5 2009.08.06 Heuristic.BehavesLike.Win32.Spyware.H

voici le resultat complet

 

 

Antivirus Version Dernière mise à jour Résultat

a-squared 4.5.0.24 2009.08.06 -

AhnLab-V3 5.0.0.2 2009.08.06 -

AntiVir 7.9.0.240 2009.08.06 -

Antiy-AVL 2.0.3.7 2009.08.05 -

Authentium 5.1.2.4 2009.08.06 -

Avast 4.8.1335.0 2009.08.06 -

AVG 8.5.0.406 2009.08.06 -

BitDefender 7.2 2009.08.06 -

CAT-QuickHeal 10.00 2009.08.06 -

ClamAV 0.94.1 2009.08.06 -

Comodo 1887 2009.08.06 -

DrWeb 5.0.0.12182 2009.08.06 -

eSafe 7.0.17.0 2009.08.05 -

eTrust-Vet 31.6.6662 2009.08.06 -

F-Prot 4.4.4.56 2009.08.06 -

F-Secure 8.0.14470.0 2009.08.06 -

Fortinet 3.120.0.0 2009.08.06 -

GData 19 2009.08.06 -

Ikarus T3.1.1.64.0 2009.08.06 -

Jiangmin 11.0.800 2009.08.06 -

K7AntiVirus 7.10.811 2009.08.05 -

Kaspersky 7.0.0.125 2009.08.06 -

McAfee 5699 2009.08.05 -

McAfee+Artemis 5699 2009.08.05 -

McAfee-GW-Edition 6.8.5 2009.08.06 Heuristic.BehavesLike.Win32.Spyware.H

Microsoft 1.4903 2009.08.06 -

NOD32 4312 2009.08.06 -

Norman 6.01.09 2009.08.06 -

nProtect 2009.1.8.0 2009.08.06 -

Panda 10.0.0.14 2009.08.05 -

PCTools 4.4.2.0 2009.08.06 -

Prevx 3.0 2009.08.06 -

Rising 21.41.34.00 2009.08.06 -

Sophos 4.44.0 2009.08.06 -

Sunbelt 3.2.1858.2 2009.08.06 -

Symantec 1.4.4.12 2009.08.06 -

TheHacker 6.3.4.3.377 2009.08.05 -

TrendMicro 8.950.0.1094 2009.08.06 -

VBA32 3.12.10.9 2009.08.06 -

ViRobot 2009.8.6.1871 2009.08.06 -

VirusBuster 4.6.5.0 2009.08.05 -

 

Information additionnelle

File size: 111104 bytes

MD5...: c3fb1d70cb88722267949694ba51759e

SHA1..: 1fce6e1efcb22463fe985ed44291650209ce4317

SHA256: 8cd60f76a91502a718e5371d4e94bf21eca59f50307c783c27e316891504172d

ssdeep: 1536:H3j12id0hKy+k1DQ+7Gpj3r4M7TGfwG1K9IJvydlnk4pCxvth:H3G1DQgGp<BR>j3Cf1K9IBydlk+cvth<BR>

PEiD..: -

TrID..: File type identification<BR>Win32 Executable Generic (42.3%)<BR>Win32 Dynamic Link Library (generic) (37.6%)<BR>Generic Win/DOS Executable (9.9%)<BR>DOS Executable Generic (9.9%)<BR>Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)

PEInfo: PE Structure information<BR><BR>( base data )<BR>entrypointaddress.: 0xbf63<BR>timedatestamp.....: 0x498c1ac8 (Fri Feb 06 11:11:04 2009)<BR>machinetype.......: 0x14c (I386)<BR><BR>( 3 sections )<BR>name viradd virsiz rawdsiz ntrpy md5<BR>.text 0x1000 0x196a5 0x19800 6.23 bf32e1a6f4363e9fffea31d970bdebf2<BR>.data 0x1b000 0xa38 0xc00 1.78 817a9a6979796d656eb64e994df5db0a<BR>.rsrc 0x1c000 0x8b8 0xa00 3.79 7310e6c804f12fe752acf0f9d8f019fc<BR><BR>( 10 imports ) <BR>> ADVAPI32.dll: AllocateLocallyUniqueId, RegOpenKeyW, ConvertSidToStringSidW, AllocateAndInitializeSid, FreeSid, LogonUserExW, LsaStorePrivateData, LsaLookupNames, AddAccessAllowedAce, SetTokenInformation, StartServiceCtrlDispatcherW, RegisterServiceCtrlHandlerW, SetServiceStatus, SystemFunction029, SystemFunction005, CheckTokenMembership, LsaQueryInformationPolicy, OpenThreadToken, RegNotifyChangeKeyValue, InitializeSecurityDescriptor, SetSecurityDescriptorOwner, GetSecurityDescriptorDacl, GetLengthSid, CopySid, InitializeAcl, AddAce, SetSecurityDescriptorDacl, LsaOpenPolicy, LsaLookupSids, LsaFreeMemory, LsaClose, GetTokenInformation, RegCloseKey, RegQueryValueExW, RegOpenKeyExW, InitiateSystemShutdownW, RevertToSelf, CreateProcessAsUserW, ImpersonateLoggedOnUser<BR>> KERNEL32.dll: GetCurrentThread, CreateMutexW, ReleaseMutex, ExitThread, FormatMessageW, lstrcmpiW, SetProcessShutdownParameters, DelayLoadFailureHook, RaiseException, GetExitCodeThread, SetConsoleCtrlHandler, SetErrorMode, SetUnhandledExceptionFilter, LoadLibraryA, QueryPerformanceCounter, GetCurrentThreadId, GetCurrentProcess, UnhandledExceptionFilter, GetModuleHandleA, OpenEventW, LocalAlloc, LocalFree, Sleep, LeaveCriticalSection, EnterCriticalSection, SetLastError, CloseHandle, CreateThread, GetLastError, CreateProcessW, ExpandEnvironmentStringsW, InitializeCriticalSection, HeapAlloc, HeapFree, TerminateProcess, WaitForSingleObject, HeapCreate, FreeLibrary, GetProcAddress, GetModuleHandleExW, InterlockedCompareExchange, CreateNamedPipeW, ReadFile, CancelIo, GetOverlappedResult, WaitForMultipleObjects, ConnectNamedPipe, TransactNamedPipe, WriteFile, GetTickCount, GetSystemTimeAsFileTime, GetModuleHandleW, GetComputerNameW, CreateEventW, SetEvent, ResetEvent, DeviceIoControl, CreateFileW, ResumeThread, GetCurrentProcessId, LoadLibraryW, GetDriveTypeW<BR>> msvcrt.dll: _itow, wcsrchr, time, _except_handler3, memmove, wcschr, _c_exit, _exit, wcsncmp, _XcptFilter, _cexit, exit, _wcsnicmp, __getmainargs, _initterm, __setusermatherr, _adjust_fdiv, __p__commode, __p__fmode, __set_app_type, _controlfp, _wtol, wcscpy, wcscat, wcsncpy, _wcsicmp, __initenv, wcslen, wcscspn, _ultow<BR>> NCObjAPI.DLL: WmiCreateObjectWithFormat, WmiEventSourceConnect, WmiSetAndCommitObject<BR>> ntdll.dll: RtlCreateSecurityDescriptor, RtlAddAccessAllowedAce, RtlCreateAcl, NtCreateKey, NtQueryValueKey, NtSetValueKey, NtDeleteValueKey, NtEnumerateKey, NtQuerySecurityObject, RtlFreeHeap, NtOpenKey, NtDeleteKey, RtlSetControlSecurityDescriptor, RtlValidSecurityDescriptor, RtlLengthSecurityDescriptor, NtPrivilegeObjectAuditAlarm, NtPrivilegeCheck, NtOpenThreadToken, NtAccessCheckAndAuditAlarm, NtSetInformationThread, NtAdjustPrivilegesToken, NtDuplicateToken, NtOpenProcessToken, RtlSetDaclSecurityDescriptor, RtlQuerySecurityObject, RtlSetSecurityObject, RtlValidRelativeSecurityDescriptor, RtlMapGenericMask, RtlCopyUnicodeString, NtSetInformationFile, NtQueryInformationFile, RtlAppendUnicodeStringToString, RtlAppendUnicodeToString, NtWaitForSingleObject, NtQueryDirectoryFile, NtDeleteFile, NtSetInformationProcess, RtlUnhandledExceptionFilter, NtSetEvent, RtlGetAce, RtlQueryInformationAcl, RtlGetDaclSecurityDescriptor, RtlAllocateHeap, RtlConvertSharedToExclusive, RtlConvertExclusiveToShared, RtlRegisterWait, RtlGetNtProductType, RtlEqualUnicodeString, RtlLengthSid, RtlCopySid, NtOpenDirectoryObject, NtQueryDirectoryObject, RtlUnicodeStringToAnsiString, RtlInitAnsiString, RtlAnsiStringToUnicodeString, RtlNewSecurityObject, RtlAddAce, RtlSetOwnerSecurityDescriptor, RtlSetGroupSecurityDescriptor, RtlSetSaclSecurityDescriptor, RtlSubAuthorityCountSid, RtlCompareUnicodeString, NtLoadDriver, NtUnloadDriver, RtlExpandEnvironmentStrings_U, RtlAdjustPrivilege, NtFlushKey, NtOpenFile, RtlDosPathNameToNtPathName_U, NtOpenSymbolicLinkObject, NtQuerySymbolicLinkObject, RtlFreeUnicodeString, RtlAreAllAccessesGranted, NtDeleteObjectAuditAlarm, NtCloseObjectAuditAlarm, RtlQueueWorkItem, RtlCopyLuid, RtlDeregisterWait, RtlReleaseResource, RtlAcquireResourceExclusive, RtlAcquireResourceShared, RtlInitializeResource, RtlDeleteSecurityObject, RtlLockBootStatusData, RtlGetSetBootStatusData, RtlUnlockBootStatusData, NtInitializeRegistry, NtQueryKey, NtClose, RtlInitUnicodeString, NtSetSystemEnvironmentValue, RtlNtStatusToDosError, NtShutdownSystem, NtQueryInformationToken, RtlMakeSelfRelativeSD, RtlInitializeSid, RtlLengthRequiredSid, RtlSubAuthoritySid, NtSetSecurityObject<BR>> RPCRT4.dll: RpcServerRegisterAuthInfoW, RpcBindingFree, RpcEpResolveBinding, RpcBindingFromStringBindingW, RpcStringBindingComposeW, NdrClientCall2, RpcAsyncCompleteCall, RpcAsyncInitializeHandle, NdrAsyncServerCall, RpcServerListen, RpcMgmtStopServerListening, RpcMgmtWaitServerListen, RpcServerUnregisterIf, NdrAsyncClientCall, NdrServerCall2, I_RpcBindingIsClientLocal, RpcRevertToSelf, I_RpcMapWin32Status, RpcImpersonateClient, RpcStringBindingParseW, RpcStringFreeW, RpcBindingToStringBindingW, RpcServerRegisterIfEx, RpcServerUseProtseqEpW, RpcServerRegisterIf<BR>> SCESRV.dll: ScesrvInitializeServer, ScesrvTerminateServer<BR>> umpnpmgr.dll: RegisterScmCallback, PNP_SetActiveService, PNP_GetDeviceRegProp, PNP_GetDeviceListSize, PNP_GetDeviceList, PNP_HwProfFlags, RegisterServiceNotification, DeleteServicePlugPlayRegKeys<BR>> USER32.dll: LoadStringW, wsprintfW, BroadcastSystemMessageW, MessageBoxW, RegisterServicesProcess<BR>> USERENV.dll: UnloadUserProfile, CreateEnvironmentBlock, LoadUserProfileW, DestroyEnvironmentBlock<BR><BR>( 0 exports ) <BR>

PDFiD.: -

RDS...: NSRL Reference Data Set<BR>-

 

 

voici aussi le resultat de l annaliyse de Logfile of Trend Micro HijackThis v2.0.2

 

 

 

Scan saved at 16:14:58, on 06/08/2009

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe

C:\Program Files\Fichiers communs\Logitech\Bluetooth\LBTSERV.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\ehome\ehtray.exe

C:\WINDOWS\stsystra.exe

C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe

C:\Program Files\Dell\Media Experience\DMXLauncher.exe

C:\Program Files\SetPoint\LBTWiz.exe

C:\Program Files\Creative\SBAudigy\Surround Mixer\CTSysVol.exe

C:\WINDOWS\system32\Rundll32.exe

C:\Program Files\Creative\VoiceCenter\AndreaVC.exe

C:\WINDOWS\System32\DLA\DLACTRLW.EXE

C:\DOCUME~1\sam\LOCALS~1\Temp\clclean.0001

C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe

C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe

C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe

C:\Program Files\HP\HP Software Update\HPWuSchd2.exe

C:\Program Files\Dell Support Center\bin\sprtcmd.exe

C:\Program Files\Saitek\Software\Profiler.exe

C:\Program Files\Saitek\Software\SaiMfd.exe

C:\WINDOWS\system32\RUNDLL32.EXE

C:\Program Files\McAfee.com\Agent\mcagent.exe

C:\Program Files\Logitech\QuickCam\Quickcam.exe

C:\Program Files\Java\jre6\bin\jusched.exe

C:\Program Files\McAfee\MBK\McAfeeDataBackup.exe

C:\WINDOWS\system32\ms18_word.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Dell Support\DSAgnt.exe

C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe

C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\MSN Messenger\MsnMsgr.Exe

C:\Program Files\Creative\MediaSource5\MtdAcqu.exe

C:\Program Files\Creative\MediaSource5\Go\CTCMSGoU.exe

C:\Documents and Settings\sam\ms18_word.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\WIDCOMM\Logiciel Bluetooth\BTTray.exe

C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\PROGRA~1\WIDCOMM\LOGICI~1\BTSTAC~1.EXE

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Dell Network Assistant\ezi_hnm2.exe

C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe

C:\Program Files\Bonjour\mDNSResponder.exe

C:\Program Files\Fichiers communs\Creative Labs Shared\Service\CreativeLicensing.exe

C:\WINDOWS\system32\CTsvcCDA.exe

C:\Program Files\SetPoint\SetPoint.exe

C:\WINDOWS\eHome\ehRecvr.exe

C:\Program Files\Windows Desktop Search\WindowsSearch.exe

C:\WINDOWS\eHome\ehSched.exe

C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe

C:\Program Files\Dell Network Assistant\hnm_svc.exe

C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe

C:\Program Files\Java\jre6\bin\jqs.exe

C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe

C:\Program Files\McAfee\SiteAdvisor\McSACore.exe

C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe

C:\WINDOWS\system32\svchost.exe

c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe

C:\Program Files\Fichiers communs\Logitech\KHAL\KHALMNPR.EXE

c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe

C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe

C:\Program Files\McAfee\MPF\MPFSrv.exe

C:\Program Files\McAfee\MSK\MskSrver.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\system32\HPZipm12.exe

C:\Program Files\Dell Support Center\bin\sprtsvc.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\eHome\ehmsas.exe

C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe

C:\WINDOWS\system32\SearchIndexer.exe

C:\WINDOWS\system32\dllhost.exe

C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe

C:\Program Files\Google\Google Desktop Search\GoogleDesktopOE.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\MSN Messenger\usnsvc.exe

C:\Program Files\MSN Messenger\livecall.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.fr/ig/dell?hl=fr&client=dell-row&channel=fr&ibd=6070111

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/webhp?sourceid=navcli...fr&ie=UTF-8

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.fr/ig/dell?hl=fr&client=dell-row&channel=fr&ibd=6070111

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.search.yahoo.com/search?fr=mcafee&p=%s

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

R3 - URLSearchHook: Recherche France Toolbar - {d5b75883-e809-4120-bfeb-8d707d5dfbe3} - C:\Program Files\Recherche_France\tbRec1.dll

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: McAfee Phishing Filter - {27B4851A-3207-45A2-B947-BE8AFE6163AB} - c:\PROGRA~1\mcafee\msk\mskapbho.dll

O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL

O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - c:\PROGRA~1\mcafee\VIRUSS~1\scriptsn.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll

O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll

O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll

O2 - BHO: CBrowserHelperObject Object - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\BAE\BAE.dll

O2 - BHO: Recherche France Toolbar - {d5b75883-e809-4120-bfeb-8d707d5dfbe3} - C:\Program Files\Recherche_France\tbRec1.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll

O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)

O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll

O3 - Toolbar: Recherche France Toolbar - {d5b75883-e809-4120-bfeb-8d707d5dfbe3} - C:\Program Files\Recherche_France\tbRec1.dll

O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [sigmatelSysTrayApp] stsystra.exe

O4 - HKLM\..\Run: [iAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe

O4 - HKLM\..\Run: [DMXLauncher] C:\Program Files\Dell\Media Experience\DMXLauncher.exe

O4 - HKLM\..\Run: [Logitech BT Wizard] LBTWiz.exe -silent

O4 - HKLM\..\Run: [CTSysVol] C:\Program Files\Creative\SBAudigy\Surround Mixer\CTSysVol.exe /r

O4 - HKLM\..\Run: [MBMon] Rundll32 CTMBHA.DLL,MBMon

O4 - HKLM\..\Run: [updReg] C:\WINDOWS\UpdReg.EXE

O4 - HKLM\..\Run: [VoiceCenter] "C:\Program Files\Creative\VoiceCenter\AndreaVC.exe" /tray

O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE

O4 - HKLM\..\Run: [iSUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup

O4 - HKLM\..\Run: [iSUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start

O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup

O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE

O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe

O4 - HKLM\..\Run: [dellsupportcenter] "C:\Program Files\Dell Support Center\bin\sprtcmd.exe" /P dellsupportcenter

O4 - HKLM\..\Run: [Profiler] C:\Program Files\Saitek\Software\Profiler.exe

O4 - HKLM\..\Run: [saiMfd] C:\Program Files\Saitek\Software\SaiMfd.exe

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [mcagent_exe] "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey

O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"

O4 - HKLM\..\Run: [McAfee Backup] "C:\Program Files\McAfee\MBK\McAfeeDataBackup.exe"

O4 - HKLM\..\Run: [Fnac] "C:\Program Files\Fnac\Fnac.exe" /check

O4 - HKLM\..\Run: [ms18_word] C:\WINDOWS\system32\ms18_word.exe

O4 - HKLM\..\Run: [Regedit32] C:\WINDOWS\system32\regedit.exe

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - HKCU\..\Run: [setDefaultMIDI] MIDIDef.exe

O4 - HKCU\..\Run: [DellSupport] "C:\Program Files\Dell Support\DSAgnt.exe" /startup

O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [MtdAcqu] "C:\Program Files\Creative\MediaSource5\MtdAcqu.exe" /s

O4 - HKCU\..\Run: [Creative MediaSource Go] "C:\Program Files\Creative\MediaSource5\Go\CTCMSGoU.exe" /SYS

O4 - HKCU\..\Run: [ms18_word] C:\Documents and Settings\sam\ms18_word.exe

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Startup: ikowin32.exe

O4 - Startup: Logitech . Enregistrement du produit.lnk = C:\Program Files\Logitech\QuickCam\eReg.exe

O4 - Global Startup: BTTray.lnk = ?

O4 - Global Startup: Dell Network Assistant.lnk = ?

O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe

O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe

O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: SetPoint.lnk = ?

O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe

O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm

O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm

O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O15 - Trusted Zone: http://*.mcafee.com

O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/dow...llerControl.cab

O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.mcafee.com/molbin/shared/m...01/mcinsctl.cab

O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://cid-313e25559dc461ea.spaces.live.co...ad/MsnPUpld.cab

O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll

O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll

O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL

O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe

O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe

O23 - Service: Creative Labs Licensing Service - Creative Labs - C:\Program Files\Fichiers communs\Creative Labs Shared\Service\CreativeLicensing.exe

O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe

O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: Advanced Networking Service (hnmsvc) - SingleClick Systems - C:\Program Files\Dell Network Assistant\hnm_svc.exe

O23 - Service: HP Port Resolver - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBPRO.EXE

O23 - Service: HP Status Server - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBOID.EXE

O23 - Service: Intel® Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe

O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech Inc. - C:\Program Files\Fichiers communs\Logitech\Bluetooth\LBTSERV.EXE

O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe

O23 - Service: MBackMonitor - McAfee - C:\Program Files\McAfee\MBK\MBackMonitor.exe

O23 - Service: McAfee SiteAdvisor Service - Unknown owner - C:\Program Files\McAfee\SiteAdvisor\McSACore.exe

O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe

O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe

O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe

O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe

O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe

O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe

O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe

O23 - Service: McAfee Anti-Spam Service (MSK80Service) - McAfee, Inc. - C:\Program Files\McAfee\MSK\MskSrver.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

O23 - Service: SupportSoft Sprocket Service (DellSupportCenter) (sprtsvc_DellSupportCenter) - SupportSoft, Inc. - C:\Program Files\Dell Support Center\bin\sprtsvc.exe

 

--

End of file - 17030 bytes

 

pouvez vous m aider a detruie la vermine et me dire dou j ai etre infectée afin de plus recommencer merci beaucoup.deplus j ai remarquer que mac fee avais tendance a ouvrir des fenetre blance merci a tous

Posté(e)

Bonjour !

 

Vous avez posté sur un message qui a déjà été résolu (ou tout comme).

Si vous souhaitez recevoir une VRAIE aide concrète de la part d'un spécialiste, je vous conseille d'ouvrir un nouveau post (avec un titre) et d'y coller votre message ci-dessus.

En tout cas, bon courage.

Mais vous êtes en de bonnes mains.

 

Patrick

Posté(e) (modifié)

salut :P

 

Houlaaaa, là, je ne touche à rien sans qu'on ne me dise exactement quoi enlever. J'y connais que pouic, c'est du chinois intégral... Donc dans le doute, je m'abstiens.

C'est aussi comme ca que j'ai appris en partie :P l'article donne une bonne description des services qu'on peux désactiver/reconfigurer. Normalement tu dois pouvoir te faire ta propre configuration sans trop de problème.

Si tu décides un jour de t'y coller, pense à faire un point de restauration avant de faire les modifications :P

Tu pense que je peux les supprimer ?

Tu peux les conserver si tu veux :P mais comme je te disait, MBAM les surpasse de loin.

Vivi, mais il viens de me re-detecter 2 fois le fameux Downloader.Win32.Agent, il n'y a pas plus tard que 15 minutes de cela !!

Cette fois, j'ai noté le nom du fichier : auctionprofit ebook.exe, et son chemin d'accès: g:\a (le DD externe, non ?). J'ai supprimé le fichier en question. Il est reviendu immédiatement sur le fichier A0000152-.exe, chemin g:\system volume information\restore(1c91aF18-ab5b-4d26...\rp2. J'ai supprimé le fichier en coupant en même temps l'alimentation du DD externe (il y a eu l'indication de FSecure que le fichier a été supprimé).

 

-"le DD externe, non ?" >>

 

si tu ouvres le poste de travail, tu dois voir à quoi correspond cette lettre G. Les différents rapports ne l'indiquent pas.

 

-"J'ai supprimé le fichier en question. Il est reviendu immédiatement sur le fichier A0000152-.exe, chemin g:\system volume information\restore(1c91aF18-ab5b-4d26...\rp2. >>

 

 

En fait il s'agit d'un point de restauration qui a été infecté donc rien de grave.

 

Ce disque dur externe, je ne m'en suis plus servi depuis plus d'un an. Cela signifie donc que ce Downloader.Win32.Agent m'espionne depuis plus d'un an sans qu'il aie été détecté ???

Non ne t'inquiète pas :P Les rapports postés ne montrent rien.

Je ne toucherais pas à cela, car je ne sais pas redémarrer le PC manuellement. Mais je peux noter les messages d'erreur. D'habitude, je les note sur du papier, là, j'avais oublié. Ce ne sera plus le cas à partir de maintenant.

Tu peux faire cette modification sans souci :P Si je t'en parle c'est parce qu'habituellement, lorsqu'un BSOD apparait, on a pas le temps de le relever (il apparait et disparait aussitôt!) car le pc redémarre aussi sec. Du coup, en faisant cette petite modif, le pc ne redémarre plus et ca te laisse le temps de prendre note du message.

Pour ce qui est du redémarrage manuel, rien de plus simple! il suffit d'appuyer sur le bouton Reset sur la facade du pc une fois le message noté.

Mais il a pas détecté cette @#!? de Downloader.Win32.Agent. Donc, Fsecure est quand même meilleur, lol

:P Tu m'a dit que tu avais supprimé les fichiers incriminés manuellement ? du coup j'imagine que MBAM n'a rien détecté pendant son scan.

 

Le fichier auctionprofit ebook.exe, c'est toi qui l'a supprimé manuellement ou c'est FSecure ? j'aurais bien aimé le récupérer.

 

Edit: patrick-l, je n'aurait peut pas accès à internet pendant 15 j (vacances). Si je ne suis pas en mesure de te répondre, un collègue prendra la relève :P

 

*********

 

@ samix31 >>

 

Suis le conseil de patrick-l :P

Il faut créer un nouveau sujet juste pour toi car on ne mélange pas les analyses, ceci par souci de clareté :P

Utilise le bouton t_new.gif pour créer le sujet depuis cette page >> http://forum.zebulon.fr/analyse-rapports-h...lwares-f51.html

Poste y ton message et on y répondra :-?

Modifié par Thanos

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...