Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

j'ai refais un scan avec usbfix, le rapport généré suite à la suppression est le suivant :

 

 

############################## | UsbFix V6.042 |

 

User : linda (Administrateurs) # FUSION

Update on 15/10/2009 by Chiquitine29, C_XX & Chimay8

Start at: 19:56:25 | 21/10/2009

Website : http://pagesperso-orange.fr/NosTools/index.html

 

Intel® Core2 Duo CPU T5250 @ 1.50GHz

Microsoft® Windows Vista Édition Intégrale (6.0.6000 32-bit) #

Internet Explorer 7.0.6000.16890

Windows Firewall Status : Enabled

AV : AVG Anti-Virus Free 8.0 [ Enabled | (!) Outdated ]

 

C:\ -> Disque fixe local # 29,29 Go (1,46 Go free) # NTFS

D:\ -> Disque fixe local # 19,53 Go (16,4 Go free) [travail] # NTFS

G:\ -> Disque fixe local # 100,21 Go (39,66 Go free) [other] # NTFS

H:\ -> Disque CD-ROM

 

############################## | Processus actifs |

 

C:\Windows\System32\smss.exe

C:\Windows\system32\csrss.exe

C:\Windows\system32\wininit.exe

C:\Windows\system32\csrss.exe

C:\Windows\system32\winlogon.exe

C:\Windows\system32\services.exe

C:\Windows\system32\lsass.exe

C:\Windows\system32\lsm.exe

C:\Windows\system32\svchost.exe

C:\Windows\system32\svchost.exe

C:\Windows\System32\svchost.exe

C:\Windows\system32\LogonUI.exe

C:\Windows\system32\Ati2evxx.exe

C:\Windows\System32\svchost.exe

C:\Windows\System32\svchost.exe

C:\Windows\system32\svchost.exe

C:\Windows\system32\SLsvc.exe

C:\Windows\system32\svchost.exe

C:\Windows\system32\Ati2evxx.exe

C:\Windows\system32\svchost.exe

C:\Windows\System32\spoolsv.exe

C:\Windows\system32\svchost.exe

C:\Windows\system32\taskeng.exe

C:\Windows\system32\Dwm.exe

C:\Windows\Explorer.EXE

C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe

C:\Windows\system32\svchost.exe

C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe

C:\Windows\system32\svchost.exe

C:\Program Files\TOSHIBA\TOSHIBA HD DVD PLAYER\TNaviSrv.exe

C:\Windows\system32\SearchIndexer.exe

C:\PROGRA~1\AVG\AVG8\avgrsx.exe

C:\PROGRA~1\AVG\AVG8\avgnsx.exe

C:\PROGRA~1\AVG\AVG8\avgemc.exe

C:\Program Files\AVG\AVG8\avgcsrvx.exe

C:\Windows\system32\runonce.exe

C:\Windows\system32\wbem\wmiprvse.exe

 

################## | Fichiers # Dossiers infectieux |

 

 

################## | Registre # Clés Run infectieuses |

 

 

################## | Registre # Mountpoints2 |

 

 

################## | Listing des fichiers présent |

 

[27/04/2008 12:26|--a------|0] C:\ATICCC.ins

[18/09/2006 22:43|--a------|24] C:\autoexec.bat

[25/05/2008 23:46|---hs----|492] C:\Boot.BAK

[25/05/2008 23:55|--ahs----|492] C:\Boot.ini.saved

[28/08/2001 11:00|-rahs----|4952] C:\Bootfont.bin

[29/05/2008 22:56|-rahs----|443912] C:\bootmgr

[29/05/2008 01:03|-ra-s----|8192] C:\BOOTSECT.BAK

[18/09/2006 22:43|--a------|10] C:\config.sys

[27/04/2008 12:28|--a------|630] C:\DPsFnshr.ini

[07/04/2007 19:52|--a------|420] C:\DriverPack_CPU_wnt5_x86-32.ini

[11/04/2008 20:33|--a------|1279] C:\DriverPack_Graphics_A_wnt5_x86-32.ini

[29/12/2007 20:38|--a------|1653] C:\DriverPack_Graphics_B_wnt5_x86-32.ini

[23/12/2007 11:04|--a------|1822] C:\DriverPack_Graphics_C_wnt5_x86-32.ini

[22/04/2008 05:29|--a------|769] C:\DriverPack_LAN_wnt5_x86-32.ini

[11/04/2008 05:12|--a------|73938] C:\DriverPack_MassStorage_wnt5_x86-32.ini

[01/04/2008 16:37|--a------|4214] C:\DriverPack_Sound_A_wnt5_x86-32.ini

[12/04/2008 10:47|--a------|3525] C:\DriverPack_Sound_B_wnt5_x86-32.ini

[27/05/2007 10:08|--a------|211039] C:\DSPdsblr.exe

[01/06/2008 21:56|-rahs----|171136] C:\grldr

[25/05/2008 20:18|-rahs----|0] C:\IO.SYS

[25/05/2008 20:18|-rahs----|0] C:\MSDOS.SYS

[13/04/2008 08:43|-rahs----|47564] C:\NTDETECT.COM

[13/04/2008 10:31|-rahs----|252240] C:\ntldr

[?|?|?] C:\pagefile.sys

[17/05/2009 15:15|--ah-----|268] C:\sqmdata00.sqm

[11/09/2009 18:06|--ah-----|268] C:\sqmdata01.sqm

[28/12/2008 20:32|--ah-----|268] C:\sqmdata02.sqm

[10/09/2009 08:14|--ah-----|268] C:\sqmdata03.sqm

[11/09/2009 17:46|--ah-----|268] C:\sqmdata04.sqm

[12/09/2009 08:50|--ah-----|268] C:\sqmdata05.sqm

[28/12/2008 18:00|--ah-----|268] C:\sqmdata06.sqm

[29/12/2008 21:11|--ah-----|268] C:\sqmdata07.sqm

[01/01/2009 13:55|--ah-----|268] C:\sqmdata08.sqm

[01/01/2009 21:46|--ah-----|268] C:\sqmdata09.sqm

[02/01/2009 15:11|--ah-----|268] C:\sqmdata10.sqm

[03/01/2009 23:36|--ah-----|268] C:\sqmdata11.sqm

[04/01/2009 23:26|--ah-----|268] C:\sqmdata12.sqm

[06/01/2009 01:17|--ah-----|268] C:\sqmdata13.sqm

[06/01/2009 21:28|--ah-----|268] C:\sqmdata14.sqm

[07/01/2009 20:48|--ah-----|268] C:\sqmdata15.sqm

[07/01/2009 22:10|--ah-----|268] C:\sqmdata16.sqm

[08/01/2009 14:42|--ah-----|268] C:\sqmdata17.sqm

[08/01/2009 16:21|--ah-----|268] C:\sqmdata18.sqm

[17/05/2009 12:39|--ah-----|268] C:\sqmdata19.sqm

[17/05/2009 15:15|--ah-----|244] C:\sqmnoopt00.sqm

[11/09/2009 18:06|--ah-----|244] C:\sqmnoopt01.sqm

[28/12/2008 20:32|--ah-----|244] C:\sqmnoopt02.sqm

[10/09/2009 08:14|--ah-----|244] C:\sqmnoopt03.sqm

[11/09/2009 17:46|--ah-----|244] C:\sqmnoopt04.sqm

[12/09/2009 08:50|--ah-----|244] C:\sqmnoopt05.sqm

[28/12/2008 18:00|--ah-----|244] C:\sqmnoopt06.sqm

[29/12/2008 21:11|--ah-----|244] C:\sqmnoopt07.sqm

[01/01/2009 13:55|--ah-----|244] C:\sqmnoopt08.sqm

[01/01/2009 21:46|--ah-----|244] C:\sqmnoopt09.sqm

[02/01/2009 15:11|--ah-----|244] C:\sqmnoopt10.sqm

[03/01/2009 23:36|--ah-----|244] C:\sqmnoopt11.sqm

[04/01/2009 23:26|--ah-----|244] C:\sqmnoopt12.sqm

[06/01/2009 01:17|--ah-----|244] C:\sqmnoopt13.sqm

[06/01/2009 21:28|--ah-----|244] C:\sqmnoopt14.sqm

[07/01/2009 20:48|--ah-----|244] C:\sqmnoopt15.sqm

[07/01/2009 22:10|--ah-----|244] C:\sqmnoopt16.sqm

[08/01/2009 14:42|--ah-----|244] C:\sqmnoopt17.sqm

[08/01/2009 16:21|--ah-----|244] C:\sqmnoopt18.sqm

[17/05/2009 12:39|--ah-----|244] C:\sqmnoopt19.sqm

[21/10/2009 19:57|--a------|5736] C:\UsbFix.txt

[29/05/2008 01:28|--a------|146] C:\YServer.txt

[13/03/2007 06:32|--a------|195810036] G:\Documentaire Envoye Special - Iran - France 2-2004-01-15.avi

[01/04/2007 15:18|--a------|730218496] G:\L'Age De Glace.DivX.FR.DVDRip.ShareD bY JefJef10.avi

 

################## | Vaccination |

 

# C:\autorun.inf -> Folder created by UsbFix.

# D:\autorun.inf -> Folder created by UsbFix.

# G:\autorun.inf -> Folder created by UsbFix.

 

################## | Upload |

 

Veuillez envoyer le fichier : C:\Users\linda\Desktop\UsbFix_Upload_Me_fusion.zip : http://forum-aide-contre-virus.be/usbfix/choix_fichier.php

Merci pour votre contribution .

Posté(e) (modifié)

Bonjour,

 

Java n'est pas à jour,donc vulnérable.

Téléchargez Javara

ou là:

Javara

clic sur Download Windows binary.zip vers le bureau.

Dézippez.

Décocher la barre Yahoo

lancez Javara.exe

clic sur mise à jour via jucheck

clic sur installer

 

Revenez dans JavaRa

 

Cliquez Effacer les anciennes versions

Puis..... Autres Options ->Cocher Effacer les fichiers JRE Inutiles ->Exécuter

 

Télécharger Avira AntiVir Personal Edition en Français

 

NB : le choix d'Antivir comme antivirus à utiliser dans le cadre de cette procédure, a reposé sur les critères suivants :

--- failles de votre antivirus qui a laissé passer des malwares

--- En mode sans échec ,seuls les processus systèmes sont lancés.Il est donc plus facile de supprimer les infections

--- Antivir peut-être installé et désinstallé facilement

--- Antivir est reconnu pour son efficacité en mode sans échec

....AntiVir ne laisse pas entrer Bagle, sauf si l'utilisateur lui force la main pour récupérer un crack

 

Paramètres conseillés

Clic droit sur le parapluie--------------------->Configurer Antivir

Cliquer Expert mode--------------------------->Recherche:

Cocher: ------------->Selection intelligente des fichiers

Ce réglage est activé par défaut et recommandé.

 

Autres réglages:--->tout cocher

-Recherche+

Action en cas de résultat positif:

Cocher--------------->:Copier le fichier dans la quarantaine avant l'action:

Action principale....>: Réparer ( au cas ou ce serait un fichier système corrompu)

Action secondaire..>: Supprimer ( s'il y a détection, autant supprimer. une sauvegarde sera dans la quarantaine)

Désactivez votre antivirus actuel

Redémarrez en mode sans échec.

Lancez le scan

Postez le rapport

 

Mises à jour Manuelles:

 

Tutoriel:

 

Pour votre connexion, suivez ces pistes:

 

Connexions Internet dificiles ou très lentes :

Vider le cache et les fichiers temporaires

Téléchargez CCleaner

et installez le

à l'installation penser à decocher l'installation de Yahoo toolbar discrètement proposé en plus de CCleaner.

Lancez le en double cliquant sur CCleaner.exe

-=Suppression des fichiers temporaires=-

 

*Dans la section "Options" situé dans la marge gauche,aller dans "Avancé" et décocher "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".

Dans la section "Nettoyeur"

* Cocher toutes les cases dans la marge gauche pour Internet Explorer et Windows Explorer

Faites de même pour Système sauf les 2 dernières

Dans Avancé, ne cochez que les 3 dernières.

* Cliquer sur Analyse

* Le scan, qui peut prendre un peu de temps si c'est la première fois.

* Une fois le scan terminé, cliquer sur Lancer le Nettoyage

 

 

Désactiver IPV6

IPv6 étant "meilleur" que IPv4, dans le cas où les deux sont disponibles, il est donc logiquement préférable d'utiliser d'abord IPv6.

Et c'est ce que font la plupart des logiciels: Ils vont d'abord essayer de passer par IPv6 (si présent dans le système d'exploitation),

puis repasseront à IPv4 si leur demande échoue en IPv6.

 

C'est très exactement ce qui se passe avec des logiciels comme Firefox.

Quand vous entrez l'adresse d'un site web, Firefox va d'abord essayer de trouver l'adresse IP (résolution de nom DNS) en passant par IPv6.

Si la résolution de nom ne donne rien en IPv6, au bout d'un moment, il ré-essaie en IPv4.

 

Dans la théorie, c'est bien, puisque le jour où IPv6 sera actif, ces logiciels travailleront naturellement avec sans avoir besoin d'être reconfigurés.

 

Dans la pratique, l'attente vaine d'une réponse DNS en IPv6 ajoute un petit délai inutile

(puisque actuellement pratiquement aucun fournisseur d'accès ne propose d'accès IPv6, sauf réseaux privés ou expérimentaux).

 

Ce choix entre IPv6 et IPv4 est fait logiciel par logiciel.

C'est chaque logiciel qui décide d'utiliser IPv6 ou IPv4.

Ce n'est donc pas IPv6 qui pose problème en soit, ce sont les logiciels qui posent problème en choisissant mal des protocoles adaptés à la situation.

 

En principe, IPV6 est désactivé par défaut sous Windows XP. Pour sen assurer, lancer une console de commande :

et taper

 

netsh int ipv6 uninstall

 

Windows Vista intègre tout comme Windows XP le protocole TCP/IP V6. Le protocole utilisé à ce jour sur internet est encore TCP/IP V4, donc si vous n'utilisez que ce protocole, vous pouvez désactiver IPV6 le futur protocole TCP/IP afin d'économiser des ressources réseau.

Dans Panneau de configuration, Réseau et Internet, Centre réseau et partage, cliquez sur la tâche Gérer les connexions réseau

hoisissez Propriétés en utilisant le clic droit sur l'icone de votre connexion réseau ou double-cliquez sur l'icone pour choisir Propriétés.

Décochez Protocole Internet version 6, puis cliquez sur OK et Fermer.

 

ipv6 et Firefox

Désactiver ipv6 et revenir à ipv4

Pour cela:

Tapez About:config dans la barre d'adresses:

Allez à la variable network.dns.disableIPv6 et passez la de True à False en cliquant droit->Inverser

 

 

Accélérer les accès réseaux :

Ceci empêche Windows de vérifier la présence de tâches planifiées et des imprimantes partagées avant toute connexion réseau.

1) Ouvrez : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\RemoteComputer\NameSpace.

2) Faites un clic bouton droit sur la sous-clé {D6277990-4C6A-11CF-8D87-00AA0060F5BF} puis choisissez "Supprimer".

3) Faites de même pour la sous-clé {2227A280-3AEA-1069-A2DE-08002B30309D}.

 

Vaccination Spybot

Si ,dans Spybot S&D vous avez vacciné, allez à l'onglet "vaccination"

cliquez sur "Vaccination" dans la colonne sur la gauche :

img-2116357bk28.png

Cliquez sur annuler (la flèche bleue) pour annuler la vaccination.

 

Vérifier les paramètres d'Internet ..

 

1) Dans Internet Explorer, cliquer sur Outils > Options Internet... puis, onglet "Sécurité".

2) Choisir la zone Internet puis, cliquer sur le bouton Niveau par défaut.

 

Si cela ne fonctionne pas, essayer ceci

 

1) Clic sur le bouton Personnaliser le niveau...

2) Cocher tous les boutons radio Activer ou Demander.

3) Valider puis, relancer Internet Explorer.

4) Accéder de nouveau à l'onglet "Sécurité".

5) Cocher le bouton radio Niveau par défaut...

6) Valider puis, relancer Internet Explorer.

 

 

Pour Windows XP , il est possible de refaire un reset de Winsock

(dans le cas où un antivirus se charge dans les LSP il sera supprimé aussi),

cela se fait comme ceci :

Menu Démarrer / executer et taper : netsh winsock reset catalog

Redémarrez l'ordinateur.

 

 

Dns et Fichier Hosts

Si, comme souvent recommendé, vous avez optimisé votre fichier Hosts pour vous protéger de sites dangereux,

Il faut absolument désactiver le service Client DNS

 

Propriétés Tcp/Ip

Dans les propriétés de la "Connexion au réseau local",

dans les propriétés du protocole TCP/IP->Utiliser l'adresse de serveur DNS suivant

tapez les dns de votre fai

Si vous ne les connaissez pas:

Démarrer->Exécuter->cmd /k ipconfig /all.

 

Modifié par pear

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...