Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

Love Letters (ou virus I love You) est un vieux bidule de l'an 2000 icon_lol.gif

 

Quand bien même, il aurait été massacré par USBFix et Kaspersky.

 

Pour les pubs Google, active l'antibannière dans la configuration de Kasp Internet Security:

 

kasp2014antibanniegravere_zpsc5b59950.jp

 

++

Modifié par Apollo

Posté(e)

Bonsoir Apollo,

J'ai activé l'antibannière comme tu me dis. Je ne vois pas trop la différence qu'il peut y avoir entre Kasp Internet security et Pure.

L'un complète peut-être l'autre ?

Enorme merci pour ton aide :-)

Bon week-end !

Posté(e)

Bonjour,

 

PURE a ceci en plus:

 

Gestion sécurisée de vos mots de passe

Sauvegarde automatique de vos données

Chiffrement des fichiers confidentiels

 

 

KIS n'a pas cela; et si j'ai un gestionnaire de mots de passe, je l'ai ajouté en achetant une licence (illimitée) et cela me suffit car pour les sauvegardes, je les fais régulièrement avec Acronis True Image. icon_wink.gif

 

Plus rien comme problème de sécurité?

 

@++

Posté(e)

Bonjour,

Merci pour les précisions sur Kasp. ;-)

Un dernier point : ATF-Cleaner. C'est bien ou tu connais quelque chose de mieux pour XP, pour Windows 8 ?

Bon dimanche !

Posté(e)

Re,

 

Pas sûr qu'ATF Cleaner convienne à Windows 8. Je n'ai vu aucune info à ce sujet sur le site ATribune (site officiel)

http://www.atribune.org/?option=com_content&task=view&id=25&Itemid=25

 

SFTGC sevrait suffire pour nettoyer les Temp, mais il faudra le re télécharger car Delfix l'aura viré.

 

http://theknitter-apollo.xooit.com/t3344-Tests-nouvelle-version-SFT.htm

 

@++

Posté(e)

Bonjour Apollo,

Kasp indique dans Rapport détaillé, Centre de protection :

Google Chrome avp.exe Interdit C:\Program Files\Kaspersky Lab\Kaspersky PURE 3.0\ 17/02/2014 00:24:29
Generic Host Process for Win32 Services avp.exe Interdit C:\Program Files\Kaspersky Lab\Kaspersky PURE 3.0\ 17/02/2014 00:18:27
Application d'ouverture de session Windows NT avp.exe Interdit C:\Program Files\Kaspersky Lab\Kaspersky PURE 3.0\ 17/02/2014 00:13:56
IPoint.exe avp.exe Interdit C:\Program Files\Kaspersky Lab\Kaspersky PURE 3.0\ 17/02/2014 00:13:30
IType.exe avp.exe Interdit C:\Program Files\Kaspersky Lab\Kaspersky PURE 3.0\ 17/02/2014 00:13:30
Realtek HD Audio Control Panel avp.exe Interdit C:\Program Files\Kaspersky Lab\Kaspersky PURE 3.0\ 17/02/2014 00:10:26
turbohddusb.exe avp.exe Interdit C:\Program Files\Kaspersky Lab\Kaspersky PURE 3.0\ 17/02/2014 00:10:26

C'est à nouveau un cafard qui traîne ce avp.exe ?

Merci pour les pages que tu m'as trouvées (y)

Bonne nuit
Posté(e)

Oui et non, ce rapport t'informe juste ce que le firewall Kasper a bloqué.

 

Ne pas confondre cet avp.exe -ci avec celui de Kaspersky antivirus, qui lui, est parfaitement légitime.

 

++

Posté(e)

Bonsoir Apollo,

J'ai un peu de mal à comprendre si le firewall Kasper a raison de bloquer tout ça pour la sécurité de mon PC, s'il faut supprimer cet avp.exe ou s'il est sans danger.

Mon PC ramait déjà après le démarrage. Un temps fou aussi pour se connecter. Puis il s'est totalement bloqué. J'ai pu m'en sortir par le gestionnaire des tâches pour le redémarrer ensuite et t'écrire les nouveaux symptômes...

Sorry de devoir de nouveau faire appel à toi... :-(

Merci !

Posté(e) (modifié)

Bonjour,

 

Il n'y a rien à supprimer puisque rien n'est entré.

 

Mon PC ramait déjà après le démarrage. Un temps fou aussi pour se connecter

C'est une question de puissance de pc; j'ai bien averti que les suites de sécurité modernes. étaient gourmandes en RAM (mémoire physique)

 

Repasse ces deux outils pour voir:

 

1) Télécharge Junkware Removal Tool sur le bureau: http://www.bleepingcomputer.com/download/junkware-removal-tool/

 

jrt02-4364c79.jpg

 

Site éditeur: http://thisisudax.org/

 

Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé.

 

Sous Vista/7/8, clic droit/exécuter en temps qu'administrateur.

 

L'outil peut demander si on souhaite vérifier la présence d'une nouvelle version Y/N >> taper Y.

S'il découvre une version obsolète, il le dira et devrez presser une touche. L'outil se fermera.

 

JRT_New sera créé sur le bureau;

 

Jette l'ancien JRT et renomme JRT_New en JRT .

 

Si c'est déjà la bonne version , il commencera sa recherche de malwares normalement. Patience svp.

 

Afin de ne pas fausser le rapport, ne passer l'outil qu'une seule fois svp!

 

 

Si l'antivirus fait des siennes: désactive-le provisoirement. Si tu ne sais pas comment faire, reporte-toi à cet article.

 

Poste le rapport généré à la fin de l'analyse.

 

NB: Le bureau disparaitra un instant, c'est normal.

 

>>>Si le rapport est long, l'héberger ici: http://cjoint.com ou http://dl.free.fr/

 

 

capture1-3bf0deb_zpsf4ca5241.jpg

 

capture2-3bf0dfa_zps7abd8f5a.jpg

 

------------------------------

*** Si tu as une ancienne version d'AdwCleaner, lance-le et clique sur désinstaller.***

 

2) Télécharge AdwCleaner par Xplode: http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner

 

Enregistre-le sur le bureau (et pas ailleurs).

 

Afin de ne pas fausser le rapport, ne passer l'outil qu'une seule fois svp!

 

 

Si tu es sous XP double clique sur AdwCleaner pour lancer l'outil.

Si tu es sous Vista/Seven, clique droit sur AdwCleaner et choisis exécuter en temps qu'administrateur.

 

Clique sur Scanner et laisse travailler l'outil.

 

Cliquer sur Nettoyer, le bouton sera accessible.

 

Le rapport va s'ouvrir en fichier texte; copie la totalité de son contenu et colle-le dans ta réponse.

 

Le rapport est en outre sauvegardé sous C:\AdwCleaner[s0]

 

NB: Si l'outil "cale" en mode normal, le lancer en mode sans échec: http://www.vista-xp.fr/forum/topic93.html

 

A lire absolument: http://www.vista-xp.fr/forum/topic5482.html

http://www.vista-xp.fr/forum/topic10389.html

 

-------------------------

 

@++

Modifié par Apollo
Posté(e)

Bonjour Apollo,

 

Merci pour les nouvelles analyses.

Le 1er rapport (très court) :

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.1 (02.04.2014:1)
OS: Microsoft Windows XP x86
Ran by Sophie on 18/02/2014 at 15:43:51,95
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
~~~ Files
~~~ Folders
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 18/02/2014 at 15:56:23,35
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


Mais le second...




# AdwCleaner v3.019 - Rapport créé le 18/02/2014 à 16:44:47
# Mis à jour le 17/02/2014 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Sophie - SOPHIE
# Exécuté depuis : C:\Documents and Settings\Sophie\Bureau\adwcleaner.exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\NCH Software
Dossier Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\uniblue
Dossier Supprimé : C:\Program Files\NCH Software
Dossier Supprimé : C:\Documents and Settings\Sophie\Application Data\NCH Software
Dossier Supprimé : C:\Documents and Settings\Sophie\Application Data\uniblue
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AF175732-0D59-716D-F757-9F1492D808D9}
Clé Supprimée : HKCU\Software\NCH Software
Clé Supprimée : HKLM\Software\DivX\Install\Setup\WizardLayout\ConduitToolbar
Clé Supprimée : HKLM\Software\Driver-Soft
Clé Supprimée : HKLM\Software\NCH Software
Clé Supprimée : HKLM\Software\Uniblue
***** [ Navigateurs ] *****
-\\ Internet Explorer v8.0.6001.18702
-\\ Mozilla Firefox v
[ Fichier : C:\Documents and Settings\Sophie\Application Data\Mozilla\Firefox\Profiles\j4u8uowq.default\prefs.js ]
-\\ Google Chrome v
[ Fichier : C:\Documents and Settings\Sophie\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [1679 octets] - [18/02/2014 16:20:23]
AdwCleaner[s0].txt - [1621 octets] - [18/02/2014 16:44:47]
########## EOF - C:\AdwCleaner\AdwCleaner[s0].txt - [1681 octets] ##########

Bonne soirée !

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...