Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

j'ai fait ce que tu m'as proposé, mais il n'y a aucune erreur dans les fichiers de résultat après installation de cette application.

Posté(e) (modifié)

J'ai fait ce que tu m'as dit mais rien ne change, j'ai installé cette mise a jour et les fichiers de résultats montrent qu'aucune erreur ne figure.

 

Donc je ne vois que les programmes que j'ai installé après le problème d'infections, les programmes intallés avant n'apparaissent pas.

 

Heureusement qu'il y a CCLEANER qui permet de désinstaller les programmes qui sont bien présent sur cette application.

Modifié par jobelin4
Posté(e)

oui monsieur, je vous vouvoie maintenant,

Merci pour votre aide

Cordialement

Posté(e)

Bonjour,

la nuit porte conseil, et ce matin j'ai fait un scan HIJACK, et le rapport ci-dessous est il bon ou bien suspect?

il y a des trucs que je ne comprends pas.

Merci

icon_Cyclops.gif

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:21:43, on 13/04/2014
Platform: Unknown Windows (WinNT 6.01.3505 SP1)
MSIE: Internet Explorer v11.0 (11.00.9600.17041)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\AVAST Software\Avast\AvastUI.exe
C:\Users\GUYSSD\AppData\Roaming\Dropbox\bin\Dropbox.exe
C:\Program Files\Logitech\LWS\Webcam Software\lws.exe
C:\Program Files\Logitech\LWS\Webcam Software\Launcher_Main.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Live\Mail\wlmail.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
D:\Downloads\HiJackThis.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\SearchFilterHost.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = Preserve
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/p/?LinkId=255141
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Java Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll
O2 - BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Messenger Companion Helper - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C:\Program Files\Windows Live\Companion\companioncore.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~1\MICROS~2\Office14\URLREDIR.DLL
O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKCU\..\Run: [sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKUS\S-1-5-19\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE RÉSEAU')
O4 - Startup: Dropbox.lnk = GUYSSD\AppData\Roaming\Dropbox\bin\Dropbox.exe
O4 - Global Startup: CineForm Status.lnk = C:\Program Files\CineForm\Tools\GoProCineFormStatusViewer.exe
O4 - Global Startup: Reboot.exe
O9 - Extra button: @C:\Program Files\Windows Live\Companion\companionlang.dll,-600 - {0000036B-C524-4050-81A0-243669A86B9F} - C:\Program Files\Windows Live\Companion\companioncore.dll
O9 - Extra button: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: Notes &liées OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: Notes &liées OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O13 - Gopher Prefix:
O16 - DPF: {0742B9EF-8C83-41CA-BFBA-830A59E23533} (Microsoft Data Collection Control) - https://oas.support.microsoft.com/ActiveX/MSDcode.cab
O16 - DPF: {0E8D0700-75DF-11D3-8B4A-0008C7450C4A} - http://www.caminova.net/en/downloads/getmodule.aspx?lang=en
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - http://www.ma-config.com/plugins/MaConfig_6_5_1_1.cab
O16 - DPF: {FD0B6769-6490-4A91-AA0A-B5AE0DC75AC9} (Performance Viewer Activex Control) - https://secure.logmein.com//activex/ractrl.cab?lmi=1007
O17 - HKLM\System\CCS\Services\Tcpip\..\{88615E5C-5DB8-406B-AD38-252E01DEE24F}: NameServer = 212.27.40.240
O17 - HKLM\System\CCS\Services\Tcpip\..\{A84C57B3-8B24-4918-AA47-BE255D80E61B}: NameServer = 212.27.40.240,212.27.40.241
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: AMD External Events Utility - AMD - C:\Windows\system32\atiesrxx.exe
O23 - Service: AMD FUEL Service - Advanced Micro Devices, Inc. - C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: FsUsbExService - Teruten - C:\Windows\system32\FsUsbExService.Exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Service Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: MBAMScheduler - Malwarebytes Corporation - C:\Program Files\Malwarebytes Anti-Malware\mbamscheduler.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes Anti-Malware\mbamservice.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files\Skype\Updater\Updater.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
O23 - Service: VNC Server (vncserver) - RealVNC Ltd - C:\Program Files\RealVNC\VNC Server\vncserver.exe

--
End of file - 7946 bytes

Posté(e) (modifié)

Hijackthis ne vaut plus rien.

 

Si la solution de Jc Bellamy est impuissante Sfc /scannow le sera aussi.

Si vous n'avez pas le moyen de réinstaller, c'est probablement fichu.

 

Essayez ceci:

 

Allez directement au point 3) Réparations

 

Réparer Windows avec Windows Repair (All in One)

Télécharger Windows Repair
Cliquer "- Direct Download" sous "Portable (xxx KB)"
pour télécharger sur le Bureau tweaking.com_windows_repair_aio_setup.zip.
cliquer-droit sur le nouveau fichier => "Extraire ici",
ouvrir le nouveau dossier "Tweaking.com - Windows Repair" qui vient d'être créé
double-cliquer sur "Repair_Windows.exe" (Pour Vista/W7, clic droit ->"Exécuter en tant qu'administrateur").

1)A chaque étape vous sera proposé Do it pour exécuter l'étape ou Next pour passer à l'étape suivante.
Step 1. Clean Your System Of Infections.
si vous cliquez sur next ou step 1, vous pouvez télécharger:
MalwareBytes (version gratuite)
l'antivirus avast (version gratuite)
d'autres outils, avec notamment ZeroAccess Rootkit
Assurez vous que votre système n'est pas infecté->Antivirus puis Mbam.

Réparer le disque:
Cliquer sur l'onglet "Step2" puis sur le bouton "Do it" sous "Check Disk" pour lancer l'utilitaire.
Suivre les instructions et laisser faire (ça peut être assez long).
Ceci corresponds à la procédure Chkdsk.
Redémarrer .

Réparer les fichiers system:
Cliquer sur l'onglet "Step3" puis sur le bouton "Do it" sous "System File Check" pour lancer l'utilitaire.
Suivre les instructions et laisser faire (ça peut être assez long).
Ceci correspons à Sfc /scannow.
Redémarrer la machine quand c'est fini.

Pour déterminer quels fichiers ne peuvent pas être réparés par l'outil Vérificateur des fichiers système :

Ouvrez une Invite de commande et Exécuter en tant qu'administrateur.
À l'invite de commandes,copiez/collez la commande suivante
findstr /c: "[sR]" %windir%\Logs\CBS\CBS.log > %userprofile%\Desktop\sfcdetails.txt
Validez
ou
Télécharger cbslog.bat
Enregistrez-le sur le Bureau
Clic droit sur cbslog.bat
Le rapport sfcdetailsrepair.txt s'affiche,


Le fichier Sfcdetails.txt contient les détails de ce qui a été vu chaque fois que l'outil Vérificateur des fichiers système a été exécuté sur l'ordinateur.
Le fichier comprend des informations sur les fichiers qui n'ont pas été réparés par l'outil
Vérifiez les entrées de date et heure pour déterminer le fichiers de problème qui ont été trouvés à la dernière fois que vous avez exécuté l'outil Vérificateur des fichiers système.
Tapez sfcdetails.txt dans les fichiers et programmes de recherche, puis appuyez sur entrée.

Le fichier Sfcdetails.txt utilise le format suivant :
Détail SFC date/heure

L'exemple de fichier journal suivant contient une entrée pour un fichier qui n'a pas pu être réparé. :

2007-01-12 12:10:42, Info
CSI 00000008 [sR] Cannot repair member file [l:34{17}]"Accessibility.dll" of Accessibility,
Version = 6.0.6000.16386, pA = PROCESSOR_ARCHITECTURE_MSIL (icon_cool.gif, Culture neutral,
VersionScope neutral, PublicKeyToken = {l:8 b:b03f5f7f11d50a3a},
Type neutral, TypeName neutral, PublicKey neutral in the store, file is missing

Si l'outil Vérificateur des fichiers système ne peut pas réparer un fichier, :
Il vous faut d'abord vous procurer une copie saine du fichier malade.

Ensuite:
Démarrez l'invite de commande En tant qu'administrateur,
copiez/ collezla commande suivante :
TAKEOWN /f Chemin_accès_et_nom_fichier
Par exemple, tapez takeown /f E:\windows\system32\jscript.dll.
Validez
Copiez / collez la commande suivante pour accorder aux administrateurs les droits complets d'accès au fichier :
icacls Chemin_accès_et_nom_fichier /GRANT ADMINISTRATORS: F
Par exemple, icacls E:\windows\system32\jscript.dll /grant administrators: F.
Validez
Copiez/collez la commande suivante pour remplacer le fichier par une copie correcte du fichier :
Copy Path_And_File_Name_Of_Source_File Path_And_File_Name_Of_Destination
Par exemple, copy E:\temp\jscript.dll E:\windows\system32\jscript.dll .



2)Restauration système:
Cliquer sur l'onglet "Step4" puis sur le bouton "Create" pour créer un nouveau point de restauration.
Suivre les instructions.
Au cas où un problème quelconque suiviendrait, restaurer le système en suivant la méthode classique et choisir la ligne indiquant "Tweaki.com - Windows Repair".

Avant de tenter la réparation , il vous est fortement recommandé de passer par les étapes (Step) 1 à 4

3) Réparations:
Cliquer sur l'onglet "Start Repairs" tab, sélectionner "Custom Mode" et cliquer sur "Next".
Dans la nouvelle fenêtre cliquer sur le bouton "Unselect all" pour décocher toutes les cases.
Cocher une ou plusieurs des lignes vertes (ou plus si vous le souhatez) et cliquer sur le bouton "Next".
710.gif

Reset Registry Permissions-------> Réinitialiser les autorisations sur chaque clé dans le Registre.
Remove Policies Set By Infections; Réinitialise les permissions .
Register System Files--------------->Réenregistrer les fichiers système,ce qui peut réparer beaucoup d'erreurs dans Windows
Reset File Permissions-------------->accorder aux administrateurs système, les utilisateurs et les droits de chacun complète à chaque fichier sur le disque C:.
Cela ne fera qu'ajouter des autorisations, les autorisations en cours ou le propriétaire d'un fichier ne sont pas modifiés.
Repair Windows Updates
Repair WMI----------------------------> WMI est utilisé par de nombreux services Windows et des programmes tiers.
Lorsque WMI est corrompu ces services et programmes échoueront.
Repair Winsock & DNS Cache------> Vide et reconstruit le cache DNS deWindows.
Lorsqu'il est corrompu, vous ne pouvez pas d'obtenir l'accès à certains sites.
Réinitialise également les entrées Winsock & réinitialise pile TCP / IP
Unhide Non System Files-->Certains nouveaux virus cachent chaque fichier sur le système.
Cette réparation réaffiche tout fichier qui n'est pas un fichier système.
les attributs de chaque fichiersont vérifiés, et les fichiers non systeme cachés sont réaffichés.
Les fichiers cachés du système vont rester cachés comme desktop.ini et autres.


Repair Icons----------------------------->Lorsque la base de données icône Windows est corrompue, vous remarquerez les icônes ne s'affiche pas correctement.
Ceci va supprimer la base de données icônes sur le système, et la reconstruire en fixant les icônes corrompues.
Repair Windows Firewall
Repair Internet Explorer
Repair MDAC & MS Jet------------->Tout programme travaillant avec une base de données et utilisant MDAC ou Jet MS échouera s'ils sont corrompus.
Cette réparation fixera MDAC et MS Jet.
Repair Hosts File---------------------->Restaure le fichier Hosts par défaut de Windows tout en sauvegardant votre Hosts actuel

Remove Temp Files
Repair Proxy Settings
Repair CD/DVD Missing/Not Working-->Les lecteurs CD ou DVD ne fonctionnent pas comme ils le devraient.
«Le lecteur de CD ou le lecteur DVD ne fonctionne pas comme prévu sur un ordinateur que vous mis à niveau vers Windows Vista»
http://support.microsoft.com/kb/929461
"Votre lecteur de CD ou lecteur de DVD est manquant ou n'est pas reconnu par Windows ou d'autres programmes"
http://support.microsoft.com/kb/982116

Repair Volume Shadow Copy Service-->Volume Shadow Copy est un service qui crée et maintient des instantanés ("clichés instantanés") des volumes de disque dans Windows
Il est l'arrière-plan de la fonctionnalité Restauration du système, qui vous permet de restaurer vos fichiers système à un état antérieur

Repair Windows Sidebar/Gadgets

Suivre les instructions et patienter(ça peut être long).
Redémarrer la machine quand c'est terminé.

Modifié par pear
Posté(e)

Merci pour tous ces conseils, j'avoue que je ne sais pas si je ne vais pas réinstaller, je vais y réfléchir.

Bon Dimanche

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...