Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

salut pj1906 :P

 

Tu peux pour finir virer ces 2 lignes:

 

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe

 

O4 - HKLM\..\Run: [webscan] "C:\Program Files\Acceleration Software\Anti-Virus\stopsignav.exe" -k

 

Comment fonctionne le pc?

 

Concernant EasyCleaner,tu peux lui faire confiance! Il ne faut pas utiliser " la fonction doublons" , mais sinon aucun problème.Nettoie le registre avec.(et les inutiles)

Posté(e)

salut pj1906 :P

 

Tu peux pour finir virer ces 2 lignes:

 

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe

 

O4 - HKLM\..\Run: [webscan] "C:\Program Files\Acceleration Software\Anti-Virus\stopsignav.exe" -k

 

Comment fonctionne le pc?

 

Concernant EasyCleaner,tu peux lui faire confiance! Il ne faut pas utiliser " la fonction doublons" , mais sinon aucun problème.Nettoie le registre avec.(et les inutiles)

Ok merci à tous :P , c'est fait, a priori cela marche pas mal, dans quelques temps, si il y a un probléme je reviendrais sur le site avec un nouvel HijackThis :-P

  • 1 mois après...
Posté(e) (modifié)

salut @ tous :-(

 

pj1906, on à même pas vu ton log hiajckthis pour finir :P Qui te dis que d'autres infections ne squattent pas ton pc?tu n'est pas curieux de savoir?

 

Je te le conseille!

Comme tu l'as demandé,quelques conseils de sécurité pour surfer en paix :-P que j'espère tu liras!

Pour en savoir plus, consulte la page de ipl_001:

 

http://gerard.melone.free.fr/IT/IT-AM0.html

 

Voici les utilitaires et programmes que tu peux installer pour sécuriser ton pc:

 

-=> Firefox , un vrai navigateur que tu pourras sécuriser avec les conseils de megataupe:

 

-Téléchargement: http://www.mozilla-europe.org/fr/products/firefox/

-Tutorial: http://forum.zebulon.fr/index.php?showtopic=69628

Si tu veux toujours utiliser IE! :

 

-=> E-SPYAD:(Ajoute plus de 5000 sites à la zone de restriction pour te protéger lorsque tu attéris sur un site douteux)

Pour Internet Explorer uniquement!( une fois l'utilitaire dézippé dans son dossier, cliquer sur le fichierie-ads.reg:

les modifications ne sont pas visibles mais l'effet est garanti par le message qui suit! )

https://netfiles.uiuc.edu/ehowes/www/resource.htm#IESPYAD

=> ZebProtect (pour sécuriser les ports de ton pc,tres simple)

 

-Tutorial:http://www.zebulon.fr/articles/zebprotect.php

-Téléchargement: http://telechargement.zebulon.fr/123.html

 

=> Si tu veux tester ton firewall : scanner les ports du pc:

 

http://www.blackcode.com/scan/

=>SpywareBlaster:

 

http://www.javacoolsoftware.com/downloads.html

Son tuto:

http://www.ordi-netfr.org/tutorialspywareblaster.html

=>Ad-awareSE

 

http://www.ordi-netfr.com/adawarese.html

http://www.lavasoft.de/support/download/#free

Son tuto

http://home.tiscali.be/schouppeguy/adawarese/adawase.htm

=>SpyBot-Search & Destroy

 

http://spybot.safer-networking.de/fr/download/index.html

Son tuto

http://assiste.free.fr/p/frameset/07_spybo...rch_destroy.php

 

Si tu n'as pas de parefeu sur ton système,tu peux installer Zone ALarm par exemple:

-zone alarm: http://telechargement.zebulon.fr/58-zonealarm-60-fr.html

 

-son tutorial: http://www.zebulon.fr/articles/configurationZA_1.php

 

Si tu as des questions relatives à la sécurité,n'hèsite pas à poster ici:

http://forum.zebulon.fr/index.php?showforum=52

En faisant passer un antivirus en ligne j'ai repéré 2 "virus" à priori innofensifs les voicis :

PowerStrip

PowerStrip

 

Technical name: Adware/PowerStrip

 

Threat level: Low

 

Alias: PStrip

 

Type: Spyware

 

Subtype: Adware

 

Effects: It collects information on Internet usage and the applications installed in the computer and uses it to display pop-up advertisements.

 

 

Affected platforms: Windows 2003/XP/2000/NT/ME/98/95

 

 

Detection updated on: Jan. 10, 2005

 

In circulation? No

 

 

Brief Description

 

PowerStrip is adware.

Adware is a license form for using programs, which offers the application at the only cost of viewing a series of advertisements. However, these programs sometimes collect data on Internet usage habits, pages viewed, inventory of the applications installed in the computer, etc.

Then, this information can be sent to Internet advertising companies.

 

Spyware:spyware/searchcentrix Non désinfecté C:\WINDOWS\SYSTEM32\IfHelper.dll

Adware:adware/powerstrip Non désinfecté Registre Windows

 

Searchcentrix

 

Searchcentrix

 

Technical name: Spyware/Searchcentrix

 

Threat level: Low

 

Alias: seek4free, SearchOMatic, Visicom, Mygeek, Adware-Searchcentrix, barbho, somatic, webalize, wzhelper, GSIM

 

Type: Spyware

 

Subtype: Adware

 

Effects:

It adds a Toolbar to the Internet browser and changes the Internet Explorer homepage.

 

 

 

Affected platforms: Windows 2003/XP/2000/NT/ME/98/95

 

 

First detected on: Feb. 25, 2004

 

Detection updated on: Nov. 10, 2005

 

In circulation? No

 

Proactive protection: Yes, using TruPrevent Technologies

 

 

 

Brief Description

 

Searchcentrix is a spyware type malware.

 

Depending on the Searchcetnrix version that affects your computer, it will add a Toolbar to the Internet browser, or it will change the Internet Explorer homepage and its default search options.

 

Searchcentrix reaches the computer when the user installs certain free applications, or it is either installed by any of the variants of the Trojan Downloader.

 

 

Visible Symptoms

 

Searchcentrix is easy to recognize, as it adds a Toolbar to the Internet browser, or it changes the Internet Explorer homepage.

 

Y a til besoin que je refasse un Hicjack This ou pas , PowerStrip et spyware/searchcentrix

sont ils vraiments peu dangereux ? :P et quelles failles éventuelles cela met il en cause ?

Modifié par pj1906
Posté(e)

Hello pj1906 et charles ingals,

 

Télécharge SpySweeper (de Webroot) ICI (version d'essai - 14 jours):

  • Clic sur le lien Free Trial sous la rubrique "SpySweeper".
  • Installe le programme. Une fois installé, il se lancera.
  • L'option de le mettre à jour s'affichera; clic Yes.
  • Lorsque les mises à jour seront installées, clic Options sur la gauche.
  • Clic sur l'onglet Sweep Options.
  • Sous What to Sweep, coche les options suivantes:

    • Sweep Memory
    • Sweep Registry
    • Sweep Cookies
    • Sweep All User Accounts
    • Enable Direct Disk Sweeping
    • Sweep Contents of Compressed Files
    • Sweep for Rootkits
    • DÉCOCHE Do not Sweep System Restore Folder.

    [*]Clic Sweep Now sur la gauche.

    [*]Clic sur Start.

    [*]Quand le scan est terminé, clic sur Next.

    [*]Assure-toi que tous les items sont cochés, puis clic sur Next.

    [*]Tous les items cochés seront éliminés.

    [*]Si Spy Sweeper veut redémarrer pour terminer le nettoyage : ACCEPTE.

    [*]Clic Session Log au haut - à droite, et copie tout ce qu'il y a dans la fenêtre.

    [*]Clic sur l'onglet Summary, puis clic sur Finish.

    [*]Colle le contenu du "Session Log" dans ta prochaine réponse.

Démmarrer en mode sans echec et supprimer:

C:\WINDOWS\SYSTEM32\IfHelper.dll

 

Puis refais un scan en ligne et donne nous le résultat.

Posté(e) (modifié)

Hello pj1906 et charles ingals,

 

Télécharge SpySweeper (de Webroot) ICI (version d'essai - 14 jours):


  •  
     
  • Clic sur le lien Free Trial sous la rubrique "SpySweeper".
     
     
  • Installe le programme. Une fois installé, il se lancera.
     
     
  • L'option de le mettre à jour s'affichera; clic Yes.
     
     
  • Lorsque les mises à jour seront installées, clic Options sur la gauche.
     
     
  • Clic sur l'onglet Sweep Options.
     
     
  • Sous What to Sweep, coche les options suivantes:

    •  
       
    • Sweep Memory
       
       
    • Sweep Registry
       
       
    • Sweep Cookies
       
       
    • Sweep All User Accounts
       
       
    • Enable Direct Disk Sweeping
       
       
    • Sweep Contents of Compressed Files
       
       
    • Sweep for Rootkits
       
       
    • DÉCOCHE Do not Sweep System Restore Folder.
       
       

     

     

    [*]Clic Sweep Now sur la gauche.

     

     

    [*]Clic sur Start.

     

     

    [*]Quand le scan est terminé, clic sur Next.

     

     

    [*]Assure-toi que tous les items sont cochés, puis clic sur Next.

     

     

    [*]Tous les items cochés seront éliminés.

     

     

    [*]Si Spy Sweeper veut redémarrer pour terminer le nettoyage : ACCEPTE.

     

     

    [*]Clic Session Log au haut - à droite, et copie tout ce qu'il y a dans la fenêtre.

     

     

    [*]Clic sur l'onglet Summary, puis clic sur Finish.

     

     

    [*]Colle le contenu du "Session Log" dans ta prochaine réponse.

     

     

Démmarrer en mode sans echec et supprimer:

C:\WINDOWS\SYSTEM32\IfHelper.dll

 

Puis refais un scan en ligne et donne nous le résultat.

D'abord MERCI beaucoups :P:-P il y avait en effet + de méchants trucs :

Voici le Log d'aprés suppression :

 

********

10:33: | Début de session, mardi 6 décembre 2005 |

10:33: Spy Sweeper démarrée

10:33: Analyse lancée avec la version des définitions 578

10:33: Démarrage de l’analyse de la mémoire

10:36: Analyse de la mémoire terminée, temps passé : 00:03:14

10:36: Démarrage de l’analyse du Registre

10:36: Trouvé Trojan Horse: msblast

10:36: HKLM\software\microsoft\windows\currentversion\run\ || windows auto update (ID = 135297)

10:36: Trouvé Trojan Horse: phisher-sars

10:36: HKLM\software\microsoft\windows\currentversion\run\ || load32 (ID = 136732)

10:36: Analyse du Registre terminée, temps passé :00:00:26

10:37: Démarrage de l’analyse des cookies

10:37: Trouvé Spy Cookie: xiti cookie

10:37: pjb@xiti[1].txt (ID = 3717)

10:37: pjb@xiti[2].txt (ID = 3717)

10:37: pjb@xiti[3].txt (ID = 3717)

10:37: Trouvé Spy Cookie: fe.lea.lycos.com cookie

10:37: pjb@fe.lea.lycos[2].txt (ID = 2660)

10:37: Trouvé Spy Cookie: pub cookie

10:37: pjb@pub[1].txt (ID = 3205)

10:37: pjb@fe.lea.lycos[1].txt (ID = 2660)

10:37: pjb@xiti[5].txt (ID = 3717)

10:37: pjb@xiti[4].txt (ID = 3717)

10:37: pjb@xiti[6].txt (ID = 3717)

10:37: pjb@xiti[7].txt (ID = 3717)

10:37: pjb@xiti[8].txt (ID = 3717)

10:37: pjb@fe.lea.lycos[3].txt (ID = 2660)

10:37: Trouvé Spy Cookie: bluestreak cookie

10:37: pjb@bluestreak[1].txt (ID = 2314)

10:37: Trouvé Spy Cookie: adtech cookie

10:37: pjb@adtech[2].txt (ID = 2155)

10:37: Trouvé Spy Cookie: atlas dmt cookie

10:37: pjb@atdmt[1].txt (ID = 2253)

10:37: Trouvé Spy Cookie: serving-sys cookie

10:37: pjb@serving-sys[2].txt (ID = 3343)

10:37: Analyse des cookies terminée, temps passé : 00:00:00

10:37: Démarrage de l’analyse des fichiers

10:37: Avertissement: Failed to open file "c:\pagefile.sys". Accès refusé

10:37: Avertissement: Failed to open file "c:\hiberfil.sys". Accès refusé

10:38: Avertissement: Failed to open file "c:\windows\system32\config\system.log". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:38: Avertissement: Failed to open file "c:\windows\system32\config\software.log". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:38: Avertissement: Failed to open file "c:\windows\system32\config\default.log". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:38: Avertissement: Failed to open file "c:\windows\system32\config\sam.log". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:38: Avertissement: Failed to open file "c:\windows\system32\config\security.log". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:38: Avertissement: Failed to open file "c:\windows\system32\config\default". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:38: Avertissement: Failed to open file "c:\windows\system32\config\security". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:38: Avertissement: Failed to open file "c:\windows\system32\config\software". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:38: Avertissement: Failed to open file "c:\windows\system32\config\system". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:38: Avertissement: Failed to open file "c:\windows\system32\config\sam". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\networkservice\ntuser.dat.log". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\networkservice\ntuser.dat". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\networkservice\local settings\application data\microsoft\windows\usrclass.dat.log". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\networkservice\local settings\application data\microsoft\windows\usrclass.dat". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\ntuser.dat.log". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\ntuser.dat". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\local settings\application data\microsoft\windows\usrclass.dat.log". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\local settings\application data\microsoft\windows\usrclass.dat". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs46bb20b2-062e-4390-9452-f2f6c4b04901.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsb0c659cd-27c5-42da-8292-76f95c0893ec.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsc1cc2db6-9e52-443a-9598-d7fc6be6322c.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsbaf593a0-a3ef-4e1f-9134-164112961fb7.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs8e23ed2f-58a3-43ec-9677-71735ce36811.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs23e6cc7c-b165-4cb7-962a-33fdceb4388c.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs21dd5412-fcde-4493-9b0a-b9a0e2d62c99.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscse884d214-92a8-442b-b7c8-4927bc3ebe81.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsa9329677-0257-4122-b59a-ea86fc528fcb.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsad20de01-0cad-4a91-83d9-6137d8b0212e.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs7bfbeb5d-e79d-4dc0-b3ef-705cc6e66672.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscse1ad46ab-82ed-4c10-b6c9-d9a14ebab733.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs92d35085-aa0e-40ad-a945-a7b2ed6f5139.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsff1c3f8b-f1cf-4b45-8644-01c89bbd1c9b.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs6cdcc6a0-735c-4583-819d-02e25b6e3b8d.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs2cac1937-253c-4ad8-9ea7-f65e727ce23e.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs4df710c5-86b3-4d93-b674-69e0843fc742.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs84769a81-9209-45bb-8d03-f98d10eeaaf0.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs04669fc2-46df-4b5f-a005-b5163d525ee7.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs6dac7d09-b0e3-47bf-9d5d-d093ebabf79a.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs6a2dee88-c418-4321-bf1b-5b2b2bf563ab.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs96f8c515-8a06-415c-8651-643e24844fde.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsa8e9b659-cbb9-4033-9f5a-2cf86bd0b9a7.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs0b26b521-fe2b-4095-90b5-41e7be757e2e.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs2ae8dbd2-8cb8-49c8-89af-a574bd4ebb36.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsd53a033b-09b5-429c-ab21-38f9e77ff3e3.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs3cecf7df-bcad-49e8-8dcc-a534385fdc71.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscscda853cd-96aa-4313-8a42-4526f512d389.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsa5636faa-b3e6-4048-aab3-20f91292450a.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsb51824ff-a6f7-4d9a-b579-8ce14bb325e6.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs9eaaf0f4-527c-4e3b-9e2a-d18753e43f1c.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs3ad202d5-4142-4afa-b447-7367f1fe86b2.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs10aa298f-f948-46f4-b307-00d57e07a52c.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs7aea5a5f-89ea-409d-8de3-68cba1c4d4d4.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsa40fcf6a-dea6-4503-8098-417b5fec4141.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs9504c34a-8de8-4dc9-acaf-8208c0862acb.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscse1627ad3-2b50-4a57-a3af-00a664a029df.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsb6ef0b1d-d264-4fe9-a72a-53759452f599.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs4f703316-3544-47a1-ab55-a4e89d5bf457.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsd3c53bb4-68c0-412d-b648-6eb6a7ac77ec.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs6f2e855f-299e-4ebe-95b7-70318dddf4a0.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsc7de3424-769d-410b-9f57-b0fe2df0de81.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs2e333801-68cf-4f0a-8477-cacfb3c3b650.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs6a537db1-25cf-441a-833f-002f585d5f22.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscse691b295-33be-4dd4-b608-763c55335175.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs3531baa9-539a-443d-b957-1c4357d254fd.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs5e8e8b15-7157-45ed-818f-dcbb145eae1c.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscscbe433ed-05d8-405d-8836-185f6a8e1af1.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs98644d40-786b-4c25-b776-e98f80eaa369.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscseb0176ff-0965-4e9e-b20d-4fa0928c5721.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs2a5ec1d0-ec94-4750-bb29-6bf70bf67f69.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsab93fc09-94bb-4c64-b300-60325626c768.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs7a471d20-1590-483a-ab97-030580be75f7.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsc3d45d2e-f961-4edd-852a-77f52399ebbd.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs9acaa1b1-e677-40f2-b880-8169eb14d402.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsa637c820-c750-48d7-bfe5-0d4f02137306.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs7e7e6f45-eb1c-461f-ac38-b8ac0ff189c7.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs89493c2e-a94d-4794-93bc-78ddc02f1382.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs069fd497-bdcc-4bce-a573-5f885ff5d25b.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsa6b5db87-3333-4b68-b713-37efa7dd5006.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs79b3a7f3-8d0a-481f-a091-a2f325e646f0.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs104db1df-5d46-4079-b265-21d63354a8ca.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsf295f993-2460-4c4f-84cc-d6ac85aa47a2.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsd4a4eeb0-c7da-4533-8465-f54a036a05a4.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs80643a50-8921-4afc-b617-55461fcf35ef.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsb0096ff2-6bee-4219-ae27-c7af1f2f9929.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs69d67634-07f0-42c5-85f3-4604514151a1.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs37e7a601-6443-4a8a-a063-118258ea4dc1.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsbf7d6cc6-abd3-4cc9-b9d8-14620ef2c2bb.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs6f2cecb0-61f8-412b-9f97-ff123c3fe314.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsf51f0a5f-21c1-4022-963e-0209afa8073f.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscse15feae7-075e-4e47-9f99-43067d6b29be.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs2c1dc462-3aef-48c1-91e0-ee30ea6ee6d7.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs07011c1e-36da-4e31-9bc6-36ec3d180617.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscse3e7653c-d9e3-4be3-995b-f5f24a6e612a.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs65b7a09c-55aa-40bd-bfd5-903727c7ee4d.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs47b2ee55-8760-40a8-86d6-335844284dff.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs97b01f18-7621-4d12-8c8e-9d2dbb01f875.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsf332c5b6-87f8-41e1-93c5-7c32107b4493.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsd4934f5a-52dc-4972-bd81-d28553b37e7e.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs5c22f3a9-f185-429f-bb15-c6188488ae31.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs9d2e7894-55c2-4962-bab6-d49fa1333047.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs591e60cf-a9b3-4c46-809b-8d225beb4eb5.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs139af73f-f687-4e93-bc84-255313c7c1ee.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs042b6bbb-2f5c-4b15-a2f3-e249be46a16c.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsa0372352-3f55-461f-886c-fc89a9565d9e.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs2bf15cb7-aa63-459e-b501-715e18037332.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs0f57fd2b-a3db-4b5f-82e1-4f746a5e2e0f.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs5e31da0a-2fcb-4b74-91c6-7516977a7a79.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs24bdbbc5-5b11-4f23-b474-e8899112704c.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs84d1f8c1-4502-4233-bd4e-e6cb9e6c0e9c.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs3c4bfdfa-a119-425d-bc13-e6be08eb8121.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsea60da28-e1b4-4c33-bc70-e58919705482.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsf9296ed2-5dee-4538-b5ea-1390003efe87.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs7b52319d-26c8-4ed6-ac67-4f25289f81e9.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscse2eeba18-0e4a-487a-adff-d8917396e7f6.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs4b03906a-3fe9-4e93-9624-1207236a6d34.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsde1089c7-251b-4bc9-85c4-57751fb339e7.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs5511064f-7cd3-4653-b630-30c3fe6471d9.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsc0cfd92a-f24c-4cb0-81f1-0a97e4d4a7e8.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsdaadc473-b11d-4da6-9f44-55a7036558a9.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs3aefac11-3268-4004-ac57-1e70f36e54f7.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscs06442258-d1b3-4b7a-8ba2-c3767c275d12.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\temp\sscsd230f200-95ba-4537-8a51-f2953a6c93c6.tmp". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\pjb\ntuser.dat.log". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\pjb\ntuser.dat". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\pjb\local settings\temporary internet files\content.ie5\1ccyywg2\áo©". Le fichier spécifié est introuvable

10:42: Avertissement: Failed to open file "c:\documents and settings\pjb\local settings\temporary internet files\content.ie5\1ccyywg2\+m©". Le fichier spécifié est introuvable

10:42: Avertissement: Failed to open file "c:\documents and settings\pjb\local settings\temporary internet files\content.ie5\faofvx8l\h×liú   .". Le fichier spécifié est introuvable

10:42: Avertissement: Failed to open file "c:\documents and settings\pjb\local settings\temporary internet files\content.ie5\faofvx8l\m¬o-}ã.-[". Syntaxe du nom de fichier, de répertoire ou de volume incorrecte

10:42: Avertissement: Failed to open file "c:\documents and settings\pjb\local settings\temporary internet files\content.ie5\rv5f31cw\.". Syntaxe du nom de fichier, de répertoire ou de volume incorrecte

10:42: Avertissement: Failed to open file "c:\documents and settings\pjb\local settings\temporary internet files\content.ie5\kfv8ljti\Õ". Le fichier spécifié est introuvable

10:42: Avertissement: Failed to open file "c:\documents and settings\pjb\local settings\temporary internet files\content.ie5\epnsdgzi\+rg-¦þª{.«oµ". Le fichier spécifié est introuvable

10:42: Avertissement: Failed to open file "c:\documents and settings\pjb\local settings\temporary internet files\content.ie5\epnsdgzi\maxrtenc.ode". Le fichier spécifié est introuvable

10:42: Avertissement: Failed to open file "c:\documents and settings\pjb\local settings\temporary internet files\content.ie5\epnsdgzi\&". Le fichier spécifié est introuvable

10:42: Avertissement: Failed to open file "c:\documents and settings\pjb\local settings\application data\microsoft\windows\usrclass.dat.log". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:42: Avertissement: Failed to open file "c:\documents and settings\pjb\local settings\application data\microsoft\windows\usrclass.dat". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus

10:44: Analyse des fichiers terminée, temps passé : 00:07:52

10:44: Analyse complète terminée. Durée 00:11:37

10:44: Traces trouvées : 18

10:46: Processus de suppression lancé.

10:46: Mise en quarantaine de toutes les traces : phisher-sars

10:46: Mise en quarantaine de toutes les traces : msblast

10:46: Mise en quarantaine de toutes les traces : adtech cookie

10:46: Mise en quarantaine de toutes les traces : atlas dmt cookie

10:46: Mise en quarantaine de toutes les traces : bluestreak cookie

10:46: Mise en quarantaine de toutes les traces : fe.lea.lycos.com cookie

10:46: Mise en quarantaine de toutes les traces : pub cookie

10:46: Mise en quarantaine de toutes les traces : serving-sys cookie

10:46: Mise en quarantaine de toutes les traces : xiti cookie

10:46: Processus de suppression lancé. Durée 00:00:05

********

10:32: | Début de session, mardi 6 décembre 2005 |

10:32: Spy Sweeper démarrée

10:32: Les définitions de logiciels espions ont été mises à jour.

10:33: | Fin de session, mardi 6 décembre 2005

 

Encore merci :P |notamment pour le vilain truc "Banquaire"

Modifié par pj1906
Posté(e)

salut pj1906 et BipBip

 

Un petit nettoyage de pc s'impose à présent!

 

On va vider ce dossier:

 

-c:\documents and settings\pjb\local settings\temporary internet files\content.ie5

 

Dans Internet Explorer, vas dans "Option" =>Dans l'onglet "Général" puis "Fichiers internet temporaires"=>

 

supprime les cookies et les fichiers.

 

-Télécharge Clean Up 40 (et installe le dans un répertoire à lui):

http://www.stevengould.org/software/cleanup/

 

-Ouvre CleanUp40 et vas sur "clean up custom" et assure toi que seules ces cases sont cochées:

 

* Empty Recycle Bins

* Delete Cookies

* Delete Prefetch files

* Cleanup! All Users

 

Puis lance le scan(cleanup)

 

-aide en image:(merci a Balltrap34)

http://pageperso.aol.fr/balltrap34/democleanup.htm

 

-Exécute EasyCleaner Registre et Inutiles.Ne pas toucher à la fonction doublons. Supprime tout ce qu'il te propose.

 

Refais toi un scan avec Spysweeper pour voir si il trouve autre chose.

 

J'ai l'impression que tu n'as pas de parefeu,je me trompes??

 

sinon :-télécharge zone alarm:

http://telechargement.zebulon.fr/58-zonealarm-60-fr.html

-son tutorial:

http://www.zebulon.fr/articles/configurationZA_1.php

 

Reposte un log hijack en mode normal pour voir.

Posté(e)

salut pj1906 et BipBip

 

Un petit nettoyage de pc s'impose à présent!

 

On va vider ce dossier:

 

-c:\documents and settings\pjb\local settings\temporary internet files\content.ie5

 

Dans Internet Explorer, vas dans "Option" =>Dans l'onglet "Général" puis "Fichiers internet temporaires"=>

 

supprime les cookies et les fichiers.

 

-Télécharge Clean Up 40 (et installe le dans un répertoire à lui):

http://www.stevengould.org/software/cleanup/

 

-Ouvre CleanUp40 et vas sur "clean up custom" et assure toi que seules ces cases sont cochées:

 

* Empty Recycle Bins

* Delete Cookies

* Delete Prefetch files

* Cleanup! All Users

 

Puis lance le scan(cleanup)

 

-aide en image:(merci a Balltrap34)

http://pageperso.aol.fr/balltrap34/democleanup.htm

 

-Exécute EasyCleaner Registre et Inutiles.Ne pas toucher à la fonction doublons. Supprime tout ce qu'il te propose.

 

Refais toi un scan avec Spysweeper pour voir si il trouve autre chose.

 

J'ai l'impression que tu n'as pas de parefeu,je me trompes??

 

sinon :-télécharge zone alarm:

http://telechargement.zebulon.fr/58-zonealarm-60-fr.html

-son tutorial:

http://www.zebulon.fr/articles/configurationZA_1.php

 

Reposte un log hijack en mode normal pour voir.

Ok MERCI Charle Ingalls :P , je vais faire cela en prenant un peu mon temps, mais je vais suivre ton conseil et instraller Zone Alarm pour éviter d'éventuels autres désagréments. Suivant mon emploi du temps et ma rapidité , je posterais un Hiack d'ici qq jours .

Posté(e)

Ok MERCI Charle Ingalls :P , je vais faire cela en prenant un peu mon temps, mais je vais suivre ton conseil et instraller Zone Alarm pour éviter d'éventuels autres désagréments. Suivant mon emploi du temps et ma rapidité , je posterais un Hiack d'ici qq jours .

J'ai tout fait sauf l'installation de Zone Alarm, voici le rapport Hicjack :

 

Logfile of HijackThis v1.99.1

Scan saved at 12:03:27, on 08/12/2005

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

F:\Anti VIr\AVWUPSRV.EXE

C:\WINDOWS\System32\FTRTSVC.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe

C:\WINDOWS\wanmpsvc.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0T1.EXE

C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe

C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10MT1.EXE

C:\WINDOWS\System32\taskmgr.exe

C:\PROGRA~1\WINZIP\winzip32.exe

C:\Documents and Settings\PJB\Local Settings\Temp\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =

 

http://side.search.ke.voila.fr

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =

 

http://www.wanadoo.fr/

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

 

http://side.search.ke.voila.fr

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\Userinit.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -

 

C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: Toolbar Wanadoo - {4E7BD74F-2B8D-469E-8FB0-B921F5DBF922} -

 

C:\PROGRA~1\WANADO~1\WANADO~1.DLL

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} -

 

c:\program files\google\googletoolbar1.dll

O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} -

 

C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -

 

C:\WINDOWS\System32\msdxm.ocx

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program

 

files\google\googletoolbar1.dll

O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} -

 

C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll

O3 - Toolbar: Toolbar Wanadoo - {4E7BD74F-2B8D-469E-8FB0-B921F5DBF922} -

 

C:\PROGRA~1\WANADO~1\WANADO~1.DLL

O4 - HKLM\..\Run: [TrueImage] "F:\Nouveau dossier\Cloneur Express.exe"

 

/create_hidden

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize

O4 - HKLM\..\Run: [EPSON Stylus C46 Series]

 

C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0T1.EXE /P23 "EPSON Stylus C46

 

Series" /O6 "USB001" /M "Stylus C46"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe"

 

-atboottime

O4 - HKLM\..\Run: [spySweeper] "C:\Program Files\Webroot\Spy

 

Sweeper\SpySweeper.exe" /startintray

O4 - HKCU\..\RunOnce: [CleanUp!] F:\CLEANU~1\CleanUp.exe /WindowsRestart

O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program

 

Files\Google\GoogleToolbar1.dll/cmwordtrans.html

O8 - Extra context menu item: Pages liées - res://C:\Program

 

Files\Google\GoogleToolbar1.dll/cmbacklinks.html

O8 - Extra context menu item: Pages similaires - res://C:\Program

 

Files\Google\GoogleToolbar1.dll/cmsimilar.html

O8 - Extra context menu item: Recherche &Google - res://C:\Program

 

Files\Google\GoogleToolbar1.dll/cmsearch.html

O8 - Extra context menu item: Rechercher avec Voila - file://C:\Program

 

Files\WANADOO_TOOLBAR\Cache\SelectedContextSearch.htm

O8 - Extra context menu item: Version de la page actuelle disponible dans le cache

 

Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html

O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) -

 

http://www.zebulon.fr/outils/antivirus/kav...can_unicode.cab

O16 - DPF: {10ABC6DB-E091-4EAE-98DD-21B5A2460714} (DetInstaller Class) -

 

http://www.pandasoftware.es/avchecker/cont...s/AvDetInst.cab

O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) -

 

http://security.symantec.com/sscv6/SharedC...bin/AvSniff.cab

O16 - DPF: {4FA3D392-9349-4D85-8FB9-18733534CFE3} (SpyBouncer.SBDownloader) -

 

http://www.spybouncer.com/downloader/gdownloader.ocx

O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) -

 

http://software-dl.real.com/19484fccb20999...RdxIE601_fr.cab

O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) -

 

http://security.symantec.com/sscv6/SharedC...n/bin/cabsa.cab

O16 - DPF: {6E5A37BF-FD42-463A-877C-4EB7002E68AE} (Housecall ActiveX 6.5) -

 

http://eu-housecall.trendmicro-europe.com/...ive/x86/win32/a

 

ctivex/hcImpl.cab

O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) -

 

http://www.virustraq.com/img/scan_virus/webscan.cab

O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) -

 

http://www.inoculer.com/antivirus/Msie/bitdefender.cab

O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) -

 

http://config.zebulon.fr/plugins/hardwaredetection.cab

O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) -

 

http://www.securitoo.com/fra/pages/navol/fscax.cab

O16 - DPF: {8EF27A70-DD04-11D6-B7F6-00A0C9CD5F8A} -

 

http://www.quikshield.com/qshsetup.exe

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) -

 

http://acs.pandasoftware.com/activescan/as5free/asinst.cab

O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) -

 

http://download.mcafee.com/molbin/iss-loc/...2,0,0,4608/mcfs

 

can.cab

O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll

O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany -

 

F:\Anti VIr\AVWUPSRV.EXE

O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom -

 

C:\WINDOWS\System32\FTRTSVC.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation -

 

C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation -

 

C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe

O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc.

 

- C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe

O23 - Service: Trend NT Realtime Service (Tmntsrv) - Unknown owner -

 

F:\antivirus\Tmntsrv.exe (file missing)

O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online,

 

Inc. - C:\WINDOWS\wanmpsvc.exe

 

 

Y a t il encore d'autre chose à faire et/ou précautions à prendre ,

d'avance merci pour les réponse :P

Posté(e) (modifié)

Bonjour,

 

Y a t il encore d'autre chose à faire et/ou précautions à prendre ,

d'avance merci pour les réponse icon_wink.gif

 

Oui!!!

 

1ere chose tres importante, déplacer Hijackthis! Ne pas le mettre dans un dossier temp (temporaire) sinon tu ne pourras pas conserver les sauvegardes des lignes fixées!

 

2eme chose :France Telecom Routing Table Service, service installé sans le consentement de l utilisateur par une update de wanadoo! Celui-ci peut entrainer des incompatibilités sur le systeme! Il faut le supprimer!

 

Imprime ces instructions ou sauvegarde les dans un fichier texte de façon à pouvoir les consulter en mode sans échec.

 

1/ Télécharge et installe EasyCleaner de Toni Helenius: http://personal.inet.fi/business/toniarts/ecleane.htm

 

2/ Redémarre en mode sans échec.

(au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuyer sur la touche [F8] ou [F5] jusqu'à l'affichage du menu des options avancées de Windows. Sélectionner "Mode sans échec" et appuyer sur [Entrée].)

 

3/ Vérifie d'avoir accès à tous les fichiers

Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage :

Activer la case : Afficher les fichiers et dossiers cachés

Désactiver la case : Masquer les extensions des fichiers dont le type est connu

Désactiver la case : Masquer les fichiers protégés du système d'exploitation

Puis Appliquer

 

4/ Dans le menu Demarrer>Executer >tape: Services.msc

 

Recherche le service avec cette orthographe exacte:

- O23 - Service: France Telecom Routing Table Service (FTRTSVC)

 

Double clic dessus et clic sur [arreter] puis dans :

type de demarrage --> sélectionne désactivé.

 

5/ Relance un scan HijackThis, clique sur "Do a system scan only" et coche les lignes ci-dessous (si présentes) :

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =

 

http://side.search.ke.voila.fr

 

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

 

http://side.search.ke.voila.fr

 

F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\Userinit.exe

 

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe"

 

O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) -

 

http://www.zebulon.fr/outils/antivirus/kav...can_unicode.cab

O16 - DPF: {10ABC6DB-E091-4EAE-98DD-21B5A2460714} (DetInstaller Class) -

 

http://www.pandasoftware.es/avchecker/cont...s/AvDetInst.cab

O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) -

 

http://security.symantec.com/sscv6/SharedC...bin/AvSniff.cab

O16 - DPF: {4FA3D392-9349-4D85-8FB9-18733534CFE3} (SpyBouncer.SBDownloader) -

 

http://www.spybouncer.com/downloader/gdownloader.ocx

O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) -

 

http://software-dl.real.com/19484fccb20999...RdxIE601_fr.cab

O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) -

 

http://security.symantec.com/sscv6/SharedC...n/bin/cabsa.cab

O16 - DPF: {6E5A37BF-FD42-463A-877C-4EB7002E68AE} (Housecall ActiveX 6.5) -

 

http://eu-housecall.trendmicro-europe.com/...ive/x86/win32/a

 

ctivex/hcImpl.cab

O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) -

 

http://www.virustraq.com/img/scan_virus/webscan.cab

O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) -

 

http://www.inoculer.com/antivirus/Msie/bitdefender.cab

O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) -

 

http://config.zebulon.fr/plugins/hardwaredetection.cab

O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) -

 

http://www.securitoo.com/fra/pages/navol/fscax.cab

O16 - DPF: {8EF27A70-DD04-11D6-B7F6-00A0C9CD5F8A} -

 

http://www.quikshield.com/qshsetup.exe

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) -

 

http://acs.pandasoftware.com/activescan/as5free/asinst.cab

O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) -

 

http://download.mcafee.com/molbin/iss-loc/...2,0,0,4608/mcfs

 

can.cab

 

O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom -

 

C:\WINDOWS\System32\FTRTSVC.exe<---cette ligne ne devrait plus apparaitre du fait que l on a stoppé le service en question

 

Ferme toutes les fenêtres sauf HijackThis et "Fix Checked".

 

6/ Supprime le(s) fichier(s) incriminé(s) [s'il(s) existe(nt) encore] par l'Explorateur Windows :

 

-C:\WINDOWS\System32\FTRTSVC.exe

 

7/ Execute EasyCleaner: Utilise les fonctions "Inutiles" et "Registre" seulement. Ne touche pas à la fonction "doublons".

 

9/ Redémarre l'ordinateur en mode normal et poste un nouveau rapport HijackThis à titre de vérification.

 

10/ As tu toujours des dysfonctionnements?

Modifié par Jack_Burton
Posté(e) (modifié)

Bonjour,

Oui!!!

 

1ere chose tres importante, déplacer Hijackthis! Ne pas le mettre dans un dossier temp (temporaire) sinon tu ne pourras pas conserver les sauvegardes des lignes fixées!

 

2eme chose :France Telecom Routing Table Service, service installé sans le consentement de l utilisateur par une update de wanadoo! Celui-ci peut entrainer des incompatibilités sur le systeme! Il faut le supprimer!

 

Imprime ces instructions ou sauvegarde les dans un fichier texte de façon à pouvoir les consulter en mode sans échec.

 

1/ Télécharge et installe EasyCleaner de Toni Helenius: http://personal.inet.fi/business/toniarts/ecleane.htm

 

2/ Redémarre en mode sans échec.

(au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuyer sur la touche [F8] ou [F5] jusqu'à l'affichage du menu des options avancées de Windows. Sélectionner "Mode sans échec" et appuyer sur [Entrée].)

 

3/ Vérifie d'avoir accès à tous les fichiers

4/ Dans le menu Demarrer>Executer >tape: Services.msc

 

Recherche le service avec cette orthographe exacte:

- O23 - Service: France Telecom Routing Table Service (FTRTSVC)

 

Double clic dessus et clic sur [arreter] puis dans :

type de demarrage --> sélectionne désactivé.

 

5/ Relance un scan HijackThis, clique sur "Do a system scan only" et coche les lignes ci-dessous (si présentes) :

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =

 

http://side.search.ke.voila.fr

 

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

 

http://side.search.ke.voila.fr

 

F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\Userinit.exe

 

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe"

 

O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) -

 

http://www.zebulon.fr/outils/antivirus/kav...can_unicode.cab

O16 - DPF: {10ABC6DB-E091-4EAE-98DD-21B5A2460714} (DetInstaller Class) -

 

http://www.pandasoftware.es/avchecker/cont...s/AvDetInst.cab

O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) -

 

http://security.symantec.com/sscv6/SharedC...bin/AvSniff.cab

O16 - DPF: {4FA3D392-9349-4D85-8FB9-18733534CFE3} (SpyBouncer.SBDownloader) -

 

http://www.spybouncer.com/downloader/gdownloader.ocx

O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) -

 

http://software-dl.real.com/19484fccb20999...RdxIE601_fr.cab

O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) -

 

http://security.symantec.com/sscv6/SharedC...n/bin/cabsa.cab

O16 - DPF: {6E5A37BF-FD42-463A-877C-4EB7002E68AE} (Housecall ActiveX 6.5) -

 

http://eu-housecall.trendmicro-europe.com/...ive/x86/win32/a

 

ctivex/hcImpl.cab

O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) -

 

http://www.virustraq.com/img/scan_virus/webscan.cab

O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) -

 

http://www.inoculer.com/antivirus/Msie/bitdefender.cab

O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) -

 

http://config.zebulon.fr/plugins/hardwaredetection.cab

O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) -

 

http://www.securitoo.com/fra/pages/navol/fscax.cab

O16 - DPF: {8EF27A70-DD04-11D6-B7F6-00A0C9CD5F8A} -

 

http://www.quikshield.com/qshsetup.exe

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) -

 

http://acs.pandasoftware.com/activescan/as5free/asinst.cab

O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) -

 

http://download.mcafee.com/molbin/iss-loc/...2,0,0,4608/mcfs

 

can.cab

 

O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom -

 

C:\WINDOWS\System32\FTRTSVC.exe<---cette ligne ne devrait plus apparaitre du fait que l on a stoppé le service en question

 

Ferme toutes les fenêtres sauf HijackThis et "Fix Checked".

 

6/ Supprime le(s) fichier(s) incriminé(s) [s'il(s) existe(nt) encore] par l'Explorateur Windows :

 

-C:\WINDOWS\System32\FTRTSVC.exe

 

7/ Execute EasyCleaner: Utilise les fonctions "Inutiles" et "Registre" seulement. Ne touche pas à la fonction "doublons".

 

9/ Redémarre l'ordinateur en mode normal et poste un nouveau rapport HijackThis à titre de vérification.

 

10/ As tu toujours des dysfonctionnements?

 

Bon j'ai (j'espére bien :P ) fait tout ce tu m'a proposé,

la ligne 023 -France Tel... (FRCTSV) à bien disparue,

voici le nouveau rapport Hicjack :

 

Logfile of HijackThis v1.99.1

Scan saved at 14:39:00, on 08/12/2005

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

F:\Anti VIr\AVWUPSRV.EXE

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\wanmpsvc.exe

C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0T1.EXE

C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe

C:\WINDOWS\system32\NOTEPAD.EXE

C:\PROGRA~1\WINZIP\winzip32.exe

C:\Documents and Settings\PJB\Local Settings\Temp\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =

 

http://www.wanadoo.fr/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -

 

C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: Toolbar Wanadoo - {4E7BD74F-2B8D-469E-8FB0-B921F5DBF922} -

 

C:\PROGRA~1\WANADO~1\WANADO~1.DLL

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} -

 

c:\program files\google\googletoolbar1.dll

O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} -

 

C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -

 

C:\WINDOWS\System32\msdxm.ocx

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program

 

files\google\googletoolbar1.dll

O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} -

 

C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll

O3 - Toolbar: Toolbar Wanadoo - {4E7BD74F-2B8D-469E-8FB0-B921F5DBF922} -

 

C:\PROGRA~1\WANADO~1\WANADO~1.DLL

O4 - HKLM\..\Run: [TrueImage] "F:\Nouveau dossier\Cloneur Express.exe"

 

/create_hidden

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize

O4 - HKLM\..\Run: [EPSON Stylus C46 Series]

 

C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0T1.EXE /P23 "EPSON Stylus C46

 

Series" /O6 "USB001" /M "Stylus C46"

O4 - HKLM\..\Run: [spySweeper] "C:\Program Files\Webroot\Spy

 

Sweeper\SpySweeper.exe" /startintray

O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program

 

Files\Google\GoogleToolbar1.dll/cmwordtrans.html

O8 - Extra context menu item: Pages liées - res://C:\Program

 

Files\Google\GoogleToolbar1.dll/cmbacklinks.html

O8 - Extra context menu item: Pages similaires - res://C:\Program

 

Files\Google\GoogleToolbar1.dll/cmsimilar.html

O8 - Extra context menu item: Recherche &Google - res://C:\Program

 

Files\Google\GoogleToolbar1.dll/cmsearch.html

O8 - Extra context menu item: Rechercher avec Voila - file://C:\Program

 

Files\WANADOO_TOOLBAR\Cache\SelectedContextSearch.htm

O8 - Extra context menu item: Version de la page actuelle disponible dans le cache

 

Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html

O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) -

 

http://www.inoculer.com/antivirus/Msie/bitdefender.cab

O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) -

 

http://config.zebulon.fr/plugins/hardwaredetection.cab

O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) -

 

http://www.securitoo.com/fra/pages/navol/fscax.cab

O16 - DPF: {8EF27A70-DD04-11D6-B7F6-00A0C9CD5F8A} -

 

http://www.quikshield.com/qshsetup.exe

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) -

 

http://acs.pandasoftware.com/activescan/as5free/asinst.cab

O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) -

 

http://download.mcafee.com/molbin/iss-loc/...2,0,0,4608/mcfs

 

can.cab

O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll

O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany -

 

F:\Anti VIr\AVWUPSRV.EXE

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation -

 

C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation -

 

C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe

O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc.

 

- C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe

O23 - Service: Trend NT Realtime Service (Tmntsrv) - Unknown owner -

 

F:\antivirus\Tmntsrv.exe (file missing)

O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online,

 

Inc. - C:\WINDOWS\wanmpsvc.exe

 

 

Quand aux dysfonctionnements éventuels je reposterais un + plus tard (le temps de voir :-P )

En tout cas merci :P à tout ceux qui m'on guidé (Jack Burton notamment) et

n'hésitez me dire si tt est à peu prés OK d'aprés le rapport Hitcjack ???

Modifié par pj1906

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...