Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

j'essaie plusieurs fois mais il m'envoie le mess: "Setup.exe a rencontré un problème et doit fermer"

 

ça arrive à chake fois en fin d'installation

 

à la fin du dezip du programme

Posté(e)

Ok laisse tomber Panda je referai d'autre tests plus tard !

 

on va essayer trend alors.

 

-Faire un scan antivirus en ligne à titre de vérification

http://housecall65.trendmicro.com/ (fire fox ou IE)

Eventuellement faire celui-ci

http://www.trendmicro.com/spyware-scan/ (IE avec active x seulement)

 

A la fin du scan, sauvegarder le rapport sur le Bureau.(cliquer sur l'onglet Résultats/ puis cliquer sur Edition/tout sélectionner/copier puis ouvrir un fichier texte et coller la sélection dedans)

 

-Poster le(s) rapport(s) trendmicro

 

A plus.

Posté(e)

je sais ke ça va être un peu lourd, mais ça beugue un peu encore avec Trend. c bizarre mais à chake fois ke je veu le lancer, ça met un mess d'erreur et toutes mes fenêtres internet se referment... je peux pas faire un scan complet avec avast! en mode sans échec?

Posté(e) (modifié)

Bonsoir wardog92 !

 

Bon on va voir du coté des rootkits si y a pas quelque chose qui bloque .

 

Redémarre en mode Sans Échec : au redémarrage, tapote immédiatement la touche F8; tu verras un écran avec choix de démarrages apparaître. Utilisant les flèches du clavier, choisis "Mode Sans Échec" et valide avec "Entrée". Choisis ton compte usuel, et non Administrateur.

  • Du mode Sans Échec, lance Ewido anti-spyware et clique sur le bouton Scanner (de la barre d'outils) et ensuite clique sur Complete System Scan. Le scan prendra un certain temps, donc sois patient.
     
  • Ewido affichera une liste des fichiers détectés, sur la gauche. En fin de scan, l'outil appliquera les "Actions" à appliquer automatiquement. Clique sur le bouton Apply all actions. Ewido affichera "All actions have been applied" du côté droit.
     
  • Clique sur "Save Report", puis "Save Report As". Ceci génère un rapport en fichier texte. Assure-toi de le sauvegarder dans un endroit sûr (sur ton Bureau, par exemple).
     
  • Redémarre ton ordi en mode Normal.

Je te fais passer un autre outil :

 

Télécharge Blacklight (de F-Secure) et sauvegarde le sur ton Bureau.

 

Double-clique blbeta.exe et accepte la licence; laisse [X]scan through Windows Explorer activé; clique Scan puis Next

 

Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).

 

Copie et colle le contenu de ce rapport dans ta prochaine réponse. NE PAS choisir l'option "Rename" de suite : nous devons analyser le rapport, car des fichiers légitimes peuvent être présents, tel wbemtest.exe

~~~~~~~~~~~~~~~~~~~~~~~~~~~

 

Prière de poster les rapports suivant dans ta prochaine réponse :

 

1) Ewido

2) BlackLight

3) Nouveau rapport en ligne kapersky

Bon courage, et @+

Modifié par regis56
Posté(e)

salut régis56!

je te poste les 3 rapports ke tu m'as demandé

bye à +

 

I)

---------------------------------------------------------

ewido anti-spyware - Scan Report

---------------------------------------------------------

 

+ Created at: 17:58:56 23/07/2006

 

+ Scan result:

 

 

 

:mozilla.32:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\default.zl4\cookies.txt -> TrackingCookie.2o7 : Cleaned.

C:\Documents and Settings\Propriétaire\Cookies\propriétaire@adrevolver[3].txt -> TrackingCookie.Adrevolver : Cleaned.

C:\Documents and Settings\Propriétaire\Cookies\propriétaire@adtech[2].txt -> TrackingCookie.Adtech : Cleaned.

:mozilla.66:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\default.zl4\cookies.txt -> TrackingCookie.Atdmt : Cleaned.

C:\Documents and Settings\Propriétaire\Cookies\propriétaire@atdmt[2].txt -> TrackingCookie.Atdmt : Cleaned.

C:\Documents and Settings\Propriétaire\Cookies\propriétaire@bluestreak[2].txt -> TrackingCookie.Bluestreak : Cleaned.

C:\Documents and Settings\Propriétaire\Cookies\propriétaire@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Cleaned.

:mozilla.47:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\default.zl4\cookies.txt -> TrackingCookie.Doubleclick : Cleaned.

:mozilla.75:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\default.zl4\cookies.txt -> TrackingCookie.Estat : Cleaned.

C:\Documents and Settings\Propriétaire\Cookies\propriétaire@estat[1].txt -> TrackingCookie.Estat : Cleaned.

:mozilla.69:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\default.zl4\cookies.txt -> TrackingCookie.Falkag : Cleaned.

:mozilla.70:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\default.zl4\cookies.txt -> TrackingCookie.Falkag : Cleaned.

:mozilla.71:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\default.zl4\cookies.txt -> TrackingCookie.Falkag : Cleaned.

:mozilla.72:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\default.zl4\cookies.txt -> TrackingCookie.Falkag : Cleaned.

:mozilla.73:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\default.zl4\cookies.txt -> TrackingCookie.Falkag : Cleaned.

:mozilla.74:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\default.zl4\cookies.txt -> TrackingCookie.Falkag : Cleaned.

C:\Documents and Settings\Propriétaire\Cookies\propriétaire@fastclick[2].txt -> TrackingCookie.Fastclick : Cleaned.

:mozilla.14:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\default.zl4\cookies.txt -> TrackingCookie.Mediaplex : Cleaned.

C:\Documents and Settings\Propriétaire\Cookies\propriétaire@mediaplex[1].txt -> TrackingCookie.Mediaplex : Cleaned.

:mozilla.10:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\default.zl4\cookies.txt -> TrackingCookie.Smartadserver : Cleaned.

:mozilla.11:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\default.zl4\cookies.txt -> TrackingCookie.Smartadserver : Cleaned.

:mozilla.12:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\default.zl4\cookies.txt -> TrackingCookie.Smartadserver : Cleaned.

C:\Documents and Settings\Propriétaire\Cookies\propriétaire@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Cleaned.

:mozilla.48:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\default.zl4\cookies.txt -> TrackingCookie.Weborama : Cleaned.

:mozilla.49:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\default.zl4\cookies.txt -> TrackingCookie.Weborama : Cleaned.

C:\Documents and Settings\Propriétaire\Cookies\propriétaire@weborama[2].txt -> TrackingCookie.Weborama : Cleaned.

 

 

::Report end

 

 

II)

07/23/06 18:20:52 [info]: BlackLight Engine 1.0.42 initialized

07/23/06 18:20:52 [info]: OS: 5.1 build 2600 (Service Pack 1)

07/23/06 18:20:52 [Note]: 7019 4

07/23/06 18:20:52 [Note]: 7005 0

07/23/06 18:21:23 [Note]: 7006 0

07/23/06 18:21:23 [Note]: 7011 1536

07/23/06 18:21:23 [Note]: 7026 0

07/23/06 18:21:23 [Note]: 7026 0

07/23/06 18:21:35 [Note]: FSRAW library version 1.7.1019

07/23/06 18:34:35 [Note]: 7007 0

 

 

III)

dimanche 23 juillet 2006 20:21:22

Operating System: Microsoft Windows XP Home Edition, Service Pack 1 (Build 2600)

Kaspersky Online Scanner version: 5.0.83.0

Kaspersky Anti-Virus database last update: 23/07/2006

Kaspersky Anti-Virus database records: 209388

 

 

Scan Settings

Scan using the following antivirus database extended

Scan Archives true

Scan Mail Bases true

 

Scan Target My Computer

A:\

C:\

D:\

E:\

F:\

 

Scan Statistics

Total number of scanned objects 97149

Number of viruses found 11

Number of infected objects 34 / 0

Number of suspicious objects 0

Duration of the scan process 01:29:48

 

Infected Object Name Virus Name Last Action

C:\a52cf47822f53bdd3f0e78b84c33\sp2\spmsg.dll Object is locked skipped

 

C:\a52cf47822f53bdd3f0e78b84c33\sp2\spuninst.exe Object is locked skipped

 

C:\a52cf47822f53bdd3f0e78b84c33\sp2\update\eula.txt Object is locked skipped

 

C:\a52cf47822f53bdd3f0e78b84c33\sp2\update\spcustom.dll Object is locked skipped

 

C:\a52cf47822f53bdd3f0e78b84c33\sp2\update\update.exe Object is locked skipped

 

C:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\user.dmp Object is locked skipped

 

C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat Object is locked skipped

 

C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat Object is locked skipped

 

C:\Documents and Settings\All Users\Application Data\Microsoft\Windows NT\MSFax\ActivityLog\InboxLOG.txt Object is locked skipped

 

C:\Documents and Settings\All Users\Application Data\Microsoft\Windows NT\MSFax\ActivityLog\OutboxLOG.txt Object is locked skipped

 

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped

 

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

 

C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat Object is locked skipped

 

C:\Documents and Settings\LocalService\Local Settings\Temp\Historique\History.IE5\index.dat Object is locked skipped

 

C:\Documents and Settings\LocalService\Local Settings\Temp\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped

 

C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped

 

C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped

 

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped

 

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

 

C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped

 

C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped

 

C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\default.zl4\Cache\CF98ABFFd01 Object is locked skipped

 

C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\default.zl4\Cache\_CACHE_001_ Object is locked skipped

 

C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\default.zl4\Cache\_CACHE_002_ Object is locked skipped

 

C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\default.zl4\Cache\_CACHE_003_ Object is locked skipped

 

C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\default.zl4\Cache\_CACHE_MAP_ Object is locked skipped

 

C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\default.zl4\cert8.db Object is locked skipped

 

C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\default.zl4\formhistory.dat Object is locked skipped

 

C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\default.zl4\history.dat Object is locked skipped

 

C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\default.zl4\key3.db Object is locked skipped

 

C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\default.zl4\parent.lock Object is locked skipped

 

C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\default.zl4\XUL.mfl Object is locked skipped

 

C:\Documents and Settings\Propriétaire\Cookies\index.dat Object is locked skipped

 

C:\Documents and Settings\Propriétaire\Local Settings\Application Data\ApplicationHistory\hpqgalry.exe.cf8dd223.ini.inuse Object is locked skipped

 

C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\administrativeInfo.dbf Object is locked skipped

 

C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\albumImagesTable.cdx Object is locked skipped

 

C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\albumImagesTable.dbf Object is locked skipped

 

C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\albumTable.cdx Object is locked skipped

 

C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\albumTable.dbf Object is locked skipped

 

C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\CB_Server_Errors.txt Object is locked skipped

 

C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\EXIFTable.cdx Object is locked skipped

 

C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\EXIFTable.dbf Object is locked skipped

 

C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\imageTable.cdx Object is locked skipped

 

C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\imageTable.dbf Object is locked skipped

 

C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\imageTable.fpt Object is locked skipped

 

C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\keywordImagesTable.cdx Object is locked skipped

 

C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\keywordImagesTable.dbf Object is locked skipped

 

C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\keywordTable.cdx Object is locked skipped

 

C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\keywordTable.dbf Object is locked skipped

 

C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\managedFolderTable.dbf Object is locked skipped

 

C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\pathnameTable.cdx Object is locked skipped

 

C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\pathnameTable.dbf Object is locked skipped

 

C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\ROFImagesTable.cdx Object is locked skipped

 

C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\ROFImagesTable.dbf Object is locked skipped

 

C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\ROFTable.cdx Object is locked skipped

 

C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\ROFTable.dbf Object is locked skipped

 

C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped

 

C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

 

C:\Documents and Settings\Propriétaire\Local Settings\Historique\History.IE5\index.dat Object is locked skipped

 

C:\Documents and Settings\Propriétaire\Local Settings\Historique\History.IE5\MSHist012006072320060724\index.dat Object is locked skipped

 

C:\Documents and Settings\Propriétaire\Local Settings\Temp\~DFE61E.tmp Object is locked skipped

 

C:\Documents and Settings\Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped

 

C:\Documents and Settings\Propriétaire\NTUSER.DAT Object is locked skipped

 

C:\Documents and Settings\Propriétaire\ntuser.dat.LOG Object is locked skipped

 

C:\Documents and Settings\Propriétaire\UserData\index.dat Object is locked skipped

 

C:\hp\bin\KillWind.exe Infected: not-a-virus:RiskTool.Win32.PsKill.p skipped

 

C:\hp\region\FR_FR-ie.reg Infected: Trojan.WinREG.StartPage skipped

 

C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat Object is locked skipped

 

C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db Object is locked skipped

 

C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log Object is locked skipped

 

C:\Program Files\hp center\137903\Users\Default\Data\chandir.dat Object is locked skipped

 

C:\Program Files\hp center\137903\Users\Default\Data\chandir.idx Object is locked skipped

 

C:\Program Files\hp center\137903\Users\Default\Data\chn.dat Object is locked skipped

 

C:\Program Files\hp center\137903\Users\Default\Data\chn.idx Object is locked skipped

 

C:\Program Files\hp center\137903\Users\Default\Data\D0000000.FCS Object is locked skipped

 

C:\Program Files\hp center\137903\Users\Default\Data\inuse.txt Object is locked skipped

 

C:\Program Files\hp center\137903\Users\Default\Data\L0000001.FCS Object is locked skipped

 

C:\Program Files\hp center\137903\Users\Default\Data\main.log Object is locked skipped

 

C:\Program Files\hp center\137903\Users\Default\Data\prs.dat Object is locked skipped

 

C:\Program Files\hp center\137903\Users\Default\Data\prs.idx Object is locked skipped

 

C:\Program Files\hp center\137903\Users\Default\Data\prs_die.dat Object is locked skipped

 

C:\Program Files\hp center\137903\Users\Default\Data\prs_die.idx Object is locked skipped

 

C:\Program Files\hp center\137903\Users\Default\Data\prs_dnd.dat Object is locked skipped

 

C:\Program Files\hp center\137903\Users\Default\Data\prs_dnd.idx Object is locked skipped

 

C:\Program Files\hp center\137903\Users\Default\Data\prs_ext.dat Object is locked skipped

 

C:\Program Files\hp center\137903\Users\Default\Data\prs_ext.idx Object is locked skipped

 

C:\Program Files\hp center\137903\Users\Default\Data\prs_rcv.dat Object is locked skipped

 

C:\Program Files\hp center\137903\Users\Default\Data\prs_rcv.idx Object is locked skipped

 

C:\Program Files\hp center\137903\Users\Default\Data\storydb.dat Object is locked skipped

 

C:\Program Files\hp center\137903\Users\Default\Data\storydb.idx Object is locked skipped

 

C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped

 

C:\System Volume Information\_restore{743EF1E5-575C-4DE0-83AC-1B587C8E90E9}\RP105\change.log Object is locked skipped

 

C:\System Volume Information\_restore{743EF1E5-575C-4DE0-83AC-1B587C8E90E9}\RP90\A0085892.dll Infected: not-a-virus:Porn-Dialer.Win32.InstantAccess skipped

 

C:\System Volume Information\_restore{743EF1E5-575C-4DE0-83AC-1B587C8E90E9}\RP90\A0085893.dll Infected: not-a-virus:Porn-Dialer.Win32.InstantAccess skipped

 

C:\System Volume Information\_restore{743EF1E5-575C-4DE0-83AC-1B587C8E90E9}\RP90\A0085894.dll Infected: not-a-virus:Porn-Dialer.Win32.InstantAccess skipped

 

C:\System Volume Information\_restore{743EF1E5-575C-4DE0-83AC-1B587C8E90E9}\RP90\A0085895.dll Infected: not-a-virus:Server-Proxy.Win32.MarketScode.c skipped

 

C:\System Volume Information\_restore{743EF1E5-575C-4DE0-83AC-1B587C8E90E9}\RP99\A0094610.exe Infected: not-a-virus:AdWare.Win32.NewDotNet.g skipped

 

C:\System Volume Information\_restore{743EF1E5-575C-4DE0-83AC-1B587C8E90E9}\RP99\A0094611.exe Infected: not-a-virus:AdWare.Win32.NewDotNet skipped

 

C:\System Volume Information\_restore{743EF1E5-575C-4DE0-83AC-1B587C8E90E9}\RP99\A0094612.dll Infected: not-a-virus:AdWare.Win32.NewDotNet skipped

 

C:\System Volume Information\_restore{743EF1E5-575C-4DE0-83AC-1B587C8E90E9}\RP99\A0094613.exe Infected: not-a-virus:AdWare.Win32.NewDotNet skipped

 

C:\System Volume Information\_restore{743EF1E5-575C-4DE0-83AC-1B587C8E90E9}\RP99\A0094614.exe Infected: not-a-virus:AdWare.Win32.NewDotNet skipped

 

C:\System Volume Information\_restore{743EF1E5-575C-4DE0-83AC-1B587C8E90E9}\RP99\A0094637.exe Infected: not-a-virus:AdWare.Win32.NewDotNet skipped

 

C:\System Volume Information\_restore{743EF1E5-575C-4DE0-83AC-1B587C8E90E9}\RP99\A0094638.exe Infected: not-a-virus:AdWare.Win32.NewDotNet skipped

 

C:\System Volume Information\_restore{743EF1E5-575C-4DE0-83AC-1B587C8E90E9}\RP99\A0094652.exe/CD_INSTALL_268.EXE/cd_clint.dll Infected: not-a-virus:AdWare.Win32.Cydoor skipped

 

C:\System Volume Information\_restore{743EF1E5-575C-4DE0-83AC-1B587C8E90E9}\RP99\A0094652.exe/CD_INSTALL_268.EXE/cd_htm.dll Infected: not-a-virus:AdWare.Win32.Cydoor skipped

 

C:\System Volume Information\_restore{743EF1E5-575C-4DE0-83AC-1B587C8E90E9}\RP99\A0094652.exe/CD_INSTALL_268.EXE Infected: not-a-virus:AdWare.Win32.Cydoor skipped

 

C:\System Volume Information\_restore{743EF1E5-575C-4DE0-83AC-1B587C8E90E9}\RP99\A0094652.exe ZIP: infected - 3 skipped

 

C:\System Volume Information\_restore{743EF1E5-575C-4DE0-83AC-1B587C8E90E9}\RP99\A0094653.dll Infected: not-a-virus:AdWare.Win32.Cydoor skipped

 

C:\System Volume Information\_restore{743EF1E5-575C-4DE0-83AC-1B587C8E90E9}\RP99\A0094654.dll Infected: not-a-virus:AdWare.Win32.Cydoor skipped

 

C:\System Volume Information\_restore{743EF1E5-575C-4DE0-83AC-1B587C8E90E9}\RP99\A0094655.exe/CD_INSTALL_268.EXE/cd_clint.dll Infected: not-a-virus:AdWare.Win32.Cydoor skipped

 

C:\System Volume Information\_restore{743EF1E5-575C-4DE0-83AC-1B587C8E90E9}\RP99\A0094655.exe/CD_INSTALL_268.EXE/cd_htm.dll Infected: not-a-virus:AdWare.Win32.Cydoor skipped

 

C:\System Volume Information\_restore{743EF1E5-575C-4DE0-83AC-1B587C8E90E9}\RP99\A0094655.exe/CD_INSTALL_268.EXE Infected: not-a-virus:AdWare.Win32.Cydoor skipped

 

C:\System Volume Information\_restore{743EF1E5-575C-4DE0-83AC-1B587C8E90E9}\RP99\A0094655.exe ZIP: infected - 3 skipped

 

C:\System Volume Information\_restore{743EF1E5-575C-4DE0-83AC-1B587C8E90E9}\RP99\A0094656.exe/CD_INSTALL_268.EXE/cd_clint.dll Infected: not-a-virus:AdWare.Win32.Cydoor skipped

 

C:\System Volume Information\_restore{743EF1E5-575C-4DE0-83AC-1B587C8E90E9}\RP99\A0094656.exe/CD_INSTALL_268.EXE/cd_htm.dll Infected: not-a-virus:AdWare.Win32.Cydoor skipped

 

C:\System Volume Information\_restore{743EF1E5-575C-4DE0-83AC-1B587C8E90E9}\RP99\A0094656.exe/CD_INSTALL_268.EXE Infected: not-a-virus:AdWare.Win32.Cydoor skipped

 

C:\System Volume Information\_restore{743EF1E5-575C-4DE0-83AC-1B587C8E90E9}\RP99\A0094656.exe ZIP: infected - 3 skipped

 

C:\System Volume Information\_restore{743EF1E5-575C-4DE0-83AC-1B587C8E90E9}\RP99\A0094657.exe Infected: not-a-virus:Dialer.Win32.E-Group.k skipped

 

C:\System Volume Information\_restore{743EF1E5-575C-4DE0-83AC-1B587C8E90E9}\RP99\A0094658.exe/data0011 Infected: not-a-virus:AdWare.Win32.NewDotNet skipped

 

C:\System Volume Information\_restore{743EF1E5-575C-4DE0-83AC-1B587C8E90E9}\RP99\A0094658.exe/data0012 Infected: not-a-virus:AdWare.Win32.GigatechSuperBar skipped

 

C:\System Volume Information\_restore{743EF1E5-575C-4DE0-83AC-1B587C8E90E9}\RP99\A0094658.exe/data0013 Infected: not-a-virus:AdWare.Win32.SaveNow.bx skipped

 

C:\System Volume Information\_restore{743EF1E5-575C-4DE0-83AC-1B587C8E90E9}\RP99\A0094658.exe NSIS: infected - 3 skipped

 

C:\System Volume Information\_restore{743EF1E5-575C-4DE0-83AC-1B587C8E90E9}\RP99\A0094659.exe Infected: not-a-virus:Dialer.Win32.E-Group.k skipped

 

C:\System Volume Information\_restore{743EF1E5-575C-4DE0-83AC-1B587C8E90E9}\RP99\A0094660.dll Infected: not-a-virus:AdWare.Win32.Neon.a skipped

 

C:\WINDOWS\$NtUninstallKB833330$\Blastcln\blastcln.exe Object is locked skipped

 

C:\WINDOWS\Debug\oakley.log Object is locked skipped

 

C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped

 

C:\WINDOWS\SchedLgU.Txt Object is locked skipped

 

C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked skipped

 

C:\WINDOWS\Sti_Trace.log Object is locked skipped

 

C:\WINDOWS\system32\config\Antivirus.Evt Object is locked skipped

 

C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped

 

C:\WINDOWS\system32\config\default Object is locked skipped

 

C:\WINDOWS\system32\config\default.LOG Object is locked skipped

 

C:\WINDOWS\system32\config\SAM Object is locked skipped

 

C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped

 

C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped

 

C:\WINDOWS\system32\config\SECURITY Object is locked skipped

 

C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped

 

C:\WINDOWS\system32\config\software Object is locked skipped

 

C:\WINDOWS\system32\config\software.LOG Object is locked skipped

 

C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped

 

C:\WINDOWS\system32\config\system Object is locked skipped

 

C:\WINDOWS\system32\config\system.LOG Object is locked skipped

 

C:\WINDOWS\system32\h323log.txt Object is locked skipped

 

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped

 

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked skipped

 

C:\WINDOWS\Temp\Perflib_Perfdata_668.dat Object is locked skipped

 

C:\WINDOWS\wiadebug.log Object is locked skipped

 

C:\WINDOWS\wiaservc.log Object is locked skipped

 

C:\WINDOWS\WindowsUpdate.log Object is locked skipped

 

Scan process completed.

Posté(e)

salut!

oui tu me parlais au début k'il n'y avait pas de pare-feu. c'est vrai k'à chake fois ke je vais dans Panneau de configuration/parefeu Windows, il me dit k'il ne peut pas les afficher à cause d'un problem non identifié.

Sinon keske tu as vu avec les derniers rapports ke j'ai envoyé?

 

bye à + tard

Posté(e)

Bonsoir wardog92 !

 

le dernier rapport montre que la restauration est infectée on va s'en occuper !

 

Si tu n'as pas de pare feu il faudra en installer un !

 

Suit ces conseils :

Avant tout supprimer les outils qui nous ont servit pendant la désinfection !

HijackThis tu n'en a plus besoin sauf si tu veut le garder !

LSPfix tu n'en as plus besoin !

winsockfix tu n'en as plus besoin !

EasyCleaner tu n'en as plus besoin sauf si tu veut le garder !

Ewido tu n'en as plus besoin sauf si tu veut le garder ! il reste très efficace même après les 14 jours il perd juste la protection résidente !

Panda ActiveScan tu n'en a plus besoin sauf si tu veut le garder ! sinon

Faire démarrer/panneau de configuration/ajout-supression de programmes

Regarder dans la liste si présent

Panda ActiveScan (désinstaller)

Blacklight tu n'en a plus besoin !

 

 

-Rétablir l'affichage :

Démarrer, Poste de travail ou autre dossier, Menu Outils, Options des dossiers, onglet Affichage :

Activer l'option : Ne pas afficher les fichiers et dossiers cachés

Activer l'option : Masquer les fichiers protégés du système d'exploitation

Laisser désactivé : Masquer les extensions des fichiers dont le type est connu

 

-Créer un point de restauration et supprimer les anciens !: (aide visuelle http://assiste.free.fr/p/comment/activer_d...estauration.php )

Cliquer avec le bouton droit sur l'icône Poste de travail, puis cliquer sur Propriétés.

Cliquer sur l'onglet «Restauration du système».

Sélectionner «Désactiver la Restauration du système» ou «Désactiver la Restauration du système sur tous les lecteurs»

Cliquer sur Appliquer.

Comme le dit le message, ceci supprimera tous les points de restauration existants. Pour faire cela, cliquer sur Oui.

Cliquer sur OK, redémarrer le PC. Faire l'opération inverse, et réactiver la restauration:un nouveau point sera automatiquement créé.

 

1/ La mise à jour du système :

Je te conseille vivement de mettre à jour ton système !

(Démarrer/Windows Update)

Le fait de mettre ton système à jour corrigera toutes les failles de sécurité utilisées par les virus et autres malwares !

Pour mettre en automatique faire ceci :

 

Démarrer > Exécuter et taper Services.msc puis OK

Choisir le mode "Etendu" (onglets inférieurs)

Grâce à la barre de défilement (à droite) rechercher le service suivant:

 

Mises à jour automatiques

 

Quand le service est trouvé, pointer dessus, double-cliquer (bouton gauche).

Dans la fenêtre suivante qui apparait, sous l'onglet Général cliquer sur le bouton Démarrer,

puis dérouler le Type de Démarrage pour le modifier en Automatique

Cliquer sur Appliquer puis OK

 

 

2/ L'antivirus :

Installer un antivirus plus efficace que morton tel que AVAST ou Antivir

Un antivirus est un logiciel censé protéger un micro-ordinateur contre les programmes néfastes appelés virus, vers, macrovirus, etc.

 

Les principaux antivirus du marché se fondent sur des fichiers de signatures et comparent alors la signature génétique du virus aux codes à vérifier. Certains programmes appliquent également la méthode dite heuristique tendant à découvrir un code malveillant par son comportement. Autre méthode, l'analyse de forme repose sur du filtrage basé entre des règles regexp ou autres, mises dans un fichier junk. Cette dernière méthode peut être très efficace pour les serveurs de courriels supportant les regexp type postfix puisqu'elle ne repose pas sur un fichier de signatures.

 

Lire l'article dans le prochain lien qui donne en autres toutes les informations pour trouver et télécharger un antivirus et les adresses pour scanner en lignes !

http://forum.zebulon.fr/index.php?act=ST&a...t=0#entry487252

 

 

3/ le pare-feu :

Installer un firewall autre que celui proposé par XP Choisir kério avec Avast et Zone Alarme pour Antivir (C'est des exemples tu peut choisir ce que tu veut ! Mais éviter l'association Avast avec Zone alarme)

En informatique, un pare-feu est un dispositif logiciel ou matériel qui filtre le flux de données sur un réseau informatique. Il est parfois appelé coupe-feu ou encore firewall.

 

-pour télécharger zone alarm:

http://telechargement.zebulon.fr/58-zonealarm-60-fr.html

-son tutorial:

http://www.zebulon.fr/articles/configurationZA_1.php

 

-pour télécharger JETICO:

http://www.trad-fr.com/Fiches/fiche_Jetico.htm

-à parcourrir

http://www.open-files.com/article0386.html

-son tutorial:

http://www.open-files.com/forum/index.php?showtopic=29277

 

4/ Le navigateur internet :

Utiliser un navigateur sécurisé tel que FIRE FOX drapeaufirefox9px.gif

http://telechargement.zebulon.fr/license-1-100.html

 

Et le sécuriser encore plus en allant voir le lien ici:

http://forum.zebulon.fr/index.php?showtopic=69628

 

Si jamais Internet Explorer est gardé

 

Utiliser IE-SPYAD:(Ajoute plus de 5000 sites à la zone de restriction pour te protéger lorsque tu attéris sur un site douteux)

Pour Internet Explorer uniquement ! ( Une fois l'utilitaire dé-zippé dans son dossier, cliquer sur le fichier ie-ads.reg:

les modifications ne sont pas visibles mais l'effet est garanti par le message qui suit! )

http://www.spywarewarrior.com/uiuc/resource.htm

Un conseil important:

Dans Internet Explorer, il faut mieux gérer les contrôles ActiveX:

Ce qu'ils sont: http://assiste.free.fr/p/internet_attaques/activex.php

S'en protéger: http://assiste.free.fr/p/internet_contre_m...nti_activex.php

 

Un conseil:

Il faudrait modifier la gestion des cookies, et ne plus accepter n'importe quoi.

Dans Firefox, Outils--->Options, Menu Vie privée, Onglet Cookies, si "Autoriser les sites à créer des cookies" est coché, cocher la case devant "pour le site Web d'origine seulement".

Dans IE, Outils--->Options internet, Onglet Confidentialité, Bouton Avancé dans le paragraphe Paramètres. Cocher "Ignorer la gestion automatique des cookies", cocher "Demander" pour les cookies internes, et cocher "Refuser" pour les Cookies tierce partie.

 

Un conseil:

Installer Java de Sun.

http://assiste.free.fr/p/internet_contre_m...s/anti_java.php

Version actuelle: JRE 5.0 Update 6

http://java.sun.com/j2se/1.5.0/download.jsp

 

5/ Les systèmes de protections annexes :

 

Télécharger et installer Zeb'Protect dans son répertoire

(Programme fermant certains ports sensibles aux attaques venant d'Internet.)

http://telechargement.zebulon.fr/license-1-123.html

Un tutorial sur lutilisation de Zeb Protect est disponible ici:

http://www.zebulon.fr/articles/zebprotect.php

 

télécharger Ad-Aware SE Personal et installer dans son répertoire

(Programme faisant partie des anti-malwares )

http://telechargement.zebulon.fr/license-1-36.html

Son tuto

http://home.tiscali.be/schouppeguy/adawarese/adawase.htm

 

télécharger Spybot - Search & Destroy et installer dans son répertoire

(Programme faisant partie des anti-malwares )

http://telechargement.zebulon.fr/license-1-79.html

Pour une utilisation approfondie de ce logiciel, consulter l'article Configurer Spybot-Search & Destroy.

http://www.zebulon.fr/articles/spybot_1.php

 

6/ Le comportement :

Avoir une attitude responsable devant l'outil Internet

(Eviter les sources d'infections telle que sites XXX/warez et les logiciels de p2p)

 

7/ La maintenance :

Faire la maintenance de son Pc

-Une fois par semaine Scanner avec Ewido ou ad-aware ou Spybot et Nettoyer avec Easycleaner(sans toucher à la fonction doublon).

(En suivant les instructions données précédemment)

-Une fois par mois défragmenter les Disques Durs.

-Une fois par mois Scanner avec un antivirus en ligne.

 

8/ La prévention :

Pour finir, il y a possibilité de réagir et de faire avancer les choses au niveau de la lutte antimalware :

 

Malware Complaints est une coopération entre beaucoup dassistants anti-malware et dexperts de partout dans le monde. De tous les coins du monde, ces gens se sont unis pour faire en sorte que

les utilisateurs, peu importe de quelle partie du monde ils sont originaires, puissent déposer une plainte contre le malware et leurs auteurs.

Plus d'info sur le topic d'ipl_001 ici (merci à Kimberly!!) =>

http://forum.zebulon.fr/index.php?showtopic=88688

 

Si tu pense que ton problème est résolu peut tu marquer résolu devant le titre de ton sujet ?

 

Tu va sur ton premier message ici

http://forum.zebulon.fr/index.php?s=&s...st&p=760748

 

Tu clic sur le bouton en bas à droite Editer tu choisi Edition complète et tu pourra changer le titre

 

Au revoir et à bientôt sur zéb !!

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...