Help AVG Anti rootkit free/firefox

Section d'analyse de rapports et de désinfection : malwares en tous genre et autres indésirables. Demandes de nettoyage uniquement. Prise en charge restreinte : équipe spécialisée.

Modérateur: Modérateurs

Règles du forum :arrow: Les désinfections sont prises en charge par un groupe spécifique, tout le monde ne peut pas intervenir pour désinfecter les machines (règles).
:arrow: Les procédures sont sur-mesure, ne faites pas la même chose chez vous (explications).
:arrow: Un topic par machine, chacun crée le sien. ;)

PS

Messagepar Orkled » 30 Sep 2007 16:27

Euh oui j'ai la dernière version de firefox. Et mon ordi reste extraordinairement lent.
Orkled
 
Messages: 31
Inscription: 29 Sep 2007 14:15

Messagepar Falkra » 30 Sep 2007 16:33

Ok, bien pour Antivir, ce qui a été détecté, ce sont des cracks (peut-être infectieux au passage), et des résidus de virus nettoyés par les outils que l'on a utilisés (que tu peux désinstaller, comme SDfix).

Logiquement, ton firewall étant ZoneAlarm, avec antivir, tu as une protection correcte. Spyware secure ne devrit plus revenir.

Pour ajouter de quoi se protéger à firefox, je te recommande ces extensions :
Adblock plus : http://adblockplus.org/fr/ (si pas déjà là)
et surtout Noscript : explications.

C'est tout l'ordinateur qui est lent, ou la connexion internet ? Avec tous les sites ?
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Messagepar Orkled » 30 Sep 2007 16:43

C'est tout l'ordinateur qui est lent je suis obligée d'attendre 5 plombes pour qu'une fenêtre s'ouvre. J'ai adblock je dois pas savoir m'en servir pour rentrer de nouveaux filtres mais le spam dont je t'ai parlé il ouvre une autre fenêtre du coup quand je rentre son adresse dans adblock, il me dit quil y a pas de filtres détectables ou un truc du genre.
Orkled
 
Messages: 31
Inscription: 29 Sep 2007 14:15

Messagepar Falkra » 30 Sep 2007 16:49

Le spam spyware secure s'attrape sur des sites peu recommandables dans 99% des cas. Avec Noscript, l'antipopup activé et adblock plus, tu es protégé. Pour le reste, il ne faut pas mettre les pieds sur certains sites.

Ton disque dur est-il défragmenté ? J'imagine que oui.
----
Pour test :

Télécharge Blacklight (de F-Secure); clique sur "I ACCEPT" au bas de la page. Sauvegarde le sur ton Bureau.

Double-clique fsbl.exe et accepte la licence; clique Scan puis Next

Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).

Copie et colle le contenu de ce rapport dans ta prochaine réponse. NE PAS choisir l'option "Rename" de suite : i faut l'analyser, car des fichiers légitimes peuvent être présents, tel wbemtest.exe

@ toute
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Messagepar Orkled » 30 Sep 2007 19:24

Ma parole ce que c'est long, et avec lordi qui rame...

Voici le rapport, il n'a rien détecté je crois :

09/30/07 18:26:15 [Info]: BlackLight Engine 1.0.64 initialized
09/30/07 18:26:15 [Info]: OS: 5.1 build 2600 (Service Pack 2)
09/30/07 18:26:47 [Note]: 7019 4
09/30/07 18:26:47 [Note]: 7005 0
09/30/07 18:27:29 [Note]: 7006 0
09/30/07 18:27:55 [Note]: 7011 1644
09/30/07 18:27:56 [Note]: 7026 0
09/30/07 18:27:56 [Note]: 7026 0
09/30/07 18:29:19 [Note]: FSRAW library version 1.7.1022
09/30/07 19:27:22 [Note]: 2000 1012
09/30/07 19:27:22 [Note]: 2000 1012
09/30/07 20:08:01 [Note]: 7007 0

Je ne peux pas désinstaller avast avec ajouter /supprimer, c'est tellemnt que ça ne répond pas quand je clique sur modifier/supprimer..
Orkled
 
Messages: 31
Inscription: 29 Sep 2007 14:15

Messagepar Falkra » 30 Sep 2007 19:41

Ha bon ? Poste un nouveau log hijackthis, qu'on voie s'il y a du nouveau.
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Messagepar Orkled » 30 Sep 2007 20:11

ok voici le rapport :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:03:17, on 30/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software_AVAST\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software_AVAST\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\windows\system\hpsysdrv.exe
C:\HP\KBD\KBD.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\ALCXMNTR.EXE
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Fichiers communs\InterVideo\RegMgr\iviRegMgr.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\LEXMAR~1\ACMonitor_X83.exe
C:\PROGRA~1\LEXMAR~1\AcBtnMgr_X83.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\PowerISO\PWRISOVM.EXE
C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Copernic Desktop Search\CopernicDesktopSearch.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr8.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-fr8.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.ucfrawxiibiwiiecp.us/DH7/oMj ... Fj78ce.jsp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr8.hpwis.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr8.hpwis.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - c:\Program Files\Microsoft Money\System\mnyside.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ShowShifter TVTV EPG Daemon] "C:\Program Files\Home Media Networks Limited\ShowShifter\TVTVD.exe"
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [Savebodykind4] C:\Documents and Settings\All Users\Application Data\MpegBoneSaveBody\boltiso.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Lexmark X83 Button Monitor] C:\PROGRA~1\LEXMAR~1\ACMonitor_X83.exe
O4 - HKLM\..\Run: [Lexmark X83 Button Manager] C:\PROGRA~1\LEXMAR~1\AcBtnMgr_X83.exe
O4 - HKLM\..\Run: [PrinTray] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\printray.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE
O4 - HKLM\..\Run: [ISUSPM] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" -scheduler
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Copernic Desktop Search] "C:\Program Files\Copernic Desktop Search\CopernicDesktopSearch.exe" /tray
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - c:\Program Files\Microsoft Money\System\mnyside.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {A8F2B9BD-A6A0-486A-9744-18920D898429} (ScorchPlugin Class) - http://www.sibelius.com/download/softwa ... Plugin.cab
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software_AVAST\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software_AVAST\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software_AVAST\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software_AVAST\Avast4\ashWebSv.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: IviRegMgr - InterVideo - C:\Program Files\Fichiers communs\InterVideo\RegMgr\iviRegMgr.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O24 - Desktop Component 0: (no name) - http://jp.rameau.free.fr/images/Rameauagrd.gif

--
End of file - 10279 bytes
Orkled
 
Messages: 31
Inscription: 29 Sep 2007 14:15

Messagepar Falkra » 30 Sep 2007 20:20

Je ne vois rien là dedans de paralysant.

Dans le doute, éteins le processus ALCXMNTR.EXE par le gestionnaire des tâches, vois si cela change quelque chose. Au pire tu auras de vagues problèmes de son jusqu'au prochain démarrage.

Il y a énormément de choses qui se chargent, combien de ram ?

As-tu installé messenger plus! avec le sponsor ? Il faut décocher la case du sponsor pendant l'installation. Je ne vois que ça de possible.

Télécharge Lop S&D d'AngelDark ici :
http://dcangeldark.googlepages.com/LopSD.zip

Dézippe et lance scan.bat, choisis l'option R - Recherche, un rapport va être créé... et le reste tu le devines je pense, il me faut le contenu de ce rapport. :wink:
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Messagepar Orkled » 30 Sep 2007 21:09

J'ai viré le processus. J'ai messenger plus je crois mais je sais pas si j'ai enlevé le sponsor.

Sinon le rapport:


-------------------------------[ Lop S&D ]------------------------------

Version : Microsoft Windows XP [version 5.1.2600] [ OS : Windows_NT ]

Lancé depuis : "C:\Documents and Settings\Propri‚taire\Local Settings\Temp\LopSD\Lop S&D"

Rapport crée : Le 30/09/2007 à 21:59:59,76 PC : NOM-Y40BV9AST51

[b]! Faire analyser le rapport par un Helper avant intervention ![/b]

---------------------[ Listing des Applications Data ]--------------------

C:\Documents and Settings\All Users\Application Data\addr_file.html
C:\Documents and Settings\All Users\Application Data\Avira
C:\Documents and Settings\All Users\Application Data\Apple Computer
C:\Documents and Settings\All Users\Application Data\Apple
C:\Documents and Settings\All Users\Application Data\InstallShield
C:\Documents and Settings\All Users\Application Data\Adobe
C:\Documents and Settings\All Users\Application Data\AOL
C:\Documents and Settings\All Users\Application Data\Windows Genuine Advantage
C:\Documents and Settings\All Users\Application Data\MpegBoneSaveBody
C:\Documents and Settings\All Users\Application Data\Symantec
C:\Documents and Settings\All Users\Application Data\Microsoft
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
C:\Documents and Settings\All Users\Application Data\Messenger Plus!
C:\Documents and Settings\All Users\Application Data\Ahead
C:\Documents and Settings\All Users\Application Data\QuickTime
C:\Documents and Settings\All Users\Application Data\Viewpoint
C:\Documents and Settings\All Users\Application Data\MSN6
C:\Documents and Settings\All Users\Application Data\hpzinstall.log
C:\Documents and Settings\All Users\Application Data\SBSI
C:\Documents and Settings\All Users\Application Data\desktop.ini

C:\Documents and Settings\Default User\Application Data\Symantec
C:\Documents and Settings\Default User\Application Data\SampleView
C:\Documents and Settings\Default User\Application Data\Adobe
C:\Documents and Settings\Default User\Application Data\InterTrust
C:\Documents and Settings\Default User\Application Data\Sonic
C:\Documents and Settings\Default User\Application Data\Identities
C:\Documents and Settings\Default User\Application Data\desktop.ini
C:\Documents and Settings\Default User\Application Data\Microsoft

C:\Documents and Settings\LocalService\Application Data\Microsoft

C:\Documents and Settings\NetworkService\Application Data\Microsoft
C:\Documents and Settings\NetworkService\Application Data\Symantec

C:\Documents and Settings\Propri‚taire\Application Data\OpenOffice.org2
C:\Documents and Settings\Propri‚taire\Application Data\uTorrent
C:\Documents and Settings\Propri‚taire\Application Data\QuickZip45.ini
C:\Documents and Settings\Propri‚taire\Application Data\Apple Computer
C:\Documents and Settings\Propri‚taire\Application Data\GDIPFONTCACHEV1.DAT
C:\Documents and Settings\Propri‚taire\Application Data\Sun
C:\Documents and Settings\Propri‚taire\Application Data\Mozilla
C:\Documents and Settings\Propri‚taire\Application Data\Adobe
C:\Documents and Settings\Propri‚taire\Application Data\Design Science
C:\Documents and Settings\Propri‚taire\Application Data\Real
C:\Documents and Settings\Propri‚taire\Application Data\AdobeUM
C:\Documents and Settings\Propri‚taire\Application Data\Microsoft
C:\Documents and Settings\Propri‚taire\Application Data\Media Player Classic
C:\Documents and Settings\Propri‚taire\Application Data\BSplayer
C:\Documents and Settings\Propri‚taire\Application Data\AOL
C:\Documents and Settings\Propri‚taire\Application Data\lovesettingsbat
C:\Documents and Settings\Propri‚taire\Application Data\Mags dale link
C:\Documents and Settings\Propri‚taire\Application Data\Lavasoft
C:\Documents and Settings\Propri‚taire\Application Data\Ahead
C:\Documents and Settings\Propri‚taire\Application Data\You've Got Pictures Screensaver
C:\Documents and Settings\Propri‚taire\Application Data\ArcSoft
C:\Documents and Settings\Propri‚taire\Application Data\vlc
C:\Documents and Settings\Propri‚taire\Application Data\Nikon
C:\Documents and Settings\Propri‚taire\Application Data\hpothb07.dat
C:\Documents and Settings\Propri‚taire\Application Data\hpothb07.tif
C:\Documents and Settings\Propri‚taire\Application Data\VERITAS
C:\Documents and Settings\Propri‚taire\Application Data\MSN6
C:\Documents and Settings\Propri‚taire\Application Data\Macromedia
C:\Documents and Settings\Propri‚taire\Application Data\InterVideo
C:\Documents and Settings\Propri‚taire\Application Data\Help
C:\Documents and Settings\Propri‚taire\Application Data\Hewlett-Packard
C:\Documents and Settings\Propri‚taire\Application Data\Symantec
C:\Documents and Settings\Propri‚taire\Application Data\SampleView
C:\Documents and Settings\Propri‚taire\Application Data\Sonic
C:\Documents and Settings\Propri‚taire\Application Data\Identities
C:\Documents and Settings\Propri‚taire\Application Data\desktop.ini

C:\Documents and Settings\Propriétaire\Application Data\OpenOffice.org2
C:\Documents and Settings\Propriétaire\Application Data\uTorrent
C:\Documents and Settings\Propriétaire\Application Data\QuickZip45.ini
C:\Documents and Settings\Propriétaire\Application Data\Apple Computer
C:\Documents and Settings\Propriétaire\Application Data\GDIPFONTCACHEV1.DAT
C:\Documents and Settings\Propriétaire\Application Data\Sun
C:\Documents and Settings\Propriétaire\Application Data\Mozilla
C:\Documents and Settings\Propriétaire\Application Data\Adobe
C:\Documents and Settings\Propriétaire\Application Data\Design Science
C:\Documents and Settings\Propriétaire\Application Data\Real
C:\Documents and Settings\Propriétaire\Application Data\AdobeUM
C:\Documents and Settings\Propriétaire\Application Data\Microsoft
C:\Documents and Settings\Propriétaire\Application Data\Media Player Classic
C:\Documents and Settings\Propriétaire\Application Data\BSplayer
C:\Documents and Settings\Propriétaire\Application Data\AOL
C:\Documents and Settings\Propriétaire\Application Data\lovesettingsbat
C:\Documents and Settings\Propriétaire\Application Data\Mags dale link
C:\Documents and Settings\Propriétaire\Application Data\Lavasoft
C:\Documents and Settings\Propriétaire\Application Data\Ahead
C:\Documents and Settings\Propriétaire\Application Data\You've Got Pictures Screensaver
C:\Documents and Settings\Propriétaire\Application Data\ArcSoft
C:\Documents and Settings\Propriétaire\Application Data\vlc
C:\Documents and Settings\Propriétaire\Application Data\Nikon
C:\Documents and Settings\Propriétaire\Application Data\hpothb07.dat
C:\Documents and Settings\Propriétaire\Application Data\hpothb07.tif
C:\Documents and Settings\Propriétaire\Application Data\VERITAS
C:\Documents and Settings\Propriétaire\Application Data\MSN6
C:\Documents and Settings\Propriétaire\Application Data\Macromedia
C:\Documents and Settings\Propriétaire\Application Data\InterVideo
C:\Documents and Settings\Propriétaire\Application Data\Help
C:\Documents and Settings\Propriétaire\Application Data\Hewlett-Packard
C:\Documents and Settings\Propriétaire\Application Data\Symantec
C:\Documents and Settings\Propriétaire\Application Data\SampleView
C:\Documents and Settings\Propriétaire\Application Data\Sonic
C:\Documents and Settings\Propriétaire\Application Data\Identities
C:\Documents and Settings\Propriétaire\Application Data\desktop.ini

----------------[ Tâches planifiées dans C:\WINDOWS\tasks ]---------------

C:\WINDOWS\tasks\AppleSoftwareUpdate.job
C:\WINDOWS\tasks\AFD4F4DD91076455.job
C:\WINDOWS\tasks\Symantec NetDetect.job
C:\WINDOWS\tasks\FRU Task #Hewlett-Packard#hp psc 1200 series#1064691377.job
C:\WINDOWS\tasks\desktop.ini
C:\WINDOWS\tasks\SA.DAT

--------------[ Listing des dossiers dans C:\Program Files ]--------------

C:\Program Files\ACMonitor_X83.exe
C:\Program Files\Adobe
C:\Program Files\Adverts
C:\Program Files\Ahead
C:\Program Files\Alwil Software_AVAST
C:\Program Files\Apple Software Update
C:\Program Files\ArcSoft
C:\Program Files\ATI Technologies
C:\Program Files\Avira
C:\Program Files\backups
C:\Program Files\BSplayer_WhenUSave_Installer
C:\Program Files\Common Files
C:\Program Files\ComPlus Applications
C:\Program Files\Copernic Desktop Search
C:\Program Files\directx
C:\Program Files\DivX
C:\Program Files\Easy Internet signup
C:\Program Files\eMule
C:\Program Files\Fichiers communs
C:\Program Files\Firefox Setup 2.0.0.4.exe
C:\Program Files\GRISOFT
C:\Program Files\Hewlett-Packard
C:\Program Files\HiJackThis.exe
C:\Program Files\hijackthis.log
C:\Program Files\hijackthis2.txt
C:\Program Files\Home Media Networks Limited
C:\Program Files\Internet Explorer
C:\Program Files\InterVideo
C:\Program Files\InterVideo Information Service
C:\Program Files\iPod
C:\Program Files\iTunes
C:\Program Files\Java
C:\Program Files\Kazaa
C:\Program Files\K-Lite Codec Pack
C:\Program Files\KONAMI
C:\Program Files\Lavasoft
C:\Program Files\Lexmark
C:\Program Files\LexmarkX83
C:\Program Files\lovesettingsbat
C:\Program Files\Maple 10
C:\Program Files\Maple 11
C:\Program Files\MathType
C:\Program Files\Maxis
C:\Program Files\Messenger
C:\Program Files\MessengerPlus! 3
C:\Program Files\MGI
C:\Program Files\Microsoft AutoRoute
C:\Program Files\Microsoft Encarta
C:\Program Files\microsoft frontpage
C:\Program Files\Microsoft Money
C:\Program Files\Microsoft Office
C:\Program Files\Microsoft Picture It! 7
C:\Program Files\Microsoft Visual Studio
C:\Program Files\Microsoft Works
C:\Program Files\Microsoft Works Suite 2003
C:\Program Files\Movie Maker
C:\Program Files\Mozilla Firefox
C:\Program Files\MSN
C:\Program Files\MSN Apps
C:\Program Files\MSN Gaming Zone
C:\Program Files\MSN Messenger
C:\Program Files\MSXML 4.0
C:\Program Files\MyWay
C:\Program Files\Navilog1
C:\Program Files\NetMeeting
C:\Program Files\Nikon
C:\Program Files\Norton AntiVirus
C:\Program Files\Nullsoft
C:\Program Files\OpenOffice.org 2.0
C:\Program Files\Outlook Express
C:\Program Files\Packet Tracer 3.2
C:\Program Files\PCFriendly
C:\Program Files\PerfectNav
C:\Program Files\PowerISO
C:\Program Files\QuickPar
C:\Program Files\QuickTime
C:\Program Files\QuickZip4
C:\Program Files\Real
C:\Program Files\RecordNow
C:\Program Files\Services en ligne
C:\Program Files\Spybot - Search & Destroy
C:\Program Files\Symantec
C:\Program Files\TUGZip
C:\Program Files\Uninstall Information
C:\Program Files\uTorrent
C:\Program Files\VideoLAN
C:\Program Files\Viewpoint
C:\Program Files\Wanadoo
C:\Program Files\Webteh
C:\Program Files\Winamp
C:\Program Files\winamp524_full_emusic-7plus.exe
C:\Program Files\winamp532_full_emusic-7plus.exe
C:\Program Files\Windows Media Connect 2
C:\Program Files\Windows Media Player
C:\Program Files\Windows NT
C:\Program Files\WinMX
C:\Program Files\xerox
C:\Program Files\Zone Labs

------[ Listing des dossiers dans C:\Program Files\Fichiers communs ]-----

C:\Program Files\Fichiers communs\Adobe
C:\Program Files\Fichiers communs\Ahead
C:\Program Files\Fichiers communs\AOL
C:\Program Files\Fichiers communs\aolback
C:\Program Files\Fichiers communs\Apple
C:\Program Files\Fichiers communs\Designer
C:\Program Files\Fichiers communs\Hewlett-Packard
C:\Program Files\Fichiers communs\InstallShield
C:\Program Files\Fichiers communs\InterVideo
C:\Program Files\Fichiers communs\Java
C:\Program Files\Fichiers communs\Microsoft Shared
C:\Program Files\Fichiers communs\MSSoap
C:\Program Files\Fichiers communs\Nikon
C:\Program Files\Fichiers communs\NSV
C:\Program Files\Fichiers communs\Nullsoft
C:\Program Files\Fichiers communs\ODBC
C:\Program Files\Fichiers communs\Real
C:\Program Files\Fichiers communs\Services
C:\Program Files\Fichiers communs\Sonic
C:\Program Files\Fichiers communs\SpeechEngines
C:\Program Files\Fichiers communs\Symantec Shared
C:\Program Files\Fichiers communs\System
C:\Program Files\Fichiers communs\Ulead
C:\Program Files\Fichiers communs\xing shared

----------------------[ Recherche dans le Registre ]----------------------

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run]

"Savebodykind4"="C:\\Documents and Settings\\All Users\\Application Data\\MpegBoneSaveBody\\boltiso.exe"

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run]


-----------------[ Recherche de Fichiers - Dossiers Lop ]-----------------

C:\Documents and settings\All Users\Application Data\MpegBoneSaveBody
C:\Program Files\Adverts
C:\WINDOWS\tasks\AFD4F4DD91076455.job
C:\WINDOWS\tasks\AppleSoftwareUpdate.job
C:\WINDOWS\tasks\FRU
C:\WINDOWS\tasks\Symantec

--------------------[ Vérification du fichier Hosts ]---------------------

Fichier Hosts : [b]Propre[/b]

--------------------[ Recherche d'autres infections ]---------------------


--------------------[ Fin du rapport à 22:04:17,56 ]----------------------
Orkled
 
Messages: 31
Inscription: 29 Sep 2007 14:15

Messagepar Falkra » 30 Sep 2007 21:14

Ok, on passe à l'option S, même chose, avec le rapport à la suite.
Tu peux oublier le processus mentionné précédemment.
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

bonne nouvelle

Messagepar Orkled » 01 Oct 2007 18:27

Il y a du nouveau!! Mon ordi est plus rapide qu'avant (ça fait une sacrée différence) on se demande grâce à qui :wink: voici le rapport :


-------------------------------[ Lop S&D ]------------------------------

Version : Microsoft Windows XP [version 5.1.2600] [ OS : Windows_NT ]

Lancé depuis : "C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5\G12ZSHEJ\LopSD[1]\Lop S&D"

Rapport crée : Le 01/10/2007 à 19:24:06,50 PC : NOM-Y40BV9AST51

[b]! Faire analyser le rapport par un Helper avant intervention ![/b]

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION ///////////////////////////////

Supprimé - C:\Documents and settings\All Users\Application Data\MpegBoneSaveBody
Supprimé - C:\Program Files\Adverts
Supprimé - C:\WINDOWS\tasks\AFD4F4DD91076455.job
Supprimé - C:\WINDOWS\tasks\AppleSoftwareUpdate.job
Supprimé - C:\WINDOWS\tasks\FRU
Supprimé - C:\WINDOWS\tasks\Symantec

\\\\\\\\\\\\\\\\\\\\\\\\\\\ DEUXIEME PASSAGE ///////////////////////////

Supprimé - C:\WINDOWS\tasks\FRU
Supprimé - C:\WINDOWS\tasks\Symantec
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
Copié ! - [HKLM\Software\Microsoft\Windows\CurrentVersion\Run]
Copié ! - [HKCU\Software\Microsoft\Windows\CurrentVersion\Run]

//////////////////////////////////////-\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\

---------------------[ Listing des Applications Data ]--------------------

C:\Documents and Settings\All Users\Application Data\addr_file.html
C:\Documents and Settings\All Users\Application Data\Avira
C:\Documents and Settings\All Users\Application Data\Apple Computer
C:\Documents and Settings\All Users\Application Data\Apple
C:\Documents and Settings\All Users\Application Data\InstallShield
C:\Documents and Settings\All Users\Application Data\Adobe
C:\Documents and Settings\All Users\Application Data\AOL
C:\Documents and Settings\All Users\Application Data\Windows Genuine Advantage
C:\Documents and Settings\All Users\Application Data\Symantec
C:\Documents and Settings\All Users\Application Data\Microsoft
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
C:\Documents and Settings\All Users\Application Data\Messenger Plus!
C:\Documents and Settings\All Users\Application Data\Ahead
C:\Documents and Settings\All Users\Application Data\QuickTime
C:\Documents and Settings\All Users\Application Data\Viewpoint
C:\Documents and Settings\All Users\Application Data\MSN6
C:\Documents and Settings\All Users\Application Data\hpzinstall.log
C:\Documents and Settings\All Users\Application Data\SBSI
C:\Documents and Settings\All Users\Application Data\desktop.ini

C:\Documents and Settings\Default User\Application Data\Symantec
C:\Documents and Settings\Default User\Application Data\SampleView
C:\Documents and Settings\Default User\Application Data\Adobe
C:\Documents and Settings\Default User\Application Data\InterTrust
C:\Documents and Settings\Default User\Application Data\Sonic
C:\Documents and Settings\Default User\Application Data\Identities
C:\Documents and Settings\Default User\Application Data\desktop.ini
C:\Documents and Settings\Default User\Application Data\Microsoft

C:\Documents and Settings\LocalService\Application Data\Microsoft

C:\Documents and Settings\NetworkService\Application Data\Microsoft
C:\Documents and Settings\NetworkService\Application Data\Symantec

C:\Documents and Settings\Propri‚taire\Application Data\OpenOffice.org2
C:\Documents and Settings\Propri‚taire\Application Data\uTorrent
C:\Documents and Settings\Propri‚taire\Application Data\QuickZip45.ini
C:\Documents and Settings\Propri‚taire\Application Data\Apple Computer
C:\Documents and Settings\Propri‚taire\Application Data\GDIPFONTCACHEV1.DAT
C:\Documents and Settings\Propri‚taire\Application Data\Sun
C:\Documents and Settings\Propri‚taire\Application Data\Mozilla
C:\Documents and Settings\Propri‚taire\Application Data\Adobe
C:\Documents and Settings\Propri‚taire\Application Data\Design Science
C:\Documents and Settings\Propri‚taire\Application Data\Real
C:\Documents and Settings\Propri‚taire\Application Data\AdobeUM
C:\Documents and Settings\Propri‚taire\Application Data\Microsoft
C:\Documents and Settings\Propri‚taire\Application Data\Media Player Classic
C:\Documents and Settings\Propri‚taire\Application Data\BSplayer
C:\Documents and Settings\Propri‚taire\Application Data\AOL
C:\Documents and Settings\Propri‚taire\Application Data\lovesettingsbat
C:\Documents and Settings\Propri‚taire\Application Data\Mags dale link
C:\Documents and Settings\Propri‚taire\Application Data\Lavasoft
C:\Documents and Settings\Propri‚taire\Application Data\Ahead
C:\Documents and Settings\Propri‚taire\Application Data\You've Got Pictures Screensaver
C:\Documents and Settings\Propri‚taire\Application Data\ArcSoft
C:\Documents and Settings\Propri‚taire\Application Data\vlc
C:\Documents and Settings\Propri‚taire\Application Data\Nikon
C:\Documents and Settings\Propri‚taire\Application Data\hpothb07.dat
C:\Documents and Settings\Propri‚taire\Application Data\hpothb07.tif
C:\Documents and Settings\Propri‚taire\Application Data\VERITAS
C:\Documents and Settings\Propri‚taire\Application Data\MSN6
C:\Documents and Settings\Propri‚taire\Application Data\Macromedia
C:\Documents and Settings\Propri‚taire\Application Data\InterVideo
C:\Documents and Settings\Propri‚taire\Application Data\Help
C:\Documents and Settings\Propri‚taire\Application Data\Hewlett-Packard
C:\Documents and Settings\Propri‚taire\Application Data\Symantec
C:\Documents and Settings\Propri‚taire\Application Data\SampleView
C:\Documents and Settings\Propri‚taire\Application Data\Sonic
C:\Documents and Settings\Propri‚taire\Application Data\Identities
C:\Documents and Settings\Propri‚taire\Application Data\desktop.ini

C:\Documents and Settings\Propriétaire\Application Data\OpenOffice.org2
C:\Documents and Settings\Propriétaire\Application Data\uTorrent
C:\Documents and Settings\Propriétaire\Application Data\QuickZip45.ini
C:\Documents and Settings\Propriétaire\Application Data\Apple Computer
C:\Documents and Settings\Propriétaire\Application Data\GDIPFONTCACHEV1.DAT
C:\Documents and Settings\Propriétaire\Application Data\Sun
C:\Documents and Settings\Propriétaire\Application Data\Mozilla
C:\Documents and Settings\Propriétaire\Application Data\Adobe
C:\Documents and Settings\Propriétaire\Application Data\Design Science
C:\Documents and Settings\Propriétaire\Application Data\Real
C:\Documents and Settings\Propriétaire\Application Data\AdobeUM
C:\Documents and Settings\Propriétaire\Application Data\Microsoft
C:\Documents and Settings\Propriétaire\Application Data\Media Player Classic
C:\Documents and Settings\Propriétaire\Application Data\BSplayer
C:\Documents and Settings\Propriétaire\Application Data\AOL
C:\Documents and Settings\Propriétaire\Application Data\lovesettingsbat
C:\Documents and Settings\Propriétaire\Application Data\Mags dale link
C:\Documents and Settings\Propriétaire\Application Data\Lavasoft
C:\Documents and Settings\Propriétaire\Application Data\Ahead
C:\Documents and Settings\Propriétaire\Application Data\You've Got Pictures Screensaver
C:\Documents and Settings\Propriétaire\Application Data\ArcSoft
C:\Documents and Settings\Propriétaire\Application Data\vlc
C:\Documents and Settings\Propriétaire\Application Data\Nikon
C:\Documents and Settings\Propriétaire\Application Data\hpothb07.dat
C:\Documents and Settings\Propriétaire\Application Data\hpothb07.tif
C:\Documents and Settings\Propriétaire\Application Data\VERITAS
C:\Documents and Settings\Propriétaire\Application Data\MSN6
C:\Documents and Settings\Propriétaire\Application Data\Macromedia
C:\Documents and Settings\Propriétaire\Application Data\InterVideo
C:\Documents and Settings\Propriétaire\Application Data\Help
C:\Documents and Settings\Propriétaire\Application Data\Hewlett-Packard
C:\Documents and Settings\Propriétaire\Application Data\Symantec
C:\Documents and Settings\Propriétaire\Application Data\SampleView
C:\Documents and Settings\Propriétaire\Application Data\Sonic
C:\Documents and Settings\Propriétaire\Application Data\Identities
C:\Documents and Settings\Propriétaire\Application Data\desktop.ini

----------------[ Tâches planifiées dans C:\WINDOWS\tasks ]---------------

C:\WINDOWS\tasks\Symantec NetDetect.job
C:\WINDOWS\tasks\FRU Task #Hewlett-Packard#hp psc 1200 series#1064691377.job
C:\WINDOWS\tasks\desktop.ini
C:\WINDOWS\tasks\SA.DAT

--------------[ Listing des dossiers dans C:\Program Files ]--------------

C:\Program Files\ACMonitor_X83.exe
C:\Program Files\Adobe
C:\Program Files\Ahead
C:\Program Files\Alwil Software_AVAST
C:\Program Files\Apple Software Update
C:\Program Files\ArcSoft
C:\Program Files\ATI Technologies
C:\Program Files\Avira
C:\Program Files\backups
C:\Program Files\BSplayer_WhenUSave_Installer
C:\Program Files\Common Files
C:\Program Files\ComPlus Applications
C:\Program Files\Copernic Desktop Search
C:\Program Files\directx
C:\Program Files\DivX
C:\Program Files\Easy Internet signup
C:\Program Files\eMule
C:\Program Files\Fichiers communs
C:\Program Files\Firefox Setup 2.0.0.4.exe
C:\Program Files\Hewlett-Packard
C:\Program Files\HiJackThis.exe
C:\Program Files\hijackthis.log
C:\Program Files\hijackthis2.txt
C:\Program Files\Home Media Networks Limited
C:\Program Files\Internet Explorer
C:\Program Files\InterVideo
C:\Program Files\InterVideo Information Service
C:\Program Files\iPod
C:\Program Files\iTunes
C:\Program Files\Java
C:\Program Files\Kazaa
C:\Program Files\K-Lite Codec Pack
C:\Program Files\KONAMI
C:\Program Files\Lavasoft
C:\Program Files\Lexmark
C:\Program Files\LexmarkX83
C:\Program Files\lovesettingsbat
C:\Program Files\Maple 10
C:\Program Files\Maple 11
C:\Program Files\MathType
C:\Program Files\Maxis
C:\Program Files\Messenger
C:\Program Files\MessengerPlus! 3
C:\Program Files\MGI
C:\Program Files\Microsoft AutoRoute
C:\Program Files\Microsoft Encarta
C:\Program Files\microsoft frontpage
C:\Program Files\Microsoft Money
C:\Program Files\Microsoft Office
C:\Program Files\Microsoft Picture It! 7
C:\Program Files\Microsoft Visual Studio
C:\Program Files\Microsoft Works
C:\Program Files\Microsoft Works Suite 2003
C:\Program Files\Movie Maker
C:\Program Files\Mozilla Firefox
C:\Program Files\MSN
C:\Program Files\MSN Apps
C:\Program Files\MSN Gaming Zone
C:\Program Files\MSN Messenger
C:\Program Files\MSXML 4.0
C:\Program Files\MyWay
C:\Program Files\Navilog1
C:\Program Files\NetMeeting
C:\Program Files\Nikon
C:\Program Files\Norton AntiVirus
C:\Program Files\Nullsoft
C:\Program Files\OpenOffice.org 2.0
C:\Program Files\Outlook Express
C:\Program Files\Packet Tracer 3.2
C:\Program Files\PCFriendly
C:\Program Files\PerfectNav
C:\Program Files\PowerISO
C:\Program Files\QuickPar
C:\Program Files\QuickTime
C:\Program Files\QuickZip4
C:\Program Files\Real
C:\Program Files\RecordNow
C:\Program Files\Services en ligne
C:\Program Files\Spybot - Search & Destroy
C:\Program Files\Symantec
C:\Program Files\TUGZip
C:\Program Files\Uninstall Information
C:\Program Files\uTorrent
C:\Program Files\VideoLAN
C:\Program Files\Viewpoint
C:\Program Files\Wanadoo
C:\Program Files\Webteh
C:\Program Files\Winamp
C:\Program Files\winamp524_full_emusic-7plus.exe
C:\Program Files\winamp532_full_emusic-7plus.exe
C:\Program Files\Windows Media Connect 2
C:\Program Files\Windows Media Player
C:\Program Files\Windows NT
C:\Program Files\WinMX
C:\Program Files\xerox
C:\Program Files\Zone Labs

------[ Listing des dossiers dans C:\Program Files\Fichiers communs ]-----

C:\Program Files\Fichiers communs\Adobe
C:\Program Files\Fichiers communs\Ahead
C:\Program Files\Fichiers communs\AOL
C:\Program Files\Fichiers communs\aolback
C:\Program Files\Fichiers communs\Apple
C:\Program Files\Fichiers communs\Designer
C:\Program Files\Fichiers communs\Hewlett-Packard
C:\Program Files\Fichiers communs\InstallShield
C:\Program Files\Fichiers communs\InterVideo
C:\Program Files\Fichiers communs\Java
C:\Program Files\Fichiers communs\Microsoft Shared
C:\Program Files\Fichiers communs\MSSoap
C:\Program Files\Fichiers communs\Nikon
C:\Program Files\Fichiers communs\NSV
C:\Program Files\Fichiers communs\Nullsoft
C:\Program Files\Fichiers communs\ODBC
C:\Program Files\Fichiers communs\Real
C:\Program Files\Fichiers communs\Services
C:\Program Files\Fichiers communs\Sonic
C:\Program Files\Fichiers communs\SpeechEngines
C:\Program Files\Fichiers communs\Symantec Shared
C:\Program Files\Fichiers communs\System
C:\Program Files\Fichiers communs\Ulead
C:\Program Files\Fichiers communs\xing shared

----------------------[ Recherche dans le Registre ]----------------------

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run]

"Savebodykind4"="C:\\Documents and Settings\\All Users\\Application Data\\MpegBoneSaveBody\\boltiso.exe"

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run]


-----------------[ Recherche de Fichiers - Dossiers Lop ]-----------------

C:\WINDOWS\tasks\FRU
C:\WINDOWS\tasks\Symantec

--------------------[ Vérification du fichier Hosts ]---------------------

Fichier Hosts : [b]Propre[/b]

--------------------[ Recherche d'autres infections ]---------------------


--------------------[ Fin du rapport à 19:24:26,14 ]----------------------
Orkled
 
Messages: 31
Inscription: 29 Sep 2007 14:15

Messagepar Falkra » 01 Oct 2007 20:16

Ok, ce que tu avais, en plus d'un bno vieuix navipromo, était une infectin LOP, le sponsor de MSN plus!, qu'il faut décocher à l'installation (coché par défaut, c'est bien le problème).

Est-ce que le pc a retrouvé sa vitesse normale ?
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Messagepar Orkled » 01 Oct 2007 20:19

Je sais pas comment le décocher.
Mais ma vitesse n'est pas non plus extraordianire. Disons que c'est passable mais certains diront qu'il rame toujours..
Orkled
 
Messages: 31
Inscription: 29 Sep 2007 14:15

Messagepar Falkra » 01 Oct 2007 20:27

tu es débarrassé de cette saleté.
C'est au moment de l'installation qui faut décocher l'installation du "sponsor", mais l'habitude fait qu'on fait suivant suivant, vite fait. N'oublie pas pour tes prochaines installations.

Pour ta vitesse, je lis une sacré différence, puis pas extraordinaire. D'où je suis,n difficile de juger, mais tu devrais avoir la paix maintenant.

Défragmente ton disque et prends les mesures proposées, et tu devrais être tranquille pour la suite des opérations. :wink:
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Messagepar Orkled » 01 Oct 2007 20:45

Oui le "sacrée différence" c'était l'émotion :lol:
J'ai déjà défragmenté et d'ailleurs il m'a dit qu'il fallait au min 15 % d'espace libre sur mon disque dur pour que ce soit efficace je n'ai que 6 % d'espace..
Je vais suivre tes conseils. Merci pour tout
Orkled
 
Messages: 31
Inscription: 29 Sep 2007 14:15

Messagepar Falkra » 01 Oct 2007 20:48

Re. Merci pour ces précisions et le retour. :-D

A priori côté saletés c'est bien réglé.
après, reste à changer 2-3 logiciels et nettoyer.

Il faut défragmenter de temps en temps, fais de la place si besoin (déplace ailleurs, ou grave, sur RW pour économiser les disques si besoin).
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Messagepar Orkled » 01 Oct 2007 20:52

Dis est-ce que antivir protège les emails?
Et puis quelque chose qui n'a rein à voir : je fais des études en informatique (bon j'ai eu mon 1er cours aujourd'hui alors je suis vraiment pas douée) et j'aimerais vraiment être aussi forte que toi. Tu es quelqu'un de super :-D et encore merci pour tout.

PS Disons que mon ordi rame normalement c'est pas tip top mais ya pire
Orkled
 
Messages: 31
Inscription: 29 Sep 2007 14:15

HELP

Messagepar Orkled » 01 Oct 2007 21:03

Re. J'ai installé noscript. Alors j'imagine que cet outil doit être merveilleux mais je ne sais pas du tout distinguer les sites fiables de ceux qui ne le sont pas. Genre celui là (le site de libellules) lit-on "Javascript partiellement autorisé 2/5 (googlesyndication.com)" = ??
D'ailleurs c'est quoi googlesyndication? zimagez.com? google-analytics?
Orkled
 
Messages: 31
Inscription: 29 Sep 2007 14:15

Messagepar Falkra » 01 Oct 2007 21:21

contrairement à ce qu'on peut lire, Antivir protège les emails, mais indirectement. contrairement à d'autres, il n'a pas de module dédié à la protection des mails par un analyseur pop3 (un protocole de communication pour les mails), mais le bouclier résident, bien configuré, bippera comme il faut dès qu'on touchera à une pièce jointe infectée. On est donc protégé.

Noscript agit sur le principe de la liste blanche. Le javascript (qui véhicule pas mal de dangers) est par défaut bloqué pour tous les sites, sauf ceux que l'on définit clairement comme fiables.
googlesyndication est le module qui affiche les publicités google sur libellules et beaucoup de sites. a filtrer ou non, comme tu veux.
Google analytics fournit des statistiques (idem, pour plein de sites), pour calculer le nombre de visites, visiteurs, les pages les plus vues.
Le site s'affichera bien pour toi même si tu les bloques, mais tu peux les laisser. Au choix.
Zimagez est notre hébergeur d'images, il a un module sur le forum pour poster les images en quelques clics.

N'hésite pas pour toutes ces questions, et d'autres. :wink:
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Messagepar Orkled » 03 Oct 2007 11:37

Coucou! dis jai des problèmes de sons (une de mes enceintes ne fonctionne pas de temps à autre) et quand je vais sur youtube ou dailymotion , les vidéos ont beaucoup de mal à se charger d'ailleurs elle ne se chargent pas automatiquement du coup je lis en même temps que ça charge et ça s'arrête toutes les 2 secondes..est-ce que noscript y est pour quelque chose?
Orkled
 
Messages: 31
Inscription: 29 Sep 2007 14:15

PrécédenteSuivante

Retourner vers Désinfections et demandes d'analyse

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités
cron