Infection par cheval de troie

Résolu/Fermé
sylviebeauduc Messages postés 1 Date d'inscription lundi 11 février 2008 Statut Membre Dernière intervention 11 février 2008 - 11 févr. 2008 à 09:55
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 - 23 mars 2008 à 15:55
Bonjour,
Je m'adresse pour la 1ère fois à un forum, désolée d'avance de ne pas tout bien faire.

Samedi 09/02/08, ma fille a ouvert une icone se trouvant sur son bureau nommée "aswRdr" cela a instantanément ouvert une photo d'un homme typé méditerranéen puis l'ordinateur protégé par AVAST version familiale s'est mis à indiqué que celui-ci était infecté par un cheval de troie à l'adresse suivante : c\windows\systeme32\drivers\aswRdr.sys. Cela est arrivé après que l'on se soit connecté sur un site de film en streaming et que l'on ait téléchargé "le Noël de Streck". Bonjour le cadeau !!!
Le logiciel conseillait la mise en quarantaine mais cela a été refusé pour la raison suivante : fichier (ou virus, je ne me rappelle plus) non empaqueté. J'ai essayé les autres propositions : déplacer le fichier, supprimer et même ne rien faire sans aucun succès. J'ai essayé de le placer dans la corbeille ainsi que d'autres fichiers (icônes) qui s'étaient affichés sur le bureau. Les autres fichiers avant de les ouvrir, j'ai fait clic droit : avast et il me semble qu'ils sont partis dans la zone de quarantaine sauf le premier fichier qui a été ouvert. De plus, le logiciel m'indiquait à chaque fois que je voulait sortir de la boite de dialogue avertissement un chemin d'accès et un nom de fichier différent.
Enfin, en désespoir de cause j'ai éteins l'ordinateur. Mais maintenant, quand je veux le rallumer, je suis sur la page DOS ou j'ai le choix minuté : windows mode sans échec (réalisé la 1ère fois, je n'ai pas pris de décission avant la fin du compte à rebours), dernière configuration de windows (2ème essai, après réflexion !). Chaque fois, après avoir la barre de Windows XP, j'ai quelques ligne de la page suivante : mémoire, etc ... puis cela recommence à la page DOS.
Je ne sais pas que faire. Ma fille est désespérée, nous avons peur d'avoir perdu toutes les données, fichiers, photos, musiques.
Mille mercis pour votre aide.

74 réponses

g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
21 févr. 2008 à 08:52
Re,

Oui là; c´est carrement un paquet!!!

Essaie ce que je t´ai mis ci dessus (post 80)

@+
0
sylviebeauduc
21 févr. 2008 à 10:32
Re,

Tu as vu un peu ... heureusement que je me suis aperçue de cet ascenseur !!
Bon j'essaierais ta procédure ce soir en rentrant du boulot.
Décidemment, rien ne me sera épargnée !!!!
En tout les cas grâce à tout tes conseils et manipulations, je me familiarise un peu plus à l'informatique et aussi ... à l'anglais !! mais une fois fini, si un jour cela fini !!, je crois que je m'empresserais d'oublier tout ça ... jusqu'à la prochaine intrusion ??? Mais là, pas de panique, je serais à qui m'adresser !

Bon alors à ce soir pour la suite ...
Bonne journée
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
21 févr. 2008 à 10:35
;-)

Merci , bonne journée a toi également`

@+
0
sylviebeauduc
21 févr. 2008 à 21:52
Bonsoir Girly,
Me revoilà, fidèle au poste !!
J'ai fais la manip avce Dial-a-fix, à la fin, anglais oblige je n'ai pas trop su quoi faire entre "yes" et "no", j'ai essayé les 2 sans voir les conséquences !!!
Après redémarrage, je n'avais pas l'icone "blason jaune" aussi dans programme j'ai trouvé Windows Update qui m'a ouvert sur internet dans le site Microsoft Update qu'il faut télécharger et maintenant il me demande de mettre à jour certains composants de Windows.
Faut-il que je continue et si oui comment ré-avoir l'icone jaune dans la barre de tache en bas à droit ?

A tout de suite
0
sylviebeauduc
21 févr. 2008 à 22:09
Re,

Ca y est j'ai vu que c'était pareil donc j'ai tout télécharger et là il met 91 mises à jour en service et je suis parti pour 1h 29 de téléchargement et ça à l'air de fonctionner après ta réparation.
Par contre l'icone jaune n'est pas au rendez-vous !!

Petit aperçu du travail qui s'effectue pour avis de l'expert ! :

Téléchargement de Mise à jour de sécurité pour Windows XP (KB873339) (mise à jour 1 sur 91)... Terminé !
Téléchargement de Mise à jour critique pour Windows XP (KB886185) (mise à jour 2 sur 91)... Terminé !
Téléchargement de Mise à jour de sécurité pour Windows XP (KB885836) (mise à jour 3 sur 91)... Terminé !
Téléchargement de Mise à jour de sécurité pour Windows XP (KB888302) (mise à jour 4 sur 91)... Terminé !
Téléchargement de Mise à jour de sécurité pour Windows XP (KB891781) (mise à jour 5 sur 91)... Terminé !
Téléchargement de Mise à jour de sécurité pour Windows XP (KB885835) (mise à jour 6 sur 91)... Terminé !
Téléchargement de Mise à jour de sécurité pour Windows XP (KB896428) (mise à jour 7 sur 91)... Terminé !
Téléchargement de Mise à jour de sécurité pour Windows XP (KB901214) (mise à jour 8 sur 91)... Terminé !
Téléchargement de Mise à jour de sécurité pour Windows XP (KB890859) (mise à jour 9 sur 91)... Terminé !
Téléchargement de Mise à jour de sécurité pour Windows XP (KB896358) (mise à jour 10 sur 91)... Terminé !
Téléchargement de Mise à jour de sécurité pour Windows XP (KB893756) (mise à jour 11 sur 91)... Terminé !
Téléchargement de Mise à jour de sécurité pour Windows XP (KB899591) (mise à jour 12 sur 91)... Terminé !
Téléchargement de Mise à jour de sécurité pour Windows XP (KB899587) (mise à jour 13 sur 91)... Terminé !
Téléchargement de Mise à jour de sécurité pour Windows XP (KB896423) (mise à jour 14 sur 91)...

A +
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
21 févr. 2008 à 22:47
Bonsoir sylvie,

Pour le moment fais toutes les mises a jour ( bon courrage ;-); Puis va dans panneau de configuration > centre de securité > verifie que les mises a jour sont sur le mode automatique.

Dis moi quoi ?

Je vais me coucher...

@ demain`
0
sylviebeauduc
21 févr. 2008 à 22:54
bonne nuit donc .. je vais bientôt être plus noctambule que toi !!!

Je poursuis les mises à jour mais Kerio me faisait "chie...", je l'ai désactivé, j'espère que j'ai bien fait .

a demain
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
22 févr. 2008 à 04:58
Bonjour sylvie,

Bien dormie?

Comment ca kerio te fais chi..?

Tu l´as reactiver j´éspère?!

Sinon regarde ici :

https://kerio.probb.fr/f2-sunbelt-kerio-personal-firewall

Comment c´est passée cette scéance de mise a jour?

Tu as bien verifier que les mises a jour etaient sur le mode automatique?

Peux tu me donner un avis globale sur ton pc ?

Bonne journée ;-)

@+
0
sylviebeauduc
22 févr. 2008 à 08:33
Salut Girly,

Après une nuit un peu courte, mises à jour bloquée en permanence par Kério, tout c'est enfin terminé !!

J'ai bien réactivé Kerio avant relance du PC ... il m'a bloqué à l'ouverture avec des messages : "remplacement d'application internet explorer, etcc ..."
A l'instant, il continue avec demande d'autorisation, autorisation que je donne systématiquement étant donné que je ne sais pas de quoi il me parle la plus tard du temps !
Le message est le suivant : l'application lance une autre application : Verify Class ID lancé par Notification Tool
Mais dans le tutoriel, il précisait bien qu'au début, la demande serait pratiquement systématique pour chaque application, cependant ce qui m'inquiète, c'est que s'il ne faut pas laisser passer avec moi c'est loupé ... je suis une véritable passoire car j'autorise tout sans distinction !!

Quant au comportement du PC il me semble plus réactif et surtout j'avais remarquée que quand j'étais sur le bureau, au niveau du curseur, alors que je ne lançait aucune application, il y avait le sablier "clignotant", comme s'il cherchait quelque chose. Cela est terminé maintenant.

Les mises à jour sont en mode automatique programmées tous les jours à 21h00 car je ne doute pas qu'une fois désinfecté le PC tourne à fond avec mes 3 filles !!!

voilà pour les nouvelles du jour. sur ce je file au boulot, en retard comme d'habitude.

A ce soir pour la suite car j'imagine bien qu'il y en a tout de même une et que tu m'a concoctée un super programme !!

bonne journée
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
22 févr. 2008 à 16:50
Salut sylvie,

Tres bien pour les mises a jour...

Les messages de kerio a sa reouverture sont normaux...

A l´avenir regarde meme qu´un soit peu ce qu´il t´annonce et essaie de prendre la meilleure decision ( parfois il vaut mieux refuser si on ne sait pas )

Bon on dirait que tout commence a rentrer dans l´ordre !

Passe encore ceci :

Télécharge Clean:

-> http://www.malekal.com/download/clean.zip

-> Dézippe tout le contenu dans un dossier que tu auras cré au préalable (sur ton bureau par exemple). Double clic sur clean ou clean.cmd choisie l'option 1.

Un rapport va s'ouvrir, copie et colle le contenu sur le forum.

-> pour ceux ou celles qui auraient un doute sur comment deziper un fichier :

http://www.tutopat.com/viewtopic.php?t=933&sid=34215b238376bfb22ef9e8eca9995914

Ps . si il te demande d´uploader le fichier up_load_moi sur le site de malekal morte fais le en coupant kerio le temps de l´envoie...

Post donc le rapport de l´option 1 stp

@+
0
sylviebeauduc
22 févr. 2008 à 19:40
Bonjour Girly,

Ca y est ma journée est finie et s'est même les vacances pour moi pour 1 semaine !!!

Je viens de faire le programme Clean, tout s'est bien passé jusqu'à ce qu'il me demande d'envoyer le fichier fichier up_load_moi. A partir de là, j'ai désactivé Kerio, une page "Windows Internet Explorer" s'est ouverte et en simultané, j'ai eu une boite me proposant 2 boutons à cocher :"une icone bouclier vert" me parlant d'hameçonnage" ??????? et uen rouge avec toutefois la possibilité de le "faire ultérieurement" : option que j'ai choisi. A partir de là je n'ai plus eu l'icone Kério dans la barre de tache, bien qu'ouvert l'onglet "Windows Internet Explorer" ne répond plus et ne veux plus s'ouvrir sur l'écran mais j'ai toujours la main pour la boite "C:\windows\systeme32\cmd.exe"
J'ai aussi les écrans des différentes boites qui se mélangent; Voilà c'est tout !!!!!!


Au secours !!!! Que faut-il que je fasse?
0
sylviebeauduc
22 févr. 2008 à 20:42
Girly !!! au secours !

Ca ne marche pas : j'ai trouvé le site de malekal, j'ai suivis la procédure d'envoi des fichiers mais j'ai le sablier depuis 10 min.
En plus quand je réduit une fenêtre , elle reste en superposition et quand je déplace celle de dessus, cela fait comme quand on a réussi la réussite du solitaire (ma référence !!!) : il reste comme l'ombre.
Que faut-il que je fasse ?

Ps, j'ai remis l'icone et l'activation de Kerio en allant dans démarrer - programme - Kerio
0
sylviebeauduc
22 févr. 2008 à 20:55
Girly,

En bidouillant j'ai trouvé dans le dossier CLEAN, le rapport upload

C:\WINDOWS\System32\nvapps.xml -->22/02/2008 19:20:55
C:\WINDOWS\System32\wpa.dbl -->22/02/2008 19:20:52
C:\WINDOWS\System32\FNTCACHE.DAT -->22/02/2008 07:37:29
C:\WINDOWS\System32\nscompat.tlb -->21/02/2008 20:45:35
C:\WINDOWS\System32\amcompat.tlb -->21/02/2008 20:45:35
C:\WINDOWS\System32\d3d8caps.dat -->19/02/2008 17:38:05
C:\WINDOWS\System32\CONFIG.NT -->17/02/2008 22:16:30
C:\WINDOWS\System32\winfrun32.bin -->15/02/2008 17:55:06
C:\WINDOWS\System32\ZoneAlarmIconFR.ico -->13/02/2008 13:29:20
C:\WINDOWS\System32\$winnt$.inf -->13/02/2008 13:08:41
C:\WINDOWS\System32\WindowsLogon.manifest -->13/02/2008 13:03:51
C:\WINDOWS\System32\logonui.exe.manifest -->13/02/2008 13:03:51
C:\WINDOWS\System32\wuaucpl.cpl.manifest -->13/02/2008 13:03:44
C:\WINDOWS\System32\sapi.cpl.manifest -->13/02/2008 13:03:44
C:\WINDOWS\System32\nwc.cpl.manifest -->13/02/2008 13:03:44
C:\WINDOWS\System32\ncpa.cpl.manifest -->13/02/2008 13:03:44
C:\WINDOWS\System32\cdplayer.exe.manifest -->13/02/2008 13:03:44
C:\WINDOWS\System32\lvcoinst.log -->13/02/2008 12:33:04
C:\WINDOWS\System32\PerfStringBackup.INI -->13/02/2008 12:26:16
C:\WINDOWS\System32\perfh009.dat -->13/02/2008 12:26:16
C:\WINDOWS\System32\perfc009.dat -->13/02/2008 12:26:16
C:\WINDOWS\System32\perfh00C.dat -->08/02/2008 07:45:15
C:\WINDOWS\System32\perfc00C.dat -->08/02/2008 07:45:15
C:\WINDOWS\System32\SIntfNT.dll -->05/02/2008 21:01:08
C:\WINDOWS\System32\SIntf32.dll -->05/02/2008 21:01:08

C:\WINDOWS\wiaservc.log -->22/02/2008 19:23:47
C:\WINDOWS\WindowsUpdate.log -->22/02/2008 19:21:11
C:\WINDOWS\wiadebug.log -->22/02/2008 19:21:05
C:\WINDOWS\0.log -->22/02/2008 19:20:05
C:\WINDOWS\bootstat.dat -->22/02/2008 19:20:02
C:\WINDOWS\SchedLgU.Txt -->22/02/2008 08:34:22
C:\WINDOWS\medblker.Log -->22/02/2008 08:18:05
C:\WINDOWS\spupdsvc.log -->22/02/2008 07:57:54
C:\WINDOWS\MedCtrOC.log -->22/02/2008 07:43:51
C:\WINDOWS\tsoc.log -->22/02/2008 07:40:31
C:\WINDOWS\tabletoc.log -->22/02/2008 07:40:31
C:\WINDOWS\ocmsn.log -->22/02/2008 07:40:31
C:\WINDOWS\ocgen.log -->22/02/2008 07:40:31
C:\WINDOWS\ntdtcsetup.log -->22/02/2008 07:40:31
C:\WINDOWS\netfxocm.log -->22/02/2008 07:40:31

Puis upload2 :
C:\WINDOWS\System32\logonui.exe.manifest -->13/02/2008 13:03:51
C:\WINDOWS\System32\cdplayer.exe.manifest -->13/02/2008 13:03:44
C:\WINDOWS\System32\SIntfNT.dll -->05/02/2008 21:01:08
C:\WINDOWS\System32\SIntf32.dll -->05/02/2008 21:01:08

Quand je fais parcourir sur le site malekal, je vois un fichier texte nommé rapport clean mais je ne sais pas le retrouver pour te le transmettre;

J'ai envie de redémarrer le PC et voir si le fait d'avoir l'onglet Windows Interent Explorer persiste. Bon je me lance

A+
0
sylviebeauduc
22 févr. 2008 à 21:07
Girly,

J'ai refais un scan avec Clean, là aussi quand la fenêtre C/\window\systeme32\cmd.exe s'est ouverte :

Merci de lire ce qui suit
--------------------------

Veuillez svp envoyer le fichier C:\upload_moi_FILLES.tar.gz a l'adresse
http://upload.malekal.com
Ce fichier peut contenir des fichiers infectieux collectes sur votre ordinateur
Les fichiers mal detectes seront envoyes aux editeurs d'antivirus

Lorsque vous allez appuyer sur une touche, le site d'envoi de fichiers s'ouvira
Cliquez alors sur le bouton parcourir, selectionner le fichier C:\upload_moi_FIL
LES.tar.gz (Poste de travail / Disque C / upload_moi.Zip
Cliquez sur le bouton "Envoyer le fichier"

Merci!
Appuyez sur une touche pour continuer...

, j'ai désactivé Kerio et j'ai appuyé sur une touche comme demandé.
Une fenêtre Windows internet explorer s'est ouverte et j'ai eu le chois de prendre l'anti-hammeçonnage (option que j'ai choisie) mias après le pC se plante la connexion ne se fait pas et je ne peux pas fermer cette fenêtre.
Je vais essayer d'aller directement sur le site http://upload.malekal.com sans cliquer sur une touche

Fais moi signe car j'ai peur de me planter

A+
0
sylviebeauduc
22 févr. 2008 à 21:26
Girly, où est tu ???

J'ai réussi à récupérer le rapport clean :

22/02/2008 a 21:09:21,35

*** Recherche des fichiers dans C:

*** Recherche des fichiers dans C:\WINDOWS\

*** Recherche des fichiers dans C:\WINDOWS\system32

*** Recherche des fichiers dans C:\Program Files
"C:\Program Files\Adverts\" FOUND


Cela me semble incomplet mais je ne peux envoyer le fichier sur le site et je suis donc bloqué pour la suite
0
Utilisateur anonyme
22 févr. 2008 à 21:52
bonsoir sylviebeauduc ,bonsoir g!rly, sylvie sois patiente g!rly as une vie privée a entretenir .
pour avancé g!rly

clean :

•- Redémarre en mode sans échec. ( note bien ce que tu as à faire ).
•- Ouvre le dossier « clean » qui se trouve sur ton bureau.
•- Double-clic sur « clean.cmd ».
Une fenêtre noire va apparaître, choisis l’option 2.

Clean va travailler.
•- Redémarre normalement
•- Poste qui se trouve ici C:\rapport_clean.txt
0
sylviebeauduc
22 févr. 2008 à 22:34
Bonjour M.L King,

Désolée mais j'ai trop peur de mal faire, j'ai besoin d'être rassurée !!

J'ai refait Clean et ai essayé d'envoyer le fichier demandé, mais après avoir charger pendant un long moment j'ai eu le message suivant : fichier invalide.

Je fais ta procédure
A+
0
sylviebeauduc
22 févr. 2008 à 22:55
Re,

J'ai suivi la procédure mais quand j'arrive à l'écran noir j'ai ce message :
"il manque des fichiers, le script ne peut s'effectué"

que faire ?
merci
0
sylviebeauduc
22 févr. 2008 à 22:58
J'ai oublié de te demander, il faut obligatoirement redémarrer en mode sans échec car en mode "normal", j'ai la main pour choisir l'option 2.
0
Utilisateur anonyme
22 févr. 2008 à 23:06
voici la repnse :

Première explication: LE MODE SANS ÉCHEC (MSE) ( par afideg )

• -Le mode sans échec est le mode diagnostic de Windows.
Lorsque vous démarrez votre ordinateur en mode sans échec, seuls les composants spécifiques nécessaires à l'exécution du système d'exploitation sont chargés.
-Le mode sans échec ne permet pas certaines fonctions, comme la connexion à Internet par exemple.

•- Il charge également un pilote vidéo de base avec une basse résolution, ce qui explique l'aspect différent de vos programmes et du bureau de Windows.
-Les icônes du bureau peuvent également avoir changé d'emplacement en raison de cette basse résolution.

• - Il y plusieurs raisons qui peuvent nous amener à redémarrer en mode sans échec, ici, je n'évoque que celles qui nous concernent.
a)- Pour beaucoup de fichiers et en particulier les fichiers malwares, il est impossible de les supprimer car ils sont en exécution. Si on fait l'essai, pour la plupart on obtient un message d'erreur nous indiquant que le fichier est actuellement utilisé par quelqu'un ou par une application. Donc, en démarrant en mode sans échec, seulement les fichiers nécessaires sont chargés; la suppression de fichiers malwares est maintenant possible du fait de leur inactivité.
b)- Le Mode sans échec permet, en cas de problème, de démarrer le PC en chargeant le minimum de pilotes, de façon à identifier l’élément qui a provoqué l’incident et effectuer de nouveaux réglages.

il faut executer l'option 2 de clean en mode sans echecs . passe une bonne soirée et nuit .
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
22 févr. 2008 à 23:16
Bonsoir sylvie et mlking ;-)

Bon on va laisser tomber le mode sans echec pour clean .

Fais ceci sylvie.

Télécharge ceci: (by Moe) :

http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe

Double clic sur Lopxpsetup.exe pour lancer l'installation
Au menu, choisir l'option 1
Patienter jusqu'à que l'on demande d'appuyer sur une touche, appuyer !
Une rapport sera alors crée, à copie/colle en entier sur le forum.

Ps : comme cela en meme temps cela va nous permettre de voir le reste des programmes.

@+
0
sylviebeauduc
23 févr. 2008 à 09:31
Bonjour à vous deux,
Girly désolée pour hier soir ... mais il y avait panique à bord !!!!!

Voilà j'ai suivi la procédure et voici le rapport :

# Rapport Lopxp fait le 23/02/2008 à 9:27:06
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.08 - Maj du 15/02/2008


========== Listing des dossiers Application Data

+- C:\Documents and Settings\Administrateur\Application Data

2006-11-21 à 18:39:40 - Adobe
2006-11-21 à 17:12:37 - Identities
2006-11-21 à 18:04:29 - Macromedia
2006-11-21 à 18:38:09 - Microsoft
2008-02-17 à 17:41:24 - Windows Desktop Search

+- C:\Documents and Settings\Administrateur\Local Settings\Application Data

2006-11-21 à 18:39:40 - Adobe
2006-11-21 à 18:32:31 - ApplicationHistory
2008-02-17 à 17:41:26 - Identities
2006-11-21 à 17:12:45 - Microsoft

+- C:\Documents and Settings\All Users\Application Data

2007-09-01 à 11:40:24 - Adobe
2008-02-17 à 21:42:25 - Avira
2007-09-26 à 16:17:24 - Brother
2007-07-28 à 16:19:57 - Google
2008-02-22 à 18:28:10 - Google Updater
2007-09-26 à 16:18:23 - InstallShield
2007-09-02 à 20:03:06 - Messenger Plus!
2008-01-04 à 10:28:58 - Microsoft
2007-10-09 à 17:13:02 - QuickTime
2007-09-26 à 16:18:15 - ScanSoft
2007-06-16 à 15:32:19 - Symantec
2007-04-13 à 11:23:31 - Windows Genuine Advantage
2007-08-06 à 12:39:58 - Windows Live Toolbar
2007-08-27 à 13:24:15 - WindowsLiveInstaller
2007-09-27 à 18:47:10 - WLInstaller

+- C:\Documents and Settings\Lulu\Application Data

2007-11-10 à 16:47:16 - Adobe
2007-07-28 à 16:09:41 - EoRezo
2006-11-21 à 17:12:37 - Identities
2006-11-21 à 18:04:29 - Macromedia
2007-10-11 à 17:47:25 - Microsoft
2007-08-23 à 19:57:08 - Mozilla
2007-03-18 à 18:36:01 - MSNInstaller
2008-02-16 à 11:17:48 - OpenOffice.org2
2007-11-05 à 16:22:26 - ScanSoft
2007-09-28 à 17:24:24 - Windows Desktop Search

+- C:\Documents and Settings\Lulu\Local Settings\Application Data

2007-11-10 à 16:47:40 - Adobe
2007-07-29 à 10:04:39 - ApplicationHistory
2007-08-25 à 11:53:55 - Google
2007-03-21 à 18:01:12 - Identities
2008-02-16 à 10:01:05 - Microsoft
2007-08-23 à 19:57:08 - Mozilla
2007-09-30 à 16:01:43 - Windows Live Writer

+- C:\Documents and Settings\Patrice\Application Data

2008-02-07 à 06:07:50 - Adobe
2007-06-11 à 16:11:36 - AdobeUM
2008-02-07 à 06:18:23 - Brother
2007-07-28 à 16:16:10 - EoRezo
2007-07-28 à 15:30:31 - Google
2006-11-21 à 17:12:37 - Identities
2006-11-21 à 18:04:29 - Macromedia
2007-08-13 à 16:03:56 - Microsoft
2007-08-30 à 05:29:59 - Mozilla
2008-02-16 à 08:55:53 - OpenOffice.org2
2007-10-03 à 12:04:35 - Windows Desktop Search

+- C:\Documents and Settings\Patrice\Local Settings\Application Data

2008-02-07 à 06:07:53 - Adobe
2007-07-28 à 15:29:32 - ApplicationHistory
2007-07-28 à 15:30:31 - Google
2007-04-19 à 16:36:31 - Identities
2007-10-03 à 12:04:40 - Microsoft
2007-08-30 à 05:29:59 - Mozilla

+- C:\Documents and Settings\Sylvie\Application Data

2007-09-23 à 09:56:21 - Adobe
2007-04-26 à 09:35:47 - AdobeUM
2007-09-26 à 17:09:53 - Brother
2007-07-28 à 16:05:17 - EoRezo
2007-07-27 à 16:46:17 - Google
2008-02-16 à 21:04:49 - Help
2006-11-21 à 17:12:37 - Identities
2007-04-28 à 16:50:43 - InterVideo
2007-07-28 à 16:05:19 - ItsLabel
2006-11-21 à 18:04:29 - Macromedia
2008-02-18 à 19:11:24 - Microsoft
2007-08-23 à 18:39:12 - Mozilla
2008-02-22 à 18:24:12 - OpenOffice.org2
2007-10-15 à 18:34:19 - ScanSoft
2007-09-29 à 08:22:29 - Windows Desktop Search

+- C:\Documents and Settings\Sylvie\Local Settings\Application Data

2007-09-23 à 09:56:39 - Adobe
2007-07-29 à 13:42:35 - ApplicationHistory
2007-07-27 à 16:31:06 - Google
2008-02-16 à 21:04:49 - Help
2007-03-31 à 12:46:23 - Identities
2008-02-22 à 18:27:53 - Microsoft
2007-08-23 à 18:39:12 - Mozilla

========== Listing du dossier Program Files

+- C:\Program Files

2008-02-18 à 19:03:54 - 7-Zip
2007-09-01 à 11:39:40 - Adobe
2007-09-06 à 16:51:29 - Adverts
2008-01-04 à 13:20:31 - Alice
2007-06-16 à 14:55:48 - Alwil Software
2007-07-23 à 15:25:05 - Atari
2008-02-17 à 21:42:25 - Avira
2007-09-26 à 16:20:25 - Brother
2008-02-18 à 21:23:26 - CleanUp!
2006-11-21 à 17:06:37 - ComPlus Applications
2008-02-09 à 09:27:30 - DivX
2007-05-28 à 09:47:14 - EA Games
2007-05-28 à 09:46:50 - Electronic Arts
2008-02-18 à 19:19:47 - eMule
2008-02-15 à 17:21:58 - Fichiers communs
2007-07-29 à 10:03:34 - Google
2008-02-01 à 19:51:40 - GoPets Ltd
2007-07-26 à 16:43:16 - Hasbro Interactive
2007-09-26 à 16:19:32 - InstallShield Installation Information
2008-02-22 à 06:37:26 - Internet Explorer
2006-11-21 à 18:04:40 - InterVideo
2007-07-29 à 15:25:57 - ItsLabel
2008-02-03 à 17:52:14 - Jeux Jurassic Park III
2008-02-17 à 20:53:41 - Kerio
2008-02-23 à 08:27:15 - Lopxp
2007-12-01 à 19:16:18 - Ma Pension d'Animaux
2007-11-28 à 17:48:45 - Mes Galops 3D
2008-01-04 à 14:46:18 - Messenger
2008-02-01 à 17:40:37 - Messenger Plus! Live
2008-01-09 à 14:42:51 - Micro Application
2007-08-09 à 23:06:19 - Microsoft CAPICOM 2.1.0.2
2006-11-21 à 17:09:43 - microsoft frontpage
2007-12-09 à 15:55:25 - Microsoft Games
2007-09-27 à 19:03:52 - Microsoft SQL Server Compact Edition
2007-05-19 à 17:32:48 - Moniteur
2008-02-13 à 12:03:07 - Movie Maker
2008-02-23 à 08:23:27 - Mozilla Firefox
2007-03-18 à 18:35:09 - MSN
2006-11-21 à 17:05:51 - MSN Gaming Zone
2007-08-27 à 13:27:51 - MSN Messenger
2008-02-16 à 08:44:24 - Navilog1
2008-02-13 à 12:02:56 - NetMeeting
2006-11-21 à 17:06:26 - Online Services
2007-05-29 à 16:40:22 - OpenOffice.org 2.1
2007-05-29 à 17:15:42 - OpenOffice.org 2.2
2008-02-22 à 06:37:25 - Outlook Express
2007-05-23 à 12:33:59 - PAN vision
2008-02-02 à 15:33:30 - PonyGirl
2007-09-23 à 08:53:23 - Sabrina
2007-09-26 à 16:18:07 - ScanSoft
2006-11-21 à 17:08:01 - Services en ligne
2007-08-06 à 12:51:12 - Spirit
2008-02-15 à 16:57:45 - Trend Micro
2007-04-03 à 11:42:54 - Ubi Soft
2008-01-01 à 18:44:54 - UbiSoft
2006-11-21 à 17:12:33 - Uninstall Information
2007-09-27 à 19:03:31 - Windows Desktop Search
2007-11-30 à 21:35:35 - Windows Live
2007-11-01 à 21:33:52 - Windows Live Toolbar
2007-05-17 à 15:52:33 - Windows Media Connect 2
2008-02-22 à 06:40:11 - Windows Media Player
2008-02-13 à 11:56:57 - Windows NT
2006-11-21 à 17:06:11 - Windows Plus
2006-11-21 à 17:08:04 - WindowsUpdate
2006-11-21 à 17:09:43 - xerox
2007-05-06 à 09:46:04 - Xvid
2006-11-21 à 18:04:25 - Yahoo!

========== Tâches planifiées

Vérifier les mises à jour de Windows Live Toolbar.job: C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE

========== Clés registre


========== Bloqueur popups Internet Explorer

PopupMgr

========== Suggestion ( /!\ Nécessite une interprétation.) ==========

C:\Program Files\Adverts

+- Registre : Aucune suggestion.


- Fin du rapport -


Bonne analyse et merci beaucoup pour tout ce que tu fais pour moi
A bientôt
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
23 févr. 2008 à 21:55
Bonsoir sylvie,

Oui pas grave pour la panique; mais je croyais que tu savais redemarrer en mode sans echec maintenant?!

voila pour adverts :

si tu as encore ot_move it ne le reprends pas :

* Télécharge OTMoveIt2 (de Old_Timer) sur ton bureau : http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
* Double-clique sur OTMoveIt.exe pour lancer le programme,
* Copie la liste de fichiers ou de dossiers ci-dessous et colle-la dans la fenêtre du programme "Paste Custom List of Files/Folders to Move" :

C:\Program Files\Adverts

* Clique sur MoveIt! pour lancer la suppression,
* Le résultat appraraîtra dans le cadre Results.
* Clique sur Exit pour fermer le programme.
* Poste le rapport qui est situé ici : C:\\\_OTMoveIt\MovedFiles
* Il te sera peut-être demandé de redémarrer ton PC. Dans ce cas, clique sur Yes.

Post le rapport stp ansi qu´un nouveau hijack this dans ta réponse.

Bonne soirée`

@+
0
sylviebeauduc
23 févr. 2008 à 22:54
Bonsoir Girly,

Désolée pour hier soir mais le PC se comportait vraiment bizarrement.

Pour le démarrage en mode sans échec, pas de problème, tu m'avais appris, je savais faire mais je n'obtenaispas la fenêtre noire avec les choix !

Voici donc les 2 rapports demandés :

[Custom Input]
< C:\Program Files\Adverts >
C:\Program Files\Adverts moved successfully.

OTMoveIt2 v1.0.20 log created on 02232008_224927


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:50:57, on 23/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Brother\ControlCenter3\brccMCtl.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\Windows Desktop Search\WindowsSearch.exe
C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\WINDOWS\system32\SearchProtocolHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://portail.free.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [PaperPort PTD] C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
O4 - HKLM\..\Run: [IndexSearch] C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe
O4 - HKLM\..\Run: [BrMfcWnd] C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
O4 - HKLM\..\Run: [SetDefPrt] C:\Program Files\Brother\Brmfl06a\BrStDvPt.exe
O4 - HKLM\..\Run: [ControlCenter3] C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-21-3738314888-291948053-4048792534-1008\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User '?')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.0.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
O23 - Service: LiveUpdate - Unknown owner - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
0
sylviebeauduc
24 févr. 2008 à 08:41
Salut Girly,

Je dois m'absenter quelques jours (jusqu'à dimanche 02/03), aussi, si tu le veux bien, nous poursuivrons la restauration du PC à mon retour.

Merci encore pour ta patience et ton professionalisme à toute épreuve.

A bientôt
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
25 févr. 2008 à 18:41
Bonsoir sylvie,

Ca va, tu as passée un bon week end ? ;-)

A l´aide de hijack this coche et fix les lignes ci dessous :

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [PaperPort PTD] C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
O4 - HKLM\..\Run: [IndexSearch] C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe

comment fixer :

Tutoriel d´utilisation (video) : (Merci a Balltrap34 pour cette réalisation)

-> http://pageperso.aol.fr/balltrap34/demohijack.htm

puis vides tes fichiers temporaires et corriges les erreures a l aide de :

Ccleaner:

-> Télécharge Ccleaner (n'installe pas la barre d'outil Yahoo):

http://www.commentcamarche.net/telecharger/telechargement 168 ccleaner

-> L´installer.

-> Une fois installé et lancé :

Dans la colonne de gauche, click sur :

->"erreurs" :

Coches toutes les cases sous"l´integrité du registre", puis click en bas sur "chercher des erreurs" une fois terminé, clic sur "reparer les erreurs", tu auras un message pour sauvegarder ta base de registre, tu click "oui" puis tu recommence jusqu'à ce qu'il ne trouve plus rien.

ps : les sauvegardes que tu auras faites, pourront etre supprimées ulterieurement si tout va bien.

->"nettoyeur"

quitte ton navigateur avant de le lancer, dans les propriétés du nettoyeur de l´onglet "windows" et "applications"décoche la derniere case (Avancé si elle est cochée) puis click sur "lancer le nettoyage" qunand il aura terminé le scan click en bas a droite sur "lancer le nettoyage" et accepte par oui.

-> Tutoriel en image :

https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

-> Pour ceux qui voudraient aller plus loin en compagnie de jesses (fonctions avancés) :

http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

et nettoie ton registre avec regcleaner :

telecharge et instal regcleaner:

http://www.01net.com/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/4894.html

tutorial :

http://www.softastuces.com/tuto/maint/regcleaner/

dis moi comment va ton pc...

@+
0
sylviebeauduc
1 mars 2008 à 19:03
Salut Girly,

Me voilà de retour après 1 semaine sans problème de virus ....mais je vois que les affaires reprennent à fond ... tu m'as préparé un programme d'enfer !!!!
Je fais tout ce que tu m'as dit et te transmet les rapports ce soir.
A ce soir peut-être ??
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
1 mars 2008 à 19:06
Bonsoir sylvie,

J´espere que tes "vacances se sont bien passés ;-)

C´est la derniere ligne droite !

Pas besoin de poster les rapports juste un nouveau hijack this suffira...

@+
0
sylviebeauduc
1 mars 2008 à 19:37
Re Girly,

La reprise est difficile !!!! du point de vue informatique !

Il me semble que tu m'as déjà indiqué comment vider les fichiers temporaires mais dans nos nombreux messages, je ne retrouve plus la procédure . Peux-tu me la rappeler?
Merci d'avance.

PS : Pour ta question concernant les vacances, je suis gênée pour te répondre car il me semble qu'il y a des symboles à gauche qui sont apparu parfois quand nous avions quelques mots plus "personnel" (et du reste très sympathiques) et qui indiquent que ce n'est pas l'objet du forum, comment puis-je faire pour communiquer avec toi hors forum ? .. si tu le veux bien sur, car c'est vrai que tu m'es très sympathique, chose que je n'aurais pas cru déceler à travers un forum ...
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
2 mars 2008 à 01:15
resalurt sylvie,

tu parles surement de clean up 40 > si tu veux vider les fichiers du dossier prefect va dans le dossier prefect qui est dans le dossier windows et supprime tout sauf le fichier layout.ini

c:\windows\prefect

pour ce faire tu dois afficher les dossiers cachés

Affiche tous les fichiers et dossiers :
Pour cela :
Clique sur démarrer/panneau de configuration/option des dossiers/affichage

Cocher afficher les dossiers cacher

Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

Décocher masquer les extensions dont le type est connu

Puis fais «Ok» pour valider les changements.

Et appliquer !

oh tu sais on peut se dire plein de choses ici, mais si tu le veux on peut le faire en mp ( message privé ) pour ce fair tu click sur girly dans la barre bleu et une fois que tu voie mon profil tu m´ecris un nouveau message en clickant sur la fonction du meme nom...

comme tu le sents ;-)

post un nouveau hijack this, meme si je pensse que ce n´est pas la peine...

@+
0
sylviebeauduc
2 mars 2008 à 11:35
Bonjour Girly,

J'attendais ton explication pour nettoyer les fichiers temporaires, explications que je n'aurais pas eu besoin de te demander si j'avais bien lu ton post car tu me donnais la solution avec Ccleaner. Quant je te dis que la reprise est difficile, il faut me croire !!!
J'ai tout de même fait ce que tu me conseillais en plus avec c:\windows\prefect Si avec ç mon pc n'est pas nettoyé, j'abandonne !!!!!!
Bon, mais tu t'en doute je suis quand même bloqué par incompétence car je viens de faire RegCleaner et je te soumet la liste des programme à supprimer, car je n'ose me lancer de peur de tout "escagasser" !!!
Merci de m'indiquer ce qu'il me faut supprimer et il y en a une tartine ! mais pour moi, il ne faudrait pas les supprimer alors je ne sais plus.
Voici la liste ... que j'ai su mettre en fichier texte (tout n'est pas perdu !!!) :


RegCleaner 4.3 by Jouni Vuorio, translation by Jean Balczesak
Logiciels inscrits dans le Registre. Vous devriez supprimer tous les programmes dont vous êtes certain que vous ne les possédez plus sur votre machine
[syntax: Auteur, Logiciel, Age ]

[Inconnu], 7-Zip, Nouveau
[Inconnu], CCleaner, Nouveau
[Inconnu], Ddsi, Nouveau
[Inconnu], EoRezo, Nouveau
[Inconnu], fsc-wizard, Nouveau
[Inconnu], GoPets, Nouveau
[Inconnu], Ndmp, Nouveau
[Inconnu], OpenAL, Nouveau
[Inconnu], RegisteredApplications, Nouveau
[Inconnu], swearware, Nouveau
[Inconnu], Aone, Nouveau
[Inconnu], Atro, Nouveau
[Inconnu], Cera, Nouveau
[Inconnu], WinRAR SFX, Nouveau
7-Zip, Extraction, Nouveau
7-Zip, Fm, Nouveau
Acrobat Reader, 8.0, Nouveau
Adobe, CommonFiles, Nouveau
Adobe, Repair, Nouveau
Adobe, Acrobat Reader, Nouveau
Adobe, Adobe Acrobat, Nouveau
Adobe, Acrobat, Nouveau
Alice ADSL, Kit De Connexion Alice ADSL, Nouveau
ALWIL Software, Avast, Nouveau
Apple Computer, Inc., QuickTime, Nouveau
Ascaron, Tortuga, Nouveau
ATI Technologies, Install, Nouveau
Avira, AntiVir PersonalEdition Classic, Nouveau
Brother, Brlm02a, Nouveau
Brother, BrMfBidi, Nouveau
Brother, Brother MFL Pro, Nouveau
Brother, Brother MFL-Pro, Nouveau
Brother, Printer, Nouveau
Brother, TempMINI3, Nouveau
Brother, Brmfcmon, Nouveau
Brother, BrMfcWnd, Nouveau
Brother, ControlCenter, Nouveau
Brother, PrtDrv, Nouveau
Brother Industries, Ltd., Brother MFL-Pro Suite, Nouveau
C07ft5Y, Game, Nouveau
C07ft5Y, WinXP, Nouveau
Ca561b, Ca500acontrol, Nouveau
Ca561b, Videoprocamp, Nouveau
Dancing Dots, Galops, Nouveau
Digital Tainment Pool, Ma Pension D'Animaux, Nouveau
Disney Interactive, Tarzan Jeu D'Action, Nouveau
DivXNetworks, DivX Content Upload, Nouveau
DivXNetworks, DivXDLHelper, Nouveau
DivXNetworks, DivX, Nouveau
DivXNetworks, DivXBrowserPlugin, Nouveau
EA Games, Harry Potter And The Chamber Of Secrets, Nouveau
EA Games, Harry Potter II, Nouveau
Electronic Arts, EA Games, Nouveau
Electronic Arts, Electronic Arts Product Registration, Nouveau
EoRezo, EoAdv, Nouveau
EoRezo, EoEngine, Nouveau
EoRezo, EoWeather, Nouveau
Gekko, Mahjongg, Nouveau
Gemplus, Cryptography, Nouveau
Google, Common, Nouveau
Google, Toolbar For Firefox, Nouveau
Google, CustomSearch, Nouveau
Google, Google Desktop, Nouveau
Google, Google Toolbar, Nouveau
Google, Google Updater, Nouveau
Google, GoogleToolbarNotifier, Nouveau
Google, NavClient, Nouveau
Hasbro Interactive, Monopoly, Nouveau
IM Providers, MSN Messenger, Nouveau
InstallShield, Driver, Nouveau
Intel, Psis, Nouveau
Intel, Indeo, Nouveau
InterVideo, Registration, Nouveau
InterVideo, Common, Nouveau
InterVideo, MediaCenter, Nouveau
InterVideo, WinDVD4, Nouveau
KasperskyLab, Components, Nouveau
Kerio, Personal Firewall 4, Nouveau
Knight, Settings, Nouveau
Knowledge Adventure, Danger Zone!, Nouveau
Knowledge Adventure, L'Aventure Magique, Nouveau
Lake, DolbyHph, Nouveau
LaserWare, DebugWin32, Nouveau
Le Moniteur, Démo Espaces Extérieurs, Nouveau
Le Moniteur, Démo Guide Bonhomme, Nouveau
Le Moniteur, Démo Guide Veritas, Nouveau
Local AppWizard-Generated Applications, PPLinks, Nouveau
Logitech, LVComS, Nouveau
Logitech, QuickCam, Nouveau
Macrogaming, SweetIM, Nouveau
Macromedia, FlashPlayer, Nouveau
Macromedia, FlashPlayerUpdate, Nouveau
Mozilla, Desktop, Nouveau
Mozilla, Mozilla Firefox, Nouveau
Mozilla, Mozilla Firefox 2.0.0.12, Nouveau
Mozilla, Firefox, Nouveau
Mozilla.org, Mozilla, Nouveau
MozillaPlugins, @divx.com/DivX Browser Plugin,version=1.0.0, Nouveau
MozillaPlugins, @pack.google.com/Google Updater;version=11, Nouveau
MozillaPlugins, @adobe.com/FlashPlayer, Nouveau
Netscape, Netscape Navigator, Nouveau
Nokia, Connectivity Cable, Nouveau
Nokia, ModemOptions, Nouveau
NVIDIA Corporation, Global, Nouveau
OpenOffice.org, OpenOffice.org, Nouveau
OpenOffice.org, Uno, Nouveau
PAN Vision, Alexandra Ledermann 3 - Équitation Aventure, Nouveau
Patchou, Messenger Plus! Live, Nouveau
Realtek, Aecbf, Nouveau
Realtek, HDAudio, Nouveau
Realtek, InitAP, Nouveau
Realtek, MainForm, Nouveau
Realtek, MicroPhone, Nouveau
Realtek, Mixer, Nouveau
Realtek, Skin, Nouveau
ScanSoft, Shared, Nouveau
ScanSoft, PaperPort, Nouveau
ScanSoft, PaperPort Desktop Group, Nouveau
ScanSoft, PaperPort Desktop View, Nouveau
ScanSoft, PaperPort Linkbar, Nouveau
ScanSoft, PaperPort SimpleSearch, Nouveau
ScanSoft, PersistentData, Nouveau
ScanSoft, PLClient, Nouveau
Schlumberger, Smart Cards And Terminals, Nouveau
Services, CurrentControlSet, Nouveau
Sigel, VisitenkartenIn2Minuten, Nouveau
Sonic, AuthorScript, Nouveau
Sony Corporation, Yebisu, Nouveau
Stevengould.org, CleanUp!, Nouveau
Sun Microsystems, StarOffice, Nouveau
Sweetie, Cache, Nouveau
Sweetie, Toolbar, Nouveau
Symantec, Ccpd-lc, Nouveau
Symantec, InstalledApps, Nouveau
Symantec, Norton AntiVirus, Nouveau
Symantec, Shared Technology, Nouveau
Symantec, SharedDefs, Nouveau
Symantec, SharedUsage, Nouveau
Thq, Spirit, Nouveau
TrendMicro, HijackThis, Nouveau
Ubi, Alexandra Ledermann 7-Français, Nouveau
Ubisoft, Beyond Good & Evil, Nouveau
VB And VBA Program Settings, CCleaner, Nouveau
Visioneer, PaperPort, Nouveau
WebUpdate, Bh7, Nouveau
Wow6432Node, ATI Technologies, Nouveau
X-avcsd, Workstation, Nouveau
Yahoo, Skin, Nouveau
Yahoo, Companion, Nouveau
Yahoo, Pager, Nouveau
Yahoo, YFriendsBar, Nouveau
Yahoo, YUserDef, Nouveau
Zeon, DocuCom, Nouveau


Pour les messages plus personnel, je vais suivre tes instructions car j'ai peur de me faire rappeler à l'ordre avec le symbole : du OK à l'envers (comme sous Jules Cesar quand il condamnait à mort les pauvres gladiateurs !!!)
A tout de suite
0
sylviebeauduc
2 mars 2008 à 11:42
Re bonjour Girly,

Je voulais t'envoyer un message perso mais j'ai ce message d'erreur : "Vous devez être membre pour envoyer un message privé à g!rly !"
Je pensais que je m'étais inscrite en tant que membre, je n'y comprend rien !

Et zut alors, même pour pouvoir discuter avec toi d'autres choses que l'informatique (vacances par exemple) ça coince !!! Je suis maudite avec l'informatique
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
3 mars 2008 à 09:43
bonjour sylvie,

pour regcleaner regarde ceci :

https://forums.cnetfrance.fr

ps : tu ne t´occupes pas de mettre des programmes en liste ignoré tu fais tout le reste...

Pas de chance, en effet pour les messages perso, j´avais pas fais gaffe > mais oui tu es inscrite en utilisateur anonyme...

Je suis sur que tes vacances ce sont bien passées, non ?! ;-)

@+
0
sylviebeauduc
3 mars 2008 à 11:44
Bonjour Girly,

Je viens de bien regarder le tutoriel une fois de plus, mais je n'ai pas fait que choisir la méthode automatique du nettoyage du registre,je n'ai pas choisi l'option liste des ignorés.
J'ai conclu en faisant outils - nettotage du registre - tout faire. Il y a eu le scan du registre puis la fameuse liste concernant les programmes à supprimer que je te soumet et qu'il faut que je coche en regard de chaque programme ?
Je ne sais que faire ?

Bon dommage pour les messages privés, mais je peux peut-être m'inscrire en tant que membre du moment qu'on ne me demande aucun conseil informatique !!!

Bon et puis tant pour les autres, les vacances à la montagne se sont passées sans neige ou presque (1 seule piste ouverte "verte"). Nous sommes tous les 5 skieurs aussi s'était pas le top, mais habitant à coté de Montauban (dans le Tarn-et-Garonne), les Pyrénées et surtout Guzet neige, est la station la plus proche mais elle rencontre souvent un problème certain de manque d'enneigement.
Cela ne nous a pas empêché de faire une superbe balade de 5 heures pour atteindre un lac d'altitude à peine pris par les glaces !!! le climat change et la nature est bien sèche, cela n'augure rien de bon pour l'avenir !!!
Bon, j'avoue que la cohabitation à 5 dans une tout petit appartement que l'on nous avait prêté (on ne va pas se plaindre !!) était un peu rude mais ... nous avons survécu dans la bonne humeur !
Et puis tu connais la suite, dès notre retour, les problèmes informatiques ont repris le dessus !!!

Et toi, tu as pris des vacances et tu es de quel coin de France ?

A bientôt
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
3 mars 2008 à 17:27
Sylvie,

Je suis finnoise d´origine, j´ai habité une quinzaine d´année en france ce qui explique mon francais ;-)

oui la langue de shakespear n´est pas facil aux oreilles des francais, une histoire de tonalité m´a-t-on expliqué...

Ce qui me fais rire c´est d´enttendre les francais le parler LOL

Oui le sud de la france j´aime bien, j´ai habitée un peu a Marseille a un moment (super).

deviens membre si tu veux pousser la causette ;-)

Eorezo, est une une vrai usine a gaz, il te predit la pluie et le beau temps, d´autre choses aussi surement mais que je ne connais pas, jamais essayé car il instale aussi un spyware...

repost egalement un nouveau hijack this avec le rapport d´ot_move it...

@+
0
sylviebeauduc
3 mars 2008 à 21:13
Bonsoir Girly,

J'ai donc appliqué OTMoveIt2 dont voici le rapport :

[Custom Input]
< C:\Program Files\EoRezo >
File/Folder C:\Program Files\EoRezo not found.

OTMoveIt2 v1.0.20 log created on 03032008_204548

Voici aussi le rapport hijack this :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:07:03, on 03/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
C:\Program Files\Brother\ControlCenter3\brccMCtl.exe
C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\Windows Desktop Search\WindowsSearch.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Program Files\RegCleaner\RegCleanr.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://portail.free.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [BrMfcWnd] C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
O4 - HKLM\..\Run: [SetDefPrt] C:\Program Files\Brother\Brmfl06a\BrStDvPt.exe
O4 - HKLM\..\Run: [ControlCenter3] C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-21-3738314888-291948053-4048792534-1008\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User '?')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.0.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
O23 - Service: LiveUpdate - Unknown owner - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
5 mars 2008 à 02:06
Bonsoir sylvie,

C´est bon signe si ot_move it ne trouve pas eorezo ;-)

Peux tu quand meme verifier dans > panneau de configuration > ajoue et suppretion de programme qu´il n´y soit pas...

Le hijack this me parait propre.

maintenant on va finir par un scan avec ton nouveau antivirus antivir :

regardes encore ceci ci dessous pour le regler comme il faut avant de le lancer :

une fois antivir ouvert click surconfiguration et coche la case "expert mode" puis sur l´onglet scanner dans la fenetre du dessous tu va voir : rootkit search click sur le petit + pour deployer et coche la case a coté de ton disk dur
puis click sur configuration en haut a droite; dans la nouvelle fenetre a gauche >scanner > coche "scan all files" et en dessous >scanner priority = High
coche : allow stopping the scanner, comme cela tu peux faire une pause pendant le scan si tu le desir.
puis sur la droite coche les case suivantes :
scan boot sectors of selected drives
scan master boot sectors
scan memory
search foe rootkit before scan
decoche :
ignore off line files
toujours a gauche > scan > deploie > heuristique > macrovirus heuristic = coché et en dessous > win32 heuristic la case coché et high detection level

post le rapport ici et dis moi pour eorezo

pour devenir membre tu click en haut de la fentre lorsque tu te connecte sur : inscivez vous, c´est gratuit et tu choisies de devenir membre...

Tiens peut etre un point positif > il a neigé des masses ce week end par ici ;-)
La mer commence a geler ;-)
C´est pas encore perdu!?

@ bientot`
0
sylviebeauduc
5 mars 2008 à 11:42
Bonjour Girly,

Tu en a profité de cette neige ???
Je suis dégoutée,ici aussi, hier il a un peu neigé alors que la semaine dernière, en montagne, il n'y avait rien ... le monde est trop injuste !!!!!(non je plaisante, il y a bien plus grave) et tant mieux, s'il se met à neiger ou pleuvoir maintenant, la planète en a besoin.

Bon, pour revenir au PC :
J'ai vérifié au niveau du panneau de configuration : Eorezo est bien absent.
J'a paramétré antivir (chose que j'avais déjà fait lors de son installation : tu m'avais déjà tout bien expliqué)
J'ai fait le scan et voici le rapport :



AntiVir PersonalEdition Classic
Report file date: mercredi 5 mars 2008 11:09

Scanning for 1132684 virus strains and unwanted programs.

Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows XP
Windows version: (Service Pack 2) [5.1.2600]
Username: Sylvie
Computer name: FILLES

Version information:
BUILD.DAT : 270 15603 Bytes 19/09/2007 13:32:00
AVSCAN.EXE : 7.0.6.1 290856 Bytes 23/08/2007 13:16:29
AVSCAN.DLL : 7.0.6.0 49192 Bytes 16/08/2007 12:23:51
LUKE.DLL : 7.0.5.3 147496 Bytes 14/08/2007 15:32:47
LUKERES.DLL : 7.0.6.1 10280 Bytes 21/08/2007 12:35:20
ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 14:27:15
ANTIVIR1.VDF : 7.0.1.95 3367424 Bytes 14/12/2007 21:46:39
ANTIVIR2.VDF : 7.0.2.181 1993728 Bytes 24/02/2008 17:57:10
ANTIVIR3.VDF : 7.0.2.231 167424 Bytes 04/03/2008 18:16:46
AVEWIN32.DLL : 7.6.0.73 3334656 Bytes 02/03/2008 17:57:10
AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 10:36:26
AVPREF.DLL : 7.0.2.2 25640 Bytes 18/07/2007 07:39:17
AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 13:16:24
AVPACK32.DLL : 7.6.0.3 360488 Bytes 17/02/2008 21:46:40
AVREG.DLL : 7.0.1.6 30760 Bytes 18/07/2007 07:17:06
AVARKT.DLL : 1.0.0.20 278568 Bytes 28/08/2007 12:26:33
AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 18/07/2007 07:10:18
NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 11:09:42
RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 07/08/2007 12:38:13
RCTEXT.DLL : 7.0.62.0 86056 Bytes 21/08/2007 12:50:37
SQLITE3.DLL : 3.3.17.1 339968 Bytes 23/07/2007 09:37:21

Configuration settings for the scan:
Jobname..........................: Rootkit search
Configuration file...............: C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\PROFILES\rootkit.avp
Logging..........................: high
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: on
Scan boot sector.................: on
Scan memory......................: off
Process scan.....................: off
Scan registry....................: off
Search for rootkits..............: on
Scan all files...................: All files
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: high
Expanded search settings.........: 0x00300922

Start of the scan: mercredi 5 mars 2008 11:09

Starting search for hidden objects.
'294205' objects were checked, '0' hidden objects were found.


End of the scan: mercredi 5 mars 2008 11:13
Used time: 04:14 min

The scan has been done completely.

0 Scanning directories
0 Files were scanned
0 viruses and/or unwanted programs were found
0 Files were classified as suspicious:
0 files were deleted
0 files were repaired
0 files were moved to quarantine
0 files were renamed
0 Files cannot be scanned
0 Files not concerned
0 Archives were scanned
0 Warnings
0 Notes
294205 Objects were scanned with rootkit scan
0 Hidden objects were found

J'espère que ce rapport montre que tout va bien !!

Question : dans Antivir, avant que je fasse le scan, dans l'onglet "quarantaine", il y a 63 fichiers (trojan) que l'on avait déjà isolés. Ne faut-il pas que je les élimine d'un façon définitive ?
Je t'ai récupéré le rapport, le voici :

AntiVir PersonalEdition Classic
Report file date: dimanche 17 février 2008 22:53

Scanning for 1110678 virus strains and unwanted programs.

Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows XP
Windows version: (Service Pack 2) [5.1.2600]
Username: SYSTEM
Computer name: FILLES

Version information:
BUILD.DAT : 270 15603 Bytes 19/09/2007 13:32:00
AVSCAN.EXE : 7.0.6.1 290856 Bytes 23/08/2007 13:16:29
AVSCAN.DLL : 7.0.6.0 49192 Bytes 16/08/2007 12:23:51
LUKE.DLL : 7.0.5.3 147496 Bytes 14/08/2007 15:32:47
LUKERES.DLL : 7.0.6.1 10280 Bytes 21/08/2007 12:35:20
ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 14:27:15
ANTIVIR1.VDF : 7.0.1.95 3367424 Bytes 14/12/2007 21:46:39
ANTIVIR2.VDF : 7.0.2.113 1673728 Bytes 08/02/2008 21:46:39
ANTIVIR3.VDF : 7.0.2.148 201216 Bytes 15/02/2008 21:46:39
AVEWIN32.DLL : 7.6.0.67 3293696 Bytes 17/02/2008 21:46:40
AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 10:36:26
AVPREF.DLL : 7.0.2.2 25640 Bytes 18/07/2007 07:39:17
AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 13:16:24
AVPACK32.DLL : 7.6.0.3 360488 Bytes 17/02/2008 21:46:40
AVREG.DLL : 7.0.1.6 30760 Bytes 18/07/2007 07:17:06
AVARKT.DLL : 1.0.0.20 278568 Bytes 28/08/2007 12:26:33
AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 18/07/2007 07:10:18
NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 11:09:42
RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 07/08/2007 12:38:13
RCTEXT.DLL : 7.0.62.0 86056 Bytes 21/08/2007 12:50:37
SQLITE3.DLL : 3.3.17.1 339968 Bytes 23/07/2007 09:37:21

Configuration settings for the scan:
Jobname..........................: Complete system scan
Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: on
Scan boot sector.................: on
Boot sectors.....................: C:,
Scan memory......................: on
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: on
Scan all files...................: All files
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: high

Start of the scan: dimanche 17 février 2008 22:53

Starting search for hidden objects.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\4fdw\type
[NOTE] The registry entry is invisible.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\4fdw\start
[NOTE] The registry entry is invisible.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\4fdw\errorcontrol
[NOTE] The registry entry is invisible.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\4fdw\imagepath
[NOTE] The registry entry is invisible.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\4fdw\extparamd
[NOTE] The registry entry is invisible.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\4fdw\Security\security
[NOTE] The registry entry is invisible.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\4fdw\type
[NOTE] The registry entry is invisible.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\4fdw\start
[NOTE] The registry entry is invisible.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\4fdw\errorcontrol
[NOTE] The registry entry is invisible.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\4fdw\imagepath
[NOTE] The registry entry is invisible.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\4fdw\extparamd
[NOTE] The registry entry is invisible.
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\4fdw\Security\security
[NOTE] The registry entry is invisible.
'77402' objects were checked, '12' hidden objects were found.

The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'sched.exe' - '1' Module(s) have been scanned
Scan process 'avgnt.exe' - '1' Module(s) have been scanned
Scan process 'avguard.exe' - '1' Module(s) have been scanned
Scan process 'soffice.bin' - '1' Module(s) have been scanned
Scan process 'soffice.exe' - '1' Module(s) have been scanned
Scan process 'wuauclt.exe' - '1' Module(s) have been scanned
Scan process 'firefox.exe' - '1' Module(s) have been scanned
Scan process 'mcrdsvc.exe' - '1' Module(s) have been scanned
Scan process 'searchindexer.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'kpf4gui.exe' - '1' Module(s) have been scanned
Scan process 'kpf4gui.exe' - '1' Module(s) have been scanned
Scan process 'nvsvc32.exe' - '1' Module(s) have been scanned
Scan process 'kpf4ss.exe' - '1' Module(s) have been scanned
Scan process 'GoogleUpdaterService.exe' - '1' Module(s) have been scanned
Scan process 'ehSched.exe' - '1' Module(s) have been scanned
Scan process 'ehrecvr.exe' - '1' Module(s) have been scanned
Scan process 'WindowsSearch.exe' - '1' Module(s) have been scanned
Scan process 'GoogleUpdater.exe' - '1' Module(s) have been scanned
Scan process 'BrccMCtl.exe' - '1' Module(s) have been scanned
Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
Scan process 'RTHDCPL.EXE' - '1' Module(s) have been scanned
Scan process 'BrMfcWnd.exe' - '1' Module(s) have been scanned
Scan process 'pptd40nt.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
38 processes with 38 modules were scanned

Starting master boot sector scan:
Master boot sector HD0
[NOTE] No virus was found!
Master boot sector HD1
[NOTE] No virus was found!
[WARNING] The boot sector file could not be read!
[WARNING] Error code: 0x0015
Master boot sector HD2
[NOTE] No virus was found!
[WARNING] The boot sector file could not be read!
[WARNING] Error code: 0x0015
Master boot sector HD3
[NOTE] No virus was found!
[WARNING] The boot sector file could not be read!
[WARNING] Error code: 0x0015
Master boot sector HD4
[NOTE] No virus was found!
[WARNING] The boot sector file could not be read!
[WARNING] Error code: 0x0015
Master boot sector HD5
[NOTE] No virus was found!
[WARNING] The boot sector file could not be read!
[WARNING] Error code: 0x0015

Start scanning boot sectors:
Boot sector 'C:\'
[NOTE] No virus was found!

Starting to scan the registry.
The registry was scanned ( '28' files ).


Starting the file scan:

Begin scan in 'C:\' <468232>
C:\blhhjtpx.exe
[DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
[INFO] The file was moved to '4820ae15.qua'!
C:\hiberfil.sys
[WARNING] The file could not be opened!
C:\hkdjqaxv.exe
[DETECTION] Contains a detection pattern of the (dangerous) backdoor program BDS/Small.Crw.8 Backdoor server programs
[INFO] The file was moved to '481cae23.qua'!
C:\kkynn.exe
[DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
[INFO] The file was moved to '4831ae2a.qua'!
C:\pagefile.sys
[WARNING] The file could not be opened!
C:\upaq.exe
[DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
[INFO] The file was moved to '4819ae33.qua'!
C:\ylru.exe
[DETECTION] Contains a detection pattern of the (dangerous) backdoor program BDS/Small.Crw.8 Backdoor server programs
[INFO] The file was moved to '482aae34.qua'!
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\INFECTED\4819ae33.qua
[DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
[INFO] The file was moved to '47e9ae0a.qua'!
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\INFECTED\482aae34.qua
[DETECTION] Contains a detection pattern of the (dangerous) backdoor program BDS/Small.Crw.8 Backdoor server programs
[INFO] The file was moved to '47eaae0e.qua'!
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\INFECTED\4831ae2a.qua
[DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
[INFO] The file was moved to '47ebae12.qua'!
C:\Documents and Settings\Cricri\Bureau\uiolux.exe
[DETECTION] Is the Trojan horse TR/Crypt.ULPM.Gen
[INFO] The file was moved to '4827af45.qua'!
C:\Documents and Settings\Cricri\Bureau\wclxfh.exe
[DETECTION] Is the Trojan horse TR/Crypt.ULPM.Gen
[INFO] The file was moved to '4824af3f.qua'!
C:\Documents and Settings\Cricri\Bureau\yaxbkk.exe
[DETECTION] Is the Trojan horse TR/Crypt.ULPM.Gen
[INFO] The file was moved to '4830af3e.qua'!
C:\Documents and Settings\Cricri\Bureau\znpzwd.exe
[DETECTION] Is the Trojan horse TR/Crypt.ULPM.Gen
[INFO] The file was moved to '4828af4b.qua'!
C:\Documents and Settings\Cricri\Local Settings\Temporary Internet Files\Content.IE5\7AVTT9NV\2c1dbeb1361cce3acfbbca0488dfd6ee[1].zip
[0] Archive type: ZIP
--> b151.exe
[DETECTION] Is the Trojan horse TR/Dldr.Agent.fjn.1
[INFO] The file was moved to '47e9afca.qua'!
C:\Documents and Settings\Cricri\Local Settings\Temporary Internet Files\Content.IE5\7AVTT9NV\8154ff2675af1b6e0677560871425153[1].zip
[0] Archive type: ZIP
--> b138.exe
[DETECTION] Is the Trojan horse TR/Dldr.Agent.22016.4
[INFO] The file was moved to '47edaf99.qua'!
C:\Documents and Settings\Cricri\Local Settings\Temporary Internet Files\Content.IE5\7AVTT9NV\addy[1].exe
[DETECTION] Is the Trojan horse TR/Crypt.FSPM.Gen
[INFO] The file was moved to '481cafcd.qua'!
C:\Documents and Settings\Cricri\Local Settings\Temporary Internet Files\Content.IE5\7AVTT9NV\eixnlapsu[1].htm
[DETECTION] Contains a detection pattern of the (dangerous) backdoor program BDS/Small.Crw.8 Backdoor server programs
[INFO] The file was moved to '4830afd6.qua'!
C:\Documents and Settings\Cricri\Local Settings\Temporary Internet Files\Content.IE5\7AVTT9NV\lsegihwln[1].txt
[DETECTION] Is the Trojan horse TR/Crypt.FSPM.Gen
[INFO] The file was moved to '481dafe3.qua'!
C:\Documents and Settings\Cricri\Local Settings\Temporary Internet Files\Content.IE5\7AVTT9NV\niushkmpx[1].htm
[DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
[INFO] The file was moved to '482dafda.qua'!
C:\Documents and Settings\Cricri\Local Settings\Temporary Internet Files\Content.IE5\E1WZATOL\a8f5a020e4b833865a1034489887c8b9[1].zip
[0] Archive type: ZIP
--> b122.exe
[DETECTION] Is the Trojan horse TR/Dldr.Agent.haq.4
[INFO] The file was moved to '481eafad.qua'!
C:\Documents and Settings\Cricri\Local Settings\Temporary Internet Files\Content.IE5\E1WZATOL\dima[1].exe
[DETECTION] Is the Trojan horse TR/Hijacker.Gen
[INFO] The file was moved to '4825afe2.qua'!
C:\Documents and Settings\Cricri\Local Settings\Temporary Internet Files\Content.IE5\E1WZATOL\eixnlapsu[1].htm
[DETECTION] Contains a detection pattern of the (dangerous) backdoor program BDS/Small.Crw.8 Backdoor server programs
[INFO] The file was moved to '4830afe3.qua'!
C:\Documents and Settings\Cricri\Local Settings\Temporary Internet Files\Content.IE5\E1WZATOL\lsegihwln[1].txt
[DETECTION] Is the Trojan horse TR/Crypt.FSPM.Gen
[INFO] The file was moved to '481dafef.qua'!
C:\Documents and Settings\Cricri\Local Settings\Temporary Internet Files\Content.IE5\E1WZATOL\rvljyazbq[1].htm
[DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
[INFO] The file was moved to '4824aff4.qua'!
C:\Documents and Settings\Cricri\Local Settings\Temporary Internet Files\Content.IE5\Q8ET3PK8\1[1].exe
[DETECTION] Is the Trojan horse TR/Drop.Agent.39424
[INFO] The file was moved to '47e9b049.qua'!
C:\Documents and Settings\Cricri\Local Settings\Temporary Internet Files\Content.IE5\Q8ET3PK8\ddos[1].txt
[DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
[INFO] The file was moved to '4827b056.qua'!
C:\Documents and Settings\Cricri\Local Settings\Temporary Internet Files\Content.IE5\Q8ET3PK8\niushkmpx[1].htm
[DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
[INFO] The file was moved to '482db05f.qua'!
C:\Documents and Settings\Cricri\Local Settings\Temporary Internet Files\Content.IE5\Q8ET3PK8\rvljyazbq[1].htm
[DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
[INFO] The file was moved to '4824b06e.qua'!
C:\Documents and Settings\Cricri\Local Settings\Temporary Internet Files\Content.IE5\Q8ET3PK8\zgshj[1].htm
[DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
[INFO] The file was moved to '482bb060.qua'!
C:\Documents and Settings\Cricri\Local Settings\Temporary Internet Files\Content.IE5\UBSRJG9O\zgshj[1].htm
[DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
[INFO] The file was moved to '482bb06b.qua'!
C:\QooBox\Quarantine\C\Program Files\Fichiers communs\Yazzle1560OinAdmin.exe.vir
[DETECTION] Is the Trojan horse TR/Dldr.Purity.BV.7
[INFO] The file was moved to '4832ba93.qua'!
C:\QooBox\Quarantine\C\Program Files\Helper\1202549826.dll.vir
[DETECTION] Is the Trojan horse TR/Downloader.Gen
[INFO] The file was moved to '47e8ba64.qua'!
C:\QooBox\Quarantine\C\Program Files\Temporary\kernInst.exe.vir
[DETECTION] Is the Trojan horse TR/Dldr.Agent.ipm
[INFO] The file was moved to '482abaa4.qua'!
C:\QooBox\Quarantine\C\WINDOWS\b122.exe.vir
[DETECTION] Is the Trojan horse TR/Dldr.Agent.haq.4
[INFO] The file was moved to '47eaba70.qua'!
C:\QooBox\Quarantine\C\WINDOWS\b128.exe.vir
[DETECTION] Is the Trojan horse TR/Dldr.Agent.ezc.1
[INFO] The file was moved to '46857ec1.qua'!
C:\QooBox\Quarantine\C\WINDOWS\mrofinu1089.exe.vir
[DETECTION] Is the Trojan horse TR/Crypt.ULPM.Gen
[INFO] The file was moved to '4827bab2.qua'!
C:\System Volume Information\_restore{08462668-AE2B-4D5D-A4BC-73B8DC5F1304}\RP1\A0000029.exe
[DETECTION] Is the Trojan horse TR/Dldr.Adload.QY
[INFO] The file was moved to '47e8bde3.qua'!
C:\System Volume Information\_restore{08462668-AE2B-4D5D-A4BC-73B8DC5F1304}\RP1\A0000030.exe
[DETECTION] Is the Trojan horse TR/Crypt.ULPM.Gen
[INFO] The file was moved to '469957b4.qua'!
C:\System Volume Information\_restore{08462668-AE2B-4D5D-A4BC-73B8DC5F1304}\RP1\A0000031.exe
[DETECTION] Is the Trojan horse TR/Crypt.ULPM.Gen
[INFO] The file was moved to '47e8bde4.qua'!
C:\System Volume Information\_restore{08462668-AE2B-4D5D-A4BC-73B8DC5F1304}\RP1\A0000032.exe
[DETECTION] Is the Trojan horse TR/Crypt.ULPM.Gen
[INFO] The file was moved to '469957b5.qua'!
C:\System Volume Information\_restore{08462668-AE2B-4D5D-A4BC-73B8DC5F1304}\RP1\A0000033.exe
[DETECTION] Is the Trojan horse TR/Crypt.ULPM.Gen
[INFO] The file was moved to '47e8bde6.qua'!
C:\System Volume Information\_restore{08462668-AE2B-4D5D-A4BC-73B8DC5F1304}\RP19\A0001374.exe
[DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
[INFO] The file was moved to '47e8be03.qua'!
C:\System Volume Information\_restore{08462668-AE2B-4D5D-A4BC-73B8DC5F1304}\RP19\A0001375.exe
[DETECTION] Contains a detection pattern of the (dangerous) backdoor program BDS/Small.Crw.8 Backdoor server programs
[INFO] The file was moved to '46995454.qua'!
C:\System Volume Information\_restore{08462668-AE2B-4D5D-A4BC-73B8DC5F1304}\RP19\A0001376.exe
[DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
[INFO] The file was moved to '47e8be04.qua'!
C:\System Volume Information\_restore{08462668-AE2B-4D5D-A4BC-73B8DC5F1304}\RP19\A0001377.exe
[DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
[INFO] The file was moved to '46995455.qua'!
C:\System Volume Information\_restore{08462668-AE2B-4D5D-A4BC-73B8DC5F1304}\RP19\A0001378.exe
[DETECTION] Contains a detection pattern of the (dangerous) backdoor program BDS/Small.Crw.8 Backdoor server programs
[INFO] The file was moved to '47e8be06.qua'!
C:\System Volume Information\_restore{08462668-AE2B-4D5D-A4BC-73B8DC5F1304}\RP19\A0001379.exe
[DETECTION] Is the Trojan horse TR/Crypt.ULPM.Gen
[INFO] The file was moved to '47e8be05.qua'!
C:\System Volume Information\_restore{08462668-AE2B-4D5D-A4BC-73B8DC5F1304}\RP19\A0001380.exe
[DETECTION] Is the Trojan horse TR/Crypt.ULPM.Gen
[INFO] The file was moved to '46995456.qua'!
C:\System Volume Information\_restore{08462668-AE2B-4D5D-A4BC-73B8DC5F1304}\RP19\A0001381.exe
[DETECTION] Is the Trojan horse TR/Crypt.ULPM.Gen
[INFO] The file was moved to '47e8be07.qua'!
C:\System Volume Information\_restore{08462668-AE2B-4D5D-A4BC-73B8DC5F1304}\RP19\A0001382.exe
[DETECTION] Is the Trojan horse TR/Crypt.ULPM.Gen
[INFO] The file was moved to '46995458.qua'!
C:\System Volume Information\_restore{08462668-AE2B-4D5D-A4BC-73B8DC5F1304}\RP2\A0000057.exe
[DETECTION] Is the Trojan horse TR/PSW.Sinowal.GJ.13
[INFO] The file was moved to '47e8be09.qua'!
C:\System Volume Information\_restore{08462668-AE2B-4D5D-A4BC-73B8DC5F1304}\RP2\A0000058.exe
[DETECTION] Is the Trojan horse TR/Crypt.ULPM.Gen
[INFO] The file was moved to '47e8be08.qua'!
C:\System Volume Information\_restore{08462668-AE2B-4D5D-A4BC-73B8DC5F1304}\RP2\A0000059.exe
[DETECTION] Is the Trojan horse TR/Crypt.ULPM.Gen
[INFO] The file was moved to '46995459.qua'!
C:\System Volume Information\_restore{08462668-AE2B-4D5D-A4BC-73B8DC5F1304}\RP6\A0000197.dll
[DETECTION] Is the Trojan horse TR/Downloader.Gen
[INFO] The file was moved to '47e8be0f.qua'!
C:\System Volume Information\_restore{08462668-AE2B-4D5D-A4BC-73B8DC5F1304}\RP6\A0000201.exe
[DETECTION] Is the Trojan horse TR/Dldr.Agent.ipm
[INFO] The file was moved to '46995440.qua'!
C:\System Volume Information\_restore{08462668-AE2B-4D5D-A4BC-73B8DC5F1304}\RP6\A0000203.exe
[DETECTION] Is the Trojan horse TR/Dldr.Purity.BV.7
[INFO] The file was moved to '47e8be10.qua'!
C:\System Volume Information\_restore{08462668-AE2B-4D5D-A4BC-73B8DC5F1304}\RP6\A0000207.exe
[DETECTION] Is the Trojan horse TR/Crypt.ULPM.Gen
[INFO] The file was moved to '47e8be11.qua'!
C:\System Volume Information\_restore{08462668-AE2B-4D5D-A4BC-73B8DC5F1304}\RP6\A0000208.exe
[DETECTION] Is the Trojan horse TR/Dldr.Agent.haq.4
[INFO] The file was moved to '46995442.qua'!
C:\System Volume Information\_restore{08462668-AE2B-4D5D-A4BC-73B8DC5F1304}\RP6\A0000209.exe
[DETECTION] Is the Trojan horse TR/Dldr.Agent.ezc.1
[INFO] The file was moved to '47e8be13.qua'!
C:\System Volume Information\_restore{08462668-AE2B-4D5D-A4BC-73B8DC5F1304}\RP6\A0000338.exe
[DETECTION] Is the Trojan horse TR/PSW.Sinowal.GJ.13
[INFO] The file was moved to '47e8be15.qua'!
C:\System Volume Information\_restore{08462668-AE2B-4D5D-A4BC-73B8DC5F1304}\RP6\A0000339.exe
[DETECTION] Is the Trojan horse TR/PSW.Sinowal.GJ.13
[INFO] The file was moved to '46995446.qua'!
C:\System Volume Information\_restore{08462668-AE2B-4D5D-A4BC-73B8DC5F1304}\RP6\A0000340.exe
[DETECTION] Is the Trojan horse TR/PSW.Sinowal.GJ.13
[INFO] The file was moved to '47e8be17.qua'!
C:\System Volume Information\_restore{08462668-AE2B-4D5D-A4BC-73B8DC5F1304}\RP6\A0000341.exe
[DETECTION] Is the Trojan horse TR/PSW.Sinowal.GJ.13
[INFO] The file was moved to '47e8be16.qua'!
C:\WINDOWS\17PHolmes1089.exe
[DETECTION] Is the Trojan horse TR/Crypt.ULPM.Gen
[INFO] The file was moved to '4808be29.qua'!
C:\WINDOWS\system32\4fdw.dll
[WARNING] The file could not be opened!
C:\WINDOWS\system32\rxjddnvj.exe
[DETECTION] Is the Trojan horse TR/Crypt.FKM.Gen
[INFO] The file was moved to '4822c168.qua'!
C:\WINDOWS\system32\socksys.dll
[DETECTION] Is the Trojan horse TR/Dldr.Agent.hnp
[INFO] The file was moved to '481bc163.qua'!


End of the scan: lundi 18 février 2008 00:21
Used time: 1:27:40 min

The scan has been done completely.

8812 Scanning directories
757927 Files were scanned
65 viruses and/or unwanted programs were found
0 Files were classified as suspicious:
0 files were deleted
0 files were repaired
65 files were moved to quarantine
0 files were renamed
3 Files cannot be scanned
757862 Files not concerned
17710 Archives were scanned
3 Warnings
0 Notes
77402 Objects were scanned with rootkit scan
12 Hidden objects were found

Je te souhaite une bonne lecture et à bientôt.

PS : j'essaye de m'inscrire en tant que membre, d'autant plus que tu as l'air de me dire que la réparation de mon PC est presque terminée !!! alors plus de causette ??
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
5 mars 2008 à 23:34
Bonsoir sylvie,

oui j´ai profité de la neige comme j´ai pu, en me promenant uniquement, grrrr il fait froid ;-)
J´ai aussi fait du patin a glace l´autre jour ;-)

---

ok pour eorezo ;-)

Pour le rapport d´antivir oui il a l´air plutot optimiste ;-)

mais la premiere fois tu avais mieux effectués les reglages

car dans celui ci (scan)

je voie :

Scan memory......................: off
Process scan.....................: off
Scan registry....................: off

et dans l´autre :

Scan memory......................: on
Process scan.....................: on
Scan registry....................: on

tu as du toucher a quelque chose ?!

pourrais tu le refaire stp ?

Apres cette verif ca devrait etre terminé !

Oui essaies de t´inscrire ;-)

@+
0
sylviebeauduc
6 mars 2008 à 08:24
Bonjour Girly,

Tu en as de la chance : du patin à glace !!!, J'en ai eu fait quelques fois en patinoire à Avignon, car nous aussi, nous avons passé 12 ans en Provence entre Vaucluse (Avignon - Isles sur Sorgues) et Bouche du Rhône (Maussanes les Alpilles à coté d'Arles) mais jamais à Marseille ! D'ailleurs mes 3 filles sont nées là-bas ! Nous ne sommes revenus dans notre région d'origine (Midi-Pyrénées qu'en 2001).

Pour la configuration d'Antivir, je ne comprends pas le changement car il me semble n'avoir touché à rien puisque tout était déjà paramétré comme tu me le demandais .. mais je doute quand même de moi !!
Quellles manip faut-il faire pour mettre tout les points à "ON" ?

Que faut-il que je fasses des fichiers mis en quarantaine ?

Quant à mon inscription en tant que membre, je n'y comprends rien : je n'ai pas trouvé la possibilité de choisir entre membre ou utilisateur anonyme !!
Ne serait-il pas plus simple que de ton coté tu m'envoies un message privé, puisque toi tu es membre, tu dois pouvoir, dans lequel tu pourrais me communiquer une adresse MSN ou autre, si tu le veux, bien entendu !!!

A très bientôt
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
6 mars 2008 à 12:47
bonjour sylvie,

j´ai de la chance > tout est relatif, aujourd´hui la tempete fait rage, la neige te fouête le visage, pas tres cool ;-(

c´est bien etrange que tu ne trouve pas la fonction pour cree un compte en tant que membre ?!

moi je ne peux t´envoyer de message privé, car tu n´ai pas membre, tu voie ?!

pour les fonctions dans antivir ca se passe ici :

click sur l´icone d´antivir > la fenetre va s´ouvrir, tu click sur configuration > dans la nouvelle fenetre, veilles a ce que experte mode soit coché, puis a gauche click sur scanner et coche toutes les cases a droite sous additionnal settings.

fais un essaie : tu lance le scan et l´arrete et regarde le rappport et verifie que tu as ca :

Scan memory......................: on
Process scan.....................: on
Scan registry....................: on

dis moi quoi

@+
0
sylviebeauduc
7 mars 2008 à 21:27
Salut Girly,

Tu as reçu mon message privé ???

Voici comme demandé, mais je n'ai rien changé à la configuration mais tout est passé sous"ON" ... je n'y comprend rien.... juste qu'au scan, il semblerait qu'il y ait encore 2 fichiers infectés ... sous toute réserve : c'est toi l'expert !!!



AntiVir PersonalEdition Classic
Report file date: vendredi 7 mars 2008 19:35

Scanning for 1133099 virus strains and unwanted programs.

Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows XP
Windows version: (Service Pack 2) [5.1.2600]
Username: Sylvie
Computer name: FILLES

Version information:
BUILD.DAT : 270 15603 Bytes 19/09/2007 13:32:00
AVSCAN.EXE : 7.0.6.1 290856 Bytes 23/08/2007 13:16:29
AVSCAN.DLL : 7.0.6.0 49192 Bytes 16/08/2007 12:23:51
LUKE.DLL : 7.0.5.3 147496 Bytes 14/08/2007 15:32:47
LUKERES.DLL : 7.0.6.1 10280 Bytes 21/08/2007 12:35:20
ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 14:27:15
ANTIVIR1.VDF : 7.0.1.95 3367424 Bytes 14/12/2007 21:46:39
ANTIVIR2.VDF : 7.0.2.181 1993728 Bytes 24/02/2008 17:57:10
ANTIVIR3.VDF : 7.0.2.233 171520 Bytes 05/03/2008 10:25:01
AVEWIN32.DLL : 7.6.0.73 3334656 Bytes 02/03/2008 17:57:10
AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 10:36:26
AVPREF.DLL : 7.0.2.2 25640 Bytes 18/07/2007 07:39:17
AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 13:16:24
AVPACK32.DLL : 7.6.0.3 360488 Bytes 17/02/2008 21:46:40
AVREG.DLL : 7.0.1.6 30760 Bytes 18/07/2007 07:17:06
AVARKT.DLL : 1.0.0.20 278568 Bytes 28/08/2007 12:26:33
AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 18/07/2007 07:10:18
NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 11:09:42
RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 07/08/2007 12:38:13
RCTEXT.DLL : 7.0.62.0 86056 Bytes 21/08/2007 12:50:37
SQLITE3.DLL : 3.3.17.1 339968 Bytes 23/07/2007 09:37:21

Configuration settings for the scan:
Jobname..........................: Local Drives
Configuration file...............: c:\program files\avira\antivir personaledition classic\alldrives.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: on
Scan boot sector.................: on
Boot sectors.....................: D:,
Scan memory......................: on
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: on
Scan all files...................: All files
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: high

Start of the scan: vendredi 7 mars 2008 19:35

Starting search for hidden objects.
'44285' objects were checked, '0' hidden objects were found.

The scan of running processes will be started
Scan process 'searchfilterhost.exe' - '1' Module(s) have been scanned
Scan process 'searchprotocolhost.exe' - '1' Module(s) have been scanned
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'firefox.exe' - '1' Module(s) have been scanned
Scan process 'update.exe' - '1' Module(s) have been scanned
Scan process 'WindowsSearch.exe' - '1' Module(s) have been scanned
Scan process 'BrMfcMon.exe' - '1' Module(s) have been scanned
Scan process 'mcrdsvc.exe' - '1' Module(s) have been scanned
Scan process 'GoogleUpdater.exe' - '1' Module(s) have been scanned
Scan process 'searchindexer.exe' - '1' Module(s) have been scanned
Scan process 'kpf4gui.exe' - '1' Module(s) have been scanned
Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
Scan process 'avgnt.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'RTHDCPL.EXE' - '1' Module(s) have been scanned
Scan process 'BrccMCtl.exe' - '1' Module(s) have been scanned
Scan process 'BrMfcWnd.exe' - '1' Module(s) have been scanned
Scan process 'kpf4gui.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'nvsvc32.exe' - '1' Module(s) have been scanned
Scan process 'kpf4ss.exe' - '1' Module(s) have been scanned
Scan process 'GoogleUpdaterService.exe' - '1' Module(s) have been scanned
Scan process 'ehSched.exe' - '1' Module(s) have been scanned
Scan process 'ehrecvr.exe' - '1' Module(s) have been scanned
Scan process 'sched.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'avguard.exe' - '1' Module(s) have been scanned
Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
39 processes with 39 modules were scanned

Starting master boot sector scan:
Master boot sector HD0
[NOTE] No virus was found!
Master boot sector HD1
[NOTE] No virus was found!
[WARNING] The boot sector file could not be read!
[WARNING] Error code: 0x0015
Master boot sector HD2
[NOTE] No virus was found!
[WARNING] The boot sector file could not be read!
[WARNING] Error code: 0x0015
Master boot sector HD3
[NOTE] No virus was found!
[WARNING] The boot sector file could not be read!
[WARNING] Error code: 0x0015
Master boot sector HD4
[NOTE] No virus was found!
[WARNING] The boot sector file could not be read!
[WARNING] Error code: 0x0015
Master boot sector HD5
[NOTE] No virus was found!
[WARNING] The boot sector file could not be read!
[WARNING] Error code: 0x0015
Master boot sector HD6
[NOTE] No virus was found!
[WARNING] The boot sector file could not be read!
[WARNING] Error code: 0x0015

Start scanning boot sectors:
Boot sector 'C:\'
[NOTE] No virus was found!
Boot sector 'E:\'
[NOTE] In the drive 'E:\' no data medium is inserted!
Boot sector 'F:\'
[NOTE] In the drive 'F:\' no data medium is inserted!
Boot sector 'G:\'
[NOTE] In the drive 'G:\' no data medium is inserted!
Boot sector 'H:\'
[NOTE] In the drive 'H:\' no data medium is inserted!
Boot sector 'I:\'
[NOTE] In the drive 'I:\' no data medium is inserted!
Boot sector 'J:\'
[NOTE] In the drive 'J:\' no data medium is inserted!

Starting to scan the registry.
The registry was scanned ( '31' files ).


Starting the file scan:

Begin scan in 'C:\' <468232>
C:\hiberfil.sys
[WARNING] The file could not be opened!
C:\pagefile.sys
[WARNING] The file could not be opened!
C:\upload_moi_FILLES.tar.gz
[0] Archive type: GZ
--> upload_moi.tar
[1] Archive type: TAR (tape archiver)
--> qoobox/Quarantine/C/Program Files/Fichiers communs/Yazzle1560OinUninstaller.exe.vir
[DETECTION] Contains detection pattern of the dropper DR/PurityScan.GP.1
[INFO] The file was moved to '483d8c41.qua'!
C:\QooBox\Quarantine\C\Program Files\Fichiers communs\Yazzle1560OinUninstaller.exe.vir
[DETECTION] Contains detection pattern of the dropper DR/PurityScan.GP.1
[INFO] The file was moved to '484b9a05.qua'!
C:\RECYCLER\S-1-5-21-3738314888-291948053-4048792534-1005\Dc279.exe
[WARNING] The file could not be opened!
C:\RECYCLER\S-1-5-21-3738314888-291948053-4048792534-1005\Dc280.exe
[WARNING] The file could not be opened!
C:\RECYCLER\S-1-5-21-3738314888-291948053-4048792534-1005\Dc36.EXE
[WARNING] The file could not be opened!
Begin scan in 'E:\'
Search path E:\ could not be opened!
Le périphérique n'est pas prêt.

Begin scan in 'F:\'
Search path F:\ could not be opened!
Le périphérique n'est pas prêt.

Begin scan in 'G:\'
Search path G:\ could not be opened!
Le périphérique n'est pas prêt.

Begin scan in 'H:\'
Search path H:\ could not be opened!
Le périphérique n'est pas prêt.

Begin scan in 'I:\'
Search path I:\ could not be opened!
Le périphérique n'est pas prêt.

Begin scan in 'J:\'
Search path J:\ could not be opened!
Le périphérique n'est pas prêt.

Begin scan in 'D:\'
Search path D:\ could not be opened!
Le périphérique n'est pas prêt.



End of the scan: vendredi 7 mars 2008 21:04
Used time: 1:29:20 min

The scan has been done completely.

7423 Scanning directories
730879 Files were scanned
2 viruses and/or unwanted programs were found
0 Files were classified as suspicious:
0 files were deleted
0 files were repaired
2 files were moved to quarantine
0 files were renamed
5 Files cannot be scanned
730877 Files not concerned
16817 Archives were scanned
5 Warnings
0 Notes
44285 Objects were scanned with rootkit scan
0 Hidden objects were found

Ah ! oui, il me semble que j'ai un petit soucis pour que Antivir fasse sa mise à jour automatiquement (par update, cela s'appelle je crois ???). Peux-tu me préciser la procédure à suivre.

Merci d'avance et à bientôt

PS dis moi pour le message privé
0
sylvbeauduc Messages postés 8 Date d'inscription jeudi 6 mars 2008 Statut Membre Dernière intervention 20 mars 2008
6 mars 2008 à 14:44
Bonjour Girly,

Je vais te faire rire (ou râler !!), ici aussi on gèle : -3°C ce matin avec un superbe soleil !!

Ce soir je vérifie la configuration d'antivir

Je me suis réinscrite sous le pseudo de "sylvbeauduc", j'espère en tant que membre. En tout cas je remarque que c'est ce pseudo qui s'affiche en haut de cette réponse avec l'information que mon email est masqué ????
Bon j'essaye de suite

A+
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
7 mars 2008 à 21:45
Bonsoir Sylvie,

c´est bon pour les fichiers trouvés ;-)

vides ta corbeille ;-)

puis fais ceci :

Télécharge ToolsCleaner sur ton bureau.
--> http://www.commentcamarche.net/telecharger/telechargement 34055291 toolsclean(...)
# Clique sur Recherche et laisse le scan agir ...
# Clique sur Suppression pour finaliser.
# Tu peux, si tu le souhaites, te servir des Options facultatives.
# Clique sur Quitter pour obtenir le rapport.
# Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

pour antivir : click droit sur l´icone dans la barre des taches puis dans la fenetre d´antivir la principal, click sur start update a droite souligné en bleu...

dis moi si il se met a jour ?! ( ca peu etre long )

Je t´ai repondu (message privée)

regardes en haut a droite; tu dois avoir un numero qui clignote a coté de l´icone lettre...

click sur l´icone lettre pour acceder a tes messages privées...

@+
0
sylviebeauduc
8 mars 2008 à 10:11
Bonjour Girly, ou plutôt G!rly (désolée mais je viens juste de m'apercevoir que je n'écrivait pas bien ton pseudo ... je suis vachement observatrice !!!!)

Je suis très contente que tu ais répondu à mon message privée ... mais je ne sais pas où le trouver : où se situe le fameux numéro clignotant près de l'icone lettre !!! ... l'informatique est encore un grand mystère pour moi !!!! Comme pour le paramétrage de Antivir qui te convient alors que je n'ai rien changé. Quant à mon interprétation de présence de fichiers virosés ... je me suis bien plantée et inquiétée pour rien !!! Et je suis d'autant plus contente que tu as l'air très optimiste pour la réparation du PC.

Pour la suite de la procédure, je suis assez contente de moi, je n'ai pas eu de problème. Si ce n'est que la corbeille était déjà vide mais je pense que tu me demandais de la vider sans avoir vu dans le rapport précédent si elle était pleine ou vide, ce n'est certainement qu'une manip à faire normalement. J'avoue que cela m'a posé un peu problème pendant un temps mais j'ai malgré tout j'ai poursuivi tes instructions. Voici donc le rapport de ToolsCleaner :
-->- Recherche:

C:\Combofix: trouvé !
C:\Vundofix backups: trouvé !
C:\Qoobox: trouvé !
C:\_OtMoveIt: trouvé !
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\Sylvie\Bureau\SdFix.exe: trouvé !
C:\Documents and Settings\Sylvie\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\Sylvie\Bureau\Clean.zip: trouvé !
C:\Documents and Settings\Sylvie\Bureau\OtMoveIt2.exe: trouvé !
C:\Documents and Settings\Sylvie\Bureau\Navilog1.exe: trouvé !
C:\Documents and Settings\Sylvie\Bureau\ComboFix.exe: trouvé !
C:\Documents and Settings\Sylvie\Bureau\HJTInstall.exe: trouvé !
C:\Documents and Settings\Sylvie\Bureau\SDFIX: trouvé !
C:\Documents and Settings\Sylvie\Bureau\clean\tar.exe: trouvé !
C:\Documents and Settings\Sylvie\Bureau\clean\remove.reg: trouvé !
C:\Documents and Settings\Sylvie\Bureau\clean\pskill.exe: trouvé !
C:\Documents and Settings\Sylvie\Bureau\clean\LFiles.exe: trouvé !
C:\Documents and Settings\Sylvie\Bureau\clean\gzip.exe: trouvé !
C:\Documents and Settings\Sylvie\Bureau\clean\delsiri.cmd: trouvé !
C:\Documents and Settings\Sylvie\Bureau\clean\delr.cmd: trouvé !
C:\Documents and Settings\Sylvie\Bureau\clean\del3.cmd: trouvé !
C:\Documents and Settings\Sylvie\Bureau\clean\del2.cmd: trouvé !
C:\Documents and Settings\Sylvie\Bureau\clean\clean.cmd: trouvé !
C:\Documents and Settings\Sylvie\Bureau\clean\cherche.cmd: trouvé !
C:\Documents and Settings\Sylvie\Bureau\SDFix\SDFIX: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\QooBox\Quarantine\C\Combofix: trouvé !

---------------------------------
-->- Suppression:

C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
C:\Documents and Settings\Sylvie\Bureau\SdFix.exe: supprimé !
C:\Documents and Settings\Sylvie\Bureau\HijackThis.lnk: supprimé !
C:\Documents and Settings\Sylvie\Bureau\Clean.zip: supprimé !
C:\Documents and Settings\Sylvie\Bureau\OtMoveIt2.exe: supprimé !
C:\Documents and Settings\Sylvie\Bureau\Navilog1.exe: supprimé !
C:\Documents and Settings\Sylvie\Bureau\ComboFix.exe: supprimé !
C:\Documents and Settings\Sylvie\Bureau\HJTInstall.exe: supprimé !
C:\Documents and Settings\Sylvie\Bureau\clean\tar.exe: supprimé !
C:\Documents and Settings\Sylvie\Bureau\clean\remove.reg: supprimé !
C:\Documents and Settings\Sylvie\Bureau\clean\pskill.exe: supprimé !
C:\Documents and Settings\Sylvie\Bureau\clean\LFiles.exe: supprimé !
C:\Documents and Settings\Sylvie\Bureau\clean\gzip.exe: supprimé !
C:\Documents and Settings\Sylvie\Bureau\clean\delsiri.cmd: supprimé !
C:\Documents and Settings\Sylvie\Bureau\clean\delr.cmd: supprimé !
C:\Documents and Settings\Sylvie\Bureau\clean\del3.cmd: supprimé !
C:\Documents and Settings\Sylvie\Bureau\clean\del2.cmd: supprimé !
C:\Documents and Settings\Sylvie\Bureau\clean\clean.cmd: supprimé !
C:\Documents and Settings\Sylvie\Bureau\clean\cherche.cmd: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\Combofix: supprimé !
C:\Vundofix backups: supprimé !
C:\Qoobox: supprimé !
C:\_OtMoveIt: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
C:\Documents and Settings\Sylvie\Bureau\SDFIX: supprimé !
C:\Program Files\Navilog1: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !

Corbeille vidée!
Fichiers temporaires nettoyés !

Comme tu peux le voir, j'ai même utilisé les options facultatives (corbeille et fichiers temporaires), pour les autres, je n'ai pas osé car je ne sais pas à quoi ça correspond !!

Question : lors d'un message précédent il me semble que tu m'avais indiqué qu'il faudrait en dernière phase, nettoyer la racine (il me semble que c'était ça comme terme employé ??) Est-ce que je viens de le faire ?

Aussi, j'ai mis à jour Antivir, mais cela ne fait pas automatiquement ??
Voilà je crois avoir tout fait ... à part lire ta réponse privée, mais là je sèche ne sachant où la trouver !!! Je te poste ce message et continue à essayer de trouver car je suis impatiente de te lire !!!

A bientôt
0
Au secours G!rly,

Comme dis j'ai cherché ... mais pas trouver du moins l'icone lettre et le numéro clignotant, mais je crois savoir pourquoi je ne retrouve pas ta réponse privée et même je n'arrive pas à t'envoyer d'autres messages privée.
Je me suis réinscrite sous un autre pseudo : sylvbeauduc en tant que membre et cela a, à priori fonctionné pour t'envoyer le message puisque tu dis l'avoir reçu.
Par contre tu m'as répondu avec l'ancien pseudo : sylviebeauduc (mon prénom complet) et du coup je n'arrive pas à avoir la main pour revenir sur mon pseudo de membre afin de t'envoyer un message, je me heurte au message qui m'indique que je ne suis pas membre !!!
J'en ai marre !!!! l'informatique et moi ça fait deux !!! et tu as crier victoire trop tôt en me disant que j'avais "bien joué" pour l'envoi du message, mais tu vois cela a été de courte durée !!! Je ne suis vraiment pas douée !!!
J'espère que ce petit problème n'en n'est pas un pour toi et que tu vas me donner bien vite la solution afin de poursuivre notre causette (j'aime beaucoup ton terme !!)
A bientôt.
0