Probleme apparition de site intempestif

Fermé
solvic - 2 déc. 2008 à 03:22
 solvic - 4 déc. 2008 à 19:04
Bonjour,

j'ai ce probleme de site internet intempestif, et de ralentissement de la bécane;
j'ai suivi ce que vous avez dit sur le forum a ce sujet;
j'ai telecharger Lopxp, puis Hijackthis que j'ai renommé monjack

Voici la reponse de la solution du probleme que j'ai copié/collé ici.

Et les deux rapports, celui de Lopxp, puis celui de monjack ex Hijackthis.

Je souligne toutefois que Lopxp ne m'a pas indiqué de valider ou de refuser de suppression de fichiers.

Merci de m'aider a résoudre ce problème.



A-Aller dans : Démarrer -->commande "Exécuter" puis copie/colle la ligne suivante :

"%programfiles%\Lopxp\Lopxp.bat" /Fixme

---> puis valide, et laisses toi guider

il te seras demandé de valider ou de refuser la suppression de certains fichiers ,
(Pour chaque fichier, il faudra accepter ( appuyer sur la touche y ) ou refuser ( appuyer sur la touche n ) la suppression )---> supprimes tout .

pour info : Les sauvegardes de chaque suppression seront stockées dans le dossier C:\Programfiles\Lopxp\Sauvegardes --->postes ce rapport .

B-Télécharges et instales le logiciel HijackThis :

ftp://ftp.commentcamarche.com/download/HJTInstall.exe

1-Cliker sur le setup pour lancer l'instale . Laisses toi guider et instales le à l'endroit par défaut ( C\: programme file \ ) .
A la fin tu doit avoir un raccouci sur ton bureau et aussi un cheminement comme : "C:\ programme file\Trend Micro\HijackThis\HijackThis.exe " .

Important :
Renommer le prg HijackThis :
Rends toi sur ton PC ici "C:\ programme file\Trend Micro\HijackThis\HijackThis.exe"<---clik droit sur ce dernier et choisis "renommer" : tapes monjack et valide .

tuto pour l’utiliser
regarde ici c'est parfaitement expliqué en images
http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

2-!!Déconnectes toi et fermes toute tes applications en cours !!

Double clik sur le raccourci du bureau,
Fais un scan monjack (ou HijackThis renommé) et postes le rapport générer pour analyse ...
Rien ne sert de courrir .... Non, ça sert à rien ... ---sKe---
" Baby, I'm going on an airplane, And I don't know if I'll be back again. "
IMPORTANT : ne vous croyez pas tirer d'affaire tant que l'on ne vous le dit pas !








# Rapport Lopxp fait le 02/12/2008 à 3:00:27
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.06 - Maj du 05/02/2008



========== Listing des dossiers Application Data

+- C:\Documents and Settings\All Users\Application Data

2008-11-12 à 22:08:06 - Adobe
2008-06-15 à 10:05:14 - Apple Computer
2008-06-13 à 22:17:31 - AVS4YOU
2007-07-14 à 12:15:03 - CyberLink
2007-09-17 à 13:51:59 - Google
2008-12-01 à 23:29:11 - Installations
2008-11-27 à 13:54:08 - Lavasoft
2008-12-01 à 22:50:49 - Microsoft
2008-11-25 à 00:02:25 - Microsoft Help
2007-07-14 à 22:30:44 - Mozilla
2007-11-29 à 11:42:00 - Nokia
2007-11-29 à 11:30:54 - PC Suite
2007-07-18 à 08:36:40 - Pinnacle
2007-09-15 à 11:30:00 - ScanSoft
2007-08-14 à 09:19:44 - Skype
2008-11-15 à 08:55:04 - Spybot - Search & Destroy
2007-08-09 à 16:36:51 - SSScanAppDataDir
2007-08-09 à 16:36:51 - SSScanWizard
2008-11-25 à 01:23:24 - TEMP
2007-07-15 à 00:44:26 - Windows Genuine Advantage
2008-09-18 à 18:29:21 - WLInstaller
2007-08-09 à 16:08:51 - ZoomBrowser

+- C:\Documents and Settings\Victor\Application Data

2008-02-17 à 17:31:01 - Adobe
2007-07-14 à 15:10:12 - Ahead
2007-11-29 à 12:49:43 - AirSet Desktop Sync
2007-07-16 à 09:35:12 - Apple Computer
2008-06-13 à 22:17:42 - AVS4YOU
2008-11-26 à 01:44:56 - Canon
2008-11-29 à 21:27:13 - dvdcss
2007-07-14 à 22:50:39 - Google
2007-09-16 à 10:21:38 - Help
2007-07-14 à 11:50:57 - Identities
2007-08-11 à 17:09:42 - LimeWire
2008-08-06 à 11:21:07 - Macromedia
2008-11-13 à 14:38:55 - Microsoft
2008-11-22 à 10:48:34 - Mozilla
2007-08-09 à 16:30:37 - NewSoft
2007-12-14 à 00:18:48 - Nokia
2007-11-24 à 14:47:11 - NSBackup
2007-11-29 à 12:10:09 - PC Suite
2008-06-18 à 13:41:03 - Real
2007-08-09 à 16:36:53 - ScanSoft
2008-12-02 à 01:39:06 - Skype
2007-12-28 à 06:30:18 - Sony Corporation
2007-07-15 à 00:34:53 - Sun
2007-07-14 à 22:43:50 - Talkback
2008-10-30 à 18:29:56 - vlc
2008-11-26 à 01:45:44 - Vso
2008-11-18 à 14:06:30 - XnView
2007-08-09 à 16:23:35 - ZoomBrowser EX

+- C:\Documents and Settings\Victor\Local Settings\Application Data

2007-07-14 à 22:48:34 - Adobe
2007-07-14 à 12:50:24 - Ahead
2007-07-15 à 00:39:36 - Apple
2007-07-15 à 00:39:11 - Apple Computer
2007-07-14 à 22:45:06 - Google
2007-09-16 à 10:21:38 - Help
2007-08-24 à 23:24:30 - Identities
2008-09-24 à 08:47:09 - Microsoft
2007-07-14 à 12:27:22 - Microsoft Help
2007-07-14 à 22:43:33 - Mozilla
2007-08-09 à 16:56:55 - NewSoft

========== Listing du dossier Program Files

+- C:\Program Files

2008-11-12 à 22:07:50 - Adobe
2008-10-30 à 18:31:49 - adslTV
2007-09-27 à 10:24:53 - Alwil Software
2007-08-09 à 16:36:55 - AREADER
2007-07-16 à 09:15:37 - AskTBar
2008-06-13 à 22:21:02 - AVS4YOU
2008-02-17 à 11:50:28 - Canon
2008-12-02 à 00:39:36 - CCleaner
2008-02-17 à 11:42:44 - Common
2007-07-14 à 11:42:37 - ComPlus Applications
2007-07-14 à 12:14:38 - CyberLink
2007-11-29 à 11:24:40 - DIFX
2007-08-08 à 09:09:19 - EasyAddressBook
2008-12-01 à 23:32:39 - Fichiers communs
2008-02-17 à 11:42:45 - French
2007-12-05 à 09:31:23 - Google
2008-04-06 à 20:43:07 - HomePlayer1.5
2007-08-13 à 15:18:33 - HomePlayer1.5.1.2
2007-09-20 à 13:01:53 - InstallShield Installation Information
2008-10-17 à 08:13:30 - Internet Explorer
2008-02-15 à 22:08:01 - IVCsoft
2008-11-27 à 13:18:44 - Java
2007-07-14 à 12:19:27 - Kaspersky Lab
2008-05-05 à 09:52:30 - KC Softwares
2008-11-27 à 13:52:51 - Lavasoft
2008-12-02 à 02:00:33 - Lopxp
2008-10-20 à 01:39:20 - Messenger
2007-07-14 à 11:46:09 - microsoft frontpage
2007-07-14 à 12:31:29 - Microsoft Office
2007-07-14 à 12:31:25 - Microsoft Visual Studio
2007-07-14 à 12:31:46 - Microsoft Works
2008-12-01 à 17:15:35 - Mon Carnet d'Adresses
2008-10-20 à 01:35:42 - Movie Maker
2008-12-02 à 00:18:47 - Mozilla Firefox
2007-07-14 à 12:31:37 - MSBuild
2007-07-14 à 12:13:21 - MSECache
2007-07-14 à 11:41:21 - MSN
2007-07-14 à 11:41:57 - MSN Gaming Zone
2007-07-18 à 01:35:27 - MSXML 4.0
2008-04-14 à 03:49:02 - MSXML 6.0
2007-07-14 à 12:16:44 - Nero
2008-10-20 à 01:32:56 - NetMeeting
2007-08-09 à 16:30:43 - NewSoft
2008-12-01 à 23:32:36 - Nokia
2008-11-14 à 09:05:16 - NRJ
2008-11-14 à 09:12:28 - Online Services
2008-10-20 à 01:32:50 - Outlook Express
2008-10-19 à 16:40:34 - PC Connectivity Solution
2007-11-03 à 10:06:05 - Picasa2
2007-08-08 à 21:46:05 - Pinnacle
2007-07-14 à 22:33:32 - Real
2007-07-14 à 11:44:37 - Services en ligne
2007-08-14 à 09:19:50 - Skype
2008-11-15 à 08:54:16 - Spybot - Search & Destroy
2008-08-07 à 19:22:04 - Sun
2007-08-23 à 15:18:57 - Total Video Converter
2007-09-17 à 13:54:16 - Total Video Player
2008-12-02 à 01:32:44 - Trend Micro
2007-07-14 à 11:50:55 - Uninstall Information
2007-08-13 à 15:04:15 - VideoLAN
2007-07-16 à 21:35:25 - VSO
2007-09-21 à 15:50:32 - Webteh
2008-12-01 à 22:50:50 - Windows Live
2008-12-01 à 22:59:15 - Windows Media Components
2007-07-15 à 00:47:35 - Windows Media Connect 2
2008-10-20 à 01:32:51 - Windows Media Player
2008-10-20 à 01:32:50 - Windows NT
2007-07-14 à 11:44:40 - WindowsUpdate
2007-08-08 à 21:37:23 - WinRAR
2007-09-16 à 10:23:16 - WinZip
2007-07-14 à 11:46:09 - xerox
2008-12-02 à 00:39:29 - Yahoo!

========== Tâches planifiées

Aucune tâche planifiée détecté.

========== Clés registre


========== Bloqueur popups Internet Explorer

Blocage des popups non géré par cette version du navigateur.

========== Suggestion ( /!\ Nécessite une interprétation.) ==========


+- Registre : Aucune suggestion.


- Fin du rapport –

VOICI LE RAPPORT HIJACKTHIS

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 03:05:39, on 02/12/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\NMSAccessU.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\opware32.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
C:\Program Files\Messenger\msmsgs.exe
C:\documents and settings\victor\local settings\application data\qymwgei.exe
C:\Program Files\Nokia\Nokia PC Suite 7\PCSync2.exe
C:\Program Files\WinZip\WZQKPICK.EXE
F:\Program Files\VolumeWatcher\SPUVolumeWatcher.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
C:\Program Files\PC Connectivity Solution\Transports\NclMSBTSrv.exe
C:\Program Files\Fichiers communs\Nokia\MPAPI\MPAPI3s.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Program Files\Trend Micro\HijackThis\monjack.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=66017
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=66017
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=66017
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=66017
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Ask Search Assistant BHO - {9CB65201-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl Class - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Omnipage] C:\Program Files\opware32.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Uninstall_CToolbar] "C:\WINDOWS\Temp\CTun.exe" "/remove"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
O4 - HKCU\..\Run: [MsgCenterExe] "C:\Program Files\Fichiers communs\Real\Update_OB\RealOneMessageCenter.exe" -osboot
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [qymwgei] "c:\documents and settings\victor\local settings\application data\qymwgei.exe" qymwgei
O4 - HKCU\..\Run: [Nokia.PCSync] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSync2.exe" /NoDialog
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Outil de détection de support Picture Motion Browser.lnk = F:\Program Files\VolumeWatcher\SPUVolumeWatcher.exe
O4 - Startup: Registration-Studio 8.lnk = C:\Program Files\Pinnacle\Studio 8\Register\RegTool.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {FD0B6769-6490-4A91-AA0A-B5AE0DC75AC9} (Performance Viewer Activex Control) - https://secure.logmein.com/activex/ractrl.cab?lmi=100
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: Google Desktop Manager 5.7.806.10245 (GoogleDesktopManager-061008-081103) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\Fichiers communs\NMSAccessU.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
A voir également:

14 réponses

Redbart Messages postés 21068 Date d'inscription dimanche 16 décembre 2007 Statut Membre Dernière intervention 12 avril 2024 3 219
2 déc. 2008 à 04:07
-en apparté : c du copier/collé amélioré (er, ez au choix)
Double clik sur le raccourci du bureau,
Fais un scan monjack (ou HijackThis renommé) et postes le rapport généré pour analyse ...
Rien ne sert de courrir .... Non, ça sert à rien ... ---sKe---
" Baby, I'm going on an airplane, And I don't know if I'll be back again. "
IMPORTANT : ne vous croyez pas tiré d'affaire tant que l'on ne vous le dit pas -

sites internet intempestifs : lequels? casino, antispyware...
en tous les cas t'est infecté, un exécutif ne doit jamais être logé dans "mes doc."
C:\documents and settings\victor\local settings\application data\qymwgei.exe
--O4 - HKCU\..\Run: [qymwgei] "c:\documents and settings\victor\local settings\application data\qymwgei.exe"
la preuve, cet éxécutif est créé par ton logiciel de pub sous un nom aléatoire
https://www.google.fr/search?hl=fr&q=qymwgei.exe+&btnG=Recherche+Google&meta=&aq=f&oq=&gws_rd=ssl

Soyez précis et complet dans vos questions, les lecteurs ne sont pas devins.
Les moteurs de recherche sont là pour vous aider.
0
Redbart Messages postés 21068 Date d'inscription dimanche 16 décembre 2007 Statut Membre Dernière intervention 12 avril 2024 3 219
2 déc. 2008 à 04:26
vire avast et mets avira

Avira Antivir Personal - Free Edition en français.

Télécharger le fichier d'installation sur ce lien :
http://dlce.antivir.com/down/windows/an ... u_fr_h.exe
Procéder à la désinstallation de l'antivirus en titre, y compris les autres versions d'Antivir.
Redémarrer et ne pas tenir compte des alertes du Centre de sécurité.

Lancer le fichier : antivir_workstation_winu_fr_h.exe / 24 551 Ko

mets à jour Java

g vu un anti spyware mais pas de pare feu

mets zonealarm free
ou online armor free
0
Utilisateur anonyme
2 déc. 2008 à 04:40
Salut

Je suis également embêtée par ce genre de fenêtre. Une pub qui veut absolument que je loue un studio. Une autre qui vente les mérite d'une mutuelle, et l'autre, ben, sans intérêt.

Je me demandais si vos conseils valent aussi pour ce même type de pop up ?

Ou bien il y en a de plusieurs genres ?

C'est pénible : ( Ca surgit toute les heures heures au minimum.

Au fait, le lien que vous conseillez à télécharger n'a pas l'air de fonctionner.

Merci.
0
Redbart Messages postés 21068 Date d'inscription dimanche 16 décembre 2007 Statut Membre Dernière intervention 12 avril 2024 3 219
2 déc. 2008 à 04:35
les pare feu :
XP
ZONEALARM FREE
https://www.zonealarm.com/software/free-firewall


ONLINE ARMOR FREE
https://download.cnet.com/s/online-armor-personal-firewall/


VISTA
COMODO
http://www.personalfirewall.comodo.com/download_firewall.html



Ne JAMAIS télécharger sur des sites tiers ( .info, eorezo, c bourré de pubs)
0
Utilisateur anonyme
2 déc. 2008 à 04:48
Salut de nouveau

Merci pour votre réponse si rapide. Là, mon insomie commence à me jouer des tours. Je vais donc rejoindre les bras de Meurphée.

Mais je ne manquerais pas de vous tenir au courant.

Mercie : D !
0
Redbart Messages postés 21068 Date d'inscription dimanche 16 décembre 2007 Statut Membre Dernière intervention 12 avril 2024 3 219
2 déc. 2008 à 04:55
les liens vers avira antivirus
http://dlce.antivir.com/preversion_fr/preversion_fr_exe.html
http://dl.free.fr/getfile.pl?file=/MPVY3FHS
hxxp://dl1.avgate.net/down/windows/antivir_workstation_winu_fr_h.exe
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Redbart Messages postés 21068 Date d'inscription dimanche 16 décembre 2007 Statut Membre Dernière intervention 12 avril 2024 3 219
2 déc. 2008 à 04:56
La désinfection

outil 1

NAVILOG1
http://il.mafioso.pagesperso-orange.fr/

Tuto :
https://astuces-pc.xooit.fr/t83-Tutoriel-navilog1.htm


Nota : le meilleur site
www.malekal.com
0
Bonjour Redbart,
J'ai suivi a la lettre tes instructions, non sans mal, mais je pense que j'y suis arrivé.
la seule chose que je n'ai pas reussi a voir c'est la video de zonealarm. en tout cas je te dis BRAVO et je te suis trés reconnaissant.

NAVILOG a scanner et m'a demandé de t'envoyer le rapport.

J'attend tes consignes.

Merci d'avance





Search Navipromo version 3.6.9 commencé le 02/12/2008 à 12:19:00,04

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Victor"

Mise à jour le 05.11.2008 à 21h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***

Favorit

*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Victor\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Victor\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Victor\menudm~1\progra~1" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\Victor\locals~1\applic~1" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\Victor\locals~1\applic~1" :

qymwgei.exe trouvé !
qymwgei.dat trouvé !
qymwgei_nav.dat trouvé !
qymwgei_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 02/12/2008 à 12:22:50,14 ***
0
AMIGO REDBART rebonjour

Depuis le telechargement de Zonealarm, j'ai continuellement des alertes differentes que je reussis a gerer, mais j'ai une alerte, qui en particulier revient méthodiquement toutes les quelques minutes. (Voir le bas de page entre guillemets)

D'autre part j'essaie de supprimer avec un clic droit suprim sur les icones "qymwgei" dans:

C:\documents and settings\victor\local settings\application data\qymwgei.exe
--O4 - HKCU\..\Run: [qymwgei] "c:\documents and settings\victor\local settings\application data\qymwgei.exe"

Mais certaines icônes reviennent, et d'autres refusent de disparaitre vers la corbeille. (ces icônes se décrivent comme des vidéos qui doivent s'ouvrir avec BS players, mais en actionnant BS players ils refusent de s'ouvrir.


"Le Firewall de ZoneAlarm a bloqué une communication provenant de votre ordinateur et dirigée vers le port 139 d'un ordinateur distant dont l'adresse IP est 192.168.0.1. Il se peut qu'un programme installé sur votre ordinateur ait tenté de se connecter à Internet avant le démarrage complet de ZoneAlarm, ce qui a entraîné le blocage."
0
Bonsoir Mr Redbart,

Enfin j'ai pu obtenir le rapport de l'antivirus Avira,

Une première fois vers les trois quart du temps, il y a eu un BUG, l'antivirus a stoppé; puis la deuxième fois c'est reparti jusqu'à la fin.

Je vous envoi le rapport AVIRA, mais je vous signale que mon problème n'est pas résolu. malgré tout ce temps passé dessus.

Les sites intempestif sont toujours au rendez vous.

SVP, j'attends vos consigne ou ceux de quelqun qui pourrait m'aider.

Merci d'avance.

Solvic


Avira AntiVir Personal
Date de création du fichier de rapport : mardi 2 décembre 2008 16:08

La recherche porte sur 1065541 souches de virus.

Détenteur de la licence :Avira AntiVir PersonalEdition Classic
Numéro de série : 0000149996-ADJIE-0001
Plateforme : Windows XP
Version de Windows :(Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur :VICTOR-319C08E2

Informations de version :
BUILD.DAT : 8.2.0.51 16930 Bytes 30/10/2008 15:47:00
AVSCAN.EXE : 8.1.4.7 315649 Bytes 26/06/2008 09:57:49
AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 14:44:27
LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 13:44:16
LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 08:30:27
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 10:30:21
ANTIVIR1.VDF : 7.1.0.56 411136 Bytes 09/11/2008 10:30:21
ANTIVIR2.VDF : 7.1.0.160 571392 Bytes 30/11/2008 10:30:21
ANTIVIR3.VDF : 7.1.0.172 77824 Bytes 02/12/2008 10:30:21
Version du moteur: 8.2.0.36
AEVDF.DLL : 8.1.0.6 102772 Bytes 02/12/2008 10:30:21
AESCRIPT.DLL : 8.1.1.15 332156 Bytes 02/12/2008 10:30:21
AESCN.DLL : 8.1.1.5 123251 Bytes 02/12/2008 10:30:21
AERDL.DLL : 8.1.1.3 438645 Bytes 02/12/2008 10:30:21
AEPACK.DLL : 8.1.3.4 393591 Bytes 02/12/2008 10:30:21
AEOFFICE.DLL : 8.1.0.30 196986 Bytes 02/12/2008 10:30:21
AEHEUR.DLL : 8.1.0.71 1487222 Bytes 02/12/2008 10:30:21
AEHELP.DLL : 8.1.2.0 119159 Bytes 02/12/2008 10:30:21
AEGEN.DLL : 8.1.1.6 323955 Bytes 02/12/2008 10:30:21
AEEMU.DLL : 8.1.0.9 393588 Bytes 02/12/2008 10:30:21
AECORE.DLL : 8.1.5.2 172405 Bytes 02/12/2008 10:30:21
AEBB.DLL : 8.1.0.3 53618 Bytes 02/12/2008 10:30:21
AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 09:40:02
AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 10:27:58
AVREP.DLL : 8.0.0.2 98344 Bytes 02/12/2008 10:30:21
AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 12:26:37
AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 09:29:19
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 13:27:46
SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 18:28:02
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 13:49:36
NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 13:05:07
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 08:23:16
RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 11:08:43

Configuration pour la recherche actuelle :
Nom de la tâche..................: Contrôle intégral du système
Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\sysscan.avp
Documentation....................: bas
Action principale................: interactif
Action secondaire................: ignorer
Recherche sur les secteurs d'amorçage maître: marche
Recherche sur les secteurs d'amorçage: marche
Secteurs d'amorçage..............: C:, E:, F:, G:,
Recherche dans les programmes actifs: marche
Recherche en cours sur l'enregistrement: marche
Recherche de Rootkits............: arrêt
Fichier mode de recherche........: Sélection de fichiers intelligente
Recherche sur les archives.......: marche
Limiter la profondeur de récursivité: 20
Archive Smart Extensions.........: marche
Heuristique de macrovirus........: marche
Heuristique fichier..............: moyen

Début de la recherche : mardi 2 décembre 2008 16:08

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'skypePM.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NclMSBTSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NclRSSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MPAPI3s.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NclUSBSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ServiceLayer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GoogleDesktop.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SPUVolumeWatcher.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WZQKPICK.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'PcSync2.exe' - '1' module(s) sont contrôlés
Processus de recherche 'qymwgei.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msmsgs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PCSuite.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Skype.exe' - '1' module(s) sont contrôlés
Processus de recherche 'zlclient.exe' - '0' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'opware32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GoogleDesktop.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CALMAIN.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NMSAccessU.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'aawservice.exe' - '1' module(s) sont contrôlés
Processus de recherche 'vsmon.exe' - '0' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'44' processus ont été contrôlés avec '44' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD3
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [21]: Le périphérique n'est pas prêt.

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'E:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'F:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'G:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence.
Le registre a été contrôlé ( '48' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <Systeme>
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Recherche débutant dans 'E:\' <sauve news>
Recherche débutant dans 'F:\' <ancien systeme>
Recherche débutant dans 'G:\' <anciennes sauvegardes>
G:\Programmes\Adobe Photoshop Elements 5.0 fr+crack.zip
[0] Type d'archive: ZIP
--> Adobe Photoshop Elements 5.0 fr+crack/Adobe Photoshop Elements 5.0-crack.EXE
[RESULTAT] Contient le modèle de détection du programme backdoor (dangereux) BDS/Pcclient.586
[AVERTISSEMENT] Erreur lors de la création d'une copie de sécurité du fichier. Le fichier n'a pas été supprimé. Code d'erreur : 26001
[AVERTISSEMENT] Erreur dans l'initialisation de la quarantaine !
[REMARQUE] Tentative en cours d'exécuter l'action à l'aide de la bibliothèque ARK.
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b263006.qua' !
G:\Programmes\Anti-Protections Outils Jeux.zip
[0] Type d'archive: ZIP
--> Anti-Protections Outils Jeux/Alcohol 120% 1.9.5.3105+crack/Alcohol 120% 1.9.5.3105-crack.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.69632.O
--> Anti-Protections Outils Jeux/Smart-Burn Media Check v3.1.8 .Exe
[RESULTAT] Contient le code suspect : HEUR/Crypted
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49a969ba.qua' !
G:\Programmes\CloneDVD 3.9.1 fr+crack.zip
[0] Type d'archive: ZIP
--> CloneDVD 3.9.1 fr+crack/CloneDVD 3.9.1-crack.exe
[RESULTAT] Contient le cheval de Troie TR/Packed.31915
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49a46aa1.qua' !
G:\Programmes\Cracker -Comment apprendre.zip
[0] Type d'archive: ZIP
--> Cracker -Comment apprendre/les cours/cours13.htm
[RESULTAT] Contient le code suspect : HEUR/HTML.Malware
--> Cracker -Comment apprendre/les cours/cours5.htm
[RESULTAT] Contient le code suspect : HEUR/HTML.Malware
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49966b14.qua' !
G:\Programmes\DFX 7.5 pour WMP-RealPlayer-Winamp+crack.zip
[0] Type d'archive: ZIP
--> DFX 7.5 pour WMP-RealPlayer-Winamp+crack/DFX 7.2 pour WMP+crack/DFX 7.2 pour WMP-crack.exe
[RESULTAT] Contient le cheval de Troie TR/Small.142336.C
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '498d6b09.qua' !
G:\Programmes\DVDStripper + iFOEDIT + CCE + DVDREBUiLDER - Suite Logiciels.zip
[0] Type d'archive: ZIP
--> RiP-DVDStripper + iFOEDIT + CCE + DVDREBUiLDER - Logiciels/Cinema Craft Encoder 2.67.00.23+crack/crack/Keygen Menu Edit2.3.exe
[RESULTAT] Contient le cheval de Troie TR/Spy.12112
--> RiP-DVDStripper + iFOEDIT + CCE + DVDREBUiLDER - Logiciels/MenuEdit v2.3.0/MenuEdit 2.3-crack.exe
[RESULTAT] Contient le cheval de Troie TR/Spy.12112
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49796bb1.qua' !
G:\Programmes\Quick Menu Builder 1.31 fr+crack.zip
[0] Type d'archive: ZIP
--> Quick Menu Builder 1.31 fr+crack/Quick Menu Builder 1.31-crack.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ULPM.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '499e6dfb.qua' !
G:\Programmes\Steganos Productions+crack.zip
[0] Type d'archive: ZIP
--> Steganos Productions/Steganos Internet Anonym Pro 7.1.6/Steganos Internet Anonym Pro 7.1.6-crack.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.13125
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '499a6e7d.qua' !
G:\Programmes\Virtual DJ 4.1 fr+crack.zip
[0] Type d'archive: ZIP
--> Virtual DJ 4.1 fr+crack/crack Virtual DJ 4.0/virtualdj.exe
[RESULTAT] Contient le modèle de détection du programme backdoor (dangereux) BDS/Pcclient.GV.103
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49a76f89.qua' !
G:\Programmes\Winamp 5.3 Pro+crack.zip
[0] Type d'archive: ZIP
--> Winamp 5.3 Pro+crack/Winamp 5.3x Pro-crack2.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.25849
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49a373bb.qua' !
G:\Programmes\Your Uninstaller! 2006 Pro 5.0.0.251-crack.zip
[0] Type d'archive: ZIP
--> Your Uninstaller! 2006 Pro 5.0.0.251-crack/Your Uninstaller! 2006 Pro 5.0.0.251-crack2/uruninstaller.exe
[RESULTAT] Contient le cheval de Troie TR/Small.ABM
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49aa73e1.qua' !
G:\Programmes\Your Uninstaller! 2006 Pro 5.0.0.251-crack\Your Uninstaller! 2006 Pro 5.0.0.251-crack2\uruninstaller.exe
[RESULTAT] Contient le cheval de Troie TR/Small.ABM
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49aa751a.qua' !
G:\System Volume Information\_restore{AE91A852-BFBC-4406-AA97-C0DD410F6D6C}\RP383\A0064742.exe
[RESULTAT] Contient le cheval de Troie TR/Small.ABM
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '496574ef.qua' !

Bonjour Mister REDBART



Fin de la recherche : mardi 2 décembre 2008 18:52
Temps nécessaire: 2:43:18 Heure(s)

La recherche a été effectuée intégralement

9990 Les répertoires ont été contrôlés
771457 Des fichiers ont été contrôlés
13 Des virus ou programmes indésirables ont été trouvés
3 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
13 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
771439 Fichiers non infectés
4525 Les archives ont été contrôlées
4 Avertissements
13 Consignes
0
Redbart Messages postés 21068 Date d'inscription dimanche 16 décembre 2007 Statut Membre Dernière intervention 12 avril 2024 3 219
3 déc. 2008 à 00:32
désinfecte avec Navilog pour faire disparaitre tes ouvertures de sites intempestives
0
Redbart Messages postés 21068 Date d'inscription dimanche 16 décembre 2007 Statut Membre Dernière intervention 12 avril 2024 3 219
3 déc. 2008 à 00:37
"Le Firewall de ZoneAlarm a bloqué une communication provenant de votre ordinateur et dirigée vers le port 139 d'un ordinateur distant dont l'adresse IP est 192.168.0.1. Il se peut qu'un programme installé sur votre ordinateur ait tenté de se connecter à Internet avant le démarrage complet de ZoneAlarm, ce qui a entraîné le blocage"

192.168.0.1 : ceci est l'ip de ton modem, il est normal que ton pc se connecte au modem

les alertes de ZA sont normales et nombreuses après l'installation, le programme s'ajuste à ton pc, en règle générale s'il te pose la question, c OK, valide et coche
0
Redbart Messages postés 21068 Date d'inscription dimanche 16 décembre 2007 Statut Membre Dernière intervention 12 avril 2024 3 219
3 déc. 2008 à 00:57
ralenti ta consommation P2P le temps de nettoyer ton pc
vire tous les fichiers vérolés

avant d'utiliser un nouveau programme scanne le avec avira

arrête la restauration système pendant 24 h pour supprimer les points de restauration infectés tel que G:\System Volume Information\_restore{AE91A852-BFBC-4406-AA97-C0DD410F6D6C}\RP383\A0064742.exe
0
Bonjour, Cher Docteur Redbart, merci pour tout...

J'espère que mon problème est résolu après la désinfection de navilog dont je joint le rapport.

1/ Je ne comprend pas le terme "P2P" c'est quoi? et comment faire pour ralentir sa consommation?

2/ comment virer les fichiers vérolés?

3/ si j'ai bien compris, c'est en arrêtant le système que les points de restauration infectés seraient supprimés d'eux même?

j'attends votre réponse.

Votre site est génial.

Merci.




Clean Navipromo version 3.6.9 commencé le 03/12/2008 à 3:38:33,82

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Victor"

Mise à jour le 05.11.2008 à 21h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Nettoyage exécuté au redémarrage de l'ordinateur


*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\WINDOWS\System32" *


* Suppression dans "C:\Documents and Settings\Victor\locals~1\applic~1" *



*** Suppression dossiers dans "C:\WINDOWS" ***


*** Suppression dossiers dans "C:\Program Files" ***


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Victor\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Victor\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Victor\menudm~1\progra~1" ***



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Victor\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\WINDOWS\system32" *


* Dans "C:\Documents and Settings\Victor\locals~1\applic~1" *


qymwgei.exe trouvé !
Copie qymwgei.exe réalisée avec succès !
qymwgei.exe supprimé !

qymwgei.dat trouvé !
Copie qymwgei.dat réalisée avec succès !
qymwgei.dat supprimé !

qymwgei_navps.dat trouvé !
Copie qymwgei_navps.dat réalisée avec succès !
qymwgei_navps.dat supprimé !


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup absent !
Certificat Electronic-Group supprimé !
Certificat Montorgueil absent !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !

*** Nettoyage terminé le 03/12/2008 à 3:45:19,89 ***
0
Mister Redbart,

j'ai vu ce que c'etait P2P!!! compris 5 sur 5

pour le reste j'attend vos reponses.

merci d'avance
0
Redbart Messages postés 21068 Date d'inscription dimanche 16 décembre 2007 Statut Membre Dernière intervention 12 avril 2024 3 219
3 déc. 2008 à 16:23
2/ comment virer les fichiers vérolés?

par exemple : avira liste un crack incluant un virus;
"G:\Programmes\Virtual DJ 4.1 fr+crack.zip
[0] Type d'archive: ZIP
--> Virtual DJ 4.1 fr+crack/crack Virtual DJ 4.0/virtualdj.exe
[RESULTAT] Contient le modèle de détection du programme backdoor (dangereux) BDS/Pcclient.GV.103
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49a76f89.qua' !"

tu supprimes ce fichier définitivement de ton pc (maj.+supprimer), pas dans la corbeille!



3/ si j'ai bien compris, c'est en arrêtant le système que les points de restauration infectés seraient supprimés d'eux même?

arrêter "la restauration système", pas le système

clic droit sur "poste de travail">"propriétés du système">onglet "restauration du système" >coche "désactiver la restauration système" >"appliquer" >"Ok"
pendant 24h tu n'installe, ni ne supprime rien sur ton pc
au bout de 24 h réactive en décochant "désactiver la restauration système" >"appliquer" >"Ok"
0
Merci pour tout Mr Redbart , je pense que mon problème est résolu, sauf que j'ai désactivé hier soir a 20 heures la restauration système, mais aujourd'hui j'ai oublié vos consignes et j'ai supprimé quelques dossiers de mon ordinateur.

Est ce que je dois attendre encore 24 heures, ou je dois recommencer la procédure d'activer puis de désactiver le système et attendre encore 24 heures.

dans l'attente.

Thanks.
0