Worm.traces
Fermé
quinou69
Messages postés
488
Date d'inscription
dimanche 28 octobre 2007
Statut
Membre
Dernière intervention
5 février 2014
-
Modifié par quinou69 le 28/08/2010 à 09:54
buginformatik Messages postés 2163 Date d'inscription mardi 16 janvier 2007 Statut Contributeur Dernière intervention 21 avril 2011 - 29 août 2010 à 14:43
buginformatik Messages postés 2163 Date d'inscription mardi 16 janvier 2007 Statut Contributeur Dernière intervention 21 avril 2011 - 29 août 2010 à 14:43
21 réponses
buginformatik
Messages postés
2163
Date d'inscription
mardi 16 janvier 2007
Statut
Contributeur
Dernière intervention
21 avril 2011
54
28 août 2010 à 09:57
28 août 2010 à 09:57
Salut !
Télécharge Ccleaner : http://download.piriform.com/ccsetup235.exe
Installe le (sans la barre yahoo), lance le, et fais un nettoyage fichiers (en décochant "nettoyer l'espace libre") + registre (en faisaint une sauvegarde)
https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
>>>>>>>>>>>>>>>>>
Ensuite apres ce nettoyage, Télécharge ZHPdiag : http://dl.commentcamarche.net/www.commentcamarche.net/download/files/ZHPDiag_1.26.53.exe
Avec XP :
* Lancer ZHPDiag..exe par un double-clique
....Ne modifiez pas les paramètres
....Après l'installation, ZHPDiag devrait s'ouvrir ...ou faites le,
En haut à gauche http://img200.imageshack.us/img200/3520/zhpdiagloupesave2.png
* Cliquer sur la Loupe ..pour créer le rapport.
....Attendez que le rapport ZHPDiag.txt soit complété,
* Cliquer sur la Disquette et sauvegarder le rapport,
Ce fichier étant de trop grande taille, pour être posté tel quel,
* Utiliser l'hébergeur CJoint pour poster ce rapport "en page Web".
Télécharge Ccleaner : http://download.piriform.com/ccsetup235.exe
Installe le (sans la barre yahoo), lance le, et fais un nettoyage fichiers (en décochant "nettoyer l'espace libre") + registre (en faisaint une sauvegarde)
https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
>>>>>>>>>>>>>>>>>
Ensuite apres ce nettoyage, Télécharge ZHPdiag : http://dl.commentcamarche.net/www.commentcamarche.net/download/files/ZHPDiag_1.26.53.exe
Avec XP :
* Lancer ZHPDiag..exe par un double-clique
....Ne modifiez pas les paramètres
....Après l'installation, ZHPDiag devrait s'ouvrir ...ou faites le,
En haut à gauche http://img200.imageshack.us/img200/3520/zhpdiagloupesave2.png
* Cliquer sur la Loupe ..pour créer le rapport.
....Attendez que le rapport ZHPDiag.txt soit complété,
* Cliquer sur la Disquette et sauvegarder le rapport,
Ce fichier étant de trop grande taille, pour être posté tel quel,
* Utiliser l'hébergeur CJoint pour poster ce rapport "en page Web".
quinou69
Messages postés
488
Date d'inscription
dimanche 28 octobre 2007
Statut
Membre
Dernière intervention
5 février 2014
9
28 août 2010 à 10:04
28 août 2010 à 10:04
Salut,
Avant que tu me répondes j'ai passé cccleaner et glary utilities mais sans rien décocher. Je continue la procédure que tu m'as indiqué.
Merci pour ton aide
Avant que tu me répondes j'ai passé cccleaner et glary utilities mais sans rien décocher. Je continue la procédure que tu m'as indiqué.
Merci pour ton aide
buginformatik
Messages postés
2163
Date d'inscription
mardi 16 janvier 2007
Statut
Contributeur
Dernière intervention
21 avril 2011
54
28 août 2010 à 10:05
28 août 2010 à 10:05
ok parfait
quinou69
Messages postés
488
Date d'inscription
dimanche 28 octobre 2007
Statut
Membre
Dernière intervention
5 février 2014
9
28 août 2010 à 10:10
28 août 2010 à 10:10
Diagnostic en cours ; ou est le lien de l'hébergeur ?
buginformatik
Messages postés
2163
Date d'inscription
mardi 16 janvier 2007
Statut
Contributeur
Dernière intervention
21 avril 2011
54
28 août 2010 à 10:11
28 août 2010 à 10:11
quinou69
Messages postés
488
Date d'inscription
dimanche 28 octobre 2007
Statut
Membre
Dernière intervention
5 février 2014
9
28 août 2010 à 10:17
28 août 2010 à 10:17
Je colle l'adresse du lien si j'ai bien compris la manip :
https://www.cjoint.com/?iCkpaStnNa
https://www.cjoint.com/?iCkpaStnNa
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
buginformatik
Messages postés
2163
Date d'inscription
mardi 16 janvier 2007
Statut
Contributeur
Dernière intervention
21 avril 2011
54
28 août 2010 à 10:30
28 août 2010 à 10:30
Suit les manips décrites ici : http://taher.bensalem.tv/desinstaller-fast-browser-search-firefox.html
quinou69
Messages postés
488
Date d'inscription
dimanche 28 octobre 2007
Statut
Membre
Dernière intervention
5 février 2014
9
Modifié par quinou69 le 28/08/2010 à 10:48
Modifié par quinou69 le 28/08/2010 à 10:48
Bon j'ai désinstallé fast browser ; rien de changé pour l'historique et les marques page de firefox
buginformatik
Messages postés
2163
Date d'inscription
mardi 16 janvier 2007
Statut
Contributeur
Dernière intervention
21 avril 2011
54
28 août 2010 à 11:20
28 août 2010 à 11:20
Pour l'historique : Ouvre "outils", puis "Options...", onglet "vie privée", puis clique sur "paramètres" (en dessous de "afficher les cookies).
Coche : > cookies
> cache
> connexions actives
> Données de site web hors connexion
(optionnel : > formulaires et historiques de recherche)
Décoche le reste
Assure toi que dans l'onglet "vie privée" la case : "conserver l'historique de navigation pendant au moins ... jours" est cochée et tu peux paramétrer le nombres de jours que tu veux garder l'historique.
Vérifie, mais l'historique devrait rester
Coche : > cookies
> cache
> connexions actives
> Données de site web hors connexion
(optionnel : > formulaires et historiques de recherche)
Décoche le reste
Assure toi que dans l'onglet "vie privée" la case : "conserver l'historique de navigation pendant au moins ... jours" est cochée et tu peux paramétrer le nombres de jours que tu veux garder l'historique.
Vérifie, mais l'historique devrait rester
quinou69
Messages postés
488
Date d'inscription
dimanche 28 octobre 2007
Statut
Membre
Dernière intervention
5 février 2014
9
28 août 2010 à 12:04
28 août 2010 à 12:04
Bon, j'ai essayé de faire la manip ; on ne doit pas être sur la même version. outil option vie privée me donne en regles de conservation "conserver l'historique". Pour accèder aux paramètres, il faut choisir "paramètres personnalisés" et cocher "vider l'historique à la fermeture de firefox" pour que la touche paramètres soit accessible ! Y'a un truc qui m'échappe !
Bref, même en faisant la manip, ça marche pô.
Bref, même en faisant la manip, ça marche pô.
buginformatik
Messages postés
2163
Date d'inscription
mardi 16 janvier 2007
Statut
Contributeur
Dernière intervention
21 avril 2011
54
28 août 2010 à 12:07
28 août 2010 à 12:07
tu connais ta version de firefox ?
quinou69
Messages postés
488
Date d'inscription
dimanche 28 octobre 2007
Statut
Membre
Dernière intervention
5 février 2014
9
28 août 2010 à 12:12
28 août 2010 à 12:12
ZHPdiag la présente comme version 3.6.8
buginformatik
Messages postés
2163
Date d'inscription
mardi 16 janvier 2007
Statut
Contributeur
Dernière intervention
21 avril 2011
54
28 août 2010 à 12:18
28 août 2010 à 12:18
SI tu coches : "vider l'historique à la fermeture de firefox", effectivement tu peux ensuite acceder aux paramètres. Ceci dit, en cochant cette case, l'historique n'est pas automatiquement supprimé car tu peux regler ce que firefox supprime dans les paramètres. Et dans les paramètres il faut faire bien attention à décocher "historique de naviguation"
quinou69
Messages postés
488
Date d'inscription
dimanche 28 octobre 2007
Statut
Membre
Dernière intervention
5 février 2014
9
28 août 2010 à 12:27
28 août 2010 à 12:27
c'est ce que j'avais fait et par acquis de conscience je l'ai refait mais rien de nouveau. Il perd toutes les informations à chaque fermeture.
buginformatik
Messages postés
2163
Date d'inscription
mardi 16 janvier 2007
Statut
Contributeur
Dernière intervention
21 avril 2011
54
28 août 2010 à 12:30
28 août 2010 à 12:30
Etrange... tu n'utilises pas firefox sous naviguation privée au moins ? (CTRL+MAJ+P) Sinon c'est sûr, il ne conservera rien
quinou69
Messages postés
488
Date d'inscription
dimanche 28 octobre 2007
Statut
Membre
Dernière intervention
5 février 2014
9
28 août 2010 à 12:36
28 août 2010 à 12:36
nan, j'avais vérifié ça aussi bien que je ne l'utilise jamais ; le rapport zhpdiag t'as fournie des pistes pour worm traces ou comme son nom semble l'indiquer c'est juste des traces d'une infection passée ?
buginformatik
Messages postés
2163
Date d'inscription
mardi 16 janvier 2007
Statut
Contributeur
Dernière intervention
21 avril 2011
54
Modifié par buginformatik le 28/08/2010 à 12:46
Modifié par buginformatik le 28/08/2010 à 12:46
Ton rapport n'est pas mauvais, sauf "fast browser". Et encore c'est pas grand chose
On jette quand même un coup d'oeil aux 2 fichiers que je t'ai demandé d'envoyer sur virus total
On jette quand même un coup d'oeil aux 2 fichiers que je t'ai demandé d'envoyer sur virus total
buginformatik
Messages postés
2163
Date d'inscription
mardi 16 janvier 2007
Statut
Contributeur
Dernière intervention
21 avril 2011
54
28 août 2010 à 12:44
28 août 2010 à 12:44
Vas sur http://www.virustotal.com/index.html
Envoie 2 fichiers : ton worm (c:/a.txt)
plus le fichier userinit.exe (présent ici : C:\WINDOWS\system32\userinit.exe,userinit.exe)
Colle moi les 2 rapports
Envoie 2 fichiers : ton worm (c:/a.txt)
plus le fichier userinit.exe (présent ici : C:\WINDOWS\system32\userinit.exe,userinit.exe)
Colle moi les 2 rapports
quinou69
Messages postés
488
Date d'inscription
dimanche 28 octobre 2007
Statut
Membre
Dernière intervention
5 février 2014
9
28 août 2010 à 12:56
28 août 2010 à 12:56
J'ai envoyé le premier mais je n'obtiens pas de rapport et le second est introuvable
buginformatik
Messages postés
2163
Date d'inscription
mardi 16 janvier 2007
Statut
Contributeur
Dernière intervention
21 avril 2011
54
28 août 2010 à 12:59
28 août 2010 à 12:59
le second est introuvable ?
Au lieu de le chercher, tu cliques sur parcourir (de virus total) et dans "nom de fichier" tu colles ça :
S'il trouve pas colle ça :
Au lieu de le chercher, tu cliques sur parcourir (de virus total) et dans "nom de fichier" tu colles ça :
C:\WINDOWS\system32\userinit.exepuis valides par Entrée (ou cliques sur ouvrir)
S'il trouve pas colle ça :
C:\WINDOWS\system32\userinit.exe,userinit.exe
quinou69
Messages postés
488
Date d'inscription
dimanche 28 octobre 2007
Statut
Membre
Dernière intervention
5 février 2014
9
28 août 2010 à 13:28
28 août 2010 à 13:28
En ne mettant pas la deuxieme extension "userinit.exe", j'ai eu ce message :
File already submitted: The file sent has already been analysed by VirusTotal in the past. This is same basic info regarding the sample itself and its last analysis:
MD5: e74ddb12188c2ff57a78624dbf7332fc
Date first seen: 2009-02-13 09:46:26 (UTC)
Date last seen: 2010-08-17 16:02:43 (UTC)
Detection ratio: 0/41
Mais je ne vois rien pour les rapports
File already submitted: The file sent has already been analysed by VirusTotal in the past. This is same basic info regarding the sample itself and its last analysis:
MD5: e74ddb12188c2ff57a78624dbf7332fc
Date first seen: 2009-02-13 09:46:26 (UTC)
Date last seen: 2010-08-17 16:02:43 (UTC)
Detection ratio: 0/41
Mais je ne vois rien pour les rapports
buginformatik
Messages postés
2163
Date d'inscription
mardi 16 janvier 2007
Statut
Contributeur
Dernière intervention
21 avril 2011
54
28 août 2010 à 13:34
28 août 2010 à 13:34
C'est bon c'est clean : Detection ratio: 0/41
Pour finir, je suis pas sûr d'avoir bien compris : Le fichier détecté par MBAM, tu l'as mis en quaranaine et supprimé ou pas finalement ?
Pour finir, je suis pas sûr d'avoir bien compris : Le fichier détecté par MBAM, tu l'as mis en quaranaine et supprimé ou pas finalement ?
quinou69
Messages postés
488
Date d'inscription
dimanche 28 octobre 2007
Statut
Membre
Dernière intervention
5 février 2014
9
28 août 2010 à 13:41
28 août 2010 à 13:41
Il était affiché dans le rapport (worm.traces) mais pas mis en quarantaine, ce qui justement m'a étonné
buginformatik
Messages postés
2163
Date d'inscription
mardi 16 janvier 2007
Statut
Contributeur
Dernière intervention
21 avril 2011
54
28 août 2010 à 13:45
28 août 2010 à 13:45
Bon ben recommence un scan complet de tes disques durs, et arrange toi pour mettre ça en quarantaine ;)
quinou69
Messages postés
488
Date d'inscription
dimanche 28 octobre 2007
Statut
Membre
Dernière intervention
5 février 2014
9
28 août 2010 à 13:51
28 août 2010 à 13:51
bon ben ça va être assez long ; je te tiens au courant. Merci
buginformatik
Messages postés
2163
Date d'inscription
mardi 16 janvier 2007
Statut
Contributeur
Dernière intervention
21 avril 2011
54
28 août 2010 à 13:54
28 août 2010 à 13:54
Ouai n'oublies pas de le mettre à jour avant ;) il y en a bien pour une heure ou 2... Au passage désinstalle ZHPdiag (via Ccleaner ou panneau de config)
quinou69
Messages postés
488
Date d'inscription
dimanche 28 octobre 2007
Statut
Membre
Dernière intervention
5 février 2014
9
28 août 2010 à 17:14
28 août 2010 à 17:14
Re
J'ai viré le fameux worm traces, repassé cccleaner et glary, mais rien de changé ! J'en suis toujours au même point avec wlm et firefox. C'est agaçant !
J'ai viré le fameux worm traces, repassé cccleaner et glary, mais rien de changé ! J'en suis toujours au même point avec wlm et firefox. C'est agaçant !
buginformatik
Messages postés
2163
Date d'inscription
mardi 16 janvier 2007
Statut
Contributeur
Dernière intervention
21 avril 2011
54
28 août 2010 à 17:36
28 août 2010 à 17:36
tu as les CD d'installation Xp ?
quinou69
Messages postés
488
Date d'inscription
dimanche 28 octobre 2007
Statut
Membre
Dernière intervention
5 février 2014
9
29 août 2010 à 11:13
29 août 2010 à 11:13
Oui, j'ai le cd d'installation de xp ; nouveauté : mes anciens marques page disparaissent ! Je dois les restaurer. Mais à chaque fermeture ils disparaissent. Parfois en ouvrant firefox, ils sont à nouveau là !
buginformatik
Messages postés
2163
Date d'inscription
mardi 16 janvier 2007
Statut
Contributeur
Dernière intervention
21 avril 2011
54
29 août 2010 à 11:21
29 août 2010 à 11:21
Fais ceci (manip /scannow) : https://forums.cnetfrance.fr/tutoriels-logiciels-et-applis/431-sfc-scannow-verifier-les-fichiers-systemes
Celà conserve biensûr tes fichiers perso !
Celà conserve biensûr tes fichiers perso !
buginformatik
Messages postés
2163
Date d'inscription
mardi 16 janvier 2007
Statut
Contributeur
Dernière intervention
21 avril 2011
54
29 août 2010 à 11:23
29 août 2010 à 11:23
Si tu rencontres toujours des soucis, suis les instructions ici : https://forums.cnetfrance.fr/tutoriels-windows-7-8-et-autres-sytemes/3247-reparer-windows-xp
Encore une fois, cela conserve tes fichiers perso.
ATTN : La procédure demande si on veut installer ou récupérer Windows. Répondre "Installer" touche [Entrée]
Encore une fois, cela conserve tes fichiers perso.
ATTN : La procédure demande si on veut installer ou récupérer Windows. Répondre "Installer" touche [Entrée]
quinou69
Messages postés
488
Date d'inscription
dimanche 28 octobre 2007
Statut
Membre
Dernière intervention
5 février 2014
9
29 août 2010 à 11:47
29 août 2010 à 11:47
Cette manip doit concerner les xp pro. j'ai une version familiale, donc il me dit que ce n'est pas le bon cd.
Seule différence avec les instructions : le chemin d'accès. la démo fait apparaitre "xalphega" alors que pour moi c'est "propriétaire"
Seule différence avec les instructions : le chemin d'accès. la démo fait apparaitre "xalphega" alors que pour moi c'est "propriétaire"