Winlogon.exe infecte par bamital-AC

Résolu/Fermé
globetrotter - 8 oct. 2010 à 21:00
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 12 nov. 2010 à 13:35
Bonjour,

Avast 4.8 éditionfamilial a détecté bamital-AC dans explorer.exe et dans winlogon.exe. Les symptomes sont qu'au démarrage du PC je n'ai plus le bureau ni le menu démarrer.
Par un moyen détourné (en faisant ctrl+alt+suppr et fichier nouvelle tache, parcourir, fichier explorer.exe sur une clé USB) J'ai un peu cherché et déjà fait un scan avec combofix hier. Il a réussi a réparé explorer.exe mais pas winlogon.exe. J'ai réussi par ailleurs, a récupéré un fichier winlogon.exe saint que j'ai mis sous la racine c:\ directement. Mais lorsque je veux supprimé C:\windows\system32\winlogon.exe il me dit accès refusé. Donc, je ne sais plus quoi faire. je joint ci dessous le rapport de combo fix d'hier /

ComboFix 10-10-06.02 - Matthieu SAVIGNAC 07/10/2010 11:53:04.1.2 - x86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.1014.504 [GMT 2:00]
Lancé depuis: c:\documents and settings\Matthieu SAVIGNAC\Mes documents\Téléchargements\ComboFix.exe
AV: avast! antivirus 4.8.1368 [VPS 101007-0] *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\documents and settings\All Users\Documents\Server\admin.txt
c:\documents and settings\All Users\Documents\Server\server.dat
c:\windows\SEC
c:\windows\SEC\DelMt.cmd
c:\windows\SEC\JRE150.exe
c:\windows\SEC\Marker.exe
c:\windows\SEC\MEMIO.sys
c:\windows\SEC\MEMIO.vxd
c:\windows\SEC\MP10FRN.exe
c:\windows\SEC\SECINSTALL.EXE
c:\windows\SEC\SECINSTALL.INI
c:\windows\SEC\StartMem.exe

c:\windows\system32\winlogon.exe . . . est infecté!!

Une copie infectée de c:\windows\explorer.exe a été trouvée et désinfectée
Copie restaurée à partir de - c:\system volume information\_restore{3BC70862-8042-48F6-8161-D965E1486D0D}\RP2\A0001072.exe

.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Legacy_BOONTY_GAMES
-------\Service_Boonty Games


((((((((((((((((((((((((((((( Fichiers créés du 2010-09-07 au 2010-10-07 ))))))))))))))))))))))))))))))))))))
.

2010-10-06 19:33 . 2010-09-06 09:26 189520 ----a-w- c:\windows\system32\drivers\tmcomm.sys
2010-09-09 13:55 . 2010-09-09 13:56 -------- d-----w- c:\documents and settings\Matthieu SAVIGNAC\Application Data\Stellarium
2010-09-09 13:54 . 2010-09-09 13:54 -------- d-----w- c:\program files\Stellarium

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-10-07 09:04 . 2009-04-27 15:07 -------- d-----w- c:\documents and settings\Matthieu SAVIGNAC\Application Data\Skype
2010-10-04 14:57 . 2010-03-07 12:25 -------- d-----w- c:\documents and settings\Matthieu SAVIGNAC\Application Data\Dofus 2
2010-10-03 07:51 . 2009-12-04 15:50 -------- d-----w- c:\program files\Microsoft Silverlight
2010-09-20 06:02 . 2009-03-07 20:10 -------- d-----w- c:\documents and settings\Matthieu SAVIGNAC\Application Data\dvdcss
2010-09-11 17:51 . 2009-10-28 03:16 -------- d-----w- c:\program files\Dofus
2010-09-09 13:21 . 2009-04-27 15:08 -------- d-----w- c:\documents and settings\Matthieu SAVIGNAC\Application Data\skypePM
2010-08-17 13:17 . 2008-12-31 04:24 58880 ----a-w- c:\windows\system32\spoolsv.exe
2010-07-22 15:48 . 2008-12-31 04:24 590848 ----a-w- c:\windows\system32\rpcrt4.dll
2010-07-22 06:19 . 2008-05-05 05:25 5632 ----a-w- c:\windows\system32\xpsp4res.dll
.

------- Sigcheck -------

[-] 2008-04-14 12:00 . !HASH: COULD NOT OPEN FILE !!!!! . 512000 . . [------] . . c:\windows\system32\winlogon.exe

[-] 2008-04-14 12:00 . !HASH: COULD NOT OPEN FILE !!!!! . 1037824 . . [------] . . c:\windows\explorer.exe
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2009-07-26 3883856]
"Skype"="c:\program files\Skype\\Phone\Skype.exe" [2010-05-13 26192168]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"="c:\program files\Java\jre1.5.0\bin\jusched.exe" [2008-12-30 36972]
"RTHDCPL"="RTHDCPL.EXE" [2008-08-26 16851456]
"EDS"="c:\program files\Samsung\Samsung EDS\EDSAgent.exe" [2007-12-20 659456]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2008-02-28 141848]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2008-02-28 166424]
"Persistence"="c:\windows\system32\igfxpers.exe" [2008-02-28 137752]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2008-08-28 1044480]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 39792]
"DMHotKey"="c:\program files\Samsung\Easy Display Manager\DMLoader.exe" [2006-12-27 466944]
"BatteryManager"="c:\program files\Samsung\Samsung Battery Manager\BatteryManager.exe" [2008-10-20 2768896]
"MagicKeyboard"="c:\program files\SAMSUNG\MagicKBD\PreMKBD.exe" [2006-05-14 151552]
"avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2009-11-24 81000]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2009-01-05 413696]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2009-01-06 290088]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

c:\documents and settings\All Users\Menu D'marrer\Programmes\D'marrage\
BTTray.lnk - c:\program files\WIDCOMM\Bluetooth Software\BTTray.exe [2008-9-17 580200]

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\WINDOWS\\system32\\sessmgr.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"c:\\WINDOWS\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\GrabIt\\GrabIt.exe"=
"c:\\Program Files\\iTunes\\iTunes.exe"=
"c:\\WINDOWS\\system32\\dpvsetup.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
"c:\\Program Files\\Skype\\Plugin Manager\\skypePM.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=

R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [08/03/2009 21:18 114768]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [08/03/2009 21:18 20560]
R2 DOSMEMIO;MEMIO;c:\windows\system32\MEMIO.SYS [30/12/2008 23:38 4300]
R2 KMDFMEMIO;KMDFMEMIO;c:\windows\system32\drivers\KMDFMEMIO.sys [08/04/2009 12:31 13312]
R2 yksvc;Marvell Yukon Service;RUNDLL32.EXE ykx32mpcoinst,serviceStartProc --> RUNDLL32.EXE ykx32mpcoinst,serviceStartProc [?]
R3 DNSeFilter;DNSeFilter;c:\windows\system32\drivers\SamsungEDS.SYS [14/01/2008 20:01 30208]
R3 VMC326;Vimicro Camera Service VMC326;c:\windows\system32\drivers\VMC326.sys [30/12/2008 23:41 238464]
S3 ADDMEM;ADDMEM;\??\c:\docume~1\MATTHI~1\LOCALS~1\Temp\__Samsung_Update\ADDMEM.SYS --> c:\docume~1\MATTHI~1\LOCALS~1\Temp\__Samsung_Update\ADDMEM.SYS [?]
S3 SUEPD;SUE NDIS Protocol Driver;c:\windows\system32\drivers\SUE_PD.sys [01/08/2006 16:57 19840]
.
Contenu du dossier 'Tâches planifiées'

2010-08-23 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 10:34]
.
.
------- Examen supplémentaire -------
.
uInternet Connection Wizard,ShellNext = iexplore
uInternet Settings,ProxyOverride = *.local
IE: Envoyer au périphérique &Bluetooth... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
IE: Envoyer à Bluetooth - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
FF - ProfilePath - c:\documents and settings\Matthieu SAVIGNAC\Application Data\Mozilla\Firefox\Profiles\ub16axli.default\
FF - component: c:\program files\Mozilla Firefox\extensions\{AB2CE124-6272-4b12-94A9-7303C7397BD1}\components\SkypeFfComponent.dll
FF - plugin: c:\program files\Java\jre1.5.0\bin\NPJava11.dll
FF - plugin: c:\program files\Java\jre1.5.0\bin\NPJava12.dll
FF - plugin: c:\program files\Java\jre1.5.0\bin\NPJava13.dll
FF - plugin: c:\program files\Java\jre1.5.0\bin\NPJava14.dll
FF - plugin: c:\program files\Java\jre1.5.0\bin\NPJava32.dll
FF - plugin: c:\program files\Java\jre1.5.0\bin\NPJPI150.dll
FF - plugin: c:\program files\Java\jre1.5.0\bin\NPOJI610.dll
FF - plugin: c:\program files\Windows Live\Photo Gallery\NPWLPG.dll

---- PARAMETRES FIREFOX ----
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbaam7a8h", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgberp4a5d4ar", true);
.
- - - - ORPHELINS SUPPRIMES - - - -

AddRemove-Wakfu - c:\program files\Wakfu\uninstall.exe


.
------------------------ Autres processus actifs ------------------------
.
c:\program files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
c:\program files\Alwil Software\Avast4\aswUpdSv.exe
c:\program files\Alwil Software\Avast4\ashServ.exe
c:\program files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
c:\program files\Bonjour\mDNSResponder.exe
c:\program files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
c:\windows\system32\RUNDLL32.EXE
c:\program files\Alwil Software\Avast4\ashMaiSv.exe
c:\program files\Alwil Software\Avast4\ashWebSv.exe
c:\windows\system32\wscntfy.exe
c:\program files\Java\jre1.5.0\bin\jucheck.exe
c:\windows\system32\igfxsrvc.exe
c:\program files\Samsung\Easy Display Manager\dmhkcore.exe
c:\windows\system32\igfxext.exe
c:\program files\SAMSUNG\MagicKBD\MagicKBD.exe
c:\program files\SAMSUNG\MagicKBD\PerformanceManager.exe
c:\program files\iPod\bin\iPodService.exe
c:\program files\Skype\Phone\Skype.exe
c:\progra~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE
c:\windows\system32\wbem\wmiapsrv.exe
.
**************************************************************************
.
Heure de fin: 2010-10-07 12:04:07 - La machine a redémarré
ComboFix-quarantined-files.txt 2010-10-07 10:04

Avant-CF: 3 536 429 056 octets libres
Après-CF: 3 639 992 320 octets libres

WindowsXP-KB310994-SP2-Home-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP dition familiale" /noexecute=optin /fastdetect

- - End Of File - - E6613E90491B2BA6F4D30FD0324D94D6


15 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
Modifié par Malekal_morte- le 9/10/2010 à 23:42
Salut,

Scanne les fichiers suivants sur https://www.virustotal.com/gui/
Donne les liens ici

C:\Windows\explorer.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\wininit.exe


Les hommes réunissent toutes les erreurs de leur vie et créent un monstre qu'ils appellent destin.
7
la meche lente
12 nov. 2010 à 10:21
virus total la présentation de ceytte page est nul !c'est à chaque foius pareil on nous donne des liens et l'important est noyé au milieu d'une page qui contient des tas de lien souvent en anglais on comprend rien et basta moi je zappe !
quand est ce que l'on va créer des normes de construction sur les pages web pour les téléchargement de logiciel particulmier on est noyé dans plein de lien entre les pubs à la fin ça gonfle grave tous ce web
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
12 nov. 2010 à 13:35
????
Je vois pas de quoi tu parles.
En plus ton post arrive comme un cheveux sur la soupe...

Bha si t'en as marre, arrete le WEB et mets toi au jardinage :/
Qu'est ce que tu veux que je te dise :/
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
Modifié par Malekal_morte- le 10/10/2010 à 00:39
Fais ça :

Télécharger SystemLook à partir d'un des liens ci dessous sur ton Bureau.
Download Mirror:: http://jpshortstuff.247fixes.com/SystemLook.exe
Download Mirror #2:: http://images.malwareremoval.com/jpshortstuff/SystemLook.exe

* Double-click SystemLook.exe pour le lançer.
* Clic droit|copier le contenu du cadre ci dessous ,et clic droit|coller dans le cadre blanc de SystemLook:

:filefind
explorer.exe
winlogon.exe
wininit.exe


* Click le bouton Look pour commencer le scan.
* Copie-colle dans ta prochaine réponse le rapport\contenu du fichier texte qui s'affiche

Note: Le rapport peut aussi être trouvé sur ton Bureau nommé SystemLook.txt

Les hommes réunissent toutes les erreurs de leur vie et créent un monstre qu'ils appellent destin.
3
globetrotter
10 oct. 2010 à 13:14
Bonjour, Malekal_morte

Merci pour ta réponse, je viens de faire SystemLook et je te copie le rapport que j'ai obtenu

SystemLook 04.09.10 by jpshortstuff
Log created at 13:00 on 10/10/2010 by Matthieu SAVIGNAC
Administrator - Elevation successful

========== filefind ==========

Searching for "explorer.exe"
C:\WINDOWS\system32\dllcache\explorer.exe --a---- 1037824 bytes [09:14 08/10/2010] [12:00 14/04/2008] 38C6583C213FE51DEBFD6051C913C837

Searching for "winlogon.exe"
C:\winlogon.exe --a---- 512000 bytes [17:54 08/10/2010] [10:43 08/10/2010] DD73D6B9F6B4CB630CF35B438B540174
C:\WINDOWS\system32\winlogon.exe --a---- 512000 bytes [04:24 31/12/2008] [12:00 14/04/2008] (Unable to calculate MD5)

Searching for "wininit.exe"
No files found.

-= EOF =-

2 fichiers sur 3 ont été trouvés.
Est-ce que je dois faire virustotal.com ?
0
Karel7 Messages postés 709 Date d'inscription mardi 11 mai 2010 Statut Contributeur Dernière intervention 2 octobre 2019 58
8 oct. 2010 à 21:09
Salut,

Utilise SEAF :

¤ Télécharge SEAF (de C_XX) sur ton Bureau et lance le.
¤ Dans les options, règler "Calculer le checksum" sur "MD5" puis coche "Informations supplémentaires" et "Chercher également dans le Registre"
¤ Tape winlogon.exe dans le champs de recherche, cliquer sur "Lancer la recherche" et patienter.
¤ Poster dans la prochaine réponse le rapport qui apparait à la fin de la recherche.

ensuite, fait de même pour winlogon.ex_

Utilise après ceci USBfix :

¤ Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau. Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.
¤ Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
¤ Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement
¤ Clique sur "Recherche"
¤ Laisse travailler l'outil
¤ A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

Aide en images : Tutoriel "Recherche"


Tu as l'air d'avoir des Adwares :

¤ Télécharge AD-Remover (de C_XX) sur ton Bureau.
/!\ Déconnecte toi et ferme toutes les applications en cours /!\
¤ Double-clique sur l'icône AD-Remover
¤ Au menu principal, clique sur "Nettoyer"
¤ Confirme le lancement de l'analyse et laisse l'outil travailler
¤ Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )

(CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

Et un diagnostic ;-) :

¤ Télécharge ZHPDiag (de Nicolas Coolman).
¤ Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
¤ Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
¤ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
¤ Rend toi sur Cijoint et indique l'emplacement du rapport à l'aide du bouton "Parcourir..." Ensuite Clique sur "Cliquez ici pour déposer le fichier"
¤ Un lien se ra généré, copie colle le dans ta prochaine réponse.

Et pour finir, N'UTILISE PLUS JAMAIS COMBOFIX SANS QU'UNE PERSONNE QUALIFIEE NE TE LE DEMANDE !!! à moins que tu veuille du mal à ton PC

Bonne chance @+
0
globetrotter
8 oct. 2010 à 22:01
Salut Karel7,

Merci pour ta réponse rapide.
Voilà je viens de finir les différentes analyses que tu m'as préconisées.
J'ai donc suivi ta procédure SEAF pour winlogon.exe et winlogon.ex_. Voici les rapports :

Pour winlogon.exe :



========================= SEAF 1.0.0.8 - C_XX
2.
3. Commencé à: 21:22:32 le 08/10/2010
4.
5. Valeur(s) recherchée(s):
6. winlogon.exe
7.
8. (!) --- Calcul du Hash "MD5"
9. (!) --- Informations supplémentaires
10. (!) --- Recherche registre
11.
12. ====== Fichier(s) (TC: Date de création, TM: Date de modification, DA, Dernier accès) ======
13.
14.
15. "C:\WINDOWS\system32\winlogon.exe" [ ----A---- | 512 Ko ]
16. TC: 31/12/2008,06:24:27 | TM: 14/04/2008,14:00:00 | DA: 08/10/2010,20:51:25
17.
18. Hash MD5: [Impossible à obtenir]
19.
20.
21. =========================
22.
23.
24. "C:\winlogon.exe" [ ----A---- | 512 Ko ]
25. TC: 08/10/2010,19:54:14 | TM: 08/10/2010,12:43:46 | DA: 08/10/2010,19:54:14
26.
27. Hash MD5: DD73D6B9F6B4CB630CF35B438B540174
28.
29. CompanyName: Microsoft Corporation
30. ProductName: Système d'exploitation Microsoft® Windows®
31. InternalName: winlogon
32. OriginalFileName: WINLOGON.EXE
33. LegalCopyright: © Microsoft Corporation. Tous droits réservés.
34. ProductVersion: 5.1.2600.5512
35. FileVersion: 5.1.2600.5512 (xpsp.080413-2113)
36.
37. =========================
38.
39.
40.
41. ====== Entrée(s) du registre ======
42.
43.
44. [HKLM\System\ControlSet001\Control\Terminal Server\SysProcs]
45. "winlogon.exe"="0"
46.
47. [HKLM\System\ControlSet001\Services\Eventlog\Application\Autochk]
48. "EventMessageFile"="%SystemRoot%\System32\winlogon.exe"


Pour winlogon.ex_ :

1. ========================= SEAF 1.0.0.8 - C_XX
2.
3. Commencé à: 21:40:04 le 08/10/2010
4.
5. Valeur(s) recherchée(s):
6. winlogon.ex_
7.
8. (!) --- Calcul du Hash "MD5"
9. (!) --- Recherche registre
10.
11. ====== Fichier(s) (TC: Date de création, TM: Date de modification, DA, Dernier accès) ======
12.
13.
14. "C:\WINDOWS\I386\WINLOGON.EX_" [ ----N---- | 266 Ko ]
15. TC: 31/12/2008,06:23:58 | TM: 14/04/2008,14:00:00 | DA: 31/12/2008,09:30:33
16.
17. Hash MD5: 5554525C33EA5F887B3B9972044C51F8
18.
19.
20. =========================
21.
22.
23.
24. ====== Entrée(s) du registre ======
25.
26. Aucun élément dans le registre trouvé
27.
28. =========================
29.
30. Fin à: 21:42:36 le 08/10/2010 ( E.O.F )
31.
32. =========================


Puis le rapport de AD-Remover :



RAPPORT D'AD-REMOVER 2.0.0.1,F | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par C_XX le 16/09/10 à 13:30
Contact: AdRemover.contact[AT]gmail.com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 21:29:23 le 08/10/2010, Mode normal

Microsoft Windows XP Édition familiale Service Pack 3 (X86)
Matthieu SAVIGNAC@MATTHIEU ( )

============== ACTION(S) ==============



(!) -- Fichiers temporaires supprimés.



============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.5.13 (fr)] **

-- C:\Documents and Settings\Matthieu SAVIGNAC\Application Data\Mozilla\FireFox\Profiles\ub16axli.default\Prefs.js --
browser.download.lastDir, C:\\Documents and Settings\\Matthieu SAVIGNAC\\Bureau
browser.startup.homepage_override.mstone, rv:1.9.1.13

========================================

** Internet Explorer Version [6.0.2900.5512] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 13 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 08/10/2010 (482 Octet(s))

Fin à: 21:31:33, 08/10/2010

============== E.O.F ==============


49.
50. [HKLM\System\ControlSet001\Services\Eventlog\Application\Winlogon]
51. "EventMessageFile"="%SystemRoot%\System32\winlogon.exe"
52.
53. [HKLM\System\ControlSet003\Control\Terminal Server\SysProcs]
54. "winlogon.exe"="0"
55.
56. [HKLM\System\ControlSet003\Services\Eventlog\Application\Autochk]
57. "EventMessageFile"="%SystemRoot%\System32\winlogon.exe"
58.
59. [HKLM\System\ControlSet003\Services\Eventlog\Application\Winlogon]
60. "EventMessageFile"="%SystemRoot%\System32\winlogon.exe"
61.
62. [HKLM\System\CurrentControlSet\Control\Terminal Server\SysProcs]
63. "winlogon.exe"="0"
64.
65. [HKLM\System\CurrentControlSet\Services\Eventlog\Application\Autochk]
66. "EventMessageFile"="%SystemRoot%\System32\winlogon.exe"
67.
68. [HKLM\System\CurrentControlSet\Services\Eventlog\Application\Winlogon]
69. "EventMessageFile"="%SystemRoot%\System32\winlogon.exe"
70.
71. =========================
72.
73. Fin à: 21:25:13 le 08/10/2010 ( E.O.F )
74.
75. =========================


Je n'ai pas fait pour UBSFix car je suis a peu près sur que j'ai attrapé ce virue avec Firefox.
0
globetrotter
8 oct. 2010 à 22:08
Ah, j'ai oublié de te poster le rapport de diagnostic ZHP diag :

http://www.cijoint.fr/cjlink.php?file=cj201010/cijKPx5gro.txt

Si tu y comprend quelque chose toi, car pour moi c'est du chinois
0
Karel7 Messages postés 709 Date d'inscription mardi 11 mai 2010 Statut Contributeur Dernière intervention 2 octobre 2019 58
9 oct. 2010 à 00:10
Salut,

Pour commencer, il faut que tu fasse USBfix même si tu crois pas que l'infection en vient ;-) .

Tu as donc Bamital qui t'a patché explorer et winlogon, à part ca, tu as quelques adwares que nous allons virer.
Important : tu ne doit pas continuer à télécharger des cracks, arrête ce comportement de façon définitive, sinon, même si nous faisons tout nos effort, nous n'arriverons pas à terminer ta désinfection puisque tu t'infecte continuellement.
Tant que tu utilise des cracks, tu aura sans aucun doute des problèmes d'infection. :/
Le danger des cracks

¤ Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag) (Sous Vista/Seven, clique droit "Executer en tant qu'administrateur")
¤ Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
¤ Copie/colle les lignes suivantes et place les dans ZHPFix :

______________________________________________
O42 - Logiciel: Téléchargeur de Ford Racing 2 fr - (.Boonty.) [HKLM] -- Ford Racing 2_tdm_is1
[HKLM\Software\ASKINSTALLER]
[HKLM\Software\CrackAttack]
O43 - CFD:Common File Directory ----D- C:\Program Files\Téléchargeur de Ford Racing 2
______________________________________________


¤ Clique sur « Tous », puis sur « Nettoyer »
¤ Copie/colle la totalité du rapport dans ta prochaine réponse

En plus de ca, supprime tout fichier crack ou keygen ou même logiciel de téléchargement de cracks que tu possède. Ceci pour éliminer toute source d'infection ;-)

Il y a un fichier backup de winlogon.exe, nous pourrons donc le restaurer, mais ceci à condition que tu ait la console de récupération Windows.
Rend toi donc ici et télécharge le fichier de la console, décompresse le et grave le (attention à le graver en tant qu'image ISO)
Ensuite, rend toi ici et suit la procédure n°2 qui t'indique comment démarrer la console.
Après l'avoir démarrée, tu peut utiliser des commandes, donc tape :
expand C:\WINDOWS\I386\WINLOGON.EX_ C:\windows\system32\winlogon.exe
et appui sur Entrée, s'il y a une erreur, dit moi laquelle.
Après ceci, ferme la console en tapant exit et Entrée

Bonne chance @+
0
globetrotter
9 oct. 2010 à 09:51
Bonjour Karel7

Merci pour ta réponse, mais j'ai une question.
Mon ordi est un netbook, je n'ai pas de lecteur de CD-rom donc je ne sais pas comment faire pour la console de récupération Windows (puisqu'il faut la graver sur un cd-rom).
As-tu une solution ?

j'ai quand même un lecteur de carte SD. Est-ce que cela marche si je mets la console de récupération dessus, enfin je veux dire qu'au démarrage tu crois que le PC va démarrer dessus ?
0
Superjanfi Messages postés 2 Date d'inscription samedi 9 octobre 2010 Statut Membre Dernière intervention 9 octobre 2010
9 oct. 2010 à 22:46
Salut,

Je connais cette personne. Il n'y a pas de warez sur cette machine. Crack fait tilter, mais cela fait référence à un jeu libre, Crack Attack http://www.aluminumangel.org/attack/

Je reconnais que le titre est trompeur, mais c'est on ne peut plus légal.

D'ailleurs, si ça ne tenais qu'à moi, il n'y aurait que des logiciels libres sur cette machine, et toutes ces manipulations compliquées n'aurait pas lieu d'être tout comme la remarque sur les cracks. Mais ça, c'est un autre débat hors sujet...

Merci pour l'aide que vous lui apportez.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Karel7 Messages postés 709 Date d'inscription mardi 11 mai 2010 Statut Contributeur Dernière intervention 2 octobre 2019 58
9 oct. 2010 à 11:01
Salut,

Puisque nous avons un problème pour la console, saute la et fait ZHPfix + USBfix

Nous avons une image ISO, seul un CD ou un DVD peut la contenir ...

As tu le CD de Windows ?

Essaye de faire avec WinFileReplace, redn toi sur cette page et suit la procédure d'utilisation de WinfileReplace mais attention à ne pas indiquer ce fichier >C:\Windows\System32\ws2_32.dll< mais plutôt celui là >C:\Windows\System32\winlogon.exe<

Bonne chance @+
0
globetrotter
9 oct. 2010 à 11:46
Re,

Oui j'ai le CD de windows.
je fais ZHP fi et USBfix ...
0
globetrotter
9 oct. 2010 à 13:06
Re,

J'ai fais ZHPfix, voici le rapport

Rapport de ZHPFix 1.12.3206 par Nicolas Coolman, Update du 04/10/2010
Fichier d'export Registre : E:\ZHPExportRegistry-09-10-2010-12-35-56.txt
Run by Matthieu SAVIGNAC at 09/10/2010 12:35:55
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== ==========
HKLM\Software\ASKINSTALLER => Clé supprimée avec succès
HKLM\Software\CrackAttack => Clé supprimée avec succès

========== ==========
C:\Program Files\Téléchargeur de Ford Racing 2 => Dossier absent

========== ==========
O42 - Logiciel: Téléchargeur de Ford Racing 2 fr - (.Boonty.) [HKLM] -- Ford Racing 2_tdm_is1 => Logiciel supprimé avec succès


========== ==========
2 :
1 :
1 :


End of the scan

Pour la suite,

avec Winfilereplace je rencontre un problème : lorsque j'ai fini de tapé le fichier à remplacer, il me dit : "pour continuer vous devrez accepter le contrat utilisateur de Microsoft"
"Impossible de trouver c:\winfilereplace\eula.txt.
"L'accord ou le refus de la licence sont introuvables, ce programme va se terminer.

Je ne sais plus quoi faire ....
0
Karel7 Messages postés 709 Date d'inscription mardi 11 mai 2010 Statut Contributeur Dernière intervention 2 octobre 2019 58
9 oct. 2010 à 13:18
ok tu n'as pas posté le rapport USBfix, commençons par celui là et nous verrons l'affaire du patch après ;)
0
globetrotter
9 oct. 2010 à 13:46
Re,

J'ai téléchargé USBfix, installé mais c'est impossible de le lancer. Je ne sais pas si c'est moi ou l'ordi ....

Qu'est-ce que je peux faire ?
0
Karel7 Messages postés 709 Date d'inscription mardi 11 mai 2010 Statut Contributeur Dernière intervention 2 octobre 2019 58
9 oct. 2010 à 14:05
comment ca impossible de le lancer ?
Rien ne se passe quand tu double clique ?
0
Utilisateur anonyme
9 oct. 2010 à 22:54
Bonsoir
Il serai bien de suivre la consigne de Malekal_Morte
0
globetrotter
9 oct. 2010 à 23:37
Bonsoir Jawaryinti,

Quelle consigne de Malekal_Morte ?
J'ai zappé quelque chose ?
0
Superjanfi Messages postés 2 Date d'inscription samedi 9 octobre 2010 Statut Membre Dernière intervention 9 octobre 2010
9 oct. 2010 à 23:45
0
globetrotter
9 oct. 2010 à 23:52
Salut Superjanfi,

Oui je veille tard, car j'ai un problème à résoudre avec mon netbook ....
Toi aussi tu veille non ...!!!
Oui j'ai cherché et j'ai compris pour Malekal_Morte
0
globetrotter
9 oct. 2010 à 23:56
Je vais scanner les fichiers que Malekal_Morte m'a dit hier avec virustotal.com.

Dès que j'ai fini, je poste les résultats ici
0
Utilisateur anonyme
10 oct. 2010 à 00:08
C'est pour voir si ces fichiers sont patchés, et s'ils le sont, il faudra les remplacer
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
10 oct. 2010 à 00:09
hey tu suis toi :p
0
globetrotter
10 oct. 2010 à 00:22
J'ai envoyé le fichier <gras>c:\windows\winlogon.exe</gras> et j'attends le mail avec les résultats du scan.
Par contre je n'ai pas trouvé les 2 autres fichiers c'est à dire :

C:\windows\explorer.exe
c:\windows\system32\wininit.exe

j'ai bien un fichier explorer mais avec une extension.scf
Quand au fichier init.exe je n'ai rien
0
globetrotter
10 oct. 2010 à 00:30
J'ai pas encore reçu le mail du scan.
Alors je vais me coucher Bonne nuit à Malekal_Morte, Jawaryinti, SuperJanfi et aussi Karel7.

Je vous dis à demain en espérant résoudre mon pb
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
10 oct. 2010 à 13:17
p'tain y a eu du ménage...
me demande comment Windows continue de marcher (genre le bureau....) vu que explorer.exe a sauté.

yep scanne tout :
C:\winlogon.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\dllcache\explorer.exe -
0
globetrotter
10 oct. 2010 à 13:56
Je viens de scanner le fichier C:\winlogon.exe, ci-dessous le lien pour le rapport

http://www.virustotal.com/file-scan/report.html?id=ecef5a07dbc72e99adcb82af4dab143f5a2bad3812ccbfa87ea5e82e29e133fa-1286709810

Pour les deux autres fichiers, je rencontre des pbs :
lorsque je les sélectionne (grâce à Parcourir) et que je clique sur "Send File", l'écran "Load file" apparaît deux secondes puis je reviens au masque précédent sans que rien ne se passe.
Et cela pour les deux fichiers, et j'ai essayé au moins deux fois pour chacun. je ne comprends car pour le 1er fichier tout avait marché nickel dès la première fois.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
10 oct. 2010 à 13:59
Désactive ton antivirus avant de scanner (non ça craint rien).
0
globetrotter
10 oct. 2010 à 14:41
Merci pour ton astuce, en désactivant Avast, ca marche

Ci-dessous le lien pour le fichier c:\windows\system32\dllcache\explorer.exe

http://www.virustotal.com/file-scan/report.html?id=2069b16807528db7a3e2033d6dff22f3454cbed6e1fd09db32d6b23c7b5cb4ac-1286713661
0
globetrotter
10 oct. 2010 à 14:44
Et le dernier lien pour le fichier c:\windows\system32\winlogon.exe
http://www.virustotal.com/file-scan/report.html?id=6b8691bfa20f55b372b62798ffa6da0b90c6de11a5dce505c9efce4c5a9a0fb8-1286713277
0
Karel7 Messages postés 709 Date d'inscription mardi 11 mai 2010 Statut Contributeur Dernière intervention 2 octobre 2019 58
10 oct. 2010 à 14:54
zut, quand quelqu'un n'est pas très dispo ... désolé :/
Excuse moi Malekal, j'avais pas vu ton message au début ...

Il faudra remplacer ces fichiers car patchés...
Ca devrait marcher en invite de commande en mode sans echec mode sans echec
Le fichier explorer dans dllcache, il faut trouver peut être un autre PC pour en importer des fichiers win saints ...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
Modifié par Malekal_morte- le 10/10/2010 à 17:36
Bon voila, un explorer.exe : http://sd-4.archive-host.com/membres/up/7739387536519291/explorer.exe

Tu le télécharges et tu le mets sur c:\ pour avoir c:\explorer.exe
sachant que tu dois tjrs avoir c:\winlogon.exe

Deux procédures pour remettre les fichiers.
Soit en invite de commandes tu passes les commandes suivantes.
copy C:\explorer.exe c:\windows
copy C:\winlogon.exe c:\windows\system32\ (accepter l'écrasement du fichier).

Il se peut que Winlogon ne passe pas, en gros il te balourde un "accès refusé".

Dans ce cas :
- Tu graves ce CD : https://forum.malekal.com/viewtopic.php?t=23453&start=
- Tu démarres dessus.
- via l'interface graphique tu copies manuellement (ça ressemble à Windwos donc tu seras pas perdu) les fichiers :
C:\explorer.exe vers c:\windows
C:\winlogon.exe vers c:\windows\system32\ en écrasant l'existant.

Puis tu redémarres Windows normalement et tu scannes sur VirusTotal
c:\windows\explorer.exe
et C:\Windows\system32\winlogon.exe

Les hommes réunissent toutes les erreurs de leur vie et créent un monstre qu'ils appellent destin.
0
globetrotter
10 oct. 2010 à 18:32
Merci pour le fichier explorer.exe

Je n'ai pas eu de problème pour le copier sous c:\windows mais pour winlogon tu as raison il m'a jeté. J'ai eu un message comme : " le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus".

Merci aussi pour ton autre procédure avec le CD rom mais comme j'ai un netbook, (et donc pas de lecteur de cd) je vais essayer de rendre bootable une clé USB.
0
Karel7 Messages postés 709 Date d'inscription mardi 11 mai 2010 Statut Contributeur Dernière intervention 2 octobre 2019 58
10 oct. 2010 à 19:01
essaye de faire la commande de Malekal en invite de commande en mode sans echec
Tu doit, redémarrer, tapoter F8 au bip, quand tu aura le choix, choisi l'invite de commande en mode sans echec avec les touches de clavier et la touche Entrée
Une fois que tu aura l'invite, essaye la commande
Bonne chance
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
10 oct. 2010 à 19:05
Ca marchera pas en invite de commande sans échec (cf mon message et le sien).
Le problème est que winlogon est lancé.

donc faut aller en console de récup ou CD Live.
0
Karel7 Messages postés 709 Date d'inscription mardi 11 mai 2010 Statut Contributeur Dernière intervention 2 octobre 2019 58
10 oct. 2010 à 19:19
dans ce cas, il faudra mettre la console de recup dans une Clé USB bootable pour pouvoir remplacer le fichier ...
0
globetrotteur
10 oct. 2010 à 19:59
Je confirme je viens d'essayer en invite de commande sans échec et c'est un échec .....
0
globetrotteur
10 oct. 2010 à 20:00
Help !!
Est-ce que quelqu'un a un tuto pour rendre une clé USB bootable. J'y arrive pas ...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
10 oct. 2010 à 20:01
fais avec le CD. OTLPE.
ça sera moins compliqué.
0
globetrotteur
10 oct. 2010 à 20:14
Je voudrai bien mais je n'ai pas de lecteur cd rom, mon ordi est un netbook.

Est-ce que tu penses que je peux démarrer en mode console de récupération directement sur mon pc car je me souviens maintenant, lorsque j'avais fait COMbofix, celle-ci avait été installée ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
10 oct. 2010 à 20:15
ha ok pour le lecteur CD.

ouaip tu peux faire ça, faut passer les mm commandes ensuite.
0
Karel7 Messages postés 709 Date d'inscription mardi 11 mai 2010 Statut Contributeur Dernière intervention 2 octobre 2019 58
10 oct. 2010 à 21:45
Malekal nous dépasse de loin ...
Désolé de ne pas avoir vu le message depuis le début :/

Globetrotteur, tu ferai bien un diagnostic pour nous assurer que tu es parfaitement clean :

¤ Télécharge ZHPDiag (de Nicolas Coolman).
¤ Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
¤ Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
¤ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
¤ Rend toi sur Cijoint et indique l'emplacement du rapport à l'aide du bouton "Parcourir..." Ensuite Clique sur "Cliquez ici pour déposer le fichier"
¤ Un lien se ra généré, copie colle le dans ta prochaine réponse.
0
globetrotteur
10 oct. 2010 à 22:02
Voilà je viens de faire le diagnostic, ci-dessous le lien :

http://www.cijoint.fr/cjlink.php?file=cj201010/cijqF3F701.txt
0
Karel7 Messages postés 709 Date d'inscription mardi 11 mai 2010 Statut Contributeur Dernière intervention 2 octobre 2019 58
11 oct. 2010 à 14:31
Je vois que c'est clean,
L'avis de Malekal et Jawaryinti ?

@+
0
Utilisateur anonyme
11 oct. 2010 à 15:23
Bonjour
SR - | Auto 13/05/2008 0 | ykx32mpcoinst,serviceStartProc (yksvc) . (.Pas de propriétaire.) - ykx32mpcoinst,serviceStartProc

C'est quoi ce service ? Juste pour savoir
Il y a des restants de la toolbar Conduit, et il faut optimiser
0
globetrotter
11 oct. 2010 à 16:52
Bonjour Jawaryinti,

Est-ce qu'il me reste quelque chose à faire pour optimiser ?
0
Karel7 Messages postés 709 Date d'inscription mardi 11 mai 2010 Statut Contributeur Dernière intervention 2 octobre 2019 58
11 oct. 2010 à 17:29
Salut,

@Jawaryinti, ca devrait correspondre à ca
@Globetrotteur, tu as pas mal de choses à faire pour optimiser ;-)
0
globetrotter
12 oct. 2010 à 12:11
Salut Karel 7,

Tu peux me dire pour optimiser ?
0
Karel7 Messages postés 709 Date d'inscription mardi 11 mai 2010 Statut Contributeur Dernière intervention 2 octobre 2019 58
12 oct. 2010 à 13:30
Salut Globetrotteur,

<|> Utilise MBAM pour bien tout nettoyer :

¤ Télécharge Malwarebytes Antimalware

¤¤¤> Tutoriel MBAM

¤ Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

¤ Lance une analyse complète en cliquant sur "Exécuter un examen complet"

¤ Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"

¤ L'analyse peut durer un bon moment.....

¤ Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"

¤ Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"

¤ Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée

<|> Pour supprimer tout les outils :

- DelFix - Option Recherche

¤ Télécharge DelFix (d'Xplode) sur ton bureau.

¤ Lance le puis sélectionne Recherche

¤ Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSearch.txt )

<|> Un petit coup de Ccleaner :

Utilise ce programme pour optimiser ton ordinateur :

¤ Télécharge CCleaner Slim.
¤ Installe le puis lance le.
¤ Clique sur Nettoyeur > Analyse > Lancer le nettoyage, puis sur OK dans la fenêtre qui s'affiche.
¤ Enfin, clique sur Registre > corrige toutes les erreurs et recommence jusqu'à ce que CCleaner ne trouve plus d'erreurs.

Tu peux garder ce programme et l'utiliser régulièrement (une fois par mois).

<|> La restauration du système a peut être été touchée, le mieux est de la purger (la désactiver et la réactiver) :

¤ Sous XP :

o Aller au menu démarrer et cliquer droit sur "Poste de travail" et sélectionner "Propriétés"
o Dans l'onglet "Restauration du système", cocher "Désactiver la restauration du système sur tout les lecteurs"
o Cliquer sur appliquer et confirmer (tout les points de restauration sont supprimés).
o Décocher la case "Désactiver la restauration du système sur tout les lecteurs" et cliquer sur Appliquer pour réactiver la restauration du système.

¤ Sous Vista/Seven :

o Aller au menu démarrer et cliquer droit sur "Ordinateur" puis sélectionner "Propriétés"
o Cliquer sur "Protection du système"
o Décocher la case du ou des disques pour lesquels on veut désactiver la restauration du système
o Cliquer sur OK et confirmer (tout les points de restauration sont supprimés).
o Recocher la case des disques pour lesquels on veut réactiver la restauration du système et valider.

Créer un point de restauration propre pour finir :

¤ Sous XP :

o Aller au menu demarrer
o Dans "Tous les programmes"
o Dans "Accessoires"
o Dans "outils système"
o Cliquer sur "restauration du système"
o Cocher "Créer un point de restauration" et cliquer sur "Suivant"
o Entrer une description n'importe du point de restauration puis cliquer sur "Créer"
o Le point se crée, cliquer sur fermer pour quitter la restauration du système

¤ Sous Vista :

o Dans le menu démarrer, puis "Rechercher", taper "restauration", puis cliquer sur "Centre de sauvegarde et de restauration"
o Puis sur le volet de gauche, cliquer sur "Créer un point de restauration ou modifier les paramètres"
o L'onglet Protection du système s'ouvre, vérifier que votre disque soit bien coché, puis cliquer sur "Créer"
o Entrer une description pour identifier facilement le point de restauration, puis cliquer sur Créer
o Le point de restauration se crée, un message de réussite apparaît : le point a été créé, refermer les fenêtres.

¤ Sous Seven :

o Dans Démarrer, puis "Rechercher", taper "restauration", puis cliquer sur "Créer un point de restauration"
o L'onglet Protection du système s'ouvre, vérifier que la protection sur votre disque soit bien activée, puis cliquer sur "Créer"
o Entrer une description pour identifier facilement le point de restauration, puis cliquer sur "Créer"
o Le point de restauration se crée, un message de réussite apparaît : le point a été créé, refermer les fenêtres.

<|> Pour garder un PC propre, il faut tout d'abord installer une protection, ce qui veut dire, installer un antivirus, un antispyware et un pare feu, voila quelques conseils :
Antivirus payant -> Kaspersky, Antivirus gratuit -> Avira antivir / Avast
Antispyware payant -> Malwarebytes Antimalware, Antispyware gratuit -> SuperAntispyware
Pare feu payant -> ZoneAlarm, Pare feu gratuit -> COMODO.>>> Tuto COMODO
Toute fois, on est jamais assez prudent, il faut faire attention à son comportement sur le net, les cracks les keygens la P2P sont tous à bannir.
Une autre précaution à prendre, les mises à jour, celles ci sont contrairement à ce que la plupart des gens pensent très très importantes, les application les plus importantes à mettre à jour sont : Adobe Reader, Java, Flash player et les mises à jour windows (mise à jour du navigateur incluse, que ce soit Internet Explorer, Firefox, Opera, Safari ou autre ...), voilà un logiciel très léger et utile pour les mises à jour (éviter les bêtas) > File Hippo Update Cheker

Si vous utilisez Firefox (ce que je conseil vu qu'il protège bien contre les attaques malware) il y a quelques extensions utiles, tel que WOT pour identifier les sites dangereux, AD BlockPlus qui bloque les publicités intempestives et aussi NoScript qui protège contre les scripts malware.

Voilà aussi quelques liens utiles
Les mises à jour Windows
Les mises de Adobe Reader et Java et Flash player
Le danger des cracks
Les toolbars
Comparatif Antivirus
Comparatif Antivirus
Les infections USB

Bon surf ;-)
0
globetrotter
12 oct. 2010 à 22:04
Merci Karel7 pour tous les tuyaux que tu me donnes.
0