PUP.Dealio mis en quarantaine : what else ?

Résolu/Fermé
CCMclaude Messages postés 25534 Date d'inscription mardi 20 mai 2008 Statut Contributeur Dernière intervention 11 mai 2014 - 12 janv. 2011 à 11:36
 Utilisateur anonyme - 18 janv. 2011 à 23:04
Bonjour,

Il y a quelques heures, j'ai exécuté CCleaner et puis j'ai passé un coup de MBAM pour les raisons suivantes :
1. Quand j'ai quitté ma "dernière" fenêtre active de Firefox, je me suis rendu compte qu'une autre fenêtre Firefox, "cachée derrière" la précédente, était ouverte, affichant la page d'un site "visité" (ou "visitable" mais pour lequel WOT scintillait de ses 4 feux rouges.
Je suis sorti de là immédiatement, d'autant plus que...
2. La réactivité des programmes à mes "Enter" s'était bizarrement ralentie depuis quelque temps et que j'avais remarqué des indices d'échanges internet non sollicités, en bas d'écran, au dessus de la barre des tâches.

- CCleaner s'est déroulé normalement mais j'ai quand même demandé qu'il me fasse une sauvegarde dans cc_20110112_021114.reg de 3 éléments trouvés et nettoyés
- MBAM, que j'avais lancé avant d'aller pieuter, a fait son boulot : ce matin, j'ai quarantiné et deleté 2 éléments pup.dealio.

Les choses sont en l'état : je n'ai pas redémarré l'ordinateur.

Copié-collé du Rapport MBAM mbam-log-2011-01-12 (09-38-46).txt :

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 5505

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18999

2011-01-12 09:39:16
mbam-log-2011-01-12 (09-38-46).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 412512
Temps écoulé: 1 heure(s), 41 minute(s), 2 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} (PUP.Dealio) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} (PUP.Dealio) -> No action taken.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

_______________________________________

Merci de voir s'il y a lieu de faire plus.

NB : J'ai ZHP sur l'ordi (mais peut-être obsolète).


55 réponses

CCMclaude Messages postés 25534 Date d'inscription mardi 20 mai 2008 Statut Contributeur Dernière intervention 11 mai 2014 741
16 janv. 2011 à 21:00
Voici le rapport attendu ...


Rapport de ZHPFix 1.12.3237 par Nicolas Coolman, Update du 12/01/2011
Fichier d'export Registre : C:\ZHPExportRegistry-2011-01-16-20-56-14.txt
Run by venus at 2011-01-16 20:56:14
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
O53 - SMSR:HKLM\...\startupreg\SpybotSD TeaTimer [Key] . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe => Clé supprimée avec succès
O53 - SMSR:HKLM\...\startupreg\AVG9_TRAY [Key] . (.Pas de propriétaire - Pas de description.) -- C:\PROGRA~1\AVG\AVG9\avgtray.exe => Clé supprimée avec succès
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\AVG\AVG9\avgssie.dll => Clé supprimée avec succès
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}] => Clé supprimée avec succès
[HKCR\CLSID\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}] => Clé supprimée avec succès

========== Fichier(s) ==========
c:\program files\spybot - search & destroy\teatimer.exe => Fichier absent
c:\progra~1\avg\avg9\avgtray.exe => Supprimé et mis en quarantaine
c:\program files\avg\avg9\avgssie.dll => Fichier absent


========== Récapitulatif ==========
5 : Clé(s) du Registre
3 : Fichier(s)


End of the scan


A++
0
Utilisateur anonyme
16 janv. 2011 à 21:13
super,

* Pour supprimer les outils de désinfection avec ZHP :

Pour Vista et windows 7 : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.

Clique sur le A rouge (Nettoyeur de Tools).

Clique sur Nettoyer.

Fais redémarrer l'ordi pour terminer le nettoyage.


fais une mise à jour d'avira, lance un scan complet du pc, colle son rapport sur ton prochain message :-)

je sais, ça va prendre du temps :P

0
CCMclaude Messages postés 25534 Date d'inscription mardi 20 mai 2008 Statut Contributeur Dernière intervention 11 mai 2014 741
16 janv. 2011 à 21:23
Si ça va prendre du temps, alors autant ne pas en perdre !!!
En plus je regarde Barnaby sur FR3 : ça me rappelle Hove.
Se post rapide pour te demander si je dois fermer ou non Comodo le temps du nettoyage par ZHPFix.
0
Utilisateur anonyme
16 janv. 2011 à 21:32
si comodo te cherche des rucs bizzare, ferme le, désinstalle Zhp, puis réouvre le :-)

un coup de Ccleaner,

puis passe à Avira ;-)

0
CCMclaude Messages postés 25534 Date d'inscription mardi 20 mai 2008 Statut Contributeur Dernière intervention 11 mai 2014 741
16 janv. 2011 à 21:36
OK : je désinstalle pas COMODO mais le ferme le temps que ZHP fasse son cleaning des tools !
Je reviens avec de bonnes nouvelles I hope
0
Utilisateur anonyme
16 janv. 2011 à 21:38
super :-)

@++
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
CCMclaude Messages postés 25534 Date d'inscription mardi 20 mai 2008 Statut Contributeur Dernière intervention 11 mai 2014 741
16 janv. 2011 à 23:47
Me revoilou avec le rapport.
Tout s'est déroulé - de mon point de vue - sans problème.

Avira AntiVir Personal
Date de création du fichier de rapport : 2011-01-16 21:58

La recherche porte sur 2371662 souches de virus.

Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista
Version de Windows : (Service Pack 2) [6.0.6002]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : PC-DE-VENUS

Informations de version :
BUILD.DAT : 10.0.0.107 31825 Bytes 2010-12-09 10:51:00
AVSCAN.EXE : 10.0.3.5 435368 Bytes 2010-12-14 13:18:37
AVSCAN.DLL : 10.0.3.0 56168 Bytes 2010-08-17 12:39:10
LUKE.DLL : 10.0.3.2 104296 Bytes 2010-12-14 13:18:38
LUKERES.DLL : 10.0.0.0 13672 Bytes 2010-08-17 12:39:11
VBASE000.VDF : 7.10.0.0 19875328 Bytes 2009-11-06 22:32:21
VBASE001.VDF : 7.11.0.0 13342208 Bytes 2010-12-14 13:18:35
VBASE002.VDF : 7.11.0.1 2048 Bytes 2010-12-14 13:18:35
VBASE003.VDF : 7.11.0.2 2048 Bytes 2010-12-14 13:18:35
VBASE004.VDF : 7.11.0.3 2048 Bytes 2010-12-14 13:18:35
VBASE005.VDF : 7.11.0.4 2048 Bytes 2010-12-14 13:18:35
VBASE006.VDF : 7.11.0.5 2048 Bytes 2010-12-14 13:18:35
VBASE007.VDF : 7.11.0.6 2048 Bytes 2010-12-14 13:18:35
VBASE008.VDF : 7.11.0.7 2048 Bytes 2010-12-14 13:18:35
VBASE009.VDF : 7.11.0.8 2048 Bytes 2010-12-14 13:18:35
VBASE010.VDF : 7.11.0.9 2048 Bytes 2010-12-14 13:18:35
VBASE011.VDF : 7.11.0.10 2048 Bytes 2010-12-14 13:18:35
VBASE012.VDF : 7.11.0.11 2048 Bytes 2010-12-14 13:18:35
VBASE013.VDF : 7.11.0.52 128000 Bytes 2010-12-16 13:17:58
VBASE014.VDF : 7.11.0.91 226816 Bytes 2010-12-20 13:17:59
VBASE015.VDF : 7.11.0.122 136192 Bytes 2010-12-21 00:11:22
VBASE016.VDF : 7.11.0.156 122880 Bytes 2010-12-24 13:17:58
VBASE017.VDF : 7.11.0.185 146944 Bytes 2010-12-27 10:07:02
VBASE018.VDF : 7.11.0.228 132608 Bytes 2010-12-30 23:19:08
VBASE019.VDF : 7.11.1.5 148480 Bytes 2011-01-03 13:17:58
VBASE020.VDF : 7.11.1.37 156672 Bytes 2011-01-07 10:26:08
VBASE021.VDF : 7.11.1.65 140800 Bytes 2011-01-10 13:18:00
VBASE022.VDF : 7.11.1.87 225280 Bytes 2011-01-11 17:49:00
VBASE023.VDF : 7.11.1.124 125440 Bytes 2011-01-14 13:17:57
VBASE024.VDF : 7.11.1.125 2048 Bytes 2011-01-14 13:17:58
VBASE025.VDF : 7.11.1.126 2048 Bytes 2011-01-14 13:17:58
VBASE026.VDF : 7.11.1.127 2048 Bytes 2011-01-14 13:17:58
VBASE027.VDF : 7.11.1.128 2048 Bytes 2011-01-14 13:17:58
VBASE028.VDF : 7.11.1.129 2048 Bytes 2011-01-14 13:17:58
VBASE029.VDF : 7.11.1.130 2048 Bytes 2011-01-14 13:17:58
VBASE030.VDF : 7.11.1.131 2048 Bytes 2011-01-14 13:17:58
VBASE031.VDF : 7.11.1.146 67072 Bytes 2011-01-16 20:25:02
Version du moteur : 8.2.4.140
AEVDF.DLL : 8.1.2.1 106868 Bytes 2010-07-29 21:39:17
AESCRIPT.DLL : 8.1.3.52 1282426 Bytes 2011-01-07 10:26:13
AESCN.DLL : 8.1.7.2 127349 Bytes 2010-11-23 10:15:31
AESBX.DLL : 8.1.3.2 254324 Bytes 2010-11-23 10:15:32
AERDL.DLL : 8.1.9.2 635252 Bytes 2010-11-03 16:11:12
AEPACK.DLL : 8.2.4.7 512375 Bytes 2010-12-30 13:18:23
AEOFFICE.DLL : 8.1.1.10 201084 Bytes 2010-11-23 10:15:30
AEHEUR.DLL : 8.1.2.64 3154294 Bytes 2011-01-07 10:26:12
AEHELP.DLL : 8.1.16.0 246136 Bytes 2010-12-03 13:18:11
AEGEN.DLL : 8.1.5.1 397683 Bytes 2011-01-07 10:26:09
AEEMU.DLL : 8.1.3.0 393589 Bytes 2010-11-23 10:15:26
AECORE.DLL : 8.1.19.0 196984 Bytes 2010-12-03 13:18:09
AEBB.DLL : 8.1.1.0 53618 Bytes 2010-04-24 08:55:17
AVWINLL.DLL : 10.0.0.0 19304 Bytes 2010-08-17 12:38:56
AVPREF.DLL : 10.0.0.0 44904 Bytes 2010-08-17 12:38:55
AVREP.DLL : 10.0.0.8 62209 Bytes 2010-06-17 14:27:52
AVREG.DLL : 10.0.3.2 53096 Bytes 2010-08-17 12:38:56
AVSCPLR.DLL : 10.0.3.2 84328 Bytes 2010-12-14 13:18:37
AVARKT.DLL : 10.0.22.6 231784 Bytes 2010-12-14 13:18:36
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 2010-08-17 12:38:55
SQLITE3.DLL : 3.6.19.0 355688 Bytes 2010-06-17 14:28:02
AVSMTP.DLL : 10.0.0.17 63848 Bytes 2010-08-17 12:38:56
NETNT.DLL : 10.0.0.0 11624 Bytes 2010-06-17 14:28:01
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 2010-02-11 00:23:03
RCTEXT.DLL : 10.0.58.0 99688 Bytes 2010-08-17 12:39:11

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: C:\Program Files\Avira\AntiVir Desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:,
Recherche dans les programmes actifs..........: marche
Programmes en cours étendus...................: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen

Début de la recherche : 2011-01-16 21:58

La recherche d'objets cachés commence.

La recherche sur les processus démarrés commence :
Processus de recherche 'logon.scr' - '19' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '33' module(s) sont contrôlés
Processus de recherche 'vssvc.exe' - '51' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '83' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '31' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '79' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '66' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '66' module(s) sont contrôlés
Processus de recherche 'Apntex.exe' - '23' module(s) sont contrôlés
Processus de recherche 'HidFind.exe' - '26' module(s) sont contrôlés
Processus de recherche 'unsecapp.exe' - '31' module(s) sont contrôlés
Processus de recherche 'ApMsgFwd.exe' - '19' module(s) sont contrôlés
Processus de recherche 'wmpnetwk.exe' - '66' module(s) sont contrôlés
Processus de recherche 'RoxMediaDB9.exe' - '41' module(s) sont contrôlés
Processus de recherche 'wmiprvse.exe' - '37' module(s) sont contrôlés
Processus de recherche 'WLIDSvcM.exe' - '19' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '61' module(s) sont contrôlés
Processus de recherche 'WLIDSVC.EXE' - '74' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '16' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '46' module(s) sont contrôlés
Processus de recherche 'Dropbox.exe' - '61' module(s) sont contrôlés
Processus de recherche 'psi_tray.exe' - '26' module(s) sont contrôlés
Processus de recherche 'quickset.exe' - '82' module(s) sont contrôlés
Processus de recherche 'DLG.exe' - '26' module(s) sont contrôlés
Processus de recherche 'wmpnscfg.exe' - '32' module(s) sont contrôlés
Processus de recherche 'sidebar.exe' - '86' module(s) sont contrôlés
Processus de recherche 'cfp.exe' - '63' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '51' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '30' module(s) sont contrôlés
Processus de recherche 'Apoint.exe' - '44' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '84' module(s) sont contrôlés
Processus de recherche 'STacSV.exe' - '38' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '153' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '52' module(s) sont contrôlés
Processus de recherche 'Dwm.exe' - '34' module(s) sont contrôlés
Processus de recherche 'PSIA.exe' - '75' module(s) sont contrôlés
Processus de recherche 'SeaPort.exe' - '60' module(s) sont contrôlés
Processus de recherche 'RoxWatch9.exe' - '60' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '46' module(s) sont contrôlés
Processus de recherche 'avshadow.exe' - '36' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '33' module(s) sont contrôlés
Processus de recherche 'mDNSResponder.exe' - '39' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '51' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '67' module(s) sont contrôlés
Processus de recherche 'aestsrv.exe' - '15' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '62' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '58' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '88' module(s) sont contrôlés
Processus de recherche 'bcmwltry.exe' - '75' module(s) sont contrôlés
Processus de recherche 'WLTRYSVC.EXE' - '18' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '89' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '23' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '40' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '138' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '83' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '79' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '56' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '96' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '31' module(s) sont contrôlés
Processus de recherche 'cmdagent.exe' - '89' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '39' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '42' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '25' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '63' module(s) sont contrôlés
Processus de recherche 'services.exe' - '40' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '14' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '29' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '14' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '2195' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <OS>
Recherche débutant dans 'D:\' <RECOVERY>


Fin de la recherche : 2011-01-16 23:29
Temps nécessaire: 1:31:23 Heure(s)

La recherche a été effectuée intégralement

34946 Les répertoires ont été contrôlés
628527 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
628527 Fichiers non infectés
7167 Les archives ont été contrôlées
0 Avertissements
0 Consignes
853797 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés

À+
0
salut,
super,
plus de traces de Svchost:-)

crée un nouveau point de restauration système, ça peut servire ;-)

sur ce, bon surf mon copin :-)


O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø

O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire. Une fois ton problème passé, coche ton message comme résolu.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
0
Patdam73 Messages postés 267 Date d'inscription lundi 23 novembre 2009 Statut Membre Dernière intervention 4 mars 2011 13
17 janv. 2011 à 08:36
Hello vous deux :)

Electricien, juste pour comprendre :

Les Svchost appartenaient donc à spybot et AVG, mais pourquoi étaient ils cachés d'après antivir ?

Et comment as tu su que c'étais eux sans demander un examen supplémentaire à Claude ?

T'es voyant ? mdr

Bonne journée
0
Utilisateur anonyme
17 janv. 2011 à 09:25
salut

T'es voyant ? mdr

non , il commence à devenir un "gros helper" ^^
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
17 janv. 2011 à 11:28
Euh!
Oui, un très gros même.
Sacré 69 va !
Al.

PS: Attention toutefois à la détection de type rootkit sur le fichier svchost.exe de windows; ça peut-être un FP qu'il serait inopportun de supprimer (risque de déboires avec l'OS).
0
CCMclaude Messages postés 25534 Date d'inscription mardi 20 mai 2008 Statut Contributeur Dernière intervention 11 mai 2014 741
17 janv. 2011 à 12:22
Bonjour à tous,

Est-il normal que, durant moins de cinq secondes, le parapluie de mon Antivir se soit fermé (j'ai été averti par un pop-up) alors que je ne faisais rien d'autre qu'écrire dans mon bloc-notes pour préparer la création d'un point de restauration (seul FF était ouvert et seul CCM était ouvert dans FF) ?
------------------------------------------------------------------------------
J'ai alors passé un coup de CCleaner, téléchargé et exécuté OneClick2RP pour créer le RP : RAS ; voici un copié-collé du contenu de sa fenêtre :

[01/15/2011 01:29:48] RP1059 - Point de contrôle planifié
[01/16/2011 18:33:55] RP1060 - Removed AVG Free 9.0
[01/16/2011 18:37:05] RP1061 - Installed AVG Free 9.0
[01/17/2011 09:48:31] RP1062 - Windows Update
[01/17/2011 11:47:59] RP1063 - PC désinfecté 20110117AM

Je ne m'y explique pas le Installed de AVG : je ne vois plus aucune trace de AVG sur le PC et je l'ai désinstallé (voir post #71) en utilisant sa propre routine de désinstallation, alors présente dans son dossier !!!
Cette remarque n'est que pour la petite histoire, évidemment, car à cette heure, AVG est complètement atomisé

... et le point de restauration est généré !!!

Une question concernant la gestion de mon espace-disque ( quel endermeur je fais, n'est-il pas ;) :
Je crois savoir que cet espace est grignoté au fur-et-à-mesure que se créent des points de restauration.
Faut-il manuellement et régulièrement (une fois par mois ?) purger les anciens points de restauration pour ne garder que les plus récents et quelle est la façon la plus simple et la plus sûre de procéder ?
Si une procédure est utilisée, ne risquerait-elle pas d'être perturbée par le Windows Update en mode automatique et, si c'était le cas, ne vaudrait-il pas mieux exécuter cette procédure en Mode sans échec?

Merchi^^ !
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
Modifié par afideg le 17/01/2011 à 13:52
Salut Claude,
Cit Faut-il manuellement et régulièrement (une fois par mois ?) purger les anciens points de restauration pour ne garder que les plus récents et quelle est la façon la plus simple et la plus sûre de procéder ?
Le plus simple, en fonction de l'intensité de l'utilisation du PC, est que tu peux limiter l'espace réservé à ces points. Les points se renouvelant, les premiers seront éjectés par les derniers.
< https://forum.zebulon.fr/topic/31884-system-volume-information#entry264102 >
Al.
0
CCMclaude Messages postés 25534 Date d'inscription mardi 20 mai 2008 Statut Contributeur Dernière intervention 11 mai 2014 741
Modifié par CCMclaude le 17/01/2011 à 14:07
Salut Albert,
... et merci !
Limiter l'espace réservé !
Oui bien sûr mais c'est du vogel-pick car ce que tu appelles l'intensité de l'utilisation de l'espace libre ne dépend pas que de l'utilisateur : le système d'exploitation, avec toutes ses tâches voilées et gourmandes, garde la main et a toujours la priorité sur l'utilisateur, non ?
En fait, je me questionne peut-être pour peu de chose mais j'aime comprendre, quand j'ai à gérer le disque système, le pourquoi du comment !
Ainsi, peux-tu me dire quelle formule le système d'exploitation utilise pour éjecter les points de restauration les plus anciens et comment, lors de cette opération de toilettage du disque système, l'espace utilisable est rétrocédé aux utilisateurs : s'agit-il seulement de quelque chose du genre d'un nettoyage de tables comme la FAT ou la SWAP ou est-ce plus radical ?
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
Modifié par afideg le 18/01/2011 à 12:21
Re,
Oui, comme le dit Electricien au #96, le plus simple est de vider l'espace régulièrement.

Bien sûr, mais que veux dire "régulièrement" ?

Ce que je t'ai proposé (et qui est fonction du nombre de créations de nouveau point de restauration; c'est-à-dire fonction de ce que tu fais avec ton PC) c'est le principe de "trop-plein". ==> Actuellement, par défaut, tu remplis un répertoire d'une grande taille établie par défaut. Il suffit de réduire cette taille, dès lors « ... toutes ses tâches voilées et gourmandes [sic] » ne peuvent plus te faire craindre d'encombrer la mémoire. Tu as ainsi continuellement un répertoire "System Volume Restore" de petite taille en débordement.
Sauf après une infection qui a "envahi" "System Volume Restore" avec des déchets contenant les traces d'infections inactivées (dormantes) ; c'est pourquoi, chaque helper doit veiller à vider la restauration en fin de désinfection.

Adjusting the amount of disk space System Restore uses to hold restore points in VISTA
< http://bertk.mvps.org/html/diskspacev.html > ( Vista est très différent de XP ).
Comment réduire l'espace alloué à la restauration du système dans Windows Vista
(l'original in english) < http://translate.google.be/... >
Voir ce lien Assiste.com (mais développé pour XP) < http://assiste.com.free.fr/... > ; il n'est pas mal dans le raisonnement.
Bon, un tout dernier: "Modifier l'espace disque requis pour la Restauration du système sous Vista" < https://www.commentcamarche.net/faq/12672-vista-modifier-l-espace-disque-requis-pour-la-restauration-du-systeme >

Par contre, une autre bonne question et qui découle du fait que "les points se renouvelant, les premiers seront éjectés (et d'autant plus vite éjectés que la taille réservée est réduite) par les derniers arrivants" est:
« À partir de là,
- que devient le point de restauration que l'on a créé dans le but de réparer le fonctionnement du PC, à une date antérieure ??
- que signifierait encore "Lancer le PC sous la "dernière bonne configuration" ??

Bonne soirée.
Albert

PS: Il est intéressant à suivre ce topic; je l'ai mis en "École". Merci.
0
Utilisateur anonyme
17 janv. 2011 à 17:39
re,

bah, il suffit de regarder le log de zhpdiag, les Svchost correspondaient juste à l'update de AVG et teatimer de Spybot !

il fallait les virer.

pour le petit mot de Gen :
il y en a un seul Gros helper sur CCM, c'est Gen et personne d'autre :P

Installed d'avg devrait correspondre au lancement d'outil de désnstallation d'avg, regrade la date d'installation et désinstalaltion, c'est le 16 !

pour les points de restauration système, on les vire de temps en temps, l'hstoire de gagner la place, en général, je conserve un seul opint de restauration système, à chaque fois que je veux en créer un, je vire les anciens avant ;-)

:-)


0
disons qu'il fallait même pas que j'intervienne,je voulais laisser faire notre ami Patdam :-)

je laisse faire le jeune ;-)


mais vu que CCMclaude est l'un des notres, je regarde un peu :-)

qund à mettre ce topic en école, heuuu, à voir :P




O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø

O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire. Une fois ton problème passé, coche ton message comme résolu.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
Modifié par afideg le 17/01/2011 à 21:23
Rrhoo

Et ça, ce n'est pas déjà l'école au #97 ?

« Par contre, une autre bonne question et qui découle du fait que "les points se renouvelant, les premiers seront éjectés (et d'autant plus vite éjectés que la taille réservée est réduite) par les derniers arrivants" est:
==> À partir de là,
- que devient le point de restauration que l'on a créé dans le but de réparer le fonctionnement du PC, à une date antérieure ??
- que signifierait encore "Lancer le PC sous la "dernière bonne configuration" ??
»

En faisant bien sûr la distinction entre XP, Vista et Seven. Aïe !
Bonne soirée.
Amicalement.
Albert
0
CCMclaude Messages postés 25534 Date d'inscription mardi 20 mai 2008 Statut Contributeur Dernière intervention 11 mai 2014 741
17 janv. 2011 à 22:36
Re,

Je ne sais pour quelles raisons ce topic pourrait être un cas d'école mais ce n'est pas mon souci.
^^
Par contre, pour le Thomas-Dubois que je suis, il faut bien admettre que la littérature que Microcsoft met à la disposition des Bernard-Martin est bien pauvre et ne peut - en aucun cas - les aider à faire durer un outil coûteux... plutôt qu'à l'endurer.

L'Aide et support Windows (Vista) n'est guère disert !

Quelle est la quantité d'espace disque requis par la Restauration du système ?
Pour stocker les points de restauration, vous devez disposer d'au moins 300 mégaoctets (Mo) d'espace disponible sur chacun des disques durs pour lesquels la Protection du système est activée. La Restauration du système peut utiliser jusqu'à 15 % de l'espace sur chacun des disques. Au fur et à mesure que les points de restauration occupent l'espace disponible, la Restauration du système supprime les anciens points de restauration pour libérer de l'espace pour les nouveaux.
(pour rester honnête, j'ajouterai que trois liens-nommés supplémentaires flanquent cet extrait, mais n'apportent pas grand-chose de plus, qui soit accessible au "client"!)

Avec ça, le v'là gras Robert-Richard !!!
:(

Je profite de ce post pour enfin remercier Patdam73 et toutes les marraines (j'ai pas dit tantes) voyeuses^^, présentes ou plus discrètes, qui se sont penchées telles de bonnes fées sur ce topic-berceau.

Je continuerai à vous lire avec plaisir.

Bonne soirée !
0
Utilisateur anonyme
18 janv. 2011 à 07:38
salut,
à mon tours, je remercie toute personne, même le gros helper, d'avoir participé à l'avancement et la finalisation de ce poste :-)

bon surf à tous ;-)

0
Patdam73 Messages postés 267 Date d'inscription lundi 23 novembre 2009 Statut Membre Dernière intervention 4 mars 2011 13
18 janv. 2011 à 17:44
Hello tlm :)

J'abuse encore un peu de votre savoir :

bah, il suffit de regarder le log de zhpdiag, les Svchost correspondaient juste à l'update de AVG et teatimer de Spybot !


OK, si j'ai bien compris, ce sont les fichier que l'on retrouve dans msconfig. Ils n'ont donc pas été supprimés à la désinstallation.
Dans zhpdiag ils sont mentionnés Pas de propriétaire - Pas de description
Est ce que, pour optimiser le pc on peut fixer avec zhpfix tout ceux qui sont mentionnés comme sans propriétaire ?

De même dans l'aide de zhpdiag, j'ai vu qu'on pouvait utiliser la commande OPT: avec les 053. Si on fait OPT: sur une 053, est ce la même chose que si on le faisait sur la 04 du même nom, c'est à dire l'empêcher de se lancer au démarrage ?

disons qu'il fallait même pas que j'intervienne,je voulais laisser faire notre ami Patdam :-)

Tu as bien fait d'intervenir et je t'en remercie, et d'1 ça me rassure et de 2 ça me permet d'apprendre, c'est tout bénef pour moi. :)

D'ailleurs merci aussi à tous les helpers qui sont intervenus, et je vous invite à le refaire sur mes futur topic si vous voyer que je passe à coté de quelque chose.

je laisse faire le jeune ;-)

Je prends ça comme un compliment car ça fait un moment qu'on ne m'a pas traité de jeune lol

En fait tout ceux qui m'enseigne l'art de devenir helper sont tous plus jeune que moi :(

CCMclaude, content d'avoir fait ta connaissance, et bonne continuation

@+
0
Utilisateur anonyme
18 janv. 2011 à 18:09
salut,

si j'ai bien compris, ce sont les fichier que l'on retrouve dans msconfig. Ils n'ont donc pas été supprimés à la désinstallation.


tu ne vos pas ces services avec leur nom dans Mscofig, question du ez pour voir d'ou ça vient, tu fouilles dans le dernier log, trouves le ou les services qui peuvent exploiter Svchost !

puis, tu les vires si inutilisés ou obsolètes ;-)


Dans zhpdiag ils sont mentionnés Pas de propriétaire - Pas de description
Est ce que, pour optimiser le pc on peut fixer avec zhpfix tout ceux qui sont mentionnés comme sans propriétaire ?


il faut se méfier de ces lignes, on peut les fixer avec zhpfix après la vérification :-)


pour la commande OPT de zhpfix, tu as du voir ça quelque part:

INFORMATION : Avant toute utilisation dans ZHPFix, ces lignes doivent être contrôlées par un helper !

encore une fois, il faut vérifier ces lignes avant l'utilisation de cette commande ;-)


Tu as bien fait d'intervenir et je t'en remercie, et d'1 ça me rassure et de 2 ça me permet d'apprendre, c'est tout bénef pour moi. :)

en général, si je vois quelque chose, j'envoie un mp, jamais surle topic ;-)



D'ailleurs merci aussi à tous les helpers qui sont intervenus, et je vous invite à le refaire sur mes futur topic si vous voyer que je passe à coté de quelque chose.

sur un poste, lehelpé doit avoir à faire à une seule personne, donc sauf cas compliqué, il vaut mieux reester le seul maître à bord :-)


je laisse faire le jeune ;-)

Je prends ça comme un compliment car ça fait un moment qu'on ne m'a pas traité de jeune lol


le mot jeune, ne veut pas dire moins agé, mais ouveau dans le domaine ;-)
c'est mieux que le bleu :P


En fait tout ceux qui m'enseigne l'art de devenir helper sont tous plus jeune que moi :(


on apprend tous les jours ;-)



0
Patdam73 Messages postés 267 Date d'inscription lundi 23 novembre 2009 Statut Membre Dernière intervention 4 mars 2011 13
18 janv. 2011 à 20:46
Re

C'est noté Electricien, merci

@+
0
Utilisateur anonyme
18 janv. 2011 à 23:04
;-)
0