Pc/session vérolé(e)?

Résolu/Fermé
nicoverlyon Messages postés 14 Date d'inscription samedi 27 août 2011 Statut Membre Dernière intervention 1 septembre 2011 - 27 août 2011 à 21:01
nicoverlyon Messages postés 14 Date d'inscription samedi 27 août 2011 Statut Membre Dernière intervention 1 septembre 2011 - 1 sept. 2011 à 10:58
Bonjour,

Depuis un moment (1 an surtout), j'ai quelques problèmes avec internet, je me demande si ils pourraient être liés ou non, et si oui comment y résoudre. Ce ne sont pas des problèmes importants à ce que je sais, sauf que je ne ne pense pas tout savoir là-dessus (je m'expliquerai) et que ça s'accumule et que ça dure...

D'abord j'ai eu le problème de ne pas pouvoir mettre à jour Java, et donc de ne pas pouvoir utiliser des trucs qui ont besoin de Java, dont les tchats. Pas bien grave, c'est pas vital.

Ensuite je n'ai plus pu, et c'est toujours le cas, me connecter à internet explorer. Je n'utilisais que Google Chrome donc là aussi pas bien grave, mais ça commençait à m'inquiéter.

Il y a quelques mois j'ai eu un problème plus sérieux, notamment je ne pouvais plus ouvrir et utiliser mes antivirus etc (j'utilise Ccleaner, Avast, Spybot), je pensais donc être peu protégé. Un ami m'a conseillé de créer une autre session et de faire mes scans et tout ça à-partir de là, ce que j'ai fait, ça a bien marché, problème fini. Sauf que je doute avoir vraiment résolu le problème aussi simplement, d'autant que je ne me souviens pas avoir trouvé grand-chose de mauvais lors des scans... Sur cette session, je peux utiliser internet explorer.

Récemment ensuite, sur msn je ne vois pas toujours lorsque mes contacts sont connectés et vice-versa pour eux, alors que ni moi ni eux ne bloquent l'autre. Pourtant je sais qu'ils sont connectés assez souvent, et pareil pour moi. Ca concernerait seulement certains contacts apparamment.

Et dernier problème en date, ce mois-ci, le contact principal avec qui j'ai des problèmes de "visibilité" sur msn m'avait envoyé 2 fois le même message privé sur facebook, sauf que je ne l'ai jamais reçu. Ce n'était pas important, mais si jamais ça m'a fait ça pour des mp antérieurs venant d'autres personnes, ça pourrait être embêtant pour peu que les mp soient importants... Ca fait partie des choses que j'ignore, et je ne sais pas non plus si il pourrait y avoir d'autres problèmes.

A votre avis, ceux-là sont-ils déjà liés? J'ai pensé que mon pc s'était p-e fait zombifié, que qqun le contrôle plus ou moins ou qu'il y aurait qqch qui m'empêcherait de télécharger certains trucs, recevoir certains mess etc. Je vais modifier mes différents mots de passe mais je ne sais pas si ça suffira.

Pour les infos sur mon pc, c'est un Packard Bell portable de novembre 2008, il a un dual-core pentium et 3 Go de mémoire Ram (désolé je m'y connais très peu en informatique), j'utilise windows vista, je fais des scans des 3 logiciels de protections toutes les 3 semaines maximum, souvent toutes les semaines-10 jours et je trouve rarement grand-chose à-part des cookies etc, et pas systématiquement. Le ventilo se met assez souvent en route et mon pc a tendance a avoir de plus en plus de problèmes de démarrage, mais je pense que c'est surtout du à la chaleur, son âge, l'utilisation assez intense que j'en fait etc.

Je ne sais pas si vous auriez des idées ou infos pour que je résolve ce(s) problèmes, si il y a besoin d'autres infos pas de soucis.

Merci d'avance.
A voir également:

26 réponses

jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
Modifié par jlpjlp le 27/08/2011 à 21:51
bonjour

télécharge malwarebyte antimalware, mets le à jour et colle un rapport d'analys rapide avec et supprime ce qui est trouvé



puis


Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


(outil de diagnostic)

Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

ou sinon pour transmettre ton rapport:
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.
0
nicoverlyon Messages postés 14 Date d'inscription samedi 27 août 2011 Statut Membre Dernière intervention 1 septembre 2011
Modifié par nicoverlyon le 28/08/2011 à 14:46
Merci de ta réponse rapide.

Voilà le lien pour le rapport ZHP (normalement, j'ai fait un rapport mais pas à-partir d'une loupe, il n'y avait apparamment pas d'icône comme ça):

http://www.cijoint.fr/cjlink.php?file=cj201108/cijbarBjIT.txt

Et le rapport de Malwarebite:


Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org

Version de la base de données: 7593

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.19120

28/08/2011 14:19:52
mbam-log-2011-08-28 (14-19-49).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 192490
Temps écoulé: 10 minute(s), 14 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\Users\nicocarre\downloads\videotomp3setup.exe (Adware.Agent) -> No action taken.


Si il y a besoin de refaire un scan etc pas de soucis. Si le rapport ZHP ne correspond pas à ce que tu voulais, dis-moi quelle est la fonction de l'icône, je m'aiderai de ça.

Edit: dans le doute j'ai refais un scan avec ZHPFIX en faisant comme ça: Nettoyeur de tools, puis coller les lignes Helper -> Go et voilà ce que j'obtiens, des fois que ça t'aide:


Rapport de ZHPFix 1.12.3359 par Nicolas Coolman, Update du 28/08/2011
Fichier d'export Registre :
Run by nicocarre at 28/08/2011 14:43:19
Windows Vista Home Basic Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Fichier(s) ==========
ABSENT Folder/File: c:\zhp\zhpfix1 14:28:33 [544]

========== Autre ==========
NON TRAITE Rapport de ZHPFix 1.12.3359 par Nicolas Coolman, Update du 28/08/2011
NON TRAITE Fichier d'export Registre :
NON TRAITE Windows Vista Home Basic Edition, 32-bit Service Pack 2 (Build 6002)
NON TRAITE ========== Logiciel(s)
NON TRAITE SUPPRIME O63 - Logiciel: ZHPDiag 1.28 - (.Nicolas Coolman.) [HKLM] -- ZHPDiag_is1
NON TRAITE ========== Récapitulatif
NON TRAITE 1 : Logiciel(s)
NON TRAITE ========== Chemin de fichier rapport


========== Récapitulatif ==========
1 : Fichier(s)
8 : Autre


End of the scan in 00mn 00s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 28/08/2011 13:28:33 [595]
C:\ZHP\ZHPFix[R2].txt - 28/08/2011 13:31:06 [1101]
C:\ZHP\ZHPFix[R3].txt - 28/08/2011 13:41:00 [1153]
C:\ZHP\ZHPFix[R4].txt - 28/08/2011 13:41:19 [1205]
C:\ZHP\ZHPFix[R5].txt - 28/08/2011 14:43:19 [1205]


Pour Malwarebite, après avoir supprimer le fichier infecté, il n'y a plus d'élément nuisible.
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
28 août 2011 à 19:24
effectivement le rapport zhpdiag n'est pas bon tu as utilisé Zhpfix

il faut refaire

a plus
0
nicoverlyon Messages postés 14 Date d'inscription samedi 27 août 2011 Statut Membre Dernière intervention 1 septembre 2011
29 août 2011 à 12:35
Effectivement ça ne pouvais pas aller... J'ai refait un scan avec Diag cette fois:

http://www.cijoint.fr/cjlink.php?file=cj201108/cijFs7ZYJN.txt

Tiens-moi au courant si il y a de nouveau qqch qui ne va pas.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
29 août 2011 à 20:07
ok

il y a du boulot

1/ télécharge ad remover et colle un rapport de nettoyage avec

2/ puis télécharge adwcleaner et colle un rapport de suppression avec

http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner


3/ puis télécharge malwarebyte antimalware , mets le à jour et colle un rapport d'analyse avec


4/ puis mets un rapport avec nod32 en ligne ici: Antivirus en ligne
0
nicoverlyon Messages postés 14 Date d'inscription samedi 27 août 2011 Statut Membre Dernière intervention 1 septembre 2011
Modifié par nicoverlyon le 29/08/2011 à 21:01
Alors voilà déjà le rapport d'ad remover, normalement:

http://www.cijoint.fr/cjlink.php?file=cj201108/cijek40qPk.txt

Je continue pour la suite.

A quoi tu vois en fait qu'il y a du boulot? La taille des rapports entre autre? Pour une prochaine fois ça pourrait servir.

Rapport de suppression de adwcleaner: http://www.cijoint.fr/cjlink.php?file=cj201108/cijSZZ9yjY.txt

Rapport d'analyse rapide de Malwarebyte: http://www.cijoint.fr/cjlink.php?file=cj201108/cijfJAdle0.txt
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
Modifié par jlpjlp le 29/08/2011 à 23:00
A quoi tu vois en fait qu'il y a du boulot? La taille des rapports entre autre? Pour une prochaine fois ça pourrait servir.

non la taille ne change rien... il faut savoir analyser le rapport mais en 30 secondes c'est pas possible ;)


___________________

tu as deux antivirus? alors désinstalle ANTIVIR ou AVASt sinon ton pc va planter !!!! et ramer ...


pour avast : https://support.avast.com/avast_maintenance_page?startURL=%2Findex.php%3Flanguageid%3D4%26group%3Dfre%26_m%3Dknowledgebase%26_a%3Dviewarticle%26kbarticleid%3D453

____________________

j'attends l'antivirus en ligne pour faire le point

tu diras aussi comment va ton pc et remets un rapport ehpdiag tout neuf

_____________________
a plus
0
nicoverlyon Messages postés 14 Date d'inscription samedi 27 août 2011 Statut Membre Dernière intervention 1 septembre 2011
29 août 2011 à 23:14
Je suis en train de faire un scan avec Eset, c'était associé à nod32 dans la liste que tu m'as passé, pour l'instant pas de plantage et ça fait 1h30 que je suis lancé, je vais test' d'aller jusqu'au bout. Si ce n'était encore pas le bon logiciel je recommencerai demain tant pis ^^'. Voilà le rapport:

http://www.cijoint.fr/cjlink.php?file=cj201108/cijbKXoZGD.txt

C'est normal qu'il soit si petit celui-là ou je me suis encore planté?

Déjà vu le résultat du scan je pense que supprimer Messenger plus ne serait pas un mal, mais je ne sais pas ce que toi tu conclue de tout ça?
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
29 août 2011 à 23:16
ok c'est le bon rapport
c'est msnplus qui est considéré comme néfaste effectivement, si tu ne l'utilise pas vire le ou si tu le mets ne mets surtout pas les sponsorts


relis mon message du dessus car je l'ai modifié


a plus
0
nicoverlyon Messages postés 14 Date d'inscription samedi 27 août 2011 Statut Membre Dernière intervention 1 septembre 2011
29 août 2011 à 23:22
Rapport de ZHPdiag:

http://www.cijoint.fr/cjlink.php?file=cj201108/cijvAPcBwO.txt

Ok ben je vais test de le supprimer il n'est pas franchement utile.
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
29 août 2011 à 23:28
ok

vire avast ou antivir donc
______________________


vire spybot et ad aware qui sont dépassés et garde malwarebyte antimalware à la place



______________________
fais ceci:




Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Copie/colle les lignes en gras suivantes :



O59 - HSMI:Heuristic Search MagicControl Infection - (...) -- C:\Users\nicocarre\AppData\Local\oiwgcym_nav.dat
O59 - HSMI:Heuristic Search MagicControl Infection - (...) -- C:\Users\nicocarre\AppData\Local\oiwgcym_navps.dat
O59 - HSMI:Heuristic Search MagicControl Infection - (...) -- C:\Users\nicocarre\AppData\Local\vgfnowgg_nav.dat
O59 - HSMI:Heuristic Search MagicControl Infection - (...) -- C:\Users\nicocarre\AppData\Local\vgfnowgg.bat
[HKCU\Software\AppDataLow\Software\Messenger_Plus_Live_France]
[HKLM\Software\Messenger_Plus_Live_France]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Messenger_Plus_Live_France Toolbar]




----------------------------------------------------------
- Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse




_________________________



ensuite lance l'option de suppression de delfix puis l'option de désinstallation

_____________________________


cela devrait être bon: dis nous si ton pc a encore des problèmes
0
nicoverlyon Messages postés 14 Date d'inscription samedi 27 août 2011 Statut Membre Dernière intervention 1 septembre 2011
Modifié par nicoverlyon le 30/08/2011 à 00:06
Alors j'ai tout désinstallé, sauf ad aware vu que je ne crois pas l'avoir (peut-être qu'il apparaît dans un rapport?), par contre du coup mon pc me dit qu'il n'a pas d'antivirus, ça peut attendre que je supprime ZHP etc?

Pour le rapport, je ne sais pas si il est terminé, la barre de progression verte reste toujours, le temps de fin du scan ne s'affiche pas par contre, voilà ce que j'ai pour l'instant avec ZHPfix:


Rapport de ZHPFix 1.12.3360 par Nicolas Coolman, Update du 29/08/2011
Fichier d'export Registre :
Run by truc at 29/08/2011 23:50:09
Windows Vista Home Basic Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
ABSENT Key: HKCU\Software\AppDataLow\Software\Messenger_Plus_Live_France
ABSENT Key: HKLM\Software\Messenger_Plus_Live_France
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Messenger_Plus_Live_France Toolbar

========== Fichier(s) ==========
ABSENT File: c:\users\nicocarre\appdata\local\oiwgcym_nav.dat
ABSENT File: c:\users\nicocarre\appdata\local\oiwgcym_navps.dat
ABSENT File: c:\users\nicocarre\appdata\local\vgfnowgg_nav.dat
ABSENT File: c:\users\nicocarre\appdata\local\vgfnowgg.bat


========== Récapitulatif ==========
3 : Clé(s) du Registre
4 : Fichier(s)


End of the scan in 00mn 00s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 28/08/2011 13:28:33 [595]
C:\ZHP\ZHPFix[R2].txt - 28/08/2011 13:31:06 [1101]
C:\ZHP\ZHPFix[R3].txt - 28/08/2011 13:41:00 [1153]
C:\ZHP\ZHPFix[R4].txt - 28/08/2011 13:41:19 [1205]
C:\ZHP\ZHPFix[R5].txt - 28/08/2011 13:43:19 [1257]
C:\ZHP\ZHPFix[R6].txt - 29/08/2011 22:44:16 [1383]
C:\ZHP\ZHPFix[R7].txt - 29/08/2011 22:45:28 [1370]
C:\ZHP\ZHPFix[R8].txt - 29/08/2011 22:49:54 [1422]
C:\ZHP\ZHPFix[R9].txt - 29/08/2011 23:50:09 [1422]


J'attends avant de désinstaller au cas où, pour mon pc pour l'instant je ne peux toujours pas aller sur internet explorer sur ma session habituelle, ça ne me pose pas de problème avec Chrome mais je ne sais pas ce que vous en pensez?

Avec mon autre session (celle que j'utilise là), je peux toujours y aller et télécharger java etc. Pour les problèmes avec msn et pour les mails je ne sais pas si je vais savoir très vite...

Edit: pour mon visionnage de contacts ça a l'air d'aller, reste à savoir si ça va durer. Et pour les mails et mp, je pense que je le saurais à l'usage aussi...
Depuis que j'ai supprimé mes antivirus, Malwarebyte me prévient assez souvent qu'il bloque bittorent, un potentiel logiciel malveillant selon lui.
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
30 août 2011 à 08:57
colle un rapport de nettoyage/suppression avec delfix

réinitialise ton navigateur comme ceci:
https://forums.commentcamarche.net/forum/affich-37585758-reinitialiser-son-navigateur


pour malwarebyte il faut mettre la version gratuite sans la protection en temps réel sauf si tu veux payer

remets un antivirus ... et dis nous si il trouve des infections
0
nicoverlyon Messages postés 14 Date d'inscription samedi 27 août 2011 Statut Membre Dernière intervention 1 septembre 2011
Modifié par nicoverlyon le 30/08/2011 à 13:14
Voilà le rapport de suppression de delfix (je viens d'allumer mon pc):

# DelFix v8.1 - Rapport créé le 30/08/2011 à 12:29
# Mis à jour le 20/06/11 à 19h par Xplode
# Système d'exploitation : Windows Vista (TM) Home Basic (32 bits) [version 6.0.6002] Service Pack 2
# Nom d'utilisateur : truc - PC-DE-NICOCARRE (Administrateur)
# Exécuté depuis : C:\Users\truc\Downloads\DelFix-8.1.exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\FyK
Supprimé : C:\Program Files\Ad-Remover
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\FyK.txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\truc\Desktop\Ad-Remover.lnk
Supprimé : C:\Users\truc\Desktop\ZHPDiag.txt
Supprimé : C:\Users\truc\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\truc\Downloads\AD-R.exe
Supprimé : C:\Users\truc\Downloads\esetsmartinstaller_fra.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autre ~~~~~~

-> ESET Online Scanner ... Désinstallé avec succès
-> Prefetch vidé

########## EOF - "C:\DelFixSuppr.txt" - [1430 octets] ##########

Je m'occupe de l'antivirus, vous me conseillez lequel? J'aime bien Avast mais bon.

Pour Malwarebyte c'est bon c'est bien la version gratuite, normalement, du moins je ne me suis inscrit à rien ou je n'ai pas donné de code etc.

Edit: pour la réinitialisation d'IE c'est bon aussi, ça marche :).
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
30 août 2011 à 13:34
oui tu peux mettre avast


sinon quels problèmes avec ton pc?
0
nicoverlyon Messages postés 14 Date d'inscription samedi 27 août 2011 Statut Membre Dernière intervention 1 septembre 2011
Modifié par nicoverlyon le 30/08/2011 à 16:09
Ok Avast est installé, j'ai fait un scan minutieux, il n'a trouvé aucune menace. Pour le reste vous pensez que Malwarebyte tout seul convient? Les spams tout ça je veux dire.

Pour les problèmes ben un GRAND merci, déjà les problèmes qui duraient sont réglés (IE et java), mon pc a l'air d'aller plus vite (bon aussi par-rapport à ça comme j'ai dit je l'utilise pas mal depuis bientôt 3 ans, forcément ça doit marqué). Et pour le reste (contacts msn que je ne vois pas et mp ou mails que je ne reçois pas), je vais y voir à l'usage. Bonne nouvelle aussi j'ai pu réinstaller Avast et m'inscrire à la version gratuite pour un an sans problème, avant j'étais bloqué du coup je m'étais débrouillé comme j'ai pu.

Vraiment merci beaucoup :).

Vous auriez des idées éventuellement par-rapport aux problèmes qui resteraient? Comme je l'avais dit il y a au moins un contact msn que je ne voyais pas systématiquement connecté et lui non plus ne me voyait pas, alors que nous l'étions et qu'aucun de nous n'a bloqué l'autre. Et par-rapport aux messages, depuis quelques jours les mp que je reçois sur facebook me sont signalés par mail tardivement (parfois un ou deux jour après), et surtout par deux fois ces derniers temps mon contact msn m'avait envoyé un mp sur fb que je n'ai jamais reçu... Si c'est arrivé d'autres fois pour des mails ou mp importants c'est un peu gênant...

C'est vraiment si vous avez des idées pour ce coup, je verrai à l'usage si c'est p-e résolu ou isolé.

Et pour éviter d'avoir de nouveau des problèmes avec IE, mes différentes protections qui se bloqueraient etc, est-ce que vous auriez des conseils à me donner?
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
30 août 2011 à 18:16
télécharge usbfix et branches tes supports externes et colle un rapport de recherche avec
0
nicoverlyon Messages postés 14 Date d'inscription samedi 27 août 2011 Statut Membre Dernière intervention 1 septembre 2011
30 août 2011 à 22:18
Voilà le rapport, je ne sais pas si j'ai suivi toute la procédure:


############################## | UsbFix 7.058 | [Recherche]

Utilisateur: nicocarre (Administrateur) # PC-DE-NICOCARRE [PACKARD BELL BV EasyNote MH45]
Mis à jour le 24/08/2011 par El Desaparecido
Lancé à 21:53:55 | 30/08/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com

CPU: Intel(R) Pentium(R) Dual CPU T3200 @ 2.00GHz
CPU 2: Intel(R) Pentium(R) Dual CPU T3200 @ 2.00GHz
Microsoft® Windows Vista(TM) Édition Familiale Basique (6.0.6002 32-Bit) # Service Pack 2
Internet Explorer 8.0.6001.19120

Pare-feu Windows: Activé
RAM -> 3000 Mo
C:\ (%systemdrive%) -> Disque fixe # 137 Go (35 Go libre(s) - 26%) [HDD] # NTFS
D:\ -> CD-ROM
F:\ -> Disque amovible # 2 Go (1 Go libre(s) - 68%) [Cruzer] # FAT

################## | Éléments infectieux |

Présent! D:\setup.exe
Présent! D:\Autorun.inf

################## | Registre |

Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|Windows System Guard

################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\{0f1f1eca-f461-11de-8e82-001e68896cd9}
Shell\AutoRun\Command = G:\LaunchU3.exe -a

HKCU\.\.\.\.\Explorer\MountPoints2\{128ba773-b7fa-11dd-b233-806e6f6e6963}
Shell\AutoRun\Command = D:\Launch.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{ab30c058-f5f6-11de-a264-001e68896cd9}
Shell\AutoRun\Command = WDSetup.exe


################## | Vaccin |

D:\Autorun.inf -> Vaccin créé par Panda USB Vaccine

################## | E.O.F |
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
30 août 2011 à 22:44
ok*

fais l option 2 de usbfix et colle rapport

réinstalle msn et dis si cela persiste
0
nicoverlyon Messages postés 14 Date d'inscription samedi 27 août 2011 Statut Membre Dernière intervention 1 septembre 2011
Modifié par nicoverlyon le 31/08/2011 à 11:30
Je vais faire ça pour msn, même si à mon avis je ne me rendrai compte d'un problème éventuel plus tard.

L'option 2 tu parles de "suppression" ou listing? j'suppose qu'il faut que je rebranche mes supports externes?

Edit: msn est désinstallé et réinstallé, pour l'instant rien de nouveau.
0