Commen verier que sont ordi est desinfecter

Fermé
nul_en_info Messages postés 76 Date d'inscription jeudi 22 février 2007 Statut Membre Dernière intervention 7 octobre 2008 - 29 oct. 2007 à 17:40
liguec1 Messages postés 1785 Date d'inscription mercredi 4 avril 2007 Statut Membre Dernière intervention 19 septembre 2020 - 30 oct. 2007 à 11:47
Bonjour,
g atraper un virus msn je veu savoir si mon ordi e désinfecter parceque g encore des spayware
merci
A voir également:

17 réponses

bonsoir

si tu fait une analyse avec ton antivirus et qu'il ne trouve rien c'est que c'est bon. Tu utilise quoi comme antivirus ???
0
liguec1 Messages postés 1785 Date d'inscription mercredi 4 avril 2007 Statut Membre Dernière intervention 19 septembre 2020 78
29 oct. 2007 à 19:10
bonsoir télécharge et installe le logiciel HijackThis
http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis
tuto pour l’utiliser
regarde ici c'est parfaitement expliqué en images
http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
post le rapport ici

un antivirus ne detecte pas le ver msn
0
nul_en_info Messages postés 76 Date d'inscription jeudi 22 février 2007 Statut Membre Dernière intervention 7 octobre 2008
29 oct. 2007 à 21:15
bonsoir j'ai du m'absenter désoler de repondre aussi tard voila le rapport hijackhis

j'ai AVAST comme antivirus et kerio comme firewall et AVG comme anti spayware(en faisant l analyse aVG il me detecte 27 infections mais de risque moyen le probleme et que j'ai déja suprimer ces infection mais il revienne quant je rescan si ta besoin je peu te poster le raport de AVG aussi (le virus a lorigine de tous cela s'appelle albumphoto j'ai déja nétoyer avec cleaner mais je ne sais pas si mon ordi est totalemen desinfecter parceque j'ai des probleme de connection msn se conecte et se deconnecte tous seul!!!)

Merci de prendre le temp d'etudier mon cas ;-)



Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\BroadJump\Client Foundation\CFD.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\My Lockbox\flockbox.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
C:\Program Files\Club-Internet\Dr Club Internet\bin\mpbtn.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [BJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [flockbox] C:\Program Files\My Lockbox\flockbox.exe /a
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Club Internet.lnk = C:\Program Files\Club-Internet\Lanceur\lanceur.exe
O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
O4 - Global Startup: Docteur Club Internet.lnk = C:\Program Files\Club-Internet\Dr Club Internet\bin\matcli.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - https://www.eset.com/
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
0
liguec1 Messages postés 1785 Date d'inscription mercredi 4 avril 2007 Statut Membre Dernière intervention 19 septembre 2020 78
29 oct. 2007 à 21:27
quel logiciel avai tu utiliser pour ton virus msnfix?

Clean permettra de faire du nettoyage et supprimer des fichiers que des anti-virus et anti-spywares n'ont pas pu trouver. Le logiciel est régulièrement mis à jour, vous devrez donc le re-téléchargé pour obtenir une version plus récente.

Télécharge clean.zip, de Malekal
http://www.malekal.com/download/clean.zip
décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.
Ouvre le dossier clean qui se trouve sur ton bureau, et double-clic sur clean.cmd, une fenêtre noire va apparaître pendant un instant, laisse la ouverte.
Choisis l'option 1 puis patiente

post moi le rapport
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
nul_en_info Messages postés 76 Date d'inscription jeudi 22 février 2007 Statut Membre Dernière intervention 7 octobre 2008
29 oct. 2007 à 21:35
Merci de patienter la reherche est en cour mais il me demande denvoier un fichier?mais je ne le trouve pas il n'y a aucun rapport?
0
liguec1 Messages postés 1785 Date d'inscription mercredi 4 avril 2007 Statut Membre Dernière intervention 19 septembre 2020 78
29 oct. 2007 à 21:37
tu as fini la recherche. le rapport ne s'affiche pas tout de suite apres.
oui tu peut envoyer le fichier
0
liguec1 Messages postés 1785 Date d'inscription mercredi 4 avril 2007 Statut Membre Dernière intervention 19 septembre 2020 78
29 oct. 2007 à 21:41
sinon redemarre en mode sans echec
Comment aller en Mode sans échec
https://forum.pcastuces.com/sujet.asp?f=25&s=3902
1) Redémarre ton ordi
2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
3) Tu verras un écran avec options de démarrage apparaître
4) Choisis la première option : Sans Échec, et valide avec "Entrée"
5) Choisis ton compte habituel, et non Administrateur

Ouvre le dossier jaune nommé clean sur ton bureau.
Double-clique sur clean.cmd
Choisis l'option 2 et copie sur le bureau le rapport généré.
Si une fenêtre s'ouvre, laisse-la.
Clique sur Q pour quitter le programme.
0
nul_en_info Messages postés 76 Date d'inscription jeudi 22 février 2007 Statut Membre Dernière intervention 7 octobre 2008
29 oct. 2007 à 21:44
d'accord mais je n'ai pas un compte autre que celui d'administrateur c'est pas grave?
0
liguec1 Messages postés 1785 Date d'inscription mercredi 4 avril 2007 Statut Membre Dernière intervention 19 septembre 2020 78
29 oct. 2007 à 21:45
pas grave tu vera ce qu'il te propose au démarage, il ten propose toujours deux je crois bien
0
nul_en_info Messages postés 76 Date d'inscription jeudi 22 février 2007 Statut Membre Dernière intervention 7 octobre 2008
29 oct. 2007 à 21:45
si non j'ai envoier le fichier et sur le site il me dit fichier invalide????
0
liguec1 Messages postés 1785 Date d'inscription mercredi 4 avril 2007 Statut Membre Dernière intervention 19 septembre 2020 78
29 oct. 2007 à 21:47
pas grave, c'est pas tres important, c'est pour aider les etudes
0
nul_en_info Messages postés 76 Date d'inscription jeudi 22 février 2007 Statut Membre Dernière intervention 7 octobre 2008
29 oct. 2007 à 22:20
alor voila ce qui me donne le rapport en mode sans echec (en mode sans echec je n'est pas accé a internet es que c normal?)


29/10/2007 a 21:58:00,98

*** Recherche des fichiers dans C:

*** Recherche des fichiers dans C:\WINDOWS\

*** Recherche des fichiers dans C:\WINDOWS\system32

*** Recherche des fichiers dans C:\Program Files
*** Fin du rapport !
0
liguec1 Messages postés 1785 Date d'inscription mercredi 4 avril 2007 Statut Membre Dernière intervention 19 septembre 2020 78
29 oct. 2007 à 22:32
oui c'est normal
fais ca et post le rapport stp
télécharge GenProc de Jean-Chretien1 et Narco4 sur ton bureau
http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip

lance genproc.bat et mes le rapport qui t'aura ouvert sur ce forum, fais ensuite exactement tous ce qu'il te demande
tuto
http://www.alt-shift-return.org/Info/GenProc-HowTo.html
0
nul_en_info Messages postés 76 Date d'inscription jeudi 22 février 2007 Statut Membre Dernière intervention 7 octobre 2008
29 oct. 2007 à 23:00
voila le rapport je ne sais pas s'il est fini? mais en tou cas il n'a rien detecter


[1] Aucune infection caractéristique trouvée !
0
nul_en_info Messages postés 76 Date d'inscription jeudi 22 février 2007 Statut Membre Dernière intervention 7 octobre 2008
29 oct. 2007 à 23:13
voici le resultat_clean.txt
Veuillez svp envoyer le fichier C:\upload_moi_OM-P2R9KY7IZPKQ.tar.gz a l'adresse http://upload.malekal.com
Veuillez svp envoyer le fichier C:\upload_moi_OM-P2R9KY7IZPKQ.tar.gz a l'adresse http://upload.malekal.com

le fichier en question n'est pas lisible aprés que je l'ai extrait il est en format SQM comment faire pour le lire si non je peut les suprimer ?
0
nul_en_info Messages postés 76 Date d'inscription jeudi 22 février 2007 Statut Membre Dernière intervention 7 octobre 2008
29 oct. 2007 à 23:30
pouriez vous me répondre svpl car meme si le rapport indique kil ny pas d antivirus il reste que mon ordinateur beug par example quan jouvre la page dailymotion les image des videos ne chafiche pas et d'autre problem des programme qui ne reponde pas alor que je travaille dessu internet qui se conscte et se deconnetcte seule!!!!!!!!!!!!!!!!! help me please
0
liguec1 Messages postés 1785 Date d'inscription mercredi 4 avril 2007 Statut Membre Dernière intervention 19 septembre 2020 78
30 oct. 2007 à 11:47
Bonjour, excuse moi de te repondre que maintenant.
Tu peut supprimer ces deux fichier.


Pour ce qui est question de la lenteur de ton pc, je peut te proposer de télécharger quelque logiciel tres utile et qui font du bien :
ccleaner, tres utile pour supprimer les fichier temporaire : http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner
adware : http://www.commentcamarche.net/telecharger/telecharger 83 ad aware 2007 free
spybot : http://www.commentcamarche.net/telecharger/telecharger 122 spybot

apres ceci tu me dira ce que adware et spybot ont trouvé et si tu sent une différence
0