| |||||||||
Petit astucien ![]() | Bonjour, depuis qq jours quand j'allume mon ordi les programmes s'installent, et aprés qq minutes, arrêt avec un message d'erreur qui est toujours différend. Aprés plusieurs tentatives de remise en route la situation se stabilise et je suis tranquille. Cela ne se produit pas aprés une mise en veille prolongée. Que ce passe t-il ?. J'espère une solution de la part d'un bon samaritain. ( XP édition familliale sur COMPACT PRESARIO) A l'avance merci pour les conseils. 2 Suffren. | ||||||||
Publicité | |||||||||
| |||||||||
![]() ![]() |
| ||||||||
Petit astucien ![]() | Bonsoir chaseur57150, tous mes programmes habituels, dois-je t'en donner le détail ? | ||||||||
![]() ![]() |
https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm
Modifié par chaseur57150 le 07/06/2010 17:05 | ||||||||
Petit astucien ![]() | Chaseur 57150 de la part de 2 Suffren Le rapport. Malwarebytes' Anti-Malware 1.46 Version de la base de données: 4175 Windows 5.1.2600 Service Pack 3 07/06/2010 19:21:23 Type d'examen: Examen complet (C:\|D:\|) Processus mémoire infecté(s): 0 Processus mémoire infecté(s): Module(s) mémoire infecté(s): Clé(s) du Registre infectée(s): Valeur(s) du Registre infectée(s): Elément(s) de données du Registre infecté(s): Dossier(s) infecté(s): Fichier(s) infecté(s): | ||||||||
![]() ![]() |
Une personne du GS va s'occuper de toi. Regarde la! https://forum.pcastuces.com/aide_au_diagnostic_un_pc_infecte_pcastuces-f25s17490.htm | ||||||||
Petit astucien ![]() | Bonjour chaseur57150, ce matin il y a une amélioration, mon ordi ne c'est éteint qu'une seul fois. Avec message : DRIVER-IROL-NOT-LESS-OR-EQUAL. Stop 0x000000D1(08754B1A4,0x00000002,0x00000001,DATESTAMP0xF748BC0B atapi.Sys-adress F748BC0B base at F7484000 datestamp 4802539d. Pour moi c'est incompréhensible. Cordialement. 2Suffren. | ||||||||
![]() ![]() |
| ||||||||
Equipe PC Astuces | Bonjour, Le sujet a ÚtÚ dÚplacÚ par la modÚration dans un forum plus adÚquat. Vous pouvez continuer la discussion Ó la suite. A bient¶t. | ||||||||
Groupe Sécurité ![]() |
1/ 2/ Bonne réception, et à te lire | ||||||||
Petit astucien ![]() | Bonjour, c'est quoi le rapport RSIT ?? | ||||||||
Groupe Sécurité ![]() | 2 Suffren a écrit :
Il suffit de lire le tuto que l'on t'a envoyé : A te lire | ||||||||
Petit astucien ![]() | Logfile of random's system information tool 1.07 (written by random/random) Logfile of Trend Micro HijackThis v2.0.4 Running processes: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 -- ======Scheduled tasks folder====== C:\WINDOWS\tasks\Connexion facile à Internet.job ======Registry dump====== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4efb-9B51-7695ECA05670}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9CB65201-89C4-402c-BA80-02D8C59F9B1D}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C84D72FE-E17D-4195-BB24-76C02E2E7C4E}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E99421FB-68DD-40F0-B4AC-B7027CAE2F1A}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FE063DB1-4EC0-403e-8DD8-394C54984B2C}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage C:\Documents and Settings\Compaq_Propriétaire\Menu Démarrer\Programmes\Démarrage [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{b51c0c47-8006-11dd-92ae-0016ec8b0c3b}]
2010-06-08 16:24:42 ----D---- C:\Program Files\trend micro ======List of files/folders modified in the last 1 months====== 2010-06-08 16:24:44 ----RD---- C:\WINDOWS\Prefetch ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R1 F-Secure HIPS;F-Secure HIPS Driver; \??\C:\Program Files\Securitoo\av_fw\HIPS\drivers\fshs.sys [] ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R2 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [2006-02-08 405504] -----------------EOF----------------- | ||||||||
Groupe Sécurité ![]() |
... J'avais ciblé sans les rapports l'infection Reviens dans ta réponse avec le rapport de AD-R, puis un nouveau RSIT / Merci | ||||||||
Petit astucien ![]() | Malwarebytes' Anti-Malware 1.46 Version de la base de données: 4179 Windows 5.1.2600 Service Pack 3 08/06/2010 17:14:43 Type d'examen: Examen rapide Processus mémoire infecté(s): 0 Processus mémoire infecté(s): Module(s) mémoire infecté(s): Clé(s) du Registre infectée(s): Valeur(s) du Registre infectée(s): Elément(s) de données du Registre infecté(s): Dossier(s) infecté(s): Fichier(s) infecté(s): | ||||||||
Petit astucien ![]() | evasio60 C'est OK. Cordialement 2 Suffren | ||||||||
PC Astuces a besoin de vous pour survivre. Nos conseils et astuces vous ont aidé ? Vous avez résolu un problème sur votre ordinateur ? Vous avez profité de nos bons plans ? Aidez-nous en retour avec un abonnement de soutien mensuel. 5 € par mois 10 € par mois 20 € par mois
| |||||||||
Groupe Sécurité ![]() | 2 Suffren a écrit : Tu continues avec :
A te lire | ||||||||
Petit astucien ![]() | Impossible d'installer AD REMOVER. | ||||||||
Groupe Sécurité ![]() | Suffren a écrit : ... Soit plus explicite, car là, avec ta réponse je ne vais pas loin A te lire | ||||||||
Petit astucien ![]() | RE, J'essaye d'installer Ad-Remover rien ne se passe, par contre l'icone de raccourci est sur le bureau si je clique dessus pas de lien. je vais refaire un essai demain.Bonne soirée et merci. 2 Suffren | ||||||||
Groupe Sécurité ![]() |
Bonne soirée | ||||||||
Petit astucien ![]() | Bonjour evasion 60, Mon problème a l'air d'être résolu, ce matin aucune interruption. Je crois que Eorezo est en cause, mais il parait que c'est trés difficile de supprimer ce programme, considéré comme dangereux. Je vais réessayer d'installer Ad-remover. Encore merci pour ton intervention | ||||||||
Groupe Sécurité ![]() | 2 Suffren a écrit : AD-Remover est un outil spécifique en constante évolution conçu par C_XX. Son rôle est la suppression d'adwares comme EoRezo, SweetIM, MyWebSearch, etc... En attente de son rapport / STP | ||||||||
Petit astucien ![]() | evasio 60, j'ai réussi a installer Ad-R. Voici le rapport ======= RAPPORT D'AD-REMOVER 2.0.0.1,A | UNIQUEMENT XP/VISTA/7 ======= Mis à jour par C_XX le 09/06/10 à 09:00 C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 15:59:35 le 09/06/2010, Mode normal Microsoft Windows XP Édition familiale Service Pack 3 (X86)
1,Clé trouvée: HKLM\Software\Classes\CLSID\{9CB65201-89C4-402c-BA80-02D8C59F9B1D} 0,Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{9CB65206-89C4-402C-BA80-02D8C59F9B1D}
** Internet Explorer Version [8.0.6001.18702] ** [HKCU\Software\Microsoft\Internet Explorer\Main] [HKLM\Software\Microsoft\Internet Explorer\Main] [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS] ======================================== C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s) C:\Ad-Report-SCAN[1].txt - 2831 Octet(s) Fin à: 16:03:02, 09/06/2010 | ||||||||
Groupe Sécurité ![]() |
... OK, relance AD-Remover, cette fois clique sur le bouton " Nettoyage ", pour supprimer cette infection Poste son rapport / STP | ||||||||
Petit astucien ![]() | bonsoir evasion60, voici le rapport aprés nettoyage Cordialement. 2 Suffren. ======= RAPPORT D'AD-REMOVER 2.0.0.1,A | UNIQUEMENT XP/VISTA/7 ======= Mis à jour par C_XX le 09/06/10 à 09:00 C:\Program Files\Ad-Remover\main.exe (SCAN [3]) -> Lancé à 19:37:41 le 09/06/2010, Mode normal Microsoft Windows XP Édition familiale Service Pack 3 (X86)
** Internet Explorer Version [8.0.6001.18702] ** [HKCU\Software\Microsoft\Internet Explorer\Main] [HKLM\Software\Microsoft\Internet Explorer\Main] [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS] ======================================== C:\Program Files\Ad-Remover\Quarantine: 25 Fichier(s) C:\Ad-Report-CLEAN[1].txt - 471 Octet(s) Fin à: 19:42:19, 09/06/2010 | ||||||||
Groupe Sécurité ![]() |
... Bien repasse moi un RSIT de ce soir, donc un nouveau / STP Bonne réception, et à te lire | ||||||||
Petit astucien ![]() | Salut evasion60, Est-ce le bon rapport ? Logfile of random's system information tool 1.07 (written by random/random) Logfile of Trend Micro HijackThis v2.0.4 Running processes: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896 -- ======Scheduled tasks folder====== C:\WINDOWS\tasks\Connexion facile à Internet.job ======Registry dump====== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4efb-9B51-7695ECA05670}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C84D72FE-E17D-4195-BB24-76C02E2E7C4E}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E99421FB-68DD-40F0-B4AC-B7027CAE2F1A}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage C:\Documents and Settings\Compaq_Propriétaire\Menu Démarrer\Programmes\Démarrage [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{b51c0c47-8006-11dd-92ae-0016ec8b0c3b}]
2010-06-09 20:16:56 ----HDC---- C:\WINDOWS\$NtUninstallKB980218$ ======List of files/folders modified in the last 1 months====== 2010-06-10 16:59:22 ----D---- C:\WINDOWS\Temp ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R1 F-Secure HIPS;F-Secure HIPS Driver; \??\C:\Program Files\Securitoo\av_fw\HIPS\drivers\fshs.sys [] ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R2 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [2006-02-08 405504] -----------------EOF----------------- | ||||||||
Groupe Sécurité ![]() |
1/ O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file) Clique en bas sur " Fix checked " 2/
Reviens dans ta réponse avec le rapport d'USBFix, puis un nouveau RSIT log.txt / Merci | ||||||||
Petit astucien ![]() | evasion60, p ############################## | UsbFix 7.008 | [Recherche] Utilisateur: Compaq_Propriétaire (Administrateur) # NOM-EB85C523610 [ ] CPU: Intel(R) Pentium(R) 4 CPU 2.93GHz Pare-feu Windows: Désactivé /!\ RAM -> 959 Mo ################## | Éléments infectieux | Présent! C:\Documents and Settings\Compaq_Propriétaire\GoToAssistDownloadHelper.exe ################## | Registre |
HKCU\.\.\.\.\Explorer\MountPoints2\{b51c0c47-8006-11dd-92ae-0016ec8b0c3b}
(!) Cet ordinateur n'est pas vacciné! ################## | E.O.F | | ||||||||
Groupe Sécurité ![]() |
Faut lire, j'ai demandé l'option n°2, avec USBFix Recommence et poste son rapport | ||||||||
Petit astucien ![]() | Bonjour evasion 60, j'ai eu un mal fou pour installer ces programmes, cela dépasse mes compétences. Pour le moment tout est rentré dans l'ordre, et je ne souhaite pas aller plus loin, car j'ai peur de faite des bétises. Je te remercie pour ton intervention et pour ta patience. Avec toute ma gratitude. 2 Suffren. | ||||||||
Groupe Sécurité ![]() |
Il faut quand même que tu relances USBFix, avec l'option n°2 Le mot de la fin :
* Ferme toutes les applications en cours, puis télécharge ToolsCleaner (de A.Rothstein et Dj Quiou) sur ton Bureau :
.
.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.
Cela permet d'éviter un certain nombre d'infections utilisant ce moyen pour se propager. Tu peux lire cet article et télécharger l'application pour vacciner tes supports USB LÀ . Il faut placer le vaccin sur le support et exécuter le programme. .-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.
Celà englobe les mises à jour de Windows, du navigateur, de Java, des lecteurs PDF, et notamment AdobeReader. Pour Java, il est possible d'utiliser Javara. Cela permet d'installer la dernière version de Java et d'effacer les anciennes versions. Pour le lecteur pdf, on peut utiliser des lecteurs alternatifs plus légers, comme Sumatra pdf, à la place de Reader. Pour tester les vulnérabilités et les logiciels non à jour, il est possible de se rendre sur le site de Secunia et de faire une analyse de la machine. * Pour suivre l'évolution des mises à jour de quelques logiciels de protection, ainsi que de Java : https://forum.pcastuces.com/sujet.asp?f=25&s=25842
Pour désactiver ou activer la Restauration du système, tu dois ouvrir une session Administrateur sous Windows XP. Désactivation : Ré-activation :
.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.
Défragmenter tous ses disques durs en un clic - Windows Vista Conservez un disque dur propre avec Windows XP
Sécuriser son PC +WIFI (versions "hot" & "light") : https://forum.pcastuces.com/sujet.asp?f=25&s=25892 Prévention et protection - Comment vous prémunir : https://forum.pcastuces.com/sujet.asp?f=25&s=36131 Les risques sécuritaires du peer-to-peer en 10 points : http://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html Pourquoi éviter le P2P ? Point législatif et dangers : http://www.speedweb1.org/forum-tesgaz/viewtopic.php?t=1793 LE CRACK dans toute sa splendeur : http://www.speedweb1.org/forum-tesgaz/viewtopic.php?t=65
.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-.-. S'il te plait, note ton sujet [Résolu] en cliquant sur dans la barre de titre de ton sujet. Merci !
Prudence sur Internet et parle de PC Astuces autour de toi! Bonne continuation, et merci de nous avoir fait confiance | ||||||||
|
Les bons plans du moment PC Astuces | Tous les Bons Plans | ||||||||||||||||||
|