Piratage - on a visité mon PC

:hello:

Je me permet d’intervenir.

Il me semble lhommenondecevant que tes conseils sont un peu, comment dire étranges…

Je m’explique:

dire que KAV 5.0 n’est pas excellent, c’est un peu se foutre du monde. Qu’il soit lourd, mal configuré surtout, soit. :jap:

Par contre dire qu’il ne contient pas de moniteur temps réel, la c’est carrément du délire.

Etant utilisateur et testeur (mais tests persos) de KAV depuis la version 4.5, peux t’ ASSURER que Kaspersky est un très bon antivirus et qu’il contient bien un moniteur fonctionnant en temps réel. :jap:

De plus conseiller d’installer 2 antivirus en même temps, c’est une grosse erreur: risque de conflits pouvant entrainer des plantages si les deux résidents sont activés en même temps. :jap:

Quand à ton histoire sur le formatage, désolé, mais c’est n’importe quoi :neutre:

Donc, je remets en cause la validité de tes conseils. :jap:

Apparement tu as déja formaté. :jap:

Je ne peux que te conseiller de consulter ce topic: http://www.clubic.com/forum/-topic-officie…pc-t323378.html

:jap:

Edit: message coupé la premiere fois, problème avec le forum :jap:

De plus conseiller d’installer 2 antivirus en même temps, c’est une grosse erreur: risque de conflits pouvant entrainer des plantages si les deux résidents sont activés en même temps. :jap:

Bonsoir

Alors moi je faits quoi ?
J’ai une machine qui apparamment est propre, mais qui rame !!!!!!

Merci
titi

Tout d’abord, vas sur le sujet dont j’ai donné le lien:

http://www.clubic.com/forum/-topic-officie…pc-t323378.html

:jap:

Je regarderai aussi ton rapport hijackthis, mais ce soir je n’ai pas le temps. :jap:

Sur le TO, regarde notamment la section 4 (concernant la désinfection).

En esperant que ca t’aidera. :jap:

Oui 2 antivirus c’est pas le top et surtout inutil.
Ensuite pour ce qui est de Kapersky c’est l’un des antivirus concidéré comme les plus performant en détection de virus mais un poil lent par rapport a ses copains.
Tout est relatif en tout cas il est loin d’être le plus nul.

Aprés pour le ralentissement de pc, un bon nettoyage s’impose, mais si tu as fait plusieurs manipulations et pas mal d’installation ou et des désinstallation, ton windows doit être un peu encombré.

Alors vide les temp, lance un nettoyage disque que tu trouveras dans la propriété de C. Prend Easy Cleaner qui est un freeware qui te permettra de nettoyer ta bdr et virer les programmes en trop qui ce lancent au démarrage.
Ensuite une petite défragmentation et regarde si ton pc va mieux niveau vitesse.

Désolé je reprend un peu en cours à chaque fois à cause de mélange un peu de tout les post lu. :slight_smile:

:slight_smile:

Après une infection, il faut faire un grand nettoyage de sa machine, tu peux le faire manuellement (plus long)
Démarrer> Exécuter> taper : CleanMgr et valider

Supprimer les fichiers de :

  • C:\TEMP
  • C:\WINDOWS\TEMP
  • C:\Documents And Settings\Session de l’utilisateur\Local Settings\Temporary internet files
  • vider la Corbeille

ou avec un logiciel de type CCleaner

(je te conseille de décocher l’option “vider la poubelle” par sécurité, il vaut mieux effectuer cette opération manuellement quand on est sûr de ce que l’on fait

Supprime tous les fichiers de ce dossier: C:\Windows\prefetch <- ‘sauf’ le fichier layout.ini mais le supprimer n’est pas grave, il se recréera au prochain démarrage

L’idéal ce serait de défragmenter ton disque pour remettre de l’ordre dans tes fichiers et surtout être sûre de ne plus être infecté

1 log Hijackthis peut aussi lister tes processus et t’indiquer une éventuelle infection

http://www.spywareinfo.com/~merijn/downloads.html

  • Enregistrer/ créer 1 dossier dédié - ex : C: \HijackThis\Hijackthis.exe ou C:\Program Files\ ( /!\impératif/!\ )
  • Le lancer -> " Do a system scan and save log file" --> vérifie que la case "Make Backups before fixing items" soit activée (onglet Main)>>Save log
  • Récupérer ce Log/texte avec le bloc-notes.
  • Le copier/coller ici <-- si tu souhaites une aide

édit : Vous ripostez vite, j’avais pas vu vos réponses :lol:

Je regarderai aussi ton rapport hijackthis, mais ce soir je n’ai pas le temps. :jap:

Sur le TO, regarde notamment la section 4 (concernant la désinfection).
Je suis déjà aller voir mais je vais potasser. Merci

question subsidiaire : comment quelqu’un du forum peut-il trouver mon adresse mail perso si je ne l’ai pas donné ? Merci

En esperant que ca t’aidera. :jap:

allez, j’y retourne et merci
titi

Oui 2 antivirus c’est pas le top et surtout inutil. donc je garde kasperski pro ?

Alors vide les temp, lance un nettoyage disque que tu trouveras dans la propriété de C. Prend Easy Cleaner qui est un freeware qui te permettra de nettoyer ta bdr et virer les programmes en trop qui ce lancent au démarrage. J’ai CCleaner, c’est pas la même chose ?
Ensuite une petite défragmentation et regarde si ton pc va mieux niveau vitesse. OK

Merci
Je te tiens au courant
titi

1 log Hijackthis peut aussi lister tes processus et t’indiquer une éventuelle infection

Est ce qu’il faut que j’en mette un autre ?

Parce que avec tout ce que j’ai fait et installé ces derniers temps !!

Merci

oui, un nouveau log hijack serait mieux surtout si depuis tu as fais diverses manips et c’est pas Hijack qui va te bouffer des ressources supplémentaires :wink:

Quand tu ouvres l’arborescence de ce logiciel dans l’explorateur windows, tu trouveras un dossier BackUps <-- tu peux supprimer les derniers backups (sauvegardes) qui ne serviront plus - il ne faut garder que le dernier backup d’un log/txt traité, en général, ceci dit à moins de faire 200 logs par semaine, ce n’est pas un dossier très encombrant non plus

Ok

Je vais en poster un autre; Merci

Comment on fait pour désinstaller f-prot ?

ajout/suppression de programmes est le moyen le plus sûr… en général :whistle:

ajout/suppression de programmes est le moyen le plus sûr… en général :whistle:

Merci. c’est bien ce qu’il me semblait, mais il ne veut pas !!!
Décidément !!!

Je regarderai aussi ton rapport hijackthis, mais ce soir je n’ai pas le temps. :jap:

Voici le dernier

Logfile of HijackThis v1.99.1
Scan saved at 21:57:04, on 07/09/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\windows\system\hpsysdrv.exe
C:\WINDOWS\system32\hphmon06.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\iPod\bin\iPodService.exe
C:\HP\KBD\KBD.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\ALCWZRD.EXE
C:\WINDOWS\ALCMTR.EXE
C:\Program Files\Ahead\InCD\InCD.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
C:\Program Files\Shareaza\Shareaza.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\PROGRA~1\INCRED~1\bin\IncMail.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkscal.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
C:\WINDOWS\system32\DllHost.exe
C:\Program Files\Microsoft Works\WkDStore.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\HP_Propriétaire\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.free.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\…\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\…\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\…\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\…\Run: [HPHUPD06] c:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06.exe
O4 - HKLM\…\Run: [HPHmon06] C:\WINDOWS\system32\hphmon06.exe
O4 - HKLM\…\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\…\Run: [ISUSScheduler] “C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe” -start
O4 - HKLM\…\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
O4 - HKLM\…\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\…\Run: [VTTimer] VTTimer.exe
O4 - HKLM\…\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
O4 - HKLM\…\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\…\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\…\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\…\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\…\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\…\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\…\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
O4 - HKLM\…\Run: [KAVPersonal50] “C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kav.exe” /minimize
O4 - HKLM\…\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\…\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\…\Run: [Zone Labs Client] “C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe”
O4 - HKLM\…\Run: [TkBellExe] “C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe” -osboot
O4 - HKLM\…\Run: [FRISK FP-Scheduler] “C:\Program Files\FSI\F-Prot\F-Sched.exe” STARTUP
O4 - HKLM\…\Run: [F-StopW] C:\Program Files\FSI\F-Prot\F-StopW.EXE
O4 - HKLM\…\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\…\RunOnce: [InstallShieldSetup] C:\PROGRA~1\INSTAL~1\{9FD12~1\setup.exe -rebootC:\PROGRA~1\INSTAL~1\{9FD12~1\reboot.ini -l0x9
O4 - HKCU\…\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\…\Run: [Google Desktop Search] “C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe” /startup
O4 - HKCU\…\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
O4 - HKCU\…\Run: [Shareaza] “C:\Program Files\Shareaza\Shareaza.exe” -tray
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra ‘Tools’ menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra ‘Tools’ menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O14 - IERESET.INF: START_PAGE_URL=http://home.free.fr/
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/…b?1156529228296
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111…all/xscan53.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - “C:\PROGRA~1\MSNMES~1\msgrapp.dll” (file missing)
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: F-Prot Antivirus Update Monitor - FRISK Software - C:\Program Files\FSI\F-Prot\fpavupdm.exe
O23 - Service: InCD Helper (InCDsrv) - AHEAD Software - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kavsvc.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

Bon courage !!
Merci

Ca marche pas et je viens de mettre un nouveau rapport

Merci beaucoup
titi

coucou
ca y est j’ai gagné, il est parti

arrête ce service et ensuite retente la désinstall
O23 - Service: F-Prot Antivirus Update Monitor - FRISK Software - C:\Program Files\FSI\F-Prot\fpavupdm.exe

Via la Console des Services/stopper les processus

Démarrer->exécuter->tape: services.msc

recherche --> Service: [F-Prot Antivirus Update Monitor - FRISK Software ]
"Chemin d’accès des fichiers : C:\Program Files\FSI\F-Prot\fpavupdm.exe
*Type de démarrage --> sur Désactiver
*Statut du Service–> Arrêter
Valide/OK

ton log est clean, quelques lignes superflues mais un max de programmes inutiles en 04 - HKLM\…\Run:

Regarde mon post pour l’enregistrement d’Hijack, ne le laisse surtout pas à cet emplacement = cata !
C:\Documents and Settings\HP_Propriétaire\Bureau\HijackThis.exe

si tu ne sais pas ou peux pas le faire migrer, supprime-le et retélécharge-le

je te dis le reste dans quelques grosses minutes, occupe-toi pendant ce temps :whistle:

Bonsoir

et tant que j’y suis, depuis le formatage, il ne veut plus me faire la mise à jour KB905474.
Quelqu’un a 1 solution ?
C’est + 1 PC c’est une usine à gaz qui en plus fait portes ouvertes !!!!
Super

vérifie le service :oui:

Pourquoi faut pas le laisser sur le bureau ? :??: :??: