chrisou a écrit:voilà j'ai moi aussi ce satané alpha qui peut m'aider d'avance merci!!!
DouDou9455 a écrit:A supprimer, en sA©lectionnant les lignes et en cliquant sur "Fixed Checked" :
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
Inconnu
O2 - BHO: &Helper - {A77D3539-581D-450C-9E44-A84C415A6172} - C:WINDOWSsystem32msnaoladdon.dll
O4 - HKLM..Run: [SunJavaUpdateSched] C:Program FilesJavajre1.5.0_04injusched.exe
O4 - HKLM..Run: [iTunesHelper] C:Program FilesiTunesiTunesHelper.exe
O4 - HKLM..Run: [eabconfg.cpl] C:Program FilesHPQQuick Launch ButtonsEabServr.exe /Start
O4 - HKLM..Run: [DAEMON Tools] "C:Program FilesDAEMON Toolsdaemon.exe" -lang 1033
O4 - HKLM..Run: [AlphaAV] C:Program FilesAlphaAVAlpha Antivirus.exe
O4 - Startup: Notification de cadeaux MSN.lnk = C:Documents and SettingsgariglioApplication DataMicrosoftNotification de cadeaux MSNlsnfier.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:Program FilesAdobeAcrobat 7.0Reader eader_sl.exe
Inconnu
O16 - DPF: {0972B098-DEE9-4279-AC7E-4BAAA029102D} (PhotoboxPhotowaysUploader5 Control) - http://assets.photobox.com/assets/aurig ... 0825174736
Ensuite tu suis cette procA©dure .::ICI::.
Une fois cela fait tu nous repose un rapport HiJackThis
chrisou a écrit:DouDou9455 a écrit:A supprimer, en sA©lectionnant les lignes et en cliquant sur "Fixed Checked" :
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
Inconnu
O2 - BHO: &Helper - {A77D3539-581D-450C-9E44-A84C415A6172} - C:WINDOWSsystem32msnaoladdon.dll
O4 - HKLM..Run: [SunJavaUpdateSched] C:Program FilesJavajre1.5.0_04injusched.exe
O4 - HKLM..Run: [iTunesHelper] C:Program FilesiTunesiTunesHelper.exe
O4 - HKLM..Run: [eabconfg.cpl] C:Program FilesHPQQuick Launch ButtonsEabServr.exe /Start
O4 - HKLM..Run: [DAEMON Tools] "C:Program FilesDAEMON Toolsdaemon.exe" -lang 1033
O4 - HKLM..Run: [AlphaAV] C:Program FilesAlphaAVAlpha Antivirus.exe
O4 - Startup: Notification de cadeaux MSN.lnk = C:Documents and SettingsgariglioApplication DataMicrosoftNotification de cadeaux MSNlsnfier.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:Program FilesAdobeAcrobat 7.0Reader eader_sl.exe
Inconnu
O16 - DPF: {0972B098-DEE9-4279-AC7E-4BAAA029102D} (PhotoboxPhotowaysUploader5 Control) - http://assets.photobox.com/assets/aurig ... 0825174736
Ensuite tu suis cette procA©dure .::ICI::.
Une fois cela fait tu nous repose un rapport HiJackThis
VOILA LE RAPPORT DE MALWAREBYTES
Malwarebytes' Anti-Malware 1.41
Version de la base de donnA©es: 2861
Windows 5.1.2600 Service Pack 2
26/09/2009 10:43:48
mbam-log-2009-09-26 (10-43-48).txt
Type de recherche: Examen complet (C:|)
ElA©ments examinA©s: 196719
Temps A©coulA©: 56 minute(s), 54 second(s)
Processus mA©moire infectA©(s): 0
Module(s) mA©moire infectA©(s): 1
ClA©(s) du Registre infectA©e(s): 1
Valeur(s) du Registre infectA©e(s): 2
ElA©ment(s) de donnA©es du Registre infectA©(s): 0
Dossier(s) infectA©(s): 1
Fichier(s) infectA©(s): 4
Processus mA©moire infectA©(s):
(Aucun A©lA©ment nuisible dA©tectA©)
Module(s) mA©moire infectA©(s):
C:WINDOWSsystem32msnaoladdon.dll (Trojan.FakeAlert) -> Delete on reboot.
ClA©(s) du Registre infectA©e(s):
HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionExtStats{a77d3539-581d-450c-9e44-a84c415a6172} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectA©e(s):
HKEY_CURRENT_USEREnvironmentavapp (Rogue.PersonalAntiVirus) -> Quarantined and deleted successfully.
HKEY_CURRENT_USEREnvironmentavuninst (Rogue.PersonalAntiVirus) -> Quarantined and deleted successfully.
ElA©ment(s) de donnA©es du Registre infectA©(s):
(Aucun A©lA©ment nuisible dA©tectA©)
Dossier(s) infectA©(s):
C:Program FilesAlphaAV (Rogue.AlphaAV) -> Quarantined and deleted successfully.
Fichier(s) infectA©(s):
C:Documents and SettingsgariglioLocal Settings empdrv4062393.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:Documents and SettingsgariglioLocal SettingsTemporary Internet FilesContent.IE5ELWQ8KPRDriver[1].exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:Program FilesAlphaAVAlpha Antivirus.exe (Rogue.AlphaAV) -> Quarantined and deleted successfully.
C:WINDOWSsystem32msnaoladdon.dll (Trojan.FakeAlert) -> Delete on reboot.
ET CELUI DE HIJACKATHIS
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:58:24, on 26/09/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSExplorer.EXE
C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
C:Program FilesAlwil SoftwareAvast4ashServ.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSsystem32driversCDAC11BA.EXE
C:Program FilesFichiers communsLightScribeLSSrvc.exe
C:WINDOWSsystem32PnkBstrA.exe
C:Program FilesMicrosoftSearch Enhancement PackSeaPortSeaPort.exe
C:Program FilesAnalog DevicesSoundMAXSMAgent.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32TUProgSt.exe
C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe
C:Program FilesAlwil SoftwareAvast4ashWebSv.exe
C:Program FilesATI TechnologiesATI Control Panelatiptaxx.exe
C:Program FilesAnalog DevicesSoundMAXSMax4PNP.exe
C:Program FilesApoint2KApoint.exe
C:Program FileshpqHP Wireless AssistantHP Wireless Assistant.exe
C:Program FilesHpHP Software UpdateHPWuSchd2.exe
C:WINDOWSAGRSMMSG.exe
C:PROGRA~1ALWILS~1Avast4ashDisp.exe
C:Program FilesScanSoftPaperPortpptd40nt.exe
C:Program FilesBrotherBrmfcmonBrMfcWnd.exe
C:Program FilesFichiers communsAheadlibNMBgMonitor.exe
C:Program FilesWindows LiveMessengermsnmsgr.exe
C:WINDOWSsystem32ctfmon.exe
C:Program FilesiPodiniPodService.exe
C:Program FilesLogitechSetPointKEM.exe
C:Program FilesBrotherControlCenter3rccMCtl.exe
C:Program FilesApoint2KApntex.exe
C:Program FilesLogitechSetPointKHALMNPR.EXE
C:Program FilesBrotherBrmfcmonBrMfcmon.exe
C:Program FilesHPQSHAREDHPQWMI.exe
C:WINDOWSsystem32wscntfy.exe
C:WINDOWSsystem32wuauclt.exe
C:Program FilesInternet ExplorerIEXPLORE.EXE
C:Program FilesInternet ExplorerIEXPLORE.EXE
C:Program FilesWindows LiveToolbarwltuser.exe
C:Program FilesInternet ExplorerIEXPLORE.EXE
C:WINDOWSREGEDIT.exe
C:Program FilesMalwarebytes' Anti-Malwarembam.exe
C:Program FilesTrend MicroHijackThisHijackThis.exe
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://google.fr/
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:Program FilesAdobeAcrobat 7.0ActiveXAcroIEHelper.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:Program FilesMicrosoftSearch Enhancement PackSearch HelperSEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:Program FilesFichiers communsMicrosoft SharedWindows LiveWindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:Program FilesWindows LiveToolbarwltcore.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:Program FilesWindows LiveToolbarwltcore.dll
O4 - HKLM..Run: [ATIPTA] C:Program FilesATI TechnologiesATI Control Panelatiptaxx.exe
O4 - HKLM..Run: [SoundMAXPnP] C:Program FilesAnalog DevicesSoundMAXSMax4PNP.exe
O4 - HKLM..Run: [Apoint] C:Program FilesApoint2KApoint.exe
O4 - HKLM..Run: [hpWirelessAssistant] C:Program FileshpqHP Wireless AssistantHP Wireless Assistant.exe
O4 - HKLM..Run: [HP Software Update] C:Program FilesHpHP Software UpdateHPWuSchd2.exe
O4 - HKLM..Run: [LSBWatcher] c:hpdrivershplsbwatcherlsburnwatcher.exe
O4 - HKLM..Run: [Cpqset] C:Program FilesHPQDefault Settingscpqset.exe
O4 - HKLM..Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM..Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe
O4 - HKLM..Run: [avast!] C:PROGRA~1ALWILS~1Avast4ashDisp.exe
O4 - HKLM..Run: [SSBkgdUpdate] "C:Program FilesFichiers communsScansoft SharedSSBkgdUpdateSSBkgdupdate.exe" -Embedding -boot
O4 - HKLM..Run: [PaperPort PTD] "C:Program FilesScanSoftPaperPortpptd40nt.exe"
O4 - HKLM..Run: [IndexSearch] "C:Program FilesScanSoftPaperPortIndexSearch.exe"
O4 - HKLM..Run: [PPort11reminder] "C:Program FilesScanSoftPaperPortEregEreg.exe" -r "C:Documents and SettingsAll UsersApplication DataScanSoftPaperPort11ConfigEregEreg.ini
O4 - HKLM..Run: [BrMfcWnd] C:Program FilesBrotherBrmfcmonBrMfcWnd.exe /AUTORUN
O4 - HKLM..Run: [ControlCenter3] C:Program FilesBrotherControlCenter3rctrcen.exe /autorun
O4 - HKLM..RunOnce: [Malwarebytes' Anti-Malware] C:Program FilesMalwarebytes' Anti-Malwarembamgui.exe /install /silent
O4 - HKCU..Run: [Microsoft Outlook] C:PROGRA~1MICROS~3OfficeOUTLOOK.EXE Outlook:Inbox /recycle
O4 - HKCU..Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:Program FilesFichiers communsAheadlibNMBgMonitor.exe"
O4 - HKCU..Run: [msnmsgr] "C:Program FilesWindows LiveMessengermsnmsgr.exe" /background
O4 - HKCU..Run: [ctfmon.exe] C:WINDOWSsystem32ctfmon.exe
O4 - HKUSS-1-5-18..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User 'SYSTEM')
O4 - HKUS.DEFAULT..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User 'Default user')
O4 - Global Startup: Logitech SetPoint.lnk = C:Program FilesLogitechSetPointKEM.exe
O4 - Global Startup: Microsoft Office.lnk = C:Program FilesMicrosoft OfficeOfficeOSA9.EXE
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:WINDOWSsystem32GPhotos.scr/200
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program FilesJavajre1.5.0_04in
pjpi150_04.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program FilesJavajre1.5.0_04in
pjpi150_04.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:Program FilesWindows LiveWriterWriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:Program FilesWindows LiveWriterWriterBrowserExtension.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program FilesMessengermsmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program FilesMessengermsmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.hp.com
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:WINDOWSsystem32Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:Program FilesAlwil SoftwareAvast4ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:Program FilesAlwil SoftwareAvast4ashWebSv.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:WINDOWSsystem32driversCDAC11BA.EXE
O23 - Service: Google Updater Service (gusvc) - Google - C:Program FilesGoogleCommonGoogle UpdaterGoogleUpdaterService.exe
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:Program FilesHPQSHAREDHPQWMI.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:Program FilesiPodiniPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:Program FilesFichiers communsLightScribeLSSrvc.exe
O23 - Service: PnkBstrA - Unknown owner - C:WINDOWSsystem32PnkBstrA.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:Program FilesAnalog DevicesSoundMAXSMAgent.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:WINDOWSSystem32TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:WINDOWSSystem32TUProgSt.exe
--
End of file - 8838 bytes
ENCORE MERCI DE M'AIDER
DouDou9455 a écrit:En effet plus de trace d'Alpha.
Pour finir installe le SP3 de windows XP .::ICI::.
Ensuite Pour terminer la désinfection et optimiser Windows:
_ Désinstallation des utilitaires utilisés:
Les programmes utilisés pour la désinfection ne sont pas à utiliser quotidiennement.
Pour les désinstaller, il faut aller dans le Panneau de configuration puis, via Ajouter/Supprimer des programmes, sélectionner les utilitaires et cliquer sur Désinstaller.
Pour une suppression effective, penses à supprimer leurs dossiers respectifs, la plupart à la racine de ta partition principale.
_ Utilisation d'un navigateur internet alternatif:
Internet Explorer n'étant pas sûr, il est préférable d'installer un navigateur internet alternatif pour sécuriser ton surf.
Tu as le choix entre Mozilla Firefox, Apple Safari ou encore Opéra.
Il faudra ensuite définir ce navigateur internet alternatif comme navigateur par défaut.
_ Utilisation d'un pare-feu alternatif:
Il est recommandé de ne pas utiliser le pare-feu Windows et d'en prendre un plus efficace.
Le choix est large: Zone Alarm, Sunbelt, Ashampoo ou encore Sygate.
Après avoir sélectionné le pare-feu idéal, il faudra désactiver celui de Windows.
_ Nettoyage des points de restauration:
Dans un premier temps, il faut supprimer tous les points de restauration.
Pour cela, cliques sur Poste de travail puis Propriétés.
Onglet Restauration automatique du système, tu coches la ligne Désactiver la restauration du système puis tu valides par Ok.
Tu confirmes la suppression de tous les points de restauration, puis tu cliques sur Appliquer et/ou Ok.
Ensuite, il faut réactiver la restauration automatique du système.
Tu refais la manipulation précédente pour relancer les propriétés du Poste de travail.
Tu décoches la ligne puis cliques sur Appliquer & Ok.
Tu auras créer un point de restauration propre.
_ Nettoyage des fichiers temporaires & de la base de registre:
Pour cela, Ccleaner reste le moyen le plus sûr et pratique de tout nettoyer sans risques.
En suivant ce tutorial, cet utilitaire sera configuré correctement.
Il est aussi utile de purger régulièrement le dossier Prefetch en profitant de Ccleaner pour automatiser ce nettoyage.
Pour cela, il faut aller dans Options puis Personnaliser pour ajouter le dossier C:WindowsPREFETCH.
_ Un petit coup d'oeil à notre dossier Nettoyage peut être utile en supplément.
Et finalement, pour optimiser Windows XP, ce sujet sera intéressant.
Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 15 invités
.: Nous contacter :: Flux RSS :: Données personnelles :. |