Achetez et vendez votre matériel multimédia d'occasion sur notre service de petites annonces informatiques gratuites

Infecté par Gomeo et/ou autre ?

<<<12>>>

[Page 1 sur 2 - 22 messages]
Informations Messages

Darc

Avatar de Darc
10 messages
Barrette de RAM
Barrette de RAM

Lien direct Le 29 Décembre 2010 à 11h44

Bonjour à tous!

Je pense très certainement être infectée car j'ai remarqué des choses étranges sur mon PC:
-Internet Explorer bloqué uniquement par ZoneAlarm
-Internet explorer anormalement lent
-redirection vers une page "gomeo" lors d'une recherche google
-apparition d'une fenêtre de type Generic Host Process a rencontrer un problème et doit fermer etc.

J'ai scanné la machine avec mon antivirus actuel, Avira antivir, qui ne m'ar rien trouvé, idem pour Malwarebytes. J'ai vérifié le log donné par Hijackthis mais rien de suspect à première vue, c'est pourquoi je m'en remets à vous.


Ci-joint les é fichiers de RSIT:
http://www.mediafire.com/file/zn6oy2hzu8rqk38/info.txt
http://www.mediafire.com/file/ui2jz2nkrnvmtfh/log.txt

 

Fill

Avatar de Fill
106 messages
DVD-RW
DVD-RW

Lien direct Le 29 Décembre 2010 à 14h15

Bonjour,

1/ As-tu récemment formaté et ré-installé ton pc ?
2/ Télécharge Ad Remover d'El Desaparecido , C_XX & Chimay8 sur ton Bureau.

- Double-clique sur l'outil pour l'exécuter (Sous Vista ou windows 7, il faut faire un clic droit et l'exécuter en tant qu'administrateur),
- Lance la recherche et édite le rapport généré par l'outil dans ta prochaine réponse.

Fill

Merci d'aller au terme de la désinfection, même si vous notez une amélioration rapide.
 

Darc

Avatar de Darc
10 messages
Barrette de RAM
Barrette de RAM

Lien direct Le 29 Décembre 2010 à 14h45

Oui en effet, la ré-installation est très fraîche suite à l'achat de nouveau matériel.

Ci-dessous le rapport donné:

======= RAPPORT D'AD-REMOVER 2.0.0.2,C | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 22/12/10 à 11:40
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 14:42:45 le 29/12/2010, Mode normal

Microsoft Windows XP Professionnel Service Pack 3 (X86)
Jenni@JENNI_XP ( )

============== RECHERCHE ==============


Dossier trouvé: C:\Documents and Settings\Jenni\Local Settings\Application Data\Conduit
Dossier trouvé: C:\Program Files\Conduit

Clé trouvée: HKLM\Software\Classes\Interface\{FFB96CC1-7EB3-449D-B827-DB661701C6BB}
Clé trouvée: HKLM\Software\Classes\Toolbar.CT2645238
Clé trouvée: HKLM\Software\Conduit
Clé trouvée: HKCU\Software\Conduit


============== SCAN ADDITIONNEL ==============

** Internet Explorer Version [8.0.6001.18702] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Show_ToolBar: yes
Start Page: hxxp://fr.my.msn.com/
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

C:\Ad-Report-SCAN[1].txt - 29/12/2010 (567 Octet(s))

Fin à: 14:43:23, 29/12/2010

============== E.O.F ==============

 

Fill

Avatar de Fill
106 messages
DVD-RW
DVD-RW

Lien direct Le 29 Décembre 2010 à 14h58

Re,

Je vois que tu as installé et utilisé Emule sur ta machine. Si tu veux garder un pc fonctionnel le plus longtemps possible, je t'invite à désinstaller ce logiciel qui est en sécurité informatique ce que la vodka est en sécurité routière Content

- Double-clique sur Ad Remover pour exécuter l'outil (ou clic droit>Exécuter en tant qu'administrateur sous Vista et windows 7),
- Lance le nettoyage et édite le rapport généré par l'outil dans ta prochaine réponse.

Fill

Merci d'aller au terme de la désinfection, même si vous notez une amélioration rapide.
 

Darc

Avatar de Darc
10 messages
Barrette de RAM
Barrette de RAM

Lien direct Le 29 Décembre 2010 à 15h13

Au risque de paraître difficile, que va m'apporter le nettoyage?

Je veux dire, que compte-il nettoyé exactement?
J'avoue ne pas forcément déchiffrer toute la signification du scan et aimerait donc bien savoir ce qu'il compte supprimer exactement: le contenu de la partie recherche ?
Est-ce que tout ce qu'il a trouvé dans le rapport est infecté?

Je ne doute pas de l'éfficacité de ce logiciel ou de son bienfait mais je serais curieuse de comprendre et de voir, un peu à la manière de CCleaner, ce qu'il compte supprimer avant de le faire.

EDIT: Ayant trouvé la réponse à ma question, j'ai effectué le nettoyage dont voici le rapport:

======= RAPPORT D'AD-REMOVER 2.0.0.2,C | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 22/12/10 à 11:40
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 15:04:58 le 29/12/2010, Mode normal

Microsoft Windows XP Professionnel Service Pack 3 (X86)
Jenni@JENNI_XP ( )

============== ACTION(S) ==============


Dossier supprimé: C:\Documents and Settings\Jenni\Local Settings\Application Data\Conduit
Dossier supprimé: C:\Program Files\Conduit

(!) -- Fichiers temporaires supprimés.


Clé supprimée: HKLM\Software\Classes\Interface\{FFB96CC1-7EB3-449D-B827-DB661701C6BB}
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2645238
Clé supprimée: HKLM\Software\Conduit
Clé supprimée: HKCU\Software\Conduit


============== SCAN ADDITIONNEL ==============

** Internet Explorer Version [8.0.6001.18702] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 5 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 29/12/2010 (616 Octet(s))
C:\Ad-Report-SCAN[1].txt - 29/12/2010 (1975 Octet(s))

Fin à: 15:27:08, 29/12/2010

============== E.O.F ==============

 

Fill

Avatar de Fill
106 messages
DVD-RW
DVD-RW

Lien direct Le 29 Décembre 2010 à 16h04

Re,

Peux-tu suivre les indications de ce tuto et éditer le rapport ?

Fill

Merci d'aller au terme de la désinfection, même si vous notez une amélioration rapide.
 

Darc

Avatar de Darc
10 messages
Barrette de RAM
Barrette de RAM

Lien direct Le 29 Décembre 2010 à 16h32

Après avoir effectué une recherche rapide par Malwarebytes, aucun élément n'a été trouvé, comme lors de ma première recherche (cf.1er post).

Citation

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 5363

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

28/12/2010 21:26:32
mbam-log-2010-12-28 (21-26-32).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 128027
Temps écoulé: 2 minute(s), 13 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)


Est-il nécéssaire de faire une recherche complète?

 

Fill

Avatar de Fill
106 messages
DVD-RW
DVD-RW

Lien direct Le 29 Décembre 2010 à 17h56

Bonjour,

Le rapport Hijackthis n'apparait pas, mais tous ses éléments sont visibles par ailleurs dans un rapport RSIT.

Bonne journée Cool

Fill

Merci d'aller au terme de la désinfection, même si vous notez une amélioration rapide.
 

Fill

Avatar de Fill
106 messages
DVD-RW
DVD-RW

Lien direct Le 29 Décembre 2010 à 17h58

Re,

Une recherche complète est inutile et n'apporte généralement rien de plus. Par contre, tu dois reprendre une analyse rapide en mettant malwarebyte's à jour car on en est à la version 5416 des signatures.

Peux-tu ensuite suivre ces indications et fournir le rapport Eset ?

Fill

Merci d'aller au terme de la désinfection, même si vous notez une amélioration rapide.
 

Darc

Avatar de Darc
10 messages
Barrette de RAM
Barrette de RAM

Lien direct Le 29 Décembre 2010 à 18h11

Ci-dessous le rapport HiJackThis manquant par ailleurs, étant ici pour demander de l'aide, je me vois mal refuser l'aide de la seule personne qui me l'a proposé jusqu'ici.

Mais si Winx veut bien se pencher sur mon problème et me proposer une solution, je suis toute ouïe.

Je n'ai pas effectué le scann en ligne ayant coupé volontairement la connnexion internet pour "limiter" le problème. (je dispose d'un portable pour répondre ici). Aussi, j'ai fait la mise à jour de Malwarebytes hier et suis à la version 5409 (malgré ce qui est écrit dans le rapport).

Citation

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 18:05 [Dark], on 29/12/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\CheckPoint\ZAForceField\IswSvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Vivanco\Laser Mouse\Panel.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Program Files\CheckPoint\ZAForceField\ForceField.exe
E:\Logiciels PC\Antivir\Anti-fucking\HiJackThis\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: ZoneAlarm Security Engine Registrar - {8A4A36C2-0535-4D2C-BD3D-496CB7EED6E3} - C:\Program Files\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: ZoneAlarm Security Toolbar - {91da5e8a-3318-4f8c-b67e-5964de3ab546} - C:\Program Files\ZoneAlarm_Security\tbZone.dll
O3 - Toolbar: ZoneAlarm Security Toolbar - {91da5e8a-3318-4f8c-b67e-5964de3ab546} - C:\Program Files\ZoneAlarm_Security\tbZone.dll
O3 - Toolbar: ZoneAlarm Security Engine - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - C:\Program Files\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [QFan Help] "C:\Program Files\ASUS\AI Suite\QFan3\QFanHelp.exe"
O4 - HKLM\..\Run: [Cpu Level Up help] C:\Program Files\ASUS\AI Suite\CpuLevelUpHelp.exe
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [Vivanco Laser mouse] "C:\Program Files\Vivanco\Laser Mouse\Panel.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [ISW] "C:\Program Files\CheckPoint\ZAForceField\ForceField.exe" /icon="hidden"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: ZoneAlarm Toolbar IswSvc (IswSvc) - Check Point Software Technologies - C:\Program Files\CheckPoint\ZAForceField\IswSvc.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe (file missing)
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe

--
End of file - 6931 bytes

 

Fill

Avatar de Fill
106 messages
DVD-RW
DVD-RW

Lien direct Le 29 Décembre 2010 à 18h20

Salut,

Les mises à jour sont en effet très fréquentes.
Si tu préfères que Winx prenne ton sujet en charge, je n'y vois aucun inconvénient.
Mon arrivée récente et mon faible nombre de messages font qu'il est peut-être normal que tu sois un peu frileux, mais si cela peux te rassurer, je suis actif sur un autre forum depuis presque 5 ans.

Fill

Merci d'aller au terme de la désinfection, même si vous notez une amélioration rapide.
 

Winx

Avatar de Winx
19817 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 29 Décembre 2010 à 18h30

hello,


bonjour à tous,


petite mise au point

Je reste toujours avec un œil sur les topics en cours et je rassure tout le monde, jusque maintenant tout va bien et Fill est là pour me donner un coup de main en toute confiance, il est vrai que son manque de messages sur notre Forum peut en surprendre plus d'un...Clin d'oeil
Mais pas de stress, je sais d'où il vient Content


Ceci étant préciser,



Darc, as tu encore des dysfonctionnements, ton rapport Hijackthis ne semble plus contenir de gros problèmes en tous cas...?




Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

Darc

Avatar de Darc
10 messages
Barrette de RAM
Barrette de RAM

Lien direct Le 29 Décembre 2010 à 18h43

Mise à jour de Malwarebytes à la version 5417 effectuée.

Lors de la recherche rapide, une fenêtre comme quoi il avait "rencontré une erreur" et devait fermer est apparût. Est-ce dû au fait que je n'ai pas redémarrer le PC?
Après 2 autres tentatives ayant fonctionnées sans problèmes, aucun élément n'a été trouvé.

-----
Pour répondre à Winx, je viens d'essayer de lancer Internet Explorer et ZoneAlarm persiste à me le bloquer mais seulement après la 3ème ou 4ème fois.
Je viens de remarquer que lorsque je lance IE en coupant ZoneAlarm, (pas de bloquage forçément) le petit indice "site check" sur la barre d'outils de ZA qui vérifie (normalement) si les sites sont sûr ne semble plus fonctionner. Peut-il y avoir quelque chose qui rentre en conflit autre que Virus, malware etc?

Pour l'instant, pas de problèmes vis-à-vis des recherches effectuées via Google.

En revanche, lors d'un autre scann effectué avec AD-remover, il me trouve seule clé nommée "HKCU\Software\Conduit"

 

Winx

Avatar de Winx
19817 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 29 Décembre 2010 à 18h56

re,

fais un scan en ligne avec Eset online
rends toi sur ce lien
clic sur ce bouton:

poste moi le rapport généré en fin de scan.


ceci dit je considère un peu ZA comme une usine à gaz....Content
Je lui préfère Ashampoo Firewall et comme tu es sous Windows XP SP3, pas de souci....

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

Darc

Avatar de Darc
10 messages
Barrette de RAM
Barrette de RAM

Lien direct Le 29 Décembre 2010 à 19h33

Scan effectué. Il ne m'a rien trouvé si ce n'est 2 "menaces" qui, je pense, ne sont pas dûes à l'origine de mon problème.

-----------------------------
ESETSmartInstaller@High as CAB hook log:
OnlineScanner.ocx - registred OK
# version=7
# iexplore.exe=8.00.6001.18702 (longhorn_ie8_rtm(wmbla).090308-0339)
# OnlineScanner.ocx=1.0.0.6419
# api_version=3.0.2
# EOSSerial=2591d1a74db2c1489320aa6edd5e61b9
# end=finished
# remove_checked=false
# archives_checked=false
# unwanted_checked=true
# unsafe_checked=true
# antistealth_checked=true
# utc_time=2010-12-29 06:27:32
# local_time=2010-12-29 07:27:32 (+0100, Paris, Madrid)
# country="France"
# lang=1036
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=512 16777215 100 0 31804 31804 0 0
# compatibility_mode=1797 16775125 100 93 122150 27812330 114922 0
# compatibility_mode=8192 67108863 100 0 3697 3697 0 0
# compatibility_mode=9217 16777214 75 70 117148 3725234 0 0
# scanned=80506
# found=2
# cleaned=0
# scan_time=1259
E:\Logiciels PC\Antivir\Anti-fucking\zlsSetup_70_483_000_en.exe une variante de Win32/AdInstaller application (impossible de nettoyer) 00000000000000000000000000000000 I
E:\Logiciels PC\Autres\Nero 7.10\Nero-7.10.1.0_eng_full.exe Win32/Toolbar.AskSBar application (impossible de nettoyer) 00000000000000000000000000000000 I

 

<<<12>>>

[Page 1 sur 2 - 22 messages]