Problème avec antivirus firewall orange

Discussions sur le thème de la sécurité informatique, des virus, ...

Modérateur : Modérateurs

Répondre
gilbert62
Membre habitué
Membre habitué
Messages : 113
Enregistré le : 02 juin 2005, 23:00:00
Localisation : pas de calais

Problème avec antivirus firewall orange

Message par gilbert62 » 14 nov. 2008, 11:02:30

Bonjour
Je possède l'antivirus firewall Orange. J'ai eu les versions précédentes (secutitoo) sans problèmes . Mais depuis la version 5 du mois d'août, j'ai pas mal de soucis et rien ne change malgré une dizaine de réinstallations (avec ou non une désinstallation complète auparavant). Dans l'assistance Orange rien ne concerne ces problèmes !
- Lorsque je lance une analyse de fichier ou complète , la fenêtre affichant le suivi de l'analyse ne s'affiche plus puis l'icône près de l'horloge disparaît !
- Dans les autres versions le logiciel d'installation se plaçait automatiquement . Dans celle-ci il faut le spécifier et "Program Files" est refusé . J'ai essayé dans plusieurs endroits sans plus de succès . Y aurait-il un endroit spécifique à respecter ?
Merci pour vos avis

Titus
Modérateur
Modérateur
Messages : 7275
Enregistré le : 02 juin 2005, 23:00:00
Localisation : Bruxelles
Contact :

Message par Titus » 14 nov. 2008, 12:12:04

Salut,

Il est bien possible que tu sois infecté, certaines crasses désactivent firewall et antivirus.

Tu es sous XP, Vista, ou autre chose?

Tu as déjà testé ton ordi avec des antispyware comme Adaware et Spybot? Si non, télécharge les deux, ils sont gratuits, et emploie les tour à tour (pas les deux ensemble, mais à part cela, l'ordre n'a pas d'importance), et télécharge aussi Hijackthis (lis ceci: http://www.titusweb.be/autre/hij.htm ).

Avant toute chose, désinstalle le firewall d'Orange.

Une fois ces programmes téléchargés, débranche-toi d'internet, installe-les et fais les scans en mode sans échec, dans ta réponse, colle un log Hijackthis (fait après avoir scanné l'ordi avec les antispyware).

Tant que cela ne sera pas résolu, connecte-toi le moins possible à internet, juste le temps de nous écrire et de vérifier les réponses et active le firewall d'XP (il n'est pas fameux, mais c'est mieux que rien).

Ce message est long, mais fais à la lettre tout ce qui est écrit (imprime-le, pour pouvoir t'y référer n'importe quand)!
A+
Image
Ma configuration est ici, employez Google.

gilbert62
Membre habitué
Membre habitué
Messages : 113
Enregistré le : 02 juin 2005, 23:00:00
Localisation : pas de calais

Message par gilbert62 » 14 nov. 2008, 17:57:17

Salut Titus
Je suis en xp sp2
Je vais suivre tes conseils
merci et A+

gilbert62
Membre habitué
Membre habitué
Messages : 113
Enregistré le : 02 juin 2005, 23:00:00
Localisation : pas de calais

Message par gilbert62 » 15 nov. 2008, 10:58:54

salut
Hier impossible de télécharger ces logiciels...vitesse 2.5 à 5.5 ko/s au lieu de 128 théorique avec message au bout de 2h environ "délai imparti dépassé...."et je n'étais qu'à 90% .
Ce matin J'ai réessayé :la vitesse est revenue normale . J'ai pu téléch Adaware et spybot(qui étaient installés dans le temps).J'avais encore Hijackthis. A tout hasard avant de les installer j'ai retenté une analyse et là miracle , ça fonctionne et à trouvé 7 malwares MyDoom in
Je joint le log malgré tout et si ça redéconne je suivrai tes conseils à la lettre.
A+

Logfile of HijackThis v1.99.1
Scan saved at 10:04:32, on 15/11/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
C:\WINDOWS\Explorer.EXE
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Program Files\Anti-Virus\fsgk32st.exe
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Program Files\Anti-Virus\FSGK32.EXE
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Program Files\Common\FSMA32.EXE
c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Program Files\Common\FSMB32.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Program Files\Common\FCH32.EXE
C:\WINDOWS\system32\svchost.exe
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Program Files\Common\FAMEH32.EXE
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Program Files\Anti-Virus\fsqh.exe
C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Program Files\FSAUA\program\fsaua.exe
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Program Files\Anti-Virus\fssm32.exe
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Program Files\FWES\Program\fsdfwd.exe
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Program Files\FSAUA\program\fsus.exe
C:\WINDOWS\system32\SysMonitor.exe
C:\PROGRA~1\Wanadoo\taskbaricon.exe
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Program Files\Common\FSM32.EXE
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Program Files\FSGUI\fsguidll.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Program Files\Anti-Virus\fsav32.exe
C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.fr.acer.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.fr.acer.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {AEEC3B59-CA98-4EBA-A140-57B94E283583} - C:\PROGRA~1\ORANGE~1\TOOLBA~2.DLL
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: (no name) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
O3 - Toolbar: barre d'outils Orange - {D3028143-6145-4318-99D3-3EDCE54A95A9} - C:\Program Files\Orange Toolbar FR\ToolbarContainer255.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\WINDOWS\system32\SysMonitor.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\taskbaricon.exe
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Program Files\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Program Files\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O8 - Extra context menu item: ajouter cette page à vos favoris Orange - C:\DOCUME~1\Gilbert\LOCALS~1\Temp\cce437.html
O8 - Extra context menu item: traduire la page - C:\DOCUME~1\Gilbert\LOCALS~1\Temp\cce435.html
O8 - Extra context menu item: traduire le texte sélectionné - C:\DOCUME~1\Gilbert\LOCALS~1\Temp\cce436.html
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\documents and settings\all users\menu démarrer\programmes\program files\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\documents and settings\all users\menu démarrer\programmes\program files\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\documents and settings\all users\menu démarrer\programmes\program files\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\documents and settings\all users\menu démarrer\programmes\program files\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\documents and settings\all users\menu démarrer\programmes\program files\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\documents and settings\all users\menu démarrer\programmes\program files\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\documents and settings\all users\menu démarrer\programmes\program files\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\documents and settings\all users\menu démarrer\programmes\program files\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\documents and settings\all users\menu démarrer\programmes\program files\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\documents and settings\all users\menu démarrer\programmes\program files\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\documents and settings\all users\menu démarrer\programmes\program files\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\documents and settings\all users\menu démarrer\programmes\program files\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\documents and settings\all users\menu démarrer\programmes\program files\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\documents and settings\all users\menu démarrer\programmes\program files\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\documents and settings\all users\menu démarrer\programmes\program files\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\documents and settings\all users\menu démarrer\programmes\program files\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\documents and settings\all users\menu démarrer\programmes\program files\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\documents and settings\all users\menu démarrer\programmes\program files\fsps\program\fslsp.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper200711281.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{519CEDE5-0389-45EC-91D1-4FF8468DBF57}: NameServer = 81.253.149.1 80.10.246.3
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Program Files\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Program Files\FSAUA\program\fsaua.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Program Files\FWES\Program\fsdfwd.exe
O23 - Service: FSMA - F-Secure Corporation - C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Program Files\Common\FSMA32.EXE
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

Titus
Modérateur
Modérateur
Messages : 7275
Enregistré le : 02 juin 2005, 23:00:00
Localisation : Bruxelles
Contact :

Message par Titus » 15 nov. 2008, 13:27:32

Salut,

"FIX' les lignes en gras. Perso, je Fixerais toutes les lignes soulignées (on dirait qu'elles font référence à un élément de ton antivirus, mais elles ne devraient pas être là).
Logfile of HijackThis v1.99.1
Scan saved at 10:04:32, on 15/11/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
C:\WINDOWS\Explorer.EXE
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Program Files\Anti-Virus\fsgk32st.exe
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Program Files\Anti-Virus\FSGK32.EXE
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Program Files\Common\FSMA32.EXE
c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Program Files\Common\FSMB32.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Program Files\Common\FCH32.EXE
C:\WINDOWS\system32\svchost.exe
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Program Files\Common\FAMEH32.EXE
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Program Files\Anti-Virus\fsqh.exe
C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Program Files\FSAUA\program\fsaua.exe
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Program Files\Anti-Virus\fssm32.exe
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Program Files\FWES\Program\fsdfwd.exe
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Program Files\FSAUA\program\fsus.exe
C:\WINDOWS\system32\SysMonitor.exe
C:\PROGRA~1\Wanadoo\taskbaricon.exe
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Program Files\Common\FSM32.EXE
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Program Files\FSGUI\fsguidll.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Program Files\Anti-Virus\fsav32.exe
C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.fr.acer.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.fr.acer.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {AEEC3B59-CA98-4EBA-A140-57B94E283583} - C:\PROGRA~1\ORANGE~1\TOOLBA~2.DLL
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: (no name) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file) Ne sert à rien
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
O3 - Toolbar: barre d'outils Orange - {D3028143-6145-4318-99D3-3EDCE54A95A9} - C:\Program Files\Orange Toolbar FR\ToolbarContainer255.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\WINDOWS\system32\SysMonitor.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\taskbaricon.exe
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE Non dangereux, mais superflu
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Program Files\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Program Files\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O8 - Extra context menu item: ajouter cette page à vos favoris Orange - C:\DOCUME~1\Gilbert\LOCALS~1\Temp\cce437.html
O8 - Extra context menu item: traduire la page - C:\DOCUME~1\Gilbert\LOCALS~1\Temp\cce435.html
O8 - Extra context menu item: traduire le texte sélectionné - C:\DOCUME~1\Gilbert\LOCALS~1\Temp\cce436.html
Tous trois renvoient vers un programme se trouvant dans un répertoire temporaire (c'est sans doute inoffensif, mais je n'aime pa ça!
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\documents and settings\all users\menu démarrer\programmes\program files\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\documents and settings\all users\menu démarrer\programmes\program files\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\documents and settings\all users\menu démarrer\programmes\program files\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\documents and settings\all users\menu démarrer\programmes\program files\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\documents and settings\all users\menu démarrer\programmes\program files\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\documents and settings\all users\menu démarrer\programmes\program files\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\documents and settings\all users\menu démarrer\programmes\program files\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\documents and settings\all users\menu démarrer\programmes\program files\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\documents and settings\all users\menu démarrer\programmes\program files\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\documents and settings\all users\menu démarrer\programmes\program files\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\documents and settings\all users\menu démarrer\programmes\program files\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\documents and settings\all users\menu démarrer\programmes\program files\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\documents and settings\all users\menu démarrer\programmes\program files\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\documents and settings\all users\menu démarrer\programmes\program files\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\documents and settings\all users\menu démarrer\programmes\program files\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\documents and settings\all users\menu démarrer\programmes\program files\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\documents and settings\all users\menu démarrer\programmes\program files\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\documents and settings\all users\menu démarrer\programmes\program files\fsps\program\fslsp.dll

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper200711281.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{519CEDE5-0389-45EC-91D1-4FF8468DBF57}: NameServer = 81.253.149.1 80.10.246.3
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Program Files\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Program Files\FSAUA\program\fsaua.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Program Files\FWES\Program\fsdfwd.exe
O23 - Service: FSMA - F-Secure Corporation - C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Program Files\Common\FSMA32.EXE
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
Modifié en dernier par Titus le 15 nov. 2008, 15:26:09, modifié 6 fois.
A+
Image
Ma configuration est ici, employez Google.

Titus
Modérateur
Modérateur
Messages : 7275
Enregistré le : 02 juin 2005, 23:00:00
Localisation : Bruxelles
Contact :

Message par Titus » 15 nov. 2008, 14:42:58

Salut,

J'oubliais: fais une recherche sur ton ordi pour temp, tmp, temporary internet files et efface tous les fichiers contenus dans ces répertoires (mais pas les répertoires eux-même).

Certains refuseront de s'effacer et c'est normal, ce sont ceux du jour qui sont employés par le système. Pour avoir plus facile, prend le mode d'affichage "détails" de l'explorateur et trie les par date.

Quand tu auras terminé, n'oublie pas de vider la corbeille.
A+
Image
Ma configuration est ici, employez Google.

gilbert62
Membre habitué
Membre habitué
Messages : 113
Enregistré le : 02 juin 2005, 23:00:00
Localisation : pas de calais

Message par gilbert62 » 15 nov. 2008, 22:01:01

Bonsoir
Que veut dire fixer les lignes en gras et ou devraient se trouver ces lignes ?
En fouinant dans l'arborescence je me suis rendu compte que : dans Doc and settings/ all user/menu démarrer/ programmes se trouve "AntiVirus Firewall"qui est mon AV Orange (ancien Securitoo que j'avais sur mon ancien PC) dâté du 13/11/08 qui est ma dernière réinstallation .
Dans Program files j'ai "F Secure"(en rapport avec mon AV) avec un dossier "Anti Virus"crée le 16/12/07 qui comporte 13 fichiers dâtés du 11/12/07 et 2 autres dossiers du 16/01/07.
J'ai également "Anti-Virus" avec un fichier nommé "avpfi 1(2) . dll nom du produit = "Kaspersky Anti Virus" dâté du 4/2/05.
Je précise que j'ai acheté mon PC Acer neuf le 10/1/07 mais qui était exposé en magasin . Il y avait Norton que j'ai désinstallé et remplacé par Securitoo à l'époque.
J'ai essayé d'être le plus clair possible, mais je pense qu'il doit y avoir des choses à supprimer
A+

Titus
Modérateur
Modérateur
Messages : 7275
Enregistré le : 02 juin 2005, 23:00:00
Localisation : Bruxelles
Contact :

Message par Titus » 16 nov. 2008, 12:37:52

Salut,

Pour les lignes à supprimer: où elles sont, et comment faire, relis ceci: http://www.titusweb.be/autre/hij.htm

Ne touche pas à tous les fichiers que tu cite ( à moins de désinstaller Securitoo, de redémarrer, d'effacer les fichiers et les répertoires, de redémarrer et de réinstaller Securitoo, si tu n'as pas envie de prendre le temps de faire cela ne touche à rien).

Et les fichiers temporaires dont je te parlais dans le message précédent, tu les as liquidés? Pourtant, ça, c'est important à faire!
A+
Image
Ma configuration est ici, employez Google.

Répondre

Retourner vers « Sécurité informatique / Virus »

Qui est en ligne

Utilisateurs parcourant ce forum : Aucun utilisateur enregistré et 18 invités