FORUM Tom's Hardware » Le monde de Windows » Sécurité » Electronic Group et ses pubs[résolu]
 

Electronic Group et ses pubs[résolu]

Il y a 286 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici
Ajouter une réponse



 Mot :   Pseudo :  
 
Bas de page
Auteur
 Sujet : Electronic Group et ses pubs[résolu]
 
Plus d'informations

Bjr, j'ai un problème pour "réparer" un PC. Depuis, plusieurs jours, lorsque lorsque quelqu'un se connecte sur le net, des pubs et des alarmes de sécurité ne cessent de s'ouvrir. J'ai identifié le probléme: le certificat "electronic group". J'ai cherché sur le net où l'on conseille d'utiliser BFU et Navipromo. BFU seul n'a pas suffit et Navipromo ne tourne pas sous Windows 98. Ce n'est pas mon PC et la personne à qui il appartient refuse de changer de système d'exploitation. J'ai donc fait un rapport avec HIJack et si quelqu'un a une idée ce serait sympa.
Il est à noter que vous risquez de voir des choses "étranges", la personne ne faisant nulle à mise à jour, d'aucun programme(plus de 150 problèmes détectés avec ad-aware aprés mise à jour). De plus, cette personne, à mon avis, bat le record d'applications lancées au démarrage de la bécane.
 
Logfile of HijackThis v1.99.1
Scan saved at 15:56:00, on 16/07/07
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
 
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\PROGRAM FILES\FICHIERS COMMUNS\SYMANTEC SHARED\CCSETMGR.EXE
C:\PROGRAM FILES\FICHIERS COMMUNS\SYMANTEC SHARED\CCEVTMGR.EXE
C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
C:\PROGRAM FILES\FICHIERS COMMUNS\SYMANTEC SHARED\CCPROXY.EXE
C:\WINDOWS\SYSTEM\MDM.EXE
C:\WINDOWS\SYSTEM\KB918547\KB918547.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\PROGRAM FILES\FICHIERS COMMUNS\SYMANTEC SHARED\CCAPP.EXE
C:\WINDOWS\RUNDLL32.EXE
C:\PROGRAM FILES\WANADOO\CNXMON.EXE
C:\PROGRAM FILES\MESSAGER WANADOO\DEMON.EXE
C:\PROGRAM FILES\LEXMARK X6100 SERIES\LXBFBMGR.EXE
C:\PROGRAM FILES\LEXMARK X6100 SERIES\LXBFBMON.EXE
C:\WINDOWS\LOADQM.EXE
C:\WINDOWS\SYSTEM\LEXBCES.EXE
C:\PROGRAM FILES\WANADOO\TASKBARICON.EXE
C:\WINDOWS\SYSTEM\QTTASK.EXE
C:\PROGRAM FILES\ULEAD SYSTEMS\ULEAD PHOTO EXPLORER 8.0 SE BASIC\MONITOR.EXE
C:\WINDOWS\SYSTEM\RPCSS.EXE
C:\WINDOWS\SYSTEM\XJCSGBXTDI.EXE
C:\PROGRAM FILES\SAGEM\SAGEM F@ST800\DSLMON.EXE
C:\PROGRAM FILES\WINZIP\WZQKPICK.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\WBEM\WINMGMT.EXE
C:\WINDOWS\SYSTEM\LEXPPS.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\HIJACKTHIS\HIJACKTHIS.EXE
 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
http://www.wanadoo.fr/go/page_recherche/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://www.wanadoo.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program
Files\Norton AntiVirus\NavShExt.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -
C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program
Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
C:\PROGRAM FILES\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} -
C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} -
C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe
powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec
Shared\ccApp.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE
C:\WINDOWS\SYSTEM\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE
C:\WINDOWS\SYSTEM\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMON.EXE
/Consumer
O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Program Files\Norton Internet Security
Professional\UrlLstCk.exe
O4 - HKLM\..\Run: [CriticalUpdate] C:\WINDOWS\SYSTEM\wucrtupd.exe -startup
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\WANADOO\CnxMon.exe
O4 - HKLM\..\Run: [Demon] C:\PROGRA~1\MESSAG~1\Demon.exe
O4 - HKLM\..\Run: [autoclk] autoclk.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
O4 - HKLM\..\Run: [Lexmark X6100 Series] "C:\Program Files\Lexmark X6100
Series\lxbfbmgr.exe"
O4 - HKLM\..\Run: [LexStart] lexstart.exe
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRAM FILES\WANADOO\taskbaricon.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\Run: [Ulead AutoDetector] C:\Program Files\Ulead Systems\Ulead
Photo Explorer 8.0 SE Basic\Monitor.exe
O4 - HKLM\..\Run: [xjcsgbxtdi] c:\windows\system\xjcsgbxtdi.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe
powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [ScriptBlocking] "C:\Program Files\Fichiers
communs\Symantec Shared\Script Blocking\SBServ.exe" -reg
O4 - HKLM\..\RunServices: [ccSetMgr] "C:\Program Files\Fichiers communs\Symantec
Shared\ccSetMgr.exe"
O4 - HKLM\..\RunServices: [ccEvtMgr] "C:\Program Files\Fichiers communs\Symantec
Shared\ccEvtMgr.exe"
O4 - HKLM\..\RunServices: [KB891711] C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
O4 - HKLM\..\RunServices: [ccProxy] C:\PROGRA~1\FICHIE~1\SYMANT~1\CCPROXY.EXE
O4 - HKLM\..\RunServices: [Machine Debug Manager] C:\WINDOWS\SYSTEM\MDM.EXE
O4 - HKLM\..\RunServices: [KB918547] C:\WINDOWS\SYSTEM\KB918547\KB918547.EXE
O4 - Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st800\dslmon.exe
O4 - Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} -
%windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 -
{85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} -
http://www.wanadoo.fr (file missing) (HKCU)
O12 - Plugin for .UVR: C:\Program Files\Internet Explorer\Plugins\NPUPano.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) -
http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab


Message édité par Grandia999 le 25-07-2007 à 20:18:40

Plus d'informations

Salut,
 
Tu as Norton comme protection (antivirus et pare-feu):
je te conseillerais très vivement de le changer,
il ne vaut vraiment pas un antivirus gratuit (en + il ralentit beaucoup le PC) comme  
Avast
Téléchargement
Tuto (un tuto = une aide)
et un pare-feu/firewall:
Pare-feu gratuits ici
Je te conseille Sunbelt Personal Firewall
Sous Windows 98, tu peux aussi utiliser Comodo Firewall ou Jetico Personal Firewall
-------------------
***Après avoir installer un pare-feu/firewall, il faut que tu désactives celui de Windows
http://www.commentcamarche.net/faq [...] -feu-de-xp
-----------------------
--------------------------------
Attention!!: Ne jamais installer plusieurs antivirus  
ou plusieurs pare-feu/firewall sur un même PC
--------------------------------------------------
-Si tu veux désinstaller Norton:
>>> Suis cette procédure  
http://service1.symantec.com/SUPPO [...] 4110429924
>>> Ensuite, nettoie tout avec JV16PowerTools
http://www.01net.com/telecharger/w [...] 25433.html
Tuto
ou avec CCleaner
http://www.01net.com/telecharger/w [...] 32599.html
Tuto
 
 
Attention!!: Ne jamais installer plusieurs antivirus  
ou plusieurs pare-feu/firewall sur un même PC
 
---
 
Si tu dis qu'après avoir fait une analyse avec Ad-aware  
ça a nettoyé un paquet d'infection, fais ça stp:
 
Télécharge a-squared Free (a²)
Lance-le, mets-le à jour, lance une analyse complète de l'ordi. et répare/supprime toutes les menaces
Tuto
---
 
Télécharge Spybot Search & Destroy
 
A la premiere execution du logiciel il demande si tu veux faire
une sauvegarde >> fais-la
Mets Spybot à jour
Lance une analyse >> Vérifier tout
Réparer/Supprimer tout >> Corriger les problèmes
 
***Si ton ordi montre des dysfonctionnements depuis la correction  
des problèmes avec Spybot va dans Sauvegarde, coche tout et restaure***
Aide
 
-------
 
Lance une analyse Trend Micro HouseCall de ton PC entier
 
***Désactive ton antivirus le temps du scan***
***Si il te met une alerte d'ActivX, accepte***
 
---
 
Démarrer >> Panneau de configuration >> Options internet
Clique sur l'onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "Editeurs approuvés" :
 
>> electronic-group
>> egroup
>> Montorgueil
>> VIP
>> "Sunny Day Design Ltd"
 
>>>  Supprime-les tous
 
 
@+++


Message édité par the_dolphi n le 17-07-2007 à 22:14:46

---------------
Marie
Plus d'informations

Merci, pour tes conseils. C'est ce que j'applique sur mon micro et je n'ai jamais le moindre problème. Le problème, c'est que pas le mien de PC. Donc, même en le demandant très gentiment, va falloir vers avec Norton.
Je sais... moi aussi... M'enfin. Et qui plus est sous Windows 98... A-squared connais pas, donc je vais essayer. Spybot vient d'être installé.
Et j'ai fixé les Other 09 à 016 avec Hijack. Quant au certificat, j'ai viré plusieurs fois le electronic-group mais cet imbécile heureux revient constamment.  
Je te remercie à nouveau pour ton aide et si tu as d'autres idées, je suis preneur.

Plus d'informations

Bonjour :hello:  
Refais-moi un HijackThis stp ;)  
A part ça, as-tu fais tous les scans?
Si non fais-les ;)  
@++ t'inquète pas on va te tirer de là :D


Message édité par the_dolphi n le 17-07-2007 à 12:28:31

---------------
Marie
Plus d'informations

Salut, Bon, je te remets le rapport HiJack(aprés le fixe). Au niveau des scans, j'en ai fait un paquet, vu que j'ai désormais utilisé à peu prés tous les anti-spywares tournant sous windows 98. J'ai détecté de nombreux malwares et spywares, j'ai nettoyé le tout en mode sans échec mais electronic-group est toujours présent et réapparaît à chaque fois que je l'efface. Quand au scan en ligne, le probléme c'est que le net se déconnecte réguliérement. Je sais ,à ce stade, on vire tout et on réinstalle tout mais pour le moment, l'idée passe mal.
 
Logfile of HijackThis v1.99.1
Scan saved at 17:24:03, on 17/07/07
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
 
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\PROGRAM FILES\FICHIERS COMMUNS\SYMANTEC SHARED\CCSETMGR.EXE
C:\PROGRAM FILES\FICHIERS COMMUNS\SYMANTEC SHARED\CCEVTMGR.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
C:\PROGRAM FILES\FICHIERS COMMUNS\SYMANTEC SHARED\CCPROXY.EXE
C:\WINDOWS\SYSTEM\MDM.EXE
C:\WINDOWS\SYSTEM\KB918547\KB918547.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\PROGRAM FILES\FICHIERS COMMUNS\SYMANTEC SHARED\CCAPP.EXE
C:\WINDOWS\RUNDLL32.EXE
C:\PROGRAM FILES\WANADOO\CNXMON.EXE
C:\PROGRAM FILES\MESSAGER WANADOO\DEMON.EXE
C:\PROGRAM FILES\LEXMARK X6100 SERIES\LXBFBMGR.EXE
C:\PROGRAM FILES\LEXMARK X6100 SERIES\LXBFBMON.EXE
C:\PROGRAM FILES\WANADOO\TASKBARICON.EXE
C:\WINDOWS\SYSTEM\LEXBCES.EXE
C:\WINDOWS\SYSTEM\QTTASK.EXE
C:\PROGRAM FILES\ULEAD SYSTEMS\ULEAD PHOTO EXPLORER 8.0 SE BASIC\MONITOR.EXE
C:\WINDOWS\SYSTEM\RPCSS.EXE
C:\WINDOWS\SYSTEM\XJCSGBXTDI.EXE
C:\PROGRAM FILES\SAGEM\SAGEM F@ST800\DSLMON.EXE
C:\PROGRAM FILES\WINZIP\WZQKPICK.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\WBEM\WINMGMT.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\LEXPPS.EXE
C:\PROGRAM FILES\WANADOO\ESPACEWANADOO.EXE
C:\PROGRAM FILES\WANADOO\COMCOMP.EXE
C:\PROGRAM FILES\WANADOO\WATCH.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\PROGRAM FILES\SYMANTEC\LIVEUPDATE\AUPDATE.EXE
C:\PROGRAM FILES\SYMANTEC\LIVEUPDATE\LUCOMSERVER.EXE
C:\HIJACKTHIS.EXE
 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
http://www.wanadoo.fr/go/page_recherche/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://www.wanadoo.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program
Files\Norton AntiVirus\NavShExt.dll
O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program
Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} -
C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} -
C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe
powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec
Shared\ccApp.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE
C:\WINDOWS\SYSTEM\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE
C:\WINDOWS\SYSTEM\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMON.EXE
/Consumer
O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Program Files\Norton Internet Security
Professional\UrlLstCk.exe
O4 - HKLM\..\Run: [CriticalUpdate] C:\WINDOWS\SYSTEM\wucrtupd.exe -startup
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\WANADOO\CnxMon.exe
O4 - HKLM\..\Run: [Demon] C:\PROGRA~1\MESSAG~1\Demon.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
O4 - HKLM\..\Run: [Lexmark X6100 Series] "C:\Program Files\Lexmark X6100
Series\lxbfbmgr.exe"
O4 - HKLM\..\Run: [LexStart] lexstart.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRAM FILES\WANADOO\taskbaricon.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\Run: [Ulead AutoDetector] C:\Program Files\Ulead Systems\Ulead
Photo Explorer 8.0 SE Basic\Monitor.exe
O4 - HKLM\..\Run: [xjcsgbxtdi] c:\windows\system\xjcsgbxtdi.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe
powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [ScriptBlocking] "C:\Program Files\Fichiers
communs\Symantec Shared\Script Blocking\SBServ.exe" -reg
O4 - HKLM\..\RunServices: [ccSetMgr] "C:\Program Files\Fichiers communs\Symantec
Shared\ccSetMgr.exe"
O4 - HKLM\..\RunServices: [ccEvtMgr] "C:\Program Files\Fichiers communs\Symantec
Shared\ccEvtMgr.exe"
O4 - HKLM\..\RunServices: [KB891711] C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
O4 - HKLM\..\RunServices: [ccProxy] C:\PROGRA~1\FICHIE~1\SYMANT~1\CCPROXY.EXE
O4 - HKLM\..\RunServices: [Machine Debug Manager] C:\WINDOWS\SYSTEM\MDM.EXE
O4 - HKLM\..\RunServices: [KB918547] C:\WINDOWS\SYSTEM\KB918547\KB918547.EXE
O4 - Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st800\dslmon.exe
O4 - Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
 
Merci pour ton aide. A+

Plus d'informations

Bonsoir,
 
Mais pourquoi le propriétaire du PC ne veut pas virer Norton :(  
Sérieusement, il ne vaut rien - il ralentit le PC (surtout que c'est un 98)
et si il le change et bien, il serait bien mieux protéger :pt1cable:  ;)  
Par exemple en mettant Avast! antivirus et un pare-feu/firewall  
comme Sunbelt Personal Firewall (Kerio)... ;)  
 
-----
-------
 
Télécharge F-Secure BlackLight
Suis cette procédure pour générer un rapport que tu me posteras ;)  
 
 
@+++


---------------
Marie
Plus d'informations

Slt, bon  petit probléme F-Secure sous windows 98, çà ne marche pas. D'ailleurs il n'y a plus grand-chose qui fonctionne sous ce systéme... Je connais pas suffisament Norton, j'ai toujours fonctionné avec Avast ou Antivir, mais je pense que ce doit être aussi une question de configuration. Je connais des gens sous Avast, associé à Kerio, qui collectionnent les problémes. D'ailleurs, il semblerait que le probléme "electronic group" soit venu d'un ordinateur équipé d'Avast et de Kerio. Bon, à part çà, à l'exception d'un formatage, d'une réinstallation( de Xp!!!), je vois pas de solution. Merci et A+

Plus d'informations

Coucou  :hello:  
La meilleur protection que j'ai testée reste Antivir + Sunbelt Personal Firewall (Kerio)
Tout ça bien paramètré et ça fait très bien l'affaire
>> Evidemment + des contrôles antispywares réguliers ;)  
 
Mais sérieusement si le propriétaire du PC accepte de se séparer
de Norton... Et bien ça sera 10000 fois mieux :D  :)  
 
-----
 
T'inquète pas avant de formater il reste des solutions ;) :
 
1) Si il y a une chose que tu ne comprends pas, demande nous ;)
---------------------------------------------------------------------
Tu seras coupé d'Internet alors sauvegarde cette procédure  
en doc.txt ou imprime-la par exemple
----------------------------------------------
2) Démarrer >> Panneau de configuration >> Options internet
Clique sur l'onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "Editeurs approuvés" :
 
>> electronic-group
>> egroup
>> Montorgueil
>> VIP
>> "Sunny Day Design Ltd"
 
>>>  Supprime-les tous
 
3)  
a) Fais Démarrer >>> Rechercher >>> Tous les fichiers et tous les dossiers  
>>> dans le premier cadre, copie/colle ça
 XJCSGBXTDI
Si trouver >>> Supprime tous les résultats
 
b) >>> Redémarre en mode sans échecs  
http://forum.telecharger.01net.com [...] ges-1.html
>> Ouvre ta session habituelle (il faut que tu sois administrateur de l'ordi
(mais ne sélectionne pas la session nommée "Administrateur" ))
 
>>> Lance Hijackthis, clique sur "Do a system scan only",
coche ces lignes si présentes:
C:\WINDOWS\SYSTEM\XJCSGBXTDI.EXE
O4 - HKLM\..\Run: [xjcsgbxtdi] c:\windows\system\xjcsgbxtdi.exe

 
>> Arrête toutes protection résidente (Antivirus...)
>> Clique sur Fix Checked (dans Hijackthis)
>> Tu peux alors quitter toutes les fenêtres d'HJC  
et redémarrer normalement ton PC
 
4)
Va dans ajout/suppression de programmes du panneau de configuration, désinstalle si présent :
 
    * Go-astro
    * GoRecord
    * HotTVPlayer
    * MailSkinner
    * Messenger Skinner
    * Instant Access
    * Internet GameBox
    * Sudoplanet
 
--------------------------------------------------
Ce sont ces programmes qui sont à l'origine des pubs
--------------------------------------------------
@+++ et bonne nuit :sleep:  :D  :)


Message édité par the_dolphi n le 18-07-2007 à 23:39:57

---------------
Marie
Plus d'informations

Salut, mission accomplie. Bon, j'avais oublié de signaler que je faisais la réparation via le téléphone, et que mon interlocutrice avait tendance à aller traficoter derriére mon dos... Donc j'avais repéré XJCSGBXTDI.EXE dans son rapport Hijack et quand je lui ai demandé d'aller fixer le fichier, il n'était plus là. Pourtant electronic group était toujours présent... Normal, le fichier s'est renommé quand un anti-spyware a tenté de l'éliminer. Il s'est renommé OFYNEE.EXE. Une fois ce fichier fixé, plus de problémes.
Merci beaucoup pour ton aide. A+

Plus d'informations

Salut et de rien pour l'aide :)  
 
1)  
a) Va dans ajout/suppression de programmes du panneau de configuration, désinstalle si présent :
- 3wplayer : hxxp://www.3wplayer.com
- BitDownload : hxxp://www.bitdownload.org
- BitGrabber : hxxp://www.bitgrabber.com
- BitRoll : hxxp://www.bitroll.com
- BitSoftporn : hxxp://www.bitsofporn.com
- Divoplayer : hxxp://www.Divoplayer.com
- Domplayer : hxxp://www.Domplayer.com
- NetPumper : hxxp://www.netpumper.com
- Gamingtorrent : hxxp://www.Gamingtorrent.com
- Get-Torrent : hxxp://www.get-torrent.com/
- Kitplayer : hxxp://www.Kitplayer.com
- Imageswap : hxxp://www.Imageswap.com
- Play3w : hxxp://www.Play3w.com
- Plugindl : hxxp://www.Plugindl.com
- Torrent101 : hxxp://www.torrent101.com/
- Torrentq : hxxp://www.torrentq.com
- Torrentmusic : hxxp://www.Torrentmusic.org
- TorrentSoftware : hxxp://www.torrentsoftware.org/
- Torrentspeeder : hxxp://www.Torrentspeeder.com
- TorrentGamers : hxxp://www.torrentgamers.com
- Uvtorrent : hxxp://www.Uvtorrent.com
- Winzix : http://www.winzix.com/  
- Sélectionne MSN Plus! 3
(Clique sur supprimer une fenêtre s'ouvre alors, sélectionne Désinstaller le sponsor uniquement...)
 
b) Désactive ton antivirus
 
c) Télécharge et execute lopremover : http://clairvoyant.p2pforum.it/tools/lopremover.zip
>> Entre la série de chiffre et clique sur OK
 
d) Redémarre l'ordinateur (tu peux alors réactiver l'antivirus)
 
-------------------------------------
 
2) Refais-moi un nouveau scan HJC stp ;)  
Lance HijackThis (va dans C:\HJC\), clique sur "Do a system scan and save a logfile"  
>> un rapport va se générer et va s'afficher dans un bloc-notes  
>> copie/colle le contenu entier dans ton prochain post
(Edition >> Sélectionner tout et Edition >> Copier)
>> Tu peux alors quitter toutes les fenêtres d'HijackThis
 
Note: Le rapport se trouve ici C:\HJC\hijackthis.log
 
@+++ et bon courage :)


---------------
Marie
Plus d'informations

Slt, je te remercie à nouveau pour ton aide. Bon, j'ai envoyé la liste des applications que tu m"as indiqué afin que la liste soit vérifiée. Le probléme ayant été résolu, je vais pour le moment attendre avant toutes nouvelles manipulations. Ca évitera une fausse manip à l'autre bout du fil. Non, maintenant le seul probléme que j'ai, c'est d'expliquer que la défragmentation du disque est notre amie. Je sais, c'est à la limite du surréalisme, mais bon... Perso, j'utilise perfect disk mais j'ai entendu le plus grand bien d'O&O defrag. Si tu connais ces logiciels, donnes-moi ton avis. Celui de Windows étant peu efficace, il atteint à peine 2%, au bout de 2 plombes. Mais bon, je doute que celà aille beaucoup plus vite avec un autre, le disque dur n'ayant jamais était défragmenté... depuis 4 ans!
Encore merci pour ton aide. A+

Plus d'informations

Re!

Citation :

...Le probléme ayant été résolu...


Le problème des pubs est résolu?? :)  
Tant mieux si c'est le cas ;)  
 

Citation :

Perso, j'utilise perfect disk mais j'ai entendu le plus grand bien d'O&O defrag.  
Si tu connais ces logiciels, donnes-moi ton avis.


Tous les 2 sont biens ;) mais je pense que O&O Defrag doit être mieux :pt1cable:  
Mais de toutes façons, puisque ça fait 4 ans que le disque n'a pas été défragmenter,
le résultat sera automatiquement très satisfaisant  :lol:  ;)  
 
 
---------------------------
Je vais te donner les traditionelles consignes de sécurité :
 
- Windows Update parfaitement à jour http://www.windowsupdate.com/
(catégories critique, Services Pack et Services Release)
- pare-feu bien paramétré
- antivirus bien paramétré et mis à jour régulièrement (quotidiennement s'il le faut)
avec un scan complet régulier (journalier s'il le faut).
- une attitude prudente vis à vis de la navigation (pas de sites douteux : cracks, warez, sexe...) et vis à vis de la messagerie
(fichiers joints aux messages doivent être scannés avant d'être ouverts)
- une attitude vigilante (être à l'affût d'un fonctionnement inhabituel de son système)
- nettoyage hebdomadaire du système
(suppression des fichiers inutiles, nettoyage de la base de registre, scandisk, defrag)
- scan hebdomadaire antispyware
- un contôle régulier de la console JAVA pour s'assurer qu'elle est à jour http://www.java.com/fr/download/help/testvm.xml
 
 
 
 
1)- Voici les utilitaires et programmes que tu peux installer pour sécuriser ton PC
 
 
Navigateurs
 
>> Firefox, un vrai navigateur que tu pourras sécuriser avec les conseils de Megataupe :
- Téléchargement : http://www.mozilla-europe.org/fr/products/firefox/
- Tutorial http://www.libellules.ch/phpBB2/tu [...] tml#127873
- Je te le recommande vivement !
 
>> Opera
- Téléchargement : http://www.opera.com/download/
- Tutorial par Pitcat : http://speedweb1.ovh.org/forum-tes [...] 52b512dbab
 
Si tu veux toujours utiliser IE ! :
>> IE-SPYAD : (ajoute plus de 5000 sites à la zone de restriction pour te protéger lorsque tu atterris sur un site douteux)
Pour Internet Explorer uniquement ! (une fois l'utilitaire dézippé dans son dossier, cliquer sur le fichier ie-ads.reg : les modifications ne sont pas visibles mais l'effet est garanti par le message qui suit !)
- Téléchargement : http://www.spywarewarrior.com/uiuc/resource.htm
 
 
Sécurisation des ports
 
>> ZebProtect (pour sécuriser les ports de ton PC, très simple) :
- Téléchargement : http://telechargement.zebulon.fr/123.html
- Tutorial par Tesgaz : http://www.zebulon.fr/articles/zebprotect.php
 
>> Si tu veux tester ton firewall :
- scanner les ports du PC : http://www.pcflank.com/
 
 
Sécurisation de la navigation
 
>> SpywareBlaster :
- Téléchargement : http://www.javacoolsoftware.com/downloads.html
- Tutorial : http://www.ordi-netfr.org/tutorialspywareblaster.php
 
Freeware permettant d'empêcher l'installation de spywares (logiciels espions) et autres adwares (insertion de publicité) sur ton PC. Contrairement à des logiciels comme Spybot - Search & Destroy ou Ad-aware, SpywareBlaster est un logiciel préventif qui est surtout utile pour Internet Explorer
 
>> Le fichier Hosts :
Souvent négligé par les internautes, il est pourtant très recommandé de savoir l'exploiter.
 
- Télécharger le fichier Hosts de Tesgaz régulièrement mis à jour : http://speedweb1.free.fr/download/secu/hosts.ZIP
- Télécharger les listes hosts du forum par Pierre Pinard : http://assiste.forum.free.fr/viewtopic.php?t=11318
- Explications sur le fichier Hosts : http://speedweb1.free.fr/frames2.php?page=securite10
 
 
Verifie si ta console Java est à jour:
 
Java Sun http://www.java.com/fr/download/manual.jsp et télécharge la dernière version (si ta version actuelle n'est pas à jour)
 
Après installation et redémarrage (toujours si elle n'etait pas à jour), va dans panneau de configuration/Ajouter-Supprimer des programmes afin de désinstaller l'ancienne version, ceci pour récupérer de l'espace disque et éventuellement pour virer les failles présentes dans cette ancienne version.
 
Retourne ensuite chez Java ci-dessus et clique sur le bouton "Vérifier l'installation" pour t'assurer que tout est en ordre.
 
En cas de problèmes chez Sun, tu peux aller télécharger la dernière version chez File Hippo http://www.filehippo.com/download_java_runtime
canned fait par liegeois
 
 
Outils de détection et de désinfection non résidents
 
>> Ad-Aware SE de Lavasoft :
- Téléchargement : http://www.sosordi.net/Telechargem [...] e-personal
N'oublie pas de télécharger son patch Fr:
- Téléchargement 2 : http://www.lavasoft.de/support/download/#free
- Tutorial : http://home.tiscali.be/schouppeguy [...] dawase.htm
- Tutorial 2 par Patarien : http://tutopat.hostonet.org/viewtopic.php?t=207
 
 
>> AVG anti-spyware :
- Téléchargement : http://www.ewido.net/en/download/
- Tutorial par Malekal_morte : http://www.malekal.com/tutorial_AVG_AntiSpyware.html
 
AVG anti-spyware est un antimalware très efficace. Certaines fonctions ne sont gratuites que 30 jours, mais il est très performant en analyse en mode sans échec.
 
 
>> Spybot Search & Destroy :
- Téléchargement : http://www.safer-networking.org/fr/download/index.html
- Tutorial : http://www.safer-networking.org/fr/tutorial/index.html
 
 
 
Contrôleurs d'intégrité - Résidents / pour utilisateurs avancés
 
>> Winpooch projet Opensources :
- Téléchargement : http://winpooch.free.fr/page/home. [...] &page=home
 
>> ProcessGuard de DiamondCS :
- Téléchargement : http://www.diamondcs.com.au/proces [...] e=download
- Tutorial par Odsen : http://benoit.aun.free.fr/securite [...] sguard.php
 
>> Icesword - IDS de la Xfocus Team :
- Téléchargement : http://www.open-files.com/forum/in [...] t&p=459692
- Tutorial par Txon : http://www.open-files.com/forum/in [...] opic=29383
 
 
 
2)- Les utilitaires pour nettoyer le PC :
 
>> EasyCleaner de Toni Helenius :
- Téléchargement http://personal.inet.fi/business/toniarts/ecleane.htm
- Tutorial par Austin : http://www.pcparadise.fr/articles/ [...] asycleaner
- /!\ Attention avec la fonction doublons /!\
 
 
>> ATF Cleaner de Atribune :
- Téléchargement : http://www.atribune.org/ccount/click.php?id=1
- Tutorial par Lomaster : http://lomaster.freehostia.com/atfcleaner.html
 
 
3)- Pour aller plus loin dans l'optimisation et la sécurisation - quelques pistes par Tesgaz
 
>> Configurez vos services :
http://speedweb1.free.fr/frames2.php?page=service3
http://speedweb1.free.fr/frames2.php?page=service4
 
>> Optimiser la protection de son PC pour Internet en toute sécurité :
http://speedweb1.free.fr/frames2.php?page=securite1
 
>> Autorisation et restriction des Dossiers et fichiers avec NTFS :
http://speedweb1.free.fr/frames2.php?page=securite4
 
>> Améliorer votre sécurité grâce aux restrictions :
http://speedweb1.free.fr/frames2.php?page=securite6
 
>> Les mots de passe :
http://speedweb1.free.fr/frames2.php?page=securite7
 
___________________________________
Il faut OBLIGATOIREMENT avoir UN antivirus comme
Avast
Téléchargement
http://www.01net.com/telecharger/w [...] 25899.html
Tuto (un tuto = une aide)
http://forum.telecharger.01net.com [...] ges-1.html
ou Antivir  
(plus puissant qu'Avast, je te le conseille http://forum.telecharger.01net.com [...] ges-1.html )
Téléchargement
http://www.01net.com/telecharger/w [...] 13198.html
Tuto
http://www.malekal.com/tutorial_antivir.php
et UN pare-feu ( = firewall) :
Je te conseille Kerio Personal Firewall***
Téléchargement
http://www.01net.com/telecharger/w [...] 22418.html
Tuto
http://www.vulgarisation-informatique.com/kerio.php
 
Autres firewalls gratuits ici
http://www.inoculer.com/firewall5.php3
------------------------------------
***Après avoir installer un pare-feu/firewall, il faut que tu désactives celui de Windows
http://www.commentcamarche.net/faq [...] -feu-de-xp
 
 
Attention!!: Ne jamais installer plusieurs antivirus ou plusieurs pare-feu/firewall sur un même PC
 
---------------------------
 
@+++ et bonne ap' :)


Message édité par the_dolphi n le 23-07-2007 à 17:25:03

---------------
Marie
Plus d'informations

Slt, oui, le probléme de pub est résolu. Et les propriétaires du PC partent en vacances. Ils veulent rester sous IE, perso, je préfére Firefox avec le module ADBlock. Je leur conseillerai Ie-SpyAD. Petite question, c'est quoi en résumé, les controleurs d'intégrités-résident. Le reste, je connais et ai depuis longtemps configuré et optimisé ces "applications". Mais çà, je ne connais pas.
Merci et A+