Problème avec antivirus pro 2009

Bonjour,
j'ais un gros problème j'ais besoins d'aide j'ais un méssage sur mon écrant de l'antivirus 2009 toute les 10 seconde il aparait pour que je l'achette j'ais instalé ccleaner mais je sais pas trop coment on fait

17 réponses

Résumé de la discussion

Un utilisateur signale un message d antivirus 2009 qui apparaît toutes les dix secondes et demande de l'aide après avoir installé CCleaner, cherchant des solutions pour supprimer cette alerte persistante. Des réponses abordent l'analyse des journaux système avec HijackThis, proposent de partager des rapports via un fichier uploadé sur MediaFire, et évoquent l'absence d'une solution simple. Le contenu des logs montre de nombreuses entrées liées à des processus et services, des démarrages automatiques et composants système, suggérant une infection potentielle et la nécessité d'une analyse approfondie. En parallèle, plusieurs contributions restent techniques et non conclusives, reflétant la variété des outils et des chemins proposés pour nettoyer et sécuriser le poste, et soulignant l'importance de vérifier l'infection au-delà du seul CCleaner.

Bobot (l’IA à votre service)
  1. Salut,

    ▶ Télécharge hijackthis

    ▶ Enregistre la cible sous .... "le bureau"

    ▶ Fais un double-clic sur "HJTInstall.exe" afin de lancer l'installation

    ▶ Clique sur Install ensuite sur "I Accept"

    ▶ Clique sur" Do a scan system and save log file"

    ▶ Le bloc-notes s'ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse

    ▶ Tuto hijackthis(Merci à Balltrap34)

    Si un rapport ne passe pas faire une alerte à la conciergerie avec le /!\ jaune.
    0
    1. c téléchargé merci dans le bloc note tu ma dit faire un papier collé comment je fait merci
      0
    2. je te remerci beaucoup c suprimé enfin , le logissiel que tu ma fait instalé il est bien gratuit ?ET ENCORE MERCI
      0
  2. Re,

    (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
    0
    1. merci j'ais papier collé par contre je sais pas si sa a marché enssuite quesque je fait
      0
      1. Re,

        Sa pas marcher.......

        Passe par sa:

        ---> Uploader un fichier sur Mediafire :
        ▶ Rends-toi sur ce lien : https://www.mediafire.com/
        ▶ Clique en haut sur Upload files To Media fire. Choisis ensuite I want to upload without an account.
        ▶ Une fenêtre de ton explorateur windows va s'ouvrir. Navigue jusqu'au rapport que je te demande d'uploader, sélectionne-le puis clique sur ouvrir.
        ▶ Clique ensuite sur Upload.
        ▶ A droite de l'écran, choisis : upload to a new folder. Laisse le nom par défaut (= la date).
        ▶ Valide et laisse l'upload se faire.
        ▶ Clique sur View uploaded file et copie-moi l'url (= le lien) du nouvel onglet ou de la nouvelle fenêtre qui va s'ouvrir dans ton prochain message. Ainsi, je pourrais télécharger le rapport demandé.
        0
        1. je sais pas si sa a marché le papier collé peut tu me dire a quoi je voit si sa fonctioné le papier collé
          0
          1. Re,

            Fait ce que je t'ai demander au poste 5

            le "papier-coller" n'a pas fonctionner.
            0
            1. quand la fenètre s'ouvre apres j'ais mes fichier mais je trouve pas d'uploader désolé je suis pas tres doué
              0
              1. Re,

                Je vot cela:

                tu fait ce qui suit:

                CTRL+A Pour tout selectionner ,

                CTRL+C pour copier et

                CTRL+V pour coller

                Avec les touches de ton clavier,prend ton temps on est pas aux pièces....
                0
                1. donc j'ais cliquer comme tu ma dit ctrl+a atrl+c atrl+v sa a et apres je fait quoi
                  0
                2. j'ais bien cliqué sur le clavier ctrl a ctrl c ctrl v enssuite je fait quoi
                  0
                3. merci beaucoup c réglé dity le logissiel que tu ma fait instalé est gratuit?MERCI ENCORE
                  0
              2. Re,

                Tu fait CTRL+A Pour tout selectionner ensuite CTRL+C pour copier et tu revient sur le forum et tu fait CTRL+V et t clic sur ajouter.
                0
                1. voila c sa ?
                  0
                2. ce que j'ais instalé g pas payer il faut payé pour quoi faire et quand et comment et a qui car moi j'ais que 14ans et mé parent je sais pas si il voudron pas payer?
                  0
                3. @JULIERe,

                  Il est gratuit et comme tout ici et gratuit pour te désinfecter.

                  Poste moi le rapport de malwarebyte.
                  0
              3. Re,

                Sinon fait sa:

                Ouvre le rapport hijackthis (bloc note) Clic droit sur ta souris "dans le déroulant "tout sélectionner". ensuite toujours dans le même déroulant fait copier" et ensuite tu vient et en réponse tu clic droit et tu colle.
                0
                1. Re,

                  On va pas y passer la nuit

                  Regarde la comment faire==>http://www.chezmaya.com/depannage/copier-coller.htm
                  0
                  1. cLogfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 20:08:31, on 03/02/2009
                    Platform: Windows XP SP1 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                    C:\DOCUME~1\didier\LOCALS~1\Temp\a.exe
                    C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                    C:\Program Files\CA\eTrust Antivirus\InoRpc.exe
                    C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
                    C:\Program Files\CA\eTrust Antivirus\InoRT.exe
                    C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
                    C:\Program Files\CA\eTrust Antivirus\InoTask.exe
                    C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
                    C:\WINDOWS\System32\PAStiSvc.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\CCleaner\CCleaner.exe
                    C:\Program Files\OrangeHSS\Launcher\Launcher.exe
                    C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
                    C:\Program Files\OrangeHSS\systray\systrayapp.exe
                    C:\Program Files\OrangeHSS\connectivity\connectivitymanager.exe
                    C:\Program Files\OrangeHSS\connectivity\CoreCom\CoreCom.exe
                    C:\Program Files\OrangeHSS\connectivity\CoreCom\OraConfigRecover.exe
                    C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
                    C:\WINDOWS\system32\rundll32.exe
                    C:\Program Files\OrangeHSS\browser\browser.exe
                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                    C:\DOCUME~1\didier\LOCALS~1\Temp\~tmpc.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
                    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                    O4 - HKLM\..\Run: [LXCGCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCGtime.dll,_RunDLLEntry@16
                    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                    O4 - HKLM\..\RunOnce: [WDM_AEC2] rundll32.exe streamci.dll,StreamingDeviceSetup {4245FF73-1DB4-11d2-86E4-98AE20524153},{9B365890-165F-11D0-A195-0020AFD156E4},{BF963D80-C559-11D0-8A2B-00A0C9255AC1},C:\WINDOWS\INF\WDMAUDIO.inf,WDM_AEC.Interface.Install
                    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                    O4 - HKCU\..\Run: [MSFox] C:\DOCUME~1\didier\LOCALS~1\Temp\a.exe
                    O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                    O4 - Startup: Enregistrement de votre Lotus SmartSuite version 9.lnk = C:\lotus\register\remind32.exe
                    O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
                    O4 - Global Startup: Lotus Organizer EasyClip.lnk = C:\lotus\organize\easyclip.exe
                    O4 - Global Startup: Lotus QuickStart.lnk = C:\lotus\wordpro\ltsstart.exe
                    O4 - Global Startup: Lotus SmartCenter.lnk = C:\lotus\smartctr\smartctr.exe
                    O4 - Global Startup: Lotus SuiteStart.lnk = C:\lotus\smartctr\suitest.exe
                    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                    O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                    O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                    O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\Sitecom\Logiciel Bluetooth\btsendto_ie_ctx.htm
                    O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?36f024e6bf234d05bb47fa6364c32763
                    O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?36f024e6bf234d05bb47fa6364c32763
                    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                    O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Sitecom\Logiciel Bluetooth\btsendto_ie.htm (file missing)
                    O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Sitecom\Logiciel Bluetooth\btsendto_ie.htm (file missing)
                    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                    O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                    O14 - IERESET.INF: START_PAGE_URL=http://www.medion.com
                    O15 - Trusted Zone: http://*.mappy.com
                    O15 - Trusted Zone: http://*.orange.fr
                    O15 - Trusted Zone: http://rw.search.ke.voila.fr
                    O15 - Trusted Zone: http://orange.weborama.fr
                    O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                    O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxmultijoueurs.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
                    O17 - HKLM\System\CCS\Services\Tcpip\..\{63264B81-93B9-4DF4-8FB4-FFE18E5E47DA}: NameServer = 208.67.220.220,208.67.222.222
                    O17 - HKLM\System\CCS\Services\Tcpip\..\{9BB850E0-BE00-44F6-A12F-70AAEE354F66}: NameServer = 208.67.220.220,208.67.222.222
                    O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
                    O17 - HKLM\System\CS3\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
                    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
                    O20 - AppInit_DLLs: asfozr.dll iahlbv.dll hjyqez.dll vyiyqv.dll nxvevs.dll tutcnr.dll wwbens.dll obetmb.dll dqpywv.dll efhnof.dll efllyu.dll oeodfl.dll gtjmhc.dll qykkjl.dll ykqmal.dll dedzip.dll oyeggz.dll yujgtg.dll nysqsr.dll iuomco.dll qxldku.dll pfeifn.dll zsumqd.dll mpvlek.dll qdsmkk.dll vncofj.dll mcbmao.dll
                    O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                    O23 - Service: Bluetooth Service (btwdins) - Unknown owner - C:\Program Files\Sitecom\Logiciel Bluetooth\bin\btwdins.exe (file missing)
                    O23 - Service: Client de licence CA (CA_LIC_CLNT) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmt.exe
                    O23 - Service: Serveur de licence CA (CA_LIC_SRVR) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmtd.exe
                    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                    O23 - Service: eTrust Antivirus RPC Server (InoRPC) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoRpc.exe
                    O23 - Service: eTrust Antivirus Realtime Server (InoRT) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoRT.exe
                    O23 - Service: eTrust Antivirus Job Server (InoTask) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoTask.exe
                    O23 - Service: Event Log Watch (LogWatch) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
                    O23 - Service: lxcg_device - - C:\WINDOWS\System32\lxcgcoms.exe
                    O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
                    0
                  2. cLogfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 20:08:31, on 03/02/2009
                    Platform: Windows XP SP1 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                    C:\DOCUME~1\didier\LOCALS~1\Temp\a.exe
                    C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                    C:\Program Files\CA\eTrust Antivirus\InoRpc.exe
                    C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
                    C:\Program Files\CA\eTrust Antivirus\InoRT.exe
                    C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
                    C:\Program Files\CA\eTrust Antivirus\InoTask.exe
                    C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
                    C:\WINDOWS\System32\PAStiSvc.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\CCleaner\CCleaner.exe
                    C:\Program Files\OrangeHSS\Launcher\Launcher.exe
                    C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
                    C:\Program Files\OrangeHSS\systray\systrayapp.exe
                    C:\Program Files\OrangeHSS\connectivity\connectivitymanager.exe
                    C:\Program Files\OrangeHSS\connectivity\CoreCom\CoreCom.exe
                    C:\Program Files\OrangeHSS\connectivity\CoreCom\OraConfigRecover.exe
                    C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
                    C:\WINDOWS\system32\rundll32.exe
                    C:\Program Files\OrangeHSS\browser\browser.exe
                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                    C:\DOCUME~1\didier\LOCALS~1\Temp\~tmpc.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
                    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                    O4 - HKLM\..\Run: [LXCGCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCGtime.dll,_RunDLLEntry@16
                    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                    O4 - HKLM\..\RunOnce: [WDM_AEC2] rundll32.exe streamci.dll,StreamingDeviceSetup {4245FF73-1DB4-11d2-86E4-98AE20524153},{9B365890-165F-11D0-A195-0020AFD156E4},{BF963D80-C559-11D0-8A2B-00A0C9255AC1},C:\WINDOWS\INF\WDMAUDIO.inf,WDM_AEC.Interface.Install
                    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                    O4 - HKCU\..\Run: [MSFox] C:\DOCUME~1\didier\LOCALS~1\Temp\a.exe
                    O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                    O4 - Startup: Enregistrement de votre Lotus SmartSuite version 9.lnk = C:\lotus\register\remind32.exe
                    O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
                    O4 - Global Startup: Lotus Organizer EasyClip.lnk = C:\lotus\organize\easyclip.exe
                    O4 - Global Startup: Lotus QuickStart.lnk = C:\lotus\wordpro\ltsstart.exe
                    O4 - Global Startup: Lotus SmartCenter.lnk = C:\lotus\smartctr\smartctr.exe
                    O4 - Global Startup: Lotus SuiteStart.lnk = C:\lotus\smartctr\suitest.exe
                    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                    O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                    O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                    O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\Sitecom\Logiciel Bluetooth\btsendto_ie_ctx.htm
                    O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?36f024e6bf234d05bb47fa6364c32763
                    O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?36f024e6bf234d05bb47fa6364c32763
                    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                    O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Sitecom\Logiciel Bluetooth\btsendto_ie.htm (file missing)
                    O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Sitecom\Logiciel Bluetooth\btsendto_ie.htm (file missing)
                    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                    O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                    O14 - IERESET.INF: START_PAGE_URL=http://www.medion.com
                    O15 - Trusted Zone: http://*.mappy.com
                    O15 - Trusted Zone: http://*.orange.fr
                    O15 - Trusted Zone: http://rw.search.ke.voila.fr
                    O15 - Trusted Zone: http://orange.weborama.fr
                    O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                    O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxmultijoueurs.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
                    O17 - HKLM\System\CCS\Services\Tcpip\..\{63264B81-93B9-4DF4-8FB4-FFE18E5E47DA}: NameServer = 208.67.220.220,208.67.222.222
                    O17 - HKLM\System\CCS\Services\Tcpip\..\{9BB850E0-BE00-44F6-A12F-70AAEE354F66}: NameServer = 208.67.220.220,208.67.222.222
                    O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
                    O17 - HKLM\System\CS3\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
                    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
                    O20 - AppInit_DLLs: asfozr.dll iahlbv.dll hjyqez.dll vyiyqv.dll nxvevs.dll tutcnr.dll wwbens.dll obetmb.dll dqpywv.dll efhnof.dll efllyu.dll oeodfl.dll gtjmhc.dll qykkjl.dll ykqmal.dll dedzip.dll oyeggz.dll yujgtg.dll nysqsr.dll iuomco.dll qxldku.dll pfeifn.dll zsumqd.dll mpvlek.dll qdsmkk.dll vncofj.dll mcbmao.dll
                    O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                    O23 - Service: Bluetooth Service (btwdins) - Unknown owner - C:\Program Files\Sitecom\Logiciel Bluetooth\bin\btwdins.exe (file missing)
                    O23 - Service: Client de licence CA (CA_LIC_CLNT) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmt.exe
                    O23 - Service: Serveur de licence CA (CA_LIC_SRVR) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmtd.exe
                    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                    O23 - Service: eTrust Antivirus RPC Server (InoRPC) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoRpc.exe
                    O23 - Service: eTrust Antivirus Realtime Server (InoRT) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoRT.exe
                    O23 - Service: eTrust Antivirus Job Server (InoTask) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoTask.exe
                    O23 - Service: Event Log Watch (LogWatch) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
                    O23 - Service: lxcg_device - - C:\WINDOWS\System32\lxcgcoms.exe
                    O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
                    0
                  3. esque c bon
                    0
                2. Re,

                  ▶ Télécharge et installe MalwareByte's Anti-Malware
                  Malwarebyte

                  ▶ Mets le à jour

                  ▶ Double clique sur le raccourci de MalwareByte's Anti-Malware qui est sur le bureau.

                  ▶ Sélectionne Exécuter un examen RAPIDE si ce n'est pas déjà fait

                  ▶ clique sur Rechercher

                  ▶ Une fois le scan terminé, une fenêtre s'ouvre, clique sur sur Ok

                  ▶ Si MalwareByte's n'a rien détecté, clique sur Ok Un rapport va apparaître ferme-le.

                  ▶ Si MalwareByte's a détecté des infections, clique sur Afficher les résultats ensuite sur Supprimer la sélection

                  ▶ Enregistre le rapport sur ton Bureau comme cela il sera plus facile à retrouver, poste ensuite ce rapport.

                  Note : Si MalwareByte's a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok

                  Si un rapport ne passe pas faire une alerte à la conciergerie avec le /!\ jaune.

                  Tutoriel pour MalwareByte's
                  0
                  1. Re,

                    OUi c'est très bien.

                    Il a du boulot .
                    0
                    1. Re,

                      Poste moi le rapport de malwarebyte.
                      0
                      1. Re,

                        NON.

                        Poste moi le rapport de malwarebyte.

                        merci
                        0