Désinstaller Avira

Résolu/Fermé
RABDO - 2 déc. 2009 à 17:25
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 - 12 déc. 2009 à 18:00
Bonjour,J'ai installé sur mon ordinateur Avira antivir personnal edition, je n'arrive plus à faire les mises à jours même manuellement, car le téléchargement du fichier ivdf_fusebundle_nt_en, refuse très souvent. J'essaie alors désespérément de désinstaller antivir sans succès par la méthode classique panneau de configuration , modifier supprimer. antivir ne se trouve plus dans la liste des programmes mais est toujours actif et une icône subsiste en bas à droite de l'écran. J'ai essayé aussi de le supprimer directement dans c/programmes files sans succès: Impossible de supprimer about.htm:accès refusé. Vérifiez que le disque n'est pas plain ou protégé en écriture, et que le fichier n'est pas utilisé actuellement. Je cherche donc le moyen de supprimer ce programme.
D'avance merci.
A voir également:

9 réponses

flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 1 118
2 déc. 2009 à 17:26
Bonsoir,

Fait ceci :

>Telecharge RSIT ici et enregistre-le sur ton bureau :

http://images.malwareremoval.com/random/RSIT.exe

>Double-clique sur RSIT.exe qui se trouve sur le bureau

>Le programme se lance, choisi "1month" et clique sur "continue"

>Laisse faire l'outil et poste le rapport qui s'affiche.
0
salut voici le rapport du scanne:
Logfile of random's system information tool 1.06 (written by random/random)
Run by RABDO at 2009-12-03 09:00:09
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 32 GB (56%) free of 57 GB
Total RAM: 223 MB (52% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:00:43, on 03/12/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\McAfee\Common Framework\FrameworkService.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\tcpsvcs.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\wltrysvc.exe
C:\WINDOWS\System32\bcmwltry.exe
C:\Program Files\McAfee\Common Framework\naPrdMgr.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\Program Files\Micro Application\12 DICOS Indispensables\MediaDICO12.EXE
C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
C:\Program Files\Micro Application\12 DICOS Indispensables\Rac12.EXE
C:\Documents and Settings\RABDO\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
C:\Program Files\Microsoft Office\Office12\WINWORD.EXE
C:\Documents and Settings\RABDO\Bureau\RSIT.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\trend micro\RABDO.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\pdfforge Toolbar\SearchSettings.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
O2 - BHO: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\WidgiToolbarIE.dll
O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\Program Files\Xi\NetTransport 2\NTIEHelper.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\pdfforge Toolbar\SearchSettings.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\WidgiToolbarIE.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Messenger (Yahoo!)] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [MediaDico] C:\Program Files\Micro Application\12 DICOS Indispensables\LanceMediaDICO12.exe Lancement
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
O4 - Startup: Notification de cadeaux MSN.lnk = C:\Documents and Settings\RABDO\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: &Télécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddLink.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Tout t&élécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddList.html
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{FB30AE45-76C3-4FC9-AFBA-9A8DC2FA50AF}: NameServer = 209.244.0.3,199.202.55.2
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: McAfee Framework Service (McAfeeFramework) - McAfee, Inc. - C:\Program Files\McAfee\Common Framework\FrameworkService.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: WLTRYSVC - Unknown owner - C:\WINDOWS\System32\wltrysvc.exe
0
salut j'attend tes instructions pour continuer la dé-sisntallation de AVIRA.que panse tu tes instructions obtenu sur ce cite sur les Utilitaires de désinstallation et instructions pour désinstaller un logiciel antivirus
Avira AntiVir
https://www.avira.com/
si tu pense que je peut employer cette méthode ou si tu as une autre méthode alors j'attend tes instruction.
merci.
0
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 1 118
6 déc. 2009 à 10:34
Fait ceci :



/!\ Desactive ton antivirus le temps de la manip ainsi que ton parefeu et antispyware si présent /!\



> Télécharge List&Kill'em et enregistre le sur ton bureau ici :

http://sd-1.archive-host.com/membres/up/829108531491024/List_Killem.zip

> dezippe-le , (clic droit/ extraire.....)

Il ne necessite pas d'installation

>double clic (clic droit "executer en tant qu'administrateur" pour Vista) pour lancer le scan

choisis la langue puis choisis l'option 1 = Mode Recherche

>laisse travailler l'outil

>Poste le contenu du rapport qui s'ouvre
0
salut, je n'arrive pas à acceder au cite que tu me suggère. Après plusieurs tentatives voici le message:
Délai d'attente dépassé

Le serveur à l'adresse sd-1.archive-host.com met trop de temps à répondre.

* Le site est peut-être temporairement indisponible ou surchargé. Réessayez plus
tard ;

* Si vous n'arrivez à naviguer sur aucun site, vérifiez la connexion
au réseau de votre ordinateur ;

* Si votre ordinateur ou votre réseau est protégé par un pare-feu ou un proxy,
assurez-vous que Firefox a l'autorisation d'accéder au Web.

j'ai donc télécharge Registrycleaner sur le site d'avira, démarré en mode sans échec et j'ai supprimer tous les dossiers même les dossiers cachés de Avira. J'ai ensuite lancer le Regcleaner, sélectionner toutes les clés et effacé. j'ai redémarre en mode normal, ensuite installé Revo-Unistaller pour supprimer d'éventuel dossier restant de Avira, mais il ne le retrouve pas. mais au démarrage de mon pc le centre de sécurité Windows indique que mon anti virus: Antivir Desktop est désactivé. je ne le retrouve pas dans mes programmes mais seulement dans le panneau de configuration. Que faire stp, car je suis toujours sans antivirus actif sur mon pc. merci pour ta compréhension.
0
le telechargement du zip de List_Killem, n'est pas possible meme en changeant de navigateur et avec Net transport. pas de démmarrage du telechargement. je fais koi? merci
0
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 1 118
7 déc. 2009 à 18:02
Bon tu me fait ceci :


>Telecharge Combofix ici et enregistre le sur ton bureau :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe


# Ferme toutes les fenêtres de programme ouvertes, y compris celle-ci.

# Ferme ou désactivez tous les programmes Antivirus, Antispyware, ainsi que tout pare-feu en cours d'exécution car ils pourraient perturber le fonctionnement de ComboFix.

#Double clic sur l'icône de ComboFix située sur le Bureau. Note bien que, une fois que tu as lancé ComboFix, tu ne dois pas cliquer dans la fenêtre de ComboFix car cela pourrait entraîner un plantage du programme. En fait, lorsque ComboFix tourne, ne touche plus du tout à ton pc. L'analyse peut prendre un certain temps, donc soit patient.

#Une fenêtre présentant les différents sites autorisés de téléchargement de ComboFix s'affiche. Dans cette fenêtre, clique sur le bouton OK.

#Après la fin de la sauvegarde du Registre Windows, ComboFix va essayer de savoir si la Console de récupération est installée. Si tu ne l'a pas déja fait accepte.

#Ceci peut durer un certain temps, donc surtout soit patient. Si tu vois ton Bureau Windows disparaître, ne t'inquiete pas. C'est normal, et ComboFix restaurera votre Bureau avant de se terminer. Finalement, tu verras un nouvel affichage déclarant que le programme a presque fini et vous annonçant que le fichier rapport, ou log, se trouvera dans C:\ComboFix.txt.

#Poste ce rapport.


Autre chose, sur ton pc je vois Avira ET mac afee comme antivirus, c'est 1 seul sur un pc, plusieurs entrainent des conflits, tu me desinstalle cotrrectement Macafee qui n'est pas terrible.
0
merci je viens de supprimer Avira de mon dossier:programmes files, et in n'apparait plus dans le panneau de sécurité. lorsque j'essaie de supprimer McAfee, on me dit:impossible de supprimer AgentRes.dll:accès refusé.Vérifié que le disque n'est pas plein ou protégé en écriture, et que le fichier n'est pas utilisé actuellement. j'effectue ta suggestion et je te poste le rapport. encore merci pour ta collaboration.
0
salut voici le rapport après analyse avec ComboFix. je le désinstalle?
ComboFix 09-12-07.09 - RABDO 08/12/2009 15:40.1.1 - x86
Microsoft Windows XP Professionnel 5.1.2600.3.1252.1.1036.18.223.104 [GMT 1:00]
Lancé depuis: c:\documents and settings\RABDO\Bureau\ComboFix.exe
AV: AntiVir Desktop *On-access scanning disabled* (Outdated) {AD166499-45F9-482A-A743-FDD3350758C7}
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\program files\pdfforge Toolbar\SearchSettings.dll
c:\windows\system32\_000005_.tmp.dll

.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Legacy_IPRIP
-------\Legacy_KAVSYS
-------\Service_Iprip


((((((((((((((((((((((((((((( Fichiers créés du 2009-11-08 au 2009-12-08 ))))))))))))))))))))))))))))))))))))
.

2009-12-07 15:16 . 2009-12-07 15:16 -------- d-----w- c:\program files\VS Revo Group
2009-12-03 08:00 . 2009-12-03 08:00 -------- d-----w- C:\rsit
2009-11-30 11:04 . 2009-11-30 11:04 -------- d-----w- C:\Nouveau dossier (2)
2009-11-30 11:04 . 2009-11-30 11:04 -------- d-----w- C:\Nouveau dossier
2009-11-26 16:38 . 2009-11-26 16:39 -------- d-----w- c:\documents and settings\RABDO\Application Data\Media Player Classic
2009-11-26 16:35 . 2009-11-26 17:20 -------- d-----w- c:\program files\K-Lite Codec Pack
2009-11-24 16:46 . 2009-11-24 16:46 -------- d-sh--w- c:\documents and settings\RABDO\IECompatCache
2009-11-24 16:39 . 2009-11-24 16:39 -------- d-sh--w- c:\documents and settings\RABDO\IETldCache
2009-11-24 16:30 . 2009-11-24 16:30 -------- d--h--w- c:\windows\msdownld.tmp
2009-11-24 15:51 . 2009-10-02 04:44 92160 -c----w- c:\windows\system32\dllcache\iecompat.dll
2009-11-24 15:49 . 2009-08-29 07:56 12800 -c----w- c:\windows\system32\dllcache\xpshims.dll
2009-11-24 15:49 . 2009-08-29 07:56 1985536 -c----w- c:\windows\system32\dllcache\iertutil.dll
2009-11-24 15:48 . 2009-08-29 07:56 594432 -c----w- c:\windows\system32\dllcache\msfeeds.dll
2009-11-24 15:48 . 2009-08-29 07:56 246272 -c----w- c:\windows\system32\dllcache\ieproxy.dll
2009-11-24 15:48 . 2009-08-29 07:56 55296 -c----w- c:\windows\system32\dllcache\msfeedsbs.dll
2009-11-24 15:48 . 2009-08-29 07:56 11069440 -c----w- c:\windows\system32\dllcache\ieframe.dll
2009-11-24 13:53 . 2009-11-24 13:53 135680 ----a-w- c:\documents and settings\RABDO\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
2009-11-17 22:18 . 2009-11-17 22:19 -------- d-----r- c:\documents and settings\LocalService\Mes documents
2009-11-16 18:42 . 2009-11-16 18:42 -------- d-----w- c:\documents and settings\RABDO\Local Settings\Application Data\Convers_3
2009-11-16 17:06 . 2009-11-16 17:06 -------- d-----w- c:\windows\system32\wbem\Repository
2009-11-13 14:49 . 2009-11-30 21:25 -------- d-----w- c:\program files\Convers3
2009-11-13 14:33 . 2006-06-29 12:07 14048 ------w- c:\windows\system32\spmsg2.dll
2009-11-13 14:11 . 2009-11-13 14:31 -------- d-----w- c:\windows\system32\XPSViewer
2009-11-13 14:09 . 2009-11-13 14:09 -------- d-----w- c:\program files\Reference Assemblies
2009-11-13 14:06 . 2008-07-06 12:06 89088 ----a-w- c:\windows\system32\Spool\prtprocs\w32x86\filterpipelineprintproc.dll
2009-11-13 14:03 . 2008-07-06 12:06 89088 -c----w- c:\windows\system32\dllcache\filterpipelineprintproc.dll
2009-11-13 14:03 . 2008-07-06 12:06 575488 -c----w- c:\windows\system32\dllcache\xpsshhdr.dll
2009-11-13 14:03 . 2008-07-06 12:06 575488 ------w- c:\windows\system32\xpsshhdr.dll
2009-11-13 14:03 . 2008-07-06 12:06 117760 ------w- c:\windows\system32\prntvpt.dll
2009-11-13 14:03 . 2008-07-06 10:50 597504 -c----w- c:\windows\system32\dllcache\printfilterpipelinesvc.exe
2009-11-13 14:03 . 2008-07-06 10:50 597504 ------w- c:\windows\system32\Spool\prtprocs\w32x86\printfilterpipelinesvc.exe
2009-11-13 14:03 . 2008-07-06 12:06 1676288 -c----w- c:\windows\system32\dllcache\xpssvcs.dll
2009-11-13 14:03 . 2008-07-06 12:06 1676288 ------w- c:\windows\system32\xpssvcs.dll
2009-11-13 14:03 . 2009-11-13 14:07 -------- d-----w- C:\bb0f42ed7d23b70e36108fa9
2009-11-11 15:31 . 2009-03-30 09:32 96104 ----a-w- c:\windows\system32\drivers\avipbb.sys
2009-11-11 15:31 . 2009-02-13 11:28 22360 ----a-w- c:\windows\system32\drivers\avgntmgr.sys
2009-11-11 15:31 . 2009-02-13 11:17 45416 ----a-w- c:\windows\system32\drivers\avgntdd.sys
2009-11-09 09:23 . 2009-11-09 09:24 -------- d-----w- c:\program files\CCleaner

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-12-08 14:53 . 2008-09-11 10:35 -------- d-----w- c:\program files\SuperCopier2
2009-12-08 14:50 . 2009-04-01 09:05 -------- d-----w- c:\program files\pdfforge Toolbar
2009-12-03 08:00 . 2009-11-04 09:51 -------- d-----w- c:\program files\trend micro
2009-11-26 17:42 . 2008-10-07 05:38 -------- d-----w- c:\program files\SPSS
2009-11-23 18:27 . 2004-08-05 12:00 85842 ----a-w- c:\windows\system32\perfc00C.dat
2009-11-23 18:27 . 2004-08-05 12:00 513736 ----a-w- c:\windows\system32\perfh00C.dat
2009-11-13 14:50 . 2008-09-11 10:08 73864 ----a-w- c:\documents and settings\RABDO\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2009-11-13 14:10 . 2009-03-27 11:16 -------- d-----w- c:\program files\MSBuild
2009-11-06 13:13 . 2009-11-06 13:13 -------- d-----w- c:\documents and settings\RABDO\Application Data\Malwarebytes
2009-11-06 13:13 . 2009-11-06 13:13 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes
2009-11-05 15:10 . 2008-09-12 08:37 -------- d-----w- c:\program files\Fichiers communs\Adobe
2009-11-05 15:04 . 2008-09-11 10:44 -------- d--h--w- c:\program files\InstallShield Installation Information
2009-11-03 16:26 . 2009-05-03 20:03 -------- d-----w- c:\program files\StatTransfer8
2009-10-23 15:51 . 2009-10-23 15:39 -------- d-----w- c:\documents and settings\RABDO\Application Data\convertisseur
2009-10-20 12:55 . 2009-10-20 12:16 -------- d-----w- c:\program files\Winamp
2009-10-14 12:27 . 2008-10-30 09:46 -------- d-----w- c:\program files\Bonjour
2009-10-13 14:38 . 2009-10-13 15:07 -------- d-----w- c:\program files\Power Translator Pro
2009-09-11 14:18 . 2006-03-02 12:00 136192 ----a-w- c:\windows\system32\msv1_0.dll
.

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402}]
2009-01-30 13:12 650752 ----a-w- c:\program files\pdfforge Toolbar\WidgiToolbarIE.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{B922D405-6D13-4A2B-AE89-08A030DA4402}"= "c:\program files\pdfforge Toolbar\WidgiToolbarIE.dll" [2009-01-30 650752]

[HKEY_CLASSES_ROOT\clsid\{b922d405-6d13-4a2b-ae89-08a030da4402}]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Messenger (Yahoo!)"="c:\program files\Yahoo!\Messenger\YahooMessenger.exe" [2008-09-19 4347120]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2009-01-14 68856]
"MediaDico"="c:\program files\Micro Application\12 DICOS Indispensables\LanceMediaDICO12.exe" [2002-12-24 253952]
"MSMSGS"="c:\program files\Messenger\msmsgs.exe" [2008-04-14 1695232]
"SuperCopier2.exe"="c:\program files\SuperCopier2\SuperCopier2.exe" [2006-07-07 1052672]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\program files\Fichiers communs\Ahead\lib\NMBgMonitor.exe" [2005-10-28 94208]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]

c:\documents and settings\RABDO\Menu D‚marrer\Programmes\D‚marrage\
Notification de cadeaux MSN.lnk - c:\documents and settings\RABDO\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe [2009-11-24 135680]

c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Adobe Gamma Loader.lnk - c:\program files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2008-9-12 110592]

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Program Files\\McAfee\\Common Framework\\FrameworkService.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
"AllowInboundEchoRequest"= 1 (0x1)

R3 EMCR;EMCR;c:\windows\system32\drivers\EMCR7SK.sys [26/03/2009 16:22 68224]

--- Autres Services/Pilotes en mémoire ---

*Deregistered* - mchInjDrv

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
p2psvc REG_MULTI_SZ p2psvc p2pimsvc p2pgasvc PNRPSvc
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.fr/
uSearchMigratedDefaultURL = hxxp://search.yahoo.com/search?p={searchTerms}&ei=utf-8&fr=b1ie7
uInternet Settings,ProxyOverride = *.local
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: &Télécharger avec NetTransport - c:\program files\Xi\NetTransport 2\NTAddLink.html
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
IE: Tout t&élécharger avec NetTransport - c:\program files\Xi\NetTransport 2\NTAddList.html
TCP: {FB30AE45-76C3-4FC9-AFBA-9A8DC2FA50AF} = 209.244.0.3,199.202.55.2
FF - ProfilePath - c:\documents and settings\RABDO\Application Data\Mozilla\Firefox\Profiles\539pe1lj.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.google.fr/
FF - prefs.js: keyword.URL - hxxp://www.bing.com/search?mkt=fr-FR&form=MIAWB1&q=
FF - component: c:\program files\Mozilla Firefox\extensions\{1c491116-c175-45e1-a570-6fb14fea8b7b}\components\FFExternalAlert.dll
FF - plugin: c:\documents and settings\RABDO\Local Settings\Application Data\Yahoo!\BrowserPlus\2.4.17\Plugins\npybrowserplus_2.4.17.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\

---- PARAMETRES FIREFOX ----
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl3.rsa_seed_sha", true);
.
- - - - ORPHELINS SUPPRIMES - - - -

HKLM-Run-Malwarebytes Anti-Malware (reboot) - c:\program files\Malwarebytes' Anti-Malware\mbam.exe
AddRemove-Adobe Photoshop 7.0.1 - c:\windows\ISUN040C.EXE -fc:\program files\Adobe\Photoshop 7.0\Uninst.isu -cc:\program files\Adobe\Photoshop 7.0\Uninst.dll
AddRemove-Adobe SVG Viewer - c:\program files\Fichiers communs\Adobe\SVG Viewer 3.0\Uninstall\Winstall.exe -u -fc:\program files\Fichiers communs\Adobe\SVG Viewer 3.0\Uninstall\Install.log
AddRemove-MediaDICO12 - c:\windows\IsUn040c.exe -fc:\program files\Micro Application\12 DICOS Indispensables\Uninst.isu
AddRemove-P4M266 - c:\windows\IsUn040c.exe -fc:\program files\S3Inc\P4M266\P4M266.isu
AddRemove-SPSS pour Windows 10.0 - c:\windows\unin040c.exe -fc:\program files\SPSS\DeIsL1.isu -cc:\program files\SPSS\uninst.dll
AddRemove-ArcView GIS 3.2a - C:\DeIsL1.isu



**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-12-08 15:54
Windows 5.1.2600 Service Pack 3 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés: 0

**************************************************************************

[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\mchInjDrv]
"ImagePath"="\??\c:\docume~1\RABDO\LOCALS~1\Temp\mc21.tmp"
.
--------------------- DLLs chargées dans les processus actifs ---------------------

- - - - - - - > 'explorer.exe'(2344)
c:\program files\SuperCopier2\SC2Hook.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\eappprxy.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
c:\windows\RACHook12.DLL
.
------------------------ Autres processus actifs ------------------------
.
c:\program files\Bonjour\mDNSResponder.exe
c:\program files\McAfee\Common Framework\FrameworkService.exe
c:\program files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
c:\windows\system32\tcpsvcs.exe
c:\windows\System32\snmp.exe
c:\windows\System32\bcmwltry.exe
c:\program files\McAfee\Common Framework\naPrdMgr.exe
c:\windows\system32\wscntfy.exe
c:\program files\Micro Application\12 DICOS Indispensables\MediaDICO12.EXE
c:\program files\Micro Application\12 DICOS Indispensables\Rac12.EXE
c:\program files\Yahoo!\Messenger\ymsgr_tray.exe
.
**************************************************************************
.
Heure de fin: 2009-12-08 16:01 - La machine a redémarré
ComboFix-quarantined-files.txt 2009-12-08 15:01

Avant-CF: 33 675 919 360 octets libres
Après-CF: 33 588 461 568 octets libres

WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professionnel" /noexecute=optin /fastdetect

- - End Of File - - 1F64D48E91B79434171674DCDB4FAAEB
0
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 1 118
8 déc. 2009 à 18:31
Ok, tu reesaie de passer Kill"em comme indique post 4 ? Tu essaie en mode sans echec si ca fonctionne pas ( Tapote F8 au demarrage du pc )
0
je n'arrive toujours pas à accéder à la page web suggéré au poste 4. il y à toujours le message: Erreur de chargement de la page.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 1 118
8 déc. 2009 à 19:03
Bon, fait ceci :


>Telecharge malwarebytes ici :


https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

. sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
. enregistres le sur le bureau
/!\Utilisateur de Vista : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu’Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
0
salut que me propose tu comme anti virus à part Avira dont la mise à jour est tout une gymnastique. car je suis toujours sans anti virus.comment désinstaller les logiciels que j'ai utilisé jusqu'à présent. merci. voici le rapport:
Malwarebytes' Anti-Malware 1.42
Version de la base de données: 3328
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

09/12/2009 16:33:47
mbam-log-2009-12-09 (16-33-46).txt

Type de recherche: Examen complet (C:\|E:\|F:\|G:\|H:\|I:\|)
Eléments examinés: 201939
Temps écoulé: 1 hour(s), 11 minute(s), 0 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 1 118
9 déc. 2009 à 18:53
Bon, si je comprends bien, tu n'a pas de probleme d'infection, juste pour les maj Avira en fait, c'est un très bon antivirus gratuit ( un des meilleurs ) c'est vrai que les mises à jour sont souvent hasardeuses ( pb de serveurs ) mais tu peux les faire manuellement. Je te conseille de le garder, mais si tu persiste toujours, AVG n'est pas mal non plus en gratuits, et il a moins de problemes de serveurs.


Par contre j'ai relevé un élément infecté dans ton ancien rapport, tu me postes un nouveau rapport RSIt pour voir si c'est parti stp.
0
salut, j'ai réinstalle Avira comme suggéré. voici le rapport après analyse avec RSIT.
Logfile of random's system information tool 1.06 (written by random/random)
Run by RABDO at 2009-12-10 20:11:37
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 31 GB (54%) free of 57 GB
Total RAM: 223 MB (61% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:12:48, on 10/12/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Documents and Settings\RABDO\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Micro Application\12 DICOS Indispensables\MediaDICO12.EXE
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\McAfee\Common Framework\FrameworkService.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Micro Application\12 DICOS Indispensables\Rac12.EXE
C:\WINDOWS\system32\tcpsvcs.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\wltrysvc.exe
C:\WINDOWS\System32\bcmwltry.exe
C:\Program Files\McAfee\Common Framework\naPrdMgr.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Documents and Settings\RABDO\Bureau\RSIT.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\trend micro\RABDO.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
O2 - BHO: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\WidgiToolbarIE.dll
O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\Program Files\Xi\NetTransport 2\NTIEHelper.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\WidgiToolbarIE.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [Messenger (Yahoo!)] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [MediaDico] C:\Program Files\Micro Application\12 DICOS Indispensables\LanceMediaDICO12.exe Lancement
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: Notification de cadeaux MSN.lnk = C:\Documents and Settings\RABDO\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: &Télécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddLink.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Tout t&élécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddList.html
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{FB30AE45-76C3-4FC9-AFBA-9A8DC2FA50AF}: NameServer = 209.244.0.3,199.202.55.2
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: McAfee Framework Service (McAfeeFramework) - McAfee, Inc. - C:\Program Files\McAfee\Common Framework\FrameworkService.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: WLTRYSVC - Unknown owner - C:\WINDOWS\System32\wltrysvc.exe
0
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 1 118
10 déc. 2009 à 21:21
Ok, c'est bon, la suite puis quelques conseils :


>Telecharge Toolscleaner2 ici :

https://www.commentcamarche.net/telecharger/

>Installes et lances le programme

>Clique sur "recherche" et laisse le scan se terminer

>Clique sur "suppression" pour finaliser

>Cliquer sur "quitter" pour que le rapport puisse se créer

>Poste le rapport



Améliorer sa sécurité



Conseils pour protéger son pc :

Un bon antivirus :

En gratuit : Avira Antivir ou AVG free.

En payant :
Kaspersky ou Eset NOD32

Edit : essayer d'eviter a tout prix avast.

Un pare-feu :

Celui de windows ou un autre plus efficace ( desisntaller celui de windows si on choisi un autre ) :

Comodo ou Kerio ou Zone Alarm.

Pour COMODO, voici un petit tuto pour le configurer : https://www.malekal.com/tutorial-comodo-firewall/


Un anti spyware en plus : Spybot est bien


Un anti malware en plus : Malwarebytes



Je te conseille de naviguer avec firefox si ce n'est déja fait, télécharge la derniere version ici :

http://www.mozilla-europe.org/fr/firefox/


Couplée avec de bons modules complémentaires, on améliore vraiment sa sécurité, tu le couple avec :

Noscript >Tuto pour configurer noscript : https://www.commentcamarche.net/faq/15677-noscript-un-bon-bouclier-et-obeissant

Wot

Adplock plus> http://www.6ma.fr/tuto/adblock-plus-bloquer-les-publicites-sur-firefox/


Evite les crack et le téléchargements avec des P2P (emule...) vecteurs de malwares :

https://forum.malekal.com/viewtopic.php?t=893&start=

http://www.libellules.ch/

https://forum.malekal.com/viewtopic.php?t=3208&start=


Voilà, bon surf =)
0
salut après configuration et la mise à jour de Avira j'ai fait un scanne, voici le rapport:


Avira AntiVir Personal
Date de création du fichier de rapport : jeudi 10 décembre 2009 22:03

La recherche porte sur 1429599 souches de virus.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : RABDO
Nom de l'ordinateur : RABDO-F47EAC7BA

Informations de version :
BUILD.DAT : 9.0.0.74 21698 Bytes 04/12/2009 13:56:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 13/10/2009 10:25:46
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 15:47:26
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 15:47:26
VBASE002.VDF : 7.10.1.1 2048 Bytes 19/11/2009 15:47:26
VBASE003.VDF : 7.10.1.2 2048 Bytes 19/11/2009 15:47:26
VBASE004.VDF : 7.10.1.3 2048 Bytes 19/11/2009 15:47:26
VBASE005.VDF : 7.10.1.4 2048 Bytes 19/11/2009 15:47:26
VBASE006.VDF : 7.10.1.5 2048 Bytes 19/11/2009 15:47:26
VBASE007.VDF : 7.10.1.6 2048 Bytes 19/11/2009 15:47:26
VBASE008.VDF : 7.10.1.7 2048 Bytes 19/11/2009 15:47:26
VBASE009.VDF : 7.10.1.8 2048 Bytes 19/11/2009 15:47:26
VBASE010.VDF : 7.10.1.9 2048 Bytes 19/11/2009 15:47:26
VBASE011.VDF : 7.10.1.10 2048 Bytes 19/11/2009 15:47:26
VBASE012.VDF : 7.10.1.11 2048 Bytes 19/11/2009 15:47:26
VBASE013.VDF : 7.10.1.79 209920 Bytes 25/11/2009 15:47:26
VBASE014.VDF : 7.10.1.128 197632 Bytes 30/11/2009 15:47:26
VBASE015.VDF : 7.10.1.178 195584 Bytes 07/12/2009 15:47:26
VBASE016.VDF : 7.10.1.179 2048 Bytes 07/12/2009 15:47:26
VBASE017.VDF : 7.10.1.180 2048 Bytes 07/12/2009 15:47:26
VBASE018.VDF : 7.10.1.181 2048 Bytes 07/12/2009 15:47:26
VBASE019.VDF : 7.10.1.182 2048 Bytes 07/12/2009 15:47:26
VBASE020.VDF : 7.10.1.183 2048 Bytes 07/12/2009 15:47:26
VBASE021.VDF : 7.10.1.184 2048 Bytes 07/12/2009 15:47:26
VBASE022.VDF : 7.10.1.185 2048 Bytes 07/12/2009 15:47:26
VBASE023.VDF : 7.10.1.186 2048 Bytes 07/12/2009 15:47:26
VBASE024.VDF : 7.10.1.187 2048 Bytes 07/12/2009 15:47:26
VBASE025.VDF : 7.10.1.188 2048 Bytes 07/12/2009 15:47:26
VBASE026.VDF : 7.10.1.189 2048 Bytes 07/12/2009 15:47:26
VBASE027.VDF : 7.10.1.190 2048 Bytes 07/12/2009 15:47:26
VBASE028.VDF : 7.10.1.191 2048 Bytes 07/12/2009 15:47:26
VBASE029.VDF : 7.10.1.192 2048 Bytes 07/12/2009 15:47:26
VBASE030.VDF : 7.10.1.193 2048 Bytes 07/12/2009 15:47:26
VBASE031.VDF : 7.10.1.212 127488 Bytes 10/12/2009 15:47:26
Version du moteur : 8.2.1.108
AEVDF.DLL : 8.1.1.2 106867 Bytes 10/12/2009 15:47:26
AESCRIPT.DLL : 8.1.3.2 582010 Bytes 10/12/2009 15:47:26
AESCN.DLL : 8.1.3.0 127348 Bytes 10/12/2009 15:47:26
AESBX.DLL : 8.1.1.1 246132 Bytes 10/12/2009 15:47:26
AERDL.DLL : 8.1.3.4 479605 Bytes 10/12/2009 15:47:26
AEPACK.DLL : 8.2.0.3 422261 Bytes 10/12/2009 15:47:26
AEOFFICE.DLL : 8.1.0.38 196987 Bytes 10/12/2009 15:47:26
AEHEUR.DLL : 8.1.0.186 2183544 Bytes 10/12/2009 15:47:26
AEHELP.DLL : 8.1.8.0 237942 Bytes 10/12/2009 15:47:26
AEGEN.DLL : 8.1.1.80 364917 Bytes 10/12/2009 15:47:26
AEEMU.DLL : 8.1.1.0 393587 Bytes 10/12/2009 15:47:26
AECORE.DLL : 8.1.9.1 180598 Bytes 10/12/2009 15:47:26
AEBB.DLL : 8.1.0.3 53618 Bytes 10/12/2009 15:47:26
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 26/08/2009 14:13:31
AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/06/2009 12:44:26
RCTEXT.DLL : 9.0.73.0 88321 Bytes 02/11/2009 15:58:32

Configuration pour la recherche actuelle :
Nom de la tâche...............................: ShlExt
Fichier de configuration......................: C:\DOCUME~1\RABDO\LOCALS~1\Temp\41300845.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:,
Recherche dans les programmes actifs..........: arrêt
Recherche en cours sur l'enregistrement.......: arrêt
Recherche de Rootkits.........................: arrêt
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: arrêt
Archive Smart Extensions......................: arrêt
Types d'archives divergents...................: +BSD Mailbox, +Netscape/Mozilla Mailbox, +Eudora Mailbox, +Squid cache, +Pegasus Mailbox, +MS Outlook Mailbox,
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

Début de la recherche : jeudi 10 décembre 2009 22:03

La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\'
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\Documents and Settings\All Users\Documents\autorun.inf
[RESULTAT] Contient le modèle de détection du virus INF INF/AutoRun.J
C:\Documents and Settings\All Users\Documents\New Folder.exe
[RESULTAT] Contient le code du virus Windows W32/Mabezat
C:\Documents and Settings\All Users\Documents\SSVICHOSST.exe
[RESULTAT] Contient le code du virus Windows W32/Mabezat
C:\Documents and Settings\All Users\Documents\Ma musique\Ma musique.exe
[RESULTAT] Contient le code du virus Windows W32/Mabezat
C:\Documents and Settings\All Users\Documents\Ma musique\My Playlists\My Playlists.exe
[RESULTAT] Contient le code du virus Windows W32/Mabezat
C:\Documents and Settings\All Users\Documents\Ma musique\Sample Playlists\Sample Playlists.exe
[RESULTAT] Contient le code du virus Windows W32/Mabezat
C:\Documents and Settings\All Users\Documents\Ma musique\Sample Playlists\0017A5F0\0017A5F0.exe
[RESULTAT] Contient le code du virus Windows W32/Mabezat
C:\Documents and Settings\All Users\Documents\Ma musique\Sync Playlists\Sync Playlists.exe
[RESULTAT] Contient le code du virus Windows W32/Mabezat
C:\Documents and Settings\All Users\Documents\Ma musique\Sync Playlists\315811\315811.exe
[RESULTAT] Contient le code du virus Windows W32/Mabezat
C:\Documents and Settings\All Users\Documents\Ma musique\Échantillons de musique\Échantillons de musique.exe
[RESULTAT] Contient le code du virus Windows W32/Mabezat
C:\Documents and Settings\All Users\Documents\Mes images\Mes images.exe
[RESULTAT] Contient le code du virus Windows W32/Mabezat
C:\Documents and Settings\All Users\Documents\Mes images\Échantillons d'images\Échantillons d'images.exe
[RESULTAT] Contient le code du virus Windows W32/Mabezat
C:\Documents and Settings\All Users\Documents\Mes vidéos\Mes vidéos.exe
[RESULTAT] Contient le code du virus Windows W32/Mabezat

Début de la désinfection :
C:\Documents and Settings\All Users\Documents\autorun.inf
[RESULTAT] Contient le modèle de détection du virus INF INF/AutoRun.J
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b9570a8.qua' !
C:\Documents and Settings\All Users\Documents\New Folder.exe
[RESULTAT] Contient le code du virus Windows W32/Mabezat
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b987099.qua' !
C:\Documents and Settings\All Users\Documents\SSVICHOSST.exe
[RESULTAT] Contient le code du virus Windows W32/Mabezat
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b777087.qua' !
C:\Documents and Settings\All Users\Documents\Ma musique\Ma musique.exe
[RESULTAT] Contient le code du virus Windows W32/Mabezat
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b417095.qua' !
C:\Documents and Settings\All Users\Documents\Ma musique\My Playlists\My Playlists.exe
[RESULTAT] Contient le code du virus Windows W32/Mabezat
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b4170ad.qua' !
C:\Documents and Settings\All Users\Documents\Ma musique\Sample Playlists\Sample Playlists.exe
[RESULTAT] Contient le code du virus Windows W32/Mabezat
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b8e7095.qua' !
C:\Documents and Settings\All Users\Documents\Ma musique\Sample Playlists\0017A5F0\0017A5F0.exe
[RESULTAT] Contient le code du virus Windows W32/Mabezat
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b527064.qua' !
C:\Documents and Settings\All Users\Documents\Ma musique\Sync Playlists\Sync Playlists.exe
[RESULTAT] Contient le code du virus Windows W32/Mabezat
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b8f70ad.qua' !
C:\Documents and Settings\All Users\Documents\Ma musique\Sync Playlists\315811\315811.exe
[RESULTAT] Contient le code du virus Windows W32/Mabezat
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b567066.qua' !
C:\Documents and Settings\All Users\Documents\Ma musique\Échantillons de musique\Échantillons de musique.exe
[RESULTAT] Contient le code du virus Windows W32/Mabezat
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b897098.qua' !
C:\Documents and Settings\All Users\Documents\Mes images\Mes images.exe
[RESULTAT] Contient le code du virus Windows W32/Mabezat
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b94709a.qua' !
C:\Documents and Settings\All Users\Documents\Mes images\Échantillons d'images\Échantillons d'images.exe
[RESULTAT] Contient le code du virus Windows W32/Mabezat
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4808c861.qua' !
C:\Documents and Settings\All Users\Documents\Mes vidéos\Mes vidéos.exe
[RESULTAT] Contient le code du virus Windows W32/Mabezat
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4814c1ab.qua' !


Fin de la recherche : jeudi 10 décembre 2009 23:03
Temps nécessaire: 58:49 Minute(s)

La recherche a été effectuée intégralement

5576 Les répertoires ont été contrôlés
160166 Des fichiers ont été contrôlés
13 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
13 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
1 Impossible de contrôler des fichiers
160152 Fichiers non infectés
1598 Les archives ont été contrôlées
1 Avertissements
14 Consignes
0
après le scanne avec Avira , j'ai fait une mise à jour de Malwarebytes' Anti-Malware 1.42, et j'ai effectué un scanne, voici le rapport:
Malwarebytes' Anti-Malware 1.42
Version de la base de données: 3340
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

11/12/2009 01:04:59
mbam-log-2009-12-11 (01-04-58).txt

Type de recherche: Examen complet (C:\|E:\|F:\|)
Eléments examinés: 178459
Temps écoulé: 1 hour(s), 30 minute(s), 49 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
salut, pense tu que je peut coupler Spybot et Malwarebytes ensemble sur mon pc?.

voici le rapport après analyse avec ToolsCleaner version 2.3.11:
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\Rsit: trouvé !
C:\Documents and Settings\RABDO\Bureau\Rsit.exe: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !

---------------------------------
--> Suppression:

C:\Program Files\trend micro\HijackThis.exe: supprimé !
C:\Documents and Settings\RABDO\Bureau\Rsit.exe: supprimé !
C:\Program Files\trend micro\hijackthis.log: supprimé !
C:\Rsit: supprimé !
0
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 1 118
11 déc. 2009 à 19:23
Comment va le pc ?


Sinon je crois qu'il y a de sproblemes de conflits entre malwarebytes et le scanner resident de spybot.
0
salut,le pc se porte à merveille, merci pour tes suggestions et ta prise en charge. merci encore pour ta patience à mon égard. je n'est plus le demarrage automatique lorsque j'introduit ma clé USB dans mon pc. est important ou peut s'en passer? merci.
0
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 1 118
12 déc. 2009 à 18:00
Ben franchement, je trouve ca inutile et puis, si ca se lance tout seul, si une clé est infectée et que n'a pas eu le temps de l'analyser avant avec ton antivirus, tu te fait Automatiquement infecté lol.


Sinon, j'ai oublié de te demander de faire un peu de nettoyage :


>Telecharge et installe le Logiciel Ccleaner ici :

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/


>Lances le programme et paramètre-le ainsi :

>Onglet "option" clique sur "avancé" décoche la case "effacer les fichiers temporaires de windows datant de plus de 48 heures".

>Nettoyage<

>Onglet "Nettoyeur" clique sur "analyser" puis sur "nettoyer", tu refait l'opération jusqu'à ce qu'il n'y ai plus rien a supprimer

>Onglet "registre" clique sur "rechercher les erreurs" puis "corriger les erreurs sélectionnées", tu refait l'opération jusqu'à ce qu'il n'y ai plus rien a réparer.

>Il est conseillé de garder l'outil sur son pc et de faire quotidiennement un nettoyage.


Nettoie ton disque

>Démarrer, tous les programmes
>Accesoires, outils systeme
>Nettoyage de disque
>Valide, puis attend que l'analyse soit effectuée entièrement
>Une fois l'analyse effectuée, une fenêtre te demande quels fichiers tu veux réellement supprimer, ainsi que la taille qu'ils occupent sur ton disque
>Tu valides et laisse le nettoyage se faire


Défragmente ton disque


>Démarrer, tous les programmes
>Accesoires, outils systeme
>Défragmenteur de disques

Pour chacun de tes disques tu fait "analyser " puis défragmenter.


Je te conseille aussi de rajouter de la RAM a ton pc qui n'en a pas beaucoup ( tu as 220 mb, rajoute au moins 512 mb si tu veut etre tranquille )


Voila.

0