Désinfecter l'ordinateur

Résolu
Bonjour à tous.
Grace a mon antivirus et aussi à un scanner en ligne j'ai localisé des fichiers infectés sur mon ordi , et aussi des .exe qui semble t il sont pleins de petits virus.
J'ai donc entrepris de les supprimés vu que l'antivirus n'y arrivait pas.
J'ai d'abord essayé de placer dans le meme dossier un document ayant le meme nom que les fichiers indésirables, mais l'accès était refusé.
j'ai ensuite essayer de redemarrer en mode sans echec pour les supprimés mais apparement mon ordinateur n'y arrive pas.
Aussi j'aurai aimé savoir s'il existait un moyen pour désinfecter les fichiers indésirables, un logiciel qui detecte et nettoie tout ceci.
Ou bien comment les éliminer moi meme?
SVP, j'ai besoin de vous
M A
Configuration: windows xp 
avast anti virus

21 réponses

  1. Contributeur
    bonjour,

    il n'est guere possible que ton ordi ne puisse démarrer en mode sans echec.

    Pour le faire demarrer tu peux utiliser cette manip,

    dans le menu demarrer
    tu cliques sur executer,
    tu tapes msconfig
    tu cliques sur BOOT.INIT
    tu coches /SAFEBOOT
    tu appliques et tu redemarres,
    tu seras en mode sans echec. Attention quand tu auras fini tes scan il faut refaire la manip ci dessus en sens inverse sinon tu repdemarrera toujours en sans echec.

    Beaucoup de virus ne sont virables qu'en mode sans echec.

    pour un bon nettoyage complet, tu peux en plus du scan avec ton AV, utiliser celà:
    A/ si tu ne les as pas, telecharge:

    Spybot S&D 1.4 et Ad-Aware SE 1.06
    http://www.lavasoftusa.com/software/adaware/
    http://www.safer-networking.org/fr/index.html

    puis Clean Up 40 :
    http://pageperso.aol.fr/balltrap34/CleanUp40.exe
    -aide en image:(merci a Balltrap34)
    http://pageperso.aol.fr/balltrap34/democleanup.htm
    ne les utilise pas tout de suite

    idem si tu ne l’as pas A2 free sur http://www.emsisoft.net/fr/software/download/

    met à jour spybot, ad aware et a2 free sur internet (tu trouves l’option dans les menus) mais ne lance pas les scan.

    1) clic droit sur poste de travail
    propriété
    restauration systeme
    coche desactivé puis appliquer

    2) demarrer
    panneau de configuration
    outil
    option des dossiers
    affichage,
    coche afficher dossier cachés
    decoche : masquer extension des fichiers dont le type est connu
    masquer les fichiers protégés du systeme d'exploitation.

    3) demarre en mode sans echec.
    Soit tu tapotte sur la touche F8 alancement de Windows et tu choisi sans echec (pas d’inquiétude pour l’aspect de l’ecran)

    4) execute cleanup40.exe
    tu relances tes scan ad aware
    puis spy boot
    puis a2 free
    et vire tout ce qu'ils trouvent (c'est un peu long mais tu devrais t'en sortir).

    vide ta poubelle et redemarre en mode normal, c'est à dire avant de redemarrer, tu refais les manip de départ mais en recochant ... pour retrouver la config de départ.
    2
    1. merci infiniment
      0
  2. salut

    comme viens de le dire reubreub, tu dois etre encore en sans echec:
    dans le menu demarrer
    tu cliques sur executer,
    tu tapes msconfig
    valide
    va sur l'onglet general et clique sur "demarrage normal"
    clic sur appliquer
    le pc devrait redemarrer normallement

    a+
    1
    1. oouuu ta l'aire chaude toi tien munit toi de ceci Avg free

      Un anti virus est la moindre des choses !
      1
      1. Contributeur
        de rien,

        ou en es tu de tes problemes??

        jean
        0
        1. Alors j'ai tout fait comme indiqué
          apparemment ca a enlevé pas mal de choses, j'ai également réussi à supprimer les fichiers que je voulais en mode sans échec, cependant j'ai une ou deux questions:

          j'ai installé zone alarmp our protéger l'ordinateur, et j'ai du désinstaller avast car il y avait un conflit: est ce normal? ne peut on pas avoir un antivirus et un firewall en meme temps?

          avec zone alarm j'ai du mal a cliquer sur certains lien, est on obligé de mettre des niveaux de sécurité si élevé?

          Enfin apresm on nettoyage une chose étrange est arrivée: windows a pris une apparance plus archaique, ua niveau de son cadre , de la barre de tache et meme pour le menu démarrer, c'est l'interface de windows NT, alors qu'avant j'avait celle de XP (cependant je reste bien sous XP), alors j'aurais aimé savoir comment rétablir l'interface? (je compte évidemment posté cette petite question dans la rubrique appropriée mais ca faisait partie de la discussion).

          Voila, merci pour tout en tout cas.
          0
          1. tu dois encore être en mode sans échec. Pour sortir de ce mode, refais la manip de Jean38 sous le post 1/ mais cette fois, décoche SAFEBOOT
            0
            1. salut

              tu as supprimé quels fichiers en sans echec ?

              essaye clic droit sur le bureau > apparence
              dans fenetres et bouton:
              met style windows xp
              clic sur appliquer
              clic sur ok

              pour les problemes de scripts:
              Panneau de configuration >> Options internet >> Onglet Avancé
              Décoche: "Afficher une notification de chaque erreur de script
              coche: "Désactiver le débogueur de script"
              valide avec appliquer
              clic sur ok

              pour ton erreur autochk:
              regarde ici:
              http://www.d2i.ch/pn/az/a.html#a022

              a+
              0
              1. Modérateur
                Salut Marie Anne.

                Pour en revenir à ton histoire ZA/Avast, il n'y a aucune raison qu'il y ait conflit ; de plus, un antivirus à jour et un firewall sont le minimum syndical en matière de protection ...

                Lire dès que tu as un moment : http://sebsauvage.net/safehex.html

                A+
                0
                1. Tout d'abord je tenais à vous remercier tous pour vos conseils!
                  pour repondre à vos mails:

                  le style windows xp n'existe plus il n'y a que windows classique

                  Décoche: "Afficher une notification de chaque erreur de script
                  coche: "Désactiver le débogueur de script"
                  était déja décoché et coché

                  et pour autochk, quand je saisis regedit il me dit que ACLUI.dll est introuvable
                  alors effectivement j'ai effacés des fichiers en mode sans échec, mais je pensais avaoir efacés que les virus que mon AV avaient détectés.... apparement j'ai du en enlever d'autres, a moins que les virus les ont embarkés avec eux!
                  0
                  1. salut

                    bizarre tout ca.

                    telecharge hijackthis:
                    https://www.commentcamarche.net/telecharger/securite/11747-hijackthis/
                    Dezippe le dans un dossier prévu a cet effet.
                    Par exemple C:\hijack
                    et surtout pas dans un dossier temporaire (temp)
                    lance le puis:
                    clic sur "do a system scan and save logfile" et pas autre chose
                    Le bloc note va s'ouvrir, copie tout le contenu et colle le ici a la suite de ton message.

                    a+
                    0
                    1. ok chef
                      voici le résultat

                      Logfile of HijackThis v1.99.1
                      Scan saved at 20:31:41, on 30/06/2005
                      Platform: Windows XP (WinNT 5.01.2600)
                      MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\SYSTEM32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\System32\P2P Networking\P2P Networking.exe
                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\System32\wuauclt.exe
                      C:\Program Files\MSN Messenger\msnmsgr.exe
                      C:\Program Files\MSN Messenger\msnmsgr.exe
                      C:\WINDOWS\System32\rsvp.exe
                      C:\Program Files\Windows Media Player\wmplayer.exe
                      C:\Program Files\Internet Explorer\iexplore.exe
                      C:\HijackThis.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      O2 - BHO: (no name) - {021BB032-80A8-4FB6-B3D5-CF27B1553B95} - C:\WINDOWS\mslagent\4b_1,0,1,0_mslagent.dll (file missing)
                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                      O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
                      O4 - HKCU\..\Run: [eMuleAutoStart] D:\INSTALLATION\eMule\emule.exe -AutoStart
                      O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                      O4 - Global Startup: Contrôleur de calendrier Ulead.lnk = D:\INSTALLATION\ULEAD\CalCheck.exe
                      O4 - Global Startup: GStartup.lnk = C:\Program Files\Fichiers communs\GMT\GMT.exe
                      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                      O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_04\bin\npjpi142_04.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_04\bin\npjpi142_04.dll
                      O9 - Extra button: Stop Pub - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - D:\INSTALLATION\StopPub.exe
                      O9 - Extra 'Tools' menuitem: Stop Pub - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - D:\INSTALLATION\StopPub.exe
                      O9 - Extra button: Messenger Addon - {FB5F1911-F110-11d2-BB9E-00C04F795683} - http://messenger.ipfox.com (file missing)
                      O9 - Extra 'Tools' menuitem: &Messenger Addon - {FB5F1911-F110-11d2-BB9E-00C04F795683} - http://messenger.ipfox.com (file missing)
                      O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
                      O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://data.jeuxclassiques.com/npwwg.cab
                      O16 - DPF: {093F9CF8-0DE1-491C-95D5-5EC257BD4CA3} - http://akamai.downloadv3.com/binaries/IA/dtc32_FR_XP.cab
                      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409
                      O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
                      O16 - DPF: {1EB17D1C-141D-4D9D-91CB-24D99215851D} - http://akamai.downloadv3.com/binaries/IA/netia32_FR_XP.cab
                      O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
                      O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/v45/yacscom.cab
                      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by102fd.bay102.hotmail.msn.com/resources/MsnPUpld.cab
                      O16 - DPF: {5CE7A7AF-8C5E-48CF-AE30-8FC6F01C27E3} (Yahoo! Photos - Outil de publication Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/ydropper/ydropper1_4fr.cab
                      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
                      O16 - DPF: {7D1E9C49-BD6A-11D3-87A8-009027A35D73} (Yahoo! Audio UI1) - http://chat.yahoo.com/cab/yacsui.cab
                      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
                      O16 - DPF: {ABB08127-7417-11D4-8566-00500448008D} (Chat Class) - http://downloads.winwise.fr/Common/npchatlax.cab
                      O16 - DPF: {AE1C01E3-0283-11D3-9B3F-00C04F8EF466} - http://fdl.msn.com/zone/datafiles/heartbeat.cab
                      O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
                      O16 - DPF: {CAFEEFAC-0013-0001-0001-ABCDEFFEDCBA} (Environnement d'exécution Java 1.3.1_01) -
                      O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/activex/zylomloader.cab
                      O16 - DPF: {CEFB7B49-9652-464F-8AFD-A577C0500F39} - http://akamai.downloadv3.com/binaries/P2EClient/EGAUTH_1011_FR_XP.cab
                      O16 - DPF: {CF5F84EB-D3FC-4F98-BE3B-F5B56B962CED} - http://akamai.downloadv3.com/binaries/DialHTML/EGCOMLIB_1034_XP.cab
                      O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab
                      O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab
                      O23 - Service: Service de la passerelle de la couche Application (ALG) - Unknown owner - C:\WINDOWS\System32\alg.exe (file missing)
                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      O23 - Service: Service d'indexation (cisvc) - Unknown owner - C:\WINDOWS\System32\cisvc.exe (file missing)
                      O23 - Service: Application système COM+ (COMSysApp) - Unknown owner - C:\WINDOWS\System32\dllhost.exe (file missing)
                      O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe (file missing)
                      O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe (file missing)
                      O23 - Service: MS Software Shadow Copy Provider (SwPrv) - Unknown owner - C:\WINDOWS\System32\dllhost.exe (file missing)
                      O23 - Service: Winkme - Unknown owner - C:\WINDOWS\System32\Winkme.exe (file missing)
                      0
                      1. aucunes anomalie
                        me vient une idée:
                        mon voisin à un ordinateu avec la meme configuration, (la meme version de win xp)
                        j'aurais voulu savoir, etant donner que j'ai effacés des dossiers uniquement dans syst32, si je pouvais lui prendre syst32 sur ma clé usb et le mettre dans mon ordinateur le tout en mdoe sans échec?

                        sinon je pense qu'il faudra formater non?
                        0
                        1. je crois pas que ce soit possible.
                          si tu as ton cd d'xp, tente une verification des fichiers systeme:
                          http://www.aideonline.com/faq/index.php?qid=291

                          sinon tente une restauration systeme
                          demarrer > executer tape msconfig
                          et valide
                          clic sur "executer la restauration systeme"
                          et laisse toi guider.

                          a+
                          0
                          1. Merci bcp en tout csa pour vos conseils je pense formater dans pas longtemps je ferai avec pour le moment
                            merci jean, moe et tous les autres que j'oublie
                            0
                            1. salut

                              dsl, mais tu as peut etre supprimé des fichiers important pour windows...
                              désolé de ne pas avoir pu t'aider plus...

                              a++
                              0
                              1. salut a tous mon pc est tres infecter g utiliser hijackthis mais je sait pas koi faire lorsque on me demande de cocher les lignes suspectes. voici le rapport de hijack

                                Logfile of Trend Micro HijackThis v2.0.2
                                Scan saved at 18:31:06, on 23/01/2008
                                Platform: Windows XP SP2 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v7.00 (7.00.6000.16574)
                                Boot mode: Normal

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\WINDOWS\RTHDCPL.EXE
                                C:\Program Files\CyberLink\PowerCinema\PCMService.exe
                                C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAHE.EXE
                                C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                                C:\WINDOWS\system32\rundll32.exe
                                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                                C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
                                C:\WINDOWS\vsnpstd.exe
                                C:\WINDOWS\winpifviewer.exe
                                C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                                C:\WINDOWS\system32\ctfmon.exe
                                C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                C:\glcky.exe
                                C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
                                C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
                                C:\WINDOWS\System32\FTRTSVC.exe
                                C:\WINDOWS\system32\nvsvc32.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
                                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                C:\HP\KBD\KBD.EXE
                                C:\Program Files\Wanadoo\GestionnaireInternet.exe
                                C:\Program Files\Wanadoo\ComComp.exe
                                C:\PROGRA~1\Wanadoo\Toaster.exe
                                C:\PROGRA~1\Wanadoo\Inactivity.exe
                                C:\PROGRA~1\Wanadoo\PollingModule.exe
                                C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                                C:\Program Files\Wanadoo\Watch.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\Program Files\Windows Live\Messenger\usnsvc.exe
                                C:\WINDOWS\system32\drivers\svchost.exe
                                c:\windows\system\hpsysdrv.exe
                                C:\WINDOWS\system32\drivers\alg.exe
                                C:\WINDOWS\system32\drivers\smss.exe
                                C:\WINDOWS\system32\drivers\csrss.exe
                                C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
                                C:\Program Files\Java\jre1.5.0_10\bin\jucheck.exe
                                C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
                                C:\Program Files\Alwil Software\Avast4\ashChest.exe
                                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://fr.search.yahoo.com/?fr=cb-hp06
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://fr.search.yahoo.com/?fr=cb-hp06
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=compaq-desktop.msn.com&ocid=HPDHP&pc=CPDTDF
                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                                O2 - BHO: (no name) - {FC7FF7DC-C5F6-D3CA-D1F2-CD9E1FC437EB} - C:\WINDOWS\system32\iphttphl4.dll
                                O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                                O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
                                O4 - HKLM\..\Run: [PCMService] "C:\Program Files\CyberLink\PowerCinema\PCMService.exe"
                                O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                                O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
                                O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                O4 - HKLM\..\Run: [EPSON Stylus Photo R240 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAHE.EXE /P30 "EPSON Stylus Photo R240 Series" /O6 "USB001" /M "Stylus Photo R240"
                                O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                                O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                                O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
                                O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
                                O4 - HKLM\..\Run: [Windows Taskmanager] winpifviewer.exe
                                O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                                O4 - HKLM\..\Run: [Kernel32] C:\WINDOWS\system32\drivers\svchost.exe
                                O4 - HKLM\..\Run: [Kernel32_sysdamper] C:\WINDOWS\system32\drivers\sysdamp.exe
                                O4 - HKLM\..\Run: [Sysmem32] C:\WINDOWS\system32\drivers\alg.exe
                                O4 - HKLM\..\Run: [Memory_chech] C:\WINDOWS\system32\drivers\smss.exe
                                O4 - HKLM\..\Run: [Clipboard_x] C:\WINDOWS\system32\drivers\csrss.exe
                                O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                                O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                O4 - HKCU\..\Run: [WintelUpdate] C:\glcky.exe
                                O4 - HKCU\..\Run: [WINSOS VERIFY] "C:\Program Files\Winsos\WINSOS.EXE" MINI
                                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
                                O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                                O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                                O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                                O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                                O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                                O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                                O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                                O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                                O16 - DPF: {E49A9FCB-FAA9-4C1F-A1C1-54920DA2CCA4} - http://es6-scripts.dlv4.com/binaries/egauth4/egauth4_1052_FR_XP.cab
                                O17 - HKLM\System\CCS\Services\Tcpip\..\{EDB4D495-B32C-405D-948E-6EE6BA2CF35B}: NameServer = 223.222.221.1,223.222.221.2
                                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
                                O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
                                O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
                                O23 - Service: FFI - Unknown owner - C:\WINDOWS\system32\svchost.exe:exm.exe (file missing)
                                O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                0
                                1. Coucou moi j'ai une ordinateur portable est j'ai tout le temps des pubs ( j'ai plus d'antivirus ) et je voudrais savoir comme faire pour arrêté tous sa parce que c'est vraiment chiant !! Mais je voudrai une manipe simple psk comme je vous l'ai dit j'ai plus d'antivirus donc je voudrai pas trop télécharger. J'ai essayé tous se que vous aviez dit de faire mais rien ne se passe. Merci de m'aider

                                  Bisous a tout le monde !!
                                  0
                                  1. Encore moi,
                                    je suis bien en demarrage normal , je ne suis plus en mode sans échec
                                    mais je n'arrive toujours pas a cliquer sur certains liens, s'inscrit en bas de la page a gauche: "erreur sur la page"
                                    deplus je n'ai toujours pas retrouvé l'interface XP
                                    autre chose, en demarrant un message s'affiche sur un ecran bleu:
                                    "autochk not found- skipping autochek"

                                    j'avoue etre perdue!!!
                                    -1
                                    1. salut

                                      je sais pas ce que tu as viré, mais ca a mis la pagaille !

                                      Pour ACLUI.dll, tu dois avoir une sauvegarde de ce fichier, dans C:\Windows\System32\Dllcache.

                                      rend visible les fichiers systeme
                                      panneau de configuration > options des dossiers > onglet affichage
                                      Décocher " masquer les fichiers protégés du système"
                                      clic sur ok pour valider

                                      Va dans C:\WINDOWS\system32\dllcache
                                      clic droit sur ACLUI.dll > clic sur Copier

                                      Reviens dans C:\WINDOWS\system32\
                                      clic droit dans un espace vide > clic sur Coller

                                      redemarre ton pc et reessaye

                                      pour le style windows xp
                                      dis moi ce qu'il y a comme choix dans :
                                      essaye clic droit sur le bureau > propriétés > Themes
                                      menu deroulant "themes"

                                      a+
                                      -1
                                      • 1
                                      • 2