Virus

Bonsoir,

HELP? HELP? HELP! SVP
J'ai essayé de suivre les conseils que j'ai pu lire dans les différents forums mais je n'y arrive pas
J'ai plusieurs pb
system doctor
fakealert
la vérification au demarrage est trop longue
le PC est lent
j'ai téléchargé les différents logiciels ccleaner f-secure,hijack
mais j'ai peur de faire une mauvaise manipulation
Configuration: XP AMD ATHLON

37 réponses

Résumé de la discussion

Un PC sous Windows XP présente une vérification au démarrage prolongée et des signes de malware (System Doctor/FakeAlert), malgré des nettoyages avec CCleaner, F-Secure et HijackThis. Plusieurs réponses recommandent d'analyser les rapports avec HijackThis et de vérifier les options de sécurité, puis d'utiliser msconfig pour désactiver les programmes de démarrage superflus et d'exécuter un scan en ligne. D'autres conseillent de vérifier si McAfee lance un scan au démarrage ou de désactiver cette option; certains préconisent aussi un scan en ligne avec Bitdefender et une vérification du disque. En cas de doute persistant, certains suggèrent d'exécuter SFC pour réparer les fichiers système et de tester le système via un antivirus en ligne, notamment lorsque l'affichage d'infections est incertain.

Bobot (l’IA à votre service)
  1. Contributeur
    slt,

    Télécharge Blacklight (de F-Secure):
    https://www.f-secure.com/en

    et sauvegarde le sur ton Bureau.

    Double-clique blbeta.exe et accepte la licence ; laisse [X]scan through Windows Explorer activé ; clique Scan puis Next

    Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).

    Copie et colle le contenu de ce rapport STP.

    a+
    0
    1. salut seb,

      J'ai fait un scan f-secure et un hijack

      f-secure:
      10/14/06 10:49:30 [Info]: BlackLight Engine 1.0.47 initialized
      10/14/06 10:49:30 [Info]: OS: 5.1 build 2600 (Service Pack 2)
      10/14/06 10:49:33 [Note]: 7019 4
      10/14/06 10:49:33 [Note]: 7005 0
      10/14/06 10:49:59 [Note]: 7006 0
      10/14/06 10:49:59 [Note]: 7011 1512
      10/14/06 10:50:00 [Note]: 7026 0
      10/14/06 10:50:00 [Note]: 7026 0
      10/14/06 10:50:32 [Note]: FSRAW library version 1.7.1020
      10/14/06 10:50:58 [Note]: 2000 1012
      10/14/06 10:50:58 [Note]: 2000 1012
      10/14/06 10:51:05 [Note]: 7006 0
      10/14/06 10:51:05 [Note]: 7011 1512
      10/14/06 10:51:05 [Note]: 7026 0
      10/14/06 10:51:05 [Note]: 7026 0
      10/14/06 10:51:10 [Note]: FSRAW library version 1.7.1020
      10/14/06 10:51:36 [Note]: 2000 1012
      10/14/06 10:51:36 [Note]: 2000 1012
      10/14/06 10:51:54 [Note]: 7007 0

      hijack:

      Logfile of HijackThis v1.99.1
      Scan saved at 00:54:10, on 14/10/2006
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Keymaestro\Multimedia Keyboard\nhksrv.exe
      C:\WINDOWS\System32\Ati2evxx.exe
      c:\program files\mcafee.com\agent\mcdetect.exe
      c:\PROGRA~1\mcafee.com\vso\mcshield.exe
      c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
      C:\PROGRA~1\MCAFEE.COM\PERSON~1\MPFSERVICE.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\McAfee.com\VSO\mcvsshld.exe
      C:\Program Files\McAfee.com\VSO\oasclnt.exe
      C:\Program Files\O2Micro\AudioDJ\o2cd.exe
      C:\Program Files\Keymaestro\Multimedia Keyboard\MMKeybd.exe
      c:\progra~1\mcafee.com\vso\mcvsescn.exe
      c:\program files\mcafee.com\agent\mcagent.exe
      C:\WINDOWS\System32\LVCOMSX.EXE
      C:\Program Files\Keymaestro\Multimedia Keyboard\TrayMon.exe
      C:\Program Files\Keymaestro\Onscreen Display\OSD.exe
      C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
      C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
      C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
      C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
      C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
      C:\WINDOWS\system32\RunDll32.exe
      C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\PROGRA~1\MCAFEE.COM\PERSON~1\MPFAGENT.EXE
      C:\Program Files\SAGEM WiFi manager\WLANUTL.exe
      c:\progra~1\mcafee.com\vso\mcvsftsn.exe
      C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
      C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.acer.com/worldwide/selection.html
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
      O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O4 - HKLM\..\Run: [ljkcugri] c:\windows\system32\ljkcugri.exe ljkcugri
      O4 - HKLM\..\Run: [VSOCheckTask] "C:\PROGRA~1\McAfee.com\VSO\mcmnhdlr.exe" /checktask
      O4 - HKLM\..\Run: [VirusScan Online] C:\Program Files\McAfee.com\VSO\mcvsshld.exe
      O4 - HKLM\..\Run: [OASClnt] C:\Program Files\McAfee.com\VSO\oasclnt.exe
      O4 - HKLM\..\Run: [o2cd] C:\Program Files\O2Micro\AudioDJ\o2cd.exe
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [MULTIMEDIA KEYBOARD] C:\Program Files\Keymaestro\Multimedia Keyboard\MMKeybd.exe
      O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\McUpdate.exe
      O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
      O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
      O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
      O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe"
      O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
      O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
      O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
      O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
      O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      O4 - HKLM\..\Run: [MPFExe] C:\PROGRA~1\MCAFEE.COM\PERSON~1\MPFTRAY.EXE
      O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
      O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\WANADOO\Shell.exe appLaunchClientZone.shl|DEFAULT

      cnx|PARAM


      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
      O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
      O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
      O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
      O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
      O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O14 - IERESET.INF: START_PAGE_URL=https://www.acer.com/worldwide/selection.html
      O17 - HKLM\System\CCS\Services\Tcpip\..\{63D0B569-D00D-49CC-BC57-B66F8AA6E0C4}: NameServer = 192.168.1.1
      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
      O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
      O23 - Service: Firewall service (FWSvc) - Unknown owner - C:\Program Files\WinAntiVirus Pro 2006\FWSvc.exe (file missing)
      O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\program files\mcafee.com\agent\mcdetect.exe
      O23 - Service: McAfee.com McShield (McShield) - McAfee Inc. - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
      O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
      O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
      O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee Corporation - C:\PROGRA~1\MCAFEE.COM\PERSON~1\MPFSERVICE.exe
      O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Program Files\Keymaestro\Multimedia Keyboard\nhksrv.exe
      0
      1. Contributeur
        Lis bien ce qui est demandé et fais cette manip dans l'ordre STP

        ¤Télécharge ces logiciels (si tu ne les as pas) mais que tu n‘utilises pas tout de suite:

        (Les mettre à jour avant de les lancer)
        . Pour ça voir les démos.

        Antispywares et autres :

        1/ Ad-Aware (gratuit)
        Téléchargement :
        telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html
        Le patch en Français pour Ad-Aware (gratuit) :
        telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html
        Tuto :
        perso.orange.fr/entraide-hijackthis/AdAware/AdAware.htm

        2/ Spybot (gratuit) :
        voir demo d utilisation (merci Balltrap)
        pageperso.aol.fr/Balltrap34/demo%20spybot.htm
        Téléchargement :
        telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html

        3/ ewido (dowload)
        Téléchargement :
        www.ewido.net/en/download/
        Lorsqu'il est installer tu l'ouvres clique sur « update » fais les mise à jour
        Tuto pour la version 4 d’Ewido :
        www.malekal.com/tutorial_ewidoV4.html

        Nettoyeurs (de fichiers inutiles) et autres :

        4/ ccleaner (gratuit)
        Tutorial là :
        www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
        Téléchargement :
        www.01net.com

        *****************************************************
        Affiches tous les fichiers et dossiers :
        cliques sur démarrer/panneau de configuration (en affichage classique)/option des dossiers/affichage
        Cocher « afficher les dossiers et fichiers cachés »

        Décoches la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

        Décoches « masquer les extensions dont le type est connu »
        Puis fais «Ok» pour valider les changements.

        Et « appliquer »

        ****************************************************
        ¤Relance HijackThis cliques sur « scanner seulement » ou (« do a scan only »),
        coche les cases devant ces lignes et ensuite clique sur « fixer objets » (ou « fix checked »):

        O4 - HKLM\..\Run: [ljkcugri] c:\windows\system32\ljkcugri.exe ljkcugri

        O23 - Service: Firewall service (FWSvc) - Unknown owner - C:\Program Files\WinAntiVirus Pro 2006\FWSvc.exe (file missing)


        ************************************************
        Mets ce service Firewall service sur "arrêté" et "désactivé" en faisnat cette manip

        Démarrer ->executer -> tape services.msc clci droit sur le service cité -> propriétés et dans type de démarrage tu le mets come indiqué.

        ************************************************
        ¤Démarre en mode sans échec :
        Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
        Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec
        puis tape « entrée ».
        Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
        (Si F8 ne marche pas utilise la touche F5).

        **********************************************
        ¤Recherche et supprime ceci:
        attention seulement les fichiers (si présents).

        c:\windows\system32\ljkcugri.exe
        C:\Program Files\WinAntiVirus Pro 2006

        ************************************************
        ¤ Lancer Ewido pour un scan complet (clique sur « scanner » puis sur « complete scan system ») « delete » tout ce qu’il te trouve
        et copie/colle le rapport en forum.
        ************************************************
        ¤ Passe Ad-Aware et supprime tout ce qu’il trouve + supprime les quarantaines…
        ************************************************
        ¤ Passe Spybot et corrige tout ce qu’il trouve + vaccine + supprime les quarantaines…
        ***********************************************
        ¤ Lance CCleaner.

        Suppression des fichiers temporaires

        Va dans la section "Options" situé dans la marge gauche. Va dans "Avancé" et décoche "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Retourne ensuite dans la section "Nettoyeur"
        Fais bien attention de cocher toutes les cases dans la marge gauche (Internet Explorer/Windows Explorer/Système/Avancé)
        • Clique sur Analyse
        • Patiente le temps du scan, qui peut prendre un peu de temps si c'est la première fois.
        • Une fois le scan terminé, clique sur Lancer le Nettoyage

        Suppression des incohérence du registre

        • Clique sur l'icône Erreurs situés dans la marge à gauche.
        • Puis clique sur Analyser les erreurs
        • Patiente pendant que CCleaner scan ton registre.
        • Une fois le scan terminé, coche toutes les entrèes qu'il t'aura trouvée.
        • Tu peux cliquer ensuite sur Corriger les erreurs.

        Si tu n'est pas sur de ce que tu fais, tu peux choisir de sauvegarder les entrées cochées pour les restaurer ultérieurement.

        *************************************************
        ¤ Vide ta Corbeille.
        *************************************************
        ¤ Redémarre en mode normal, relance Hijackthis et copie/colle un nouveau rapport sur le forum.

        Quel est ton FAI ?

        Dis moi après tout ça ou en sont tes probs.

        a+
        0
        1. salut Seb08,

          Merci pour tes infos
          je passe ad-aware et spyboot et c cleaner

          avant de t'écrire j'avais mis en quarantaine un fichier et ensuite j'ai supprimer EWIDO avec ce fichier et maintenant lors du demarrage la vérification du systeme prend toute une nuit

          en attendant, je poursuis ce que tu m'a conseillé

          salut

          AVG Anti-Spyware - Rapport d'analyse
          ---------------------------------------------------------

          + Créé à: 15:41:26 15/10/2006

          + Résultat de l'analyse:

          C:\Documents and Settings\HAKIM\Cookies\hakim@sento.122.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
          C:\Documents and Settings\HAKIM\Cookies\hakim@adjuggler[1].txt -> TrackingCookie.Adjuggler : Aucune action entreprise.
          C:\Documents and Settings\HAKIM\Cookies\hakim@rotator.adjuggler[1].txt -> TrackingCookie.Adjuggler : Aucune action entreprise.
          C:\Documents and Settings\HAKIM\Cookies\hakim@com[1].txt -> TrackingCookie.Com : Aucune action entreprise.
          C:\Documents and Settings\HAKIM\Cookies\hakim@doubleclick[1].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
          C:\Documents and Settings\HAKIM\Cookies\hakim@mediaplex[1].txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
          C:\Documents and Settings\HAKIM\Cookies\hakim@stats1.reliablestats[1].txt -> TrackingCookie.Reliablestats : Aucune action entreprise.
          C:\Documents and Settings\HAKIM\Cookies\hakim@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
          C:\Documents and Settings\HAKIM\Cookies\hakim@weborama[1].txt -> TrackingCookie.Weborama : Aucune action entreprise.
          C:\Documents and Settings\HAKIM\Cookies\hakim@statse.webtrendslive[1].txt -> TrackingCookie.Webtrendslive : Aucune action entreprise.
          C:\Documents and Settings\HAKIM\Cookies\hakim@zedo[1].txt -> TrackingCookie.Zedo : Aucune action entreprise.

          Fin du rapport
          0
          1. voici le nouveau rapport hijackthis:

            Logfile of HijackThis v1.99.1
            Scan saved at 16:55:25, on 15/10/2006
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Keymaestro\Multimedia Keyboard\nhksrv.exe
            C:\WINDOWS\System32\Ati2evxx.exe
            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            c:\program files\mcafee.com\agent\mcdetect.exe
            c:\PROGRA~1\mcafee.com\vso\mcshield.exe
            c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
            C:\PROGRA~1\MCAFEE.COM\PERSON~1\MPFSERVICE.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\wuauclt.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\McAfee.com\VSO\mcvsshld.exe
            C:\Program Files\McAfee.com\VSO\oasclnt.exe
            C:\Program Files\O2Micro\AudioDJ\o2cd.exe
            c:\progra~1\mcafee.com\vso\mcvsescn.exe
            C:\Program Files\Keymaestro\Multimedia Keyboard\MMKeybd.exe
            C:\WINDOWS\System32\LVCOMSX.EXE
            C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
            C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
            C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
            C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
            C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
            C:\WINDOWS\system32\RunDll32.exe
            C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
            C:\PROGRA~1\MCAFEE.COM\PERSON~1\MPFTRAY.EXE
            C:\Program Files\Keymaestro\Multimedia Keyboard\TrayMon.exe
            C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
            C:\Program Files\Keymaestro\Onscreen Display\OSD.exe
            C:\PROGRA~1\MCAFEE.COM\PERSON~1\MPFAGENT.EXE
            C:\Program Files\Messenger\msmsgs.exe
            c:\progra~1\mcafee.com\vso\mcvsftsn.exe
            C:\Program Files\SAGEM WiFi manager\WLANUTL.exe
            C:\Program Files\Maxthon\Maxthon.exe
            C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.acer.com/worldwide/selection.html
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
            O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
            O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O4 - HKLM\..\Run: [VSOCheckTask] "C:\PROGRA~1\McAfee.com\VSO\mcmnhdlr.exe" /checktask
            O4 - HKLM\..\Run: [VirusScan Online] C:\Program Files\McAfee.com\VSO\mcvsshld.exe
            O4 - HKLM\..\Run: [OASClnt] C:\Program Files\McAfee.com\VSO\oasclnt.exe
            O4 - HKLM\..\Run: [o2cd] C:\Program Files\O2Micro\AudioDJ\o2cd.exe
            O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
            O4 - HKLM\..\Run: [MULTIMEDIA KEYBOARD] C:\Program Files\Keymaestro\Multimedia Keyboard\MMKeybd.exe
            O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\mcupdate.exe
            O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
            O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
            O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
            O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe"
            O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
            O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
            O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
            O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
            O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
            O4 - HKLM\..\Run: [MPFExe] C:\PROGRA~1\MCAFEE.COM\PERSON~1\MPFTRAY.EXE
            O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
            O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
            O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
            O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
            O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
            O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
            O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
            O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
            O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html
            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O14 - IERESET.INF: START_PAGE_URL=https://www.acer.com/worldwide/selection.html
            O17 - HKLM\System\CCS\Services\Tcpip\..\{63D0B569-D00D-49CC-BC57-B66F8AA6E0C4}: NameServer = 192.168.1.1
            O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
            O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
            O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
            O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
            O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
            O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\program files\mcafee.com\agent\mcdetect.exe
            O23 - Service: McAfee.com McShield (McShield) - McAfee Inc. - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
            O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
            O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
            O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee Corporation - C:\PROGRA~1\MCAFEE.COM\PERSON~1\MPFSERVICE.exe
            O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Program Files\Keymaestro\Multimedia Keyboard\nhksrv.exe

            c quoi un FAI ??
            J'ai toujours mon pb au démarrage
            est ce que je dois faire des réglages entre spyboot et mc afee

            Merci d'avance seb08
            0
            1. Contributeur
              FAI = fournisseur d'accès à internet tu es chez qui ?

              Tu as trop de programmes qui se lance au démarrage donc fais

              démarrer ->executer ->tape msconfig -> onglet "démarrage" et vois les programmes qui sont inutiles au démarrage et deselectionne les.

              a+
              0
              1. Bonjour,

                Mon FAI est Orange live box
                ok pour le démarrage avec msconfig
                mais j'ai toujours mon pb de vérification système qui se met automatiquement en marche dès que j'allume mon PC et ca dure au moins 6 heures

                Est ce que je dois reconfigurer les parametres des dossiers cachés comme avant ou pas?

                J'avais décoché la restauration système avant ton aide. Est ce que je dois la recocher.

                Merci d'avance
                a+
                0
                1. Contributeur
                  j'ai toujours mon pb de vérification système qui se met automatiquement en marche dès que j'allume mon PC et ca dure au moins 6 heures

                  Qu'est ce qu'il se passe exactement ?

                  Est ce que je dois reconfigurer les parametres des dossiers cachés comme avant ou pas?


                  Oui tu peux faire la manip inverse.

                  J'avais décoché la restauration système avant ton aide. Est ce que je dois la recocher.

                  Non laisse la décocher sinon tu la désactives.

                  Télécharge le FixWareout sur le bureau:
                  www.bleepingcomputer.com/files/lonny/Fixwareout.exe

                  Lance le fix: clique sur Next, puis Install, puis assure toi que "Run fixit" est activé puis clique sur Finish.
                  Le fix va commencer, suis les messages à l'écran. Il te sera demandé de redémarrer ton ordinateur, fais le. Ton système mettra un peu plus de temps au démarrage, c'est normal.

                  Quand ton système aura redémarré, suis les invites des messages. Ensuite lance HijackThis. Clique sur Scan et coche les lignes suivantes:

                  O17 - HKLM\System\CCS\Services\Tcpip\..\{63D0B569-D00D-49CC-BC57-B66F8AA6E0C4}: NameServer = 192.168.1.1

                  Clique sur Fix Checked. Ferme HijackThis et clique sur OK pour continuer la procédure.

                  A la fin du fix, tu auras peut-être encore besoin de redémarrer le PC.

                  Au final, poste le contenu de C:\fixwareout\report.txt avec un nouveau rapport HijackThis.

                  a+

                  0
                  1. Salut Seb08,

                    Qu'est ce qu'il se passe exactement ?

                    Le PC demande à chaque demarrage une vérification du systeme (écran bleu avec un délai de 10 secondes pour annuler la verif.) et si je n'appuie pas sur une touche dans ce délai ca prend toute la nuit.

                    Quand ton système aura redémarré, suis les invites des messages. Ensuite lance HijackThis. Clique sur Scan et coche les lignes suivantes:

                    O17 - HKLM\System\CCS\Services\Tcpip\..\{63D0B569-D00D-49CC-BC57-B66F8AA6E0C4}: NameServer = 192.168.1.1

                    Si je coche cette case je n'ai plus d'accès à internet.

                    Clique sur Fix Checked. Ferme HijackThis et clique sur OK pour continuer la procédure
                    fix checked = fixe objet???

                    Au final, poste le contenu de C:\fixwareout\report.txt avec un nouveau rapport HijackThis

                    Désolé mais je ne sais poster le contenu. Explique moi la manip STP

                    Merci d'avance pour ta réponse

                    a+
                    0
                    1. Contributeur
                      je t'explique ..

                      D'après ton log Hiajck ton FAI n'est pas Orange mais ça :

                      beast.pair.net (192.168.1.1)

                      192.168.0.0 - 192.168.255.255
                      Internet Assigned Numbers Authority
                      4676 Admiralty Way, Suite 330
                      Marina del Rey, CA
                      US

                      Internet Corporation for Assigned Names and Number
                      abuse@iana.org
                      +1-310-301-5820


                      lis bien et ca medit que tu te connecte des USA ! donc pour moi ce n'est pas plausible ...Il faut fixer cette ligne avec Hijack:

                      O17 - HKLM\System\CCS\Services\Tcpip\..\{63D0B569-D00D-49CC-BC57-B66F8AA6E0C4}: NameServer = 192.168.1.1

                      et si tu perd ta connexion au net utilise ce log :

                      télécharge ceci,

                      babin.nelly.free.fr/WinsockFix.zip

                      Installe le et exécute le, cela va rétablir ta connection

                      a+
                      0
                      1. J'ai utlisé le second logiciel et la ligne 17 n'apparait plus dans le hijackthis
                        je t'envoie le dernier log hijackthis

                        Logfile of HijackThis v1.99.1
                        Scan saved at 01:13:05, on 17/10/2006
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Program Files\Keymaestro\Multimedia Keyboard\nhksrv.exe
                        C:\WINDOWS\System32\Ati2evxx.exe
                        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                        c:\program files\mcafee.com\agent\mcdetect.exe
                        c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
                        C:\PROGRA~1\MCAFEE.COM\PERSON~1\MPFSERVICE.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\Program Files\McAfee.com\VSO\mcvsshld.exe
                        C:\Program Files\O2Micro\AudioDJ\o2cd.exe
                        c:\program files\mcafee.com\agent\mcagent.exe
                        c:\progra~1\mcafee.com\vso\mcvsescn.exe
                        C:\Program Files\Keymaestro\Multimedia Keyboard\MMKeybd.exe
                        C:\WINDOWS\System32\LVCOMSX.EXE
                        C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
                        C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
                        C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
                        C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
                        C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
                        C:\WINDOWS\system32\RunDll32.exe
                        C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                        C:\PROGRA~1\MCAFEE.COM\PERSON~1\MPFTRAY.EXE
                        C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
                        C:\Program Files\Messenger\msmsgs.exe
                        C:\Program Files\Keymaestro\Multimedia Keyboard\TrayMon.exe
                        C:\Program Files\Keymaestro\Onscreen Display\OSD.exe
                        C:\Program Files\SAGEM WiFi manager\WLANUTL.exe
                        C:\PROGRA~1\MCAFEE.COM\PERSON~1\MPFAGENT.EXE
                        c:\progra~1\mcafee.com\vso\mcvsftsn.exe
                        C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE
                        C:\Program Files\Maxthon\Maxthon.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                        O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
                        O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                        O4 - HKLM\..\Run: [VSOCheckTask] "C:\PROGRA~1\McAfee.com\VSO\mcmnhdlr.exe" /checktask
                        O4 - HKLM\..\Run: [VirusScan Online] C:\Program Files\McAfee.com\VSO\mcvsshld.exe
                        O4 - HKLM\..\Run: [OASClnt] C:\Program Files\McAfee.com\VSO\oasclnt.exe
                        O4 - HKLM\..\Run: [o2cd] C:\Program Files\O2Micro\AudioDJ\o2cd.exe
                        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                        O4 - HKLM\..\Run: [MULTIMEDIA KEYBOARD] C:\Program Files\Keymaestro\Multimedia Keyboard\MMKeybd.exe
                        O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\mcupdate.exe
                        O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
                        O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
                        O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
                        O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe"
                        O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
                        O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
                        O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
                        O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                        O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                        O4 - HKLM\..\Run: [MPFExe] C:\PROGRA~1\MCAFEE.COM\PERSON~1\MPFTRAY.EXE
                        O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
                        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                        O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
                        O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
                        O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
                        O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
                        O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                        O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
                        O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html
                        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O14 - IERESET.INF: START_PAGE_URL=https://www.acer.com/worldwide/selection.html
                        O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                        O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                        O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
                        O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                        O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                        O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\program files\mcafee.com\agent\mcdetect.exe
                        O23 - Service: McAfee.com McShield (McShield) - McAfee Inc. - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
                        O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
                        O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
                        O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee Corporation - C:\PROGRA~1\MCAFEE.COM\PERSON~1\MPFSERVICE.exe
                        O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Program Files\Keymaestro\Multimedia Keyboard\nhksrv.exe
                        0
                        1. Contributeur
                          Ton log me parait clean !

                          Ou en son tes probs ?

                          a+
                          0
                          1. Bonjour Seb08,

                            Je n'ai pourtant pas cocher la case 17 car elle ne figurait pas dans le hijackthis.

                            J'ai toujours mon pb au démarrage de vérif système

                            et maintenant Mc Afee ne veut plus s'activer meme si je lui demande.

                            PS: C quoi ce serveur américain IANA???

                            Merci d'avance
                            Tous les autres pb sont résolus
                            0
                            1. Contributeur
                              Pour la 017 je ne sais pas mais apparemment ta connexion etait détourné (infection) si elle n'apparait plus dans le log c'est bon.

                              Pour vérifier, scanne ton PC avec cet antivirus en ligne (sous IE et accepte l’activX) :

                              www.bitdefender.fr/bd/site/search.php#

                              Clique sur « scan on line » suis les instructions.

                              Et colle le rapport

                              a+
                              0
                              1. bonsoir Seb08,

                                Voici le rapport bitdefender

                                BitDefender Online Scanner - Rapport virus en temps réel

                                Généré à: Tue, Oct 17, 2006 - 22:53:49

                                --------------------------------------------------------------------------------

                                Info d'analyse

                                Fichiers scannés
                                427011

                                Infectés Fichiers
                                0

                                Virus Détectés

                                Aucun virus trouvé.

                                --------------------------------------------------------------------------------

                                Ce sommaire du processus d'analyse sera utilisé par les laboratoires Antivirus BitDefender pour créer des statistiques agréguées sur l'activité des virus dans le monde.
                                0
                                1. Contributeur
                                  ok c'est clean !

                                  ou en sont tes probs ?

                                  a+
                                  0
                                  1. pour Mc Afee c'est bon mais toujours demande e vérif système au démarrage.

                                    Lorsque j'ouvre la session le PC fait WROOOOOONG à la place dela mélodie d'accueil

                                    j'ai encore une liste de fichiers infectés dans la liste quarantaine de Mc Afee.
                                    Est-ce que je peux les supprimer ou désinfecter ????
                                    il s'agit de "systeme volume information restore" et "companion wizard"

                                    Merci d'avance pour ce pb.
                                    0
                                    1. Contributeur
                                      pour Mc Afee c'est bon mais toujours demande e vérif système au démarrage.

                                      c'est Mc afee qui te scanne au démarrage ?
                                      Si "oui" tu dois avoir une option de cochée dans Mc afee alors ...

                                      Lorsque j'ouvre la session le PC fait WROOOOOONG à la place dela mélodie d'accueil

                                      Tu as un message d'erreur ?

                                      j'ai encore une liste de fichiers infectés dans la liste quarantaine de Mc Afee.
                                      Est-ce que je peux les supprimer ou désinfecter ????


                                      Oui vire tout ce qu'il y a en quarantaine dedans.

                                      il s'agit de "systeme volume information restore" et "companion wizard"

                                      Bizarre le rapport Bitdefender ne l'indique pas ...

                                      systeme volume information restore c'est ta resto système qu'est ce qui est dit à ce sujet ?

                                      Copie /colle moi le rapport de tes quarantaines de Mc afee si possible.

                                      a+

                                      0
                                      1. tous les fichiers ne sont pas infectés: je restore ou je supprime

                                        je ne peux pas les coller et envoyer

                                        sorry

                                        j'avais supprimer un fichier mis en quarantaine : c'est peut etre la raison pour laquelle la verif du systeme ne marche pas
                                        0
                                        1. Contributeur
                                          Je ne connais pas les fonctions de mc afee...

                                          Il aurait fallu que tu me colle le rapport si c'etait possible .
                                          Tu dis que les fichiers mis en quarantaines ne sont pas tous infectés ,
                                          Comment le sais tu ?
                                          0
                                          • 1
                                          • 2