Virus win32 dialer-gen.[Trj]

Résolu
Bonjour,

J'ai un systeme windows XP et un AMD sempron 3200+
j'ai un problème avec un virus win 32:Dialer-BP et gen et 756 et 766 [Trj]. Il me bloque sur mon disque dur dns system Volume Information restore.
J'en ai d'autres bloquant : kernel32.dll winsock.dll wsock32.dll.
Pourriez-vous m'aider à m'en débarrasser s'il vous plaît, je suis un peu perdue.
Configuration: Windows XP sur amd sempron 3200

23 réponses

Résumé de la discussion

Un système Windows XP est infecté par Win32:Dialer-BP et d'autres composants, bloquant l'accès au disque via System Volume Information restore et ciblant des fichiers Windows comme kernel32.dll, winsock.dll et wsock32.dll. Des conseils pratiques proposent de désactiver temporairement la restauration du système sur tous les lecteurs, puis d'en créer un nouveau point de restauration propre avant d'utiliser SmitFraudFix en mode sans échec. Les étapes consistent ensuite à supprimer les fichiers infectés et à nettoyer le registre, puis à réaliser des scans avec Avast et ClamWin et à vérifier via HijackThis. Pour éviter les récidives, il est conseillé de maintenir les outils de sécurité à jour et de réaliser des scans réguliers, en combinant restauration, suppression et vérifications.

Bobot (l’IA à votre service)
  1. Salut,

    Alors ceci; C:\System Volume Information\_restore indique que ta restauration du systeme etait infecté ou est infecté, pour être sûr, nous allons créer un point propre.

    Clic sur "demarrer", cliques droit sur "poste de travail", "propriétés", onglet "restauration du systeme"

    ¤ coches la case "desactiver la Restauration du systéme sur tous les lecteurs", puis clic ur "appliquer"
    ¤ decoches la case et clic sur "appliquer" puis "ok".

    Maintenant, que l'ont à effacés les point infectés, nous allons créer un point propre:

    Clic sur "demarrer", "tous les programmes", "accessoires", "outils système", "restauration du système", choisis "créer un point de restauration" nommes le " ccm" par exemple, cliques sur "créer" puis "ok".
    Voilà, maintenant le point de restauration est créer si un jour tu décides tu pourra revenir en arriere à la date que tu l'as créer donc à ce jour; en fesant la marche arriére tu pourra remettre ton ordinateur à la date ou l'on à créer ce point de restauration mais tu perdra les modifications que tu aura faites entre deux.

    Ensuite:

    Télécharge SmitfraudFix (enregistre le sur le "bureau")
    http://siri.urz.free.fr/Fix/SmitfraudFix.zip

    décompresse SmitfraudFix
    Lance le fichier SmitfraudFix ou SmitfraudFix.cmd et choisis l option 1 copie le rapport ici stp
    0
    1. Bonjour Excuses-moi, j'arrivais pas à avoir accès au site plus tôt dans la journée. Merci pour l'aide que tu m'apportes
      Voici le rapport
      SmitFraudFix v2.120

      Rapport fait à 18:59:52,52, 11/11/2006
      Executé à partir de I:\Documents and Settings\Servanton\Bureau\SmitfraudFix\SmitfraudFix
      OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
      Fix executé en mode normal

      »»»»»»»»»»»»»»»»»»»»»»»» I:\

      »»»»»»»»»»»»»»»»»»»»»»»» I:\WINDOWS

      »»»»»»»»»»»»»»»»»»»»»»»» I:\WINDOWS\system

      »»»»»»»»»»»»»»»»»»»»»»»» I:\WINDOWS\Web

      »»»»»»»»»»»»»»»»»»»»»»»» I:\WINDOWS\system32

      I:\WINDOWS\system32\okkmtv.dll PRESENT !
      I:\WINDOWS\system32\sacskza.dll PRESENT !

      »»»»»»»»»»»»»»»»»»»»»»»» I:\Documents and Settings\Servanton

      »»»»»»»»»»»»»»»»»»»»»»»» I:\Documents and Settings\Servanton\Application Data

      »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

      »»»»»»»»»»»»»»»»»»»»»»»» I:\DOCUME~1\SERVAN~1\Favoris

      »»»»»»»»»»»»»»»»»»»»»»»» Bureau

      »»»»»»»»»»»»»»»»»»»»»»»» I:\Program Files

      I:\Program Files\iVideoCodec\ PRESENT !
      I:\Program Files\VirusBursters\ PRESENT !

      »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

      »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
      "Source"="About:Home"
      "SubscribedURL"="About:Home"
      "FriendlyName"="Ma page d'accueil"

      »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      SrchSTS.exe by S!Ri
      Search SharedTaskScheduler's .dll

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
      "{01d8d081-0f76-4ab5-b5e4-9b23a709670e}"="detachments"

      [HKEY_CLASSES_ROOT\CLSID\{01d8d081-0f76-4ab5-b5e4-9b23a709670e}\InProcServer32]
      @="I:\WINDOWS\system32\sacskza.dll"

      [HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{01d8d081-0f76-4ab5-b5e4-9b23a709670e}\InProcServer32]
      @="I:\WINDOWS\system32\sacskza.dll"

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
      "{11853d5f-f894-4cc7-bbc3-fc7a9dcfd896}"="bonspells"

      [HKEY_CLASSES_ROOT\CLSID\{11853d5f-f894-4cc7-bbc3-fc7a9dcfd896}\InProcServer32]
      @="I:\WINDOWS\system32\okkmtv.dll"

      [HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{11853d5f-f894-4cc7-bbc3-fc7a9dcfd896}\InProcServer32]
      @="I:\WINDOWS\system32\okkmtv.dll"

      »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
      "AppInit_DLLs"=""

      »»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

      »»»»»»»»»»»»»»»»»»»»»»»» Fin
      0
      1. Contributeur
        slt ,

        Pour avancer Boule

        le rapport de Smitfraudfix est positif donc :

        * Redémarres le PC en mode sans échec : Au démarrage tu tapotes sur la touche F8 de ton clavier (ou F5 ) et tu choisis le [mode sans échec]

        * Ouvre le dossier [SmitfraudFix] et double clic sur Smitfraudfix.cmd, choisit l’option 2 et tu réponds oui à tout.

        Copie/colle le rapport sur le forum stp.

        ================================

        ensuite redémarre en mode normal

        télécharge HijackThis (version francaise) ici:
        hijackthis

        Dézippe le dans un dossier prévu à cet effet.

        Par exemple C:\hijackthis < Enregistre le bien dans c : !

        Démo (merci à Balltrap) :
        instalation hijackthis
        http://pageperso.aol.fr/balltrap34/Hijenr.gif

        Lance le puis:
        clique sur "faire un scan et sauvegarder le log" (cf démo)
        faire un copier coller du log entier sur le forum

        Démo : (merci à balltrap34 pour cette réalisation)
        http://pageperso.aol.fr/balltrap34/demohijack.htm

        Bon courage

        a+
        0
        1. Slt Seb08, j'ai fait la première manip et voilà le rapport
          SmitFraudFix v2.120

          Rapport fait à 20:02:24,73, 11/11/2006
          Executé à partir de I:\Documents and Settings\Servanton\Bureau\SmitfraudFix\SmitfraudFix
          OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
          Fix executé en mode sans echec

          »»»»»»»»»»»»»»»»»»»»»»»» Avant SmitFraudFix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          SrchSTS.exe by S!Ri
          Search SharedTaskScheduler's .dll

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
          "{01d8d081-0f76-4ab5-b5e4-9b23a709670e}"="detachments"

          [HKEY_CLASSES_ROOT\CLSID\{01d8d081-0f76-4ab5-b5e4-9b23a709670e}\InProcServer32]
          @="I:\WINDOWS\system32\sacskza.dll"

          [HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{01d8d081-0f76-4ab5-b5e4-9b23a709670e}\InProcServer32]
          @="I:\WINDOWS\system32\sacskza.dll"

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
          "{11853d5f-f894-4cc7-bbc3-fc7a9dcfd896}"="bonspells"

          [HKEY_CLASSES_ROOT\CLSID\{11853d5f-f894-4cc7-bbc3-fc7a9dcfd896}\InProcServer32]
          @="I:\WINDOWS\system32\okkmtv.dll"

          [HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{11853d5f-f894-4cc7-bbc3-fc7a9dcfd896}\InProcServer32]
          @="I:\WINDOWS\system32\okkmtv.dll"

          »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

          »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

          GenericRenosFix by S!Ri

          I:\WINDOWS\system32\sacskza.dll -> Hoax.Win32.Renos.gen.i
          I:\WINDOWS\system32\sacskza.dll -> Deleted

          I:\WINDOWS\system32\okkmtv.dll -> Hoax.Win32.Renos.gen.i
          I:\WINDOWS\system32\okkmtv.dll -> Deleted

          »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

          I:\Program Files\iVideoCodec\ supprimé
          I:\Program Files\VirusBursters\ supprimé

          »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

          »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

          Nettoyage terminé.

          »»»»»»»»»»»»»»»»»»»»»»»» Après SmitFraudFix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          SrchSTS.exe by S!Ri
          Search SharedTaskScheduler's .dll

          »»»»»»»»»»»»»»»»»»»»»»»» Fin
          Je vais essayer la suite maintenant
          0
          1. Contributeur
            N'oublie pas de redémarrer en mode normal avant...

            0
            1. Seb 08 voici la suite cad le rapport hijackthis mais j'ai pas pu avir en français
              Logfile of HijackThis v1.99.1
              Scan saved at 20:20:48, on 11/11/2006
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

              Running processes:
              I:\WINDOWS\System32\smss.exe
              I:\WINDOWS\system32\winlogon.exe
              I:\WINDOWS\system32\services.exe
              I:\WINDOWS\system32\lsass.exe
              I:\WINDOWS\system32\Ati2evxx.exe
              I:\WINDOWS\system32\svchost.exe
              I:\WINDOWS\System32\svchost.exe
              I:\WINDOWS\system32\spoolsv.exe
              I:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              I:\Program Files\Alwil Software\Avast4\ashServ.exe
              I:\WINDOWS\system32\svchost.exe
              I:\WINDOWS\system32\Ati2evxx.exe
              I:\WINDOWS\Explorer.EXE
              I:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
              I:\WINDOWS\SOUNDMAN.EXE
              I:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
              I:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              I:\Program Files\BroadJump\Client Foundation\CFD.exe
              I:\Program Files\Java\jre1.5.0_08\bin\jusched.exe
              I:\Program Files\ClamWin\bin\ClamTray.exe
              I:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
              I:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              I:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              I:\Program Files\Club-Internet\Lanceur\lanceur.exe
              I:\Program Files\OpenOffice.org 2.0\program\soffice.exe
              I:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
              I:\Program Files\Club-Internet\Dr Club Internet\bin\mpbtn.exe
              I:\WINDOWS\system32\svchost.exe
              I:\PROGRA~1\Motive\ASSTCO~1\MOTIVE~1.EXE
              I:\Program Files\Club-Internet\Dr Club Internet\bin\mad.exe
              I:\PROGRA~1\MOZILL~2\FIREFOX.EXE
              I:\Documents and Settings\Servanton\Bureau\hijackthis\HijackThis.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: Microsoft MSJava 32 - {43F7497C-7687-4DEA-A057-F21BD81BC896} - I:\WINDOWS\system32\msjava32.dll
              O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - I:\DOCUME~1\SERVAN~1\MESDOC~1\SPYBOT~1\SDHelper.dll (file missing)
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - I:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
              O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - I:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - I:\Program Files\Canon\Easy-WebPrint\Toolband.dll
              O4 - HKLM\..\Run: [ATIPTA] "I:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
              O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
              O4 - HKLM\..\Run: [NeroCheck] I:\WINDOWS\system32\NeroCheck.exe
              O4 - HKLM\..\Run: [OpwareSE2] "I:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
              O4 - HKLM\..\Run: [avast!] I:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKLM\..\Run: [BJCFD] I:\Program Files\BroadJump\Client Foundation\CFD.exe
              O4 - HKLM\..\Run: [NsUpdate] I:\WINDOWS\NsUpdate.exe UPDATE
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "I:\Program Files\Java\jre1.5.0_08\bin\jusched.exe"
              O4 - HKLM\..\Run: [ClamWin] "I:\Program Files\ClamWin\bin\ClamTray.exe" --logon
              O4 - HKLM\..\Run: [TkBellExe] "I:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
              O4 - HKCU\..\Run: [MsnMsgr] "I:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
              O4 - HKCU\..\Run: [Skype] "I:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
              O4 - HKCU\..\Run: [BitTorrent] "I:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
              O4 - HKCU\..\Run: [Shareaza] "I:\Program Files\Shareaza\Shareaza.exe" -tray
              O4 - HKCU\..\Run: [Saxo] I:\Program Files\Saxo\Saxo.exe regstart
              O4 - Startup: Club Internet.lnk = I:\Program Files\Club-Internet\Lanceur\lanceur.exe
              O4 - Startup: OpenOffice.org 2.0.lnk = I:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
              O4 - Global Startup: Docteur Club Internet.lnk = I:\Program Files\Club-Internet\Dr Club Internet\bin\matcli.exe
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://I:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
              O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://I:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
              O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://I:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
              O8 - Extra context menu item: Easy-WebPrint Imprimer - res://I:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
              O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://I:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - I:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - I:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - I:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - I:\Program Files\Messenger\msmsgs.exe
              O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - I:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
              O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - I:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
              O20 - Winlogon Notify: WgaLogon - I:\WINDOWS\SYSTEM32\WgaLogon.dll
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - I:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - I:\WINDOWS\system32\Ati2evxx.exe
              O23 - Service: ATI Smart - Unknown owner - I:\WINDOWS\system32\ati2sgag.exe
              O23 - Service: avast! Antivirus - Unknown owner - I:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - Unknown owner - I:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
              O23 - Service: avast! Web Scanner - Unknown owner - I:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

              Merci pour ton aide
              0
              1. Contributeur
                Ok pas grave ... ;-)

                Relance Hijack,choisi « do a scan only » ou « scanner seulement » coches ces lignes :

                O2 - BHO: Microsoft MSJava 32 - {43F7497C-7687-4DEA-A057-F21BD81BC896} - I:\WINDOWS\system32\msjava32.dll

                O4 - HKLM\..\Run: [NsUpdate] I:\WINDOWS\NsUpdate.exe UPDATE
                O4 - HKCU\..\Run: [Saxo] I:\Program Files\Saxo\Saxo.exe regstart


                Ferme toutes les fenêtres actives autres que HijackThis!, navigateur inclus, puis clique « Fix checked » ou « fixer objet ». Ferme HijackThis!

                =====================================
                recherche et supprime ces fichiers en gras (si présents) :

                I:\WINDOWS\system32\msjava32.dll
                I:\WINDOWS\NsUpdate.exe

                I:\Program Files\Saxo <--- si tu ne connais pas

                vide ta poubelle , redémarre ton Pc et dis moi ou en sont tes probs .

                =====================================

                Regarde bien et applique ce qui est indiqué en gras

                Télécharge et installe ce log :

                ewido (gratuit même après la période d’essai)
                Téléchargement :
                ewido
                Cliques sur « update » fais les mise à jour ensuite clique sur « scanner » puis sur « complete scan system ».
                Tuto pour la version 4 d’Ewido :
                https://www.malekal.com/tutorial-et-guide-ewido-v4/

                Met le à jour comme indiqué, lance le « delete » (supprime) tout ce qu’il te trouve et copie/colle moi le rapport.

                Et dis moi ou en sont tes probs .

                a+
                0
                1. J'ai fait les manip de hijackthis, ça a enlevé ce que tu m'as dit.
                  J'ai rallumé le PC mais j'ai pas trouvé SAXO, ni msjava32.dll
                  J'essaye la suite.
                  0
                  1. Voici la suite concernant ewido

                    ---------------------------------------------------------
                    ewido anti-spyware - Scan Report
                    ---------------------------------------------------------

                    + Created at: 21:21:33 11/11/2006

                    + Scan result:

                    HKU\S-1-5-21-436374069-2000478354-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{43F7497C-7687-4DEA-A057-F21BD81BC896} -> Adware.Generic : Cleaned with backup (quarantined).
                    I:\Documents and Settings\Servanton\Local Settings\Temp\USDR6V_0001_D13M1007\installer.exe -> Adware.WinFixer : Cleaned with backup (quarantined).
                    I:\WINDOWS\Temp\MT\Choc-fetish.exe -> Dialer.CapreDeam.q : Cleaned with backup (quarantined).
                    HKU\S-1-5-21-436374069-2000478354-839522115-1004\Software\GlobalCS -> Dialer.Generic : Cleaned with backup (quarantined).
                    I:\Documents and Settings\Servanton\Cookies\servanton@247realmedia[1].txt -> TrackingCookie.247realmedia : Cleaned.
                    :mozilla.19:I:\Documents and Settings\Servanton\Application Data\Mozilla\Profiles\default\uhiaap1l.slt\cookies.txt -> TrackingCookie.2o7 : Cleaned.
                    I:\Documents and Settings\Servanton\Cookies\servanton@2o7[1].txt -> TrackingCookie.2o7 : Cleaned.
                    I:\Documents and Settings\Servanton\Cookies\servanton@aolfr.122.2o7[1].txt -> TrackingCookie.2o7 : Cleaned.
                    I:\Documents and Settings\Servanton\Cookies\servanton@boonty.122.2o7[1].txt -> TrackingCookie.2o7 : Cleaned.
                    I:\Documents and Settings\Servanton\Cookies\servanton@microsofteup.112.2o7[1].txt -> TrackingCookie.2o7 : Cleaned.
                    I:\Documents and Settings\Servanton\Cookies\servanton@microsoftwlmessengermkt.112.2o7[1].txt -> TrackingCookie.2o7 : Cleaned.
                    I:\Documents and Settings\Servanton\Cookies\servanton@msninvite.112.2o7[1].txt -> TrackingCookie.2o7 : Cleaned.
                    I:\Documents and Settings\Servanton\Cookies\servanton@msnlivefavorites.112.2o7[1].txt -> TrackingCookie.2o7 : Cleaned.
                    I:\Documents and Settings\Servanton\Cookies\servanton@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Cleaned.
                    I:\Documents and Settings\Servanton\Cookies\servanton@msnservices.112.2o7[1].txt -> TrackingCookie.2o7 : Cleaned.
                    I:\Documents and Settings\Servanton\Cookies\servanton@msnuk.122.2o7[1].txt -> TrackingCookie.2o7 : Cleaned.
                    I:\Documents and Settings\Servanton\Cookies\servanton@opodo.122.2o7[1].txt -> TrackingCookie.2o7 : Cleaned.
                    I:\Documents and Settings\Servanton\Cookies\servanton@sfr.122.2o7[1].txt -> TrackingCookie.2o7 : Cleaned.
                    I:\Documents and Settings\Servanton\Cookies\servanton@adbrite[2].txt -> TrackingCookie.Adbrite : Cleaned.
                    :mozilla.13:I:\Documents and Settings\Servanton\Application Data\Mozilla\Profiles\default\uhiaap1l.slt\cookies.txt -> TrackingCookie.Adtech : Cleaned.
                    :mozilla.14:I:\Documents and Settings\Servanton\Application Data\Mozilla\Profiles\default\uhiaap1l.slt\cookies.txt -> TrackingCookie.Adtech : Cleaned.
                    :mozilla.57:I:\Documents and Settings\Servanton\Application Data\Mozilla\Firefox\Profiles\mqczsf1k.default\cookies.txt -> TrackingCookie.Adtech : Cleaned.
                    :mozilla.58:I:\Documents and Settings\Servanton\Application Data\Mozilla\Firefox\Profiles\mqczsf1k.default\cookies.txt -> TrackingCookie.Adtech : Cleaned.
                    I:\Documents and Settings\Servanton\Cookies\servanton@adtech[2].txt -> TrackingCookie.Adtech : Cleaned.
                    :mozilla.11:I:\Documents and Settings\Servanton\Application Data\Mozilla\Profiles\default\uhiaap1l.slt\cookies.txt -> TrackingCookie.Advertising : Cleaned.
                    I:\Documents and Settings\Servanton\Cookies\servanton@advertising[2].txt -> TrackingCookie.Advertising : Cleaned.
                    :mozilla.27:I:\Documents and Settings\Servanton\Application Data\Mozilla\Firefox\Profiles\mqczsf1k.default\cookies.txt -> TrackingCookie.Atdmt : Cleaned.
                    I:\Documents and Settings\Servanton\Cookies\servanton@atdmt[2].txt -> TrackingCookie.Atdmt : Cleaned.
                    I:\Documents and Settings\Servanton\Cookies\servanton@bfast[2].txt -> TrackingCookie.Bfast : Cleaned.
                    :mozilla.8:I:\Documents and Settings\Servanton\Application Data\Mozilla\Profiles\default\uhiaap1l.slt\cookies.txt -> TrackingCookie.Bluestreak : Cleaned.
                    I:\Documents and Settings\Servanton\Cookies\servanton@bluestreak[2].txt -> TrackingCookie.Bluestreak : Cleaned.
                    I:\Documents and Settings\Servanton\Cookies\servanton@iv2.bluestreak[1].txt -> TrackingCookie.Bluestreak : Cleaned.
                    I:\Documents and Settings\Servanton\Cookies\servanton@casalemedia[1].txt -> TrackingCookie.Casalemedia : Cleaned.
                    I:\Documents and Settings\Servanton\Cookies\servanton@casinotropez[2].txt -> TrackingCookie.Casinotropez : Cleaned.
                    I:\Documents and Settings\Servanton\Cookies\servanton@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Cleaned.
                    I:\Documents and Settings\Servanton\Cookies\servanton@data.coremetrics[1].txt -> TrackingCookie.Coremetrics : Cleaned.
                    :mozilla.10:I:\Documents and Settings\Servanton\Application Data\Mozilla\Profiles\default\uhiaap1l.slt\cookies.txt -> TrackingCookie.Doubleclick : Cleaned.
                    :mozilla.29:I:\Documents and Settings\Servanton\Application Data\Mozilla\Firefox\Profiles\mqczsf1k.default\cookies.txt -> TrackingCookie.Doubleclick : Cleaned.
                    I:\Documents and Settings\Servanton\Cookies\servanton@doubleclick[1].txt -> TrackingCookie.Doubleclick : Cleaned.
                    :mozilla.17:I:\Documents and Settings\Servanton\Application Data\Mozilla\Profiles\default\uhiaap1l.slt\cookies.txt -> TrackingCookie.Estat : Cleaned.
                    I:\Documents and Settings\Servanton\Cookies\servanton@estat[2].txt -> TrackingCookie.Estat : Cleaned.
                    :mozilla.16:I:\Documents and Settings\Servanton\Application Data\Mozilla\Firefox\Profiles\mqczsf1k.default\cookies.txt -> TrackingCookie.Falkag : Cleaned.
                    :mozilla.17:I:\Documents and Settings\Servanton\Application Data\Mozilla\Firefox\Profiles\mqczsf1k.default\cookies.txt -> TrackingCookie.Falkag : Cleaned.
                    :mozilla.18:I:\Documents and Settings\Servanton\Application Data\Mozilla\Firefox\Profiles\mqczsf1k.default\cookies.txt -> TrackingCookie.Falkag : Cleaned.
                    :mozilla.19:I:\Documents and Settings\Servanton\Application Data\Mozilla\Firefox\Profiles\mqczsf1k.default\cookies.txt -> TrackingCookie.Falkag : Cleaned.
                    :mozilla.20:I:\Documents and Settings\Servanton\Application Data\Mozilla\Firefox\Profiles\mqczsf1k.default\cookies.txt -> TrackingCookie.Falkag : Cleaned.
                    I:\Documents and Settings\Servanton\Cookies\servanton@as1.falkag[2].txt -> TrackingCookie.Falkag : Cleaned.
                    I:\Documents and Settings\Servanton\Cookies\servanton@falkag[1].txt -> TrackingCookie.Falkag : Cleaned.
                    I:\Documents and Settings\Servanton\Cookies\servanton@sel.as-eu.falkag[2].txt -> TrackingCookie.Falkag : Cleaned.
                    I:\Documents and Settings\Servanton\Cookies\servanton@www.falkag[1].txt -> TrackingCookie.Falkag : Cleaned.
                    I:\Documents and Settings\Servanton\Cookies\servanton@fastclick[2].txt -> TrackingCookie.Fastclick : Cleaned.
                    I:\Documents and Settings\Servanton\Cookies\servanton@media.fastclick[2].txt -> TrackingCookie.Fastclick : Cleaned.
                    I:\Documents and Settings\Servanton\Cookies\servanton@findwhat[1].txt -> TrackingCookie.Findwhat : Cleaned.
                    I:\Documents and Settings\Servanton\Cookies\servanton@banner.goldenpalace[2].txt -> TrackingCookie.Goldenpalace : Cleaned.
                    I:\Documents and Settings\Servanton\Cookies\servanton@goldenpalace[1].txt -> TrackingCookie.Goldenpalace : Cleaned.
                    I:\Documents and Settings\Servanton\Cookies\servanton@www.goldenpalace[1].txt -> TrackingCookie.Goldenpalace : Cleaned.
                    I:\Documents and Settings\Servanton\Cookies\servanton@ehg-dig.hitbox[2].txt -> TrackingCookie.Hitbox : Cleaned.
                    I:\Documents and Settings\Servanton\Cookies\servanton@ehg-falkag.hitbox[2].txt -> TrackingCookie.Hitbox : Cleaned.
                    I:\Documents and Settings\Servanton\Cookies\servanton@ehg-himedia.hitbox[2].txt -> TrackingCookie.Hitbox : Cleaned.
                    I:\Documents and Settings\Servanton\Cookies\servanton@ehg-neuftelecom.hitbox[1].txt -> TrackingCookie.Hitbox : Cleaned.
                    I:\Documents and Settings\Servanton\Cookies\servanton@ehg-yvesrocher.hitbox[1].txt -> TrackingCookie.Hitbox : Cleaned.
                    I:\Documents and Settings\Servanton\Cookies\servanton@hitbox[2].txt -> TrackingCookie.Hitbox : Cleaned.
                    I:\Documents and Settings\Servanton\Cookies\servanton@phg.hitbox[2].txt -> TrackingCookie.Hitbox : Cleaned.
                    I:\Documents and Settings\Servanton\Cookies\servanton@ivwbox[2].txt -> TrackingCookie.Ivwbox : Cleaned.
                    I:\Documents and Settings\Servanton\Cookies\servanton@server.iad.liveperson[2].txt -> TrackingCookie.Liveperson : Cleaned.
                    I:\Documents and Settings\Servanton\Cookies\servanton@mediaplex[1].txt -> TrackingCookie.Mediaplex : Cleaned.
                    I:\Documents and Settings\Servanton\Cookies\servanton@overture[2].txt -> TrackingCookie.Overture : Cleaned.
                    I:\Documents and Settings\Servanton\Cookies\servanton@paycounter[2].txt -> TrackingCookie.Paycounter : Cleaned.
                    I:\Documents and Settings\Servanton\Cookies\servanton@ads.planetactive[2].txt -> TrackingCookie.Planetactive : Cleaned.
                    I:\Documents and Settings\Servanton\Cookies\servanton@ads.pointroll[2].txt -> TrackingCookie.Pointroll : Cleaned.
                    I:\Documents and Settings\Servanton\Cookies\servanton@stats1.reliablestats[2].txt -> TrackingCookie.Reliablestats : Cleaned.
                    I:\Documents and Settings\Servanton\Cookies\servanton@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Cleaned.
                    I:\Documents and Settings\Servanton\Cookies\servanton@serving-sys[2].txt -> TrackingCookie.Serving-sys : Cleaned.
                    I:\Documents and Settings\Servanton\Cookies\servanton@cs.sexcounter[2].txt -> TrackingCookie.Sexcounter : Cleaned.
                    I:\Documents and Settings\Servanton\Cookies\servanton@sexlist[2].txt -> TrackingCookie.Sexlist : Cleaned.
                    I:\Documents and Settings\Servanton\Cookies\servanton@counter10.sextracker[1].txt -> TrackingCookie.Sextracker : Cleaned.
                    I:\Documents and Settings\Servanton\Cookies\servanton@counter16.sextracker[2].txt -> TrackingCookie.Sextracker : Cleaned.
                    I:\Documents and Settings\Servanton\Cookies\servanton@counter4.sextracker[1].txt -> TrackingCookie.Sextracker : Cleaned.
                    I:\Documents and Settings\Servanton\Cookies\servanton@counter5.sextracker[1].txt -> TrackingCookie.Sextracker : Cleaned.
                    I:\Documents and Settings\Servanton\Cookies\servanton@sextracker[2].txt -> TrackingCookie.Sextracker : Cleaned.
                    :mozilla.15:I:\Documents and Settings\Servanton\Application Data\Mozilla\Profiles\default\uhiaap1l.slt\cookies.txt -> TrackingCookie.Smartadserver : Cleaned.
                    :mozilla.45:I:\Documents and Settings\Servanton\Application Data\Mozilla\Firefox\Profiles\mqczsf1k.default\cookies.txt -> TrackingCookie.Smartadserver : Cleaned.
                    I:\Documents and Settings\Servanton\Cookies\servanton@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Cleaned.
                    I:\Documents and Settings\Servanton\Cookies\servanton@spylog[1].txt -> TrackingCookie.Spylog : Cleaned.
                    I:\Documents and Settings\Servanton\Cookies\servanton@h.starware[1].txt -> TrackingCookie.Starware : Cleaned.
                    I:\Documents and Settings\Servanton\Cookies\servanton@try.starware[1].txt -> TrackingCookie.Starware : Cleaned.
                    :mozilla.22:I:\Documents and Settings\Servanton\Application Data\Mozilla\Firefox\Profiles\mqczsf1k.default\cookies.txt -> TrackingCookie.Statcounter : Cleaned.
                    I:\Documents and Settings\Servanton\Cookies\servanton@statcounter[1].txt -> TrackingCookie.Statcounter : Cleaned.
                    I:\Documents and Settings\Servanton\Cookies\servanton@tacoda[1].txt -> TrackingCookie.Tacoda : Cleaned.
                    I:\Documents and Settings\Servanton\Cookies\servanton@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Cleaned.
                    I:\Documents and Settings\Servanton\Cookies\servanton@valueclick[2].txt -> TrackingCookie.Valueclick : Cleaned.
                    :mozilla.59:I:\Documents and Settings\Servanton\Application Data\Mozilla\Firefox\Profiles\mqczsf1k.default\cookies.txt -> TrackingCookie.Weborama : Cleaned.
                    :mozilla.9:I:\Documents and Settings\Servanton\Application Data\Mozilla\Profiles\default\uhiaap1l.slt\cookies.txt -> TrackingCookie.Weborama : Cleaned.
                    I:\Documents and Settings\Servanton\Cookies\servanton@weborama[2].txt -> TrackingCookie.Weborama : Cleaned.
                    I:\Documents and Settings\Servanton\Cookies\servanton@wreport.weborama[1].txt -> TrackingCookie.Weborama : Cleaned.
                    I:\Documents and Settings\Servanton\Cookies\servanton@statse.webtrendslive[1].txt -> TrackingCookie.Webtrendslive : Cleaned.
                    I:\Documents and Settings\Servanton\Cookies\servanton@xxxcounter[1].txt -> TrackingCookie.Xxxcounter : Cleaned.
                    I:\Documents and Settings\Servanton\Cookies\servanton@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Cleaned.
                    I:\Documents and Settings\Servanton\Cookies\servanton@zedo[1].txt -> TrackingCookie.Zedo : Cleaned.

                    ::Report end

                    merci
                    0
                    1. Salut,

                      désinstalle ClamWin tu as déjà Avast inutile d'en avoir deux

                      Fait ce nettoyage: (à faire réguliérement)

                      ¤Telecharges et installes ceci:
                      CCleaner:
                      Ccleaner

                      dans la colonne de gauche clic sur "erreurs" coches toutes les cases, puis cliques en bas sur "chercher des erreurs" une fois finit, cliques sur "reparer les erreurs" et tu aura un message pour sauvegarder ta base de registre tu dis "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs.
                      Les sauvegardes que tu aura faites tu pourra les supprimer si ton ordinateur n'a plus de problémes

                      ¤Relance Ccleaner, vas dans l'onglet "nettoyeur" present sur la gauche, decoches la derniere case (Avancé si elle est cochée) puis clic sur "lancer le nettoyage"

                      Si tu as besoin d'aide pour Ccleaner, regarde ce tutoriel:
                      http://www.tutopat.com/viewtopic.php?t=305

                      Désactive le pare-feu de Windows(SP2) il ne sert à rien puis installe celui ci pour plus de sécurité

                      Kerio: (pare-feu, qui reste gratuit après la periode d'essai!)
                      Kerio
                      -tutoriel: pour configurer et comprendre l'utilisation de Kerio
                      https://kerio.probb.fr/

                      Fait ce scan anti-virus en ligne avec Internet Explorer, accepte l'active X; la barre anti-popup du SP2 (en haut) va se mettre à clignoter, clic dessus et choisis "accepter l'active X" pour faire fonctionner le scan anti-virus.
                      Une fois qu'il a terminé colle le rapport ici stp

                      https://www.bitdefender.com/toolbox/

                      Attention avec le PeerToPeer ça raméne plein de salopries
                      0
                  2. Y'a t'il autre chose à faire ou c'est fini et OK?
                    Qu'est-ce-que boulepate a voulu dire quand il me deit que je pourrais utiliser la date d'aujourd'hui pour revenir en arrière dans la date du poit de restauration?
                    Je voudrais comprendre ce que ça veut dire. Et pourquoi les modifications ne seront pas enregistrées. Qu'est-ce-qui change dans l'ordi pour que ça enrgistre pas ce qui a été fait entre les deux?
                    Merci de m'expliquer.
                    0
                    1. Contributeur
                      Tu as fait ce qu'a dit Boulepate au <11> ?

                      a+
                      0
                      1. voilà le résultat de bitdefend online
                        BitDefender Online Scanner

                        Scan report generated at: Sat, Nov 11, 2006 - 23:24:45

                        Scan path: A:\;C:\;D:\;E:\;F:\;G:\;H:\;I:\;K:\;

                        Statistics

                        Time
                        00:25:07

                        Files
                        338275

                        Folders
                        4670

                        Boot Sectors
                        0

                        Archives
                        1447

                        Packed Files
                        18594

                        Results

                        Identified Viruses
                        0

                        Infected Files
                        0

                        Suspect Files
                        1

                        Warnings
                        0

                        Disinfected
                        0

                        Deleted Files
                        1

                        Engines Info

                        Virus Definitions
                        313780

                        Engine build
                        AVCORE v1.0 (build 2355) (i386) (Sep 25 2006 13:46:24)

                        Scan plugins
                        13

                        Archive plugins
                        38

                        Unpack plugins
                        6

                        E-mail plugins
                        6

                        System plugins
                        1

                        Scan Settings

                        First Action
                        Disinfect

                        Second Action
                        Delete

                        Heuristics
                        Yes

                        Enable Warnings
                        Yes

                        Scanned Extensions
                        *;

                        Exclude Extensions

                        Scan Emails
                        Yes

                        Scan Archives
                        Yes

                        Scan Packed
                        Yes

                        Scan Files
                        Yes

                        Scan Boot
                        Yes

                        Scanned File
                        Status

                        I:\System Volume Information\_restore{273BB15C-1603-4C72-BFE1-5CC053C89558}\RP101\A0024234.exe
                        Suspected of: BehavesLike:Trojan.HangUp

                        I:\System Volume Information\_restore{273BB15C-1603-4C72-BFE1-5CC053C89558}\RP101\A0024234.exe
                        Disinfection failed

                        I:\System Volume Information\_restore{273BB15C-1603-4C72-BFE1-5CC053C89558}\RP101\A0024234.exe
                        BitDefender Online Scanner

                        Scan report generated at: Sat, Nov 11, 2006 - 23:24:45

                        Scan path: A:\;C:\;D:\;E:\;F:\;G:\;H:\;I:\;K:\;

                        Statistics

                        Time
                        00:25:07

                        Files
                        338275

                        Folders
                        4670

                        Boot Sectors
                        0

                        Archives
                        1447

                        Packed Files
                        18594

                        Results

                        Identified Viruses
                        0

                        Infected Files
                        0

                        Suspect Files
                        1

                        Warnings
                        0

                        Disinfected
                        0

                        Deleted Files
                        1

                        Engines Info

                        Virus Definitions
                        313780

                        Engine build
                        AVCORE v1.0 (build 2355) (i386) (Sep 25 2006 13:46:24)

                        Scan plugins
                        13

                        Archive plugins
                        38

                        Unpack plugins
                        6

                        E-mail plugins
                        6

                        System plugins
                        1

                        Scan Settings

                        First Action
                        Disinfect

                        Second Action
                        Delete

                        Heuristics
                        Yes

                        Enable Warnings
                        Yes

                        Scanned Extensions
                        *;

                        Exclude Extensions

                        Scan Emails
                        Yes

                        Scan Archives
                        Yes

                        Scan Packed
                        Yes

                        Scan Files
                        Yes

                        Scan Boot
                        Yes

                        Scanned File
                        Status

                        I:\System Volume Information\_restore{273BB15C-1603-4C72-BFE1-5CC053C89558}\RP101\A0024234.exe
                        Suspected of: BehavesLike:Trojan.HangUp

                        I:\System Volume Information\_restore{273BB15C-1603-4C72-BFE1-5CC053C89558}\RP101\A0024234.exe
                        Disinfection failed

                        I:\System Volume Information\_restore{273BB15C-1603-4C72-BFE1-5CC053C89558}\RP101\A0024234.exe
                        Deleted

                        Deleted
                        0
                        1. oui, je l'ai fait mais il m'a fallu un peu de emps pas l'habitude des manips excusez-moi et merci de votre patience
                          0
                          1. C'est le rapport peut-être ça vous aidera mieux
                            BitDefender Online Scanner - Real Time Virus Report

                            Generated at: Sat, Nov 11, 2006 - 23:35:07

                            Scan Info

                            Scanned Files

                            347836

                            Infected Files

                            1

                            Virus Detected

                            BehavesLike:Trojan.HangUp

                            1

                            This summary of the scan process will be used by the BitDefender Antivirus Lab to create agregate statistics about virus activity around the world.
                            0
                            1. J'AVAIS MIS MES FICHIERS A PB EN QUARANTAINE SUR AVAST et là j'ai initialiser sans le vouloir. Qu'est-ce-que ça fait ?

                              Initialisation des fichiers de la zone de quarantaine
                              ------------------------------------------------------------------------------------------
                              Le programme va essayer de charger tous les fichiers de la zone de quarantaine à partir du serveur suivant : (null)
                              ID du fichier : 0000000008 Nom original du fichier : I:\WINDOWS\system32\kernel32.dll Catégorie du fichier : 0
                              ID du fichier : 0000000009 Nom original du fichier : I:\WINDOWS\system32\winsock.dll Catégorie du fichier : 0
                              ID du fichier : 0000000010 Nom original du fichier : I:\WINDOWS\system32\wsock32.dll Catégorie du fichier : 0
                              ID du fichier : 0000000011 Nom original du fichier : I:\System Volume Information\_restore{273BB15C-1603-4C72-BFE1-5CC053C89558}\RP60\A0016628.exe Catégorie du fichier : 1
                              ID du fichier : 0000000012 Nom original du fichier : I:\System Volume Information\_restore{273BB15C-1603-4C72-BFE1-5CC053C89558}\RP60\A0016629.exe Catégorie du fichier : 1
                              ID du fichier : 0000000013 Nom original du fichier : I:\System Volume Information\_restore{273BB15C-1603-4C72-BFE1-5CC053C89558}\RP60\A0016630.exe Catégorie du fichier : 1
                              ID du fichier : 0000000014 Nom original du fichier : I:\System Volume Information\_restore{273BB15C-1603-4C72-BFE1-5CC053C89558}\RP69\A0017844.exe Catégorie du fichier : 1
                              ID du fichier : 0000000015 Nom original du fichier : I:\System Volume Information\_restore{273BB15C-1603-4C72-BFE1-5CC053C89558}\RP70\A0017864.exe Catégorie du fichier : 1
                              ID du fichier : 0000000016 Nom original du fichier : I:\System Volume Information\_restore{273BB15C-1603-4C72-BFE1-5CC053C89558}\RP70\A0017865.exe Catégorie du fichier : 1
                              ID du fichier : 0000000017 Nom original du fichier : I:\System Volume Information\_restore{273BB15C-1603-4C72-BFE1-5CC053C89558}\RP73\A0018448.exe Catégorie du fichier : 1
                              ID du fichier : 0000000018 Nom original du fichier : I:\System Volume Information\_restore{273BB15C-1603-4C72-BFE1-5CC053C89558}\RP83\A0020158.exe Catégorie du fichier : 1
                              ID du fichier : 0000000019 Nom original du fichier : I:\System Volume Information\_restore{273BB15C-1603-4C72-BFE1-5CC053C89558}\RP89\A0021625.exe Catégorie du fichier : 1
                              ID du fichier : 0000000020 Nom original du fichier : I:\System Volume Information\_restore{273BB15C-1603-4C72-BFE1-5CC053C89558}\RP89\A0021662.exe Catégorie du fichier : 1
                              ------------------------------------------------------------------------------------------
                              L'action a été accomplie avec succès !

                              Et puis, tout ce que j'ai téléchargé, j'en fait quoi? Les rapports que j'ai gardés que faut-il en faire? merci
                              0
                              1. Contributeur
                                Ta resto systeme est ou etait infecté donc pour être sur de la rendre saine fais cette manip :

                                Désactive ta restauration système (uniquement si tu es sous XP):
                                Clic droit sur poste de travail puis,
                                propriété, tu cliques sur onglet restauration système
                                tu coches la case « désactiver la restauration » et applique.

                                Puis,

                                ¤Réactive ta restauration système (uniquement si tu es sous XP):
                                Clic droit sur poste de travail puis,
                                propriété, tu cliques sur onglet restauration système
                                tu décoches la case « désactiver la restauration » et applique.

                                http://www.libellules.ch/desactiver_restauration.php

                                Et cré un nouveau point de restauration

                                Création d'un point propre :

                                * Cliquez sur « Démarrer » => tous les programmes=> accessoires=> outils systèmes=> restauration du système=> creer un point de restauration =>nomme le
                                créer ==> "ok"

                                ou en sont tes probs ?

                                a+
                                0
                                1. j'ai fait les manips sur poste dettravail et sur créer un point de restauration. sur avast j'ai toujours les mêmes fichiers en quarantaine les mêmes que la liste ci-dessus que faut-il en faire?
                                  0
                                  1. et les Smitfraudfis, Hijackthis, Ccleaner, Ewido que j'ai téléchargés que dois-je n faire?
                                    Et puis pour l'instant je ne sais pas si j'ai plus de problèmes car ça ne m'a pas empêchée de bosser sur mon ordi en même temps que les manip.
                                    J'ai aussi enregistré mon travail sur une clé USB ça craint?
                                    0
                                    1. Sunbelt kerio est actif et il me sort plein d journaux de commentcamarche.net. Est-ce lui qui bloqu vos réponses car je ne reçoit plus rien en réponse de votre part
                                      0
                                      1. Mais non il bloque pas tes envois et encore moins nos réponses lol :-)
                                        0
                                      2. génial!!! Mais tu sais, j'suis pas très douée de ce côté-là et je sais pas ce qui peut être source d'ennuis ou non. Alors j'essaye de m'informer...
                                        Expliques-moi ce que tu voulais dire par l fait qu'en recréant sous XP ce que tu m'as fait faire au début en me disant que je pourrais revenir dessus mais que ce que j'ai modifié ne serait pas enregistré.

                                        Et dis-moi si ça craint que j'ai travaillé en même temps que j'attendais vos messages (pas pendant les scan)?
                                        Et que dois-je faire de ce que j'ai télécharger, est-ce-que ça me serv ira souvent?
                                        Il y en a un ou seb08 m'a indiqué qu'il fallait scanner régulièrement lequel?
                                        Et est-ce-que je dois laisser ewidio et cleanr fonctionner tout le temps comme kerio?
                                        Est-ce-que macaffee va interférer avec un de ceux que tu m'as fait télécharger. Si oui, je ne l'intègre pas dans mon PC si je suis bien protégée vec tout ça, pas de pb je m'en contente largement!!!
                                        merci pour votre patience.
                                        A votre avis est-ce-que je peux avoir encore des pbs? Parce que je sais pas trop où ils puvent avoir subsistés parce que au départ j'avais pas énormément de pbs pour m'en servir hormi l'infection qui progressait.
                                        Est-ce-que je risque encore quelquechose ou j peux travailler sans aucuns risques comme avant?
                                        0
                                      3. Coucou bonjour, il y a encore quelqu'un pour me répondre s'il vous plaît SEB08 ou BOULEPATE62
                                        0
                                      4. @sidokaSalut,

                                        Le risque zéro n'existe pas

                                        Je t'ai parlé de la restauration du système, si tu choisis un point antérieur tu risques de perdre certaines mises à jours, rien de très grave si tu les refait dérriére

                                        Ce que tu as téléchargé: tu les mettra à jour une fois par mois et tu scannera ton PC dans la foulé.

                                        Tu peux déscativer Ewido et CCleaner pas utile parcontre garde Kerio et ton anti-virus

                                        Pas de problème avec McAfee et les programme donnès au dessus !

                                        Tu peux encore avoir des problèmes oui, mais il ne faut pas devenir parano, un nettoyage régulier suffit à éviter beaucoup de problème ;-)
                                        0
                                      5. @sidokaDis moi à si je vais me servir souvent de la restauration apparemment non. Faut-il que j'enregistre quelquechose pour conserver les manips d'hier ou c'est automatique? L'ordi le retrouvera seul la prochaine fois? Et ce qui n'est pa enregistré entre les 2 restaurations c'est quoi? Parce que j'ai pas de sauvegarde des logiciels que j'ai installés et la restauration bouffe détruit pas grand chose apparemment Alors est-ce si grave?
                                        Merci des réponses.
                                        0
                                    • 1
                                    • 2