Drive cleanner et autres

bonjour à toutes et à tous,

je pense qu'il y a qq petites saletés qui se se sont installées sur mon ordi.
j'avais un truc appelé Win Anivirus pro 2006 dt je pense m'être débarassée; j'ai également une fenêtre Drive Cleaner qui s'ouvre qq fois.
par ailleur qd j'ouvre mon ordi j'ai des fenêtres qui s'ouvrent me signalant une erreur de chargement C:\windows\system32\NvCpl.dll et C:\windows\system32\brrotate.dll
j'ai également des fênetres qui me disent que pour SDRmon.exe et avgcc.exe le composant MFC71.dll est introuvable

ce sont peut-être des pb différents, ptèt des pb techniques qui n'ont rien à voir avec un qconque virus (auquel cas ce post est au mauvais endroit) mais comme je n'y comprends rien en informatique, j'ai pensé bon de vous indiquez cela.

merci d'avance pour votre aide!
Configuration: Windows XP
Internet Explorer 6.0

44 réponses

Résumé de la discussion

Des signes d'infection et des erreurs système apparaissent sur un PC Windows XP, avec NvCpl.dll, brrotate.dll et MFC71.dll, ainsi que des fenêtres liées à des programmes indésirables comme Win Anivirus pro 2006 et Drive Cleaner. La meilleure réponse conseille de désinstaller les antivirus incompatibles (AVG Free, Norton Antivirus et composants associés), puis d'installer Avast et un outil antispyware comme Ad-Aware pour renforcer la protection. En cas de persistance, des conseils complémentaires préconisent d'utiliser des outils comme Clean Up 40 ou LopxpMH pour générer des rapports et limiter le démarrage des programmes non essentiels via msconfig.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut,

    télécharge HijackThis ici:
    http://telechargement.zebulon.fr/138-hijackthis-1991.html

    Dézippe le dans un dossier prévu à cet effet.
    Par exemple C:\hijackthis < Enregistre le bien dans c : !
    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/Hijenr.gif

    Lance le puis:
    clique sur "do a system scan and save logfile" (cf démo)
    faire un copier coller du log entier sur le forum

    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    Bon courage

    A+
    1. euh excuse, je suis nouvelle sur ce site, j'ai écrit mes réponse à la suite, je pense que j'aurai du les écrire en te répondant directement à toi, sinon tu ne vois pas forcément que j'ai répondu, c'est ça?

      enfin voilà, maintenant c'est corrigé;-)
  2. voilà le rapport, j'ai eu un peu peur au début ms en fait c'était simple...ms je pense que ça n'est que le début ;-)

    ça veut dire quoi? ya des virus?

    merci!

    Logfile of HijackThis v1.99.1
    Scan saved at 19:14:55, on 22/02/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
    C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
    C:\WINDOWS\system32\drivers\KodakCCS.exe
    C:\Program Files\Norton AntiVirus\navapsvc.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\Program Files\Norton AntiVirus\SAVScan.exe
    C:\WINDOWS\system32\ScsiAccess.EXE
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\WgaTray.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Logitech\iTouch\iTouch.exe
    C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
    C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
    C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\Program Files\Fichiers communs\Real\Update_OB\rnathchk.exe
    D:\Logiciels\bin\jusched.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe
    C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
    C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
    C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\backWeb-7288971.exe
    C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hposol08.exe
    C:\Program Files\Pinnacle\Shared Files\Programs\Scheduler\PCLEScheduler.exe
    D:\Program Files\Microsoft Office\Office\1036\OLFSNT40.EXE
    C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
    C:\WINDOWS\system32\HPZipm12.exe
    C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\hijackthis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.free.fr/freebox/index.html
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: ohb - {5ED7D3DE-6DBE-4516-8712-01B1B64B7057} - C:\WINDOWS\system32\SearchTool\nsg7.dll
    O2 - BHO: ohb - {5ED7D3DE-6DBE-4516-8712-436325722327} - C:\WINDOWS\system32\SmartShopper\SmartShopper0.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Logiciels\bin\ssv.dll
    O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
    O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [EM_EXEC] H:\SYSTEM\EM_EXEC.EXE
    O4 - HKLM\..\Run: [TkBellExe] C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe -osboot
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [WinAntiVirusPro2006] "C:\Program Files\WinAntiVirus Pro 2006\WinAV.exe" /min
    O4 - HKLM\..\Run: [uwa6pcw] "C:\Program Files\WinAntiVirus Pro 2006\uwa6pcw.exe" -c
    O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Logiciels\bin\jusched.exe"
    O4 - HKLM\..\Run: [SDR6V_Check] "C:\Program Files\Fichiers communs\DriveCleaner 2006 Free\SDRmon.exe"
    O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
    O4 - HKLM\..\Run: [adstart] C:\WINDOWS\System32\Rundll32.exe "C:\WINDOWS\system32\brrotate.dll" DllVerify
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NVMCTRAY.DLL,NvTaskbarInit
    O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "C:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe"
    O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
    O4 - Global Startup: hp psc 2000 Series.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
    O4 - Global Startup: KODAK Software Updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\backWeb-7288971.exe
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
    O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office\OSA9.EXE
    O4 - Global Startup: officejet 6100.lnk = ?
    O4 - Global Startup: Pinnacle Scheduler.lnk = ?
    O4 - Global Startup: Symantec Fax Starter Edition Port.lnk = D:\Program Files\Microsoft Office\Office\1036\OLFSNT40.EXE
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {493ACF15-5CD9-4474-82A6-91670C3DD66E} (LinkedIn ContactFinderControl) - https://www.linkedin.com/cab/LinkedInContactFinderControl.cab
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://apollonia3.spaces.msn.com//PhotoUpload/MsnPUpld.cab
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
    O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
    O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
    O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
    O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
    O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
    O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
    O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
    O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
    O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
    O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
    O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
    O23 - Service: ScsiAccess - Unknown owner - C:\WINDOWS\system32\ScsiAccess.EXE
    O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
    1. Contributeur sécurité
      Salut,

      Oui, il faut répondre ici ;)

      Prends connaissance du contenu le lien suivant:
      http://www.f-secure.com/products/license-terms/eult_fra.pdf
      Tu as donc pris connaissance et accepté les conditions d'utilisations du programme blacklight qui est inclus dans le dossier compressé navilog1.zip que tu vas télécharger.
      Maintenant fais un clic droit sur ce lien :
      http://perso.orange.fr/il.mafioso/Navifix/navilog1.zip
      Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
      Fais un clic droit sur navilog1.zip et choisis "tout extraire"
      Ensuite double clique sur navilog1.bat
      Laisses-toi guider. Au menu principal, choisis 1 et valides.
      (ne fais pas le choix 2 sans notre avis/accord)
      Patientes jusqu'au message :
      *** Analyse Termine le ..... ***
      Appuies sur une touche comme demandé, le blocnote va s'ouvrir.
      Copies-colles l'intégralité dans une réponse. Refermes le blocnote.
      Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
      1. re;-)

        voilà le rapport...c'est grave docteur? lol
        en tt cas c'est vachement sympa de prendre du tps pr m'aider!

        Search Navipromo version 1.0.3 commencé le 23/02/2007 à 18:03:18,54

        !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
        !!! Poster ce rapport sur le forum pour le faire analyser !!!
        !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

        Fix lancé depuis C:\Documents and Settings\Apollonia\Bureau\navilog1
        Mise a jour le 21.02.2007 a 17h00 by IL-MAFIOSO

        Executé en mode normal

        *** Recherche Programmes installes ***

        *** Recherche dossiers dans C:\WINDOWS ***

        *** Recherche dossiers dans C:\Program Files ***

        *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

        *** Recherche dossiers dans C:\Documents and Settings\Apollonia\Application Data ***

        *** Recherche avec BlackLight Engine/F-secure ***
        BlackLight Engine est un produit de F-secure, pour + d'infos :
        https://www.f-secure.com/en

        F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
        ======================================

        Copyright 2005-2006 F-Secure Corporation. All rights reserved.
        This is a beta version. It will expire on 1st of April, 2007.
        Version information: 2.2.1055.

        [+] Started on 02/23/07 at 18:03:20.
        [+] Initializing ...
        [+] Starting scan, press Ctrl-C to abort.
        [+] Scanning for hidden items ........................................................
        [+] Scan complete.
        [+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
        [+] Exited on 02/23/07 at 18:08:53 (return code = 0).

        *** Recherche fichiers ***

        *** Recherche cles registre ***

        Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

        Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

        Recherche Clé Magic Control

        *** Module de recherche complémentaire ***
        (recherche fichiers spécifiques)

        *** Analyse Terminé le 23/02/2007 à 18:10:56,84 ***
    2. Contributeur sécurité
      Salut,

      Lance ce scan en ligne:
      http://www.bitdefender.fr/scan8/ie.html
      Copie/colle le rapport
      Aide en image : http://pageperso.aol.fr/rginformatique/mapage/defender.htm
      1. hello, voilà le rapport. je sais pas si c normal ms ça a mis du tps pr scanner. si je comprends bien il a trouvé des virus, non?

        BitDefender Online Scanner

        Scan report generated at: Sat, Feb 24, 2007 - 12:41:58

        Scan path: A:\;C:\;D:\;E:\;F:\;G:\;

        Statistics

        Time
        01:07:20

        Files
        274203

        Folders
        4036

        Boot Sectors
        4

        Archives
        2541

        Packed Files
        37320

        Results

        Identified Viruses
        6

        Infected Files
        10

        Suspect Files
        0

        Warnings
        0

        Disinfected
        0

        Deleted Files
        19

        Engines Info

        Virus Definitions
        393347

        Engine build
        AVCORE v1.0 (build 2397) (i386) (Feb 8 2007 14:24:08)

        Scan plugins
        14

        Archive plugins
        38

        Unpack plugins
        6

        E-mail plugins
        6

        System plugins
        1

        Scan Settings

        First Action
        Disinfect

        Second Action
        Delete

        Heuristics
        Yes

        Enable Warnings
        Yes

        Scanned Extensions
        *;

        Exclude Extensions

        Scan Emails
        Yes

        Scan Archives
        Yes

        Scan Packed
        Yes

        Scan Files
        Yes

        Scan Boot
        Yes

        Scanned File
        Status

        C:\Program Files\Fichiers communs\DriveCleaner 2006 Free\SDRmon.exe
        Infected with: Trojan.Downloader.Winfixer.E

        C:\Program Files\Fichiers communs\DriveCleaner 2006 Free\SDRmon.exe
        Disinfection failed

        C:\Program Files\Fichiers communs\DriveCleaner 2006 Free\SDRmon.exe
        Deleted

        C:\Program Files\Norton AntiVirus\Quarantine\0C9F2ED5.htm=>(Quarantine-2)
        Infected with: Trojan.Exploit.Js.Cve.2005.1790.J

        C:\Program Files\Norton AntiVirus\Quarantine\0C9F2ED5.htm=>(Quarantine-2)
        Disinfection failed

        C:\Program Files\Norton AntiVirus\Quarantine\0C9F2ED5.htm=>(Quarantine-2)
        Deleted

        C:\Program Files\Norton AntiVirus\Quarantine\0C9F2ED5.wmf=>(Quarantine-2)
        Infected with: Exploit.Win32.WMF-PFV

        C:\Program Files\Norton AntiVirus\Quarantine\0C9F2ED5.wmf=>(Quarantine-2)
        Disinfection failed

        C:\Program Files\Norton AntiVirus\Quarantine\0C9F2ED5.wmf=>(Quarantine-2)
        Deleted

        C:\Program Files\Norton AntiVirus\Quarantine\191A5E5E=>(Quarantine-2)
        Infected with: Trojan.Downloader.Winfixer.O

        C:\Program Files\Norton AntiVirus\Quarantine\191A5E5E=>(Quarantine-2)
        Disinfection failed

        C:\Program Files\Norton AntiVirus\Quarantine\191A5E5E=>(Quarantine-2)
        Deleted

        C:\Program Files\Norton AntiVirus\Quarantine\3F641866.class=>(Quarantine-2)
        Infected with: Java.Trojan.Exploit.Bytverify

        C:\Program Files\Norton AntiVirus\Quarantine\3F641866.class=>(Quarantine-2)
        Disinfection failed

        C:\Program Files\Norton AntiVirus\Quarantine\3F641866.class=>(Quarantine-2)
        Deleted

        C:\Program Files\Norton AntiVirus\Quarantine\3F674263.class=>(Quarantine-2)
        Infected with: Java.Trojan.Exploit.Bytverify

        C:\Program Files\Norton AntiVirus\Quarantine\3F674263.class=>(Quarantine-2)
        Disinfection failed

        C:\Program Files\Norton AntiVirus\Quarantine\3F674263.class=>(Quarantine-2)
        Deleted

        C:\Program Files\Norton AntiVirus\Quarantine\3F674263.htm=>(Quarantine-2)
        Infected with: Trojan.Exploit.Js.Cve.2005.1790.J

        C:\Program Files\Norton AntiVirus\Quarantine\3F674263.htm=>(Quarantine-2)
        Disinfection failed

        C:\Program Files\Norton AntiVirus\Quarantine\3F674263.htm=>(Quarantine-2)
        Deleted

        C:\Program Files\Norton AntiVirus\Quarantine\3F674263.wmf=>(Quarantine-2)
        Infected with: Exploit.Win32.WMF-PFV

        C:\Program Files\Norton AntiVirus\Quarantine\3F674263.wmf=>(Quarantine-2)
        Disinfection failed

        C:\Program Files\Norton AntiVirus\Quarantine\3F674263.wmf=>(Quarantine-2)
        Deleted

        C:\Program Files\Norton AntiVirus\Quarantine\3F6A6C5F.class=>(Quarantine-2)
        Infected with: Trojan.Downloader.Java.Openconnection.AJ

        C:\Program Files\Norton AntiVirus\Quarantine\3F6A6C5F.class=>(Quarantine-2)
        Disinfection failed

        C:\Program Files\Norton AntiVirus\Quarantine\3F6A6C5F.class=>(Quarantine-2)
        Deleted

        C:\Program Files\Norton AntiVirus\Quarantine\6219432C.class=>(Quarantine-2)
        Infected with: Java.Trojan.Exploit.Bytverify

        C:\Program Files\Norton AntiVirus\Quarantine\6219432C.class=>(Quarantine-2)
        Disinfection failed

        C:\Program Files\Norton AntiVirus\Quarantine\6219432C.class=>(Quarantine-2)
        Deleted
    3. Contributeur sécurité
      Salut

      Oui et ils sont supprimés !
      C'est normal que ce soit plus long ;)

      Télécharge et installe:
      AVG Anti-Spyware :

      https://www.malekal.com/avg-antivirus-free-antivirus-gratuit-pour-proteger-son-pc-des-virus/

      ¤ Lance AVG Anti-Spyware

      Clique sur le bouton Analyse (de la barre d'outils)

      Puis sur l'onglets Comment réagir, clique sur Actions recommandées. Sélectionne Quarantaine.

      Reviens à l'onglet Analyse. Clique sur Analyse complète du système.

      A la fin du scan, choisis l'option 3

      "Appliquer toutes les actions " en bas.

      Clique sur "Enregistrer le rapport".

      Copie/colle le rapport sur le forum.

      A+
      1. sur mon ordi j'ai dejà un truc avec le même icone mais ça s'apelle AVG free. c'est la même chose?
        je vais qd même télécharger et installer celui que tu m'as dit.
      2. euh j'ai un problème. j'ai télécharger le truc et l'ai installer (peu importe où on l'installe?) et qd je clique sur l'icone avgas-setup-7.5.0.50 j'ai une petite fenetre "please waite while setup is loading" et direct après j'ai une fenetre d'erreur qui me dit "Extraction: erreur d'écriture du fichier C:\DOCUME~1\APOLLO~1\LOCALS~1\Temp\nsm3F.tmp\nsis_plugin.dll

        qu'est-ce que je dois faire?

        merci!
    4. Contributeur sécurité
      Tu l as installé ou? ;)
      1. euh, ds programmes (D:)
        fallait le mettre dans C: ? le pb c'est que j'ai svt une petite fenetre qui me dit que mon espace disque est faible du coup j'essaye de pas trop mettre des trucs ds C:

        je c pas trp si c bon de faire ça(?), je suis un peu nulle en informatique (tu l'as ptèt remarqué, lol).
    5. Contributeur sécurité
      lol

      Ton disque dur est partitionné entre le c et le d?
      Si c est le cas, si si, c est bien.
      1. alors mon cousin m'avait fait une partition, j'ai disque local C: (3,9 Go ms il n'y a plus que 11,6 Mo et j'ai tjrs ce pb d'espace disque faible) - programme D: - et données E:
        ms c'est un peu le chantier là dedans. mon cousin ne peut plus me dépanner car il habite loin maintenant.

        ms là, je fais comment si ça ne marche pas? comme je te disais avant j'ai une fenetre "etraction: erreur....."
    6. Contributeur sécurité
      Salut

      Pas grave, scan ton pc avec ceci:

      http://www.malekal.com/tutorial_eScan_antivirus_toolkit.php

      a+
      1. j'ai fait ce que tu m'as indiqué en dernier (ai suivi ce qui était conseillé, dc l'ai fait en mode sans echec).
        par contre après avoir rallumé mon pc normalement, mes icones st plus petit qu'avant et ma barre en bas n'est plus bleue...c'est normal que ça ait changé les config d'affichage?)

        et du coup, j'ai un rapport à t'envoyer aprs ça, non? je le trouve où? car ya bien un fichier bloc-note ms ça décrit tt ce ki a été scanné dc je ne sais pas si c ça (c long).
        le résultat me donnait 8 virus détecté, 0 désinfectés.

        à+
    7. Contributeur sécurité
      Salut

      Oui donne moi ce rapport.

      Ensuite fais ceci:

      télécharge ceci et décompresse le
      http://pageperso.aol.fr/Balltrap34/luna.zip

      ensuite met le dans C:\WINDOWS\Resources\Themes\Luna
      et double clic dessus

      Ensuite réessaye de remettre le style xp

      A+

      1. ben à mon avis c'est pas le bon truc car ce dt je te parle c'est la liste des 50 et qq mille trucs scannées de mon ordi et en copier/coller c'est tellement long que ça fait buguer mon ordi.

        j'ai ça:

        Sat Feb 24 17:59:20 2007 => ***** Scanning complete. *****

        Sat Feb 24 17:59:20 2007 => Total Number of Files Scanned: 51164
        Sat Feb 24 17:59:21 2007 => Total Number of Virus(es) Found: 8
        Sat Feb 24 17:59:21 2007 => Total Number of Disinfected Files: 0
        Sat Feb 24 17:59:21 2007 => Total Number of Files Renamed: 1
        Sat Feb 24 17:59:21 2007 => Total Number of Deleted Files: 0
        Sat Feb 24 17:59:21 2007 => Total Number of Errors: 99
        Sat Feb 24 17:59:21 2007 => Time Elapsed: 01:20:26
        Sat Feb 24 17:59:21 2007 => Virus Database Date: 2007/02/23
        Sat Feb 24 17:59:21 2007 => Virus Database Count: 272614

        Sat Feb 24 17:59:21 2007 => Scan Completed.

        Sat Feb 24 18:00:46 2007 => Virus Database Date: 2007/02/23
        Sat Feb 24 18:00:46 2007 => Virus Database Count: 272614
        Sat Feb 24 18:01:57 2007 => AV Library Unloaded (3)...

        sinon ya moyen de récupérer la liste des 8 virus détectés? ou faut que je me retape le scan?
        j'v faire le reste de ce que tu m'as dit en attendant;-)
    8. Contributeur sécurité
      Salut

      Dans le rapport, tu vois ou c est infecté?
      Copie colle moi juste ce qui est infecté.

      a+
      1. Bonjour!

        j'ai essayé de te copier ce qui semble etre infecté, et les trucs où c'est marqué erreur.
        j'te dit pas la galère, je viens de parcourir tt le scan, je n'ai plus d'yeux!!

        Sat Feb 24 16:38:04 2007 => ***** Scanning Registry Files *****

        Sat Feb 24 16:38:04 2007 => Scanning HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad
        Sat Feb 24 16:38:04 2007 => *** File C:\WINDOWS\system32\SHELL32.dll having Size Restriction ***
        Sat Feb 24 16:38:04 2007 => Scanning File C:\WINDOWS\system32\SHELL32.dll [**]
        Sat Feb 24 16:38:04 2007 => *** File C:\WINDOWS\system32\SHELL32.dll having Size Restriction ***
        Sat Feb 24 16:38:04 2007 => Scanning File C:\WINDOWS\system32\SHELL32.dll [**]
        Sat Feb 24 16:38:04 2007 => Scanning File C:\WINDOWS\system32\webcheck.dll
        Sat Feb 24 16:38:04 2007 => Scanning File C:\WINDOWS\system32\stobject.dll

        Sat Feb 24 16:38:04 2007 => Scanning HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects
        Sat Feb 24 16:38:04 2007 => {5ED7D3DE-6DBE-4516-8712-01B1B64B7057} = C:\WINDOWS\system32\SearchTool\nsg7.dll
        Sat Feb 24 16:38:04 2007 => Scanning File C:\WINDOWS\system32\SearchTool\nsg7.dll
        Sat Feb 24 16:38:04 2007 => File C:\WINDOWS\system32\SearchTool\nsg7.dll tagged as not-a-virus:AdWare.Win32.Beginto.f. No Action Taken.

        Sat Feb 24 16:38:04 2007 => {5ED7D3DE-6DBE-4516-8712-436325722327} = C:\WINDOWS\system32\SmartShopper\SmartShopper0.dll
        Sat Feb 24 16:38:04 2007 => Scanning File C:\WINDOWS\system32\SmartShopper\SmartShopper0.dll
        Sat Feb 24 16:38:05 2007 => File C:\WINDOWS\system32\SmartShopper\SmartShopper0.dll tagged as not-a-virus:AdWare.Win32.Beginto.f. No Action Taken.

        Scanning HKCU\Control Panel\Desktop
        Sat Feb 24 16:38:05 2007 => ERROR!!! Invalid Entry SCRNSAVE.EXE = C:\WINDOWS\ROBBIE~1.SCR. Removing it.

        ERROR!!! Invalid Entry EM_EXEC = H:\SYSTEM\EM_EXEC.EXE. Removing it.
        Sat Feb 24 16:38:06 2007 => Scanning File C:\PROGRA~1\QUICKT~1\qttask.exe
        Sat Feb 24 16:38:06 2007 => ERROR!!! Invalid Entry WinAntiVirusPro2006 = "C:\Program Files\WinAntiVirus Pro 2006\WinAV.exe" /min. Removing it.
        Sat Feb 24 16:38:06 2007 => Scanning File C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
        Sat Feb 24 16:38:07 2007 => Scanning File D:\Logiciels\bin\jusched.exe
        Sat Feb 24 16:38:07 2007 => ERROR!!! Invalid Entry SDR6V_Check = "C:\Program Files\Fichiers communs\DriveCleaner 2006 Free\SDRmon.exe". Removing it.
        Sat Feb 24 16:38:07 2007 => Scanning File C:\WINDOWS\System32\Rundll32.exe

        Scanning File C:\WINDOWS\system32\DRIVERS\gameenum.sys
        Sat Feb 24 16:38:13 2007 => ERROR!!! Invalid Entry \??\F:\INSTALL\GMSIPCI.SYS in SYSTEM\CurrentControlSet\Services\GMSIPCI...

        Scanning File C:\WINDOWS\system32\DRIVERS\parport.sys
        Sat Feb 24 16:38:18 2007 => ERROR!!! Invalid Entry \??\C:\WINDOWS\system32\PCANDIS5.SYS in SYSTEM\CurrentControlSet\Services\PCANDIS5...

        Scanning File C:\WINDOWS\System32\svchost.exe
        Sat Feb 24 16:38:23 2007 => ERROR!!! Invalid Entry \??\C:\WINDOWS\system32\ZDCndis5.SYS in SYSTEM\CurrentControlSet\Services\ZDCndis5...

        File C:\Documents and Settings\All Users\Application Data\Grisoft\Avg7Data\upd7bin\avginet.log infected by "Mail Bomb" Virus. Action Taken: File Renamed.

        Scanning File C:\Documents and Settings\Apollonia\Local Settings\Temp\IncludeInstall.exe
        Sat Feb 24 16:46:52 2007 => File C:\Documents and Settings\Apollonia\Local Settings\Temp\IncludeInstall.exe tagged as not-a-virus:AdWare.Win32.Beginto.f. No Action Taken.

        Sat Feb 24 16:46:52 2007 => Scanning File C:\Documents and Settings\Apollonia\Local Settings\Temp\ins11.exe
        Sat Feb 24 16:46:53 2007 => Scanning File C:\Documents and Settings\Apollonia\Local Settings\Temp\ins4.exe
        Sat Feb 24 16:46:54 2007 => File C:\Documents and Settings\Apollonia\Local Settings\Temp\ins4.exe tagged as not-a-virus:AdWare.Win32.Beginto.f. No Action Taken.

        Sat Feb 24 16:46:54 2007 => Scanning File C:\Documents and Settings\Apollonia\Local Settings\Temp\ins9.exe
        Sat Feb 24 16:46:54 2007 => File C:\Documents and Settings\Apollonia\Local Settings\Temp\ins9.exe tagged as not-a-virus:AdWare.Win32.Beginto.f. No Action Taken.

        Scanning File C:\WINDOWS\system32\SearchTool\nsg7.dll
        Sat Feb 24 17:29:09 2007 => File C:\WINDOWS\system32\SearchTool\nsg7.dll tagged as not-a-virus:AdWare.Win32.Beginto.f. No Action Taken.

        Scanning File C:\WINDOWS\system32\SmartShopper\SmartShopper0.dll
        Sat Feb 24 17:29:16 2007 => File C:\WINDOWS\system32\SmartShopper\SmartShopper0.dll tagged as not-a-virus:AdWare.Win32.Beginto.f. No Action Taken.
    9. Contributeur sécurité
      Salut

      lol désolé

      Supprime ceci:

      C:\Documents and Settings\Apollonia\LocalSettings\Temp\IncludeInstall.exe
      C:\Documents andSettings\Apollonia\LocalSettings\Temp\ins11.exe
      C:\Documents and Settings\Apollonia\Local Settings\Temp\ins4.exe
      C:\Documents and Settings\Apollonia\LocalSettings\Temp\ins9.exe C:\WINDOWS\system32\SearchTool
      C:\WINDOWS\system32\SmartShopper

      A+
      1. ben j'ai pas le fichier localsettings dans C:\Documents and Settings\Apollonia ,dc je ne sais pas où je trouve includeinstall.exe - ins11.exe - ins4.exe et ins9.exe

        pr searchtool: j'ai un fichier searchtool, si je veux le supprimer ça me dit:
        " impossible de supprimer nsg7.dll: accès refusé.vérifiez que le disque n'est pas plein ou protégé en écriture et que le fichier n'est pas utilisé actuellement."

        pr smartshopper, pareil, si je veux supprimer le fichier j'ai:
        "" impossible de supprimer js.dll: accès refusé.vérifiez que le disque n'est pas plein ou protégé en écriture et que le fichier n'est pas utilisé actuellement."

        désolée si je suis pas très douée. tu dois te marrer parfois (et parfois ça doit etre chiant aussi ;-))
    10. Contributeur sécurité
      Salut

      Non je ne me marre pas lol
      Prkoi? Parce que quand j ai eu des soucis, j etais dans le meme cas que toi. Alors je sais ce que ca fait ;)

      Télécharge et installe Clean Up 40:
      http://pageperso.aol.fr/balltrap34/CleanUp40.exe
      -aide en image:(merci à Balltrap34).
      http://pageperso.aol.fr/balltrap34/democleanup.htm

      A+
      1. ça y est, juste 18500 files deleted, rien que ça!
        clean up faut le lancer de tps en tps où il efface tt seul ce qu'il faut?
        c'est bizzare, j'ai vu qu'il effaçait des trucs ds localsettings ms ce fichier là je ne l'ai pas trouvé sur mon ordi (?)

        quelle est ma prochaine mission? ;-)
    11. Contributeur sécurité
      Salut

      Non ne le lance pas trop souvent.
      Rarement car parfois il te supprime ton style XP. Et si tel est le cas, il faudra le retelecharger.

      Localsetting, c est un fichier caché de windows.

      Tu relances un scan sur escan?

      A+
      1. lol, oui il m'a enlevé mon style xp et ma photo de bureau ms je suis allée le rechercher te seule comme une grande (ya du progrès! lol) en suivant le truc que tu m'avais indiqué avant.

        ms si je refait un scan avec escan, je vais galérer pour le rapport?
    12. Contributeur sécurité
      Ouais lol

      Je vais eviter de te faire souffrir, remet un hijack this

      a+
      1. ouf ;-)

        voici le rapport, par contre c'etait super rapide, ça m'a sorti le truc tt de suite j'ai meme pas l'impression que ça a scanné (alors que le escan ça a duré presqu'1h!)

        Logfile of HijackThis v1.99.1
        Scan saved at 21:49:50, on 25/02/2007
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
        C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\Explorer.EXE
        C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
        C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
        C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
        C:\WINDOWS\system32\drivers\KodakCCS.exe
        C:\Program Files\Norton AntiVirus\navapsvc.exe
        C:\WINDOWS\system32\nvsvc32.exe
        C:\Program Files\Norton AntiVirus\SAVScan.exe
        C:\WINDOWS\system32\ScsiAccess.EXE
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Logitech\iTouch\iTouch.exe
        C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
        C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
        C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
        D:\Logiciels\bin\jusched.exe
        C:\Program Files\Messenger\msmsgs.exe
        C:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe
        C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
        C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
        C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\backWeb-7288971.exe
        C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hposol08.exe
        C:\Program Files\Pinnacle\Shared Files\Programs\Scheduler\PCLEScheduler.exe
        D:\Program Files\Microsoft Office\Office\1036\OLFSNT40.EXE
        C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
        C:\WINDOWS\system32\HPZipm12.exe
        C:\WINDOWS\system32\WgaTray.exe
        C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\Program Files\Fichiers communs\Real\Update_OB\rnathchk.exe
        C:\hijackthis\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.free.fr/freebox/index.html
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: ohb - {5ED7D3DE-6DBE-4516-8712-01B1B64B7057} - C:\WINDOWS\system32\SearchTool\nsg7.dll
        O2 - BHO: ohb - {5ED7D3DE-6DBE-4516-8712-436325722327} - C:\WINDOWS\system32\SmartShopper\SmartShopper0.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Logiciels\bin\ssv.dll
        O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
        O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
        O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
        O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
        O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
        O4 - HKLM\..\Run: [TkBellExe] C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe -osboot
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [uwa6pcw] "C:\Program Files\WinAntiVirus Pro 2006\uwa6pcw.exe" -c
        O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Logiciels\bin\jusched.exe"
        O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
        O4 - HKLM\..\Run: [adstart] C:\WINDOWS\System32\Rundll32.exe "C:\WINDOWS\system32\brrotate.dll" DllVerify
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NVMCTRAY.DLL,NvTaskbarInit
        O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "C:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe"
        O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
        O4 - Global Startup: hp psc 2000 Series.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
        O4 - Global Startup: KODAK Software Updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\backWeb-7288971.exe
        O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
        O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
        O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office\OSA9.EXE
        O4 - Global Startup: officejet 6100.lnk = ?
        O4 - Global Startup: Pinnacle Scheduler.lnk = ?
        O4 - Global Startup: Symantec Fax Starter Edition Port.lnk = D:\Program Files\Microsoft Office\Office\1036\OLFSNT40.EXE
        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {493ACF15-5CD9-4474-82A6-91670C3DD66E} (LinkedIn ContactFinderControl) - https://www.linkedin.com/cab/LinkedInContactFinderControl.cab
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://apollonia3.spaces.msn.com//PhotoUpload/MsnPUpld.cab
        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
        O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
        O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
        O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
        O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
        O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
        O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
        O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
        O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
        O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
        O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
        O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
        O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
        O23 - Service: ScsiAccess - Unknown owner - C:\WINDOWS\system32\ScsiAccess.EXE
        O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
    13. Contributeur sécurité
      Re,

      lol

      HijackThis -> Open the misc tools sections -> open Uninstall manager -> clique sur "Save list" -> enregistre le fichier -> fais-en un copier/coller ici.
      1. voili voilou...

        Ad-Aware SE Personal
        Adobe Download Manager 2.0 (Supprimer uniquement)
        Adobe Flash Player 9 ActiveX
        Adobe Reader 7.0.7 - Français
        Archiveur WinRAR
        aspi
        Avance AC'97 Audio
        AVG Free Edition
        AVIcodec (remove only)
        CC_ccStart
        ccCommon
        CCHelp
        CCScore
        CleanUp!
        Companion wizard
        Correctif Windows XP - KB873339
        Correctif Windows XP - KB885835
        Correctif Windows XP - KB885836
        Correctif Windows XP - KB886185
        Correctif Windows XP - KB887472
        Correctif Windows XP - KB887742
        Correctif Windows XP - KB888113
        Correctif Windows XP - KB888302
        Correctif Windows XP - KB890859
        Correctif Windows XP - KB891781
        CR2
        DeepBurner v1.8.0.224
        DivX Codec
        eMule
        ESSAdpt
        ESSANUP
        ESSBrwr
        ESSCAM
        ESSCDBK
        ESScore
        ESSgui
        ESShelp
        ESSini
        ESSPCD
        ESSTUTOR
        ESSvpaht
        ESSvpot
        Free - Kit de connexion
        Guide de l'utilisateur Logitech
        HijackThis 1.99.1
        hp psc 2100 series
        InCD (Ahead Software)
        J2SE Runtime Environment 5.0 Update 9
        KSU
        Kyodai Mahjongg 2006 v1.21
        LimeWire 4.12.6
        LiveReg (Symantec Corporation)
        LiveUpdate 1.90 (Symantec Corporation)
        Logiciel iTouch de Logitech
        Logiciel Kodak EasyShare
        Magic Karaoke Maker
        Microsoft Office 2000 Premium
        Mise à jour de sécurité pour Lecteur Windows Media (KB911564)
        Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)
        Mise à jour de sécurité pour Lecteur Windows Media 9 (KB917734)
        Mise à jour de sécurité pour Windows XP (KB890046)
        Mise à jour de sécurité pour Windows XP (KB893756)
        Mise à jour de sécurité pour Windows XP (KB896358)
        Mise à jour de sécurité pour Windows XP (KB896422)
        Mise à jour de sécurité pour Windows XP (KB896423)
        Mise à jour de sécurité pour Windows XP (KB896424)
        Mise à jour de sécurité pour Windows XP (KB896428)
        Mise à jour de sécurité pour Windows XP (KB899587)
        Mise à jour de sécurité pour Windows XP (KB899589)
        Mise à jour de sécurité pour Windows XP (KB899591)
        Mise à jour de sécurité pour Windows XP (KB900725)
        Mise à jour de sécurité pour Windows XP (KB901017)
        Mise à jour de sécurité pour Windows XP (KB901214)
        Mise à jour de sécurité pour Windows XP (KB902400)
        Mise à jour de sécurité pour Windows XP (KB904706)
        Mise à jour de sécurité pour Windows XP (KB905414)
        Mise à jour de sécurité pour Windows XP (KB905749)
        Mise à jour de sécurité pour Windows XP (KB908519)
        Mise à jour de sécurité pour Windows XP (KB911562)
        Mise à jour de sécurité pour Windows XP (KB911567)
        Mise à jour de sécurité pour Windows XP (KB911927)
        Mise à jour de sécurité pour Windows XP (KB912919)
        Mise à jour de sécurité pour Windows XP (KB913580)
        Mise à jour de sécurité pour Windows XP (KB914388)
        Mise à jour de sécurité pour Windows XP (KB914389)
        Mise à jour de sécurité pour Windows XP (KB916281)
        Mise à jour de sécurité pour Windows XP (KB917159)
        Mise à jour de sécurité pour Windows XP (KB917344)
        Mise à jour de sécurité pour Windows XP (KB917422)
        Mise à jour de sécurité pour Windows XP (KB917953)
        Mise à jour de sécurité pour Windows XP (KB918118)
        Mise à jour de sécurité pour Windows XP (KB918439)
        Mise à jour de sécurité pour Windows XP (KB918899)
        Mise à jour de sécurité pour Windows XP (KB919007)
        Mise à jour de sécurité pour Windows XP (KB920213)
        Mise à jour de sécurité pour Windows XP (KB920214)
        Mise à jour de sécurité pour Windows XP (KB920670)
        Mise à jour de sécurité pour Windows XP (KB920683)
        Mise à jour de sécurité pour Windows XP (KB920685)
        Mise à jour de sécurité pour Windows XP (KB921398)
        Mise à jour de sécurité pour Windows XP (KB921883)
        Mise à jour de sécurité pour Windows XP (KB922616)
        Mise à jour de sécurité pour Windows XP (KB922760)
        Mise à jour de sécurité pour Windows XP (KB922819)
        Mise à jour de sécurité pour Windows XP (KB923191)
        Mise à jour de sécurité pour Windows XP (KB923414)
        Mise à jour de sécurité pour Windows XP (KB923689)
        Mise à jour de sécurité pour Windows XP (KB923694)
        Mise à jour de sécurité pour Windows XP (KB923980)
        Mise à jour de sécurité pour Windows XP (KB924191)
        Mise à jour de sécurité pour Windows XP (KB924270)
        Mise à jour de sécurité pour Windows XP (KB924496)
        Mise à jour de sécurité pour Windows XP (KB924667)
        Mise à jour de sécurité pour Windows XP (KB925454)
        Mise à jour de sécurité pour Windows XP (KB925486)
        Mise à jour de sécurité pour Windows XP (KB926255)
        Mise à jour de sécurité pour Windows XP (KB926436)
        Mise à jour de sécurité pour Windows XP (KB927779)
        Mise à jour de sécurité pour Windows XP (KB927802)
        Mise à jour de sécurité pour Windows XP (KB928090)
        Mise à jour de sécurité pour Windows XP (KB928255)
        Mise à jour de sécurité pour Windows XP (KB928843)
        Mise à jour de sécurité pour Windows XP (KB929969)
        Mise à jour pour Windows XP (KB894391)
        Mise à jour pour Windows XP (KB898461)
        Mise à jour pour Windows XP (KB900485)
        Mise à jour pour Windows XP (KB908531)
        Mise à jour pour Windows XP (KB910437)
        Mise à jour pour Windows XP (KB911280)
        Mise à jour pour Windows XP (KB916595)
        Mise à jour pour Windows XP (KB920872)
        Mise à jour pour Windows XP (KB922582)
        Mise à jour pour Windows XP (KB931836)
        MouseWare 9.40
        MSN Messenger 7.5
        MSRedist
        MSXML 4.0 SP2 (KB927978)
        Nimo Codecs Pack v5.0 (Remove Only)
        Norton AntiVirus 2004
        Norton AntiVirus 2004 (Symantec Corporation)
        Norton AntiVirus Parent MSI
        Notifier
        NVIDIA Display Driver
        NVIDIA Windows 2000/XP Display Drivers
        OTtBP
        PCDLNCH
        Photo et imagerie HP 1.0 - PSC 2000 Series
        Photo et imagerie HP 1.0 - PSC 2000 Series
        Photo et imagerie HP 1.0 - PSC 2000 Series Pilote
        PhotoFiltre
        Pinnacle PCTV
        Pinnacle TRex
        Pop-Up Stopper Free Edition
        QuickTime
        Readiris 7.5
        RealOne Player
        SAGEM F@st 800-908
        Search Enhancer
        SFR
        SFR2
        Smart Shopper
        Symantec Script Blocking Installer
        SymNet
        Winamp (remove only)
        Windows Installer 3.1 (KB893803)
        Windows Media Format Runtime
    14. Contributeur sécurité
      Désinstalle Smart Shopper

      remet un hijack this

      a+
      1. euh une petite question bête (pour la route ;-) ), je fais comt pr le désinstaller ce truc?

        j'ai une nouvelle fenetre qui s'ouvre maintenant: un truc "product drivers - veuillez patienter pdt que windows installe product drivers" puis une autre "photo et imagerie HP"qui me dit "le composant que vs essayer d'utiliser se trouve sur un cd-rom ou autre disque amovible non disponible - insérez le disque photo et imagerai hp 1.0 -psc 2000 series pilote et cliquez sur ok"
    15. Contributeur sécurité
      C'est pas ton imprimante ca?

      Dans panneau de configuration < ajout suppression de programme.

      a+
      1. si mais cette fenêtre ça me le fait depuis qq heures, ça ne me le faisait pas avt.

        voici le rapport hijack après avoir supprimé smartshopper....

        Logfile of HijackThis v1.99.1
        Scan saved at 22:54:54, on 25/02/2007
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
        C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\Explorer.EXE
        C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
        C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
        C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
        C:\WINDOWS\system32\drivers\KodakCCS.exe
        C:\Program Files\Norton AntiVirus\navapsvc.exe
        C:\WINDOWS\system32\nvsvc32.exe
        C:\Program Files\Norton AntiVirus\SAVScan.exe
        C:\WINDOWS\system32\ScsiAccess.EXE
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Logitech\iTouch\iTouch.exe
        C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
        C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
        C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
        D:\Logiciels\bin\jusched.exe
        C:\Program Files\Messenger\msmsgs.exe
        C:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe
        C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
        C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
        C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\backWeb-7288971.exe
        C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hposol08.exe
        C:\Program Files\Pinnacle\Shared Files\Programs\Scheduler\PCLEScheduler.exe
        D:\Program Files\Microsoft Office\Office\1036\OLFSNT40.EXE
        C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
        C:\WINDOWS\system32\HPZipm12.exe
        C:\WINDOWS\system32\WgaTray.exe
        C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\Program Files\Fichiers communs\Real\Update_OB\rnathchk.exe
        C:\hijackthis\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.free.fr/freebox/index.html
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: ohb - {5ED7D3DE-6DBE-4516-8712-01B1B64B7057} - C:\WINDOWS\system32\SearchTool\nsg7.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Logiciels\bin\ssv.dll
        O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
        O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
        O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
        O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
        O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
        O4 - HKLM\..\Run: [TkBellExe] C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe -osboot
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [uwa6pcw] "C:\Program Files\WinAntiVirus Pro 2006\uwa6pcw.exe" -c
        O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Logiciels\bin\jusched.exe"
        O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
        O4 - HKLM\..\Run: [adstart] C:\WINDOWS\System32\Rundll32.exe "C:\WINDOWS\system32\brrotate.dll" DllVerify
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NVMCTRAY.DLL,NvTaskbarInit
        O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "C:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe"
        O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
        O4 - Global Startup: hp psc 2000 Series.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
        O4 - Global Startup: KODAK Software Updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\backWeb-7288971.exe
        O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
        O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
        O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office\OSA9.EXE
        O4 - Global Startup: officejet 6100.lnk = ?
        O4 - Global Startup: Pinnacle Scheduler.lnk = ?
        O4 - Global Startup: Symantec Fax Starter Edition Port.lnk = D:\Program Files\Microsoft Office\Office\1036\OLFSNT40.EXE
        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {493ACF15-5CD9-4474-82A6-91670C3DD66E} (LinkedIn ContactFinderControl) - https://www.linkedin.com/cab/LinkedInContactFinderControl.cab
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://apollonia3.spaces.msn.com//PhotoUpload/MsnPUpld.cab
        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
        O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
        O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
        O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
        O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
        O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
        O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
        O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
        O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
        O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
        O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
        O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
        O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
        O23 - Service: ScsiAccess - Unknown owner - C:\WINDOWS\system32\ScsiAccess.EXE
        O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
    16. Contributeur sécurité
      Bonjour,

      Méthode à suivre dans l'ordre...
      ----------------------------------------------------------------------------
      ¤Télécharge ces logiciels mais que tu n‘utilises pas tout de suite:

      1/

      Spybot S&D 1.4
      https://www.safer-networking.org/

      Démo d’utilisation (merci à Balltrap34 pour cette réalisation).
      http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

      2/

      Ad-Aware SE 1.06
      https://www.adaware.com/
      -Une aide:
      http://usa.lucretius-ada.com/zcvisitor/8782d344-4821-11ea-83ce-0a2cdf2c6be7?campaignid=0d1dff40-82d7-11e9-9533-0a157bfa6bfc
      - installe le patch français, tu pourras le trouver ici:
      http://download.lavasoft.de.edgesuite.net/public/pllangs.exe
      et une petite vidéo d'utilisation ici:(merci à Moe31 pour cette réalisation).
      http://pageperso.aol.fr/balltrap34/adawrevid.asf

      3/ AVG Anti-Spyware :

      https://www.malekal.com/avg-antivirus-free-antivirus-gratuit-pour-proteger-son-pc-des-virus/

      4/ Ccleaner :

      https://www.malekal.com/tutoriel-ccleaner/
      ----------------------------------------------------------------------------
      ¤Affiche tous les fichiers et dossiers :
      Clique sur démarrer/panneau de configuration/outil/option des dossiers/affichage

      Coche « afficher les fichiers et dossiers cachés »

      Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

      Décoche « masquer les extensions dont le type est connu »
      Puis fais «Ok» pour valider les changements.

      Et appliquer !
      ----------------------------------------------------------------------------
      ¤Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :

      O2 - BHO: ohb - {5ED7D3DE-6DBE-4516-8712-01B1B64B7057} - C:\WINDOWS\system32\SearchTool\nsg7.dll

      O4 - HKLM\..\Run: [adstart] C:\WINDOWS\System32\Rundll32.exe "C:\WINDOWS\system32\brrotate.dll" DllVerify

      O4 - HKLM\..\Run: [uwa6pcw] "C:\Program Files\WinAntiVirus Pro 2006\uwa6pcw.exe" -c

      O16 - DPF: {493ACF15-5CD9-4474-82A6-91670C3DD66E} (LinkedIn ContactFinderControl) - https://www.linkedin.com/cab/LinkedInContactFinderControl.cab

      ----------------------------------------------------------------------------
      ¤Démarre en mode sans échec :
      Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
      Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
      Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
      (Si F8 ne marche pas utilise la touche F5).
      ----------------------------------------------------------------------------
      ¤Recherche et supprime ceci:
      attention seulement les fichiers (si présents).

      C:\WINDOWS\system32\SearchTool

      C:\Program Files\WinAntiVirus Pro 2006

      ----------------------------------------------------------------------------
      ¤ Lance AVG Anti-Spyware

      Clique sur le bouton Analyse (de la barre d'outils)

      Puis sur l'onglets Comment réagir, clique sur Actions recommandées. Sélectionne Quarantaine.

      Reviens à l'onglet Analyse. Clique sur Analyse complète du système.

      A la fin du scan, choisis l'option 3

      "Appliquer toutes les actions " en bas.

      Clique sur "Enregistrer le rapport".

      Copie/colle le rapport sur le forum.
      ----------------------------------------------------------------------------
      ¤ Passe Ad-Aware et supprime tout ce qu’il trouve + supprime les quarantaines…
      ----------------------------------------------------------------------------
      ¤ Passe Spybot et corrige tout ce qu’il trouve + vaccine + supprime les quarantaines…
      -------------------------------------------------------------------------------------------
      ¤ Lance CCleaner comme sur le tuto fournit au début de la procédure.
      ----------------------------------------------------------------------------
      ¤ Vide ta Corbeille.
      ----------------------------------------------------------------------------
      ¤ Redémarre en mode normal, relance Hijackthis et copie/colle un nouveau rapport sur le forum.

      Précise tes soucis s’il en reste....

      Tiens-moi au courant

      A+
      1. Bonjour!

        ça va?

        voilà, j'ai tt fait ce ke tu m'as dit.
        par contre, j'ai pas trouvé C:\Program Files\WinAntiVirus Pro 2006 (mais j'ai pu supprimer le SearchTool.)

        pr le scan AVG, comme s'était en mode echec, l'affichage était mauvais et je n'ai pas vu l'option 3 à choisir, dc après le scan j'ai direct sélectionné "appliquer toutes les actions"

        après ccleaner, c'était marqué de vider la corbeille avt de redemarrer en mode normal, ms y avait rien dedans, est-ce normal?

        voici le rapport AVG:

        ---------------------------------------------------------
        AVG Anti-Spyware - Rapport d'analyse
        ---------------------------------------------------------

        + Créé à: 13:37:33 26/02/2007

        + Résultat de l'analyse:

        C:\Documents and Settings\Apollonia\Cookies\apollonia@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
        C:\Documents and Settings\Apollonia\Cookies\apollonia@adtech[1].txt -> TrackingCookie.Adtech : Nettoyé.
        C:\Documents and Settings\Apollonia\Cookies\apollonia@advertising[1].txt -> TrackingCookie.Advertising : Nettoyé.
        C:\Documents and Settings\Apollonia\Cookies\apollonia@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
        C:\Documents and Settings\Apollonia\Cookies\apollonia@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
        C:\Documents and Settings\Apollonia\Cookies\apollonia@clickbank[1].txt -> TrackingCookie.Clickbank : Nettoyé.
        C:\Documents and Settings\Apollonia\Cookies\apollonia@com[1].txt -> TrackingCookie.Com : Nettoyé.
        C:\Documents and Settings\Apollonia\Cookies\apollonia@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Nettoyé.
        C:\Documents and Settings\Apollonia\Cookies\apollonia@cpvfeed[2].txt -> TrackingCookie.Cpvfeed : Nettoyé.
        C:\Documents and Settings\Apollonia\Cookies\apollonia@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
        C:\Documents and Settings\Apollonia\Cookies\apollonia@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
        C:\Documents and Settings\Apollonia\Cookies\apollonia@as-eu.falkag[2].txt -> TrackingCookie.Falkag : Nettoyé.
        C:\Documents and Settings\Apollonia\Cookies\apollonia@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
        C:\Documents and Settings\Apollonia\Cookies\apollonia@stats1.reliablestats[1].txt -> TrackingCookie.Reliablestats : Nettoyé.
        C:\Documents and Settings\Apollonia\Cookies\apollonia@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
        C:\Documents and Settings\Apollonia\Cookies\apollonia@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyé.
        C:\Documents and Settings\Apollonia\Cookies\apollonia@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
        C:\Documents and Settings\Apollonia\Cookies\apollonia@statse.webtrendslive[2].txt -> TrackingCookie.Webtrendslive : Nettoyé.
        C:\Documents and Settings\Apollonia\Cookies\apollonia@zedo[2].txt -> TrackingCookie.Zedo : Nettoyé.

        Fin du rapport

        Sinon, faut-il remettre les fichiers comme c'était avt, à savoir:
        - décocher "afficher les fichiers et les dossiers cachés"
        - et recocher "masquer les ficheirs protégés du système d'exploitation (recommandé) ??

        Sinon, qd je demarre mon ordi, il me reste 2 fenêtres qui s'ouvrent (avt c'etait 3/4):
        - Rundll: erreur chargement de C:Windows\system32\NvCpl.dl
        une routine d'initialisation d'une librairie dynamique (DLL) a échoué

        - et avgc.exe-composant introuvable
        cette application n'a pas pu démarrer car MFC71.dll est introuvable. La réinstallation de cette application peut corriger le problème.

        merci!
    17. Contributeur sécurité
      Re,

      après ccleaner, c'était marqué de vider la corbeille avt de redemarrer en mode normal, ms y avait rien dedans, est-ce normal?

      Oui !

      Sinon, faut-il remettre les fichiers comme c'était avt, à savoir:
      - décocher "afficher les fichiers et les dossiers cachés"
      - et recocher "masquer les ficheirs protégés du système d'exploitation (recommandé) ??


      ¤Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :

      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

      Ferme Hijack this.

      Redemarre ton pc et remet un hijack this

      a+
      1. re ;-)

        plus qu'1 fenêtre à l'ouverture! : "avgc.exe-composant introuvable
        cette application n'a pas pu démarrer car MFC71.dll est introuvable. La réinstallation de cette application peut corriger le problème"

        sinon voici le rapport hijack:

        Logfile of HijackThis v1.99.1
        Scan saved at 17:53:20, on 26/02/2007
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
        C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\AVG Anti-Spyware 7.5\guard.exe
        C:\WINDOWS\Explorer.EXE
        C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
        C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
        C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
        C:\WINDOWS\system32\drivers\KodakCCS.exe
        C:\Program Files\Norton AntiVirus\navapsvc.exe
        C:\WINDOWS\system32\nvsvc32.exe
        C:\Program Files\Norton AntiVirus\SAVScan.exe
        C:\WINDOWS\system32\ScsiAccess.EXE
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Logitech\iTouch\iTouch.exe
        C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
        C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
        C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
        D:\Logiciels\bin\jusched.exe
        C:\Program Files\AVG Anti-Spyware 7.5\avgas.exe
        C:\Program Files\Messenger\msmsgs.exe
        C:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe
        C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
        C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
        C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\backWeb-7288971.exe
        C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hposol08.exe
        C:\Program Files\Pinnacle\Shared Files\Programs\Scheduler\PCLEScheduler.exe
        D:\Program Files\Microsoft Office\Office\1036\OLFSNT40.EXE
        C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\Program Files\Fichiers communs\Real\Update_OB\rnathchk.exe
        C:\WINDOWS\system32\HPZipm12.exe
        C:\WINDOWS\system32\WgaTray.exe
        C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
        C:\hijackthis\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.free.fr/freebox/index.html
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Logiciels\bin\ssv.dll
        O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
        O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
        O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
        O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
        O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
        O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
        O4 - HKLM\..\Run: [TkBellExe] C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe -osboot
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Logiciels\bin\jusched.exe"
        O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
        O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\AVG Anti-Spyware 7.5\avgas.exe" /minimized
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NVMCTRAY.DLL,NvTaskbarInit
        O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "C:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe"
        O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
        O4 - Global Startup: hp psc 2000 Series.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
        O4 - Global Startup: KODAK Software Updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\backWeb-7288971.exe
        O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
        O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
        O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office\OSA9.EXE
        O4 - Global Startup: officejet 6100.lnk = ?
        O4 - Global Startup: Pinnacle Scheduler.lnk = ?
        O4 - Global Startup: Symantec Fax Starter Edition Port.lnk = D:\Program Files\Microsoft Office\Office\1036\OLFSNT40.EXE
        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://apollonia3.spaces.msn.com//PhotoUpload/MsnPUpld.cab
        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
        O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
        O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\AVG Anti-Spyware 7.5\guard.exe
        O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
        O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
        O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
        O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
        O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
        O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
        O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
        O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
        O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
        O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
        O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
        O23 - Service: ScsiAccess - Unknown owner - C:\WINDOWS\system32\ScsiAccess.EXE
        O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
    • 1
    • 2
    • 3

    Discussions similaires

    The good drive

    2 réponses