Redemarrage acces à "ajout/suppression...&quo

Bonjour, j'ai un probleme car des que je veux lancer "ajout/suppression de programmes" mon pc redemarre... Je pense que cela vient d'une petite application que j'ai installée sans savoir ce que c'était et qui a disparue tout de suite apres. Aidez moi car je sais pas quoi faire, j'ai deja scanné avec avast il trouve rien et scanné avec spybot pareil...
Configuration: Windows XP
Firefox 1.5.0.12

7 réponses

  1. Salut,

    Fais un scan en ligne chez Bitdefender:
    (avec internet explorer) :
    http://www.bitdefender.fr/bd/site/page.php
    (click en bas à gauche sur scan online) A la fin du scan, enregistres le rapport et copies/colles le rapport ici.

    @+
    0
    1. Fichier analysé

      Statut

      C:\Documents and Settings\Alexandre\Local Settings\Temporary Internet Files\Content.IE5\OVWFYTI1\our_eu2[1].exe

      Infecté par: DeepScan:Generic.PWStealer.A020E952

      C:\Documents and Settings\Alexandre\Local Settings\Temporary Internet Files\Content.IE5\OVWFYTI1\our_eu2[1].exe

      Echec de la désinfection

      C:\Documents and Settings\Alexandre\Local Settings\Temporary Internet Files\Content.IE5\OVWFYTI1\our_eu2[1].exe

      Supprimé

      C:\System Volume Information\_restore{415E66EE-6FAB-4CC5-B0E4-57AA264391E9}\RP223\A0029203.sys

      Infecté par: Trojan.Rootkit.Agent.EX

      C:\System Volume Information\_restore{415E66EE-6FAB-4CC5-B0E4-57AA264391E9}\RP223\A0029203.sys

      Echec de la désinfection

      C:\System Volume Information\_restore{415E66EE-6FAB-4CC5-B0E4-57AA264391E9}\RP223\A0029203.sys

      Supprimé

      C:\System Volume Information\_restore{415E66EE-6FAB-4CC5-B0E4-57AA264391E9}\RP223\A0030204.sys

      Infecté par: Trojan.Rootkit.Agent.EX

      C:\System Volume Information\_restore{415E66EE-6FAB-4CC5-B0E4-57AA264391E9}\RP223\A0030204.sys

      Echec de la désinfection

      C:\System Volume Information\_restore{415E66EE-6FAB-4CC5-B0E4-57AA264391E9}\RP223\A0030204.sys

      Supprimé

      C:\System Volume Information\_restore{415E66EE-6FAB-4CC5-B0E4-57AA264391E9}\RP223\A0031203.sys

      Infecté par: Trojan.Rootkit.Agent.EX

      C:\System Volume Information\_restore{415E66EE-6FAB-4CC5-B0E4-57AA264391E9}\RP223\A0031203.sys

      Echec de la désinfection

      C:\System Volume Information\_restore{415E66EE-6FAB-4CC5-B0E4-57AA264391E9}\RP223\A0031203.sys

      Supprimé

      C:\System Volume Information\_restore{415E66EE-6FAB-4CC5-B0E4-57AA264391E9}\RP223\A0032202.sys

      Infecté par: Trojan.Rootkit.Agent.EX

      C:\System Volume Information\_restore{415E66EE-6FAB-4CC5-B0E4-57AA264391E9}\RP223\A0032202.sys

      Echec de la désinfection

      C:\System Volume Information\_restore{415E66EE-6FAB-4CC5-B0E4-57AA264391E9}\RP223\A0032202.sys

      Supprimé

      C:\System Volume Information\_restore{415E66EE-6FAB-4CC5-B0E4-57AA264391E9}\RP223\A0032213.sys

      Infecté par: Trojan.Rootkit.Agent.EX

      C:\System Volume Information\_restore{415E66EE-6FAB-4CC5-B0E4-57AA264391E9}\RP223\A0032213.sys

      Echec de la désinfection

      C:\System Volume Information\_restore{415E66EE-6FAB-4CC5-B0E4-57AA264391E9}\RP223\A0032213.sys

      Supprimé

      F:\Documents and Settings\All Users\Pamela\Application Data\Opera\Opera\profile\cache4\opr02BU9.html=>(gzip)

      Infecté par: Trojan.Spy.Banker.HQ

      F:\Documents and Settings\All Users\Pamela\Application Data\Opera\Opera\profile\cache4\opr02BU9.html=>(gzip)

      Echec de la désinfection

      F:\Documents and Settings\All Users\Pamela\Application Data\Opera\Opera\profile\cache4\opr02BU9.html=>(gzip)

      Supprimé

      F:\Documents and Settings\All Users\Pamela\Application Data\Opera\Opera\profile\cache4\opr02BU9.html

      Voici le rapport du scann : il y a des virus et comment faire pour s'en débarasser?
      0
      1. Quelqu'un pour me repondre s'il vous plait.... merci beaucoup
        0
        1. Salut,

          Je reviens ce soir vers 21h30, je te prepare la procedure et les programme a telecharger.

          @ toute
          0
          1. Bonsoir,

            Pour commencer, on va s'assurer que tu a tout bien nettoyer avant :

            Ok, on y va,

            ==> Télécharge Hijackthis en version française
            http://telechargement.zebulon.fr/hijackthis-fr.html

            ==> Télécharge AVG Anti-Spyware
            https://www.avg.com/en-ww/free-antivirus-download

            ==> Télécharge Ad-Aware SE Personal
            https://www.adaware.com/free-antivirus-download
            n'oublie pas le langage pack

            ==> Télécharge CWShredder
            http:// www.trendmicro.com/cwshredder

            ==> Télécharge RogueRemover
            http://www.malwarebytes.org/downloads.php

            ==> Télécharge Ccleaner
            https://filehippo.com/download_ccleaner/

            Avant d’utiliser HijackThis, il est conseillé d’effectuer les manips suivantes :

            ==> Supprime tous tes fichiers Internet temporaires

            ==> Scanne tes disques avec un antivirus installé sur ton PC ( Pour les scanne je te conseil : BitDefender Free Edition 7.2 (il ne protege pas en temps reel, mais il scanne tres tres bien, mellieur que Avast et tu peut lui associer, il n'y a pas de probleme de compatibiliter.))
            ==> pour BitDefender : www.bitdefender.fr

            ==> Installe et utilise Ad-Aware SE Personal

            ==> Installe et Scanne ton pc avec Spybot - Search & Destroy

            ==> Installe et utilise CWShredder

            ==> Installe et utilise RogueRemover

            ==> Tu installes et lance AVG Anti-Spyware et clique sur le bouton Mise à jour.
            Si tu n'arrives pas à le mettre à jour prends les ici :
            http://downloads.ewido.net/avgas-signatures-full-current.exe
            Fait dans l'ordre STP ( Surtout )
            ==> Clique sur le bouton Analyse (de la barre d'outils)
            ==> Puis sur l'onglet Paramètres
            ==> Sous la rubrique : "Comment réagir " clique sur Actions recommandées. Sélectionne Quarantaine.
            ==> Sous la rubrique : Rapports selectionne "Générer un rapport après chaque analyse "
            ==> Puis decoche le case Uniquement en cas de menaces
            ==> Retourne sur l'onglet Analyse.
            ==> Clique sur la croix pour reduire le programme

            ==> Redemarre ton PC

            ==> Installe et utilise Ccleaner pour tout nettoyer avant de lancer HijackThis

            ==> Installe et lance Hijackthis en version française
            ==> Click sur faire un scan et sauvegarder le log
            ==> Poste ton Log ici a ton prochain message

            @+
            0
            1. Utilise Ccleaner pr supprimer les programmes que tu veux
              0