Mon anti-virus ne supprime pas mes virus que

Résolu
bonjourje sait pas si jai bien fait ce que vous disiez si non bien je suis vraiment désolée mais c la seule page que mon ordinateur me donne.......................jai un probleme avec mon ordi jai un ou des virus que mon antivirus ne detecte pas donc ki ne supprime pas j'ai toujours des fenetrer qui rouvent pour rien et encore hier soir jai eu peur car tout ce que mon ordi fesait c ouvrir des pages explorer ya fallu que je redemarre mon ordi pour que ca arrete je ne pouvais rien faire d'autre!!

SVP je suis nulle en ordi pis la je suis en train de devenir folle avec ca aidez moi!!!!!!!!

merci énormément a votre équipe d'etre aussi patient et d'etre aussi compréhensif!!
Configuration: Windows XP
Internet Explorer 6.0

27 réponses

Résumé de la discussion

Une machine sous Windows XP présente des fenêtres ouvertes et des redirections intempestives, malgré un antivirus qui ne détecte pas l’ensemble des menaces, ce qui suggère une infection malware complexe. Les échanges recommandent d’utiliser HijackThis pour analyser les entrées système et viser les éléments suspects comme les services et barres d’outils, puis de supprimer les objets problématiques. Des conseils concrets incluent la désactivation de la restauration système, l’installation ou la mise à jour d’outils de sécurité, et des scans en ligne ou hors ligne avec BitDefender Online, HouseCall ou Spybot. En pratique, des utilisateurs indiquent avoir supprimé les éléments problématiques et promettent une surveillance accrue et éventuellement la réactivation ultérieure des points de restauration une fois le nettoyage vérifié.

Bobot (l’IA à votre service)
  1. Bonjour
    Je ne sais pas si j'ai le droit de faire ça mais je te conseille e suivre ce lien http://www.secuser.com/antivirus/index.htm c'est un antivirus en ligne qui a fait ses preuves chez moi (attention il ne dispense pas d'avoir un antivirus instalé sur sa machine) ca devrait eliminer un ou 2 virus deja
    ensuite (ou d'abord te dirons d'autres) je te conseille de mettre a jour ton antivirus (peut-etre pourrait tu nous dire lequel tu utilise?) avant de scaner ta machine (si les mises a jour n'ont pas deja étés faites)
    enfin des pages qui s'affichent toutes seules en permanence je croi que ca peut tenir du spyware dc je te conseille l'installation de (par exemple car c'est celui que je connais) Spybot search and destroy qui est efficace (la aussi il faut le mettre à jour)
    Esperant avoir eclairé ta lanterne
    Lordofthunder
    0
    1. re bonjour!
      merci d'avoir pris le temps de me repondre..........mon antivirus c celui de sympatico!!
      si je met ces choses que tu me dit est-ce que je vais débarquer mon anti-virus a moi??

      pour le spybot je va tu sur télécharger.com??

      et pour terminer je sait pas si jai droit mais pense -tu qu'il y a moyen de se parler par msn??

      merci encore de m'aider!!
      0
      1. Alors
        Non pas de msn pour moi, tout doit etre ecrit ici ça servira à d'autres.
        Debarquer ton antivirus ca veut dire quoi?
        Ensuite le lien pour telecharger spybot ca sera ca : https://www.01net.com/outils/telecharger/windows/Securite/anti-spyware/fiches/tele26157.html
        mais il faudra installer spybot tout à la fin
        Pour mettre ton antivirus a jour, je ne connait pas sympatico mais normalement il faut te connecter à internet lancer ton antivirus (comme si tu allais faire une recherche antivirus) puis il doit y avoir un bouton mettre a jour quelquepart
        je repete mon post precedent je te conseille de commencer par l'antivirus en ligne sur secuser.com (ca se fait que sous internet explorer)
        et dit nous si secuser trouve des virus sur ton ordi
        Lordofthunder
        0
        1. apres ca je te conseille aussi de lire ceci spyware tenace#0 a mon avis ca correspond bien a ton probleme
          Voila voila a+
          0
          1. re bonjour!!

            jai fait l'analyse avec secuser.com pis l'analyse me dit k'il na rien trouvé dans mon ordi..........!!

            maintenant je fait koi????

            et quand je disait debarquer mon antivirus je voulais dire que si j'en instale un autre il y a t'il des danger pour que celui ci supprime le miens que jai déja??

            un énorme merci encore pour votre compréhension!!
            0
            1. Contributeur sécurité
              bonsoir,

              commence par ceci stp

              * Télécharge HijackThis et poste le rapport stp

              http://pchelpbordeaux.free.fr/logiciels.html
              Tutorial
              http://pchelpbordeaux.free.fr/tuto.html
              Démo en image (merci balltrap)
              demo hijackenregistrement http://perso.orange.fr/rginformatique/section%20virus/Hijenr.gif
              http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

              0
              1. bonjour!

                dsl mais ou je telecharge ca moi hijackthis??

                merciiiiiiiiiiiii...............
                0
                1. Contributeur sécurité
                  il me semble que je t'ai donné des liens non ?
                  0
                  1. re bonjour
                    oui je suis daccord mais ca me dit pas ou peser dans les 2 premiers et je suis vraiment nulle en info il faut vraiment tout m'expliquer svp
                    0
                    1. Contributeur sécurité
                      peut être qu'il faudrait chercher un tout petit peu quand même, on ne peut pas tout vous faire non + :)
                      ne rien connaitre en informatique ne veut pas dire essayer de trouver, surtout un lien de téléchargement.

                      ici
                      http://pchelpbordeaux.free.fr/logiciels.html
                      tu cliques sur logiciel et ensuite tu cherches la version en francais d'hijackthis

                      0
                      1. re! fallait juste me dire de peser sur logiciel pcq je ne savait pas et comme je suis pas bonne pis que jai deja assez de problemes comme ca jai peur d'en rajouter:) je fait ca tout de suite.............merci de ta comprehension!!

                        voici le resultat:

                        Logfile of HijackThis v1.99.1
                        Scan saved at 18:51:26, on 2007-09-06
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Bell\Gestionnaire de securite\Fws.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Program Files\CA\PPRT\bin\ITMRTSVC.exe
                        C:\Program Files\OneStepSearch\onestep.exe
                        C:\Program Files\Raxco\PerfectDisk\PDAgent.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\Program Files\Raxco\PerfectDisk\PDEngine.exe
                        C:\WINDOWS\stsystra.exe
                        C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
                        C:\Program Files\Bell\Sympatico Security Advisor\SSA.exe
                        C:\Program Files\Bell\Gestionnaire de securite\Rps.exe
                        C:\Program Files\OneStepSearch\onestep.exe
                        C:\Program Files\Bell\Sympatico Security Advisor\SSAComHandler.exe
                        C:\Program Files\Bell\Gestionnaire de securite\rpsupdaterR.exe
                        C:\Program Files\Fichiers communs\Authentium\AntiVirus\dvpapi.exe
                        C:\Program Files\MSN Messenger\msnmsgr.exe
                        C:\Program Files\MSN Messenger\usnsvc.exe
                        C:\Program Files\Internet Explorer\IEXPLORE.EXE
                        C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://softwarereferral.com/jump.php?wmid=6010&mid=MjI6Ojg5&lid=2
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                        O2 - BHO: Pop-Up Blocker BHO - {3C060EA2-E6A9-4E49-A530-D4657B8C449A} - C:\Program Files\Bell\Gestionnaire de securite\pkR.dll
                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                        O2 - BHO: MSVPS System - {F4CF814F-970F-405D-A42C-0CE06EB97373} - C:\WINDOWS\mxduo.dll
                        O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
                        O4 - HKLM\..\Run: [SSA.exe] "C:\Program Files\Bell\Sympatico Security Advisor\SSA.exe" /AUTORUN
                        O4 - HKLM\..\Run: [Gestionnaire de sécurité Sympatico] "C:\Program Files\Bell\Gestionnaire de securite\Rps.exe"
                        O4 - HKLM\..\Run: [-FreedomNeedsReboot] "C:\Program Files\Bell\Gestionnaire de securite\ZkRunOnceR.exe"
                        O4 - HKLM\..\RunOnce: [IndexCleaner] "C:\Program Files\Bell\Gestionnaire de securite\IdxClnR.exe"
                        O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
                        O4 - HKCU\..\RunOnce: [IndexCleaner] "C:\Program Files\Bell\Gestionnaire de securite\IdxClnR.exe"
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                        O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
                        O9 - Extra button: PartyGammon.com - {59A861EE-32B3-42cd-8CCA-FC130EDF3A44} - C:\Program Files\PartyGaming\PartyGammon\RunBackGammon.exe
                        O9 - Extra 'Tools' menuitem: PartyGammon.com - {59A861EE-32B3-42cd-8CCA-FC130EDF3A44} - C:\Program Files\PartyGaming\PartyGammon\RunBackGammon.exe
                        O9 - Extra button: PartyCasino.com - {B4B52284-A248-4c51-9F7C-F0A0C67FCC9D} - C:\Program Files\PartyGaming\PartyCasino\RunCasino.exe
                        O9 - Extra 'Tools' menuitem: PartyCasino.com - {B4B52284-A248-4c51-9F7C-F0A0C67FCC9D} - C:\Program Files\PartyGaming\PartyCasino\RunCasino.exe
                        O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe
                        O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe
                        O9 - Extra button: PartyBingo.com - {B987E7E7-5997-4330-A5F9-9FFEFC1CCFD0} - C:\Program Files\PartyGaming\PartyBingo\RunBingo.exe (file missing)
                        O9 - Extra 'Tools' menuitem: PartyBingo.com - {B987E7E7-5997-4330-A5F9-9FFEFC1CCFD0} - C:\Program Files\PartyGaming\PartyBingo\RunBingo.exe (file missing)
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O15 - Trusted Zone: http://www.secuser.com
                        O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                        O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                        O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                        O21 - SSODL: wmphost - {8B28C478-D64C-48CE-8140-51F54904DADA} - C:\WINDOWS\wmphost.dll
                        O21 - SSODL: wmpdev - {705E180E-7B25-4BAC-A25A-028173E8EBB5} - C:\WINDOWS\wmpdev.dll
                        O23 - Service: DvpApi (dvpapi) - Authentium, Inc. - C:\Program Files\Fichiers communs\Authentium\AntiVirus\dvpapi.exe
                        O23 - Service: CA Pest Patrol Realtime Protection Service (ITMRTSVC) - CA, Inc. - C:\Program Files\CA\PPRT\bin\ITMRTSVC.exe
                        O23 - Service: OneStep Search Service - Unknown owner - C:\Program Files\OneStepSearch\onestep.exe" "C:\Program Files\OneStepSearch\onestep.dll" Service (file missing)
                        O23 - Service: PDAgent - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDAgent.exe
                        O23 - Service: PDEngine - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDEngine.exe
                        O23 - Service: Service de mise-à-jour pour le Gestionnaire de sécurité Sympatico (RPSUpdaterR) - Bell Sympatico - C:\Program Files\Bell\Gestionnaire de securite\rpsupdaterR.exe
                        O23 - Service: Gestionnaire de sécurité Sympatico Coupe-feu (RP_FWS) - Bell Sympatico - C:\Program Files\Bell\Gestionnaire de securite\Fws.exe

                        encore une fois un tressssssss gros merci pour ta compréhension!!
                        0
                        1. Contributeur sécurité
                          re

                          ok,

                          on continue

                          * Télécharge SmitfraudFix de S!Ri, balltrap34 et moe31

                          http://siri.urz.free.fr/Fix/SmitfraudFix.exe

                          * Installe le à la racine de C

                          * double clic sur l'exe pour le décompresser et lancer le fix.
                          Utilisation ----- option 1 - Recherche :
                          * Double clique sur smitfraudfix.cmd
                          * Sélectionne 1 pour créer un rapport des fichiers responsables de l'infection.
                          * Poste le rapport ici
                          process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
                          0
                          1. re voici le resultat

                            SmitFraudFix v2.221

                            Rapport fait à 19:06:52,21, 2007-09-06
                            Executé à partir de C:\Documents and Settings\Papi et Marie\Bureau\SmitfraudFix
                            OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                            Le type du système de fichiers est NTFS
                            Fix executé en mode normal

                            »»»»»»»»»»»»»»»»»»»»»»»» Process

                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Bell\Gestionnaire de securite\Fws.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\Program Files\CA\PPRT\bin\ITMRTSVC.exe
                            C:\Program Files\OneStepSearch\onestep.exe
                            C:\Program Files\Raxco\PerfectDisk\PDAgent.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\Program Files\Raxco\PerfectDisk\PDEngine.exe
                            C:\WINDOWS\stsystra.exe
                            C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
                            C:\Program Files\Bell\Sympatico Security Advisor\SSA.exe
                            C:\Program Files\Bell\Gestionnaire de securite\Rps.exe
                            C:\Program Files\OneStepSearch\onestep.exe
                            C:\Program Files\Bell\Sympatico Security Advisor\SSAComHandler.exe
                            C:\Program Files\Bell\Gestionnaire de securite\rpsupdaterR.exe
                            C:\Program Files\Fichiers communs\Authentium\AntiVirus\dvpapi.exe
                            C:\Program Files\MSN Messenger\msnmsgr.exe
                            C:\Program Files\MSN Messenger\usnsvc.exe
                            C:\Program Files\Internet Explorer\IEXPLORE.EXE
                            C:\Program Files\Internet Explorer\iexplore.exe
                            C:\WINDOWS\system32\cmd.exe

                            »»»»»»»»»»»»»»»»»»»»»»»» hosts

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                            C:\WINDOWS\mxduo.dll PRESENT !
                            C:\WINDOWS\privacy_danger PRESENT !
                            C:\WINDOWS\wmpdev.dll PRESENT !
                            C:\WINDOWS\wmphost.dll PRESENT !

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Papi et Marie

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Papi et Marie\Application Data

                            »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\PAPIET~1\Favoris

                            C:\DOCUME~1\PAPIET~1\Favoris\Error Cleaner.url PRESENT !
                            C:\DOCUME~1\PAPIET~1\Favoris\Privacy Protector.url PRESENT !

                            »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                            C:\Program Files\VideoAccessCodec\ PRESENT !

                            »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                            »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                            "Source"="file:///C:\\WINDOWS\\privacy_danger\\index.htm"
                            "SubscribedURL"=""
                            "FriendlyName"="Privacy Protection"

                            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\1]
                            "Source"="About:Home"
                            "SubscribedURL"="About:Home"
                            "FriendlyName"="Ma page d'accueil"

                            »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            SrchSTS.exe by S!Ri
                            Search SharedTaskScheduler's .dll

                            »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                            "AppInit_DLLs"=""

                            »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                            "System"=""

                            »»»»»»»»»»»»»»»»»»»»»»»» Rustock

                            »»»»»»»»»»»»»»»»»»»»»»»» DNS

                            Description: Intel(R) 82562V 10/100 Network Connection - Miniport d'ordonnancement de paquets
                            DNS Server Search Order: 192.168.2.1
                            DNS Server Search Order: 192.168.2.1

                            HKLM\SYSTEM\CCS\Services\Tcpip\..\{FBB582E1-CEEA-4315-86B4-C2829A2B327F}: DhcpNameServer=192.168.2.1 192.168.2.1
                            HKLM\SYSTEM\CS1\Services\Tcpip\..\{FBB582E1-CEEA-4315-86B4-C2829A2B327F}: DhcpNameServer=192.168.2.1 192.168.2.1
                            HKLM\SYSTEM\CS2\Services\Tcpip\..\{FBB582E1-CEEA-4315-86B4-C2829A2B327F}: DhcpNameServer=192.168.2.1 192.168.2.1
                            HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1 192.168.2.1
                            HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1 192.168.2.1
                            HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.2.1 192.168.2.1

                            »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                            »»»»»»»»»»»»»»»»»»»»»»»» Fin
                            0
                            1. Contributeur sécurité
                              re

                              ok, on continue

                              Maintenant :

                              Utilisation ----- option 2 -Nettoyage :

                              * Redémarre l'ordinateur en mode sans échec
                              (tapoter F8 au boot pour obtenir le menu de démarrage ou http://service1.symantec.com/support/inter/tsgeninfointl.nsf/fr_docid/20020905112131924

                              * Double clique sur smitfraudfix.cmd

                              * Sélectionne 2 pour supprimer les fichiers responsables de l'infection.

                              A la question Voulez-vous nettoyer le registre ? répondre O (oui) afin de débloquer le fond d'écran et supprimer les clés de démarrage automatique de l'infection.

                              Le fix déterminera si le fichier wininet.dll est infecté.

                              A la question Corriger le fichier infecté ? répondre O (oui) pour remplacer le fichier corrompu.

                              * Redémarre en mode normal et poste le rapport ici

                              N.B.: Cette étape élimine les fichiers infectieux détectés à l'étape #1
                              Attention que l'option 2 de l'outil supprime le fond d'écran !


                              si tu as des questions, demande maintenant, je vais aller me coucher. Serais là demain soir

                              tu reposteras également un nouveau rapport Hijackthis stp
                              0
                              1. re oui jai des questions!lol

                                le boot c quand pis si je fait ca pis que ca marche pas ma tu pouvoir redemarrer mon ordi sans problemes apres si je manque mon coup??

                                je peut pas faire ca directement avec les choses qui se sont enregisatrer dans mon ordi??

                                encore une fois merci de ton temps!
                                0
                                1. Contributeur sécurité
                                   le boot c quand pis si je fait ca pis que ca marche pas ma tu pouvoir redemarrer mon ordi sans problemes apres si je manque mon coup??


                                  le Mode sans échec n'est pas un problme, tu peux si tu veux télécharger ce soft pour t'aider

                                  http://le-site-milouze14.bbactif.com/-c5/Tuto-astuces-f22/Demarrage-en-mode-sans-echec-t1612.htm
                                  version en français
                                  http://www.freewarefiles.com/program_9_217_17269.html
                                  http://www.libellules.ch/dotclear/index.php?2006/11/20/1489-bootsafe

                                  je peut pas faire ca directement avec les choses qui se sont enregisatrer dans mon ordi??


                                  non franchement je ne pense pas. SI tu veux le nettoyer, y a pas 50 solutions.

                                  0
                                  1. MMMMMMMMMMMEEEEEEEEEEEEEEEERRRRRRRRRRRRRRCCCCCCCCCCCCCCIIIIIIIIIIIIIIIIIIIIIIIIIIIIII

                                    je sait pas tu ma fait faire mais grace a toi mon ordi es correct et j'aurai pas besoin de formatter du moins je crois pcq y va plus vite et ouvre sur la bonne page explorer pis jai pas d'autres fenetres ki ouvrent pour l'instant!!!

                                    voici maintenant le rapport que tu ma demandé...........je voudrais bien te le donner mais je sait pas yé rendue ou dans l'ordi!!lol
                                    0
                                    1. Bonjour!!

                                      je ne trouve pas le rapport de smitfraud mais jai celui de hijackthis fait apres le smitfraud et je crois que tu voulais l'avoir donc le voici:

                                      Logfile of HijackThis v1.99.1
                                      Scan saved at 07:09:51, on 2007-09-07
                                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                                      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                                      Running processes:
                                      C:\WINDOWS\System32\smss.exe
                                      C:\WINDOWS\system32\winlogon.exe
                                      C:\WINDOWS\system32\services.exe
                                      C:\WINDOWS\system32\lsass.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\Program Files\Bell\Gestionnaire de securite\Fws.exe
                                      C:\WINDOWS\Explorer.EXE
                                      C:\WINDOWS\system32\spoolsv.exe
                                      C:\Program Files\Fichiers communs\Authentium\AntiVirus\dvpapi.exe
                                      C:\Program Files\CA\PPRT\bin\ITMRTSVC.exe
                                      C:\Program Files\OneStepSearch\onestep.exe
                                      C:\Program Files\Raxco\PerfectDisk\PDAgent.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\Program Files\Raxco\PerfectDisk\PDEngine.exe
                                      C:\WINDOWS\stsystra.exe
                                      C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
                                      C:\Program Files\Bell\Sympatico Security Advisor\SSA.exe
                                      C:\Program Files\Bell\Gestionnaire de securite\Rps.exe
                                      C:\Program Files\OneStepSearch\onestep.exe
                                      C:\Program Files\Bell\Sympatico Security Advisor\SSAComHandler.exe
                                      C:\Program Files\Bell\Gestionnaire de securite\rpsupdaterR.exe
                                      C:\WINDOWS\system32\wuauclt.exe
                                      C:\Program Files\MSN Messenger\msnmsgr.exe
                                      C:\Program Files\MSN Messenger\usnsvc.exe
                                      C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.ca/?gws_rd=ssl
                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                                      O2 - BHO: Pop-Up Blocker BHO - {3C060EA2-E6A9-4E49-A530-D4657B8C449A} - C:\Program Files\Bell\Gestionnaire de securite\pkR.dll
                                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                      O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
                                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
                                      O4 - HKLM\..\Run: [SSA.exe] "C:\Program Files\Bell\Sympatico Security Advisor\SSA.exe" /AUTORUN
                                      O4 - HKLM\..\Run: [Gestionnaire de sécurité Sympatico] "C:\Program Files\Bell\Gestionnaire de securite\Rps.exe"
                                      O4 - HKLM\..\Run: [-FreedomNeedsReboot] "C:\Program Files\Bell\Gestionnaire de securite\ZkRunOnceR.exe"
                                      O4 - HKLM\..\RunOnce: [IndexCleaner] "C:\Program Files\Bell\Gestionnaire de securite\IdxClnR.exe"
                                      O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
                                      O4 - HKCU\..\RunOnce: [IndexCleaner] "C:\Program Files\Bell\Gestionnaire de securite\IdxClnR.exe"
                                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                                      O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
                                      O9 - Extra button: PartyGammon.com - {59A861EE-32B3-42cd-8CCA-FC130EDF3A44} - C:\Program Files\PartyGaming\PartyGammon\RunBackGammon.exe
                                      O9 - Extra 'Tools' menuitem: PartyGammon.com - {59A861EE-32B3-42cd-8CCA-FC130EDF3A44} - C:\Program Files\PartyGaming\PartyGammon\RunBackGammon.exe
                                      O9 - Extra button: PartyCasino.com - {B4B52284-A248-4c51-9F7C-F0A0C67FCC9D} - C:\Program Files\PartyGaming\PartyCasino\RunCasino.exe
                                      O9 - Extra 'Tools' menuitem: PartyCasino.com - {B4B52284-A248-4c51-9F7C-F0A0C67FCC9D} - C:\Program Files\PartyGaming\PartyCasino\RunCasino.exe
                                      O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe
                                      O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe
                                      O9 - Extra button: PartyBingo.com - {B987E7E7-5997-4330-A5F9-9FFEFC1CCFD0} - C:\Program Files\PartyGaming\PartyBingo\RunBingo.exe (file missing)
                                      O9 - Extra 'Tools' menuitem: PartyBingo.com - {B987E7E7-5997-4330-A5F9-9FFEFC1CCFD0} - C:\Program Files\PartyGaming\PartyBingo\RunBingo.exe (file missing)
                                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                      O15 - Trusted Zone: http://www.secuser.com
                                      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                                      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                      O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                                      O23 - Service: DvpApi (dvpapi) - Authentium, Inc. - C:\Program Files\Fichiers communs\Authentium\AntiVirus\dvpapi.exe
                                      O23 - Service: CA Pest Patrol Realtime Protection Service (ITMRTSVC) - CA, Inc. - C:\Program Files\CA\PPRT\bin\ITMRTSVC.exe
                                      O23 - Service: OneStep Search Service - Unknown owner - C:\Program Files\OneStepSearch\onestep.exe" "C:\Program Files\OneStepSearch\onestep.dll" Service (file missing)
                                      O23 - Service: PDAgent - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDAgent.exe
                                      O23 - Service: PDEngine - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDEngine.exe
                                      O23 - Service: Service de mise-à-jour pour le Gestionnaire de sécurité Sympatico (RPSUpdaterR) - Bell Sympatico - C:\Program Files\Bell\Gestionnaire de securite\rpsupdaterR.exe
                                      O23 - Service: Gestionnaire de sécurité Sympatico Coupe-feu (RP_FWS) - Bell Sympatico - C:\Program Files\Bell\Gestionnaire de securite\Fws.exe

                                      merci de me dire si mon ordinateur a besoin de qqchose d'autre svp!

                                      bye bye et merci encore de m'aider!!
                                      0
                                      1. Contributeur sécurité
                                        bonsoir,

                                        tu vois que ce n'était pas la mer à boire :)
                                        je t'ai juste fait faire les manips qu'il fallait pour le nettoyer

                                        maintenant

                                        * lance hijackthis pour "un scan seulement" puis tu vas cocher ces lignes :

                                        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                                        O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
                                        O9 - Extra button: PartyGammon.com - {59A861EE-32B3-42cd-8CCA-FC130EDF3A44} - C:\Program Files\PartyGaming\PartyGammon\RunBackGammon.exe
                                        O9 - Extra 'Tools' menuitem: PartyGammon.com - {59A861EE-32B3-42cd-8CCA-FC130EDF3A44} - C:\Program Files\PartyGaming\PartyGammon\RunBackGammon.exe
                                        O9 - Extra button: PartyCasino.com - {B4B52284-A248-4c51-9F7C-F0A0C67FCC9D} - C:\Program Files\PartyGaming\PartyCasino\RunCasino.exe
                                        O9 - Extra 'Tools' menuitem: PartyCasino.com - {B4B52284-A248-4c51-9F7C-F0A0C67FCC9D} - C:\Program Files\PartyGaming\PartyCasino\RunCasino.exe
                                        O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe
                                        O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe
                                        O9 - Extra button: PartyBingo.com - {B987E7E7-5997-4330-A5F9-9FFEFC1CCFD0} - C:\Program Files\PartyGaming\PartyBingo\RunBingo.exe (file missing)
                                        O9 - Extra 'Tools' menuitem: PartyBingo.com - {B987E7E7-5997-4330-A5F9-9FFEFC1CCFD0} - C:\Program Files\PartyGaming\PartyBingo\RunBingo.exe (file missing)
                                        O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/

                                        * ferme toutes les applications ouvertes y compris Internet Explorer et clique sur "fixer objet"

                                        j'aimerai que tu fasses un scan antivirus en ligne pour vérif également

                                        ICI
                                        https://www.bitdefender.fr/
                                        et copie colle le résultat ici
                                        * En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
                                        * Dans la nouvelle fenêtre, clique sur I agree
                                        * La fenêtre change encore, clique sur Click here to scan
                                        * Les signatures se chargent, etc.

                                        tuto en image

                                        http://pageperso.aol.fr/rginformatique/mapage/defender.htm

                                        0
                                        1. re bonjour heureuse d'avoir de tes nouvelles:)

                                          voici le rapport de hijackthis

                                          Logfile of HijackThis v1.99.1
                                          Scan saved at 15:48:49, on 2007-09-07
                                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                                          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                                          Running processes:
                                          C:\WINDOWS\System32\smss.exe
                                          C:\WINDOWS\system32\winlogon.exe
                                          C:\WINDOWS\system32\services.exe
                                          C:\WINDOWS\system32\lsass.exe
                                          C:\WINDOWS\system32\svchost.exe
                                          C:\WINDOWS\System32\svchost.exe
                                          C:\Program Files\Bell\Gestionnaire de securite\Fws.exe
                                          C:\WINDOWS\Explorer.EXE
                                          C:\WINDOWS\system32\spoolsv.exe
                                          C:\Program Files\CA\PPRT\bin\ITMRTSVC.exe
                                          C:\Program Files\OneStepSearch\onestep.exe
                                          C:\Program Files\Raxco\PerfectDisk\PDAgent.exe
                                          C:\WINDOWS\system32\svchost.exe
                                          C:\Program Files\Raxco\PerfectDisk\PDEngine.exe
                                          C:\WINDOWS\stsystra.exe
                                          C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
                                          C:\Program Files\Bell\Sympatico Security Advisor\SSA.exe
                                          C:\Program Files\Bell\Gestionnaire de securite\Rps.exe
                                          C:\Program Files\OneStepSearch\onestep.exe
                                          C:\Program Files\Bell\Sympatico Security Advisor\SSAComHandler.exe
                                          C:\Program Files\Bell\Gestionnaire de securite\rpsupdaterR.exe
                                          C:\Program Files\MSN Messenger\msnmsgr.exe
                                          C:\Program Files\MSN Messenger\usnsvc.exe
                                          C:\Program Files\Fichiers communs\Authentium\AntiVirus\dvpapi.exe
                                          C:\Program Files\Hijackthis Version Française\hijackthis vf.exe
                                          C:\Program Files\Internet Explorer\IEXPLORE.EXE

                                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.ca/?gws_rd=ssl
                                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                                          O2 - BHO: Pop-Up Blocker BHO - {3C060EA2-E6A9-4E49-A530-D4657B8C449A} - C:\Program Files\Bell\Gestionnaire de securite\pkR.dll
                                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                                          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                          O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
                                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
                                          O4 - HKLM\..\Run: [SSA.exe] "C:\Program Files\Bell\Sympatico Security Advisor\SSA.exe" /AUTORUN
                                          O4 - HKLM\..\Run: [Gestionnaire de sécurité Sympatico] "C:\Program Files\Bell\Gestionnaire de securite\Rps.exe"
                                          O4 - HKLM\..\Run: [-FreedomNeedsReboot] "C:\Program Files\Bell\Gestionnaire de securite\ZkRunOnceR.exe"
                                          O4 - HKLM\..\RunOnce: [IndexCleaner] "C:\Program Files\Bell\Gestionnaire de securite\IdxClnR.exe"
                                          O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
                                          O4 - HKCU\..\RunOnce: [IndexCleaner] "C:\Program Files\Bell\Gestionnaire de securite\IdxClnR.exe"
                                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                                          O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
                                          O9 - Extra button: PartyGammon.com - {59A861EE-32B3-42cd-8CCA-FC130EDF3A44} - C:\Program Files\PartyGaming\PartyGammon\RunBackGammon.exe
                                          O9 - Extra 'Tools' menuitem: PartyGammon.com - {59A861EE-32B3-42cd-8CCA-FC130EDF3A44} - C:\Program Files\PartyGaming\PartyGammon\RunBackGammon.exe
                                          O9 - Extra button: PartyCasino.com - {B4B52284-A248-4c51-9F7C-F0A0C67FCC9D} - C:\Program Files\PartyGaming\PartyCasino\RunCasino.exe
                                          O9 - Extra 'Tools' menuitem: PartyCasino.com - {B4B52284-A248-4c51-9F7C-F0A0C67FCC9D} - C:\Program Files\PartyGaming\PartyCasino\RunCasino.exe
                                          O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe
                                          O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe
                                          O9 - Extra button: PartyBingo.com - {B987E7E7-5997-4330-A5F9-9FFEFC1CCFD0} - C:\Program Files\PartyGaming\PartyBingo\RunBingo.exe (file missing)
                                          O9 - Extra 'Tools' menuitem: PartyBingo.com - {B987E7E7-5997-4330-A5F9-9FFEFC1CCFD0} - C:\Program Files\PartyGaming\PartyBingo\RunBingo.exe (file missing)
                                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                          O15 - Trusted Zone: http://www.secuser.com
                                          O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                                          O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                          O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                                          O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
                                          O23 - Service: DvpApi (dvpapi) - Authentium, Inc. - C:\Program Files\Fichiers communs\Authentium\AntiVirus\dvpapi.exe
                                          O23 - Service: CA Pest Patrol Realtime Protection Service (ITMRTSVC) - CA, Inc. - C:\Program Files\CA\PPRT\bin\ITMRTSVC.exe
                                          O23 - Service: OneStep Search Service - Unknown owner - C:\Program Files\OneStepSearch\onestep.exe" "C:\Program Files\OneStepSearch\onestep.dll" Service (file missing)
                                          O23 - Service: PDAgent - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDAgent.exe
                                          O23 - Service: PDEngine - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDEngine.exe
                                          O23 - Service: Service de mise-à-jour pour le Gestionnaire de sécurité Sympatico (RPSUpdaterR) - Bell Sympatico - C:\Program Files\Bell\Gestionnaire de securite\rpsupdaterR.exe
                                          O23 - Service: Gestionnaire de sécurité Sympatico Coupe-feu (RP_FWS) - Bell Sympatico - C:\Program Files\Bell\Gestionnaire de securite\Fws.exe

                                          je vais maintenant faire le scan bitdefender et je te reviens avec le rapport!

                                          merci et a bientot!:)
                                          0
                                          • 1
                                          • 2