2 antivirus c'est un de trop

Fermé
zoubi_la_mouche Messages postés 46 Date d'inscription mercredi 26 mars 2008 Statut Membre Dernière intervention 6 septembre 2010 - 26 juin 2008 à 10:11
zoubi_la_mouche Messages postés 46 Date d'inscription mercredi 26 mars 2008 Statut Membre Dernière intervention 6 septembre 2010 - 28 juin 2008 à 10:53
Bonjour,
je bosse sur un pc portable (une antiquité) sous window XP
hier voulu virer norton qui me pourrit la vie, je télécharge antivir (licence gratuite), je coupe ma connection internet, désactive norton et installe antivir....
panneau de conf/ ajout-suppressio/ supprimer norton (et ses nbrx applications)
le hic est que à fin de la désinstallation ça bug , le pc reboot pour ne plus arriver à démarrer....
Enfin plus exactement il démarre nickel, là ou ça se corse c'est quand il lance les applications et notamment les 2 antivirus...
autant dire qu'il n'y arrive pas et donc le pc rame et rame (même l'horloge se bloc c'est tout dire)
quelqu'un aurait il une solution pour désactiver les 2 antivirus aux démarrages (je ne suis pas connecté avec mon pc mais celui du boulot) afin que je puisse supprimer norton....

merci beaucoup
A voir également:

21 réponses

^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
26 juin 2008 à 19:46
Pourquoi le renommer... !!
Pas la peine.
On le fait renommer pour une cause bien spécifique.


6 F - Hijackthis - Outil de diagnostic et réparation
télécharge HijackThis ici:
http://telechargement.zebulon.fr/138-hijackthis-1991.html
https://kerio.probb.fr/t62-comment-utiliser-et-comprendre-hijackthis
Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif
Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm
http://www.tutoriaux-excalibur.com/hijackthis.htm
https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

Bon courage

A+



2
basillerebelle Messages postés 258 Date d'inscription jeudi 29 novembre 2007 Statut Membre Dernière intervention 14 mars 2010 51
26 juin 2008 à 10:17
alors tu vas dans Demarrer/executer/msconfig ensuite tu vas dans l'onglet démmarage et tu décoche tout !!! ensuite tu recoche les logiciel qui selon toi devrait démarrer avec windows ou non !! en oubliant pas de réactivé la case de ton antivirus ANTIVIR et en décochant la case de NORTON !!! j'espere t'avoir un peu aidé
0
zoubi_la_mouche Messages postés 46 Date d'inscription mercredi 26 mars 2008 Statut Membre Dernière intervention 6 septembre 2010 1
26 juin 2008 à 10:21
le truc c'est que je n'ai même pas accés à la fonction démarrer...... (j'ai pas essayer le raccourci clavier car je le connais pas )
et j'ai essayé en lançant le pc en mode sans echec mais il ne veut pas désinstaller norton car il me dit que le mode sans échec bloque le programme (enfin quelque chose d'approchant...) si je fais ta modification en mode sans échec sera t'elle active lors de la relance normal du pc ????
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274 > zoubi_la_mouche Messages postés 46 Date d'inscription mercredi 26 mars 2008 Statut Membre Dernière intervention 6 septembre 2010
26 juin 2008 à 10:23
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
26 juin 2008 à 10:19
Bonjour

Pour désinstaller Norton,
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924

+++++++++
0
Toufou13190 Messages postés 10690 Date d'inscription mardi 8 janvier 2008 Statut Membre Dernière intervention 21 septembre 2015 806
26 juin 2008 à 10:24
Salut,
Norton considère qu'une tentative de des-installation c'est une attaque de virus ! Pour pouvoir le virer proprement il faut aller sur le site de norton et utiliser l'utilitaire mis a disposition par norton pour supprimer celui çi !
Sinon avec des logiciels comme CCleaner ou Tune Up tu peux arriver a nettoyer ton registre pour supprimer toute trace de norton .
De plus Tune Up a un utilitaire qui permet de choisir les programmes qui se lancent au démarrage.

A+
0
zoubi_la_mouche Messages postés 46 Date d'inscription mercredi 26 mars 2008 Statut Membre Dernière intervention 6 septembre 2010 1
26 juin 2008 à 10:27
le problème est que je ne peux pas me connecter bau net, en fait le pc se bloque complet.... en gros imagine que tu lances ton pc, les icones du bureau s'affichent, tu peux bouger la souris mais cliquer nulle part (a peine tu peux sélectionner un truc) et si tu lui demandes d'ouvir bah..... ça fait une heure que j'attend qu'il mouvre "démarrer"....
si j'y arrive je vais viré antiviren mode sans échec en espérant que par la suite je puisse virer norton grâce au site de marie

merci pour les conseils , je tente et vous tiens au courant (mais si quelqu'un à d'autres idées je suis preneur)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
zoubi_la_mouche Messages postés 46 Date d'inscription mercredi 26 mars 2008 Statut Membre Dernière intervention 6 septembre 2010 1
26 juin 2008 à 10:43
merci à tous c'est bon j'ai viré antivir en mode sans échec grâce à la manipulation de bassilrebelle...
maintenant je vais tenté de viré norton
bonne journée et merci beaucoup à tous
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
26 juin 2008 à 14:54
Je ne comprend pas pourquoi tu as viré Antivir ??
Maintenant tu navigues à tombeau ouvert......;;

0
basillerebelle Messages postés 258 Date d'inscription jeudi 29 novembre 2007 Statut Membre Dernière intervention 14 mars 2010 51
26 juin 2008 à 11:04
^^
0
basillerebelle Messages postés 258 Date d'inscription jeudi 29 novembre 2007 Statut Membre Dernière intervention 14 mars 2010 51
26 juin 2008 à 15:05
non vu quil lui reste norton
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
26 juin 2008 à 15:08
Ben non, justement...

L'aurait fallu viré Norton avec le lien que j'ai mis.

Et garder Antivir.;;

0
zoubi_la_mouche Messages postés 46 Date d'inscription mercredi 26 mars 2008 Statut Membre Dernière intervention 6 septembre 2010 1
26 juin 2008 à 19:01
j'ai viré antivir en mode sans échec
donc mon pc a pu redémarré normalement sans buggé ....
la (comme j'étais pas connecté à internet) j'ai désinstallé norton (Version 2004 ) et j'ai réinstallé antivir
et hop le tour est joué mais le truc c'est que j'arrive pas à mettre à jour antivir c'est compliqué l'informatique pour un newbie
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
26 juin 2008 à 19:19
Pour les mises à jour
http://www.commentcamarche.net/faq/sujet 8622 mise a jour d antivir impossible
0
zoubi_la_mouche Messages postés 46 Date d'inscription mercredi 26 mars 2008 Statut Membre Dernière intervention 6 septembre 2010 1
26 juin 2008 à 19:26
MERCIIIIIIIIIIIIIII
ça a marché
merci beaucoup beaucoup
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
26 juin 2008 à 19:34
OK

Super

fais un scan avec Antivir tu le postes ici + un log hijackthis

++
0
zoubi_la_mouche Messages postés 46 Date d'inscription mercredi 26 mars 2008 Statut Membre Dernière intervention 6 septembre 2010 1
26 juin 2008 à 19:42
pas le update n'a pas marché je l'ai relancé on verra bien ....
hickjackthis il faut le renommer mais j'ai pas tt compris au pourquoi (et j'arrive pas à retrouver le sujet)
mais sinon je sais que mon pc est blindé de virus d'ou cette prise de conscience XD
0
zoubi_la_mouche Messages postés 46 Date d'inscription mercredi 26 mars 2008 Statut Membre Dernière intervention 6 septembre 2010 1
26 juin 2008 à 21:01
voila le rapport marie si tu as un peu de temps (car tt le monde a une vie) fait moi une traduction et si je dois m'inquiéter

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:59:40, on 26/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0013)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
c:\windows\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\khooker.exe
C:\WINDOWS\system32\pctspk.exe
C:\WINDOWS\VM_STI.EXE
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\secpol.exe,
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [fenaffiche] C:\Program Files\FenAffiche\FenUnika.exe
O4 - HKLM\..\Run: [McafWelcome] C:\Program Files\McAfee.com\Agent\mcwelcom.exe
O4 - HKLM\..\Run: [msci] C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\2005311152757_mcinfo.exe /insfin
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\system32\khooker.exe
O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE VIMICRO USB PC Camera
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [SVCHOST] C:\WINDOWS\system32\Restore\SVCHOST.EXE
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Reboot.exe
O4 - Global Startup: Cisco Systems VPN Client.lnk = C:\Program Files\Cisco Systems\VPN Client\vpngui.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O15 - Trusted Zone: http://www.secuser.com
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O20 - Winlogon Notify: fsmgmt - fsmgmt.dll (file missing)
O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
27 juin 2008 à 09:14
Re

Tu as scanné ton PC avec Antivir ??

E - Scan online avec BitDefender
Fais ce scan anti-virus en ligne avec Internet Explorer, accepte l'active X; la barre anti-popup du SP2 (en haut) va se mettre à clignoter, clic dessus et choisis "accepter l'active X" pour faire fonctionner le scan anti-virus.

https://www.bitdefender.com/toolbox/
Copie/Colle le rapport ► C:\windows\bdoscan8\scanres.txt (html)
http://www.malekal.com/tutorial_BitDefender_AntiSpyware.php
https://kerio.probb.fr/t673-bitdefender-antivirus-en-ligne?highlight=tutorial+bitdefender
http://pageperso.aol.fr/rginformatique/mapage/defender.htm

++++++++
0
zoubi_la_mouche Messages postés 46 Date d'inscription mercredi 26 mars 2008 Statut Membre Dernière intervention 6 septembre 2010 1
28 juin 2008 à 09:49
oui j'ai scan mon pc avec secuser, puis antivir, puis malware bytes

ke vais passer birdefender et je te poste le rapport (mais ormis quelques trojans ça à l'air bon mais mon par feu kerion bloque pas tout)
les trojans en question
TR/Dlbr.VB.exq
TR/shutdower.LC
0
basillerebelle Messages postés 258 Date d'inscription jeudi 29 novembre 2007 Statut Membre Dernière intervention 14 mars 2010 51
28 juin 2008 à 09:55
essaille Mcafee car c souvent celui qui repere ce que les autres ne reperent pas !!
0
zoubi_la_mouche Messages postés 46 Date d'inscription mercredi 26 mars 2008 Statut Membre Dernière intervention 6 septembre 2010 1
28 juin 2008 à 09:56
tu peux me donner l'adresse en ligne stp (en faite je suis "arrivé" selon antivir à les delete et ils sont pas apparu sur le scan suivant mais ces sales bêtes sont vicieuses)

excuse moi marie mais j'ai pas compris ou je dois coller le rapport de bitdefender apparement sur mon pc ??? (lol je suis pas trés bon en iformatique mais grâce à vous je suis passé de trés mauvais à mauvais XD)
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
28 juin 2008 à 10:03
Tu auras un rapport à la fin du scan, donc tu le colleras ici
Regarde les démo que je t'ai fait passer
0
zoubi_la_mouche Messages postés 46 Date d'inscription mercredi 26 mars 2008 Statut Membre Dernière intervention 6 septembre 2010 1
28 juin 2008 à 10:04
ok mais comme j'ai les mises a jour antivor plsu le scan bitdefender mon pc rame un peu (en plus de la chaleur)
0
basillerebelle Messages postés 258 Date d'inscription jeudi 29 novembre 2007 Statut Membre Dernière intervention 14 mars 2010 51
28 juin 2008 à 10:05
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
28 juin 2008 à 10:18
Re

Laisse tomber les scans et fais ce qui suit


Fais tout ce qui suit dans l' ordre ...

(si ce n’ est déjà fait) Télécharge et installe CCleaner :
https://forums.cnetfrance.fr
Sur le site, clique sur > Download latest version et laisse-toi guider.
Ne coche pas "Ajouter la barre d' outils Yahoo".
Laisse-le s’ installer tel que …

Télécharge OTMoveIt (de Old_Timer) sur ton bureau...

http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe

Redémarre le PC en mode sans échec :
http://forum.telecharger.01net.com/forum/
(méthode F8 de préférence)
http://www.coupdepoucepc.com/modules/news/article.php?storyid=253
https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php

--------------------------------------------
Tu n' auras pas accès à Internet pendant le "mode sans échec".
Aussi, copie/colle la procédure dans un fichier texte (word) et mets-la sur le
"bureau" pour l' avoir à ta disposition.
--------------------------------------------

Ferme toutes les fenêtres et applications.
Relance HijackThis et clique sur > Do a system scan only
puis, coche les
cases devant les lignes qui suivent (et uniquement ces lignes), si tjrs présentes

O4 - HKLM\..\Run: [fenaffiche] C:\Program Files\FenAffiche\FenUnika.exe
O4 - HKLM\..\Run: [msci] C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\2005311152757_mcinfo.exe /insfin
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [SVCHOST] C:\WINDOWS\system32\Restore\SVCHOST.EXE
O4 - Startup: Reboot.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O20 - Winlogon Notify: fsmgmt - fsmgmt.dll (file missing)



Puis, clique sur > Fix checked et valide par « Yes ».

Referme HijackThis.

Double-clique sur OTMoveIt.exe pour le lancer.
Assure toi que la case "Unregister Dll's and Ocx's" soit bien cochée !!!
Copie le texte qui se trouve dans l'encadré ci-dessous et colle-le dans le cadre
de gauche de OTMoveIt nommé Paste List of Files/Folders to be moved.

C:\WINDOWS\system32\Restore\SVCHOST.EXE


Clique sur MoveIt! pour lancer la suppression.
Lorsque un résultat apparaît dans le cadre Results, clique sur Exit.
Redémarre ton PC.
Copie-colle le rapport dans ta réponse :
Il est situé sur --> C:\_OTMoveIt\MovedFiles.

Lance CCleaner ...
Clique sur > Analyse > Lancer le nettoyage, puis sur OK dans la fenêtre qui s' affiche.
(re)Lance le nettoyage et (re)confirme par OK.

0