Problème installation AVG 8

Résolu
edn.anims Messages postés 26 Statut Membre -  
 Kaiser -
Bonjour,

J'ai désinstallé Avaast de mon pc. je voudrais installé AVG 8 free édition, mais lors de l'installation, un message d'erreur apparaît et m'empêche de la terminer. le voici :

Local machine: installation failed
Installation:
Error: Action failed for registry key HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows: creating registry key....
Error 0x80070005

J'ai regardé les forums et les didacticiels (malekal's...), j'ai bien vérifié que l'antivirus était désinstallé, que les services de msconfig étaient bien cochés, etc. mais l'installation est toujours impossible et le même message d'erreur revient à chaque fois.

Quelqu'un peut-il m'aider, s'il vous plait? j'ai eu des problèmes de virus il y a peu de temps et je suis pas sur que mon pc soit bien nettoyé...

merci d'avance et belle journée
Configuration: Windows XP
Firefox 3.0

23 réponses

  • 1
  • 2
  1. edn.anims Messages postés 26 Statut Membre
     
    Re bonsoir,

    Il n'y a pas qu'AVG que je n'arrive pas à installer. il y a aussi AD AWARE 208. lors de l'installation de celui-ci, un message survient en disant :

    erreur 1920. echec de démarrage du service "Lavasoft" (aawservice). vérifiez que vous avez les privilèges suffisants pour démarrer les services systèmes.


    ma session est celle d'un administrateur. y-a-t-il des choses auxquelles je n'ai pas accès?

    merci pour votre réponse.
    1
  2. edn.anims Messages postés 26 Statut Membre
     
    J'ai réussi à installer AD AWARE, en cliquant sur le service LAVASOFT dans MSCONFIG.

    Quelqu'un peut me dire s'il y a des chances pour que mon problème vienne des services de MSCONFIG qui empêchent l'installation d'AVG 8???

    Auquel cas, un guidage est-il possible?

    merci
    1
  3. edn.anims Messages postés 26 Statut Membre
     
    Re Fiat500,

    j'avais déjà lancé un scan avec AVg. il m'a supprimé des trojan que trojan remover n'avait pas détecter. voici le rapport et je lance un scan comme tu me l'indiques.

    Scan "Scan whole computer" was finished.
    Infections found:;"4"
    Infected objects removed or healed;"4"
    Not removed or healed.;"0"
    Spyware found:;"0"
    Spyware removed:;"0"
    Not removed:;"0"
    Warnings count:;"553"
    Information count:;"0"
    Scan started:;"mardi 1 juillet 2008, 19:29:17"
    Total object scanned:;"732057"
    Time needed:;"1 hour(s) 18 minute(s) 5 second(s) "
    Errors encountered:;"0"

    Infections
    File;"Infection";"Result"
    C:\Program Files\JEUX\civ4\alcohl\Alcohol 120\patch_3105.exe;"Trojan horse Generic10.ATYN";"Moved to Virus Vault"
    C:\Program Files\JEUX\civ4\patch_3105.exe;"Trojan horse Generic10.ATYN";"Moved to Virus Vault"
    C:\Program Files\JEUX\civ4\Crack y demas\Alcohol 120% v1.9.5.3105 Multi.rar:\patch_3105.exe;"Trojan horse Generic10.ATYN";"Moved to Virus Vault"
    C:\Program Files\JEUX\civ4\Crack y demas\Alcohol 120% v1.9.5.3105 Multi.rar;"Trojan horse Generic10.ATYN";"Moved to Virus Vault"

    il y a encore toute une liste de adware qui proviennent de Activex Compatibility

    voili voilou !
    1
  4. fiat500 Messages postés 2681 Statut Membre 82
     
    bonjour a tous

    une question comme ca

    as tu redémarrer l'ordi avant de l'installer ?
    0
    1. edn.anims Messages postés 26 Statut Membre
       
      Bonjour,

      Merci de vos réponse rapide.

      Oui j'ai bien redémarré l'ordi, et après chaque modifications dans msconfig aussi.
      j'ai nettoyé avast avec le lien indiqué et continue la manoeuvre indiquée avec ccleaner.

      merci
      -1
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. fiat500 Messages postés 2681 Statut Membre 82
     
    ok tu nous tiens au courant
    0
  7. Utilisateur anonyme
     
    Ok,
    poste en fin de discussion stp pour conserver la chronologie.

    Alors,
    >Ouvre ce lien http://siri.urz.free.fr/Fix/SmitfraudFix.php et télécharge SmitfraudFix (de S!RI).
    - Regarde le tuto
    - Exécute le programme et choisi l’option 1 (et uniquement).
    Le programme va générer un rapport, copie/colle le sur le forum.

    A+
    0
    1. edn.anims Messages postés 26 Statut Membre
       
      RE,

      Merci de ces réponses rapides, c'est sympa.
      voici le rapport demandé

      SmitFraudFix v2.328

      Rapport fait à 17:25:38.73, 2008-06-30
      Executé à partir de C:\Program Files\Mozilla Thunderbird\SmitfraudFix
      OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
      Le type du système de fichiers est NTFS
      Fix executé en mode normal

      »»»»»»»»»»»»»»»»»»»»»»»» Process

      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\VIA\RAID\raid_tool.exe
      C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
      C:\WINDOWS\system32\netdde.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\cmd.exe

      »»»»»»»»»»»»»»»»»»»»»»»» hosts


      »»»»»»»»»»»»»»»»»»»»»»»» C:\


      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles


      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Utilisateur


      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Utilisateur\Application Data


      »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


      »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\UTILIS~1\Favoris


      »»»»»»»»»»»»»»»»»»»»»»»» Bureau


      »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


      »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


      »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
      "Source"="About:Home"
      "SubscribedURL"="About:Home"
      "FriendlyName"="Ma page d'accueil"


      »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      IEDFix
      Credits: Malware Analysis & Diagnostic
      Code: S!Ri



      »»»»»»»»»»»»»»»»»»»»»»»» VACFix
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      VACFix
      Credits: Malware Analysis & Diagnostic
      Code: S!Ri


      »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      404Fix
      Credits: Malware Analysis & Diagnostic
      Code: S!Ri


      »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      SrchSTS.exe by S!Ri
      Search SharedTaskScheduler's .dll

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
      "{1B68470C-2DEF-493B-8A4A-8E2D81BE4EA5}"="st3"



      »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!



      »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
      "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
      "System"=""


      »»»»»»»»»»»»»»»»»»»»»»»» Rustock



      »»»»»»»»»»»»»»»»»»»»»»»» DNS

      Description: Marvell Yukon Gigabit Ethernet 10/100/1000Base-T Adapter, Copper RJ-45 - Miniport d'ordonnancement de paquets
      DNS Server Search Order: 192.168.1.1

      HKLM\SYSTEM\CCS\Services\Tcpip\..\{B1634F7F-9B7A-40CE-A2B7-E075243CD864}: NameServer=192.168.1.1
      HKLM\SYSTEM\CS2\Services\Tcpip\..\{B1634F7F-9B7A-40CE-A2B7-E075243CD864}: NameServer=192.168.1.1
      HKLM\SYSTEM\CS3\Services\Tcpip\..\{B1634F7F-9B7A-40CE-A2B7-E075243CD864}: NameServer=192.168.1.1


      »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


      »»»»»»»»»»»»»»»»»»»»»»»» Fin

      ca veut dire?

      merci a+
      -1
  8. edn.anims
     
    Re-bonjour,

    pas de fichiers infectés détectés par malwarebyte anti malaware. et l'installation d'AVG me mets toujours le même message d'erreur.

    voici le rapport du scan :

    Malwarebytes' Anti-Malware 1.19
    Version de la base de données: 908
    Windows 5.1.2600 Service Pack 2

    20:36:07 2008-06-30
    mbam-log-6-30-2008 (20-36-07).txt

    Type de recherche: Examen complet (C:\|D:\|)
    Eléments examinés: 101443
    Temps écoulé: 2 hour(s), 5 minute(s), 55 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)

    et ensuite le rapport Hijack:

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 21:01:44, on 2008-06-30
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\VIA\RAID\raid_tool.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
    C:\WINDOWS\system32\netdde.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\msiexec.exe
    C:\Program Files\Mozilla Thunderbird\thunderbird.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\hijackthis\edn.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
    O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O4 - Global Startup: VIA RAID TOOL.lnk = C:\Program Files\VIA\RAID\raid_tool.exe
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O14 - IERESET.INF: START_PAGE_URL=https://www.01net.com/telecharger/
    O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - http://orange.securitoo.com/ols/fscax.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{B1634F7F-9B7A-40CE-A2B7-E075243CD864}: NameServer = 192.168.1.1
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    0
  9. fiat500 Messages postés 2681 Statut Membre 82
     
    0
    1. edn.anims Messages postés 26 Statut Membre
       
      bonsoir,

      D'abord un grand merci à tous ceux de cette communauté qui suivent les messages et qui viennent en aide aux naufragés comme moi...

      j'ai fait le scan avec bitdefender. statu quo.
      voici le rapport.


      BitDefender Online Scanner - Rapport virus en temps réel

      Généré à: Mon, Jun 30, 2008 - 21:51:12

      Info d'analyse


      Fichiers scannés
      54613
      Infectés Fichiers
      0
      Virus Détectés
      Aucun virus trouvé.


      Bon alors, le problème c'est que l'antivirus AVG 8 me plait bien. je l'ai mis sur d'autres ordis et il me semble bien. il détecte plein de merde alors que antivir et avast ne détectent rien...

      quelqu'un peut me conseiller?
      -1
  10. edn.anims Messages postés 26 Statut Membre
     
    Personne ne peut m'aider ???
    0
  11. fiat500 Messages postés 2681 Statut Membre 82
     
    as tu spybot? as tu encore de l'espace sur ton disque dur?
    0
    1. edn.anims Messages postés 26 Statut Membre
       
      Bonjour Fiat500,


      j'avais Spybot. je l'ai désinstalle. il ne détectait rien. je l'ai enlevé pensant que la présence d'antivirus et antispy génaient l'installation d'AVG.

      oui j'ai de la place sur mon ordi. environ 123 Go de libre.

      Je suis un peu perdu dans ce qu'il faut faire. je n'ai plus d'antivirus, et mon pare feu est celui de windows...

      Help !
      0
  12. fiat500 Messages postés 2681 Statut Membre 82
     
    dsl pu d'idee essais ca quand meme:

    http://bibou0007.com/outils-specifiques-f78/tutorial-combofix-t121.htm
    0
    1. edn.anims Messages postés 26 Statut Membre
       
      RE bonjour,

      Ca y est. j'ai réussi à installer AVG 8. enfin, j'espère que j'ai pas fait de boulette... si quelqu'un peut me dire, parce que j'y connais pas grand chose.

      alors voilà :

      1. démarrer

      2. executer

      3. regedit

      4. répertoire HKEY LOCAL MACHINE

      5. sous répertoire SOFTWARE

      6. ensuite Clic droit sur le repertoire AVG

      7. AUTORISATIONS...

      8. PARAMETRES AVANCES

      9.et là il y a une liste qui s'affiche. j'ai pris chaque ligne l'une après l'autre en cliquant sur MODIFIER

      10. activation de CONTROLE TOTAL, qui a pour résutalt de mettre des petits marqueurs vert dans toutes le cases "autoriser"

      11. le faire pour toutes les lignes

      12. OK. OK. OK fermer REGEDIT

      13. lancer l'installation AVG 8

      14. le message concernant la clé du registre s'affiche toujours mais cela n'empeche pas l'installation de réussir.



      Alors je sais pas si c'est des grosses bétises ou pas ce que j'ai fait là. donc j'aimerai bien un avis. merci

      Ps : AVG me détecte plein d'adaware, de trojan, etc, que les autres ne détectaient pas
      0
      1. Kaiser > edn.anims Messages postés 26 Statut Membre
         
        Bonjour,

        J'ai eu un problème pour installer AVG.
        J'ai essayé de suivre les étapes que vous avez proposées mais au niveau du point 6 (ensuite Clic droit sur le repertoire AVG ), je ne trouve pas le répertoire AVG.

        J'aemrais savoir comment faire pour résoudre le problème. En fait, queand j'essaie d'installer AVG il me sort une erreur :

        Local machine: prepared for the installation
        Initialization:
        Warning: Checking of state of the item registry key HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run failed.
        Error 0x800705aa
        Actions plan:
        Error: Internal error. Value not evaluated.

        Merci pour votre aide
        0
  13. edn.anims Messages postés 26 Statut Membre
     
    RE bonjour,

    Ca y est. j'ai réussi à installer AVG 8. enfin, j'espère que j'ai pas fait de boulette... si quelqu'un peut me dire, parce que j'y connais pas grand chose.

    alors voilà :

    1. démarrer

    2. executer

    3. regedit

    4. répertoire HKEY LOCAL MACHINE

    5. sous répertoire SOFTWARE

    6. ensuite Clic droit sur le repertoire AVG

    7. AUTORISATIONS...

    8. PARAMETRES AVANCES

    9.et là il y a une liste qui s'affiche. j'ai pris chaque ligne l'une après l'autre en cliquant sur MODIFIER

    10. activation de CONTROLE TOTAL, qui a pour résutalt de mettre des petits marqueurs vert dans toutes le cases "autoriser"

    11. le faire pour toutes les lignes

    12. OK. OK. OK fermer REGEDIT

    13. lancer l'installation AVG 8

    14. le message concernant la clé du registre s'affiche toujours mais cela n'empeche pas l'installation de réussir.

    Alors je sais pas si c'est des grosses bétises ou pas ce que j'ai fait là. donc j'aimerai bien un avis. merci

    PS: AVG me détecte plein d'adawre, trojan, etc que les autres ne me détectaient pas
    0
  14. fiat500 Messages postés 2681 Statut Membre 82
     
    ok ben supprime tous les warnings tu clic sur remove all infection un truc comme ca
    0
  15. edn.anims Messages postés 26 Statut Membre
     
    Bonsoir Fiat 500,

    J'ai configuré AVG 8 et refait un scan. tous les warnings sont supprimés. le pc semble clean. cool !!!

    je voulais installé un pare feu aussi. JETICO c'est bien?
    0
  16. boulibie
     
    jai tt désinstalé mon entie viruse gan né maim pas 1 il veux pas se téléchargé jai de la mémoire jai tt mai il veux pas c de la chiote je trouve
    0
  17. Utilisateur anonyme
     
    Bonjour,

    Fais ceci stp :

    Pour bien désinstaller AVast : https://www.avast.com/fr-fr/uninstall-utility

    Ensuite,
    >Télécharge et installe Ccleaner : https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/ , si besoin est tu trouveras des Tutoriaux ici, ici et là, fais les mises à jour puis ferme le programme.

    > Démarre en mode sans échec : (image). Si problème : tuto ici
    >Lance Ccleaner,,
    - Choisi l’onglet "Options" puis clique sur "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures" (tout doit être supprimé).
    - Dans l'onglet "Nettoyeur" clique sur "Analyse".
    - Une fois l'analyse terminée, clique sur "Lancer le Nettoyage".
    - Dans l'onglet "registre" => Recherches des erreurs => Réparer les erreurs sélectionnées => enregistre une sauvegarde => corriger toutes erreurs sélectionnées => ok => fermer.
    N.B : Si Ccleaner te propose d'enregistrer une sauvegarde, reponds oui et enregistre sous 'Bureau'
    Recommence jusqu’à ce qu’il ne trouve plus rien (cela varie en général entre 1 et 4 fois).

    Puis réessaye d'installer AVG8

    Tiens moi au courant.

    A+
    -1
    1. edn.anims
       
      Bonjour,

      J'ai suivi la manip' et j'ai relancé l'ordi. toujours le meme message


      Local machine: installation failed
      Installation:
      Error: Action failed for registry key HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows: creating registry key....
      Error 0x80070005


      j'ai fait un hijackthis. voici le rapport

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 17:07, on 2008-06-30
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\VIA\RAID\raid_tool.exe
      C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
      C:\WINDOWS\system32\netdde.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\WINDOWS\system32\msiexec.exe
      C:\Program Files\Mozilla Thunderbird\thunderbird.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\hijackthis\edn.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
      O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
      O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\pchealth\helpctr\Binaries\MSCONFIG.EXE /auto
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
      O4 - Global Startup: VIA RAID TOOL.lnk = C:\Program Files\VIA\RAID\raid_tool.exe
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O14 - IERESET.INF: START_PAGE_URL=http://www.01net.com/telecharger/
      O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - http://orange.securitoo.com/ols/fscax.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{B1634F7F-9B7A-40CE-A2B7-E075243CD864}: NameServer = 192.168.1.1
      O22 - SharedTaskScheduler: st3 - {1B68470C-2DEF-493B-8A4A-8E2D81BE4EA5} - (no file)
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      0
  18. fiat500 Messages postés 2681 Statut Membre 82
     
    as tu essayer de l'installer en mode sans echec
    -1
  19. Utilisateur anonyme
     
    Ca veut dire qu'on continue.
    Tu es infecté.

    :-)

    > Démarre en mode sans échec : (image). Si problème : tuto ici
    - Dans le dossier "SmitfraudFix" ouvre "Smitfraudfix.cmd" puis choisit l 'option 2 et tape "oui" pour toutes les questions.
    - Enregistre le rapport puis envoie le dans ton prochain poste.

    Ensuite,
    > Les logiciels suivants (MalwareByte's Anti-Malware et Ccleaner) te seront utiles par la suite - ils sont à conserver...

    > Télécharge MalwareByte's Anti-Malware :
    - Installe le programme puis lance le stp.
    NB : S'il te manque COMCTL32.OCX alors télécharge le ici
    - Fais les mises à jour (clique sur "Mises à jour" puis "Recherche de mises à jour") puis ferme le programme.
    NB : Si tu as besoin : Tuto

    > Télécharge et installe Ccleaner :
    - Fais les mises à jour puis ferme le programme.
    Si besoin est tu trouveras des Tutoriaux : ici, ici et là.

    > Commence par faire un copier/coller de ce poste (cette manip.): (conseillé)
    Ouvre un nouveau fichier Bloc notes (clique sur "Démarrer" => "Programmes" =>"Accessoires" => "Bloc notes"),
    puis fait un copier/coller de tout le contenu de la fenêtre de ce poste dans le fichier texte.
    Sauvegarde le sur le bureau, tu pourras alors y avoir accès même déconnecté ou en mode sans échec.

    > Démarre en mode sans échec : (image). Si problème : tuto ici

    > Lance MalwareByte's Anti-Malware,
    - Clique sur "Executer un examen complet" puis "Rechercher" et sélectionne tous tes disques durs => le scan débute....patiente...
    - A la fin du scanne, clique sur "supprimer" (Si des éléments sont difficiles à supprimer, un message te demandera de redémarrer : clique sur "Oui" alors)
    - après suppression des infections : un rapport va être généré : sauvegarde le et poste le sur forum.

    > Lance Ccleaner,
    - Choisi l’onglet "Options" puis clique sur "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures" (tout doit être supprimé).
    - Dans l'onglet "Nettoyeur" clique sur "Analyse".
    - Une fois l'analyse terminée, clique sur "Lancer le Nettoyage".
    - Dans l'onglet "registre" => Recherches des erreurs => Réparer les erreurs sélectionnées => enregistre une sauvegarde => corriger toutes erreurs sélectionnées => ok => fermer.
    N.B : Si Ccleaner te propose d'enregistrer une sauvegarde, reponds oui et enregistre sous 'Bureau'
    Recommence jusqu’à ce qu’il ne trouve plus rien (cela varie en général entre 1 et 4 fois).

    > Relance ton PC en mode normal

    > Relance Hijackthis :
    Puis sélectionne < do a system scan and save a logfile >,
    Et envoie moi, par collier/coller, ton log Hijackthis,

    Bon courage,

    :)

    A+
    -1
    1. edn.anims Messages postés 26 Statut Membre
       
      re,


      je suis infecté par quoi?

      Voici d'abord le rapport de Smitfraud

      SmitFraudFix v2.328

      Rapport fait à 18:05:49.51, 2008-06-30
      Executé à partir de C:\Documents and Settings\Utilisateur\Bureau\SmitfraudFix
      OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
      Le type du système de fichiers est NTFS
      Fix executé en mode sans echec

      »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      SrchSTS.exe by S!Ri
      Search SharedTaskScheduler's .dll

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
      "{1B68470C-2DEF-493B-8A4A-8E2D81BE4EA5}"="st3"


      »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus


      »»»»»»»»»»»»»»»»»»»»»»»» hosts


      127.0.0.1 localhost

      »»»»»»»»»»»»»»»»»»»»»»»» VACFix

      VACFix
      Credits: Malware Analysis & Diagnostic
      Code: S!Ri


      »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

      S!Ri's WS2Fix: LSP not Found.


      »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

      GenericRenosFix by S!Ri


      »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés


      »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

      IEDFix
      Credits: Malware Analysis & Diagnostic
      Code: S!Ri



      »»»»»»»»»»»»»»»»»»»»»»»» 404Fix

      404Fix
      Credits: Malware Analysis & Diagnostic
      Code: S!Ri


      »»»»»»»»»»»»»»»»»»»»»»»» DNS

      HKLM\SYSTEM\CCS\Services\Tcpip\..\{B1634F7F-9B7A-40CE-A2B7-E075243CD864}: NameServer=192.168.1.1
      HKLM\SYSTEM\CS2\Services\Tcpip\..\{B1634F7F-9B7A-40CE-A2B7-E075243CD864}: NameServer=192.168.1.1
      HKLM\SYSTEM\CS3\Services\Tcpip\..\{B1634F7F-9B7A-40CE-A2B7-E075243CD864}: NameServer=192.168.1.1


      »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires


      »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
      "System"=""


      »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

      Nettoyage terminé.

      »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      SrchSTS.exe by S!Ri
      Search SharedTaskScheduler's .dll


      »»»»»»»»»»»»»»»»»»»»»»»» Fin

      je continue...
      -1
  20. fiat500 Messages postés 2681 Statut Membre 82
     
    essais de l'installer en mode sans echec
    -1
    1. edn.anims Messages postés 26 Statut Membre
       
      déjà essayer. ca marche pas
      0
  • 1
  • 2