Problème installation AVG 8
Résolu/Fermé
edn.anims
Messages postés
26
Date d'inscription
mercredi 4 juin 2008
Statut
Membre
Dernière intervention
2 juillet 2008
-
30 juin 2008 à 16:22
Kaiser - 16 oct. 2008 à 14:45
Kaiser - 16 oct. 2008 à 14:45
A voir également:
- Problème installation AVG 8
- Clé windows 8 - Guide
- Avg free - Télécharger - Antivirus & Antimalwares
- Mixcraft 8 - Télécharger - Création musicale
- Installation chromecast - Guide
- Internet explorer 8 - Télécharger - Navigateurs
23 réponses
edn.anims
Messages postés
26
Date d'inscription
mercredi 4 juin 2008
Statut
Membre
Dernière intervention
2 juillet 2008
30 juin 2008 à 22:25
30 juin 2008 à 22:25
Re bonsoir,
Il n'y a pas qu'AVG que je n'arrive pas à installer. il y a aussi AD AWARE 208. lors de l'installation de celui-ci, un message survient en disant :
erreur 1920. echec de démarrage du service "Lavasoft" (aawservice). vérifiez que vous avez les privilèges suffisants pour démarrer les services systèmes.
ma session est celle d'un administrateur. y-a-t-il des choses auxquelles je n'ai pas accès?
merci pour votre réponse.
Il n'y a pas qu'AVG que je n'arrive pas à installer. il y a aussi AD AWARE 208. lors de l'installation de celui-ci, un message survient en disant :
erreur 1920. echec de démarrage du service "Lavasoft" (aawservice). vérifiez que vous avez les privilèges suffisants pour démarrer les services systèmes.
ma session est celle d'un administrateur. y-a-t-il des choses auxquelles je n'ai pas accès?
merci pour votre réponse.
edn.anims
Messages postés
26
Date d'inscription
mercredi 4 juin 2008
Statut
Membre
Dernière intervention
2 juillet 2008
1 juil. 2008 à 09:48
1 juil. 2008 à 09:48
J'ai réussi à installer AD AWARE, en cliquant sur le service LAVASOFT dans MSCONFIG.
Quelqu'un peut me dire s'il y a des chances pour que mon problème vienne des services de MSCONFIG qui empêchent l'installation d'AVG 8???
Auquel cas, un guidage est-il possible?
merci
Quelqu'un peut me dire s'il y a des chances pour que mon problème vienne des services de MSCONFIG qui empêchent l'installation d'AVG 8???
Auquel cas, un guidage est-il possible?
merci
edn.anims
Messages postés
26
Date d'inscription
mercredi 4 juin 2008
Statut
Membre
Dernière intervention
2 juillet 2008
1 juil. 2008 à 21:01
1 juil. 2008 à 21:01
Re Fiat500,
j'avais déjà lancé un scan avec AVg. il m'a supprimé des trojan que trojan remover n'avait pas détecter. voici le rapport et je lance un scan comme tu me l'indiques.
Scan "Scan whole computer" was finished.
Infections found:;"4"
Infected objects removed or healed;"4"
Not removed or healed.;"0"
Spyware found:;"0"
Spyware removed:;"0"
Not removed:;"0"
Warnings count:;"553"
Information count:;"0"
Scan started:;"mardi 1 juillet 2008, 19:29:17"
Total object scanned:;"732057"
Time needed:;"1 hour(s) 18 minute(s) 5 second(s) "
Errors encountered:;"0"
Infections
File;"Infection";"Result"
C:\Program Files\JEUX\civ4\alcohl\Alcohol 120\patch_3105.exe;"Trojan horse Generic10.ATYN";"Moved to Virus Vault"
C:\Program Files\JEUX\civ4\patch_3105.exe;"Trojan horse Generic10.ATYN";"Moved to Virus Vault"
C:\Program Files\JEUX\civ4\Crack y demas\Alcohol 120% v1.9.5.3105 Multi.rar:\patch_3105.exe;"Trojan horse Generic10.ATYN";"Moved to Virus Vault"
C:\Program Files\JEUX\civ4\Crack y demas\Alcohol 120% v1.9.5.3105 Multi.rar;"Trojan horse Generic10.ATYN";"Moved to Virus Vault"
il y a encore toute une liste de adware qui proviennent de Activex Compatibility
voili voilou !
j'avais déjà lancé un scan avec AVg. il m'a supprimé des trojan que trojan remover n'avait pas détecter. voici le rapport et je lance un scan comme tu me l'indiques.
Scan "Scan whole computer" was finished.
Infections found:;"4"
Infected objects removed or healed;"4"
Not removed or healed.;"0"
Spyware found:;"0"
Spyware removed:;"0"
Not removed:;"0"
Warnings count:;"553"
Information count:;"0"
Scan started:;"mardi 1 juillet 2008, 19:29:17"
Total object scanned:;"732057"
Time needed:;"1 hour(s) 18 minute(s) 5 second(s) "
Errors encountered:;"0"
Infections
File;"Infection";"Result"
C:\Program Files\JEUX\civ4\alcohl\Alcohol 120\patch_3105.exe;"Trojan horse Generic10.ATYN";"Moved to Virus Vault"
C:\Program Files\JEUX\civ4\patch_3105.exe;"Trojan horse Generic10.ATYN";"Moved to Virus Vault"
C:\Program Files\JEUX\civ4\Crack y demas\Alcohol 120% v1.9.5.3105 Multi.rar:\patch_3105.exe;"Trojan horse Generic10.ATYN";"Moved to Virus Vault"
C:\Program Files\JEUX\civ4\Crack y demas\Alcohol 120% v1.9.5.3105 Multi.rar;"Trojan horse Generic10.ATYN";"Moved to Virus Vault"
il y a encore toute une liste de adware qui proviennent de Activex Compatibility
voili voilou !
fiat500
Messages postés
2621
Date d'inscription
vendredi 30 mai 2008
Statut
Membre
Dernière intervention
25 mars 2009
82
30 juin 2008 à 16:36
30 juin 2008 à 16:36
bonjour a tous
une question comme ca
as tu redémarrer l'ordi avant de l'installer ?
une question comme ca
as tu redémarrer l'ordi avant de l'installer ?
edn.anims
Messages postés
26
Date d'inscription
mercredi 4 juin 2008
Statut
Membre
Dernière intervention
2 juillet 2008
30 juin 2008 à 16:48
30 juin 2008 à 16:48
Bonjour,
Merci de vos réponse rapide.
Oui j'ai bien redémarré l'ordi, et après chaque modifications dans msconfig aussi.
j'ai nettoyé avast avec le lien indiqué et continue la manoeuvre indiquée avec ccleaner.
merci
Merci de vos réponse rapide.
Oui j'ai bien redémarré l'ordi, et après chaque modifications dans msconfig aussi.
j'ai nettoyé avast avec le lien indiqué et continue la manoeuvre indiquée avec ccleaner.
merci
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
fiat500
Messages postés
2621
Date d'inscription
vendredi 30 mai 2008
Statut
Membre
Dernière intervention
25 mars 2009
82
30 juin 2008 à 16:48
30 juin 2008 à 16:48
ok tu nous tiens au courant
Utilisateur anonyme
30 juin 2008 à 17:13
30 juin 2008 à 17:13
Ok,
poste en fin de discussion stp pour conserver la chronologie.
Alors,
>Ouvre ce lien http://siri.urz.free.fr/Fix/SmitfraudFix.php et télécharge SmitfraudFix (de S!RI).
- Regarde le tuto
- Exécute le programme et choisi l’option 1 (et uniquement).
Le programme va générer un rapport, copie/colle le sur le forum.
A+
poste en fin de discussion stp pour conserver la chronologie.
Alors,
>Ouvre ce lien http://siri.urz.free.fr/Fix/SmitfraudFix.php et télécharge SmitfraudFix (de S!RI).
- Regarde le tuto
- Exécute le programme et choisi l’option 1 (et uniquement).
Le programme va générer un rapport, copie/colle le sur le forum.
A+
edn.anims
Messages postés
26
Date d'inscription
mercredi 4 juin 2008
Statut
Membre
Dernière intervention
2 juillet 2008
30 juin 2008 à 17:30
30 juin 2008 à 17:30
RE,
Merci de ces réponses rapides, c'est sympa.
voici le rapport demandé
SmitFraudFix v2.328
Rapport fait à 17:25:38.73, 2008-06-30
Executé à partir de C:\Program Files\Mozilla Thunderbird\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\VIA\RAID\raid_tool.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\netdde.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\cmd.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Utilisateur
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Utilisateur\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\UTILIS~1\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{1B68470C-2DEF-493B-8A4A-8E2D81BE4EA5}"="st3"
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Rustock
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: Marvell Yukon Gigabit Ethernet 10/100/1000Base-T Adapter, Copper RJ-45 - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{B1634F7F-9B7A-40CE-A2B7-E075243CD864}: NameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{B1634F7F-9B7A-40CE-A2B7-E075243CD864}: NameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{B1634F7F-9B7A-40CE-A2B7-E075243CD864}: NameServer=192.168.1.1
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
ca veut dire?
merci a+
Merci de ces réponses rapides, c'est sympa.
voici le rapport demandé
SmitFraudFix v2.328
Rapport fait à 17:25:38.73, 2008-06-30
Executé à partir de C:\Program Files\Mozilla Thunderbird\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\VIA\RAID\raid_tool.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\netdde.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\cmd.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Utilisateur
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Utilisateur\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\UTILIS~1\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{1B68470C-2DEF-493B-8A4A-8E2D81BE4EA5}"="st3"
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Rustock
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: Marvell Yukon Gigabit Ethernet 10/100/1000Base-T Adapter, Copper RJ-45 - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{B1634F7F-9B7A-40CE-A2B7-E075243CD864}: NameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{B1634F7F-9B7A-40CE-A2B7-E075243CD864}: NameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{B1634F7F-9B7A-40CE-A2B7-E075243CD864}: NameServer=192.168.1.1
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
ca veut dire?
merci a+
Re-bonjour,
pas de fichiers infectés détectés par malwarebyte anti malaware. et l'installation d'AVG me mets toujours le même message d'erreur.
voici le rapport du scan :
Malwarebytes' Anti-Malware 1.19
Version de la base de données: 908
Windows 5.1.2600 Service Pack 2
20:36:07 2008-06-30
mbam-log-6-30-2008 (20-36-07).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 101443
Temps écoulé: 2 hour(s), 5 minute(s), 55 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
et ensuite le rapport Hijack:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:01:44, on 2008-06-30
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\VIA\RAID\raid_tool.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\netdde.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\Mozilla Thunderbird\thunderbird.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\hijackthis\edn.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: VIA RAID TOOL.lnk = C:\Program Files\VIA\RAID\raid_tool.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O14 - IERESET.INF: START_PAGE_URL=https://www.01net.com/telecharger/
O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - http://orange.securitoo.com/ols/fscax.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{B1634F7F-9B7A-40CE-A2B7-E075243CD864}: NameServer = 192.168.1.1
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
pas de fichiers infectés détectés par malwarebyte anti malaware. et l'installation d'AVG me mets toujours le même message d'erreur.
voici le rapport du scan :
Malwarebytes' Anti-Malware 1.19
Version de la base de données: 908
Windows 5.1.2600 Service Pack 2
20:36:07 2008-06-30
mbam-log-6-30-2008 (20-36-07).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 101443
Temps écoulé: 2 hour(s), 5 minute(s), 55 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
et ensuite le rapport Hijack:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:01:44, on 2008-06-30
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\VIA\RAID\raid_tool.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\netdde.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\Mozilla Thunderbird\thunderbird.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\hijackthis\edn.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: VIA RAID TOOL.lnk = C:\Program Files\VIA\RAID\raid_tool.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O14 - IERESET.INF: START_PAGE_URL=https://www.01net.com/telecharger/
O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - http://orange.securitoo.com/ols/fscax.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{B1634F7F-9B7A-40CE-A2B7-E075243CD864}: NameServer = 192.168.1.1
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
fiat500
Messages postés
2621
Date d'inscription
vendredi 30 mai 2008
Statut
Membre
Dernière intervention
25 mars 2009
82
30 juin 2008 à 21:15
30 juin 2008 à 21:15
re a tous
fais ca:
https://kerio.probb.fr/t673-bitdefender-antivirus-en-ligne
fais ca:
https://kerio.probb.fr/t673-bitdefender-antivirus-en-ligne
edn.anims
Messages postés
26
Date d'inscription
mercredi 4 juin 2008
Statut
Membre
Dernière intervention
2 juillet 2008
30 juin 2008 à 21:58
30 juin 2008 à 21:58
bonsoir,
D'abord un grand merci à tous ceux de cette communauté qui suivent les messages et qui viennent en aide aux naufragés comme moi...
j'ai fait le scan avec bitdefender. statu quo.
voici le rapport.
BitDefender Online Scanner - Rapport virus en temps réel
Généré à: Mon, Jun 30, 2008 - 21:51:12
Info d'analyse
Fichiers scannés
54613
Infectés Fichiers
0
Virus Détectés
Aucun virus trouvé.
Bon alors, le problème c'est que l'antivirus AVG 8 me plait bien. je l'ai mis sur d'autres ordis et il me semble bien. il détecte plein de merde alors que antivir et avast ne détectent rien...
quelqu'un peut me conseiller?
D'abord un grand merci à tous ceux de cette communauté qui suivent les messages et qui viennent en aide aux naufragés comme moi...
j'ai fait le scan avec bitdefender. statu quo.
voici le rapport.
BitDefender Online Scanner - Rapport virus en temps réel
Généré à: Mon, Jun 30, 2008 - 21:51:12
Info d'analyse
Fichiers scannés
54613
Infectés Fichiers
0
Virus Détectés
Aucun virus trouvé.
Bon alors, le problème c'est que l'antivirus AVG 8 me plait bien. je l'ai mis sur d'autres ordis et il me semble bien. il détecte plein de merde alors que antivir et avast ne détectent rien...
quelqu'un peut me conseiller?
edn.anims
Messages postés
26
Date d'inscription
mercredi 4 juin 2008
Statut
Membre
Dernière intervention
2 juillet 2008
1 juil. 2008 à 10:20
1 juil. 2008 à 10:20
Personne ne peut m'aider ???
fiat500
Messages postés
2621
Date d'inscription
vendredi 30 mai 2008
Statut
Membre
Dernière intervention
25 mars 2009
82
1 juil. 2008 à 15:11
1 juil. 2008 à 15:11
as tu spybot? as tu encore de l'espace sur ton disque dur?
edn.anims
Messages postés
26
Date d'inscription
mercredi 4 juin 2008
Statut
Membre
Dernière intervention
2 juillet 2008
1 juil. 2008 à 15:36
1 juil. 2008 à 15:36
Bonjour Fiat500,
j'avais Spybot. je l'ai désinstalle. il ne détectait rien. je l'ai enlevé pensant que la présence d'antivirus et antispy génaient l'installation d'AVG.
oui j'ai de la place sur mon ordi. environ 123 Go de libre.
Je suis un peu perdu dans ce qu'il faut faire. je n'ai plus d'antivirus, et mon pare feu est celui de windows...
Help !
j'avais Spybot. je l'ai désinstalle. il ne détectait rien. je l'ai enlevé pensant que la présence d'antivirus et antispy génaient l'installation d'AVG.
oui j'ai de la place sur mon ordi. environ 123 Go de libre.
Je suis un peu perdu dans ce qu'il faut faire. je n'ai plus d'antivirus, et mon pare feu est celui de windows...
Help !
fiat500
Messages postés
2621
Date d'inscription
vendredi 30 mai 2008
Statut
Membre
Dernière intervention
25 mars 2009
82
1 juil. 2008 à 15:58
1 juil. 2008 à 15:58
dsl pu d'idee essais ca quand meme:
http://bibou0007.com/outils-specifiques-f78/tutorial-combofix-t121.htm
http://bibou0007.com/outils-specifiques-f78/tutorial-combofix-t121.htm
edn.anims
Messages postés
26
Date d'inscription
mercredi 4 juin 2008
Statut
Membre
Dernière intervention
2 juillet 2008
1 juil. 2008 à 19:46
1 juil. 2008 à 19:46
RE bonjour,
Ca y est. j'ai réussi à installer AVG 8. enfin, j'espère que j'ai pas fait de boulette... si quelqu'un peut me dire, parce que j'y connais pas grand chose.
alors voilà :
1. démarrer
2. executer
3. regedit
4. répertoire HKEY LOCAL MACHINE
5. sous répertoire SOFTWARE
6. ensuite Clic droit sur le repertoire AVG
7. AUTORISATIONS...
8. PARAMETRES AVANCES
9.et là il y a une liste qui s'affiche. j'ai pris chaque ligne l'une après l'autre en cliquant sur MODIFIER
10. activation de CONTROLE TOTAL, qui a pour résutalt de mettre des petits marqueurs vert dans toutes le cases "autoriser"
11. le faire pour toutes les lignes
12. OK. OK. OK fermer REGEDIT
13. lancer l'installation AVG 8
14. le message concernant la clé du registre s'affiche toujours mais cela n'empeche pas l'installation de réussir.
Alors je sais pas si c'est des grosses bétises ou pas ce que j'ai fait là. donc j'aimerai bien un avis. merci
Ps : AVG me détecte plein d'adaware, de trojan, etc, que les autres ne détectaient pas
Ca y est. j'ai réussi à installer AVG 8. enfin, j'espère que j'ai pas fait de boulette... si quelqu'un peut me dire, parce que j'y connais pas grand chose.
alors voilà :
1. démarrer
2. executer
3. regedit
4. répertoire HKEY LOCAL MACHINE
5. sous répertoire SOFTWARE
6. ensuite Clic droit sur le repertoire AVG
7. AUTORISATIONS...
8. PARAMETRES AVANCES
9.et là il y a une liste qui s'affiche. j'ai pris chaque ligne l'une après l'autre en cliquant sur MODIFIER
10. activation de CONTROLE TOTAL, qui a pour résutalt de mettre des petits marqueurs vert dans toutes le cases "autoriser"
11. le faire pour toutes les lignes
12. OK. OK. OK fermer REGEDIT
13. lancer l'installation AVG 8
14. le message concernant la clé du registre s'affiche toujours mais cela n'empeche pas l'installation de réussir.
Alors je sais pas si c'est des grosses bétises ou pas ce que j'ai fait là. donc j'aimerai bien un avis. merci
Ps : AVG me détecte plein d'adaware, de trojan, etc, que les autres ne détectaient pas
Kaiser
>
edn.anims
Messages postés
26
Date d'inscription
mercredi 4 juin 2008
Statut
Membre
Dernière intervention
2 juillet 2008
16 oct. 2008 à 14:45
16 oct. 2008 à 14:45
Bonjour,
J'ai eu un problème pour installer AVG.
J'ai essayé de suivre les étapes que vous avez proposées mais au niveau du point 6 (ensuite Clic droit sur le repertoire AVG ), je ne trouve pas le répertoire AVG.
J'aemrais savoir comment faire pour résoudre le problème. En fait, queand j'essaie d'installer AVG il me sort une erreur :
Local machine: prepared for the installation
Initialization:
Warning: Checking of state of the item registry key HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run failed.
Error 0x800705aa
Actions plan:
Error: Internal error. Value not evaluated.
Merci pour votre aide
J'ai eu un problème pour installer AVG.
J'ai essayé de suivre les étapes que vous avez proposées mais au niveau du point 6 (ensuite Clic droit sur le repertoire AVG ), je ne trouve pas le répertoire AVG.
J'aemrais savoir comment faire pour résoudre le problème. En fait, queand j'essaie d'installer AVG il me sort une erreur :
Local machine: prepared for the installation
Initialization:
Warning: Checking of state of the item registry key HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run failed.
Error 0x800705aa
Actions plan:
Error: Internal error. Value not evaluated.
Merci pour votre aide
edn.anims
Messages postés
26
Date d'inscription
mercredi 4 juin 2008
Statut
Membre
Dernière intervention
2 juillet 2008
1 juil. 2008 à 19:48
1 juil. 2008 à 19:48
RE bonjour,
Ca y est. j'ai réussi à installer AVG 8. enfin, j'espère que j'ai pas fait de boulette... si quelqu'un peut me dire, parce que j'y connais pas grand chose.
alors voilà :
1. démarrer
2. executer
3. regedit
4. répertoire HKEY LOCAL MACHINE
5. sous répertoire SOFTWARE
6. ensuite Clic droit sur le repertoire AVG
7. AUTORISATIONS...
8. PARAMETRES AVANCES
9.et là il y a une liste qui s'affiche. j'ai pris chaque ligne l'une après l'autre en cliquant sur MODIFIER
10. activation de CONTROLE TOTAL, qui a pour résutalt de mettre des petits marqueurs vert dans toutes le cases "autoriser"
11. le faire pour toutes les lignes
12. OK. OK. OK fermer REGEDIT
13. lancer l'installation AVG 8
14. le message concernant la clé du registre s'affiche toujours mais cela n'empeche pas l'installation de réussir.
Alors je sais pas si c'est des grosses bétises ou pas ce que j'ai fait là. donc j'aimerai bien un avis. merci
PS: AVG me détecte plein d'adawre, trojan, etc que les autres ne me détectaient pas
Ca y est. j'ai réussi à installer AVG 8. enfin, j'espère que j'ai pas fait de boulette... si quelqu'un peut me dire, parce que j'y connais pas grand chose.
alors voilà :
1. démarrer
2. executer
3. regedit
4. répertoire HKEY LOCAL MACHINE
5. sous répertoire SOFTWARE
6. ensuite Clic droit sur le repertoire AVG
7. AUTORISATIONS...
8. PARAMETRES AVANCES
9.et là il y a une liste qui s'affiche. j'ai pris chaque ligne l'une après l'autre en cliquant sur MODIFIER
10. activation de CONTROLE TOTAL, qui a pour résutalt de mettre des petits marqueurs vert dans toutes le cases "autoriser"
11. le faire pour toutes les lignes
12. OK. OK. OK fermer REGEDIT
13. lancer l'installation AVG 8
14. le message concernant la clé du registre s'affiche toujours mais cela n'empeche pas l'installation de réussir.
Alors je sais pas si c'est des grosses bétises ou pas ce que j'ai fait là. donc j'aimerai bien un avis. merci
PS: AVG me détecte plein d'adawre, trojan, etc que les autres ne me détectaient pas
fiat500
Messages postés
2621
Date d'inscription
vendredi 30 mai 2008
Statut
Membre
Dernière intervention
25 mars 2009
82
1 juil. 2008 à 21:52
1 juil. 2008 à 21:52
ok ben supprime tous les warnings tu clic sur remove all infection un truc comme ca
edn.anims
Messages postés
26
Date d'inscription
mercredi 4 juin 2008
Statut
Membre
Dernière intervention
2 juillet 2008
1 juil. 2008 à 22:38
1 juil. 2008 à 22:38
Bonsoir Fiat 500,
J'ai configuré AVG 8 et refait un scan. tous les warnings sont supprimés. le pc semble clean. cool !!!
je voulais installé un pare feu aussi. JETICO c'est bien?
J'ai configuré AVG 8 et refait un scan. tous les warnings sont supprimés. le pc semble clean. cool !!!
je voulais installé un pare feu aussi. JETICO c'est bien?
fiat500
Messages postés
2621
Date d'inscription
vendredi 30 mai 2008
Statut
Membre
Dernière intervention
25 mars 2009
82
2 juil. 2008 à 09:38
2 juil. 2008 à 09:38
non prend zone alarm free il est mieux
aide:
https://www.malekal.com/tutoriel-zonealarm-firewall/
a+
aide:
https://www.malekal.com/tutoriel-zonealarm-firewall/
a+
jai tt désinstalé mon entie viruse gan né maim pas 1 il veux pas se téléchargé jai de la mémoire jai tt mai il veux pas c de la chiote je trouve
Utilisateur anonyme
30 juin 2008 à 16:33
30 juin 2008 à 16:33
Bonjour,
Fais ceci stp :
Pour bien désinstaller AVast : https://www.avast.com/fr-fr/uninstall-utility
Ensuite,
>Télécharge et installe Ccleaner : https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/ , si besoin est tu trouveras des Tutoriaux ici, ici et là, fais les mises à jour puis ferme le programme.
> Démarre en mode sans échec : (image). Si problème : tuto ici
>Lance Ccleaner,,
- Choisi l’onglet "Options" puis clique sur "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures" (tout doit être supprimé).
- Dans l'onglet "Nettoyeur" clique sur "Analyse".
- Une fois l'analyse terminée, clique sur "Lancer le Nettoyage".
- Dans l'onglet "registre" => Recherches des erreurs => Réparer les erreurs sélectionnées => enregistre une sauvegarde => corriger toutes erreurs sélectionnées => ok => fermer.
N.B : Si Ccleaner te propose d'enregistrer une sauvegarde, reponds oui et enregistre sous 'Bureau'
Recommence jusqu’à ce qu’il ne trouve plus rien (cela varie en général entre 1 et 4 fois).
Puis réessaye d'installer AVG8
Tiens moi au courant.
A+
Fais ceci stp :
Pour bien désinstaller AVast : https://www.avast.com/fr-fr/uninstall-utility
Ensuite,
>Télécharge et installe Ccleaner : https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/ , si besoin est tu trouveras des Tutoriaux ici, ici et là, fais les mises à jour puis ferme le programme.
> Démarre en mode sans échec : (image). Si problème : tuto ici
>Lance Ccleaner,,
- Choisi l’onglet "Options" puis clique sur "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures" (tout doit être supprimé).
- Dans l'onglet "Nettoyeur" clique sur "Analyse".
- Une fois l'analyse terminée, clique sur "Lancer le Nettoyage".
- Dans l'onglet "registre" => Recherches des erreurs => Réparer les erreurs sélectionnées => enregistre une sauvegarde => corriger toutes erreurs sélectionnées => ok => fermer.
N.B : Si Ccleaner te propose d'enregistrer une sauvegarde, reponds oui et enregistre sous 'Bureau'
Recommence jusqu’à ce qu’il ne trouve plus rien (cela varie en général entre 1 et 4 fois).
Puis réessaye d'installer AVG8
Tiens moi au courant.
A+
Bonjour,
J'ai suivi la manip' et j'ai relancé l'ordi. toujours le meme message
Local machine: installation failed
Installation:
Error: Action failed for registry key HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows: creating registry key....
Error 0x80070005
j'ai fait un hijackthis. voici le rapport
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:07, on 2008-06-30
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\VIA\RAID\raid_tool.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\netdde.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\Mozilla Thunderbird\thunderbird.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\hijackthis\edn.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\pchealth\helpctr\Binaries\MSCONFIG.EXE /auto
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: VIA RAID TOOL.lnk = C:\Program Files\VIA\RAID\raid_tool.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.01net.com/telecharger/
O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - http://orange.securitoo.com/ols/fscax.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{B1634F7F-9B7A-40CE-A2B7-E075243CD864}: NameServer = 192.168.1.1
O22 - SharedTaskScheduler: st3 - {1B68470C-2DEF-493B-8A4A-8E2D81BE4EA5} - (no file)
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
J'ai suivi la manip' et j'ai relancé l'ordi. toujours le meme message
Local machine: installation failed
Installation:
Error: Action failed for registry key HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows: creating registry key....
Error 0x80070005
j'ai fait un hijackthis. voici le rapport
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:07, on 2008-06-30
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\VIA\RAID\raid_tool.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\netdde.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\Mozilla Thunderbird\thunderbird.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\hijackthis\edn.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\pchealth\helpctr\Binaries\MSCONFIG.EXE /auto
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: VIA RAID TOOL.lnk = C:\Program Files\VIA\RAID\raid_tool.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.01net.com/telecharger/
O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - http://orange.securitoo.com/ols/fscax.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{B1634F7F-9B7A-40CE-A2B7-E075243CD864}: NameServer = 192.168.1.1
O22 - SharedTaskScheduler: st3 - {1B68470C-2DEF-493B-8A4A-8E2D81BE4EA5} - (no file)
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
fiat500
Messages postés
2621
Date d'inscription
vendredi 30 mai 2008
Statut
Membre
Dernière intervention
25 mars 2009
82
30 juin 2008 à 17:11
30 juin 2008 à 17:11
as tu essayer de l'installer en mode sans echec
Utilisateur anonyme
30 juin 2008 à 17:35
30 juin 2008 à 17:35
Ca veut dire qu'on continue.
Tu es infecté.
:-)
> Démarre en mode sans échec : (image). Si problème : tuto ici
- Dans le dossier "SmitfraudFix" ouvre "Smitfraudfix.cmd" puis choisit l 'option 2 et tape "oui" pour toutes les questions.
- Enregistre le rapport puis envoie le dans ton prochain poste.
Ensuite,
> Les logiciels suivants (MalwareByte's Anti-Malware et Ccleaner) te seront utiles par la suite - ils sont à conserver...
> Télécharge MalwareByte's Anti-Malware :
- Installe le programme puis lance le stp.
NB : S'il te manque COMCTL32.OCX alors télécharge le ici
- Fais les mises à jour (clique sur "Mises à jour" puis "Recherche de mises à jour") puis ferme le programme.
NB : Si tu as besoin : Tuto
> Télécharge et installe Ccleaner :
- Fais les mises à jour puis ferme le programme.
Si besoin est tu trouveras des Tutoriaux : ici, ici et là.
> Commence par faire un copier/coller de ce poste (cette manip.): (conseillé)
Ouvre un nouveau fichier Bloc notes (clique sur "Démarrer" => "Programmes" =>"Accessoires" => "Bloc notes"),
puis fait un copier/coller de tout le contenu de la fenêtre de ce poste dans le fichier texte.
Sauvegarde le sur le bureau, tu pourras alors y avoir accès même déconnecté ou en mode sans échec.
> Démarre en mode sans échec : (image). Si problème : tuto ici
> Lance MalwareByte's Anti-Malware,
- Clique sur "Executer un examen complet" puis "Rechercher" et sélectionne tous tes disques durs => le scan débute....patiente...
- A la fin du scanne, clique sur "supprimer" (Si des éléments sont difficiles à supprimer, un message te demandera de redémarrer : clique sur "Oui" alors)
- après suppression des infections : un rapport va être généré : sauvegarde le et poste le sur forum.
> Lance Ccleaner,
- Choisi l’onglet "Options" puis clique sur "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures" (tout doit être supprimé).
- Dans l'onglet "Nettoyeur" clique sur "Analyse".
- Une fois l'analyse terminée, clique sur "Lancer le Nettoyage".
- Dans l'onglet "registre" => Recherches des erreurs => Réparer les erreurs sélectionnées => enregistre une sauvegarde => corriger toutes erreurs sélectionnées => ok => fermer.
N.B : Si Ccleaner te propose d'enregistrer une sauvegarde, reponds oui et enregistre sous 'Bureau'
Recommence jusqu’à ce qu’il ne trouve plus rien (cela varie en général entre 1 et 4 fois).
> Relance ton PC en mode normal
> Relance Hijackthis :
Puis sélectionne < do a system scan and save a logfile >,
Et envoie moi, par collier/coller, ton log Hijackthis,
Bon courage,
:)
A+
Tu es infecté.
:-)
> Démarre en mode sans échec : (image). Si problème : tuto ici
- Dans le dossier "SmitfraudFix" ouvre "Smitfraudfix.cmd" puis choisit l 'option 2 et tape "oui" pour toutes les questions.
- Enregistre le rapport puis envoie le dans ton prochain poste.
Ensuite,
> Les logiciels suivants (MalwareByte's Anti-Malware et Ccleaner) te seront utiles par la suite - ils sont à conserver...
> Télécharge MalwareByte's Anti-Malware :
- Installe le programme puis lance le stp.
NB : S'il te manque COMCTL32.OCX alors télécharge le ici
- Fais les mises à jour (clique sur "Mises à jour" puis "Recherche de mises à jour") puis ferme le programme.
NB : Si tu as besoin : Tuto
> Télécharge et installe Ccleaner :
- Fais les mises à jour puis ferme le programme.
Si besoin est tu trouveras des Tutoriaux : ici, ici et là.
> Commence par faire un copier/coller de ce poste (cette manip.): (conseillé)
Ouvre un nouveau fichier Bloc notes (clique sur "Démarrer" => "Programmes" =>"Accessoires" => "Bloc notes"),
puis fait un copier/coller de tout le contenu de la fenêtre de ce poste dans le fichier texte.
Sauvegarde le sur le bureau, tu pourras alors y avoir accès même déconnecté ou en mode sans échec.
> Démarre en mode sans échec : (image). Si problème : tuto ici
> Lance MalwareByte's Anti-Malware,
- Clique sur "Executer un examen complet" puis "Rechercher" et sélectionne tous tes disques durs => le scan débute....patiente...
- A la fin du scanne, clique sur "supprimer" (Si des éléments sont difficiles à supprimer, un message te demandera de redémarrer : clique sur "Oui" alors)
- après suppression des infections : un rapport va être généré : sauvegarde le et poste le sur forum.
> Lance Ccleaner,
- Choisi l’onglet "Options" puis clique sur "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures" (tout doit être supprimé).
- Dans l'onglet "Nettoyeur" clique sur "Analyse".
- Une fois l'analyse terminée, clique sur "Lancer le Nettoyage".
- Dans l'onglet "registre" => Recherches des erreurs => Réparer les erreurs sélectionnées => enregistre une sauvegarde => corriger toutes erreurs sélectionnées => ok => fermer.
N.B : Si Ccleaner te propose d'enregistrer une sauvegarde, reponds oui et enregistre sous 'Bureau'
Recommence jusqu’à ce qu’il ne trouve plus rien (cela varie en général entre 1 et 4 fois).
> Relance ton PC en mode normal
> Relance Hijackthis :
Puis sélectionne < do a system scan and save a logfile >,
Et envoie moi, par collier/coller, ton log Hijackthis,
Bon courage,
:)
A+
edn.anims
Messages postés
26
Date d'inscription
mercredi 4 juin 2008
Statut
Membre
Dernière intervention
2 juillet 2008
30 juin 2008 à 18:14
30 juin 2008 à 18:14
re,
je suis infecté par quoi?
Voici d'abord le rapport de Smitfraud
SmitFraudFix v2.328
Rapport fait à 18:05:49.51, 2008-06-30
Executé à partir de C:\Documents and Settings\Utilisateur\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode sans echec
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{1B68470C-2DEF-493B-8A4A-8E2D81BE4EA5}"="st3"
»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus
»»»»»»»»»»»»»»»»»»»»»»»» hosts
127.0.0.1 localhost
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix
S!Ri's WS2Fix: LSP not Found.
»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix by S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» DNS
HKLM\SYSTEM\CCS\Services\Tcpip\..\{B1634F7F-9B7A-40CE-A2B7-E075243CD864}: NameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{B1634F7F-9B7A-40CE-A2B7-E075243CD864}: NameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{B1634F7F-9B7A-40CE-A2B7-E075243CD864}: NameServer=192.168.1.1
»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre
Nettoyage terminé.
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
je continue...
je suis infecté par quoi?
Voici d'abord le rapport de Smitfraud
SmitFraudFix v2.328
Rapport fait à 18:05:49.51, 2008-06-30
Executé à partir de C:\Documents and Settings\Utilisateur\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode sans echec
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{1B68470C-2DEF-493B-8A4A-8E2D81BE4EA5}"="st3"
»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus
»»»»»»»»»»»»»»»»»»»»»»»» hosts
127.0.0.1 localhost
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix
S!Ri's WS2Fix: LSP not Found.
»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix by S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» DNS
HKLM\SYSTEM\CCS\Services\Tcpip\..\{B1634F7F-9B7A-40CE-A2B7-E075243CD864}: NameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{B1634F7F-9B7A-40CE-A2B7-E075243CD864}: NameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{B1634F7F-9B7A-40CE-A2B7-E075243CD864}: NameServer=192.168.1.1
»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre
Nettoyage terminé.
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
je continue...
fiat500
Messages postés
2621
Date d'inscription
vendredi 30 mai 2008
Statut
Membre
Dernière intervention
25 mars 2009
82
1 juil. 2008 à 15:37
1 juil. 2008 à 15:37
essais de l'installer en mode sans echec
edn.anims
Messages postés
26
Date d'inscription
mercredi 4 juin 2008
Statut
Membre
Dernière intervention
2 juillet 2008
1 juil. 2008 à 15:39
1 juil. 2008 à 15:39
déjà essayer. ca marche pas