Problème installation AVG 8

Résolu
Bonjour,

J'ai désinstallé Avaast de mon pc. je voudrais installé AVG 8 free édition, mais lors de l'installation, un message d'erreur apparaît et m'empêche de la terminer. le voici :

Local machine: installation failed
Installation:
Error: Action failed for registry key HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows: creating registry key....
Error 0x80070005

J'ai regardé les forums et les didacticiels (malekal's...), j'ai bien vérifié que l'antivirus était désinstallé, que les services de msconfig étaient bien cochés, etc. mais l'installation est toujours impossible et le même message d'erreur revient à chaque fois.

Quelqu'un peut-il m'aider, s'il vous plait? j'ai eu des problèmes de virus il y a peu de temps et je suis pas sur que mon pc soit bien nettoyé...

merci d'avance et belle journée
Configuration: Windows XP
Firefox 3.0

23 réponses

Résumé de la discussion

Une difficulté d'installation d'AVG 8 Free Edition survient sur Windows XP après désinstallation d' Avast, avec l'erreur d'installation 0x80070005 lors de la création d'une clé de registre HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows. Plusieurs échanges évoquent des blocages liés aux services Windows ou à des restes de malwares, avec des conseils impliquant MSCONFIG, Lavasoft et des outils de désinfection comme SmitfraudFix. Des discussions abordent aussi des infections détectées ou soupçonnées par Malwarebytes ou HijackThis, des réussites partielles d AD AWARE, et des questions sur la sécurité du PC après des infections récentes. En l'état, la discussion mêlée d'indices secondaires suggère d'insister sur un nettoyage systématique et des droits administratifs, tout en testant l'installation après redémarrage et vérifications de services et de permissions.

Bobot (l’IA à votre service)
  1. Re bonsoir,

    Il n'y a pas qu'AVG que je n'arrive pas à installer. il y a aussi AD AWARE 208. lors de l'installation de celui-ci, un message survient en disant :

    erreur 1920. echec de démarrage du service "Lavasoft" (aawservice). vérifiez que vous avez les privilèges suffisants pour démarrer les services systèmes.


    ma session est celle d'un administrateur. y-a-t-il des choses auxquelles je n'ai pas accès?

    merci pour votre réponse.
    1
    1. J'ai réussi à installer AD AWARE, en cliquant sur le service LAVASOFT dans MSCONFIG.

      Quelqu'un peut me dire s'il y a des chances pour que mon problème vienne des services de MSCONFIG qui empêchent l'installation d'AVG 8???

      Auquel cas, un guidage est-il possible?

      merci
      1
      1. Re Fiat500,

        j'avais déjà lancé un scan avec AVg. il m'a supprimé des trojan que trojan remover n'avait pas détecter. voici le rapport et je lance un scan comme tu me l'indiques.

        Scan "Scan whole computer" was finished.
        Infections found:;"4"
        Infected objects removed or healed;"4"
        Not removed or healed.;"0"
        Spyware found:;"0"
        Spyware removed:;"0"
        Not removed:;"0"
        Warnings count:;"553"
        Information count:;"0"
        Scan started:;"mardi 1 juillet 2008, 19:29:17"
        Total object scanned:;"732057"
        Time needed:;"1 hour(s) 18 minute(s) 5 second(s) "
        Errors encountered:;"0"

        Infections
        File;"Infection";"Result"
        C:\Program Files\JEUX\civ4\alcohl\Alcohol 120\patch_3105.exe;"Trojan horse Generic10.ATYN";"Moved to Virus Vault"
        C:\Program Files\JEUX\civ4\patch_3105.exe;"Trojan horse Generic10.ATYN";"Moved to Virus Vault"
        C:\Program Files\JEUX\civ4\Crack y demas\Alcohol 120% v1.9.5.3105 Multi.rar:\patch_3105.exe;"Trojan horse Generic10.ATYN";"Moved to Virus Vault"
        C:\Program Files\JEUX\civ4\Crack y demas\Alcohol 120% v1.9.5.3105 Multi.rar;"Trojan horse Generic10.ATYN";"Moved to Virus Vault"

        il y a encore toute une liste de adware qui proviennent de Activex Compatibility

        voili voilou !
        1
        1. bonjour a tous

          une question comme ca

          as tu redémarrer l'ordi avant de l'installer ?
          0
          1. Bonjour,

            Merci de vos réponse rapide.

            Oui j'ai bien redémarré l'ordi, et après chaque modifications dans msconfig aussi.
            j'ai nettoyé avast avec le lien indiqué et continue la manoeuvre indiquée avec ccleaner.

            merci
            -1
        2. Ok,
          poste en fin de discussion stp pour conserver la chronologie.

          Alors,
          >Ouvre ce lien http://siri.urz.free.fr/Fix/SmitfraudFix.php et télécharge SmitfraudFix (de S!RI).
          - Regarde le tuto
          - Exécute le programme et choisi l’option 1 (et uniquement).
          Le programme va générer un rapport, copie/colle le sur le forum.

          A+
          0
          1. RE,

            Merci de ces réponses rapides, c'est sympa.
            voici le rapport demandé

            SmitFraudFix v2.328

            Rapport fait à 17:25:38.73, 2008-06-30
            Executé à partir de C:\Program Files\Mozilla Thunderbird\SmitfraudFix
            OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
            Le type du système de fichiers est NTFS
            Fix executé en mode normal

            »»»»»»»»»»»»»»»»»»»»»»»» Process

            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\VIA\RAID\raid_tool.exe
            C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
            C:\WINDOWS\system32\netdde.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\cmd.exe

            »»»»»»»»»»»»»»»»»»»»»»»» hosts

            »»»»»»»»»»»»»»»»»»»»»»»» C:\

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Utilisateur

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Utilisateur\Application Data

            »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

            »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\UTILIS~1\Favoris

            »»»»»»»»»»»»»»»»»»»»»»»» Bureau

            »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

            »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

            »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
            "Source"="About:Home"
            "SubscribedURL"="About:Home"
            "FriendlyName"="Ma page d'accueil"

            »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            IEDFix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» VACFix
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            VACFix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            404Fix
            Credits: Malware Analysis & Diagnostic
            Code: S!Ri

            »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            SrchSTS.exe by S!Ri
            Search SharedTaskScheduler's .dll

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
            "{1B68470C-2DEF-493B-8A4A-8E2D81BE4EA5}"="st3"

            »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
            "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
            "System"=""

            »»»»»»»»»»»»»»»»»»»»»»»» Rustock

            »»»»»»»»»»»»»»»»»»»»»»»» DNS

            Description: Marvell Yukon Gigabit Ethernet 10/100/1000Base-T Adapter, Copper RJ-45 - Miniport d'ordonnancement de paquets
            DNS Server Search Order: 192.168.1.1

            HKLM\SYSTEM\CCS\Services\Tcpip\..\{B1634F7F-9B7A-40CE-A2B7-E075243CD864}: NameServer=192.168.1.1
            HKLM\SYSTEM\CS2\Services\Tcpip\..\{B1634F7F-9B7A-40CE-A2B7-E075243CD864}: NameServer=192.168.1.1
            HKLM\SYSTEM\CS3\Services\Tcpip\..\{B1634F7F-9B7A-40CE-A2B7-E075243CD864}: NameServer=192.168.1.1

            »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

            »»»»»»»»»»»»»»»»»»»»»»»» Fin

            ca veut dire?

            merci a+
            -1
        3. Re-bonjour,

          pas de fichiers infectés détectés par malwarebyte anti malaware. et l'installation d'AVG me mets toujours le même message d'erreur.

          voici le rapport du scan :

          Malwarebytes' Anti-Malware 1.19
          Version de la base de données: 908
          Windows 5.1.2600 Service Pack 2

          20:36:07 2008-06-30
          mbam-log-6-30-2008 (20-36-07).txt

          Type de recherche: Examen complet (C:\|D:\|)
          Eléments examinés: 101443
          Temps écoulé: 2 hour(s), 5 minute(s), 55 second(s)

          Processus mémoire infecté(s): 0
          Module(s) mémoire infecté(s): 0
          Clé(s) du Registre infectée(s): 0
          Valeur(s) du Registre infectée(s): 0
          Elément(s) de données du Registre infecté(s): 0
          Dossier(s) infecté(s): 0
          Fichier(s) infecté(s): 0

          Processus mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Module(s) mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Clé(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Valeur(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Elément(s) de données du Registre infecté(s):
          (Aucun élément nuisible détecté)

          Dossier(s) infecté(s):
          (Aucun élément nuisible détecté)

          Fichier(s) infecté(s):
          (Aucun élément nuisible détecté)

          et ensuite le rapport Hijack:

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 21:01:44, on 2008-06-30
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\VIA\RAID\raid_tool.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
          C:\WINDOWS\system32\netdde.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\msiexec.exe
          C:\Program Files\Mozilla Thunderbird\thunderbird.exe
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\hijackthis\edn.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
          O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
          O4 - Global Startup: VIA RAID TOOL.lnk = C:\Program Files\VIA\RAID\raid_tool.exe
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O14 - IERESET.INF: START_PAGE_URL=https://www.01net.com/telecharger/
          O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - http://orange.securitoo.com/ols/fscax.cab
          O17 - HKLM\System\CCS\Services\Tcpip\..\{B1634F7F-9B7A-40CE-A2B7-E075243CD864}: NameServer = 192.168.1.1
          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
          O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
          0
          1. 0
            1. bonsoir,

              D'abord un grand merci à tous ceux de cette communauté qui suivent les messages et qui viennent en aide aux naufragés comme moi...

              j'ai fait le scan avec bitdefender. statu quo.
              voici le rapport.

              BitDefender Online Scanner - Rapport virus en temps réel

              Généré à: Mon, Jun 30, 2008 - 21:51:12

              Info d'analyse

              Fichiers scannés
              54613
              Infectés Fichiers
              0
              Virus Détectés
              Aucun virus trouvé.

              Bon alors, le problème c'est que l'antivirus AVG 8 me plait bien. je l'ai mis sur d'autres ordis et il me semble bien. il détecte plein de merde alors que antivir et avast ne détectent rien...

              quelqu'un peut me conseiller?
              -1
          2. Personne ne peut m'aider ???
            0
            1. as tu spybot? as tu encore de l'espace sur ton disque dur?
              0
              1. Bonjour Fiat500,

                j'avais Spybot. je l'ai désinstalle. il ne détectait rien. je l'ai enlevé pensant que la présence d'antivirus et antispy génaient l'installation d'AVG.

                oui j'ai de la place sur mon ordi. environ 123 Go de libre.

                Je suis un peu perdu dans ce qu'il faut faire. je n'ai plus d'antivirus, et mon pare feu est celui de windows...

                Help !
                0
            2. dsl pu d'idee essais ca quand meme:

              http://bibou0007.com/outils-specifiques-f78/tutorial-combofix-t121.htm
              0
              1. RE bonjour,

                Ca y est. j'ai réussi à installer AVG 8. enfin, j'espère que j'ai pas fait de boulette... si quelqu'un peut me dire, parce que j'y connais pas grand chose.

                alors voilà :

                1. démarrer

                2. executer

                3. regedit

                4. répertoire HKEY LOCAL MACHINE

                5. sous répertoire SOFTWARE

                6. ensuite Clic droit sur le repertoire AVG

                7. AUTORISATIONS...

                8. PARAMETRES AVANCES

                9.et là il y a une liste qui s'affiche. j'ai pris chaque ligne l'une après l'autre en cliquant sur MODIFIER

                10. activation de CONTROLE TOTAL, qui a pour résutalt de mettre des petits marqueurs vert dans toutes le cases "autoriser"

                11. le faire pour toutes les lignes

                12. OK. OK. OK fermer REGEDIT

                13. lancer l'installation AVG 8

                14. le message concernant la clé du registre s'affiche toujours mais cela n'empeche pas l'installation de réussir.

                Alors je sais pas si c'est des grosses bétises ou pas ce que j'ai fait là. donc j'aimerai bien un avis. merci

                Ps : AVG me détecte plein d'adaware, de trojan, etc, que les autres ne détectaient pas
                0
              2. @edn.animsBonjour,

                J'ai eu un problème pour installer AVG.
                J'ai essayé de suivre les étapes que vous avez proposées mais au niveau du point 6 (ensuite Clic droit sur le repertoire AVG ), je ne trouve pas le répertoire AVG.

                J'aemrais savoir comment faire pour résoudre le problème. En fait, queand j'essaie d'installer AVG il me sort une erreur :

                Local machine: prepared for the installation
                Initialization:
                Warning: Checking of state of the item registry key HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run failed.
                Error 0x800705aa
                Actions plan:
                Error: Internal error. Value not evaluated.

                Merci pour votre aide
                0
            3. RE bonjour,

              Ca y est. j'ai réussi à installer AVG 8. enfin, j'espère que j'ai pas fait de boulette... si quelqu'un peut me dire, parce que j'y connais pas grand chose.

              alors voilà :

              1. démarrer

              2. executer

              3. regedit

              4. répertoire HKEY LOCAL MACHINE

              5. sous répertoire SOFTWARE

              6. ensuite Clic droit sur le repertoire AVG

              7. AUTORISATIONS...

              8. PARAMETRES AVANCES

              9.et là il y a une liste qui s'affiche. j'ai pris chaque ligne l'une après l'autre en cliquant sur MODIFIER

              10. activation de CONTROLE TOTAL, qui a pour résutalt de mettre des petits marqueurs vert dans toutes le cases "autoriser"

              11. le faire pour toutes les lignes

              12. OK. OK. OK fermer REGEDIT

              13. lancer l'installation AVG 8

              14. le message concernant la clé du registre s'affiche toujours mais cela n'empeche pas l'installation de réussir.

              Alors je sais pas si c'est des grosses bétises ou pas ce que j'ai fait là. donc j'aimerai bien un avis. merci

              PS: AVG me détecte plein d'adawre, trojan, etc que les autres ne me détectaient pas
              0
              1. ok ben supprime tous les warnings tu clic sur remove all infection un truc comme ca
                0
                1. Bonsoir Fiat 500,

                  J'ai configuré AVG 8 et refait un scan. tous les warnings sont supprimés. le pc semble clean. cool !!!

                  je voulais installé un pare feu aussi. JETICO c'est bien?
                  0
                  1. jai tt désinstalé mon entie viruse gan né maim pas 1 il veux pas se téléchargé jai de la mémoire jai tt mai il veux pas c de la chiote je trouve
                    0
                    1. Bonjour,

                      Fais ceci stp :

                      Pour bien désinstaller AVast : https://www.avast.com/fr-fr/uninstall-utility

                      Ensuite,
                      >Télécharge et installe Ccleaner : https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/ , si besoin est tu trouveras des Tutoriaux ici, ici et là, fais les mises à jour puis ferme le programme.

                      > Démarre en mode sans échec : (image). Si problème : tuto ici
                      >Lance Ccleaner,,
                      - Choisi l’onglet "Options" puis clique sur "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures" (tout doit être supprimé).
                      - Dans l'onglet "Nettoyeur" clique sur "Analyse".
                      - Une fois l'analyse terminée, clique sur "Lancer le Nettoyage".
                      - Dans l'onglet "registre" => Recherches des erreurs => Réparer les erreurs sélectionnées => enregistre une sauvegarde => corriger toutes erreurs sélectionnées => ok => fermer.
                      N.B : Si Ccleaner te propose d'enregistrer une sauvegarde, reponds oui et enregistre sous 'Bureau'
                      Recommence jusqu’à ce qu’il ne trouve plus rien (cela varie en général entre 1 et 4 fois).

                      Puis réessaye d'installer AVG8

                      Tiens moi au courant.

                      A+
                      -1
                      1. Bonjour,

                        J'ai suivi la manip' et j'ai relancé l'ordi. toujours le meme message

                        Local machine: installation failed
                        Installation:
                        Error: Action failed for registry key HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows: creating registry key....
                        Error 0x80070005

                        j'ai fait un hijackthis. voici le rapport

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 17:07, on 2008-06-30
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\Ati2evxx.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\WINDOWS\system32\Ati2evxx.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\VIA\RAID\raid_tool.exe
                        C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                        C:\WINDOWS\system32\netdde.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\wuauclt.exe
                        C:\WINDOWS\system32\msiexec.exe
                        C:\Program Files\Mozilla Thunderbird\thunderbird.exe
                        C:\Program Files\Mozilla Firefox\firefox.exe
                        C:\hijackthis\edn.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                        O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
                        O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\pchealth\helpctr\Binaries\MSCONFIG.EXE /auto
                        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                        O4 - Global Startup: VIA RAID TOOL.lnk = C:\Program Files\VIA\RAID\raid_tool.exe
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O14 - IERESET.INF: START_PAGE_URL=http://www.01net.com/telecharger/
                        O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - http://orange.securitoo.com/ols/fscax.cab
                        O17 - HKLM\System\CCS\Services\Tcpip\..\{B1634F7F-9B7A-40CE-A2B7-E075243CD864}: NameServer = 192.168.1.1
                        O22 - SharedTaskScheduler: st3 - {1B68470C-2DEF-493B-8A4A-8E2D81BE4EA5} - (no file)
                        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                        O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                        0
                    2. as tu essayer de l'installer en mode sans echec
                      -1
                      1. Ca veut dire qu'on continue.
                        Tu es infecté.

                        :-)

                        > Démarre en mode sans échec : (image). Si problème : tuto ici
                        - Dans le dossier "SmitfraudFix" ouvre "Smitfraudfix.cmd" puis choisit l 'option 2 et tape "oui" pour toutes les questions.
                        - Enregistre le rapport puis envoie le dans ton prochain poste.

                        Ensuite,
                        > Les logiciels suivants (MalwareByte's Anti-Malware et Ccleaner) te seront utiles par la suite - ils sont à conserver...

                        > Télécharge MalwareByte's Anti-Malware :
                        - Installe le programme puis lance le stp.
                        NB : S'il te manque COMCTL32.OCX alors télécharge le ici
                        - Fais les mises à jour (clique sur "Mises à jour" puis "Recherche de mises à jour") puis ferme le programme.
                        NB : Si tu as besoin : Tuto

                        > Télécharge et installe Ccleaner :
                        - Fais les mises à jour puis ferme le programme.
                        Si besoin est tu trouveras des Tutoriaux : ici, ici et là.

                        > Commence par faire un copier/coller de ce poste (cette manip.): (conseillé)
                        Ouvre un nouveau fichier Bloc notes (clique sur "Démarrer" => "Programmes" =>"Accessoires" => "Bloc notes"),
                        puis fait un copier/coller de tout le contenu de la fenêtre de ce poste dans le fichier texte.
                        Sauvegarde le sur le bureau, tu pourras alors y avoir accès même déconnecté ou en mode sans échec.

                        > Démarre en mode sans échec : (image). Si problème : tuto ici

                        > Lance MalwareByte's Anti-Malware,
                        - Clique sur "Executer un examen complet" puis "Rechercher" et sélectionne tous tes disques durs => le scan débute....patiente...
                        - A la fin du scanne, clique sur "supprimer" (Si des éléments sont difficiles à supprimer, un message te demandera de redémarrer : clique sur "Oui" alors)
                        - après suppression des infections : un rapport va être généré : sauvegarde le et poste le sur forum.

                        > Lance Ccleaner,
                        - Choisi l’onglet "Options" puis clique sur "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures" (tout doit être supprimé).
                        - Dans l'onglet "Nettoyeur" clique sur "Analyse".
                        - Une fois l'analyse terminée, clique sur "Lancer le Nettoyage".
                        - Dans l'onglet "registre" => Recherches des erreurs => Réparer les erreurs sélectionnées => enregistre une sauvegarde => corriger toutes erreurs sélectionnées => ok => fermer.
                        N.B : Si Ccleaner te propose d'enregistrer une sauvegarde, reponds oui et enregistre sous 'Bureau'
                        Recommence jusqu’à ce qu’il ne trouve plus rien (cela varie en général entre 1 et 4 fois).

                        > Relance ton PC en mode normal

                        > Relance Hijackthis :
                        Puis sélectionne < do a system scan and save a logfile >,
                        Et envoie moi, par collier/coller, ton log Hijackthis,

                        Bon courage,

                        :)

                        A+
                        -1
                        1. re,

                          je suis infecté par quoi?

                          Voici d'abord le rapport de Smitfraud

                          SmitFraudFix v2.328

                          Rapport fait à 18:05:49.51, 2008-06-30
                          Executé à partir de C:\Documents and Settings\Utilisateur\Bureau\SmitfraudFix
                          OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                          Le type du système de fichiers est NTFS
                          Fix executé en mode sans echec

                          »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
                          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                          SrchSTS.exe by S!Ri
                          Search SharedTaskScheduler's .dll

                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
                          "{1B68470C-2DEF-493B-8A4A-8E2D81BE4EA5}"="st3"

                          »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                          »»»»»»»»»»»»»»»»»»»»»»»» hosts

                          127.0.0.1 localhost

                          »»»»»»»»»»»»»»»»»»»»»»»» VACFix

                          VACFix
                          Credits: Malware Analysis & Diagnostic
                          Code: S!Ri

                          »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

                          S!Ri's WS2Fix: LSP not Found.

                          »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

                          GenericRenosFix by S!Ri

                          »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                          »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

                          IEDFix
                          Credits: Malware Analysis & Diagnostic
                          Code: S!Ri

                          »»»»»»»»»»»»»»»»»»»»»»»» 404Fix

                          404Fix
                          Credits: Malware Analysis & Diagnostic
                          Code: S!Ri

                          »»»»»»»»»»»»»»»»»»»»»»»» DNS

                          HKLM\SYSTEM\CCS\Services\Tcpip\..\{B1634F7F-9B7A-40CE-A2B7-E075243CD864}: NameServer=192.168.1.1
                          HKLM\SYSTEM\CS2\Services\Tcpip\..\{B1634F7F-9B7A-40CE-A2B7-E075243CD864}: NameServer=192.168.1.1
                          HKLM\SYSTEM\CS3\Services\Tcpip\..\{B1634F7F-9B7A-40CE-A2B7-E075243CD864}: NameServer=192.168.1.1

                          »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

                          »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                          "System"=""

                          »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                          Nettoyage terminé.

                          »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
                          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                          SrchSTS.exe by S!Ri
                          Search SharedTaskScheduler's .dll

                          »»»»»»»»»»»»»»»»»»»»»»»» Fin

                          je continue...
                          -1
                      2. essais de l'installer en mode sans echec
                        -1
                        1. déjà essayer. ca marche pas
                          0
                      • 1
                      • 2