Problème de virus.

Fermé
Gérald44 Messages postés 2 Date d'inscription lundi 25 août 2008 Statut Membre Dernière intervention 25 août 2008 - 25 août 2008 à 14:57
propreté Messages postés 277 Date d'inscription vendredi 22 août 2008 Statut Membre Dernière intervention 27 septembre 2008 - 26 août 2008 à 17:03
Bonjour,

Je suis à la recherche d'aide pour régler différents problèmes. Voici le constat:
1. S'affiche à côté de mon horloge (en bas, à droite) "VIRUS ALERT!",
2. Dans mon menu démarrer, je suis en mode utilisateur et non plus en mode administrateur. Je n'ai donc plus accès à tous mes programmes, ni à mon panneau de configuration, etc.
3. Je n'ai plus accès à mon lecteur C:, donc je ne peux plus accéder aux fichiers les plus importants.
4. Apparaissent sans cesse des fenêtre type Antispyware qui me re-balance vers des sites d'achats d'antivirus et antispy.
5. Malgré des scan faits avec CCLEANER, Malware, et d'autres, je n'arrive pas à supprimer définitivement les fichiers infectés même si je les détecte et les supprimes après chaque scan.
6. Enfin, voici un rapport Hijack, espérant que ca puisse aider qq'un à m'apporter des réponses:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:35: VIRUS ALERT!, on 25/08/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\Program Files\lg_fwupdate\fwupdate.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\BroadJump\Client Foundation\CFD.exe
C:\Program Files\Softwin\BitDefender10\bdmcon.exe
C:\Program Files\Softwin\BitDefender10\bdagent.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0T1.EXE
C:\Program Files\Musicmatch\Musicmatch Jukebox\mm_tray.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\LVComSX.exe
C:\Program Files\Neuf\Kit\WiFi\9wifi.exe
C:\Documents and Settings\Utilisateur\sccs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
C:\Program Files\Softwin\BitDefender10\vsserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
D:\Programmes\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Utilisateur\Bureau\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://softwarereferral.com/jump.php?wmid=6010&mid=MjI6Ojg5&lid=2
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - D:\Programmes\Bitcomet\tools\BitCometBHO_1.2.2.28.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: QXK Olive - {9202CC5D-D0F5-473B-A2B2-AEA61F6AA8DE} - C:\WINDOWS\twmxbsqrvmg.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: rafbsvnx - {C46300D6-BEA7-42DB-B65D-90D566CC6CB2} - C:\WINDOWS\rafbsvnx.dll (file missing)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [LGODDFU] "C:\Program Files\lg_fwupdate\fwupdate.exe" blrun
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Workflow(1)] E:\install\Workflow.exe
O4 - HKLM\..\Run: [BJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe
O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
O4 - HKLM\..\Run: [SBDrvDet] C:\Program Files\Creative\SB Drive Det\SBDrvDet.exe /r
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [EPSON Stylus C46 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0T1.EXE /P23 "EPSON Stylus C46 Series" /O6 "USB001" /M "Stylus C46"
O4 - HKLM\..\Run: [MMTray] "C:\Program Files\Musicmatch\Musicmatch Jukebox\mm_tray.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [ISUSPM] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" -scheduler
O4 - HKLM\..\Run: [LVCOMSX] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\LVComSX.exe"
O4 - HKLM\..\Run: [Autoconfigurateur WiFi Neuf] "C:\Program Files\Neuf\Kit\WiFi\9wifi.exe"
O4 - HKLM\..\Run: [Sccs] C:\Documents and Settings\Utilisateur\sccs.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [WUAppSetup] C:\Program Files\Fichiers communs\logishrd\WUApp32.exe -v 0x046d -p 0x08b2 -f video -m logitech -d 10.5.1.2023 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [WUAppSetup] C:\Program Files\Fichiers communs\logishrd\WUApp32.exe -v 0x046d -p 0x08b2 -f video -m logitech -d 10.5.1.2023 (User 'Default user')
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: &D&ownload &with BitComet - res://D:\Programmes\Bitcomet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: &D&ownload all video with BitComet - res://D:\Programmes\Bitcomet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: &D&ownload all with BitComet - res://D:\Programmes\Bitcomet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://D:\Programmes\Bitcomet\tools\BitCometBHO_1.2.2.28.dll/206 (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gg1982france.spaces.live.com//PhotoUpload/MsnPUpld.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{09CE2015-F65E-4793-B134-52E4DC1F6884}: NameServer = 192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{2394D9EA-83E2-41FE-982C-B8B4EB05B708}: NameServer = 194.117.200.10,194.117.200.15
O21 - SSODL: vtqnxfko - {BBBD195A-B887-4918-8242-892B848046F9} - C:\WINDOWS\vtqnxfko.dll
O21 - SSODL: tsxngabr - {63E6A534-D5DD-4381-94A9-95EBC3466B78} - C:\WINDOWS\tsxngabr.dll
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
A voir également:

46 réponses

noctambule28 Messages postés 31937 Date d'inscription samedi 12 mai 2007 Statut Webmaster Dernière intervention 13 février 2022 2 858
25 août 2008 à 17:30
et ça
Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
• Redémarre ton ordinateur
• Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
• A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
• Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
• Choisis ton compte.
Déroule la liste des instructions ci-dessous :
• Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.cmd pour lancer le scrïpt.
• Appuie sur Y pour commencer le processus de nettoyage.
• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
• Appuie sur une touche pour redémarrer le PC.
• Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuie sur une touche pour finir l'exécution du scrïpt et charger les icônes de ton Bureau.
• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
• Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !
4
propreté Messages postés 277 Date d'inscription vendredi 22 août 2008 Statut Membre Dernière intervention 27 septembre 2008
25 août 2008 à 15:00
avant tous tu vas dans demarrer, panneau de configuration,systeme,et desactive la restauration systeme sur tous les lecteur.

ensuite on verra le llog apres parce qu il est gros la mdr telecharge sa.
celui la tu installe et scan en mode normal.

https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/12884.html

suit ce tuto si tu trouve des trucs merci a malékal

http://www.malekal.com/tutorial_TrojanRemover.php
============================================================­­=

pour ces logiciels la tu les installe et tu scan en mode sans echec pour c cleaner installe pas la yahoo toolbar et coches toutes les case avant de scaner tu scanera au moins 2 fois avec chaque logiciel


pour celui la tu l installe et tu scannera en mode sans echec.

https://www.01net.com/404/­­re/fiches/31851.html

------------------------------------------------------------­­-------------------------------------------
https://www.01net.com/404/­­/fiches/8351.html


https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html


https://www.01net.com/telecharger/windows/Utilitaire/systeme/­­fiches/29399.html

pour ces logiciels la tu les installe et tu scan en mode sans echec pour c cleaner installe pas la yahoo toolbar et coches toutes les case avant de scaner tu scanera au moins 2 fois avec chaque logiciel

pour le mode sans echec tu redemare ton pc et tu ta pote sur f8 (des fois f5)des qu il s allume jusqua qu a apparaisse le menu
et choisis mode sans echec.


telecharge et extrait le place le dans c

va sur cette page http://www.pcinpact.com/forum/index.php?showtopic=106555 et cherche ce lien



http://snooky730.free.fr/exploreboard/inde...0by%20FRUiT.rar­­


une fois que c est fait vas en mode sans echec tu clik sur demarrer executer dans executer tu tape "cmd"

une fenetre noire s ouvre tu copie et tu colle ce qui a entre les guillemets "cd c:\"entree (c etant la lettre ou est installer windows si chez vs windows est sur (i) et bien mettait ia la place de c()

ensuite tu tape "clean /all /d /i /r /s"entree



t attend qu il finit normalement tes icones ne voudront plus apparaitre tu appuie sur alt gr+ctrl+suppr

tu vas sur fichier y a executer et tu tape "explorer" et entree copie sa avant d y allez.



mode sans echec:



utilisez cette méthode (avec la touche F8) que si Windows XP est le seul système d'exploitation installé sur votre ordinateur.


1/ -Démarrez Windows, ou s’il s’exécute, fermez Windows puis éteignez l'ordinateur.
2/ -Redémarrez l’ordinateur. L'ordinateur commence le traitement d'instructions connues sous le nom Basic Input/Output System (BIOS). L'affichage dépend du fabricant du BIOS. Certains ordinateurs affichent une barre de progression faisant référence à BIOS, d'autres peuvent ne pas indiquer le processus en cours de réalisation.
3/ -A la fin du chargement du BIOS, commencez à appuyer sur la touche F8 de votre clavier. Procédez ainsi jusqu'à ce que le menu des options avancées de Windows apparaisse. Si vous commencez à appuyer sur la touche F8 trop tôt, il est possible que certains ordinateurs affichent le message "erreur clavier". Pour résoudre ce problème, redémarrez l'ordinateur et essayez de nouveau.
4/ -En utilisant les flèches de votre clavier, sélectionnez Mode sans échec dans le menu puis appuyez sur Entrée.
0
Gérald44 Messages postés 2 Date d'inscription lundi 25 août 2008 Statut Membre Dernière intervention 25 août 2008
25 août 2008 à 15:13
Salut propreté et merci pour ton aide.
Cependant, je ne peux pas passer la première étape: je n'ai pas accès à mon panneau de config depuis mon menu démarrer.
Que faire?
0
toptitbal Messages postés 25709 Date d'inscription samedi 8 juillet 2006 Statut Contributeur sécurité Dernière intervention 4 mars 2010 2 231 > Gérald44 Messages postés 2 Date d'inscription lundi 25 août 2008 Statut Membre Dernière intervention 25 août 2008
25 août 2008 à 15:23
Bonjour

Tu peux essayer d'accéder au panneau de configuration en faisant Démarrer, Exécuter et en tapant : control panel
0
propreté Messages postés 277 Date d'inscription vendredi 22 août 2008 Statut Membre Dernière intervention 27 septembre 2008
25 août 2008 à 15:19
pour l instant essaye juste de telecharger les logiciels le reste on verra redemare ton pc et tapote sur f8 jusqua que le mode sans echec soit visible et va dessus tape entree

et scan en mode sans echec apres on verra ok
0
propreté Messages postés 277 Date d'inscription vendredi 22 août 2008 Statut Membre Dernière intervention 27 septembre 2008
25 août 2008 à 15:25
merci toptitbal
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
propreté Messages postés 277 Date d'inscription vendredi 22 août 2008 Statut Membre Dernière intervention 27 septembre 2008
25 août 2008 à 15:30
sinon comme sa

google les gars google MDR.

Méthode 2 : Étapes manuelles permettant d'activer et de désactiver la Restauration du système
Étapes permettant de désactiver la Restauration du système
1. Cliquez sur Démarrer, cliquez avec le bouton droit sur Poste de travail, puis cliquez sur Propriétés.
2. Dans la boîte de dialogue Propriétés système, cliquez sur l'onglet Restauration du système.
3. Activez la case à cocher Désactiver la Restauration du système. Vous pouvez également activer la case à cocher Désactiver la Restauration du système sur tous les lecteurs.
4. Cliquez sur OK.
5. Lorsque le message suivant s'affiche, cliquez sur Oui pour confirmer que vous voulez désactiver la Restauration du système :
Vous avez choisi de désactiver la restauration du système. Si vous continuez, tous les points de restauration seront effacés et vous ne pourrez plus suivre ou annuler les modifications faites sur votre ordinateur.

Voulez-vous vraiment désactiver la restauration du système ?
Après quelques instants, la boîte de dialogue Propriétés système se ferme


desactive sur tous les lecteur.
0
Dans mon menu Démarrer, je n'ai pas non plus accès à Exécuter, ni à Poste de travail

Par contre, j'ai téléchargé ce que tu m'as dit.
0
propreté Messages postés 277 Date d'inscription vendredi 22 août 2008 Statut Membre Dernière intervention 27 septembre 2008
25 août 2008 à 15:58
scan avec trojan remover en mode normal deja et suis le tuto ok.
0
propreté Messages postés 277 Date d'inscription vendredi 22 août 2008 Statut Membre Dernière intervention 27 septembre 2008
25 août 2008 à 16:09
ESSAYE COMME SA VOIRE SI WINDOWS EST INSTALLER DANS C

C:\System Volume Information

ESSAYE EN MINUSCULE ET MAJUSCULE POUR LA LETRE DU LECTEUR


ET ESSAYE POUR D AUSSI

ET SE QUE TU PEUT EFFACER TU L EFFACE


ESSAYDE D EFFACER AVEC SA

https://www.01net.com/telecharger/windows/Utilitaire/manipulation_de_fichier/fiches/32585.html
0
propreté Messages postés 277 Date d'inscription vendredi 22 août 2008 Statut Membre Dernière intervention 27 septembre 2008
25 août 2008 à 16:12
PUTIN ON EST TROP BETES ENFIN MOI JE SUIS BETE DESOLER MA PAROLE

ESSAYE SA altgr+ctrl+suppr en mm temps ta un menu qui apparait tu clik sur fichier et la il y a executer

et tu tape "control panel" et executer voila apres tu va dans systeme desactiver la restauration systeme sur tous les lecteur.
0
ok, scan avec Trojan remover fait.
Permiers résultats: disparition du message VIRUS ALERT à côté de mon horloge et accès au poanneau de config depuis menu démarrer.
Cependant, (depuis menu démarrer) toujours impossibilité d'accéder à poste de travail ou d"='exécuter un tache en particulier. Je suis toujours en mode utilisateur au lieu d'administrateur. Je n'ai toujours pas accès à mon lecteur C: (ou system c:).
Enfin, je dois toujours avoir un spy: des messages apparaissent sans cesse et des faux-racourcis sur mon bureau.
Mais bon, on avance doucement...

A te lire.
0
En essayant avec ta dernière méthode: un message d'erreur appararait: "le gestionnaire des taches a été desactivé par votre administrateur".
0
propreté Messages postés 277 Date d'inscription vendredi 22 août 2008 Statut Membre Dernière intervention 27 septembre 2008
25 août 2008 à 16:25
passe en mode administrateur et reessaye cette methode.
0
Je ne peux pas.
Mais si c'est pour juste pour avoir accès au panneau de config, c pas la peine, j'y ai accès maintenant. Via un raccourci vers mon lecteur D:. Par contre, c'est c'est mon lecteur C: qui a disparu.
0
propreté Messages postés 277 Date d'inscription vendredi 22 août 2008 Statut Membre Dernière intervention 27 septembre 2008
25 août 2008 à 16:29
de toute facon ecoute redemarre ton pc et tapote sur f8 alors la choisis le mode sans echec et scan avec tout mm trojan remover efface ce qu il trouve ensuite

scan avec tous se qu il y a plus haut.

tous sa en administrateur et apres avec ton compte mais toujour en mode sans echec.

mais quand tu est en administrateur en mode sans echec desactive la restauration systeme avant de repasser sur ton compte.








si tu y as acces desactive la restauration et redemmare en mode sans echec.
0
propreté Messages postés 277 Date d'inscription vendredi 22 août 2008 Statut Membre Dernière intervention 27 septembre 2008
25 août 2008 à 16:33
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: &D&ownload &with BitComet - res://D:\Programmes\Bitcomet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: &D&ownload all video with BitComet - res://D:\Programmes\Bitcomet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: &D&ownload all with BitComet - res://D:\Programmes\Bitcomet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://D:\Programmes\Bitcomet\tools\BitCometBHO_1.2.2.28.dll/206 (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gg1982france.spaces.live.com//PhotoUpload/MsnPUpld.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{09CE2015-F65E-4793-B134-52E4DC1F6884}: NameServer = 192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{2394D9EA-83E2-41FE-982C-B8B4EB05B708}: NameServer = 194.117.200.10,194.117.200.15
O21 - SSODL: vtqnxfko - {BBBD195A-B887-4918-8242-892B848046F9} - C:\WINDOWS\vtqnxfko.dll
O21 - SSODL: tsxngabr - {63E6A534-D5DD-4381-94A9-95EBC3466B78} - C:\WINDOWS\tsxngabr.dll






tu peut fixer tous sa
0
propreté Messages postés 277 Date d'inscription vendredi 22 août 2008 Statut Membre Dernière intervention 27 septembre 2008
25 août 2008 à 16:38
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://softwarereferral.com/jump.php?wmid=6010&mid=MjI6Ojg5&lid=2
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://recherche.neuf.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - D:\Programmes\Bitcomet\tools\BitCometBHO_1.2.2.28.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: QXK Olive - {9202CC5D-D0F5-473B-A2B2-AEA61F6AA8DE} - C:\WINDOWS\twmxbsqrvmg.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: rafbsvnx - {C46300D6-BEA7-42DB-B65D-90D566CC6CB2} - C:\WINDOWS\rafbsvnx.dll (file missing)


avec sa au fait la plus par des toobar sont des spyware donc voila.
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
25 août 2008 à 17:16
POURQUOI fais tu supprimer toutes ces lignes ?? Alors qu'il y en a qui sont LÉGITIMES ???
0
propreté Messages postés 277 Date d'inscription vendredi 22 août 2008 Statut Membre Dernière intervention 27 septembre 2008
25 août 2008 à 16:49
je serais surement plus la quand tu va reposte.

je serais la soit dans la soiree soit demain dans la matiner alors une fois que tu as fini va faire un scan en ligne


http://www.bitdefender.fr/scan_fr/scan8/ie.html


et ici


https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

si c est propre tu pourra reactiver la restauration systeme.
0
Que dois-je faire avec tout ca???!!!!
0
noctambule28 Messages postés 31937 Date d'inscription samedi 12 mai 2007 Statut Webmaster Dernière intervention 13 février 2022 2 858
25 août 2008 à 17:25
Salut

tu ne coches pas les lignes , et tu ne desactives pas la restauration system ( ça ne se fait qu'à la fin)

0
ok, je te remercie, je vais essayer.

Donc, tu prends le relai de propreté si je comprends bien...
0
noctambule28 Messages postés 31937 Date d'inscription samedi 12 mai 2007 Statut Webmaster Dernière intervention 13 février 2022 2 858
25 août 2008 à 18:23
Il vaudrait mieux pour toi ;) Il a encore quelques progrès à faire, et en esperant qu'ils suivent les conseils
D'autres interviendront peut etre, tu passes ta souris sur le pseudo( voire tu clic dessus) pour voir qu'elles sont les personne qui te repondent ;)
0
ok, bon, je commence par faire ce que tu me dis et je post le hijack dans la foulée (ps, moi j'y connais rien en tout cas...!!!)
0
noctambule28 Messages postés 31937 Date d'inscription samedi 12 mai 2007 Statut Webmaster Dernière intervention 13 février 2022 2 858
25 août 2008 à 18:34
Voilà , très bien
0