Antirus désactivé

Résolu
Bonjour à tous !

Récemment, j'ai eu un problème à cause de divers virus : ils sont arrivés d'un coup.
Je viens de comprendre que cette arrivée a été déclenché grâce à la désactivation de la protection résidente de mon antivirus Avast. J'ai voulu le réactiver, mais impossible, il se désactive automatiquement.

Je pense avoir des fichiers infectés dans Win32. De plus, mon ordinateur est depuis plus d'une semaine beaucoup plus lent, et certains jeux se quittent "automatiquement". :(

Merci de votre aide, qui que vous soyez ! :)

(Je pense qu'il faut que je télécharge plusieurs logiciel, mais je ne me rappelle plus du tout lesquels :-/ )
Configuration: Windows XP
Firefox 3.0.10

55 réponses

Résumé de la discussion

Des problèmes de sécurité apparaissent après la désactivation de la protection résidente d'Avast, provoquant une infection virale, des ralentissements importants et des fermetures inopinées de certains jeux. Plusieurs réponses préconisent des outils de diagnostic et de nettoyage comme RSIT et VirusTotal, ainsi que la vidage de la quarantaine et le recours à une réinstallation ou au changement d'antivirus. Des indices de menaces récentes sont évoqués, notamment un cheval de Troie et des infections Win32, avec des conseils pratiques comme analyser des fichiers douteux, renvoyer des rapports et vérifier l’intégrité des fichiers système. En cas de doute, des outils comme USBFix et des procédures pour afficher les fichiers cachés sont aussi évoqués comme aides techniques sans conclure sur l'état du fil.

Bobot (l’IA à votre service)
  1. Ben je suis dans le regret de t'annoncer que tu devra tout reformater effectue une sauvegarde de ce tu as besoin et reformate le c'est la meilleur solution

    bah voyons ...

    Essaies ceci (si ca marche pas on essaiera autre chose, renommer ou heberger au cas ou ce serait une infection qui bloque les sites ou logiciels)

    Pour analyser ton pc : télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.

    - Double-clique sur RSIT.exe afin de lancer le programme.

    - Clique sur Continue à l'écran Disclaimer.

    - Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

    - Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).

    Note : Les rapports sont sauvegardés dans le dossier C:\rsit.
    4
    1. Et j'ai peut être une question à propos des anti-spywares : Sur mon ordinateur, j'ai :

      Ad-adware


      vires tres lourd et moyen

      AVG Anti-Spyware

      vires

      Spybot

      gardes pour les vaccinations 1/ semaine mais vires le resident qui ne sert a rien

      Et maintenant Malwarebytes.

      c'est marqué plus haut : gardes et 1 fois par mois, c'est un tres bon logiciel

      0
      1. Merci beaucoup, je te tiendrais au courant après avoir installer SP3 et exécuter tout tes conseils.

        Et j'ai peut être une question à propos des anti-spywares : Sur mon ordinateur, j'ai :

        Ad-adware
        AVG Anti-Spyware
        Spybot
        Et maintenant Malwarebytes.

        Tu me conseils de mettre à jour Spybot ( de le garder donc ). Mais dois-je enlever Ad-Aware et AVG AS ?
        0
        1. OK on va attendre que tu securise mais a mon avis c'est inutile, j'ai jamais vu un pc planté pour une maj d'os.

          En attendant si tu veux (quelle question): tout est important

          Très bien, ton ordinateur n'est plus infecté !

          Avant de retourner sur le net, il y a quelques petites choses que tu dois faire pour finir le nettoyage et améliorer sensiblement la sécurité de ton ordinateur, ça t'évitera peut-être de devoir revenir ici avec une nouvelle infection dans le futur ;)

          Mais sache qu'aucun logiciel de sécurité ne te protègera à 100%, ce qui fait la différence, c'est ta vigilance lorsque tu télécharges ou installes quelque chose : pour en savoir plus, je t'invite à bien lire la page indiquée tout en bas de ce message.

          1) Les barres d'outils

          Souvent installées avec d'autres logiciels sans que l'utilisateur y fasse attention, les barres d'outils se multiplient sur les ordinateurs et ont deux résultats : ralentir les ordinateurs et provoquer des bugs des navigateurs.
          Je te conseille vivement de ne pas en installer et fais attention quelquefois elles sont proposées sans faire attention avec certains programmes : donc a decocher...

          2) Sécurise ton ordinateur

          Anti-virus :
          maintenant c'est ok

          Anti-spyware :

          * * Installe Spybot (a l'installation decoche le tea timer qui ne sert a rien !). Mets le à jour regulierement (une fois par semaine), et fais les vaccinations à chaque fois.

          * En complément, garde MalwareBytes pour son scan de nettoyage performant 1 fois par mois

          Pour naviguer sur internet plus en sécurité et à l’abri des publicités, je te conseille vivement d’installer et d'utiliser le navigateur Firefox 3 avec deux extensions :
          AdBlockPlus pour bloquer les publicités ;

          WOT, pour t'avertir des sites web dangereux.

          3) Télécharge ToolsCleaner sur ton Bureau pour nettoyer l'ordi de tous les outils qu'on a utilisé : ToolsCleaner

          Lance le, clique sur Recherche et laisse le scan se finir, puis clique sur Suppression pour nettoyer.
          Tu peux aussi supprimer les fichiers temporaires.
          Ensuite, supprime manuellement ToolsCleaner (mets le à la corbeille).
          S'il ne supprime pas tout, supprime manuellement ce qui reste.

          4) Télécharge et installe Ccleaner (si ce n’est déjà fait) :

          Lance CCleaner
          Option --> avancé --> décoche « effacer uniquement les fichiers plus vieux que 48h »
          Puis nettoyeur --> Analyse > Lancer le nettoyage, puis sur OK dans la fenêtre qui s' affiche.
          Enfin, registre --> corrige toutes les erreurs, et recommence jusqu'à ce qu'il ne trouve plus d'erreurs.

          (Tu peux garder ce logiciel et l'utiliser régulièrement).

          5) Pour finir le nettoyage, il faut imperativement purger la restauration du système (pour supprimer les points de restauration infectés).

          Fais un clic droit sur poste de travail (qui est sur ton Bureau ou dans le menu démarrer), puis propriétés.
          Sélectionne l'onglet restauration du système
          Coche l'option Désactiver la restauration du système sur tous les lecteurs
          Clique sur OK.

          Puis refais la manipulation inverse pour réactiver la restauration système.

          6) Je t'invite enfin à visiter cette page qui t'apportera des informations de prévention et de protection contre les infections (environ 15 minutes de lecture très instructive et utile):
          Prévention et sécurité sur internet

          Bonne lecture, bon courage, et n'hésite pas à poser des questions en cas de besoin ;)

          Et penses a mettre ton sujet en « RESOLU » ;) quand tu auras reussi a mettre sp3 :)

          0
          1. J'ai vérifié, mais apparemment c'est sans risque puisque cela ne touche pas mon disque dur. ( et si cela plante, ce sera l'OS... ).

            Là je ne peux pas sauvegarder pour le moment, mais j'aurais le disque dur externe samedi matin. Il vaut mieux prévenir que guérir, et si cela ne te dérange pas, je préfère attendre ce disque dur externe avant d'installer SP3.

            Et puis cela me laissera le temps de télécharger d'autres mises à jour grâce à Update Checker ( qui est au passage très pratique ! :) )
            0
            1. slt

              y'a-t-il un risque pour que mes fichiers ( mes dossiers, mes cours, mes musiques, mes photos... ) soient supprimer avec cette installation ? :S

              je ne pense pas mais si tu l'as vu... y'a peut etre une raison, sauvegardes au cas ou... et re essaies sp3, je vais essayer de fouiller un peu pour voir si je trouve quelquechose


              P.S. : Oui j'avais un dossier ( qui était assez vieux ) où je mettais mes keygens, cracks etc... Un vrai nid à virus ! :S . Et j'ai refais un peu le ménage.


              ce sont des vrais sources d'emmerdes, estimes toi heureux de n'avoir "que" ce que tu as eu, on a vu pire avec ce genre de trucs... bagle, virut ... qui te mene direct au formatage et surtout sans recuperer dans certains cas tes données ou documents .....
              0
              1. J'ai effectué la plupart des mises à jours, mais j'ai eu un problème avec SP3

                L'installation s'est planté à 80% environ. Et en cherchant sur le net, j'ai vu qu'il était nécessaire de sauvegarder ses fichiers : y'a-t-il un risque pour que mes fichiers ( mes dossiers, mes cours, mes musiques, mes photos... ) soient supprimer avec cette installation ? :S

                P.S. : Oui j'avais un dossier ( qui était assez vieux ) où je mettais mes keygens, cracks etc... Un vrai nid à virus ! :S . Et j'ai refais un peu le ménage.

                EDIT : dans "Ajout et Suppression des Programmes", Windows XP SP3 semble être installer pourtant...
                0
                1. soit patient, on a passé du temps a te desinfecter, il reste quelques conseils a te donner pour la fin, securite, restau, nettoyage, mais chaque chose en son temps, si les maj sont pas faites le reste ne sert a rien !!!

                  pour te rassurer il reste pas grand chose a faire pour repartir avec un pc tout propre !!!

                  ps : tu sais maintenant d'où viennent tes problèmes grace au rapport antivir: toutes les merdes que tu as téléchargé...
                  supprimes les autres cracks et keygens qu'AntiVir n'a éventuellement pas détecté, c'est un des principaux vecteurs d'infections aujourd'hui, et ils sont généralement mal détectés (la preuve, Avast n'avait rien vu).
                  fais un ptit tour ici, j'y tiens http://www.libellules.ch/...

                  dis moi quand tes maj sont faites meme si c'est que demain et je te donne enfin la fin :)

                  0
                  1. D'accord, c'est le moment des mises à jours maintenant. ^^

                    Et après, ce sera bon ?
                    0
                    1. tu as des mises a jour a faire pour contrer certaines failles de securite sur lesquelles s'appuient les infections pour infiltrer ton pc... c'est important

                      MAJ IE8 : https://support.microsoft.com/en-us/office/internet-explorer-help-23360e49-9cd3-4dda-ba52-705336cc0de2?ui=en-US&rs=en-001&ad=US

                      MAJ XP3: http://www.microsoft.com/downloads/details.aspx?familyid=2FCDE6CE-B5FB-4488-8C50-FE22559D164E&displaylang=fr

                      • Adobe Reader n’est pas à jour, c’est une faille de sécurité. Désinstalle le en allant dans menu démarrer --> panneau de configuration --> ajout/suppression de programmes. Puis télécharge et installe la nouvelle version.

                      MAJ ADOBE : https://acrobat.adobe.com/fr/fr/acrobat/pdf-reader.html
                      A cause de ca

                      pourquoi tenir ses programmes a jour

                      Java n'est pas à jour, c'est une faille de sécurité.
                      Il faut d'abord désinstaller l'ancienne version : Ouvre le menu démarrer --> panneau de configuration --> ajout/suppression de programmes --> sélectionne toutes les versions de java présentes et désinstalle les.
                      Ensuite, télécharge et installe la nouvelle version depuis le site officiel de java : https://java.com/fr/

                      • Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : Update Checker
                      0
                      1. J'ai fais ce que tu m'as dit de faire, avec les lignes à fixer et ensuite la manipulation à faire dans "Exécuter".
                        0
                        1. t'as tout fixé et fais la manip pour la 023 ?
                          0
                          1. Oh, pardon :S

                            Donc j'ai fais ce que tu m'as demandé maintenant.
                            0
                            1. non lis bien ce que j'ai marqué au dessus , ensuite veut dire que c'est une autre procedure !

                              en effet les 023 correspondent a des services et on ne peut pas les fixer comme les autres ...

                              O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                              C'est un service de FranceTelecom inutile, qui malheureusement est à l'origine de plantage sur certaines machines ...
                              (aucun probleme à l'enlever, tout fonctionnera parfaitement). Il collecte des infos sur ton PC.
                              Ce service n est pas infectueux mais il peut entrainer des dysfonctionnements sur le systeme!
                              Par ailleurs, il est installé sans le consentement de l utilisateur avec une update de wanadoo!

                              Clic sur « Démarrer » => « Exécuter » ; ensuite, dans la lucarne de saisie, coller ce qui est en gras :(recommencer pour chacune des trois commandes suivantes) :
                              # 1- sc stop FTRTSVC > valider par OK
                              # 2- sc config FTRTSVC start= disabled > valider par OK
                              # 3- sc delete FTRTSVC > valider par OK
                              0
                              1. O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe

                                O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe

                                Je coche sur Fix chekeed pour ceux deux-là ?
                                0
                                1. Relances HIJACKTHIS mais cette fois clic sur
                                  DO A SYSTEM SCAN ONLY
                                  puis coches toutes ces lignes (et seulement ces lignes : tu pourrais altérer le fonctionnement de ton pc!)
                                  puis clic sur
                                  FIX CHEKEED

                                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                  O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
                                  O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                                  O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                                  O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
                                  O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
                                  O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                  O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                  O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                                  O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent
                                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                  O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)

                                  + toutes les lignes commencant par 016


                                  ensuite

                                  O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe

                                  O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                                  C'est un service de FranceTelecom inutile, qui malheureusement est à l'origine de plantage sur certaines machines ...
                                  (aucun probleme à l'enlever, tout fonctionnera parfaitement). Il collecte des infos sur ton PC.
                                  Ce service n est pas infectueux mais il peut entrainer des dysfonctionnements sur le systeme!
                                  Par ailleurs, il est installé sans le consentement de l utilisateur avec une update de wanadoo!

                                  Clic sur « Démarrer » => « Exécuter » ; ensuite, dans la lucarne de saisie, coller ce qui est en gras :(recommencer pour chacune des trois commandes suivantes) :
                                  # 1- sc stop FTRTSVC > valider par OK
                                  # 2- sc config FTRTSVC start= disabled > valider par OK
                                  # 3- sc delete FTRTSVC > valider par OK

                                  dis moi quand tout ca est fait et rassures toi, on approche de la fin :)
                                  0
                                  1. Logfile of Trend Micro HijackThis v2.0.2
                                    Scan saved at 19:09:06, on 10/06/2009
                                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                                    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                                    Boot mode: Normal

                                    Running processes:
                                    C:\WINDOWS\System32\smss.exe
                                    C:\WINDOWS\system32\winlogon.exe
                                    C:\WINDOWS\system32\services.exe
                                    C:\WINDOWS\system32\lsass.exe
                                    C:\WINDOWS\system32\nvsvc32.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\WINDOWS\system32\spoolsv.exe
                                    C:\Program Files\Avira\AntiVir Desktop\sched.exe
                                    C:\WINDOWS\Explorer.EXE
                                    C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
                                    C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
                                    C:\Program Files\Picasa2\PicasaMediaDetector.exe
                                    C:\WINDOWS\RTHDCPL.EXE
                                    C:\Program Files\QuickTime\qttask.exe
                                    C:\Program Files\Ulead Systems\Ulead Photo Explorer 7.0\Monitor.exe
                                    C:\Program Files\Canon\MyPrinter\BJMyPrt.exe
                                    C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe
                                    C:\WINDOWS\system32\RUNDLL32.EXE
                                    C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                                    C:\Program Files\MSN Messenger\MsnMsgr.Exe
                                    C:\APPS\SMP\SmpSys.exe
                                    C:\FRAPS\FRAPS.EXE
                                    C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                                    C:\Program Files\DNA\btdna.exe
                                    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                    C:\WINDOWS\eHome\ehRecvr.exe
                                    C:\WINDOWS\eHome\ehSched.exe
                                    C:\WINDOWS\System32\FTRTSVC.exe
                                    C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                                    C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
                                    C:\Program Files\Inventel\Gateway\wlancfg.exe
                                    C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                                    C:\WINDOWS\system32\dllhost.exe
                                    C:\WINDOWS\system32\wuauclt.exe
                                    C:\Program Files\MSN Messenger\usnsvc.exe
                                    C:\Program Files\Mozilla Firefox\firefox.exe
                                    C:\WINDOWS\system32\notepad.exe
                                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                                    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                    O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
                                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                    O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
                                    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                                    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                                    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
                                    O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
                                    O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
                                    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                                    O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
                                    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                                    O4 - HKLM\..\Run: [EULA] C:\APPS\PB_TB\EULALauncher.exe
                                    O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
                                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                    O4 - HKLM\..\Run: [Ulead Memory Card Detector] C:\Program Files\Ulead Systems\Ulead Photo Explorer 7.0\Monitor.exe
                                    O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                                    O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon
                                    O4 - HKLM\..\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
                                    O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                                    O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe"
                                    O4 - HKLM\..\Run: [Internet Connection Wizard Setup Tool] C:\Program Files\Internet Explorer\Connection Wizard\icwsetup.exe
                                    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                                    O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
                                    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                                    O4 - HKCU\..\Run: [SmpcSys] C:\APPS\SMP\SmpSys.exe
                                    O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
                                    O4 - HKCU\..\Run: [Fraps] C:\FRAPS\FRAPS.EXE
                                    O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent
                                    O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
                                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                    O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
                                    O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
                                    O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
                                    O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
                                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
                                    O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
                                    O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                                    O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                                    O14 - IERESET.INF: START_PAGE_URL=http://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=8&key=IESTART
                                    O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                                    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                                    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                    O17 - HKLM\System\CCS\Services\Tcpip\..\{EA1AFB78-C2F8-482B-9B01-F58D972DC5F1}: NameServer = 80.10.246.130,81.253.149.10
                                    O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                                    O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                                    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                                    O23 - Service: AOL Connectivity Service (AOL ACS) - Unknown owner - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe (file missing)
                                    O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                                    O23 - Service: Google Desktop Manager 5.7.806.10245 (GoogleDesktopManager-061008-081103) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                                    O23 - Service: PIXMA Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
                                    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                    O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                                    O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
                                    O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe
                                    O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                                    0
                                    1. ok,

                                      pense a supprimer tout ce qu'il a troouvé (vides la quarantaine)
                                      la majorité etaient dans ta restauration, en fait pour se re-créés si tu avais eu besoin de restaurer, on videra et on refera un point de restau propre a la fin :)

                                      ensuite

                                      Pour analyser ton pc, télécharges le fichier d'installation
                                      HIJACKTHIS

                                      Enregistre HJTInstall.exe sur ton bureau.

                                      Double-clique sur HJTInstall.exe pour lancer le programme

                                      Par défaut, il s'installera là :
                                      C:\Program Files\Trend Micro\HijackThis

                                      Accepte la licence en cliquant sur le bouton "I Accept"

                                      Choisis l'option "Do a system scan and save a log file"

                                      Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note

                                      Clique sur "Edition -> Sélectionner tout" (ou fais ctrl A), puis sur "Edition -> Copier" pour copier tout le contenu du rapport et poste le dans ton prochain message

                                      A LIRE : Tutoriaux

                                      (ne fixe rien pour le moment !! cela pourrait empêcher ton PC de fonctionner correctement)

                                      Si vous êtes sous VISTA, ne pas oublier de désactiver Le contrôle des comptes utilisateurs
                                      0
                                      1. pas a poster ton rapport, essaies de l'enregistrer sur ton bureau en passant par le bloc notes, puis rends toi sur
                                        cjoint.fr , ensuite clic sur parcourir, choisis ton rapport et valides, un lien sera généré , postes ce lien stp.
                                        0
                                        • 1
                                        • 2
                                        • 3