Windows XP qui se transforme en 95

Résolu
Bonjour, voila alors comme dis dans le titre j'ai un problème avec mon windows XP pack2 qui passe a l'affichage de windows 95 après quelque temps du démarrage, avec coupure de connexion et de son, au début je croyais que c'était un problème avec le "Generic Host Process for Win 32 services" j'ai donc télécharger tout les mise a jour et désactivé ce processeur (comme indiqué dans un site), le problème persiste toujours,

après j'ai trouvé ça (Wuauclt.exe) dans la gestion des tache de Windows, et quand j'essaye de terminer le processus il revient a la marche

donc maintenons ma question c'est le problème vient-il de (Wuauclt.exe) ou de (svchost.exe)

ou c'est toute autre chose, et aussi comment s'en débarrassé

merci de votre aide
Configuration: Windows XP
Firefox 3.0.12

50 réponses

Résumé de la discussion

Le problème décrit est l'affichage qui passe après le démarrage de Windows XP SP2 à une interface ressemblant à Windows 95, avec des coupures réseau et audio et des doutes sur Wuauclt.exe ou svchost.exe. Plusieurs éléments de réponse suggèrent des mesures de sécurité et de nettoyage, notamment la désactivation des protections résidentes puis l’utilisation de ComboFix pour obtenir un rapport et identifier une éventuelle infection. D’autres interventions mentionnent les outils OTL et l’outil AD-Remover pour générer des rapports détaillés et faciliter l’analyse, tout en revenant sur des suggestions de sécurité et de mise à jour logicielle. En dernier lieu, des indications évoquent la nécessité de ne pas se limiter à des procédures rapides et de passer par un diagnostic approfondi avec des rapports système.

Bobot (l’IA à votre service)
  1. Modérateur
    /!\ Désactive tes protections résidentes (Antivirus, etc...) /!\

    --> Télécharge ComboFix (de sUBs) sur ton Bureau.
    --> Double-clique sur ComboFix.exe (le .exe n'est pas forcément visible) afin de le lancer.
    --> Il va te demander d'installer la console de récupération : accepte.
    --> Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.

    Pour t'aider : Un guide et un tutoriel sur l'utilisation de ComboFix
    2
    1. merci a toi aussi Destrio

      vous m'avez vraiment bien aidé tous les deux merci encore
      0
      1. Destrio a été là aussi :P
        0
        1. merci de m'avoir aidé gen-hackman, c'est vraiment gentille
          0
          1. ok il te reste ceci a supprimer manuellement et c'est parfait :

            C:\Documents and Settings\mai.DECOMAI-42D9BB0\Mes documents\Downloads\Programs\ComboFix.exe

            bon surf :)

            0
            1. voila ca m'a pris un peu de temps pour faire tous ce que tu m'a demandé mais voila

              je pense que c'est réglé merci encore de ton aide et voila le rapport de TCleaner

              [ Rapport ToolsCleaner version 2.3.9 (par A.Rothstein & dj QUIOU) ]

              --> Recherche:

              C:\VundoFix.txt: trouvé !
              C:\Combofix.txt: trouvé !
              C:\Vundofix backups: trouvé !
              C:\Qoobox: trouvé !
              C:\Rsit: trouvé !
              C:\Documents and Settings\mai.DECOMAI-42D9BB0\Bureau\photos hichem\Pb\Rsit.exe: trouvé !
              C:\Documents and Settings\mai.DECOMAI-42D9BB0\Bureau\trucs de Hichem\photos hichem\Pb\Rsit.exe: trouvé !
              C:\Documents and Settings\mai.DECOMAI-42D9BB0\Mes documents\Downloads\Programs\ComboFix.exe: trouvé !
              C:\Documents and Settings\mai.DECOMAI-42D9BB0\Mes documents\Downloads\Programs\vundoFix.exe: trouvé !
              C:\Documents and Settings\mai.DECOMAI-42D9BB0\Mes documents\Downloads\Programs\HijackThis.exe: trouvé !
              C:\Documents and Settings\mai.DECOMAI-42D9BB0\Mes documents\Downloads\Programs\Ad-R.exe: trouvé !
              C:\Documents and Settings\mai.DECOMAI-42D9BB0\Mes documents\Downloads\Programs\hijackthis.log: trouvé !
              C:\Documents and Settings\mai.DECOMAI-42D9BB0\Mes documents\Downloads\Programs\Rsit.exe: trouvé !
              C:\Program Files\Ad-remover: trouvé !
              C:\Qoobox\Quarantine\catchme.log: trouvé !

              ---------------------------------
              --> Suppression:

              C:\Documents and Settings\mai.DECOMAI-42D9BB0\Mes documents\Downloads\Programs\ComboFix.exe: ERREUR DE SUPPRESSION !!
              C:\Documents and Settings\mai.DECOMAI-42D9BB0\Mes documents\Downloads\Programs\vundoFix.exe: supprimé !
              C:\Documents and Settings\mai.DECOMAI-42D9BB0\Mes documents\Downloads\Programs\HijackThis.exe: supprimé !
              C:\Documents and Settings\mai.DECOMAI-42D9BB0\Mes documents\Downloads\Programs\Ad-R.exe: supprimé !
              C:\VundoFix.txt: supprimé !
              C:\Combofix.txt: supprimé !
              C:\Documents and Settings\mai.DECOMAI-42D9BB0\Bureau\photos hichem\Pb\Rsit.exe: supprimé !
              C:\Documents and Settings\mai.DECOMAI-42D9BB0\Bureau\trucs de Hichem\photos hichem\Pb\Rsit.exe: supprimé !
              C:\Documents and Settings\mai.DECOMAI-42D9BB0\Mes documents\Downloads\Programs\hijackthis.log: supprimé !
              C:\Documents and Settings\mai.DECOMAI-42D9BB0\Mes documents\Downloads\Programs\Rsit.exe: supprimé !
              C:\Qoobox\Quarantine\catchme.log: supprimé !
              C:\Vundofix backups: supprimé !
              C:\Qoobox: supprimé !
              C:\Rsit: supprimé !
              C:\Program Files\Ad-remover: supprimé !

              et celui de JavaRa

              JavaRa 1.15 Removal Log.

              Report follows after line.

              ------------------------------------

              The JavaRa removal process was started on Fri Jul 31 23:21:45 2009

              Found and removed: C:\Program Files\Java\jre1.5.0_10

              Found and removed: C:\Program Files\Java\jre1.6.0_04

              Found and removed: C:\Program Files\Java\jre1.6.0_07

              Found and removed: C:\Documents and Settings\mai.DECOMAI-42D9BB0\Application Data\Sun\Java\jre1.6.0_04

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBA}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBB}

              Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBC}

              Found and removed: SOFTWARE\Classes\Installer\Features\8A0F842331866D117AB7000B0D610004

              Found and removed: SOFTWARE\Classes\Installer\Products\8A0F842331866D117AB7000B0D610004

              Found and removed: SOFTWARE\Classes\Installer\UpgradeCodes\7A0F842331866D117AB7000B0D610004

              Found and removed: SOFTWARE\Classes\JavaPlugin.160_04

              Found and removed: SOFTWARE\JavaSoft\Java Plug-in\1.6.0_04

              Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.6.0_04

              Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\7A0F842331866D117AB7000B0D610004

              Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ACBB9B2318A96D117A58000B0D610004

              Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\8A0F842331866D117AB7000B0D610004

              Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3248F0A8-6813-11D6-A77B-00B0D0160040}

              Found and removed: Software\Classes\JavaPlugin.160_04

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0003-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0004-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0005-ABCDEFFEDCBA}

              Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1

              Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_02

              Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_03

              Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_04

              Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2

              Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2.0_01

              Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.6.0_04

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0000-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBB}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBA}

              Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBB}

              Found and removed: SOFTWARE\JavaSoft\Java Plug-in\1.6.0_07

              Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.6.0_07

              Found and removed: SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C0-4FCB-11CF-AAA5-00401C608500}

              Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ACBB9B2318A96D117A58000B0D610007

              Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\8A0F842331866D117AB7000B0D610007

              Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3248F0A8-6813-11D6-A77B-00B0D0160070}

              Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_04\

              Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_04\bin\

              Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_07\bin\

              ------------------------------------

              Finished reporting.

              et merci encore
              0
              1. sisi c'est nickel :

                Télécharge :ATF Cleaner par Atribune

                Double-clique ATF-Cleaner.exe afin de lancer le programme.
                Sous l'onglet Main, choisis : Select All
                Clique sur le bouton Empty Selected
                Si tu utilises le navigateur Firefox :
                Clique Firefox au haut et choisis : Select All
                Clique le bouton Empty Selected a
                NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
                Si tu utilises le navigateur Opera :
                Clique Opera au haut et choisis : Select All
                Clique le bouton Empty Selected
                NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
                Clique Exit, du menu prinicipal, afin de fermer le programme.
                Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.

                __________________________________________________

                Tu peux garder ATF pour d'eventuels netttoyages un peu plus poussés
                __________________________________________________

                https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/
                ---> Télécharge ToolsCleaner2 sur ton Bureau.
                * Double-clique sur ToolsCleaner2.exe pour le lancer.
                * Clique sur Recherche et laisse le scan agir.
                * Clique sur Suppression pour finaliser.
                * Tu peux, si tu le souhaites, te servir des Options Facultatives.
                * Clique sur Quitter pour obtenir le rapport.
                * Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
                ________________________________________________

                Tu peux supprimer ToolCleaner
                _________________________________________________

                ---> Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :

                * Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
                * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
                * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse
                * Veille a ce que dans les options le reglage soit au demarrage de windows et réglé sur "effacement securisé" 35 passes (guttman)
                __________________________________________________

                Attention : ne pas toucher au PC pendant qu'il travaille !

                B-Nettoyage et Défragmentation de tes Disques
                *Nettoyage :
                Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
                Cliques sur le bouton "nettoyage de disque", OK
                tu le fais pour chacun de tes disques
                ________________________________________________

                *Vérifications des erreurs :
                Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
                "Vérifier maintenant", une boîte s'ouvre, cocher les cases :
                -réparer automatiquement les erreurs...
                -rechercher et tenter une récupération...
                --->Démarrer, ok
                Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
                tu le fais pour chacun de tes disques
                ________________________________________________

                ensuite toujours dans le même onglet tu choisis :
                *Défragmentation :
                "défragmenter maintenant", OK
                une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
                tu le fais pour chacun de tes disques
                _______________________________________________

                Note : si tu as un utilitaire pour défragmenter , utilises le à la place

                pour ce faire Defraggler est proposé
                _________________________________________________

                > Peux-tu vérifier Console Java ? :

                et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).

                Tuto

                voici pour desinstaller :

                JavaRa

                Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
                * Double-clique sur le répertoire JavaRa.
                * Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
                * Choisis Français puis clique sur Select.
                * Clique sur Recherche de mises à jour.
                * Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
                * Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
                * L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
                * Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
                * Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
                * Ferme l'application.

                Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

                _________________________________________________

                > Mets à jour Adobe Reader si ce n'est pas le cas (désinstalle avant la version antérieure)
                __________________________________________________

                Je te conseille si tu n en as pas , afin de mieux securiser ton pc , d'installer un parefeu :

                Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit) ou COMODO

                https://www.commentcamarche.net/telecharger/securite/16545-online-armor-personal-firewall/
                https://www.01net.com/telecharger/windows/Securite/firewall/fiches/39911.html
                https://forum.pcastuces.com/sujet.asp?f=25&s=35606
                https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
                https://manuelsdaide.com/contact/
                http://www.open-files.com/forum/index.php?showtopic=29277
                https://www.commentcamarche.net/telecharger/securite/24863-zonealarm/
                ___________________________________________________

                > Tu peux aussi vider ta corbeille,quoi que Ccleaner le fasse tout seul
                _____________________________________________________

                > Si nous avons utilisé MalwareByte's Anti-Malware : vide sa quarantaine.
                - Lance le programme puis clique sur <Quarantaine>.
                - Sélectionne tous les éléments puis clique sur <supprimer>.
                - Quitte le programme.
                ______________________________________________________

                >si tu as installé Antivir :

                Configuration
                ________________________________________________________

                > Idem pour ton antivirus : vide sa quarantaine si ce n'est pas déjà fait
                ______________________________________________________

                > Désactive et réactive la restauration de système, pour cela : suis les instructions du lien :

                Lien XP

                Lien Vista

                Sitôt fait , recrées un point de restoration dit "sain" pour parer à quelques eventuels problêmes dans le futur
                ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

                Quelques conseils et recommandations pour l'avenir :

                > Passe un coup de MalwareByte's Anti-Malware de temps en temps (1 fois par semaine , suivant l'utilisation que tu fais de ton PC.
                - Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
                - Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))
                _____________

                > Pour bien protéger ton PC :
                [1 seul Antivirus] + [1 seul Pare feu (/!\ les routeurs et box en possèdent un)] + [Un bon Antispyware avec immunisation] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows et Windows live Messenger)]

                Je te conseille d'installer cette extension pour Firefox pour securiser ton surf : WOT

                PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges...ect....
                Les virus utilisent les failles de ton PC pour infecter un système

                dans le souhait de vouloir desinstaller un antivirus au profit d'un autre , voici quelques liens :

                Desinstaller Avast
                Desinstaller BitDefender
                Desinstaller Norton
                Desinstaller Kaspersky
                Desinstaller AVG

                ou tout en un :

                Désinstallation Antivirus , Parefeu , Antispyware
                _____________

                >lien utile

                >SpywareBlaster = petit logiciel qui bloque l'installation d'activeX nuisibles au PC.(Fonctionne en arrière plan)

                ____________

                Si tu as Vista n'oublie pas de réactiver le controle des comptes des utilisateurs(UAC)
                ___________

                Si tu as Spybot S&D et que nous avons desactive le "Tea-timer" tu peux le réactiver
                ___________

                si nous avons affiché les fichiers cachés , n'oublies pas de les remettre en attribut "caché"
                ____________

                Voila,
                Bonne lecture, à bientot,une fois tout ceci fait tu peux mettre le topic en resolu

                0
                1. le problème n'ai toujours pas régler

                  j'ai fais un scan avec et voila le rapport

                  Malwarebytes' Anti-Malware 1.39
                  Version de la base de données: 2536
                  Windows 5.1.2600 Service Pack 2

                  31/07/2009 18:54:09
                  mbam-log-2009-07-31 (18-54-09).txt

                  Type de recherche: Examen complet (C:\|)
                  Eléments examinés: 170083
                  Temps écoulé: 59 minute(s), 47 second(s)

                  Processus mémoire infecté(s): 0
                  Module(s) mémoire infecté(s): 0
                  Clé(s) du Registre infectée(s): 0
                  Valeur(s) du Registre infectée(s): 0
                  Elément(s) de données du Registre infecté(s): 0
                  Dossier(s) infecté(s): 0
                  Fichier(s) infecté(s): 24

                  Processus mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Module(s) mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Clé(s) du Registre infectée(s):
                  (Aucun élément nuisible détecté)

                  Valeur(s) du Registre infectée(s):
                  (Aucun élément nuisible détecté)

                  Elément(s) de données du Registre infecté(s):
                  (Aucun élément nuisible détecté)

                  Dossier(s) infecté(s):
                  (Aucun élément nuisible détecté)

                  Fichier(s) infecté(s):
                  c:\system volume information\_restore{5e055c51-02e3-4630-9dba-b72d0284d5bf}\RP2\A0002111.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
                  c:\system volume information\_restore{5e055c51-02e3-4630-9dba-b72d0284d5bf}\RP2\A0002112.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
                  c:\system volume information\_restore{5e055c51-02e3-4630-9dba-b72d0284d5bf}\RP2\A0002113.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
                  c:\system volume information\_restore{5e055c51-02e3-4630-9dba-b72d0284d5bf}\RP2\A0002114.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
                  c:\system volume information\_restore{5e055c51-02e3-4630-9dba-b72d0284d5bf}\RP2\A0002115.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
                  c:\system volume information\_restore{5e055c51-02e3-4630-9dba-b72d0284d5bf}\RP2\A0002116.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
                  c:\system volume information\_restore{5e055c51-02e3-4630-9dba-b72d0284d5bf}\RP2\A0002117.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
                  c:\system volume information\_restore{5e055c51-02e3-4630-9dba-b72d0284d5bf}\RP2\A0002118.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
                  c:\system volume information\_restore{5e055c51-02e3-4630-9dba-b72d0284d5bf}\RP2\A0002119.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
                  c:\system volume information\_restore{5e055c51-02e3-4630-9dba-b72d0284d5bf}\RP2\A0002120.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
                  c:\system volume information\_restore{5e055c51-02e3-4630-9dba-b72d0284d5bf}\RP2\A0002121.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
                  c:\system volume information\_restore{5e055c51-02e3-4630-9dba-b72d0284d5bf}\RP2\A0002122.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
                  c:\system volume information\_restore{5e055c51-02e3-4630-9dba-b72d0284d5bf}\RP2\A0002123.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
                  c:\system volume information\_restore{5e055c51-02e3-4630-9dba-b72d0284d5bf}\RP2\A0002124.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
                  c:\system volume information\_restore{5e055c51-02e3-4630-9dba-b72d0284d5bf}\RP2\A0002125.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
                  c:\system volume information\_restore{5e055c51-02e3-4630-9dba-b72d0284d5bf}\RP2\A0002127.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
                  c:\system volume information\_restore{5e055c51-02e3-4630-9dba-b72d0284d5bf}\RP2\A0002128.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
                  c:\system volume information\_restore{5e055c51-02e3-4630-9dba-b72d0284d5bf}\RP2\A0002129.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
                  c:\system volume information\_restore{5e055c51-02e3-4630-9dba-b72d0284d5bf}\RP2\A0002130.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
                  c:\system volume information\_restore{5e055c51-02e3-4630-9dba-b72d0284d5bf}\RP2\A0002131.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
                  c:\system volume information\_restore{5e055c51-02e3-4630-9dba-b72d0284d5bf}\RP2\A0002132.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
                  c:\system volume information\_restore{5e055c51-02e3-4630-9dba-b72d0284d5bf}\RP2\A0002135.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
                  c:\system volume information\_restore{5e055c51-02e3-4630-9dba-b72d0284d5bf}\RP2\A0002126.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
                  c:\documents and settings\mai.decomai-42d9bb0\Bureau\smartalec.game.accelerator.v6.3.regged-hunkiller\activator.exe (Malware.Packer) -> Quarantined and deleted successfully.
                  0
                  1. si tu le désires...

                    refais Malwarebytes en examen complet apres mise a jour et ensuite on nettoiera le necessaire
                    0
                    1. moi je dirais que tu va bien pour l'instant

                      normalement le problème est réglez

                      mais comme je vient tous juste de redémarré l'ordi je dois attendre quelque temps pour voir si tous va bien et si le problème ne surviendra pas une autre fois

                      vous voulez que je vous tienne au courant?
                      0
                      1. ok alors j'ai fais ce qui est demandé et voila le rapport

                        All processes killed
                        ========== PROCESSES ==========
                        No active process named explorer.exe was found!
                        No active process named iexplore.exe was found!
                        No active process named firefox.exe was found!
                        No active process named msnmsgr.exe was found!
                        No active process named TeaTimer.exe was found!
                        ========== OTL ==========
                        Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} not found.
                        Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}\ not found.
                        Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} not found.
                        Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}\ not found.
                        Registry value HKEY_USERS\S-1-5-21-746137067-412668190-725345543-1003\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{A057A204-BACC-4D26-8287-79A187E26987} not found.
                        Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A057A204-BACC-4D26-8287-79A187E26987}\ not found.
                        Registry value HKEY_USERS\S-1-5-21-746137067-412668190-725345543-1003\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{C55BBCD6-41AD-48AD-9953-3609C48EACC7} deleted successfully.
                        Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C55BBCD6-41AD-48AD-9953-3609C48EACC7}\ not found.
                        Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\KernelFaultCheck not found.
                        Registry key HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\Add to Google Photos Screensa&ver\ deleted successfully.
                        C:\WINDOWS\System32\GPhotos.scr moved successfully.
                        Registry key HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\Télécharger avec IDM\ deleted successfully.
                        C:\Program Files\Internet Download Manager\IEExt.htm moved successfully.
                        Registry key HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\Télécharger le contenu de video FLV avec IDM\ deleted successfully.
                        C:\Program Files\Internet Download Manager\IEGetVL.htm moved successfully.
                        Registry key HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\Télécharger tous les liens avec IDM\ deleted successfully.
                        C:\Program Files\Internet Download Manager\IEGetAll.htm moved successfully.
                        Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{FB5F1911-F110-11d2-BB9E-00C04F795683}\ not found.
                        Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FB5F1911-F110-11d2-BB9E-00C04F795683}\ not found.
                        Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{FB5F1911-F110-11d2-BB9E-00C04F795683}\ not found.
                        Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FB5F1911-F110-11d2-BB9E-00C04F795683}\ not found.
                        Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\Handler\msdaipp\ deleted successfully.
                        File Protocol\Handler\msdaipp - No CLSID value found not found.
                        Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\Handler\ipp\ deleted successfully.
                        File Protocol\Handler\ipp - No CLSID value found not found.
                        Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\byxYpOEu\ not found.
                        Registry delete failed. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\\Authentication Packages:C:\WINDOWS\system32\tuvSKcDw scheduled to be deleted on reboot.
                        Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{b77297fb-f8dc-11dd-9545-00147f2d15d9}\ not found.
                        Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b77297fb-f8dc-11dd-9545-00147f2d15d9}\ not found.
                        File F:\RECYCLER\S-1-6-21-2434476501-1644491937-600003331-1213\SCtri.exe not found.
                        Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{b77297fb-f8dc-11dd-9545-00147f2d15d9}\ not found.
                        Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b77297fb-f8dc-11dd-9545-00147f2d15d9}\ not found.
                        File F:\RECYCLER\S-1-6-21-2434476501-1644491937-600003331-1213\SCtri.exe not found.
                        ADS C:\Documents and Settings\All Users\Application Data\TEMP:0F8F5844 deleted successfully.
                        ADS C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:DFC5A2B2 deleted successfully.
                        ADS C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:5FC93B4C deleted successfully.
                        ADS C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:B3D74A13 deleted successfully.
                        ADS C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:5BB923A2 deleted successfully.
                        ADS C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP:F87C192A deleted successfully.
                        ========== REGISTRY ==========
                        Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\QuickTime Task deleted successfully.
                        Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\TkBellExe deleted successfully.
                        ========== FILES ==========
                        File\Folder C:\Documents and Settings\All Users\Application Data\{00D89592-F643-4D8D-8F0F-AFAE0F14D4C3} not found.
                        File\Folder C:\Documents and Settings\All Users\Application Data\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906} not found.
                        C:\Documents and Settings\All Users\Application Data\SweetIM\Toolbars\Internet Explorer\cache moved successfully.
                        C:\Documents and Settings\All Users\Application Data\SweetIM\Toolbars\Internet Explorer moved successfully.
                        C:\Documents and Settings\All Users\Application Data\SweetIM\Toolbars moved successfully.
                        C:\Documents and Settings\All Users\Application Data\SweetIM\Messenger\data\contentdb moved successfully.
                        C:\Documents and Settings\All Users\Application Data\SweetIM\Messenger\data moved successfully.
                        C:\Documents and Settings\All Users\Application Data\SweetIM\Messenger\conf\users\maihichem@hotmail.fr moved successfully.
                        C:\Documents and Settings\All Users\Application Data\SweetIM\Messenger\conf\users moved successfully.
                        C:\Documents and Settings\All Users\Application Data\SweetIM\Messenger\conf moved successfully.
                        C:\Documents and Settings\All Users\Application Data\SweetIM\Messenger moved successfully.
                        C:\Documents and Settings\All Users\Application Data\SweetIM moved successfully.
                        C:\Documents and Settings\hiche\Application Data\Search Settings\kb127\temp moved successfully.
                        C:\Documents and Settings\hiche\Application Data\Search Settings\kb127\res moved successfully.
                        C:\Documents and Settings\hiche\Application Data\Search Settings\kb127 moved successfully.
                        C:\Documents and Settings\hiche\Application Data\Search Settings moved successfully.
                        ========== COMMANDS ==========

                        [EMPTYTEMP]

                        User: All Users

                        User: All Users.WINDOWS

                        User: Default User
                        ->Temp folder emptied: 0 bytes
                        ->Temporary Internet Files folder emptied: 67 bytes

                        User: Default User.WINDOWS
                        ->Temp folder emptied: 0 bytes
                        ->Temporary Internet Files folder emptied: 67 bytes

                        User: hiche
                        ->Temp folder emptied: 0 bytes
                        ->Temporary Internet Files folder emptied: 67 bytes
                        ->FireFox cache emptied: 9033051 bytes

                        User: Invité
                        ->Temp folder emptied: 0 bytes
                        ->Temporary Internet Files folder emptied: 67 bytes

                        User: LocalService
                        ->Temp folder emptied: 0 bytes
                        ->Temporary Internet Files folder emptied: 38394 bytes

                        User: LocalService.AUTORITE NT
                        ->Temp folder emptied: 0 bytes
                        ->Temporary Internet Files folder emptied: 67 bytes

                        User: mai
                        ->Temp folder emptied: 0 bytes
                        ->Temporary Internet Files folder emptied: 78991 bytes
                        ->Java cache emptied: 0 bytes
                        ->FireFox cache emptied: 41329103 bytes

                        User: mai.DECOMAI-42D9BB0
                        ->Temp folder emptied: 1423 bytes
                        ->Temporary Internet Files folder emptied: 542746 bytes
                        ->Java cache emptied: 130697 bytes
                        ->FireFox cache emptied: 47565246 bytes
                        ->Google Chrome cache emptied: 6344829 bytes

                        User: MAI~1~DEC

                        User: NetworkService
                        ->Temp folder emptied: 0 bytes
                        ->Temporary Internet Files folder emptied: 33170 bytes

                        User: NetworkService.AUTORITE NT
                        ->Temp folder emptied: 0 bytes
                        File delete failed. C:\Documents and Settings\NetworkService.AUTORITE NT\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
                        ->Temporary Internet Files folder emptied: 32835 bytes

                        %systemdrive% .tmp files removed: 0 bytes
                        %systemroot% .tmp files removed: 0 bytes
                        %systemroot%\System32 .tmp files removed: 0 bytes
                        Windows Temp folder emptied: 0 bytes
                        RecycleBin emptied: 0 bytes

                        Total Files Cleaned = 100,26 mb

                        OTL by OldTimer - Version 3.0.10.3 log created on 07312009_173210

                        Files\Folders moved on Reboot...

                        Registry entries deleted on Reboot...
                        Registry delete failed. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\\Authentication Packages:C:\WINDOWS\system32\tuvSKcDw scheduled to be deleted on reboot.
                        0
                        1. je dois continué ce que tu ma demande de faire gen-hackman, ou quoi?
                          0
                          1. ah oui heureusement que tu est la gen-hackman,
                            j'avais complément oublier

                            ce truc ça va me rendre complètement fou
                            0
                            1. Modérateur
                              Bizarre, Search Settings est encore là.
                              0
                              1. Modérateur
                                Alors fais-le et poste le rapport.
                                0
                                1. nn j'ai pas fais ça, j'ai fais juste ce qui est écrit ici
                                  0
                                  • 1
                                  • 2
                                  • 3