Probleme vista securite

Résolu
Bonjour,
vista security s'allume tout le tempzs sur mon pc est me dit que j'ai des virus (en anglais).
je ne peux pas faire de restauration systeme et des que je me connecte à internet u n ecran noir s'allume et une page apparait.
aidez moi svp
pc hp memoire vive 3giga
vista fami prenium 32 bits
amd atlhon 64x 2 dual core processor 4400 + 2.30ghz
aline
Configuration: Windows Vista / Internet Explorer 7.0

46 réponses

Résumé de la discussion

Un message d'alerte Vista Security apparaît sur le PC, indiquant des virus et bloquant l'accès à Internet, après une tentative de restauration système qui échoue et une page noire qui s'ouvre. Pour répondre, plusieurs recommandations proposent des outils de détection et de suppression, notamment des versions gratuites de SuperAntiSpyware et des modes de scan guidés pour nettoyer les infections. D'autres propositions évoquent Ad-Remover et des solutions antivirus comme Avira ou Norton, avec des procédures de nettoyage, création de rapports et mise en quarantaine des éléments détectés. En cas de persistance, il peut être utile de vérifier les navigateurs infectés, les paramètres de recherche et les extensions, puis de répéter un balayage après redémarrage.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonsoir,

    Je pensais que tu devais garder norton?

    Ensuite pour défragmenter, tu va dans ordinateur, puis clique droit sur disque C puis propriétés. ensuite tu vas dans l'onglet outils puis défragmenter.
    0
    1. merci beaucoup pour ton aide
      0
  2. Contributeur sécurité
    quoi que tu n'a pas compris exactement.
    En formation pour éradiquer les méchants virus.
    0
    1. c'est comment faire pour défragmenter je sais pas comment faire donc je fais les autres points en attendent
      0
    2. comment je sais que mon anti virus avira fonctionne et peux tu me guider pour le fonctionnement pour faire un peu de nettoyage merci beaucoup
      0
  3. Contributeur sécurité
    Parfais la suite comment ça va?
    0
    1. j'ai pas tout compris pour défragmenter
      0
  4. [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

    --> Recherche:

    C:\Rsit: trouvé !
    C:\Ad-remover: trouvé !
    C:\Program Files\List_Kill'em\catchme.exe: trouvé !
    C:\Program Files\List_Kill'em\mbr.log: trouvé !
    C:\Program Files\List_Kill'em\mbr.exe: trouvé !
    C:\Program Files\trend micro\HijackThis.exe: trouvé !
    C:\Program Files\trend micro\hijackthis.log: trouvé !
    C:\Program Files\trend micro\HijackThis: trouvé !
    C:\Program Files\trend micro\HijackThis\HijackThis.exe: trouvé !
    C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
    C:\Users\aline\AppData\Local\VirtualStore\Program Files\trend micro\hijackthis.log: trouvé !
    C:\Users\aline\AppData\Local\VirtualStore\Program Files\trend micro\HijackThis: trouvé !
    C:\Users\aline\Desktop\HijackThis.lnk: trouvé !
    C:\Users\aline\Desktop\Rsit.exe: trouvé !
    C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
    C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
    C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !

    ---------------------------------
    --> Suppression:

    C:\Program Files\List_Kill'em\catchme.exe: supprimé !
    C:\Program Files\trend micro\HijackThis.exe: supprimé !
    C:\Program Files\trend micro\HijackThis\HijackThis.exe: supprimé !
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: supprimé !
    C:\Users\aline\Desktop\HijackThis.lnk: supprimé !
    C:\Program Files\List_Kill'em\mbr.log: supprimé !
    C:\Program Files\List_Kill'em\mbr.exe: supprimé !
    C:\Program Files\trend micro\hijackthis.log: supprimé !
    C:\Users\aline\AppData\Local\VirtualStore\Program Files\trend micro\hijackthis.log: supprimé !
    C:\Users\aline\Desktop\Rsit.exe: supprimé !
    C:\Rsit: supprimé !
    C:\Ad-remover: supprimé !
    C:\Program Files\trend micro\HijackThis: supprimé !
    C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: ERREUR DE SUPPRESSION !!
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: supprimé !
    C:\Users\aline\AppData\Local\VirtualStore\Program Files\trend micro\HijackThis: supprimé !
    0
    1. Contributeur sécurité
      il faut attendre le temps qu'il cherche tout ce qu'il y a à supprimer.
      0
      1. Contributeur sécurité
        ok j'attends la suite alors.
        0
        1. je ne trouve pas celui là c'est importent?

          O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL') => Microsoft®Windows Welcome Center
          0
          1. valide il est ou car c'est en anglais et je ne comprends pas tout merci beaucoup de ta patience
            0
          2. Contributeur sécurité
            tu n'as pas une fenêtre d'ouverte qui te demande si tu veux vraiment les supprimer?
            0
          3. je pense que ça doit être bon car quand je reclic dessus ce que j'ai coché na sont plus là
            0
          4. je suis désolée d'être aussi pénible mais Toolscleaner2 ne fonctionne pas il me dit ne répond pas
            0
        2. Contributeur sécurité
          Bonjour,

          On peut passer au nettoyage et mise à jour de l'ordinateur :

          Lance Hijackthis , (= C:\Program Files\trend micro\aline.exe) , ensuite clique sur do a system scan only puis tu sélectionne les lignes suivante ,

          O2 - BHO: Shareware.Pro-FR Toolbar - {280b5d37-4a76-467a-b3d6-942fca90acde} - C:\Program Files\Shareware.Pro-FR\tbShar.dll => Shareware.Pro-FR Toolbar
          O3 - Toolbar: Shareware.Pro-FR Toolbar - {280b5d37-4a76-467a-b3d6-942fca90acde} - C:\Program Files\Shareware.Pro-FR\tbShar.dll => Shareware.Pro-FR Toolbar

          O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
          O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h => Sourceforge.net®Ares

          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" => Adobe®Acrobat Reader
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime => Apple®Quick Time
          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background => Microsoft®MSN Messenger
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe => Google®Toolbar
          O4 - HKCU\..\Run: [ViVi Cursor] "C:\Program Files\ViVi Cursor 2.0\ViVi_Cursor.exe" -start => ViVi Software®ViVi Cursor
          O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL') => Microsoft®Windows Welcome Center

          Tu cliques en bas sur le bouton FIX CHECKED et valides .

          Redémarres l'ordi . ( important pour que certaines modifs faites avec hijakthis soient prises en compte )

          Si vous n'arrivé pas à lancer Hijackthis à partir du lien plus haut, téléchargez le fichier d'installation d'HijackThis.

          Tutoriaux Hijackthis

          Ensuite ceci afin de supprimer les logiciels utilisés lors de la désinfection:

          Sous Vista : ▶ Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

          ==> Cliques sur Démarrer puis sur panneau de configuration
          ==> Double Clique sur l'icône "Comptes d'utilisateurs"
          ==> Clique ensuite sur désactiver et valide.
          ==> Redémarre le PC.

          Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

          ==>Télécharge Toolscleaner sur ton Bureau

          ==> Sous Vista : Fais un clic droit sur ToolsCleaner2.exe et sélectionne "Exécuter en tant qu'administrateur"
          ==> Clique sur Recherche et laisse le scan se terminer.
          ==> Clique sur Suppression pour finaliser.
          ==> Tu peux, si tu le souhaites, te servir des Options facultatives.
          ==> Clique sur Quitter, pour que le rapport puisse se créer.
          ==> Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse

          Pour mettre à jour les logiciels sur ton PC :

          Les Mises A Jour sont très importantes pour votre PC, afin d'éviter certaines failles de sécurité

          Voici un excellent petit logiciel très utile qui te permettra de savoir les nouvelles mises à jour disponibles pour les différents logiciels installés sur ton PC :

          ==> Télécharge Update Checker

          ==> Installe le avec les paramètres par défaut en cliquant chaques fois sur Suivant.

          ==> Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.

          ==> Double-cliques sur l'icône pour être redirrigé sur le site de téléchargement des mises à jour.

          ==> Un conseil : n'installe pas les BETA qui sont listées en dessous.

          ==> Tu installes les mises à jour que tu désires, les plus importantes sont :

          ==> Java

          ==> Adobe Reader

          ==> Adobe Flash Player

          ==> Navigateur Internet

          (attention certain logiciels mis en lien pour les mises à jour peuvent être en anglais, rechercher celui en français)

          Voici un tuto

          Enfin un petit nettoyage de l'ordi :

          ==> Télécharge Ccleaner

          Tutoriel pour l'installer et l'utiliser correctement CCleaner

          Fais le nettoyage et recherche les erreurs du registre comme expliqué en bas du tutoriel.

          Enfin Purge de la restauration système :

          ==> Allez dans le Menu Démarrer,
          ==> Sur la droite, faire clique droit sur Ordinateur,
          ==> Cliquer sur Propriétés,
          ==> Sur la gauche de la fenêtre qui se sera ouverte, cliquer sur Protection système comme ici
          ==> Accepter l'alerte en cliquant sur Continuer,
          ==> Sur la fenêtre qui va s'ouvrir, décocher les disques cochés comme ici
          ==> Accepter l'alerte en cliquant sur Désactiver la restauration système,
          ==> En bas à droite de la petite fenêtre, cliquer sur Appliquer,
          ==> Redémarre le PC,
          ==> Recocher les disques précédemment décochés, pour réactiver la restauration système
          ==> Cliquer sur Appliquer

          Et ensuite création d'un nouveau point de restauration comme ce qui suit :

          ==> Allez dans le Menu Démarrer
          ==> Puis cliquez droit sur ordinateur
          ==> Ensuite dans Propriétés
          ==> Cliquez sur protection système sur la gauche
          ==> Cliquez sur créer un point de restauration en bas
          ==> Entrez un nom pour le point de restauration
          ==> Et enfin cliquez sur créer et le point de restauration se créé automatiquement.

          Enfin vous devez garder les logiciels suivant qui ont été téléchargés pour la désinfection et le nettoyage::

          ==> Ccleaner à garder absolument et faire le nettoyage souvent

          ==> Malware à garder absolument (faire scan de temps en temps)

          ==> Update checker à garder absolument et faire un scan pour vérifier les mises à jour disponible

          Les autres sont à supprimer, dans ajout et suppression de programmes pour certains et pour d'autres manuellement

          Pour finir, penser à faire après tout ça, une défragmentation du PC afin de regrouper les fragments de fichiers éparpillés sur le disque pour optimiser les temps d'accès du disque dur lors de la lecture de fichiers de taille importante.

          Voici la procédure :

          Méthode 1 :

          Ainsi pour défragmenter de manière optimale, il est fortement recommandé de démarrer Windows en mode sans échec, puis de lancer la défragmentation !

          Pour lancer la défragmentation :

          ==> Pour Windows XP et pour les autres versions, la procédure est quasiment la même

          ==> Double-cliquez sur Poste de Travail, clic droit sur le disque à défragmenter puis sur Propriétés.

          ==> Choisissez l'onglet Outils puis cliquez sur Défragmenter maintenant

          Méthode 2 :

          Aussi pour défragmenter le disque dur (plus efficace que l'utilitaire de défragmentation de Windows).

          Télacharge MyDefrag

          Voir le tuto pour bien l'installer et l'utiliser

          Un peu de prévention, je te conseille :

          Ensuite tu as Norton comme antivirus, ce que je te propose, c'est de le désinstaller pour mettre à la place AVIRA/ANTIVIR, car AVIRA/ANTIVR détecte plus de virus que Norton donc plus performant.

          Ce que tu vas faire :

          Aller dans ajout et suppression de programme,
          Désinstaller Norton

          Ensuite, passer ceci pour bien supprimer Norton entièrement.

          Puis Installer AVIRA/ANTIVIR

          Tuto de configuration en vidéo

          De remplacer IE par Firefox :

          ==> Télécharge Firefox, car il est plus sûr et plus rapide que IE.

          Ensuite installe les extensions suivantes afin de bien sécurisé ta navigation sur Internet. :

          ==> IE Tab

          IE Tab est une extension pour Mozilla Firefox, et uniquement pour les systèmes d'exploitation Windows. Elle permet à une page Web ou à un lien d'être ouvert dans un onglet de Firefox avec le moteur d'Internet Explorer.

          Si IE Tab ne marche, installer ceci qui le remplace :

          ==> Coral IE Tab

          ==> AdBlockPlus

          AdblockPlus est une extension de firefox permettant de bloquer les publicités et les pop-ups des sites visités par l'utilisateur.

          ==> Web Of Trust

          WOT est un module complémentaire de sécurité Internet gratuit pour votre navigateur. Il vous protège des fraudes en ligne, de l'usurpation d'identité, des logiciels espions, du courrier indésirable, des virus et des sites de vente en ligne non fiables.

          ==> NoScript

          Protection supplémentaire pour votre Firefox : NoScript ne permet l'exécution de scripts JavaScript que sur les domaines de confiance de votre choix (p.ex. le site de votre banque). Ce système de blocage préventif de scripts basé sur une liste blanche empêche l'exploitation de failles de sécurité (connues et même inconnues) sans perte de fonctionnalités...

          ==> PhishTank SiteChecker

          Vous informe en temps réel des menaces de phishing durant votre navigation sur Internet./list

          Et pour finir, un peu de lecture :

          https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware.pdf Prévention & Sécurité sur internet]

          Les arnaques sur Internet

          L'importance de maintenir à jour son PC pour éviter les failles de sécurité, et d'éviter certains comportements à risque

          /!\ danger pour les téléchargements et crack P2P, car il a souvent pleins de virus cachés dans les téléchargements et une fois téléchargé et exécuté il est souvent trop tard.

          L'infection la plus courante, est l'infection beagle.

          A lire :

          le danger des cracks

          bagle/beagle

          0
          1. ok pas de problème j'attends tes instructions
            0
            1. merci pour l'info je vais l'enregsiter est quand norton sera fini je metterais celui
              question nous avons fini mon ordi est "réparé" tu n'as pas repondu tout a l'heure super spuware je pourrais l'utiliser pour nettoyer l'ordi ainsi que les autres applications ou pas ?
              0
              1. Contributeur sécurité
                Pour norton c'était une parenthèse, demain je te fais la fin de désinfection avec tout ce qu'il faut, car là il est tard.
                0
            2. Contributeur sécurité
              Avira/Antivir
              0
              1. Contributeur sécurité
                Parce que c'est de la daube niveau détection de virus voilà pourquoi. et je voulais t'en faire télécharger un gratuit bien plus compétent.
                0
                1. il me reste 126 jours avec Norton pourquoi?
                  0
                  1. Contributeur sécurité
                    Ta licence avec norton dur jusqu'à quand?
                    0
                    1. je crois que j'ai trouvé

                      Logfile of random's system information tool 1.06 (written by random/random)
                      Run by aline at 2010-03-24 20:04:14
                      Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2
                      System drive C: has 10 GB (3%) free of 333 GB
                      Total RAM: 3070 MB (29% free)

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 20:04:29, on 24/03/2010
                      Platform: Windows Vista SP2 (WinNT 6.00.1906)
                      MSIE: Internet Explorer v8.00 (8.00.6001.18882)
                      Boot mode: Normal

                      Running processes:
                      C:\Windows\system32\taskeng.exe
                      C:\Windows\system32\Dwm.exe
                      C:\Windows\Explorer.EXE
                      C:\Program Files\TF1Vision\TF1vision.exe
                      C:\Program Files\HiYo\Bin\HiYo.exe
                      C:\Program Files\iTunes\iTunesHelper.exe
                      C:\Windows\VM_STI.EXE
                      C:\Program Files\Common Files\Nokia\MPlatform\NokiaMServer.exe
                      C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe
                      C:\Windows\ehome\ehtray.exe
                      C:\Program Files\Lecteur CANALPLAY\CanalPlayer.exe
                      C:\Program Files\Skype\Phone\Skype.exe
                      C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe
                      C:\Program Files\Norton Utilities 14\RMTray.exe
                      C:\Program Files\Windows Media Player\wmpnscfg.exe
                      C:\Program Files\Orange\Media Player\Media Player.exe
                      C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
                      C:\Users\aline\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
                      C:\Windows\ehome\ehmsas.exe
                      C:\Windows\system32\wuauclt.exe
                      C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                      C:\Program Files\Windows Live\Contacts\wlcomm.exe
                      C:\Windows\system32\conime.exe
                      C:\Program Files\Skype\Plugin Manager\skypePM.exe
                      C:\Program Files\Norton Internet Security\Engine\17.1.0.19\ccSvcHst.exe
                      C:\Program Files\Windows Sidebar\sidebar.exe
                      C:\Program Files\Windows Sidebar\sidebar.exe
                      C:\Program Files\Internet Explorer\iexplore.exe
                      C:\Program Files\Internet Explorer\iexplore.exe
                      C:\Program Files\VideoLAN\VLC\vlc.exe
                      C:\Program Files\Internet Explorer\iexplore.exe
                      C:\Program Files\Internet Explorer\iexplore.exe
                      C:\Windows\system32\Macromed\Flash\FlashUtil10e.exe
                      C:\Program Files\Internet Explorer\iexplore.exe
                      C:\Windows\system32\SearchFilterHost.exe
                      C:\Users\aline\Desktop\RSIT.exe
                      C:\Program Files\trend micro\aline.exe

                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                      O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                      O2 - BHO: Shareware.Pro-FR Toolbar - {280b5d37-4a76-467a-b3d6-942fca90acde} - C:\Program Files\Shareware.Pro-FR\tbShar.dll
                      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                      O2 - BHO: Symantec NCO BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Norton Internet Security\Engine\17.1.0.19\coIEPlg.dll
                      O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files\Norton Internet Security\Engine\17.1.0.19\IPSBHO.DLL
                      O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                      O2 - BHO: wit for ie - {75ED56AF-4DC9-4243-A30C-4EF4DD0CA28F} - C:\Program Files\ChameleonTom\wit4ie.dll
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                      O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Norton Internet Security\Engine\17.1.0.19\coIEPlg.dll
                      O3 - Toolbar: Shareware.Pro-FR Toolbar - {280b5d37-4a76-467a-b3d6-942fca90acde} - C:\Program Files\Shareware.Pro-FR\tbShar.dll
                      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                      O4 - HKLM\..\Run: [e-TF1] C:\Program Files\TF1Vision\TF1vision.exe
                      O4 - HKLM\..\Run: [Hiyo] C:\Program Files\HiYo\bin\HiYo.exe /RunFromStartup
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                      O4 - HKLM\..\Run: [M6VOD] "C:\Program Files\M6VOD\M6VOD.exe" /check
                      O4 - HKLM\..\Run: [BigDogPath] C:\Windows\VM_STI.EXE Cammaestro 4.2GU build 1105
                      O4 - HKLM\..\Run: [NokiaMServer] C:\Program Files\Common Files\Nokia\MPlatform\NokiaMServer /watchfiles startup
                      O4 - HKLM\..\Run: [NokiaMusic FastStart] "C:\Program Files\Nokia\Ovi Player\NokiaOviPlayer.exe" /command:faststart
                      O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
                      O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                      O4 - HKCU\..\Run: [HPAdvisor] C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe autorun=AUTORAN
                      O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                      O4 - HKCU\..\Run: [CanalPlayer] C:\Program Files\Lecteur CANALPLAY\CanalPlayer.exe
                      O4 - HKCU\..\Run: [ViVi Cursor] "C:\Program Files\ViVi Cursor 2.0\ViVi_Cursor.exe" -start
                      O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                      O4 - HKCU\..\Run: [ISUSPM] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -scheduler
                      O4 - HKCU\..\Run: [NortonUtilities] C:\Program Files\Norton Utilities 14\RMTray.exe /H
                      O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
                      O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                      O4 - HKCU\..\Run: [OrangePlayer] C:\Program Files\Orange\Media Player\Media Player.exe /systray
                      O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
                      O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-19\..\Run: [OrangePlayer] C:\Program Files\Orange\Media Player\Media Player.exe /systray (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-18\..\Run: [OrangePlayer] C:\Program Files\Orange\Media Player\Media Player.exe /systray (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [OrangePlayer] C:\Program Files\Orange\Media Player\Media Player.exe /systray (User 'Default user')
                      O4 - Startup: Notification de cadeaux MSN.lnk = C:\Users\aline\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
                      O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                      O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                      O13 - Gopher Prefix:
                      O15 - Trusted Zone: *.canalplay.com
                      O15 - Trusted Zone: *.canalplusactive.com
                      O15 - Trusted Zone: https://www.orange.fr/portail
                      O15 - Trusted Zone: *.canalplay.com (HKLM)
                      O15 - Trusted Zone: *.canalplusactive.com (HKLM)
                      O16 - DPF: CANALPLAY Installer - http://www.canalplay.com/cabs/CanalInstaller.CAB
                      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                      O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
                      O17 - HKLM\System\CCS\Services\Tcpip\..\{F8760469-3CE4-45F7-AB57-61F5A974205E}: NameServer = 193.252.19.3,193.252.19.4
                      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
                      O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
                      O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
                      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                      O23 - Service: EasyBits Magic Desktop Services for Windows NT (ezntsvc) - EasyBits Software Corp. - C:\Windows\system32\ezNTSvc.exe
                      O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                      O23 - Service: PIXMA Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
                      O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
                      O23 - Service: Norton Internet Security (NIS) - Symantec Corporation - C:\Program Files\Norton Internet Security\Engine\17.5.0.127\ccSvcHst.exe
                      O23 - Service: Service CANALPLAY - Canal+ Distribution - C:\Program Files\Lecteur CANALPLAY\CanalPlayService.exe
                      O23 - Service: ServiceLayer - Nokia - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                      O23 - Service: Symantec RemoteAssist - Symantec, Inc. - C:\Program Files\Common Files\Symantec Shared\Support Controls\ssrc.exe
                      0
                      1. un quoi c'est quoi RSIT. désolée je suis pas douée lol
                        0
                        1. Contributeur sécurité
                          Mais non ce n'est pas fini il nous reste la fin de désinfection à faire, fais moi un dernier RSIT.
                          0
                          1. Super merci je pense que c'est grace a toi que je n'ai plus trente six page internet qui s'ouvre et je n'ai plus ce vista internet security
                            merci beaucoup pour info je peux utiliser super anti spyware pour nettoyer mon ordi ?
                            ps: malheureusement je peux pas dire a charge de revenganche car je suis pas très fort coté technique lol
                            0
                            1. Contributeur sécurité
                              Parfais comment va ton pc là?
                              0
                              • 1
                              • 2
                              • 3