Avast ; supression de virus imossible

bjrs, j'ai installé avast, j'ai fait une analyse, et il m'a indiqué 5 fichiés infectés. Je les ait mis dans la zone de quarantaine et maintenant, je ne sais pas comment supprimer les virus... comment faire? pouvez vous m'aider svp ?
merci d'avance

31 réponses

Résumé de la discussion

Suite à une analyse Avast détectant cinq fichiers infectés et les plaçant en quarantaine, la discussion porte sur les méthodes pour supprimer les virus et rétablir le système. Des échanges évoquent des approches variées, notamment si l’option supprimer élimine uniquement le fichier ou le virus lui-même, et recommandent des outils complémentaires comme Ewido ou HijackThis pour nettoyer les éléments indésirables. Certaines réponses détaillent des étapes: supprimer les éléments détectés par les outils, sauvegarder les résultats, puis redémarrer et relancer une vérification pour éviter résurgences ou infections résiduelles. La discussion évoque aussi l’existence d’adware et de barres d’outils, et rappelle que la quarantaine n’élimine pas toutes les traces; un nettoyage plus approfondi du registre et des cookies peut être nécessaire.

Bobot (l’IA à votre service)
  1. Contributeur
    ok petit
    pas de probléme

    hasta manana
    0
    1. ok merci pour tout mais quand tu dis précise tes blem >> c'est pour les prochaines fois je pense parceque apparement c bon. demain je un autre sujet de discution > celui la, il commence à y avoir trop de messsage pour que vs m'appreniez a nettoyer mon ordinateur(le balayer come vs avez di toi et ^^marie^^)
      je vs remercie pour tout et à demain la je vais manger et travailler (je suis en 3è et j'ai passé mon week-end à trouver des réponses à mes quqtions pour les virus alors que je n'ai toujours pas fait mon travail pour la semaine
      a+

      ps: je compte sur toi demain pr m'aider a apprendre comment "balayer" mon ordi de tt ce qui ne lui est pas indispensable.
      0
      1. Contributeur
        re
        ben t clean on dirait
        précise tes blems
        0
        1. si excuse moi je ne l'avait pas vu :

          BitDefender Online Scanner - Rapport virus en temps réel

          Généré à: Sun, Jan 29, 2006 - 18:53:10

          Info d'analyse

          Fichiers scannés

          462744

          Infectés Fichiers

          0

          Virus Détectés

          Aucun virus trouvé.

          Ce sommaire du processus d'analyse sera utilisé par les laboratoires Antivirus BitDefender pour créer des statistiques agréguées sur l'activité des virus dans le monde.

          voila.
          0
          1. C'est bon, j'ai fait bit defender mais je n'ai eu aucun rapport... par contre dans la fenetre de l'analyse est marqué: bitdefender san online 8 est terminé, aucun virus n'a été trouvé
            0
            1. ok merci garagiste je l'ai fait.
              je suis entrin de faire le scanne onlinede bit defender
              0
              1. Contributeur
                re
                le smit était propre
                j'attends bit
                0
                1. voila le rapport du mode sans échec:

                  SmitFraudFix v2.15

                  Rapport fait à 15:32:29,75 le 29/01/2006
                  Executé à partir de C:\Documents and Settings\Lucien\Bureau\SmitfraudFix\SmitfraudFix
                  OS: Microsoft Windows XP [version 5.1.2600]

                  »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                  »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                  »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage Fichiers Temporaires

                  »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                  Nettoyage terminé.

                  »»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport

                  voila je fais ce que tu m'a dit ou c'est bon ?
                  0
                  1. Contributeur
                    re
                    ai besoin d'info sur ta bête
                    scan online et COLLE rapport de (c'est trés long!)
                    http://www.bitdefender.fr/bd/site/search.php#
                    0
                    1. bonjour,

                      salut aranjuez :)) toujours la chasse à la p'tite bête ??

                      -------------------------------
                      ... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
                      0
                    2. Contributeur
                      @jpdeclermonthello jp
                      ai bataillé une partie de la nuit
                      mais échec avec "sais + qui"

                      0
                  2. salut luk,
                    excuse d'intervenir comme ça, c'est juste pour un conseil.
                    je vois que tu utilises firefox, alors pour ne pas collectionner les cookies comme tout à l'heure, dans outils-options-vie privée- cookies, tu peux choisir conserver les cookies jusqu'a la fermeture de firefox, comme ça tu peux aller ou tu veux, dès que tu fermes t'as plus de cookies.
                    c'est pratique et c'est un des avantages de firefox par rapport à internet explorer.
                    a+ bonne continuation dans le nettoyage
                    0
                    1. c bon j'ai eu ce rapport :

                      SmitFraudFix v2.15

                      Rapport fait à 15:26:09,00 le 29/01/2006
                      Executé à partir de C:\Documents and Settings\Lucien\Bureau\SmitfraudFix\SmitfraudFix
                      OS: Microsoft Windows XP [version 5.1.2600]

                      »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\

                      »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS

                      »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system

                      »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web

                      »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32

                      »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32\LogFiles

                      »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\Lucien\Application Data

                      »»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer

                      »»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau

                      »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files

                      »»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues

                      »»»»»»»»»»»»»»»»»»»»»»»» Recherche éléments du bureau

                      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                      "Source"="About:Home"
                      "SubscribedURL"="About:Home"
                      "FriendlyName"="Ma page d'accueil"

                      »»»»»»»»»»»»»»»»»»»»»»»» Recherche Sharedtaskscheduler

                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
                      "{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pr‚-chargeur Browseui"
                      "{8C7461EF-2B13-11d2-BE35-3078302C2030}"="D‚mon de cache des cat‚gories de composant"

                      »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                      »»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport

                      maintenant je redémarre en mode sans échec.
                      0
                      1. pardon luk pour le derangement j'ai cru que t'as resolut ton prob
                        dsl!!!!!!!!!!!!!!!!!
                        0
                        1. plus tard crashoverider ou pas sur ce dialogue...

                          je n'arrive pas a utiliser le fichié que tu m'a di aranjuez 31; le programme crée par S!RI est un fichié zipé. je l'ai dézip et après ??
                          0
                          1. Contributeur
                            bjr

                            1 - tu n'as pas de pare-feu autre que joujou de Wind ??
                            dans ce cas en mettre un vrai
                            ZonAlarm
                            http://www.zonelabs.com/store/content/catalog/products/sku_list_za.jsp?dc=34std&ctry=FR&lang=fr
                            ---------
                            2 - je virerais ces prog avec lesquels tu récoltes de la merde :
                            Shareaza
                            BitComet
                            ----------
                            3 - fixe ces lignes
                            O2 - BHO: PBFRV2 - {4E7BD74F-2B8D-469E-A0E8-ED6AB685FA7D} - C:\WINDOWS\system32\pbfrv2.dll (file missing)
                            O3 - Toolbar: PBFRV2 - {4E7BD74F-2B8D-469E-A0E8-ED6AB685FA7D} - C:\WINDOWS\system32\pbfrv2.dll (file missing)
                            O4 - HKLM\..\Run: [SurfAccuracy] C:\Program Files\SurfAccuracy\SAcc.exe

                            ce n est pas fini
                            -------
                            4 - avant de continuer fais ceci

                            Télécharge ceci: (merci a S!RI pour ce petit programme).
                            http://siri.urz.free.fr/Fix/SmitfraudFix.zip
                            Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1, il va générer un rapport
                            Copie/colle le sur le poste stp.
                            --------------------------------------------
                            Démarre en mode sans échec :
                            Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
                            Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                            Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                            (Si F8 ne marche pas utilise la touche F5).

                            Relance le programme Smitfraud,
                            Cette fois choisit l’option 2, répond oui a tous ;
                            Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum

                            0
                            1. aranjuez31 svp vous pouvez m'aider dans mon probleme d'hier
                              0
                          2. pour nettoyer faudrait que je sache qu'est ce qu'il faut nettoyer; mais pour l'instant je voudrais savoir qu'est ce que je fais à présent pour finir d'enlever tous les virus...svp je pense qu'on se rapproche du but me laissez pas tmbez aidez moi .
                            0
                            1. quand j'ai cliké sur "do a system san and save a logfil", un fichié bloc note est apparu ac marqué :

                              Logfile of HijackThis v1.99.1
                              Scan saved at 14:18:02, on 29/01/2006
                              Platform: Windows XP SP2 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                              c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
                              C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
                              C:\WINDOWS\System32\FTRTSVC.exe
                              C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
                              c:\APPS\HIDSERVICE\HIDSERVICE.exe
                              C:\WINDOWS\system32\svchost.exe
                              c:\APPS\Powercinema\Kernel\TV\CLSched.exe
                              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\Program Files\ewido anti-malware\ewidoguard.exe
                              C:\Program Files\ewido anti-malware\ewidoctrl.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\WINDOWS\SOUNDMAN.EXE
                              C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
                              C:\Apps\Powercinema\PCMService.exe
                              C:\apps\ABoard\ABoard.exe
                              C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
                              C:\Program Files\QuickTime\qttask.exe
                              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                              C:\apps\ABoard\AOSD.exe
                              C:\Program Files\Shareaza\Shareaza.exe
                              C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
                              C:\WINDOWS\system32\sistray.exe
                              C:\Program Files\Mozilla Firefox\firefox.exe
                              C:\Program Files\DivX\DivX Player\DivX Player.exe
                              C:\Documents and Settings\Lucien\Mes documents\Downloads\HijackThis.exe

                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.accoona.com/search_assistant/accoona_search_assistant.jsp?&utm_id=400010&utm_content=leftnav&utm_source=efc&utm_medium=bund&utm_campaign=efc0605
                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.accoona.com
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.accoona.com/search_assistant/accoona_search_assistant.jsp?&utm_id=400010&utm_content=leftnav&utm_source=efc&utm_medium=bund&utm_campaign=efc0605
                              R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.accoona.com/search?q=%s
                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                              O2 - BHO: PBFRV2 - {4E7BD74F-2B8D-469E-A0E8-ED6AB685FA7D} - C:\WINDOWS\system32\pbfrv2.dll (file missing)
                              O2 - BHO: BitComet Toolbar Helper - {6A373B7E-496E-424f-A9BE-486A5E9AB018} - C:\Program Files\BitComet Toolbar\v2.0.0.4\BitComet_Toolbar.dll
                              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                              O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                              O3 - Toolbar: PBFRV2 - {4E7BD74F-2B8D-469E-A0E8-ED6AB685FA7D} - C:\WINDOWS\system32\pbfrv2.dll (file missing)
                              O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                              O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                              O3 - Toolbar: BitComet Toolbar - {2E608F70-C430-4bc5-96F6-608E02EBA5B2} - C:\Program Files\BitComet Toolbar\v2.0.0.4\BitComet_Toolbar.dll
                              O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                              O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                              O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                              O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
                              O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
                              O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
                              O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32"
                              O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
                              O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
                              O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
                              O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                              O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                              O4 - HKLM\..\Run: [SurfAccuracy] C:\Program Files\SurfAccuracy\SAcc.exe
                              O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
                              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                              O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
                              O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray
                              O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                              O4 - Startup: ADILOOK Français sur disque C.LNK = C:\COKTEL\ADI4\ADILOOK.EXE
                              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                              O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
                              O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
                              O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
                              O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
                              O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
                              O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
                              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
                              O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
                              O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html
                              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
                              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
                              O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                              O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                              O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
                              O12 - Plugin for .mpeg: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin4.dll
                              O12 - Plugin for .MPG: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin4.dll
                              O12 - Plugin for .wav: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin2.dll
                              O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
                              O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                              O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
                              O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                              O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                              O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                              O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                              O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                              O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                              O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
                              O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
                              O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
                              O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
                              O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
                              O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                              O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
                              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                              O23 - Service: MysqlInventime - Unknown owner - C:\Apps\INVENT~1\mysql\bin\mysqld-nt.exe

                              c'est bon c'est sa ?
                              après, je fais koi ?
                              0
                              1. Re,
                                Sacré différence quand mm :::: (lol)

                                Bon maintenant :

                                télécharge HijackThis ici:
                                http://www.hijackthis.de/downloads/hijackthis_199.zip

                                Dézippe le dans un dossier prévu à cet effet.
                                Par exemple C:\hijackthis < Enregistre le bien dans c : !
                                Lance le puis:
                                clique sur "do a system scan and save logfile" (cf démo)
                                faire un copier coller du log entier sur le forum

                                Démo : (merci à balltrap34 pour cette réalisation)
                                http://pageperso.aol.fr/balltrap34/demohijack.htm

                                Bon courage

                                A+
                                0
                                1. le dernier rapport :

                                  ---------------------------------------------------------
                                  ewido anti-malware - Rapport de scan
                                  ---------------------------------------------------------

                                  + Créé le: 13:37:05, 29/01/2006
                                  + Somme de contrôle: 87071F64

                                  + Résultats du scan:

                                  :mozilla.8:C:\Documents and Settings\Lucien\Application Data\Mozilla\Firefox\Profiles\ih0bvvak.default\cookies.txt -> Spyware.Cookie.247realmedia : Nettoyer et sauvegarder
                                  C:\Documents and Settings\Max\Cookies\max@2o7[2].txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder
                                  C:\Documents and Settings\Max\Cookies\max@atdmt[2].txt -> Spyware.Cookie.Atdmt : Nettoyer et sauvegarder
                                  C:\Documents and Settings\Max\Cookies\max@doubleclick[1].txt -> Spyware.Cookie.Doubleclick : Nettoyer et sauvegarder
                                  C:\Documents and Settings\Max\Cookies\max@weborama[2].txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder

                                  ::Fin du rapport
                                  0
                                  1. OK,
                                    Fais le CleanUp, lorsque tu l'ouvres tu click sur"cleanUp",
                                    Cela va être long !!!!
                                    Pour voir si cela est fini tu verras "finish avec la date"
                                    tu click sur "close"
                                    et ton PC redémarrera tout seul

                                    Tu refais un "ewido" et tu recolles le rapport
                                    A+
                                    0
                                    1. nn je nettoie jamais rien mais je telecharge ce que tu m'a dit.
                                      0
                                      • 1
                                      • 2