System alert popup ineffacable

Résolu
bon jour,
j'ai un problème ces derniers temps, c'est qu'il y a un "point d'interrogation clignotant" sur la barre d'outil à coté de l'heure, avec le message system alert. il faut savoir que "system alert popup" est dans le panneau de configuration mais ne peut etre supprimé...
j'ai lu quelques trucs sur le forum mais je n'ai pas tout compris, je ne sais pas si je pouvais faire ce que vous disiez donc j'aimerai savoir si vous pouvez m'indisquer la démarche à suivre pour pouvoir supprimer cette horreur.
merci
Configuration: Windows XP
Internet Explorer 6.0

31 réponses

Résumé de la discussion

Un point d'interrogation clignotant et le message system alert apparaissent près de l'horloge sous Windows XP et Internet Explorer 6, et la discussion porte sur leur suppression via des outils anti‑malware. Plusieurs échanges décrivent démarrer en mode sans échec, lancer SmitFraudFix, nettoyer le registre et examiner des rapports HijackThis pour repérer et retirer les composants malveillants. D'autres précautions rappellent que la suppression peut nécessiter plusieurs sessions et que des outils de nettoyage de cookies et de résidus permettent d'éviter des redémarrages répétés. La discussion évoque aussi des antivirus gratuits comme Avast et AVG et l'utilité de HijackThis pour diagnostic.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    oui tu peux le supprimer, mais tu peux aussi le conserver dans un coin, il pourrait te resservir, bien que je n'espère pas
    0
    1. Oki merci
      et une dernière chose, est ce que je peux supprimer le HIJACKTHIS?
      merci encore
      0
      1. Contributeur sécurité
        bonsoir,

        supprime smitfraud
        tu peux garder AVG qui sera en protection résidente pendant sa période d'essai, à l'expiration il te demandera si tu veux l'acheter, tu réponds non, et tu n'auras plus de protection résidente, ni les mises à jour automatiques, néanmoins tu pourras faire tes mises à jour manuellement et faire des scans réguliers avec.

        Ccleaner, garde le et nettoie ton pc régulièrement avec pour vider les fichiers temporaires etc.

        démarrer-----------panneau de configuration------------système----------

        onglet Restauration système-----------coche la case (Désactiver la restauration système)--------------

        redémarre l'ordinateur
        puis tu la ré actives

        * Dénonce ton infection pour faire condamner les auteurs.

        Crée un message pour faire avancer les choses sur Malware-Complaints, nous devons être les plus nombreux possibles, alors rends compte de ton infection :

        - Voir les règles du forum : https://malwarecomplaints.info/
        - Après t'être enregistré à l'aide du bouton en haut se nommant "Register"
        Si tu as plus de 13 ans, choisir : "I Agree to these terms and am over or exactly 13 years of age"
        Si tu as moins, clique sur : "I Agree to these terms and am under 13 years of age"

        Tu as alors sous forme de liste un sujet par type d'infection (Look2Me, Smitfraud, SpywareQuake etc..).
        La tienne = ******

        ---> https://malwarecomplaints.info/

        Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas par quoi tu étais infecté(e), crée un message dans le sujet Autres infections
        conforme au règle du forum (age, ville, département etc..)

        Indique aussi le nom du Forum qui t'a aidé, CommentCaMarche

        * 2 liens pour apprendre à sécuriser ton pc
        securite proteger un ordinateur contre les malwares d internet
        https://forum.pcastuces.com/default.asp

        * met ton sujet en RESOLU stp. Merci

        bonne fin de soirée
        0
        1. Je vous remercie énormément.

          oui le pc va beaucoup mieux, plus de problème au démarrage.
          Sinon parmis tous les logiciels, AVG, CCleaner et tout ça, est ce que je peux les enlever ou je dois les laisser?

          Et quel antivirus de bonne qualité et gratuit me conseillerez vous?
          merci
          0
          1. Contributeur sécurité
            re

            supprime
            C:\sd_setup.exe
            C:\SmitfraudFix
            C:\WINDOWS\system32\Process.exe
            vide ta corbeille

            démarrer-----------panneau de configuration------------système----------

            onglet Restauration système-----------coche la case (Désactiver la restauration système)--------------

            redémarre l'ordinateur
            ré active la ensuite.

            Normalement ton pc devrait aller nettement mieux ?
            0
            1. ok, de toutes façons je ne pourrai m'en occuper pas avant demain, parce que là je vais rentrer chez moi et je ne serai pas sur le pc.
              merci bien
              0
              1. Contributeur sécurité
                Bonjour,

                je n'ai pas le temps je dois m'absenter. Je vois tes rapports dans l'après midi
                bon appétit
                0
                1. Voilà les rapports :

                  le 1er :
                  ---------------------------------------------------------
                  AVG Anti-Spyware - Rapport d'analyse
                  ---------------------------------------------------------

                  + Créé à: 01:35:43 18/03/2007

                  + Résultat de l'analyse:

                  HKU\S-1-5-21-2013232047-2002261779-3913107675-1006\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4E7BD74F-2B8D-469E-A0E8-ED6AB685FA7D} -> Adware.2020Search : Nettoyé et sauvegardé (mise en quarantaine).
                  C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP28\A0004396.dll -> Adware.PowerSearch : Nettoyé et sauvegardé (mise en quarantaine).
                  C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP28\A0004817.exe -> Adware.SpyHeal : Nettoyé et sauvegardé (mise en quarantaine).
                  C:\Documents and Settings\Lolo\Local Settings\Temporary Internet Files\Content.IE5\OD63O9MV\anylink[1].js -> Downloader.Agent.bp : Nettoyé et sauvegardé (mise en quarantaine).
                  C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP28\A0004830.exe -> Downloader.Zlob.asx : Nettoyé et sauvegardé (mise en quarantaine).
                  C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP19\A0004091.dll -> Downloader.Zlob.bpn : Nettoyé et sauvegardé (mise en quarantaine).
                  C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP19\A0004092.exe -> Downloader.Zlob.bpn : Nettoyé et sauvegardé (mise en quarantaine).
                  C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP19\A0004093.exe -> Downloader.Zlob.bpn : Nettoyé et sauvegardé (mise en quarantaine).
                  C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP19\A0004100.dll -> Downloader.Zlob.bpn : Nettoyé et sauvegardé (mise en quarantaine).
                  C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP19\A0004101.exe -> Downloader.Zlob.bpn : Nettoyé et sauvegardé (mise en quarantaine).
                  C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP19\A0004102.exe -> Downloader.Zlob.bpn : Nettoyé et sauvegardé (mise en quarantaine).
                  C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP20\A0004114.dll -> Downloader.Zlob.bpn : Nettoyé et sauvegardé (mise en quarantaine).
                  C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP20\A0004115.exe -> Downloader.Zlob.bpn : Nettoyé et sauvegardé (mise en quarantaine).
                  C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP20\A0004116.exe -> Downloader.Zlob.bpn : Nettoyé et sauvegardé (mise en quarantaine).
                  C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP20\A0004124.dll -> Downloader.Zlob.bpn : Nettoyé et sauvegardé (mise en quarantaine).
                  C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP20\A0004125.exe -> Downloader.Zlob.bpn : Nettoyé et sauvegardé (mise en quarantaine).
                  C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP20\A0004126.exe -> Downloader.Zlob.bpn : Nettoyé et sauvegardé (mise en quarantaine).
                  C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP23\A0004368.dll -> Downloader.Zlob.bpn : Nettoyé et sauvegardé (mise en quarantaine).
                  C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP23\A0004369.exe -> Downloader.Zlob.bpn : Nettoyé et sauvegardé (mise en quarantaine).
                  C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP23\A0004370.exe -> Downloader.Zlob.bpn : Nettoyé et sauvegardé (mise en quarantaine).
                  C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP28\A0004405.dll -> Downloader.Zlob.bpn : Nettoyé et sauvegardé (mise en quarantaine).
                  C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP28\A0004406.exe -> Downloader.Zlob.bpn : Nettoyé et sauvegardé (mise en quarantaine).
                  C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP28\A0004407.exe -> Downloader.Zlob.bpn : Nettoyé et sauvegardé (mise en quarantaine).
                  C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP28\A0004775.dll -> Downloader.Zlob.bpn : Nettoyé et sauvegardé (mise en quarantaine).
                  C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP28\A0004776.exe -> Downloader.Zlob.bpn : Nettoyé et sauvegardé (mise en quarantaine).
                  C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP28\A0004786.dll -> Downloader.Zlob.bpn : Nettoyé et sauvegardé (mise en quarantaine).
                  C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP28\A0004787.exe -> Downloader.Zlob.bpn : Nettoyé et sauvegardé (mise en quarantaine).
                  C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP28\A0004797.dll -> Downloader.Zlob.bpn : Nettoyé et sauvegardé (mise en quarantaine).
                  C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP28\A0004798.exe -> Downloader.Zlob.bpn : Nettoyé et sauvegardé (mise en quarantaine).
                  C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP28\A0004809.dll -> Downloader.Zlob.bpn : Nettoyé et sauvegardé (mise en quarantaine).
                  C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP28\A0004810.exe -> Downloader.Zlob.bpn : Nettoyé et sauvegardé (mise en quarantaine).
                  C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP28\A0004821.exe -> Downloader.Zlob.bpn : Nettoyé et sauvegardé (mise en quarantaine).
                  C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP28\A0004828.dll -> Downloader.Zlob.bpn : Nettoyé et sauvegardé (mise en quarantaine).
                  C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP28\A0004829.exe -> Downloader.Zlob.bpn : Nettoyé et sauvegardé (mise en quarantaine).
                  C:\Documents and Settings\Lolo\Cookies\lolo@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
                  C:\Documents and Settings\Lolo\Cookies\lolo@2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                  C:\Documents and Settings\Lolo\Cookies\lolo@fnac.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                  C:\Documents and Settings\Lolo\Cookies\lolo@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                  C:\Documents and Settings\Lolo\Cookies\lolo@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
                  C:\Documents and Settings\Lolo\Cookies\lolo@advertising[2].txt -> TrackingCookie.Advertising : Nettoyé.
                  C:\Documents and Settings\Lolo\Cookies\lolo@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
                  C:\Documents and Settings\Lolo\Cookies\lolo@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
                  C:\Documents and Settings\Lolo\Cookies\lolo@fl01.ct2.comclick[2].txt -> TrackingCookie.Comclick : Nettoyé.
                  C:\Documents and Settings\Lolo\Cookies\lolo@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
                  C:\Documents and Settings\Lolo\Cookies\lolo@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
                  C:\Documents and Settings\Lolo\Cookies\lolo@ehg-dig.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
                  C:\Documents and Settings\Lolo\Cookies\lolo@hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
                  C:\Documents and Settings\Lolo\Cookies\lolo@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
                  C:\Documents and Settings\Lolo\Cookies\lolo@stats1.reliablestats[2].txt -> TrackingCookie.Reliablestats : Nettoyé.
                  C:\Documents and Settings\Lolo\Cookies\lolo@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
                  C:\Documents and Settings\Lolo\Cookies\lolo@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
                  C:\Documents and Settings\Lolo\Cookies\lolo@cs.sexcounter[2].txt -> TrackingCookie.Sexcounter : Nettoyé.
                  C:\Documents and Settings\Lolo\Cookies\lolo@sexlist[1].txt -> TrackingCookie.Sexlist : Nettoyé.
                  C:\Documents and Settings\Lolo\Cookies\lolo@counter1.sextracker[1].txt -> TrackingCookie.Sextracker : Nettoyé.
                  C:\Documents and Settings\Lolo\Cookies\lolo@sextracker[2].txt -> TrackingCookie.Sextracker : Nettoyé.
                  C:\Documents and Settings\Lolo\Cookies\lolo@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
                  C:\Documents and Settings\Lolo\Cookies\lolo@statcounter[1].txt -> TrackingCookie.Statcounter : Nettoyé.
                  C:\Documents and Settings\Lolo\Cookies\lolo@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
                  C:\Documents and Settings\Lolo\Cookies\lolo@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
                  C:\Documents and Settings\Lolo\Cookies\lolo@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Nettoyé.
                  C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP28\A0004819.dll -> Trojan.Dialer.cs : Nettoyé et sauvegardé (mise en quarantaine).

                  Fin du rapport

                  2è rapport :
                  Incident Statut Analyse

                  Spyware:Cookie/RealMedia No Désinfecté C:\Documents and Settings\Lolo\Cookies\lolo@247realmedia[1].txt
                  Spyware:Cookie/Advertising No Désinfecté C:\Documents and Settings\Lolo\Cookies\lolo@advertising[2].txt
                  Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\Lolo\Cookies\lolo@bs.serving-sys[1].txt
                  Spyware:Cookie/Doubleclick No Désinfecté C:\Documents and Settings\Lolo\Cookies\lolo@doubleclick[1].txt
                  Spyware:Cookie/DriveCleaner No Désinfecté C:\Documents and Settings\Lolo\Cookies\lolo@drivecleaner[2].txt
                  Spyware:Cookie/fe.lea.lycos No Désinfecté C:\Documents and Settings\Lolo\Cookies\lolo@fe.lea.lycos[1].txt
                  Spyware:Cookie/Go No Désinfecté C:\Documents and Settings\Lolo\Cookies\lolo@go[2].txt
                  Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\Lolo\Cookies\lolo@serving-sys[1].txt
                  Spyware:Cookie/Systemdoctor No Désinfecté C:\Documents and Settings\Lolo\Cookies\lolo@systemdoctor[2].txt
                  Spyware:Cookie/Systemdoctor No Désinfecté C:\Documents and Settings\Lolo\Cookies\lolo@www.systemdoctor[1].txt
                  Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Lolo\Cookies\lolo@xiti[1].txt
                  Outil indésirable:Application/Processor No Désinfecté C:\RECYCLER\S-1-5-21-2013232047-2002261779-3913107675-1006\Dc10\Process.exe
                  Virus:Bck/Ravmon.B Désinfecté C:\RECYCLER\S-1-5-21-2013232047-2002261779-3913107675-1006\Dc12.exe
                  Outil indésirable:Application/SpyDawn No Désinfecté C:\sd_setup.exe[SpyDawn.exe]
                  Outil indésirable:Application/Processor No Désinfecté C:\SmitfraudFix\Process.exe
                  Outil indésirable:Application/Processor No Désinfecté C:\WINDOWS\system32\Process.exe
                  3è rapport:
                  Logfile of HijackThis v1.99.1
                  Scan saved at 02:09:43, on 18/03/2007
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
                  C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
                  C:\WINDOWS\System32\FTRTSVC.exe
                  c:\APPS\HIDSERVICE\HIDSERVICE.exe
                  c:\APPS\Powercinema\Kernel\TV\CLSched.exe
                  C:\WINDOWS\SOUNDMAN.EXE
                  C:\WINDOWS\ALCWZRD.EXE
                  C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
                  C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
                  C:\Apps\Powercinema\PCMService.exe
                  C:\apps\ABoard\ABoard.exe
                  C:\Program Files\iTunes\iTunesHelper.exe
                  C:\apps\ABoard\AOSD.exe
                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                  C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
                  C:\Program Files\iPod\bin\iPodService.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                  O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                  O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
                  O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
                  O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
                  O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
                  O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                  O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                  O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                  O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
                  O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
                  O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                  O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
                  O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                  O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                  O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                  O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                  O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                  O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
                  O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
                  O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
                  O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                  O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
                  O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                  O23 - Service: MysqlInventime - Unknown owner - C:\Apps\INVENT~1\mysql\bin\mysqld-nt.exe

                  voilà en espérant que tout soit nickel maintenant.
                  j'attends votre réponse (je la lirzai demain matin, en vous remerciant)

                  Si c'est ok, pourriez vous m'indiquer ce qui peut etre désinstaller
                  et quel est à ce jour l'antivirus le plus performant et gratuit?
                  merci encore
                  0
                  1. j'ai fait le 1er truc (30min pff) et là le 2è est en cours mais là je suis trop fatiguée, puisd je continuer demain matin ? ou suis je obligée de tout faire à la suite ??
                    merci
                    0
                    1. Contributeur sécurité
                      j'ai oublié de l'écrire, mais pour faire le scan en ligne, ce serait plus facile....
                      0
                      1. ok et je devrais redémarrer en mode normal quand?
                        0
                        1. Contributeur sécurité
                          si rien ne se passe clique sur manuellement
                          0
                          1. pour la mise à jour, ils mettent "état actuel " : pret pour la mise à jour
                            et en dessous "mise à jour manuelle"
                            je dois cliquer sur la mise à jour manuelle ou attendre?
                            merci encore et dsl
                            0
                            1. Contributeur sécurité
                              je récapitule avant de faire pour ne pas me tromper :
                              
                              - je lance AVG, je fais une mise à jour
                              - je redémarre en mode sans échec
                              - je relance AVG et je clique sur analyse
                              - je clique sur l'onglet Paramètres,
                              sous : "Comment réagir " je clique sur Actions recommandées.- je sélectionneQuarantaine.
                              - je refais onglet analyse, et je clique sur Analyse complète du système.
                              
                              de là, je fais option3 ,soit : "Appliquer toutes les actions " en bas.
                              
                              - et seulement là j'enregistre le rapport??
                              je le poste ici?


                              oui c'est ca, tu enregistres le rapport dans ton pc pour pouvoir le copier coller ici ensuite.

                              je fais de suite le scan en ligne ? ou j'attends votre réponse sur le rapport


                              non tu posteras tous les rapports à la fin

                              mais je n'ai aps compris ca :
                              
                              * fait un scan antivirus en ligne et poste le rapport ici ensuite
                              https://www.pandasecurity.com/?ref=www.pandasoftware.com/activescan/fr/activescan_principal.htm
                              
                              * tuto en image
                              https://forum.pcastuces.com/default.asp#haut
                              
                              à la lettre T
                              (désactive ton antivirus pour faire le scan)
                              >> le tuto en image c'est pour me montrer?


                              oui exactement.

                              >> comment désactiver mon antivirus avast?


                              clic droit sur l'icone d'avast, tu dois pouvoir le désactiver. N'oublie pas de le réactiver ensuite
                              
                              j'enchaine tout?
                              merci
                              


                              OUI
                              0
                              1. je récapitule avant de faire pour ne pas me tromper :

                                - je lance AVG, je fais une mise à jour
                                - je redémarre en mode sans échec
                                - je relance AVG et je clique sur analyse
                                - je clique sur l'onglet Paramètres,
                                sous : "Comment réagir " je clique sur Actions recommandées.- je sélectionneQuarantaine.
                                - je refais onglet analyse, et je clique sur Analyse complète du système.

                                de là, je fais option3 ,soit : "Appliquer toutes les actions " en bas.

                                - et seulement là j'enregistre le rapport??
                                je le poste ici?

                                je fais de suite le scan en ligne ? ou j'attends votre réponse sur le rapport
                                mais je n'ai aps compris ca :

                                * fait un scan antivirus en ligne et poste le rapport ici ensuite
                                https://www.pandasecurity.com/?ref=www.pandasoftware.com/activescan/fr/activescan_principal.htm

                                * tuto en image
                                https://forum.pcastuces.com/default.asp#haut

                                à la lettre T
                                (désactive ton antivirus pour faire le scan)
                                >> le tuto en image c'est pour me montrer?
                                >> comment désactiver mon antivirus avast?

                                bref le scann fait je poste le rapport?
                                et ensuite je fais le truc cllean et je reposte les rapports?

                                j'attends à chaque fois votre réponse après les rapports ou j'enchaine tout?
                                merci
                                0
                                1. Contributeur sécurité
                                  
                                  une fois redémarrer je relance le logiciel, ok ?


                                  oui pour le scan

                                  >> après avoir mis quelles actions? 


                                  celles du paramétrage "quarantaine"
                                  relis bien le mode d'emploi

                                  0
                                  1. DE même au passage, je veux etre sure
                                    pour
                                    * télécharge AVG Anti-Spyware (ewido)

                                    https://www.avg.com/en-ww/free-antivirus-download

                                    * tu l'installes

                                    * lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente
                                    si tu n'arrives pas à mettre à jour passe par ici
                                    http://downloads.ewido.net/avgas-signatures-full-current.exe

                                    * redémarre en mode sans échec IMPERATIVEMENT stp
                                    http://service1.symantec.com/


                                    une fois redémarrer je relance le logiciel, ok ?

                                    et

                                    Lance AVG Anti-Spyware

                                    Clique sur le bouton Analyse (de la barre d'outils)

                                    puis fait dans l'ordre stp. Tu sauvegardes le rapport APRES avoir mis les actions.

                                    >> après avoir mis quelles actions?

                                    Puis sur l'onglet Paramètres,
                                    sous : "Comment réagir "clique sur Actions recommandées. Sélectionne Quarantaine.

                                    Reviens à l'onglet Analyse. Clique sur Analyse complète du système.

                                    >> après ça me semble logique


                                    merci
                                    0
                                    1. je n'ai pas le fichier autorun.inf
                                      je passe direct à la suite?
                                      0
                                      1. Contributeur sécurité
                                        oui si tu ne l'as pas

                                        0
                                    2. Contributeur sécurité
                                      re
                                      désolée pour le retard, j'ai fait une mauvaise manip, j'ai du tout recommencer.

                                      *lance hijackthis pour un "scan seulement" puis coche ces lignes :

                                      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                      O2 - BHO: (no name) - {A6ACAE64-F798-4930-AD86-BD3FB32038DB} - C:\Program Files\Video Access ActiveX Object\isadd.dll (file missing)
                                      O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                                      O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                                      O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                                      O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
                                      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                                      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                      O4 - HKLM\..\Run: [RavAV] C:\WINDOWS\AdobeR.exe
                                      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                                      O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm

                                      * ferme toutes les applications ouvertes y compris Internet Explorer et clique sur "fixer objet"

                                      puis

                                      REDEMARRE L'ORDINATEUR

                                      puis

                                      # Afficher les fichiers cachés pour cela :

                                      * Ouvrez le poste de travail
                                      * Clicquez sur le menu outils en haut à droite puis options des dossiers
                                      * Dans la nouvelle fenêtre, clicquez sur l'onglet Affichage en haut
                                      * Cochez dans la liste "Afficher les fichiers cachés"
                                      * Décochez "masquer les fichier proteger du systeme d exploitation (recommandée)"
                                      * Ne tenez pas compte du message disant que cela peut endommager le système.

                                      # Ouvrez le poste de travail
                                      # Faites un clic droit sur le disque C puis Ouvrir
                                      # Supprimez le fichier autorun.inf
                                      # Ouvrez le dossier Windows
                                      # Recherchez le fichier AdobeR.exe puis faites un clic droit et supprimer.

                                      Puis

                                      * télécharge AVG Anti-Spyware (ewido)

                                      https://www.avg.com/en-ww/free-antivirus-download

                                      * tu l'installes

                                      * lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente
                                      si tu n'arrives pas à mettre à jour passe par ici
                                      http://downloads.ewido.net/avgas-signatures-full-current.exe

                                      * redémarre en mode sans échec IMPERATIVEMENT stp
                                      http://service1.symantec.com/support/inter/tsgeninfointl.nsf/fr_docid/20020905112131924

                                      et

                                      Lance AVG Anti-Spyware

                                      Clique sur le bouton Analyse (de la barre d'outils)

                                      puis fait dans l'ordre stp. Tu sauvegardes le rapport APRES avoir mis les actions.

                                      Puis sur l'onglet Paramètres,
                                      sous : "Comment réagir "clique sur Actions recommandées. Sélectionne Quarantaine.

                                      Reviens à l'onglet Analyse. Clique sur Analyse complète du système.

                                      A la fin du scan, choisis l'option 3

                                      "Appliquer toutes les actions " en bas.

                                      Clique sur "Enregistrer le rapport".

                                      Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

                                      Poste le.

                                      * fait un scan antivirus en ligne et poste le rapport ici ensuite
                                      https://www.pandasecurity.com/?ref=www.pandasoftware.com/activescan/fr/activescan_principal.htm

                                      * tuto en image
                                      https://forum.pcastuces.com/default.asp#haut

                                      à la lettre T
                                      (désactive ton antivirus pour faire le scan)

                                      puis

                                      * Télécharge CCleaner.

                                      https://www.pcastuces.com/logitheque/ccleaner.htm

                                      Installe le dans un répertoire dédié.

                                      Décoche pendant l'installation

                                      --- les deux cases "Ajouter l'option ... "

                                      --- Contrôler les mises à jour

                                      --- Ajouter la Barre d'Outils Yahoo! CCleaner

                                      * Lance Ccleaner pour un nettoyage complet.

                                      poste les rapports demandés ainsi qu'un nouveau rapport hijackthis stp

                                      0
                                      1. d'accord j'attends votre réponse pour poursuivre
                                        0
                                        • 1
                                        • 2