System alert popup ineffacable
Résoluj'ai un problème ces derniers temps, c'est qu'il y a un "point d'interrogation clignotant" sur la barre d'outil à coté de l'heure, avec le message system alert. il faut savoir que "system alert popup" est dans le panneau de configuration mais ne peut etre supprimé...
j'ai lu quelques trucs sur le forum mais je n'ai pas tout compris, je ne sais pas si je pouvais faire ce que vous disiez donc j'aimerai savoir si vous pouvez m'indisquer la démarche à suivre pour pouvoir supprimer cette horreur.
merci
Configuration: Windows XP Internet Explorer 6.0
31 réponses
Un point d'interrogation clignotant et le message system alert apparaissent près de l'horloge sous Windows XP et Internet Explorer 6, et la discussion porte sur leur suppression via des outils anti‑malware. Plusieurs échanges décrivent démarrer en mode sans échec, lancer SmitFraudFix, nettoyer le registre et examiner des rapports HijackThis pour repérer et retirer les composants malveillants. D'autres précautions rappellent que la suppression peut nécessiter plusieurs sessions et que des outils de nettoyage de cookies et de résidus permettent d'éviter des redémarrages répétés. La discussion évoque aussi des antivirus gratuits comme Avast et AVG et l'utilité de HijackThis pour diagnostic.
-
Contributeur sécuritéoui tu peux le supprimer, mais tu peux aussi le conserver dans un coin, il pourrait te resservir, bien que je n'espère pas
-
Oki merci
et une dernière chose, est ce que je peux supprimer le HIJACKTHIS?
merci encore -
Contributeur sécuritébonsoir,
supprime smitfraud
tu peux garder AVG qui sera en protection résidente pendant sa période d'essai, à l'expiration il te demandera si tu veux l'acheter, tu réponds non, et tu n'auras plus de protection résidente, ni les mises à jour automatiques, néanmoins tu pourras faire tes mises à jour manuellement et faire des scans réguliers avec.
Ccleaner, garde le et nettoie ton pc régulièrement avec pour vider les fichiers temporaires etc.
démarrer-----------panneau de configuration------------système----------
onglet Restauration système-----------coche la case (Désactiver la restauration système)--------------
redémarre l'ordinateur
puis tu la ré actives
* Dénonce ton infection pour faire condamner les auteurs.
Crée un message pour faire avancer les choses sur Malware-Complaints, nous devons être les plus nombreux possibles, alors rends compte de ton infection :
- Voir les règles du forum : https://malwarecomplaints.info/
- Après t'être enregistré à l'aide du bouton en haut se nommant "Register"
Si tu as plus de 13 ans, choisir : "I Agree to these terms and am over or exactly 13 years of age"
Si tu as moins, clique sur : "I Agree to these terms and am under 13 years of age"
Tu as alors sous forme de liste un sujet par type d'infection (Look2Me, Smitfraud, SpywareQuake etc..).
La tienne = ******
---> https://malwarecomplaints.info/
Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas par quoi tu étais infecté(e), crée un message dans le sujet Autres infections
conforme au règle du forum (age, ville, département etc..)
Indique aussi le nom du Forum qui t'a aidé, CommentCaMarche
* 2 liens pour apprendre à sécuriser ton pc
securite proteger un ordinateur contre les malwares d internet
https://forum.pcastuces.com/default.asp
* met ton sujet en RESOLU stp. Merci
bonne fin de soirée
-
Je vous remercie énormément.
oui le pc va beaucoup mieux, plus de problème au démarrage.
Sinon parmis tous les logiciels, AVG, CCleaner et tout ça, est ce que je peux les enlever ou je dois les laisser?
Et quel antivirus de bonne qualité et gratuit me conseillerez vous?
merci -
Contributeur sécuritére
supprime
C:\sd_setup.exe
C:\SmitfraudFix
C:\WINDOWS\system32\Process.exe
vide ta corbeille
démarrer-----------panneau de configuration------------système----------
onglet Restauration système-----------coche la case (Désactiver la restauration système)--------------
redémarre l'ordinateur
ré active la ensuite.
Normalement ton pc devrait aller nettement mieux ?
-
ok, de toutes façons je ne pourrai m'en occuper pas avant demain, parce que là je vais rentrer chez moi et je ne serai pas sur le pc.
merci bien -
Contributeur sécuritéBonjour,
je n'ai pas le temps je dois m'absenter. Je vois tes rapports dans l'après midi
bon appétit
-
Voilà les rapports :
le 1er :
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 01:35:43 18/03/2007
+ Résultat de l'analyse:
HKU\S-1-5-21-2013232047-2002261779-3913107675-1006\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4E7BD74F-2B8D-469E-A0E8-ED6AB685FA7D} -> Adware.2020Search : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP28\A0004396.dll -> Adware.PowerSearch : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP28\A0004817.exe -> Adware.SpyHeal : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Lolo\Local Settings\Temporary Internet Files\Content.IE5\OD63O9MV\anylink[1].js -> Downloader.Agent.bp : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP28\A0004830.exe -> Downloader.Zlob.asx : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP19\A0004091.dll -> Downloader.Zlob.bpn : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP19\A0004092.exe -> Downloader.Zlob.bpn : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP19\A0004093.exe -> Downloader.Zlob.bpn : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP19\A0004100.dll -> Downloader.Zlob.bpn : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP19\A0004101.exe -> Downloader.Zlob.bpn : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP19\A0004102.exe -> Downloader.Zlob.bpn : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP20\A0004114.dll -> Downloader.Zlob.bpn : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP20\A0004115.exe -> Downloader.Zlob.bpn : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP20\A0004116.exe -> Downloader.Zlob.bpn : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP20\A0004124.dll -> Downloader.Zlob.bpn : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP20\A0004125.exe -> Downloader.Zlob.bpn : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP20\A0004126.exe -> Downloader.Zlob.bpn : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP23\A0004368.dll -> Downloader.Zlob.bpn : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP23\A0004369.exe -> Downloader.Zlob.bpn : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP23\A0004370.exe -> Downloader.Zlob.bpn : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP28\A0004405.dll -> Downloader.Zlob.bpn : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP28\A0004406.exe -> Downloader.Zlob.bpn : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP28\A0004407.exe -> Downloader.Zlob.bpn : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP28\A0004775.dll -> Downloader.Zlob.bpn : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP28\A0004776.exe -> Downloader.Zlob.bpn : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP28\A0004786.dll -> Downloader.Zlob.bpn : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP28\A0004787.exe -> Downloader.Zlob.bpn : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP28\A0004797.dll -> Downloader.Zlob.bpn : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP28\A0004798.exe -> Downloader.Zlob.bpn : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP28\A0004809.dll -> Downloader.Zlob.bpn : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP28\A0004810.exe -> Downloader.Zlob.bpn : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP28\A0004821.exe -> Downloader.Zlob.bpn : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP28\A0004828.dll -> Downloader.Zlob.bpn : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP28\A0004829.exe -> Downloader.Zlob.bpn : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Lolo\Cookies\lolo@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
C:\Documents and Settings\Lolo\Cookies\lolo@2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Lolo\Cookies\lolo@fnac.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Lolo\Cookies\lolo@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Lolo\Cookies\lolo@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
C:\Documents and Settings\Lolo\Cookies\lolo@advertising[2].txt -> TrackingCookie.Advertising : Nettoyé.
C:\Documents and Settings\Lolo\Cookies\lolo@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\Lolo\Cookies\lolo@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\Lolo\Cookies\lolo@fl01.ct2.comclick[2].txt -> TrackingCookie.Comclick : Nettoyé.
C:\Documents and Settings\Lolo\Cookies\lolo@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\Lolo\Cookies\lolo@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
C:\Documents and Settings\Lolo\Cookies\lolo@ehg-dig.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Lolo\Cookies\lolo@hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Lolo\Cookies\lolo@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Documents and Settings\Lolo\Cookies\lolo@stats1.reliablestats[2].txt -> TrackingCookie.Reliablestats : Nettoyé.
C:\Documents and Settings\Lolo\Cookies\lolo@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Lolo\Cookies\lolo@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Lolo\Cookies\lolo@cs.sexcounter[2].txt -> TrackingCookie.Sexcounter : Nettoyé.
C:\Documents and Settings\Lolo\Cookies\lolo@sexlist[1].txt -> TrackingCookie.Sexlist : Nettoyé.
C:\Documents and Settings\Lolo\Cookies\lolo@counter1.sextracker[1].txt -> TrackingCookie.Sextracker : Nettoyé.
C:\Documents and Settings\Lolo\Cookies\lolo@sextracker[2].txt -> TrackingCookie.Sextracker : Nettoyé.
C:\Documents and Settings\Lolo\Cookies\lolo@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Lolo\Cookies\lolo@statcounter[1].txt -> TrackingCookie.Statcounter : Nettoyé.
C:\Documents and Settings\Lolo\Cookies\lolo@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\Lolo\Cookies\lolo@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\Lolo\Cookies\lolo@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Nettoyé.
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP28\A0004819.dll -> Trojan.Dialer.cs : Nettoyé et sauvegardé (mise en quarantaine).
Fin du rapport
2è rapport :
Incident Statut Analyse
Spyware:Cookie/RealMedia No Désinfecté C:\Documents and Settings\Lolo\Cookies\lolo@247realmedia[1].txt
Spyware:Cookie/Advertising No Désinfecté C:\Documents and Settings\Lolo\Cookies\lolo@advertising[2].txt
Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\Lolo\Cookies\lolo@bs.serving-sys[1].txt
Spyware:Cookie/Doubleclick No Désinfecté C:\Documents and Settings\Lolo\Cookies\lolo@doubleclick[1].txt
Spyware:Cookie/DriveCleaner No Désinfecté C:\Documents and Settings\Lolo\Cookies\lolo@drivecleaner[2].txt
Spyware:Cookie/fe.lea.lycos No Désinfecté C:\Documents and Settings\Lolo\Cookies\lolo@fe.lea.lycos[1].txt
Spyware:Cookie/Go No Désinfecté C:\Documents and Settings\Lolo\Cookies\lolo@go[2].txt
Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\Lolo\Cookies\lolo@serving-sys[1].txt
Spyware:Cookie/Systemdoctor No Désinfecté C:\Documents and Settings\Lolo\Cookies\lolo@systemdoctor[2].txt
Spyware:Cookie/Systemdoctor No Désinfecté C:\Documents and Settings\Lolo\Cookies\lolo@www.systemdoctor[1].txt
Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Lolo\Cookies\lolo@xiti[1].txt
Outil indésirable:Application/Processor No Désinfecté C:\RECYCLER\S-1-5-21-2013232047-2002261779-3913107675-1006\Dc10\Process.exe
Virus:Bck/Ravmon.B Désinfecté C:\RECYCLER\S-1-5-21-2013232047-2002261779-3913107675-1006\Dc12.exe
Outil indésirable:Application/SpyDawn No Désinfecté C:\sd_setup.exe[SpyDawn.exe]
Outil indésirable:Application/Processor No Désinfecté C:\SmitfraudFix\Process.exe
Outil indésirable:Application/Processor No Désinfecté C:\WINDOWS\system32\Process.exe
3è rapport:
Logfile of HijackThis v1.99.1
Scan saved at 02:09:43, on 18/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
C:\WINDOWS\System32\FTRTSVC.exe
c:\APPS\HIDSERVICE\HIDSERVICE.exe
c:\APPS\Powercinema\Kernel\TV\CLSched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\ALCWZRD.EXE
C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
C:\Apps\Powercinema\PCMService.exe
C:\apps\ABoard\ABoard.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\apps\ABoard\AOSD.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: MysqlInventime - Unknown owner - C:\Apps\INVENT~1\mysql\bin\mysqld-nt.exe
voilà en espérant que tout soit nickel maintenant.
j'attends votre réponse (je la lirzai demain matin, en vous remerciant)
Si c'est ok, pourriez vous m'indiquer ce qui peut etre désinstaller
et quel est à ce jour l'antivirus le plus performant et gratuit?
merci encore -
j'ai fait le 1er truc (30min pff) et là le 2è est en cours mais là je suis trop fatiguée, puisd je continuer demain matin ? ou suis je obligée de tout faire à la suite ??
merci -
Contributeur sécuritéj'ai oublié de l'écrire, mais pour faire le scan en ligne, ce serait plus facile....
-
ok et je devrais redémarrer en mode normal quand?
-
Contributeur sécuritési rien ne se passe clique sur manuellement
-
pour la mise à jour, ils mettent "état actuel " : pret pour la mise à jour
et en dessous "mise à jour manuelle"
je dois cliquer sur la mise à jour manuelle ou attendre?
merci encore et dsl -
Contributeur sécurité
je récapitule avant de faire pour ne pas me tromper : - je lance AVG, je fais une mise à jour - je redémarre en mode sans échec - je relance AVG et je clique sur analyse - je clique sur l'onglet Paramètres, sous : "Comment réagir " je clique sur Actions recommandées.- je sélectionneQuarantaine. - je refais onglet analyse, et je clique sur Analyse complète du système. de là, je fais option3 ,soit : "Appliquer toutes les actions " en bas. - et seulement là j'enregistre le rapport?? je le poste ici?
oui c'est ca, tu enregistres le rapport dans ton pc pour pouvoir le copier coller ici ensuite.je fais de suite le scan en ligne ? ou j'attends votre réponse sur le rapport
non tu posteras tous les rapports à la fin
mais je n'ai aps compris ca : * fait un scan antivirus en ligne et poste le rapport ici ensuite https://www.pandasecurity.com/?ref=www.pandasoftware.com/activescan/fr/activescan_principal.htm * tuto en image https://forum.pcastuces.com/default.asp#haut à la lettre T (désactive ton antivirus pour faire le scan) >> le tuto en image c'est pour me montrer?
oui exactement.
>> comment désactiver mon antivirus avast?
clic droit sur l'icone d'avast, tu dois pouvoir le désactiver. N'oublie pas de le réactiver ensuitej'enchaine tout? merci
OUI
-
je récapitule avant de faire pour ne pas me tromper :
- je lance AVG, je fais une mise à jour
- je redémarre en mode sans échec
- je relance AVG et je clique sur analyse
- je clique sur l'onglet Paramètres,
sous : "Comment réagir " je clique sur Actions recommandées.- je sélectionneQuarantaine.
- je refais onglet analyse, et je clique sur Analyse complète du système.
de là, je fais option3 ,soit : "Appliquer toutes les actions " en bas.
- et seulement là j'enregistre le rapport??
je le poste ici?
je fais de suite le scan en ligne ? ou j'attends votre réponse sur le rapport
mais je n'ai aps compris ca :
* fait un scan antivirus en ligne et poste le rapport ici ensuite
https://www.pandasecurity.com/?ref=www.pandasoftware.com/activescan/fr/activescan_principal.htm
* tuto en image
https://forum.pcastuces.com/default.asp#haut
à la lettre T
(désactive ton antivirus pour faire le scan)
>> le tuto en image c'est pour me montrer?
>> comment désactiver mon antivirus avast?
bref le scann fait je poste le rapport?
et ensuite je fais le truc cllean et je reposte les rapports?
j'attends à chaque fois votre réponse après les rapports ou j'enchaine tout?
merci -
Contributeur sécurité
une fois redémarrer je relance le logiciel, ok ?
oui pour le scan
>> après avoir mis quelles actions?
celles du paramétrage "quarantaine"
relis bien le mode d'emploi
-
DE même au passage, je veux etre sure
pour
* télécharge AVG Anti-Spyware (ewido)
https://www.avg.com/en-ww/free-antivirus-download
* tu l'installes
* lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente
si tu n'arrives pas à mettre à jour passe par ici
http://downloads.ewido.net/avgas-signatures-full-current.exe
* redémarre en mode sans échec IMPERATIVEMENT stp
http://service1.symantec.com/
une fois redémarrer je relance le logiciel, ok ?
et
Lance AVG Anti-Spyware
Clique sur le bouton Analyse (de la barre d'outils)
puis fait dans l'ordre stp. Tu sauvegardes le rapport APRES avoir mis les actions.
>> après avoir mis quelles actions?
Puis sur l'onglet Paramètres,
sous : "Comment réagir "clique sur Actions recommandées. Sélectionne Quarantaine.
Reviens à l'onglet Analyse. Clique sur Analyse complète du système.
>> après ça me semble logique
merci -
je n'ai pas le fichier autorun.inf
je passe direct à la suite? -
Contributeur sécuritére
désolée pour le retard, j'ai fait une mauvaise manip, j'ai du tout recommencer.
*lance hijackthis pour un "scan seulement" puis coche ces lignes :
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {A6ACAE64-F798-4930-AD86-BD3FB32038DB} - C:\Program Files\Video Access ActiveX Object\isadd.dll (file missing)
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [RavAV] C:\WINDOWS\AdobeR.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
* ferme toutes les applications ouvertes y compris Internet Explorer et clique sur "fixer objet"
puis
REDEMARRE L'ORDINATEUR
puis
# Afficher les fichiers cachés pour cela :
* Ouvrez le poste de travail
* Clicquez sur le menu outils en haut à droite puis options des dossiers
* Dans la nouvelle fenêtre, clicquez sur l'onglet Affichage en haut
* Cochez dans la liste "Afficher les fichiers cachés"
* Décochez "masquer les fichier proteger du systeme d exploitation (recommandée)"
* Ne tenez pas compte du message disant que cela peut endommager le système.
# Ouvrez le poste de travail
# Faites un clic droit sur le disque C puis Ouvrir
# Supprimez le fichier autorun.inf
# Ouvrez le dossier Windows
# Recherchez le fichier AdobeR.exe puis faites un clic droit et supprimer.
Puis
* télécharge AVG Anti-Spyware (ewido)
https://www.avg.com/en-ww/free-antivirus-download
* tu l'installes
* lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente
si tu n'arrives pas à mettre à jour passe par ici
http://downloads.ewido.net/avgas-signatures-full-current.exe
* redémarre en mode sans échec IMPERATIVEMENT stp
http://service1.symantec.com/support/inter/tsgeninfointl.nsf/fr_docid/20020905112131924
et
Lance AVG Anti-Spyware
Clique sur le bouton Analyse (de la barre d'outils)
puis fait dans l'ordre stp. Tu sauvegardes le rapport APRES avoir mis les actions.
Puis sur l'onglet Paramètres,
sous : "Comment réagir "clique sur Actions recommandées. Sélectionne Quarantaine.
Reviens à l'onglet Analyse. Clique sur Analyse complète du système.
A la fin du scan, choisis l'option 3
"Appliquer toutes les actions " en bas.
Clique sur "Enregistrer le rapport".
Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.
Poste le.
* fait un scan antivirus en ligne et poste le rapport ici ensuite
https://www.pandasecurity.com/?ref=www.pandasoftware.com/activescan/fr/activescan_principal.htm
* tuto en image
https://forum.pcastuces.com/default.asp#haut
à la lettre T
(désactive ton antivirus pour faire le scan)
puis
* Télécharge CCleaner.
https://www.pcastuces.com/logitheque/ccleaner.htm
Installe le dans un répertoire dédié.
Décoche pendant l'installation
--- les deux cases "Ajouter l'option ... "
--- Contrôler les mises à jour
--- Ajouter la Barre d'Outils Yahoo! CCleaner
* Lance Ccleaner pour un nettoyage complet.
poste les rapports demandés ainsi qu'un nouveau rapport hijackthis stp
-
d'accord j'attends votre réponse pour poursuivre
- 1
- 2