Comment enlever windows warning message

Bonjour,
j'ai depuis 3 jours un probleme.
mon fond d'ecran s'est enlevé et a la place il y a un message de windows warning message
apparament c'est un virus si j'ai bien compris mais je n'arrive pas a l'enlever
depuis mon ordi rame un peu
j'orai vraiment besoin de quelqu'un pour m'aider

merci d'avance
Configuration: Windows XP
Firefox 2.0.0.12

26 réponses

Résumé de la discussion

Problème : un message d’alerte s’affiche sur Windows XP, semblant provenir d’un virus, et le fond d’écran est remplacé tandis que l’ordinateur tourne lentement. Ce phénomène bloque certaines actions et inquiète quant à la sécurité. Des éléments de réponse privilégient des outils de nettoyage et des rapports techniques: scans hors ligne, suppression des éléments en quarantaine et HijackThis pour identifier les composants visibles. D'autres conseils proposent d’éviter des infections futures en renommant temporairement HijackThis, puis en évaluant les fichiers et services listés, notamment des processus et des entrées de registre potentiellement nuisibles. Des rapports démontrent la présence de programmes et services actifs compatibles avec des suites de sécurité, sans tirer de conclusion finale sur l’état du système ou l’issue des démarches.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    slt cré ton propre message
    0
    1. je te rassure mais j ai le meme bleme mais en plus suis po du tout un informaticien avéré
      j ai suivi les instructions
      mais ca fonctionne pas

      merci help
      0
      1. Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 21:05:15, on 20/09/2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\csrss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\system32\VTTimer.exe
        C:\WINDOWS\system32\RunDll32.exe
        C:\WINDOWS\system32\rundll32.exe
        C:\Program Files\HP\HP Software Update\HPWuSchd.exe
        C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
        C:\WINDOWS\AGRSMMSG.exe
        C:\WINDOWS\system32\LVCOMSX.EXE
        C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
        C:\WINDOWS\tsnp325.exe
        C:\WINDOWS\vsnp325.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
        C:\WINDOWS\system32\lphctr9j0e5cg.exe
        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
        C:\Program Files\Messenger\msmsgs.exe
        C:\Program Files\Ensemble clavier et souris sans fil Labtec\MagicKey.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
        C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Ensemble clavier et souris sans fil Labtec\MulMouse.exe
        C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
        C:\WINDOWS\System32\FTRTSVC.exe
        C:\Program Files\Eset\nod32krn.exe
        C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
        C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
        C:\PROGRA~1\Wanadoo\ComComp.exe
        C:\PROGRA~1\Wanadoo\Toaster.exe
        C:\PROGRA~1\Wanadoo\Inactivity.exe
        C:\PROGRA~1\Wanadoo\PollingModule.exe
        C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
        C:\Program Files\Ensemble clavier et souris sans fil Labtec\OSD.EXE
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\WINDOWS\System32\alg.exe
        C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
        C:\WINDOWS\System32\svchost.exe
        C:\PROGRA~1\Wanadoo\Watch.exe
        C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosBtProc.exe
        C:\Program Files\Windows Live\Messenger\usnsvc.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
        C:\WINDOWS\system32\wbem\wmiprvse.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (file missing)
        O2 - BHO: Online_TV - {40d1c3a7-4ffb-4443-b3a0-a64b2df7fc3b} - C:\Program Files\Online_TV\tbOnl0.dll (file missing)
        O2 - BHO: DealioBHO Class - {6A87B991-A31F-4130-AE72-6D0C294BF082} - C:\Program Files\Dealio\kb124\Dealio.dll (file missing)
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
        O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
        O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
        O3 - Toolbar: Dealio - {E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F} - C:\Program Files\Dealio\kb124\Dealio.dll (file missing)
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
        O3 - Toolbar: Online_TV - {40d1c3a7-4ffb-4443-b3a0-a64b2df7fc3b} - C:\Program Files\Online_TV\tbOnl0.dll (file missing)
        O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
        O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
        O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
        O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
        O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd.exe"
        O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
        O4 - HKLM\..\Run: [au] C:\Program Files\Dealio\DealioAU.exe
        O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
        O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
        O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
        O4 - HKLM\..\Run: [tsnp325] C:\WINDOWS\tsnp325.exe
        O4 - HKLM\..\Run: [snp325] C:\WINDOWS\vsnp325.exe
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
        O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
        O4 - HKLM\..\Run: [WMDM PMSP Service] C:\WINDOWS\system32\cssrss.exe
        O4 - HKLM\..\Run: [lphctr9j0e5cg] C:\WINDOWS\system32\lphctr9j0e5cg.exe
        O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
        O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKCU\..\Run: [TransVente] C:\PROGRA~1\TRANSV~1\TransVente.exe 1
        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - HKCU\..\Run: [AdobeUpdater] C:\Program Files\Fichiers communs\Adobe\Updater5\AdobeUpdater.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - Global Startup: Activer l'ensemble clavier et souris sans fil Labtec.lnk = C:\Program Files\Ensemble clavier et souris sans fil Labtec\MagicKey.exe
        O4 - Global Startup: Bluetooth Manager.lnk = ?
        O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        O4 - Global Startup: MioSync.lnk = C:\Program Files\Mio Technology\MioSync\mioSync.exe
        O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
        O8 - Extra context menu item: Compare Prices with &Dealio - C:\Documents and Settings\user\Application Data\Dealio\kb124\res\DealioSearch.html
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O9 - Extra button: Dealio - {E908B145-C847-4e85-B315-07E2E70DECF8} - C:\Program Files\Dealio\kb124\Dealio.dll (file missing)
        O9 - Extra 'Tools' menuitem: Dealio - {E908B145-C847-4e85-B315-07E2E70DECF8} - C:\Program Files\Dealio\kb124\Dealio.dll (file missing)
        O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
        O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
        O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
        O9 - Extra button: WeatherBug - {AF6CABAB-61F9-4f12-A198-B7D41EF1CB52} - C:\Program Files\AWS\WeatherBug\Weather.exe (file missing) (HKCU)
        O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
        O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
        O16 - DPF: {A1F2F2CE-06AF-483C-9F12-D3BAA72477D6} (BatchDownloader Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/DigWXMSN.cab
        O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
        0
        1. Contributeur sécurité
          slt cré ton propre message merci

          si tu as nod 32 et avast vire un des deux
          bonne suite
          0
      2. Contributeur sécurité
        alors colle un scan en ligne et un nouvel hijakchits

        bitdefender en ligne :
        http://www.bitdefender.fr/scan_fr/scan8/ie.html

        scan en ligne firefox

        https://www.trendmicro.com/fr_fr/business.html­_launch.php

        Panda en ligne :
        http://pandasoftware.fr
        0
        1. quand je fais un scan en ligne il s'arrete au bout de 36% dc je ne sais pas comment faire je réessaye mais je ne suis pas sur que ca marche.
          0
        2. Contributeur sécurité
          @lulu1305ok tu diras
          0
      3. Contributeur sécurité
        bon dis moi si bitdefender trouve encore des virus et si tu as encore des problèmes
        0
        1. je ne peux plus utiler bitdefender pour je ne sais quelles raisons et mon ordi rame enormement au demarrage

          dsl si jai pas repondu a ton message cette semaine mais je fais mes etudes loin de chez moi dc je ne rentre pas la semaine et la ou je suis il n'y a pas d'ordi dc voila pour la petite histoire

          et merci bcp de ton aide
          0
      4. Contributeur sécurité
        tu n'as pas répondu au message 39
        0
        1. dsl mais je ne sais pas comment faire pour savoir quels fichiers est infectés si tu peux me le dire comme ca je le fais au plus vite.

          merci
          0
      5. rapport hijakthis

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 22:45:44, on 06.09.2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16705)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\csrss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Spyware Doctor\pctsAuxs.exe
        C:\Program Files\Spyware Doctor\pctsSvc.exe
        C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
        C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\WINDOWS\System32\alg.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
        C:\Program Files\Analog Devices\SoundMAX\DrvLsnr.exe
        C:\WINDOWS\system32\hkcmd.exe
        C:\WINDOWS\system32\igfxpers.exe
        C:\Program Files\Atheros\acu.exe
        C:\Program Files\MessengerPlus! 3\MsgPlus.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe
        C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        C:\Program Files\iTunes\iTunesHelper.exe
        C:\Program Files\Spyware Doctor\pctsTray.exe
        C:\Program Files\Softwin\BitDefender10\bdmcon.exe
        C:\Program Files\Softwin\BitDefender10\bdagent.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Messenger\msmsgs.exe
        C:\Program Files\Shutterfly\Studio\BIN\SFlyStudio.exe
        C:\PROGRA~1\WINDOW~4\MESSEN~1\msnmsgr.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        C:\Program Files\Google\Google Updater\GoogleUpdater.exe
        C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
        C:\Program Files\iPod\bin\iPodService.exe
        C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
        C:\Program Files\Java\jre1.6.0_04\bin\jucheck.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\Program Files\Windows Live\Messenger\usnsvc.exe
        C:\Program Files\LimeWire\LimeWire.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\ENCWCSVR.EXE
        C:\Program Files\HP\Smart Web Printing\hpswp_clipbook.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
        C:\WINDOWS\system32\wbem\wmiprvse.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Smart Web Printing\hpswp_printenhancer.dll
        O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: BHO pour Compagnon Web Encarta - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O3 - Toolbar: Compagnon Web Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL
        O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
        O4 - HKLM\..\Run: [DrvLsnr] C:\Program Files\Analog Devices\SoundMAX\DrvLsnr.exe
        O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
        O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
        O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
        O4 - HKLM\..\Run: [ACU] C:\Program Files\Atheros\acu.exe
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe"
        O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
        O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
        O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg
        O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - HKCU\..\Run: [ShutterflyStudio] C:\Program Files\Shutterfly\Studio\BIN\SFlyStudio.exe /trayonly
        O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
        O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRA~1\WINDOW~4\MESSEN~1\msnmsgr.exe" /background
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
        O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
        O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
        O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
        O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
        O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
        O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
        O16 - DPF: {6B75345B-AA36-438A-BBE6-4078B4C6984D} (HpProductDetection Class) - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection.cab
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
        O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
        O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
        O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
        O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
        O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
        O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
        O23 - Service: BitDefender Communicator (XCOMM) - SOFTWIN S.R.L - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
        0
        1. Contributeur sécurité
          tu me tape manuellement le fichier infecté et tu me dis tes soucis . Svp
          0
          1. Contributeur sécurité
            tu lance bitdefender et tu vas dans la partie quarantaine et tu vire tout ce qui est dedans
            0
            1. ba la sa me refais une analyse alors j'attends
              0
            2. @lulu1305bon sa ma fais l'analyse et sa n'affiche pas de resultat avec se qui est en quarentaien je fais comment alors?
              0
          2. Contributeur sécurité
            ok vire smitfraudFIX DE TON ORDI . Vire ce qui est en quarantaine dans bitdefender . Remet un rapport hijackthis et dis tes soucis actuels
            0
            1. ok je fais ce que tu m'as demander et j'arrive
              0
            2. @lulu1305je fais commet pour enlever ce qui est en quarantaine?
              0
          3. salut jlp jlp je sais pas si tu a regardé le rapport si oui que dois je faire maintenant?

            merci d'avance
            0
            1. Contributeur sécurité
              mais de rien tu ne m as pas dérrangé ;-)

              @+
              0
              1. Contributeur sécurité
                Salut vous 2 !!

                dsl mais je n étais pas chez moi lorsque tu m as envoyé le MP...Mais je vois que jlpjlp s occupe déjà de toi..

                Tu n as pas à t en faire, tu es entres de bonnes mains avec lui ;-)

                Ton problème va etre règlé ;-)

                Bonne continuation @+
                0
                1. merci bcp

                  oui effectivement jusqu'à présent ca marche bien avec jlpjlp

                  merci quand d'etre passé voir c'est gentil et encore dsl du derangement

                  a++

                  salut
                  0
              2. voila le rapport du scan en ligne
                //-----------------------------------------------------------------
                //
                // Produit BitDefender Free Edition v10
                // Produit 10.2
                //
                // Créé le: 02/09/2008 19:41:55
                //
                //-----------------------------------------------------------------

                Statistiques

                Chemin cible: C:\WINDOWS
                C:\Program Files
                Dossiers : 4610
                Fichiers : 103758
                Processus Mémoire analysés : 0
                Archives : 108
                Fichiers enpaquetés : 2631
                Virus trouvés : 3
                Fichiers infectés : 3
                Processus Mémoire infectés : 0
                Fichiers suspects : 0
                Alertes : 0
                Fichiers désinfectés : 0
                Fichiers effacés : 1
                Fichiers déplacés : 0
                Erreurs I/O : 15
                Temps d'analyse :=00:22:18
                Fichiers/seconde :77

                Définitions virus : 1700293
                Plugins d'analyse : 16
                Plugins archives : 43
                Plug-ins décompression : 7
                Plug-ins messagerie : 6
                Plug-ins système : 4

                Options d'analyse

                Détection
                [X] Analyser le secteur de boot
                [ ] Processus mémoire
                [ ] Analyser les archives
                [X] Analyser les fichiers enpaquetés
                [X] Analyser la messagerie

                Masque fichiers
                [ ] Programmes
                [X] Tous les fichiers
                [ ] Extensions définies par l'utilisateur:
                [ ] Exclure les extensions: ;

                Action

                Objets infectés
                [ ] Ignorer
                [X] Désinfecter
                [ ] Effacer
                [ ] Mettre en quarantaine
                [ ] Demander l'action

                Seconde action
                [ ] Ignorer
                [ ] Effacer
                [X] Mettre en quarantaine
                [ ] Demander l'action

                Options d'analyse
                [X] Activer les alertes
                [ ] Activer l'heuristique
                [ ] Afficher tous les fichiers dans le journal
                [X] Fichier journal: C:\DOCUME~1\PB\LOCALS~1\Temp\1220377315.log

                Options d'analyse Spyware

                [X] Analyse contre les risques non-viraux
                [ ] Ecarter de l'analyse les dialers et les applications
                [ ] Clés de registres
                [ ] Cookies

                Résumé:

                C:\WINDOWS\system32\33.tmp Infecté: Trojan.FakeRemoval.A
                C:\WINDOWS\system32\33.tmp Effacé
                C:\WINDOWS\system32\IEDFix.exe Détecté: Adware.Rogue.IEAntivirus.B
                C:\WINDOWS\system32\IEDFix.exe Désinfection impossible
                C:\WINDOWS\system32\IEDFix.exe Déplacement impossible
                C:\Program Files\Mozilla Firefox\SmitfraudFix\IEDFix.exe Détecté: Adware.Rogue.IEAntivirus.B
                C:\Program Files\Mozilla Firefox\SmitfraudFix\IEDFix.exe Désinfection impossible
                C:\Program Files\Mozilla Firefox\SmitfraudFix\IEDFix.exe Déplacement impossible
                0
                1. ha oui je sais pas si tu a vu ma question tout a lheure mais je voulais savoir si tu savais ou j'avais chopé cette merde parce qu'au debut j'avais un truc windows xp 2008 et on m'a expliqué comment le virer dc je l'ai fais et le reste on savais pas le faire dc c'est pour ca que je suis venu ici pour resoudre ce pb et j'aimerai bien svoir d'ou ca vient car j'aimerai pas faire 2 fois la meme erreur
                  0
                  1. je suis en traine de faire la mise a jour du truc que tu m'as donné pour faire le scan en ligne je te donne le rapport dés que c'est fini
                    0
                    1. Contributeur sécurité
                      vires tout ce qui a été trouvé

                      pour faire le scan en ligne désactive ton antivirus , et dans les option de internet explorer , désactive le mode protégé

                      si tu ne peux faire un scan en ligne:

                      installe

                      bit defender free ( je dis bien free: car il ne rentrera pas en conflit avec ton antivirus) et colles un rapport:

                      https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/29063.html
                      0
                      1. je fais comment pour tout virer?
                        0
                    2. Contributeur sécurité
                      scan avec
                      MalwareByte's Anti-Malware et vire ce qui est trouvé et colle le rapport

                      https://www.malekal.com/tutoriel-malwarebyte-anti-malware/­

                      _______________

                      colle le rapport d'un scan en ligne
                      avec un des suivants:

                      bitdefender en ligne :
                      http://www.bitdefender.fr/scan_fr/scan8/ie.html

                      Panda en ligne :
                      http://pandasoftware.fr

                      Kaspersky en ligne
                      https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                      0
                      1. je n'arrive pas a faire un scan en ligne
                        0
                      2. voila le rapport

                        Malwarebytes' Anti-Malware 1.26
                        Version de la base de données: 1103
                        Windows 5.1.2600 Service Pack 2

                        02.09.2008 17:11:55
                        mbam-log-2008-09-02 (17-11-33).txt

                        Type de recherche: Examen rapide
                        Eléments examinés: 46357
                        Temps écoulé: 6 minute(s), 18 second(s)

                        Processus mémoire infecté(s): 0
                        Module(s) mémoire infecté(s): 0
                        Clé(s) du Registre infectée(s): 0
                        Valeur(s) du Registre infectée(s): 0
                        Elément(s) de données du Registre infecté(s): 0
                        Dossier(s) infecté(s): 12
                        Fichier(s) infecté(s): 8

                        Processus mémoire infecté(s):
                        (Aucun élément nuisible détecté)

                        Module(s) mémoire infecté(s):
                        (Aucun élément nuisible détecté)

                        Clé(s) du Registre infectée(s):
                        (Aucun élément nuisible détecté)

                        Valeur(s) du Registre infectée(s):
                        (Aucun élément nuisible détecté)

                        Elément(s) de données du Registre infecté(s):
                        (Aucun élément nuisible détecté)

                        Dossier(s) infecté(s):
                        C:\Program Files\rhcpoqj0ea85 (Rogue.Multiple) -> No action taken.
                        C:\Documents and Settings\PB\Application Data\rhcpoqj0ea85 (Rogue.Multiple) -> No action taken.
                        C:\Documents and Settings\PB\Application Data\rhcpoqj0ea85\Quarantine (Rogue.Multiple) -> No action taken.
                        C:\Documents and Settings\PB\Application Data\rhcpoqj0ea85\Quarantine\Autorun (Rogue.Multiple) -> No action taken.
                        C:\Documents and Settings\PB\Application Data\rhcpoqj0ea85\Quarantine\Autorun\HKCU (Rogue.Multiple) -> No action taken.
                        C:\Documents and Settings\PB\Application Data\rhcpoqj0ea85\Quarantine\Autorun\HKCU\RunOnce (Rogue.Multiple) -> No action taken.
                        C:\Documents and Settings\PB\Application Data\rhcpoqj0ea85\Quarantine\Autorun\HKLM (Rogue.Multiple) -> No action taken.
                        C:\Documents and Settings\PB\Application Data\rhcpoqj0ea85\Quarantine\Autorun\HKLM\RunOnce (Rogue.Multiple) -> No action taken.
                        C:\Documents and Settings\PB\Application Data\rhcpoqj0ea85\Quarantine\Autorun\StartMenuAllUsers (Rogue.Multiple) -> No action taken.
                        C:\Documents and Settings\PB\Application Data\rhcpoqj0ea85\Quarantine\Autorun\StartMenuCurrentUser (Rogue.Multiple) -> No action taken.
                        C:\Documents and Settings\PB\Application Data\rhcpoqj0ea85\Quarantine\BrowserObjects (Rogue.Multiple) -> No action taken.
                        C:\Documents and Settings\PB\Application Data\rhcpoqj0ea85\Quarantine\Packages (Rogue.Multiple) -> No action taken.

                        Fichier(s) infecté(s):
                        C:\Program Files\rhcpoqj0ea85\MFC71.dll (Rogue.Multiple) -> No action taken.
                        C:\Program Files\rhcpoqj0ea85\MFC71ENU.DLL (Rogue.Multiple) -> No action taken.
                        C:\Program Files\rhcpoqj0ea85\msvcp71.dll (Rogue.Multiple) -> No action taken.
                        C:\Program Files\rhcpoqj0ea85\msvcr71.dll (Rogue.Multiple) -> No action taken.
                        C:\Program Files\rhcpoqj0ea85\rhcpoqj0ea85.exe (Rogue.Multiple) -> No action taken.
                        C:\Program Files\rhcpoqj0ea85\rhcpoqj0ea85.exe.local (Rogue.Multiple) -> No action taken.
                        C:\Program Files\rhcpoqj0ea85\Uninstall.exe (Rogue.Multiple) -> No action taken.
                        C:\WINDOWS\system32\tdssserf.dll (Trojan.Agent) -> No action taken.
                        0
                      3. t'es tjs la le boss de l'ordi?
                        0
                    • 1
                    • 2