Resulta de avira

Bonjour,
le scanner de antivir detecté des warnings dans mon pc ,j'ai analysé avec hijacthis mais je ne sais pas comment gerer les resulta alors je demande votre aide , et merci d'avance voila le raport ;
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:12:03, on 24/10/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18241)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
D:\blue soleil\BTNtService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\FixCamera.exe
C:\WINDOWS\tsnp2std.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\vsnp2std.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Messenger\msmsgs.exe
D:\securité exécution\Spybot - Search & Destroy\TeaTimer.exe
D:\blue soleil\BlueSoleil.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
D:\securité exécution\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\SECURI~2\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: BHO pour Compagnon Web Encarta - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: Compagnon Web Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [FixCamera] C:\WINDOWS\FixCamera.exe
O4 - HKLM\..\Run: [tsnp2std] C:\WINDOWS\tsnp2std.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [snp2std] C:\WINDOWS\vsnp2std.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\securité exécution\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: BlueSoleil.lnk = D:\blue soleil\BlueSoleil.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\SECURI~2\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\SECURI~2\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{6B1D760D-AA12-40A5-802D-832015636CAD}: NameServer = 41.221.20.4 193.251.169.165
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - D:\blue soleil\BTNtService.exe

--
End of file - 6250 bytes
Configuration: Windows XP
Internet Explorer 8.0

11 réponses

  1. 1)Relance hijack et clique sur "Do a system scan only"
    Ensuite recherche ces lignes et coches les cases

    O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [tsnp2std] C:\WINDOWS\tsnp2std.exe
    O4 - HKLM\..\Run: [snp2std] C:\WINDOWS\vsnp2std.exe
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background

    Ensuite clique sur "Fix checked"

    2)fait comme indique au message 2 et 6.pour plus de securite.

    autre chose: reflechir avant de cliquer et pas l inverse.
    -1
    1. bonsoir vous m'avez oublier ou quoi
      0
      1. bonsoir,voila mbam sans echec

        Malwarebytes' Anti-Malware 1.30
        Database version: 1313
        Windows 5.1.2600 Service Pack 2

        24/10/2008 19:07:36
        mbam-log-2008-10-24 (19-07-36).txt

        Scan type: Full Scan (C:\|D:\|E:\|F:\|G:\|)
        Objects scanned: 72064
        Time elapsed: 40 minute(s), 51 second(s)

        Memory Processes Infected: 0
        Memory Modules Infected: 0
        Registry Keys Infected: 0
        Registry Values Infected: 0
        Registry Data Items Infected: 0
        Folders Infected: 0
        Files Infected: 0

        Memory Processes Infected:
        (No malicious items detected)

        Memory Modules Infected:
        (No malicious items detected)

        Registry Keys Infected:
        (No malicious items detected)

        Registry Values Infected:
        (No malicious items detected)

        Registry Data Items Infected:
        (No malicious items detected)

        Folders Infected:
        (No malicious items detected)

        Files Infected:
        (No malicious items detected)

        et hijacthis:

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 19:13:24, on 24/10/2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v8.00 (8.00.6001.18241)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
        D:\blue soleil\BTNtService.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\igfxtray.exe
        C:\WINDOWS\system32\hkcmd.exe
        C:\WINDOWS\system32\igfxpers.exe
        C:\WINDOWS\RTHDCPL.EXE
        C:\WINDOWS\FixCamera.exe
        C:\WINDOWS\tsnp2std.exe
        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
        C:\WINDOWS\vsnp2std.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\MSN Messenger\MsnMsgr.Exe
        C:\Program Files\Messenger\msmsgs.exe
        D:\securité exécution\Spybot - Search & Destroy\TeaTimer.exe
        D:\blue soleil\BlueSoleil.exe
        D:\securité exécution\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\SECURI~2\SPYBOT~1\SDHelper.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: BHO pour Compagnon Web Encarta - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
        O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
        O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
        O3 - Toolbar: Compagnon Web Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
        O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
        O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
        O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
        O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
        O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
        O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
        O4 - HKLM\..\Run: [FixCamera] C:\WINDOWS\FixCamera.exe
        O4 - HKLM\..\Run: [tsnp2std] C:\WINDOWS\tsnp2std.exe
        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
        O4 - HKLM\..\Run: [snp2std] C:\WINDOWS\vsnp2std.exe
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\securité exécution\Spybot - Search & Destroy\TeaTimer.exe
        O4 - Global Startup: BlueSoleil.lnk = D:\blue soleil\BlueSoleil.exe
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
        O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
        O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
        O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
        O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\SECURI~2\SPYBOT~1\SDHelper.dll
        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\SECURI~2\SPYBOT~1\SDHelper.dll
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
        O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
        O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
        O23 - Service: BlueSoleil Hid Service - Unknown owner - D:\blue soleil\BTNtService.exe
        0
        1. colle le rapport malwarebyte sans echec et apres un nouvel hijack que tu colles egalement.
          -1
          1. bonsoir a vous deux excuser moi du retard parceque je ne suis pas ingenieur en infomatique je vous remercier pour votre aide ,et vos insulte en meme temps .il faut comprendre que celui qui connais qui comprend ne demande pas de l'aide pour etre insulter ,pour moi et ma categorie on est limité donc on demande de l'aide pour regler notre probleme quelque fois on recois une assistance gratuit ,quelque fois payante pas avec de l'argent ,avec des mots. bon voila le raport de mbam ,dans quelque instants je posterais l'autre sans echec ,merci encor une fois..

            Malwarebytes' Anti-Malware 1.30
            Version de la base de données: 1313
            Windows 5.1.2600 Service Pack 2

            24/10/2008 16:26:07
            mbam-log-2008-10-24 (16-26-07).txt

            Type de recherche: Examen complet (C:\|D:\|E:\|F:\|G:\|)
            Eléments examinés: 76663
            Temps écoulé: 17 minute(s), 23 second(s)

            Processus mémoire infecté(s): 0
            Module(s) mémoire infecté(s): 0
            Clé(s) du Registre infectée(s): 0
            Valeur(s) du Registre infectée(s): 0
            Elément(s) de données du Registre infecté(s): 0
            Dossier(s) infecté(s): 6
            Fichier(s) infecté(s): 3

            Processus mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Module(s) mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Clé(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Valeur(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Elément(s) de données du Registre infecté(s):
            (Aucun élément nuisible détecté)

            Dossier(s) infecté(s):
            C:\Program Files\Hotbar (Adware.Hotbar) -> Quarantined and deleted successfully.
            C:\Program Files\Hotbar\bin (Adware.Hotbar) -> Quarantined and deleted successfully.
            C:\Program Files\Hotbar\bin\10.2.232.0 (Adware.Hotbar) -> Quarantined and deleted successfully.
            C:\Program Files\Hotbar\bin\10.2.232.0\firefox (Adware.Hotbar) -> Quarantined and deleted successfully.
            C:\Program Files\Hotbar\bin\10.2.232.0\firefox\extensions (Adware.Hotbar) -> Quarantined and deleted successfully.
            C:\Program Files\Hotbar\bin\10.2.232.0\firefox\extensions\components (Adware.Hotbar) -> Quarantined and deleted successfully.

            Fichier(s) infecté(s):
            C:\Program Files\Hotbar\bin\10.2.232.0\copyright.txt (Adware.Hotbar) -> Quarantined and deleted successfully.
            C:\Program Files\Hotbar\bin\10.2.232.0\firefox\extensions\install.rdf (Adware.Hotbar) -> Quarantined and deleted successfully.
            C:\Program Files\Hotbar\bin\10.2.232.0\firefox\extensions\components\npclntax.xpt (Adware.Hotbar) -> Quarantined and deleted successfully.
            0
            1. Contributeur sécurité
              t'inquiete pas abiba c'est pas pour toi

              on+ c'est pas des insulte on se taquine nelhabou et comme toto ne parle pas anglais je traduit je lui est dit qu'on jouer

              je vous laisse travailler et bon courage

              je reste on arrière plan toto
              -1
          2. oui . je l ai rajoute car c est de son message a lui que j ai fait le copier coller pour c cleaner.

            il ne fait que des fix, je le sais.
            -1
            1. j ai pas l impression que cela soit grave mais bon.

              essaye cela apres avoir effectue ce qui est indique.celui la c est pour enlever les fichiers temporaires inutils.

              de chiquitine.passer un scan de temps en temps.

              -> Télécharge Ccleaner (n'installe pas la barre d'outil Yahoo):

              https://www.01net.com/

              -> L´installer.

              -> Une fois installé et lancé :

              Dans la colonne de gauche, click sur :

              ->"registre" :

              Coches toutes les cases sous"l´integrité du registre", puis click en bas sur "chercher des erreurs" une fois terminé, clic sur "reparer les erreurs", tu auras un message pour sauvegarder ta base de registre, tu click "oui" puis tu recommence jusqu'à ce qu'il ne trouve plus rien.

              ps : les sauvegardes que tu auras faites, pourront etre supprimées ulterieurement si tout va bien.

              ->"nettoyeur"

              quitte ton navigateur avant de le lancer, dans les propriétés du nettoyeur de l´onglet "windows" et "applications"décoche la derniere case (Avancé si elle est cochée) puis click sur "lancer le nettoyage" qunand il aura terminé le scan click en bas a droite sur "lancer le nettoyage" et accepte par oui.

              -> Tutoriel en image :

              http://www.vulgarisation-informatique.com/nettoyer-windows-c­cleaner.php
              -1
              1. Contributeur sécurité
                tu te perd toto

                chiquitine c'est (usbfix et findykill)

                ccleaner c'est piriform
                -1
            2. bonsoir excuser moi de retard voila le raport de antivir et les autre apres

              Avira AntiVir Personal
              Report file date: vendredi 24 octobre 2008 08:35

              Scanning for 1705737 virus strains and unwanted programs.

              Licensed to: Avira AntiVir PersonalEdition Classic
              Serial number: 0000149996-ADJIE-0001
              Platform: Windows XP
              Windows version: (Service Pack 2) [5.1.2600]
              Boot mode: Normally booted
              Username: CHABANE HAROUCHE
              Computer name: HAROUCHE

              Version information:
              BUILD.DAT : 8.2.0.334 16933 Bytes 16/10/2008 14:55:00
              AVSCAN.EXE : 8.1.4.7 315649 Bytes 26/06/2008 08:57:53
              AVSCAN.DLL : 8.1.4.0 40705 Bytes 26/05/2008 07:56:40
              LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:19
              LUKERES.DLL : 8.1.4.0 12033 Bytes 26/05/2008 07:58:52
              ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 10:33:34
              ANTIVIR1.VDF : 7.0.5.1 8182784 Bytes 24/06/2008 13:54:15
              ANTIVIR2.VDF : 7.0.7.59 4366336 Bytes 19/10/2008 22:45:33
              ANTIVIR3.VDF : 7.0.7.80 166400 Bytes 23/10/2008 04:06:39
              Engineversion : 8.2.0.7
              AEVDF.DLL : 8.1.0.6 102772 Bytes 22/10/2008 22:50:29
              AESCRIPT.DLL : 8.1.1.9 319867 Bytes 22/10/2008 22:50:21
              AESCN.DLL : 8.1.1.3 123252 Bytes 22/10/2008 22:50:03
              AERDL.DLL : 8.1.1.2 438644 Bytes 22/10/2008 22:49:54
              AEPACK.DLL : 8.1.2.4 369014 Bytes 22/10/2008 22:49:23
              AEOFFICE.DLL : 8.1.0.29 196988 Bytes 24/10/2008 04:08:51
              AEHEUR.DLL : 8.1.0.63 1479032 Bytes 24/10/2008 04:08:36
              AEHELP.DLL : 8.1.1.2 115062 Bytes 22/10/2008 22:47:09
              AEGEN.DLL : 8.1.0.41 319861 Bytes 22/10/2008 22:47:01
              AEEMU.DLL : 8.1.0.9 393588 Bytes 22/10/2008 22:46:37
              AECORE.DLL : 8.1.2.7 172407 Bytes 24/10/2008 04:06:54
              AEBB.DLL : 8.1.0.3 53618 Bytes 22/10/2008 22:46:02
              AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:05
              AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:28:01
              AVREP.DLL : 8.0.0.2 98344 Bytes 22/10/2008 22:45:57
              AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:40
              AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:23
              AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:49
              SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
              SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:40
              NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:10
              RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 12/06/2008 13:48:07
              RCTEXT.DLL : 8.0.52.0 86273 Bytes 27/06/2008 13:34:37

              Configuration settings for the scan:
              Jobname..........................: Local Drives
              Configuration file...............: c:\program files\avira\antivir personaledition classic\alldrives.avp
              Logging..........................: low
              Primary action...................: interactive
              Secondary action.................: ignore
              Scan master boot sector..........: on
              Scan boot sector.................: on
              Boot sectors.....................: C:, D:, E:, F:, G:,
              Process scan.....................: on
              Scan registry....................: on
              Search for rootkits..............: off
              Scan all files...................: Intelligent file selection
              Scan archives....................: on
              Recursion depth..................: 20
              Smart extensions.................: on
              Macro heuristic..................: on
              File heuristic...................: medium

              Start of the scan: vendredi 24 octobre 2008 08:35

              The scan of running processes will be started
              Scan process 'avscan.exe' - '1' Module(s) have been scanned
              Scan process 'avcenter.exe' - '1' Module(s) have been scanned
              Scan process 'wuauclt.exe' - '1' Module(s) have been scanned
              Scan process 'alg.exe' - '1' Module(s) have been scanned
              Scan process 'svchost.exe' - '1' Module(s) have been scanned
              Scan process 'BTNtService.exe' - '1' Module(s) have been scanned
              Scan process 'avguard.exe' - '1' Module(s) have been scanned
              Scan process 'BlueSoleil.exe' - '1' Module(s) have been scanned
              Scan process 'TeaTimer.exe' - '1' Module(s) have been scanned
              Scan process 'msmsgs.exe' - '1' Module(s) have been scanned
              Scan process 'msnmsgr.exe' - '1' Module(s) have been scanned
              Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
              Scan process 'vsnp2std.exe' - '1' Module(s) have been scanned
              Scan process 'avgnt.exe' - '1' Module(s) have been scanned
              Scan process 'tsnp2std.exe' - '1' Module(s) have been scanned
              Scan process 'FixCamera.exe' - '1' Module(s) have been scanned
              Scan process 'RTHDCPL.exe' - '1' Module(s) have been scanned
              Scan process 'igfxpers.exe' - '1' Module(s) have been scanned
              Scan process 'hkcmd.exe' - '1' Module(s) have been scanned
              Scan process 'igfxtray.exe' - '1' Module(s) have been scanned
              Scan process 'explorer.exe' - '1' Module(s) have been scanned
              Scan process 'sched.exe' - '1' Module(s) have been scanned
              Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
              Scan process 'svchost.exe' - '1' Module(s) have been scanned
              Scan process 'svchost.exe' - '1' Module(s) have been scanned
              Scan process 'svchost.exe' - '1' Module(s) have been scanned
              Scan process 'svchost.exe' - '1' Module(s) have been scanned
              Scan process 'svchost.exe' - '1' Module(s) have been scanned
              Scan process 'lsass.exe' - '1' Module(s) have been scanned
              Scan process 'services.exe' - '1' Module(s) have been scanned
              Scan process 'winlogon.exe' - '1' Module(s) have been scanned
              Scan process 'csrss.exe' - '1' Module(s) have been scanned
              Scan process 'smss.exe' - '1' Module(s) have been scanned
              33 processes with 33 modules were scanned

              Starting master boot sector scan:
              Master boot sector HD0
              [INFO] No virus was found!

              Start scanning boot sectors:
              Boot sector 'C:\'
              [INFO] No virus was found!
              Boot sector 'D:\'
              [INFO] No virus was found!
              Boot sector 'E:\'
              [INFO] No virus was found!
              Boot sector 'F:\'
              [INFO] No virus was found!

              Starting to scan the registry.
              The registry was scanned ( '58' files ).

              Starting the file scan:

              Begin scan in 'C:\'
              C:\pagefile.sys
              [WARNING] The file could not be opened!
              C:\Documents and Settings\CHABANE HAROUCHE\Local Settings\Temporary Internet Files\Content.IE5\0HMJWL2J\swflash[1].cab
              [0] Archive type: CAB (Microsoft)
              --> FP_AX_CAB_INSTALLER.exe
              [WARNING] No further files can be extracted from this archive. The archive will be closed
              C:\Documents and Settings\CHABANE HAROUCHE\Local Settings\Temporary Internet Files\Content.IE5\7PXVUEIX\swflash[1].cab
              [0] Archive type: CAB (Microsoft)
              --> FP_AX_CAB_INSTALLER.exe
              [WARNING] No further files can be extracted from this archive. The archive will be closed
              C:\Documents and Settings\CHABANE HAROUCHE\Local Settings\Temporary Internet Files\Content.IE5\HCP2R9LB\swflash[1].cab
              [0] Archive type: CAB (Microsoft)
              --> FP_AX_CAB_INSTALLER.exe
              [WARNING] No further files can be extracted from this archive. The archive will be closed
              C:\Documents and Settings\CHABANE HAROUCHE\Local Settings\Temporary Internet Files\Content.IE5\KC5GZ92H\swflash[1].cab
              [0] Archive type: CAB (Microsoft)
              --> FP_AX_CAB_INSTALLER.exe
              [WARNING] No further files can be extracted from this archive. The archive will be closed
              C:\WINDOWS\SoftwareDistribution\Download\2f1e0b2e7849f3e4f9d5d467db620154\BIT42.tmp
              [0] Archive type: CAB (Microsoft)
              --> _sfx_0008._p
              [WARNING] No further files can be extracted from this archive. The archive will be closed
              C:\WINDOWS\SoftwareDistribution\Download\3a0758370e23ff8b94b04b1e0032c776\BIT41.tmp
              [0] Archive type: CAB (Microsoft)
              --> _sfx_0001._p
              [WARNING] No further files can be extracted from this archive. The archive will be closed
              C:\WINDOWS\SoftwareDistribution\Download\62aacbbed083d147bc260148d9c15a82\BIT48.tmp
              [0] Archive type: CAB (Microsoft)
              --> _sfx_0012._p
              [WARNING] No further files can be extracted from this archive. The archive will be closed
              C:\WINDOWS\SoftwareDistribution\Download\a25ae7f568279d7634ac04e37b47fbbb\BIT3C.tmp
              [0] Archive type: CAB (Microsoft)
              --> _sfx_0009._p
              [WARNING] No further files can be extracted from this archive. The archive will be closed
              Begin scan in 'D:\'
              Begin scan in 'E:\'
              Begin scan in 'F:\'
              Begin scan in 'G:\'
              Search path G:\ could not be opened!
              System error [21]: Le périphérique n'est pas prêt.

              End of the scan: vendredi 24 octobre 2008 08:44
              Used time: 09:24 Minute(s)

              The scan has been done completely.

              2108 Scanning directories
              122669 Files were scanned
              0 viruses and/or unwanted programs were found
              0 Files were classified as suspicious:
              0 files were deleted
              0 files were repaired
              0 files were moved to quarantine
              0 files were renamed
              1 Files cannot be scanned
              122668 Files not concerned
              845 Archives were scanned
              9 Warnings
              0 Notes
              0
              1. trop complique pour toi ben hur.
                -1
                1. Contributeur sécurité
                  ,,,,,,,,,,?????????? et sa tu le comprend
                  -1
                2. @benurrrah j ai compris , tu ne sais pas vraiment ecrire et t essaye de faire ton interessant mais si tu ne conprends pas je n y peux rien.

                  toi t es loin de comprendre
                  -1
              2. montre moi le rapport avira, si c est ce que je pense ce n est rien du tout.
                ce sont normallement 2 fichiers:pagefile.sys et un autre qui ne peuvent etre ouvert. c est normal.

                sur ton hijack rien de visible.

                1)on peut augmenter tes defences , utilises de temps en temps celui ci , tres efficace pour l instant.c est une petite merveille meme si il ne reconnait pas tout les malware il est vraiment tres bien.
                Telecharges malwares bytes anti malwares : egalement tres util sur pb de pub mais pas tous malheureusement

                Malwarebytes Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe

                Tutoriel Malwarebytes Anti-Malware: https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm
                fais comme indique,mise a jour , scan complet en mode sans echec et les rapports.

                garde le et lance un scan tout les mois comme indique.

                si tu as ad aware tu peux desinstalle car il ne reconnait plus grand chose.

                2)pas de vrai pare feu
                pare-feu gratuits:regle un seul pare feu sur un ordi.telecharge un des suivants ensuite deconnecte toi.
                puis desactive le pare feu windows(aller dans le centre de securite puis pare feu windows et la desactive le)
                puis installe celui de ton choix.

                je te conseille un des 2(en anglais mais simple avec le tuto qui est donne)

                Comodo pro Firewall
                http://www.commentcamarche.net/telecharger/telecharger 34055041 comodo firewall pro
                Tuto pour la 3.0
                https://infomars.fr/forum/index.php?showtopic=1225

                ou

                OnlineArmor :
                téléchargement:https://www.commentcamarche.net/telecharger/ 34055356 online armor personal firewall

                tutoriels:https://forum.pcastuces.com/sujet.asp?f=25&s=35606
                :http://www.malekal.com/tutorial_Online_Armor.ph

                il y en a d autres mais d apres les test de matousec en gratuit il n y en a pas bcp d autre.
                http://www.matousec.com/index.html

                3)je vois que tu as internet explorer 8, donc tu es deja plus securise qu avec les anciennes versions mais sache que la pluspart des infections utilisent internet explorer pour diffuser.
                je te conseille plus
                passe a mozilla 3 au lieu d internet explorer car c est bien plus sur.

                http://www.commentcamarche.net/telecharger/telecharger 111 firefox
                -1
                1. Contributeur sécurité
                  ???????
                  0
              3. Contributeur sécurité
                salut ton rapport est propre par precaution passe malwarbyte

                télécharge malwarbyte http://www.commentcamarche.net/telecharger/telecharger 34055379 malwarebyte s anti malware

                a l'installation vérifie que mise a jour et lancer programme et scan complet sont bien cocher

                Une fois a jour, le programme va se lancer; clic sur l´onglet paramètre, et coche la case : "Arrêter internet explorer pendant la suppression".

                A la fin du scan clique sur Afficher les résultats

                Suppression des éléments détectés >>>> clique sur Supprimer la sélection ou supprimer tout
                S'il t'es demandé de redémarrer >>> clique sur "Yes"


                Et tu poste le rapport générer
                et on attendant une réponse tu peut refaire un scan malwarbyte mais on mode sans échec car beaucoup plus efficace

                comment démarrer on mode sans échec ici tuto http://www.infos-du-net.com/forum/272325-11-tuto-demarrer-mode-echec

                tu enregistre le rapport générer de façon a le retrouver et tu poste le nouveau rapport rapport
                0