Désinfecter l'ordinateur

Résolu
Bonjour à tous.
Grace a mon antivirus et aussi à un scanner en ligne j'ai localisé des fichiers infectés sur mon ordi , et aussi des .exe qui semble t il sont pleins de petits virus.
J'ai donc entrepris de les supprimés vu que l'antivirus n'y arrivait pas.
J'ai d'abord essayé de placer dans le meme dossier un document ayant le meme nom que les fichiers indésirables, mais l'accès était refusé.
j'ai ensuite essayer de redemarrer en mode sans echec pour les supprimés mais apparement mon ordinateur n'y arrive pas.
Aussi j'aurai aimé savoir s'il existait un moyen pour désinfecter les fichiers indésirables, un logiciel qui detecte et nettoie tout ceci.
Ou bien comment les éliminer moi meme?
SVP, j'ai besoin de vous
M A
Configuration: windows xp 
avast anti virus

21 réponses

  1. Contributeur
    bonjour,

    il n'est guere possible que ton ordi ne puisse démarrer en mode sans echec.

    Pour le faire demarrer tu peux utiliser cette manip,

    dans le menu demarrer
    tu cliques sur executer,
    tu tapes msconfig
    tu cliques sur BOOT.INIT
    tu coches /SAFEBOOT
    tu appliques et tu redemarres,
    tu seras en mode sans echec. Attention quand tu auras fini tes scan il faut refaire la manip ci dessus en sens inverse sinon tu repdemarrera toujours en sans echec.

    Beaucoup de virus ne sont virables qu'en mode sans echec.

    pour un bon nettoyage complet, tu peux en plus du scan avec ton AV, utiliser celà:
    A/ si tu ne les as pas, telecharge:

    Spybot S&D 1.4 et Ad-Aware SE 1.06
    http://www.lavasoftusa.com/software/adaware/
    http://www.safer-networking.org/fr/index.html

    puis Clean Up 40 :
    http://pageperso.aol.fr/balltrap34/CleanUp40.exe
    -aide en image:(merci a Balltrap34)
    http://pageperso.aol.fr/balltrap34/democleanup.htm
    ne les utilise pas tout de suite

    idem si tu ne l’as pas A2 free sur http://www.emsisoft.net/fr/software/download/

    met à jour spybot, ad aware et a2 free sur internet (tu trouves l’option dans les menus) mais ne lance pas les scan.

    1) clic droit sur poste de travail
    propriété
    restauration systeme
    coche desactivé puis appliquer

    2) demarrer
    panneau de configuration
    outil
    option des dossiers
    affichage,
    coche afficher dossier cachés
    decoche : masquer extension des fichiers dont le type est connu
    masquer les fichiers protégés du systeme d'exploitation.

    3) demarre en mode sans echec.
    Soit tu tapotte sur la touche F8 alancement de Windows et tu choisi sans echec (pas d’inquiétude pour l’aspect de l’ecran)

    4) execute cleanup40.exe
    tu relances tes scan ad aware
    puis spy boot
    puis a2 free
    et vire tout ce qu'ils trouvent (c'est un peu long mais tu devrais t'en sortir).

    vide ta poubelle et redemarre en mode normal, c'est à dire avant de redemarrer, tu refais les manip de départ mais en recochant ... pour retrouver la config de départ.
    2
    1. merci infiniment
      0
  2. Contributeur
    de rien,

    ou en es tu de tes problemes??

    jean
    0
    1. Alors j'ai tout fait comme indiqué
      apparemment ca a enlevé pas mal de choses, j'ai également réussi à supprimer les fichiers que je voulais en mode sans échec, cependant j'ai une ou deux questions:

      j'ai installé zone alarmp our protéger l'ordinateur, et j'ai du désinstaller avast car il y avait un conflit: est ce normal? ne peut on pas avoir un antivirus et un firewall en meme temps?

      avec zone alarm j'ai du mal a cliquer sur certains lien, est on obligé de mettre des niveaux de sécurité si élevé?

      Enfin apresm on nettoyage une chose étrange est arrivée: windows a pris une apparance plus archaique, ua niveau de son cadre , de la barre de tache et meme pour le menu démarrer, c'est l'interface de windows NT, alors qu'avant j'avait celle de XP (cependant je reste bien sous XP), alors j'aurais aimé savoir comment rétablir l'interface? (je compte évidemment posté cette petite question dans la rubrique appropriée mais ca faisait partie de la discussion).

      Voila, merci pour tout en tout cas.
      0
      1. tu dois encore être en mode sans échec. Pour sortir de ce mode, refais la manip de Jean38 sous le post 1/ mais cette fois, décoche SAFEBOOT
        0
        1. salut

          comme viens de le dire reubreub, tu dois etre encore en sans echec:
          dans le menu demarrer
          tu cliques sur executer,
          tu tapes msconfig
          valide
          va sur l'onglet general et clique sur "demarrage normal"
          clic sur appliquer
          le pc devrait redemarrer normallement

          a+
          1
          1. Encore moi,
            je suis bien en demarrage normal , je ne suis plus en mode sans échec
            mais je n'arrive toujours pas a cliquer sur certains liens, s'inscrit en bas de la page a gauche: "erreur sur la page"
            deplus je n'ai toujours pas retrouvé l'interface XP
            autre chose, en demarrant un message s'affiche sur un ecran bleu:
            "autochk not found- skipping autochek"

            j'avoue etre perdue!!!
            -1
            1. salut

              tu as supprimé quels fichiers en sans echec ?

              essaye clic droit sur le bureau > apparence
              dans fenetres et bouton:
              met style windows xp
              clic sur appliquer
              clic sur ok

              pour les problemes de scripts:
              Panneau de configuration >> Options internet >> Onglet Avancé
              Décoche: "Afficher une notification de chaque erreur de script
              coche: "Désactiver le débogueur de script"
              valide avec appliquer
              clic sur ok

              pour ton erreur autochk:
              regarde ici:
              http://www.d2i.ch/pn/az/a.html#a022

              a+
              0
              1. Modérateur
                Salut Marie Anne.

                Pour en revenir à ton histoire ZA/Avast, il n'y a aucune raison qu'il y ait conflit ; de plus, un antivirus à jour et un firewall sont le minimum syndical en matière de protection ...

                Lire dès que tu as un moment : http://sebsauvage.net/safehex.html

                A+
                0
                1. Tout d'abord je tenais à vous remercier tous pour vos conseils!
                  pour repondre à vos mails:

                  le style windows xp n'existe plus il n'y a que windows classique

                  Décoche: "Afficher une notification de chaque erreur de script
                  coche: "Désactiver le débogueur de script"
                  était déja décoché et coché

                  et pour autochk, quand je saisis regedit il me dit que ACLUI.dll est introuvable
                  alors effectivement j'ai effacés des fichiers en mode sans échec, mais je pensais avaoir efacés que les virus que mon AV avaient détectés.... apparement j'ai du en enlever d'autres, a moins que les virus les ont embarkés avec eux!
                  0
                  1. salut

                    je sais pas ce que tu as viré, mais ca a mis la pagaille !

                    Pour ACLUI.dll, tu dois avoir une sauvegarde de ce fichier, dans C:\Windows\System32\Dllcache.

                    rend visible les fichiers systeme
                    panneau de configuration > options des dossiers > onglet affichage
                    Décocher " masquer les fichiers protégés du système"
                    clic sur ok pour valider

                    Va dans C:\WINDOWS\system32\dllcache
                    clic droit sur ACLUI.dll > clic sur Copier

                    Reviens dans C:\WINDOWS\system32\
                    clic droit dans un espace vide > clic sur Coller

                    redemarre ton pc et reessaye

                    pour le style windows xp
                    dis moi ce qu'il y a comme choix dans :
                    essaye clic droit sur le bureau > propriétés > Themes
                    menu deroulant "themes"

                    a+
                    -1
                    1. Mais comment savez vous tout cela????

                      pour en revenir à la discussion l'erreur autochk est résolu, merci bcp, il manquait juste le fichier ACLUI.dll que j'ai restauré

                      dans le menu déroulant thème il y a
                      mon theme actuel/ windows xp/ windows classique/ themes supp sur internet/ parcourir

                      j'ai mis windows XP mais ca change rien!!!??!!!??

                      en fait j'ai remarqué que je ne pouvais plus cliquer dsur des liens, pour me rendre sur la page autochk j'ai du faire copier coller car les liens sont inactifs apparemments...
                      -1
                      1. salut

                        bizarre tout ca.

                        telecharge hijackthis:
                        https://www.commentcamarche.net/telecharger/securite/11747-hijackthis/
                        Dezippe le dans un dossier prévu a cet effet.
                        Par exemple C:\hijack
                        et surtout pas dans un dossier temporaire (temp)
                        lance le puis:
                        clic sur "do a system scan and save logfile" et pas autre chose
                        Le bloc note va s'ouvrir, copie tout le contenu et colle le ici a la suite de ton message.

                        a+
                        0
                        1. ok chef
                          voici le résultat

                          Logfile of HijackThis v1.99.1
                          Scan saved at 20:31:41, on 30/06/2005
                          Platform: Windows XP (WinNT 5.01.2600)
                          MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\SYSTEM32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\WINDOWS\System32\P2P Networking\P2P Networking.exe
                          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\System32\wuauclt.exe
                          C:\Program Files\MSN Messenger\msnmsgr.exe
                          C:\Program Files\MSN Messenger\msnmsgr.exe
                          C:\WINDOWS\System32\rsvp.exe
                          C:\Program Files\Windows Media Player\wmplayer.exe
                          C:\Program Files\Internet Explorer\iexplore.exe
                          C:\HijackThis.exe

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          O2 - BHO: (no name) - {021BB032-80A8-4FB6-B3D5-CF27B1553B95} - C:\WINDOWS\mslagent\4b_1,0,1,0_mslagent.dll (file missing)
                          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                          O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                          O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
                          O4 - HKCU\..\Run: [eMuleAutoStart] D:\INSTALLATION\eMule\emule.exe -AutoStart
                          O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                          O4 - Global Startup: Contrôleur de calendrier Ulead.lnk = D:\INSTALLATION\ULEAD\CalCheck.exe
                          O4 - Global Startup: GStartup.lnk = C:\Program Files\Fichiers communs\GMT\GMT.exe
                          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                          O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_04\bin\npjpi142_04.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_04\bin\npjpi142_04.dll
                          O9 - Extra button: Stop Pub - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - D:\INSTALLATION\StopPub.exe
                          O9 - Extra 'Tools' menuitem: Stop Pub - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - D:\INSTALLATION\StopPub.exe
                          O9 - Extra button: Messenger Addon - {FB5F1911-F110-11d2-BB9E-00C04F795683} - http://messenger.ipfox.com (file missing)
                          O9 - Extra 'Tools' menuitem: &Messenger Addon - {FB5F1911-F110-11d2-BB9E-00C04F795683} - http://messenger.ipfox.com (file missing)
                          O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
                          O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://data.jeuxclassiques.com/npwwg.cab
                          O16 - DPF: {093F9CF8-0DE1-491C-95D5-5EC257BD4CA3} - http://akamai.downloadv3.com/binaries/IA/dtc32_FR_XP.cab
                          O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409
                          O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
                          O16 - DPF: {1EB17D1C-141D-4D9D-91CB-24D99215851D} - http://akamai.downloadv3.com/binaries/IA/netia32_FR_XP.cab
                          O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
                          O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/v45/yacscom.cab
                          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by102fd.bay102.hotmail.msn.com/resources/MsnPUpld.cab
                          O16 - DPF: {5CE7A7AF-8C5E-48CF-AE30-8FC6F01C27E3} (Yahoo! Photos - Outil de publication Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/ydropper/ydropper1_4fr.cab
                          O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
                          O16 - DPF: {7D1E9C49-BD6A-11D3-87A8-009027A35D73} (Yahoo! Audio UI1) - http://chat.yahoo.com/cab/yacsui.cab
                          O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
                          O16 - DPF: {ABB08127-7417-11D4-8566-00500448008D} (Chat Class) - http://downloads.winwise.fr/Common/npchatlax.cab
                          O16 - DPF: {AE1C01E3-0283-11D3-9B3F-00C04F8EF466} - http://fdl.msn.com/zone/datafiles/heartbeat.cab
                          O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
                          O16 - DPF: {CAFEEFAC-0013-0001-0001-ABCDEFFEDCBA} (Environnement d'exécution Java 1.3.1_01) -
                          O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/activex/zylomloader.cab
                          O16 - DPF: {CEFB7B49-9652-464F-8AFD-A577C0500F39} - http://akamai.downloadv3.com/binaries/P2EClient/EGAUTH_1011_FR_XP.cab
                          O16 - DPF: {CF5F84EB-D3FC-4F98-BE3B-F5B56B962CED} - http://akamai.downloadv3.com/binaries/DialHTML/EGCOMLIB_1034_XP.cab
                          O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab
                          O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab
                          O23 - Service: Service de la passerelle de la couche Application (ALG) - Unknown owner - C:\WINDOWS\System32\alg.exe (file missing)
                          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          O23 - Service: Service d'indexation (cisvc) - Unknown owner - C:\WINDOWS\System32\cisvc.exe (file missing)
                          O23 - Service: Application système COM+ (COMSysApp) - Unknown owner - C:\WINDOWS\System32\dllhost.exe (file missing)
                          O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe (file missing)
                          O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe (file missing)
                          O23 - Service: MS Software Shadow Copy Provider (SwPrv) - Unknown owner - C:\WINDOWS\System32\dllhost.exe (file missing)
                          O23 - Service: Winkme - Unknown owner - C:\WINDOWS\System32\Winkme.exe (file missing)
                          0
                          1. aucunes anomalie
                            me vient une idée:
                            mon voisin à un ordinateu avec la meme configuration, (la meme version de win xp)
                            j'aurais voulu savoir, etant donner que j'ai effacés des dossiers uniquement dans syst32, si je pouvais lui prendre syst32 sur ma clé usb et le mettre dans mon ordinateur le tout en mdoe sans échec?

                            sinon je pense qu'il faudra formater non?
                            0
                            1. je crois pas que ce soit possible.
                              si tu as ton cd d'xp, tente une verification des fichiers systeme:
                              http://www.aideonline.com/faq/index.php?qid=291

                              sinon tente une restauration systeme
                              demarrer > executer tape msconfig
                              et valide
                              clic sur "executer la restauration systeme"
                              et laisse toi guider.

                              a+
                              0
                              1. Merci bcp en tout csa pour vos conseils je pense formater dans pas longtemps je ferai avec pour le moment
                                merci jean, moe et tous les autres que j'oublie
                                0
                                1. salut

                                  dsl, mais tu as peut etre supprimé des fichiers important pour windows...
                                  désolé de ne pas avoir pu t'aider plus...

                                  a++
                                  0
                                  1. salut a tous mon pc est tres infecter g utiliser hijackthis mais je sait pas koi faire lorsque on me demande de cocher les lignes suspectes. voici le rapport de hijack

                                    Logfile of Trend Micro HijackThis v2.0.2
                                    Scan saved at 18:31:06, on 23/01/2008
                                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                                    MSIE: Internet Explorer v7.00 (7.00.6000.16574)
                                    Boot mode: Normal

                                    Running processes:
                                    C:\WINDOWS\System32\smss.exe
                                    C:\WINDOWS\system32\winlogon.exe
                                    C:\WINDOWS\system32\services.exe
                                    C:\WINDOWS\system32\lsass.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                    C:\WINDOWS\Explorer.EXE
                                    C:\WINDOWS\system32\spoolsv.exe
                                    C:\WINDOWS\RTHDCPL.EXE
                                    C:\Program Files\CyberLink\PowerCinema\PCMService.exe
                                    C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                    C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAHE.EXE
                                    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                                    C:\WINDOWS\system32\rundll32.exe
                                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                    C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                                    C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
                                    C:\WINDOWS\vsnpstd.exe
                                    C:\WINDOWS\winpifviewer.exe
                                    C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                                    C:\WINDOWS\system32\ctfmon.exe
                                    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                    C:\glcky.exe
                                    C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
                                    C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
                                    C:\WINDOWS\System32\FTRTSVC.exe
                                    C:\WINDOWS\system32\nvsvc32.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
                                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                    C:\HP\KBD\KBD.EXE
                                    C:\Program Files\Wanadoo\GestionnaireInternet.exe
                                    C:\Program Files\Wanadoo\ComComp.exe
                                    C:\PROGRA~1\Wanadoo\Toaster.exe
                                    C:\PROGRA~1\Wanadoo\Inactivity.exe
                                    C:\PROGRA~1\Wanadoo\PollingModule.exe
                                    C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                                    C:\Program Files\Wanadoo\Watch.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\Program Files\Windows Live\Messenger\usnsvc.exe
                                    C:\WINDOWS\system32\drivers\svchost.exe
                                    c:\windows\system\hpsysdrv.exe
                                    C:\WINDOWS\system32\drivers\alg.exe
                                    C:\WINDOWS\system32\drivers\smss.exe
                                    C:\WINDOWS\system32\drivers\csrss.exe
                                    C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
                                    C:\Program Files\Java\jre1.5.0_10\bin\jucheck.exe
                                    C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
                                    C:\Program Files\Alwil Software\Avast4\ashChest.exe
                                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://fr.search.yahoo.com/?fr=cb-hp06
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://fr.search.yahoo.com/?fr=cb-hp06
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=compaq-desktop.msn.com&ocid=HPDHP&pc=CPDTDF
                                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                                    O2 - BHO: (no name) - {FC7FF7DC-C5F6-D3CA-D1F2-CD9E1FC437EB} - C:\WINDOWS\system32\iphttphl4.dll
                                    O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                                    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                                    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                    O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
                                    O4 - HKLM\..\Run: [PCMService] "C:\Program Files\CyberLink\PowerCinema\PCMService.exe"
                                    O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                                    O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
                                    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                    O4 - HKLM\..\Run: [EPSON Stylus Photo R240 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAHE.EXE /P30 "EPSON Stylus Photo R240 Series" /O6 "USB001" /M "Stylus Photo R240"
                                    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                                    O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                                    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
                                    O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
                                    O4 - HKLM\..\Run: [Windows Taskmanager] winpifviewer.exe
                                    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                                    O4 - HKLM\..\Run: [Kernel32] C:\WINDOWS\system32\drivers\svchost.exe
                                    O4 - HKLM\..\Run: [Kernel32_sysdamper] C:\WINDOWS\system32\drivers\sysdamp.exe
                                    O4 - HKLM\..\Run: [Sysmem32] C:\WINDOWS\system32\drivers\alg.exe
                                    O4 - HKLM\..\Run: [Memory_chech] C:\WINDOWS\system32\drivers\smss.exe
                                    O4 - HKLM\..\Run: [Clipboard_x] C:\WINDOWS\system32\drivers\csrss.exe
                                    O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                                    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                                    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                    O4 - HKCU\..\Run: [WintelUpdate] C:\glcky.exe
                                    O4 - HKCU\..\Run: [WINSOS VERIFY] "C:\Program Files\Winsos\WINSOS.EXE" MINI
                                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                    O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
                                    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                    O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                                    O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                                    O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                                    O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                    O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                                    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                                    O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                                    O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                    O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                                    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                                    O16 - DPF: {E49A9FCB-FAA9-4C1F-A1C1-54920DA2CCA4} - http://es6-scripts.dlv4.com/binaries/egauth4/egauth4_1052_FR_XP.cab
                                    O17 - HKLM\System\CCS\Services\Tcpip\..\{EDB4D495-B32C-405D-948E-6EE6BA2CF35B}: NameServer = 223.222.221.1,223.222.221.2
                                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                    O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
                                    O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
                                    O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
                                    O23 - Service: FFI - Unknown owner - C:\WINDOWS\system32\svchost.exe:exm.exe (file missing)
                                    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                                    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                                    0
                                    1. Coucou moi j'ai une ordinateur portable est j'ai tout le temps des pubs ( j'ai plus d'antivirus ) et je voudrais savoir comme faire pour arrêté tous sa parce que c'est vraiment chiant !! Mais je voudrai une manipe simple psk comme je vous l'ai dit j'ai plus d'antivirus donc je voudrai pas trop télécharger. J'ai essayé tous se que vous aviez dit de faire mais rien ne se passe. Merci de m'aider

                                      Bisous a tout le monde !!
                                      0
                                      • 1
                                      • 2