Cheval de troie ;-[[ svp aidez moi!

Fermé
Utilisateur anonyme - 18 févr. 2010 à 21:54
 Utilisateur anonyme - 20 févr. 2010 à 00:06
bonsoir à tous et à toutes
j'ai essayer de télécharger un fichier et comme j'ai changer d'antivirus j'ai installer avira antivir
qui lui me dit que j'ai 3 cheval de troie(comme par hasard 3)j'en rigole
Mais ce n'est pas marrant
Je n'arrive pas à m'en débarrasser!
quelqu'un pourrais t'il(elle) me venir en aide?
avant j'avais Avg internet security qui lui s"en serait débarrasser en 2.2!
mais il ralentissait mon démarrage!
Ma navigation etc..
merci a celui ou celle qui m'aideras à mettre un terme à cette galère!
bien amicalement

tracking44
(Je suis sur Xp eddition familiales) (firefox 3.6)
re
j'ai oublier le raport
Avira AntiVir Personal
Date de création du fichier de rapport : jeudi 18 février 2010  20:27

La recherche porte sur 1772333 souches de virus.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série         : 0000149996-ADJIE-0000001
Plateforme              : Windows XP
Version de Windows      : (Service Pack 3)  [5.1.2600]
Mode Boot               : Démarré normalement
Identifiant             : SYSTEM
Nom de l'ordinateur     : FORMINUX-670E79

Informations de version :
BUILD.DAT               : 9.0.0.74      21698 Bytes  04/12/2009 13:56:00
AVSCAN.EXE              : 9.0.3.10     466689 Bytes  13/10/2009 10:25:46
AVSCAN.DLL              : 9.0.3.0       49409 Bytes  03/03/2009 09:21:02
LUKE.DLL                : 9.0.3.2      209665 Bytes  20/02/2009 10:35:11
LUKERES.DLL             : 9.0.2.0       13569 Bytes  03/03/2009 09:21:31
VBASE000.VDF            : 7.10.0.0   19875328 Bytes  06/11/2009 06:35:52
VBASE001.VDF            : 7.10.1.0    1372672 Bytes  19/11/2009 19:25:03
VBASE002.VDF            : 7.10.3.1    3143680 Bytes  20/01/2010 19:25:08
VBASE003.VDF            : 7.10.3.75    996864 Bytes  26/01/2010 19:25:09
VBASE004.VDF            : 7.10.3.76      2048 Bytes  26/01/2010 19:25:09
VBASE005.VDF            : 7.10.3.77      2048 Bytes  26/01/2010 19:25:09
VBASE006.VDF            : 7.10.3.78      2048 Bytes  26/01/2010 19:25:10
VBASE007.VDF            : 7.10.3.79      2048 Bytes  26/01/2010 19:25:10
VBASE008.VDF            : 7.10.3.80      2048 Bytes  26/01/2010 19:25:10
VBASE009.VDF            : 7.10.3.81      2048 Bytes  26/01/2010 19:25:10
VBASE010.VDF            : 7.10.3.82      2048 Bytes  26/01/2010 19:25:10
VBASE011.VDF            : 7.10.3.83      2048 Bytes  26/01/2010 19:25:10
VBASE012.VDF            : 7.10.3.84      2048 Bytes  26/01/2010 19:25:10
VBASE013.VDF            : 7.10.3.85      2048 Bytes  26/01/2010 19:25:10
VBASE014.VDF            : 7.10.3.122    172544 Bytes  29/01/2010 19:25:10
VBASE015.VDF            : 7.10.3.149     79872 Bytes  01/02/2010 19:25:11
VBASE016.VDF            : 7.10.3.174     68608 Bytes  03/02/2010 19:25:11
VBASE017.VDF            : 7.10.3.199     76800 Bytes  04/02/2010 19:25:11
VBASE018.VDF            : 7.10.3.222     64512 Bytes  05/02/2010 19:25:11
VBASE019.VDF            : 7.10.3.243     75776 Bytes  08/02/2010 19:25:12
VBASE020.VDF            : 7.10.4.6      81920 Bytes  09/02/2010 19:25:12
VBASE021.VDF            : 7.10.4.30     78848 Bytes  11/02/2010 19:25:12
VBASE022.VDF            : 7.10.4.50    107520 Bytes  15/02/2010 19:25:12
VBASE023.VDF            : 7.10.4.62    105472 Bytes  15/02/2010 19:25:13
VBASE024.VDF            : 7.10.4.85    111616 Bytes  17/02/2010 19:25:13
VBASE025.VDF            : 7.10.4.86      2048 Bytes  17/02/2010 19:25:13
VBASE026.VDF            : 7.10.4.87      2048 Bytes  17/02/2010 19:25:13
VBASE027.VDF            : 7.10.4.88      2048 Bytes  17/02/2010 19:25:13
VBASE028.VDF            : 7.10.4.89      2048 Bytes  17/02/2010 19:25:13
VBASE029.VDF            : 7.10.4.90      2048 Bytes  17/02/2010 19:25:13
VBASE030.VDF            : 7.10.4.91      2048 Bytes  17/02/2010 19:25:13
VBASE031.VDF            : 7.10.4.98     53248 Bytes  18/02/2010 19:25:14
Version du moteur       : 8.2.1.170
AEVDF.DLL               : 8.1.1.3      106868 Bytes  18/02/2010 19:25:19
AESCRIPT.DLL            : 8.1.3.15     827771 Bytes  18/02/2010 19:25:19
AESCN.DLL               : 8.1.4.0      127348 Bytes  18/02/2010 19:25:18
AESBX.DLL               : 8.1.1.1      246132 Bytes  08/11/2009 06:38:44
AERDL.DLL               : 8.1.4.2      479602 Bytes  18/02/2010 19:25:18
AEPACK.DLL              : 8.2.0.8      426357 Bytes  18/02/2010 19:25:17
AEOFFICE.DLL            : 8.1.0.38     196987 Bytes  08/11/2009 06:38:38
AEHEUR.DLL              : 8.1.1.5     2326901 Bytes  18/02/2010 19:25:17
AEHELP.DLL              : 8.1.10.0     237942 Bytes  18/02/2010 19:25:15
AEGEN.DLL               : 8.1.1.86     369012 Bytes  18/02/2010 19:25:14
AEEMU.DLL               : 8.1.1.0      393587 Bytes  08/11/2009 06:38:26
AECORE.DLL              : 8.1.11.1     184694 Bytes  18/02/2010 19:25:14
AEBB.DLL                : 8.1.0.3       53618 Bytes  08/11/2009 06:38:20
AVWINLL.DLL             : 9.0.0.3       18177 Bytes  12/12/2008 07:47:30
AVPREF.DLL              : 9.0.3.0       44289 Bytes  26/08/2009 14:13:31
AVREP.DLL               : 8.0.0.7      159784 Bytes  18/02/2010 19:25:19
AVREG.DLL               : 9.0.0.0       36609 Bytes  07/11/2008 14:24:42
AVARKT.DLL              : 9.0.0.3      292609 Bytes  24/03/2009 14:05:22
AVEVTLOG.DLL            : 9.0.0.7      167169 Bytes  30/01/2009 09:36:37
SQLITE3.DLL             : 3.6.1.0      326401 Bytes  28/01/2009 14:03:49
SMTPLIB.DLL             : 9.2.0.25      28417 Bytes  02/02/2009 07:20:57
NETNT.DLL               : 9.0.0.0       11521 Bytes  07/11/2008 14:40:59
RCIMAGE.DLL             : 9.0.0.25    2438913 Bytes  17/06/2009 12:44:26
RCTEXT.DLL              : 9.0.73.0      88321 Bytes  02/11/2009 15:58:32

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: d:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:, 
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

Début de la recherche : jeudi 18 février 2010  20:27

La recherche d'objets cachés commence.
'36266' objets ont été contrôlés, '0' objets cachés ont été trouvés.

La recherche sur les processus démarrés commence :
Processus de recherche 'avconfig.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msiexec.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'tcpsvcs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ijplmsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'27' processus ont été contrôlés avec '27' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
    [INFO]      Aucun virus trouvé !
Secteur d'amorçage maître HD1
    [INFO]      Aucun virus trouvé !
Secteur d'amorçage maître HD2
    [INFO]      Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
    [INFO]      Aucun virus trouvé !
Secteur d'amorçage 'D:\'
    [INFO]      Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '50' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\'
Recherche débutant dans 'D:\'
D:\pagefile.sys
    [AVERTISSEMENT] Impossible d'ouvrir le fichier !
    [REMARQUE]  Ce fichier est un fichier système Windows.
    [REMARQUE]  Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
[0] Type d'archive: RAR
    --> Install.exe
      [RESULTAT]  Contient le cheval de Troie TR/Dropper.Gen
    --> keygen\patch.exe
      [RESULTAT]  Contient le cheval de Troie TR/Genome.bjgv
D:\System Volume Information\_restore{9588A16A-3B7E-4E30-8D49-16417C9A58FA}\RP27\A0007579.exe
    [RESULTAT]  Contient le modèle de détection du programme SPR/Remote.RemotelyAnywhere
D:\System Volume Information\_restore{9588A16A-3B7E-4E30-8D49-16417C9A58FA}\RP27\A0007591.exe
    [RESULTAT]  Contient le modèle de détection du programme SPR/Remote.RemotelyAnywhere.A
D:\System Volume Information\_restore{9588A16A-3B7E-4E30-8D49-16417C9A58FA}\RP32\A0008086.exe
    [RESULTAT]  Contient le cheval de Troie TR/Autoit.929618
D:\WINDOWS\Temp\e12ecf81-1de4-4b31-8294-3be28c5a79b4.tmp
  [0] Type d'archive: CAB SFX (self extracting)
    --> \data1.cab
      [AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
    [AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.

Début de la désinfection :
D:\Program Files\Temp\005.part
    [REMARQUE]  Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bb2a61e.qua' !
D:\System Volume Information\_restore{9588A16A-3B7E-4E30-8D49-16417C9A58FA}\RP27\A0007579.exe
    [RESULTAT]  Contient le modèle de détection du programme SPR/Remote.RemotelyAnywhere
    [REMARQUE]  Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bada61e.qua' !
D:\System Volume Information\_restore{9588A16A-3B7E-4E30-8D49-16417C9A58FA}\RP27\A0007591.exe
    [RESULTAT]  Contient le modèle de détection du programme SPR/Remote.RemotelyAnywhere.A
    [REMARQUE]  Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bada61f.qua' !
D:\System Volume Information\_restore{9588A16A-3B7E-4E30-8D49-16417C9A58FA}\RP32\A0008086.exe
    [RESULTAT]  Contient le cheval de Troie TR/Autoit.929618
    [REMARQUE]  Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '487fb568.qua' !


Fin de la recherche : jeudi 18 février 2010  21:41
Temps nécessaire:  1:13:07 Heure(s)

La recherche a été effectuée intégralement

   7666 Les répertoires ont été contrôlés
 286340 Des fichiers ont été contrôlés
      5 Des virus ou programmes indésirables ont été trouvés
      0 Des fichiers ont été classés comme suspects
      0 Des fichiers ont été supprimés
      0 Des virus ou programmes indésirables ont été réparés
      4 Les fichiers ont été déplacés dans la quarantaine
      0 Les fichiers ont été renommés
      1 Impossible de contrôler des fichiers
 286334 Fichiers non infectés
   2606 Les archives ont été contrôlées
      3 Avertissements
      5 Consignes
  36266 Des objets ont été contrôlés lors du Rootkitscan
      0 Des objets cachés ont été trouvés


merci encore
______________________________________________________________________________
La machine conduit l'homme à se spécialiser dans l'humain!

21 réponses

Utilisateur anonyme
18 févr. 2010 à 23:36
re
sarmerou
je site
ce qu'il est ecrit
"
est simple d'installation et facile d'utilisation.
Cet antivirus gratuit, garantit des performance optimales de fonctionnement car il fonctionne silencieusement en arrière plan et n'interrompt pas le fonctionnement normal du système. 


n'interrompt pas le fonctionnement normal du système!
il ne parle pas d'un autre antivirus à coter
amicalement
ça ma toujours été déconseiller d'avoir 2 antivirus!!
amicalement

______________________________________________________________________________
La machine conduit l'homme à se spécialiser dans l'humain!
3
Utilisateur anonyme
18 févr. 2010 à 23:40
cet anti-virus est une passoire
0
Utilisateur anonyme
18 févr. 2010 à 22:18
bonsoir
il faut vider la quarantaine d'Antivir
3 nuisibles se trouvaient dans les points de restauration
1
Utilisateur anonyme
18 févr. 2010 à 22:22
re
merci de me répondre
c'est fait j'ai tout viré de la quarantaine !
je fait quoi maintenant? je fait un redémarrer ou c'est suffisant?
merci pour tes réponses
amicalement

______________________________________________________________________________
La machine conduit l'homme à se spécialiser dans l'humain!
0
Utilisateur anonyme
18 févr. 2010 à 22:35
on vérifier si le PC n'est pas encore infecté
Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

- http://images.malwareremoval.com/random/RSIT.exe

! Déconnecte toi et ferme toutes tes applications en cours !

* Double-clique sur RSIT.exe pour le lancer .
* Une première fenêtre s'ouvre avec en titre : Disclaimer of warranty .
* Devant l'option List files/folders created ... , tu choisis 2 months
* Clique ensuite sur Continue pour lancer l'analyse ...
* Laisse faire le scan et ne touche pas au PC ...
* Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).
* Héberge le contenu de log.txt (c'est celui qui apparait à l'écran), ainsi que de info.txt ici.
Clique sur parcourir
Une fois que tu as trouvé les rapports à héberger, clique sur ouvrir
Clique sur Cliquez ici pour déposer le fichier, puis donne le lien
qui apparait comme ceci http:/www.cijoint.fr/cjlink.php?file=cj200911/cijgAdC3Ch.txt

Note : les rapports seront en outre sauvegardés dans ce dossier C:\rsit
0
Utilisateur anonyme
18 févr. 2010 à 22:48
ok
voila le log txt
en te remerciant encore
http://www.cijoint.fr/cjlink.php?file=cj201002/cijEU3abAQ.txt
http://www.cijoint.fr/cjlink.php?file=cj201002/cij5BUcbtk.txt
merci

______________________________________________________________________________
La machine conduit l'homme à se spécialiser dans l'humain!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sarmerou Messages postés 48 Date d'inscription jeudi 2 avril 2009 Statut Membre Dernière intervention 29 mai 2010 14
18 févr. 2010 à 22:51
bonjour
telecharge windows security essentials est lance l'analyse
0
Utilisateur anonyme
18 févr. 2010 à 22:55
re
je l'ai télécharger mais je fait quoi il analyse tout seul , je desactive mon antivirus explique moi mieux stp
merci
amicalement

______________________________________________________________________________
La machine conduit l'homme à se spécialiser dans l'humain!
0
sarmerou Messages postés 48 Date d'inscription jeudi 2 avril 2009 Statut Membre Dernière intervention 29 mai 2010 14
18 févr. 2010 à 23:01
salut
laisse le analyser tout seul et ne desactive pas ton anti virus il ne le derange pas
dit moi si il a detecter quelque chose
0
Utilisateur anonyme
18 févr. 2010 à 23:04
ok

______________________________________________________________________________
La machine conduit l'homme à se spécialiser dans l'humain!
0
sarmerou Messages postés 48 Date d'inscription jeudi 2 avril 2009 Statut Membre Dernière intervention 29 mai 2010 14
18 févr. 2010 à 23:07
non c'est pas window defender c'est windows security essentials ce n'est pas la meme chose
il travail separement de l'anti virus
0
Utilisateur anonyme
18 févr. 2010 à 23:09
bonsoir sarmerou
https://www.commentcamarche.net/telecharger/securite/14917-microsoft-security-essentials/
tu devrai plutôt lire ceci, il va avoir un conflit avec l'autre anti-virus
0
sarmerou Messages postés 48 Date d'inscription jeudi 2 avril 2009 Statut Membre Dernière intervention 29 mai 2010 14
18 févr. 2010 à 23:19
bonjour
voici le lien pour le telecharger
https://www.microsoft.com/en-us/windows/
0
Utilisateur anonyme
18 févr. 2010 à 23:23
re
c'est fait je l'avais déjà télécharger
mais dit moi je l'ai installer il ma mit windows activé ensuite il a fallut que je clic sur suivant pour l'analyse
mais maintenant j'me retrouve avec 2 antivirus
PAS vraiment conseiller NON??
et le log je le trouve ou?
car il ne ma rien trouver mes il doit bien y avoir un rapport non?
c'est bien celui la que j'ai télécharger!
mais faut que je le désinstalle maintenant 2 antivirus ???^^^^!
merci pour tes réponses
amicalement
______________________________________________________________________________
La machine conduit l'homme à se spécialiser dans l'humain!
0
sarmerou Messages postés 48 Date d'inscription jeudi 2 avril 2009 Statut Membre Dernière intervention 29 mai 2010 14
18 févr. 2010 à 23:26
merci nathandre pour ton eclairage sur le sujet mais je suis partie sur le lien que tu vous avez donner mais on ne parle pas de conflit
0
Utilisateur anonyme
18 févr. 2010 à 23:28
re
si je garde 2 antivirus j'aurais surement des conflit tu devrais l'savoir non?
@++
0
sarmerou Messages postés 48 Date d'inscription jeudi 2 avril 2009 Statut Membre Dernière intervention 29 mai 2010 14
18 févr. 2010 à 23:32
moi je l'ai installer il marche tres bien et j'ai kaspersky internet security 2010 en meme temps
il ya l'explication sur ce lien que notre ami nathandre, a donner
amicalement
0
Utilisateur anonyme
18 févr. 2010 à 23:38
traking44, je te déconseille de garder 2 anti-virus, car ils vont ralentir ton PC
Antivir est un des meilleurs anti-virus gratuit avec une base virale très importante
0
Utilisateur anonyme
18 févr. 2010 à 23:42
j'avais bien raison
maintenant j'ai
quant je passe le curseur sur ton Windows machin chose , je suis protéger
mais le paraplui d'avira pour ceux qui connaissent
c'est l'icône de l'antivirus
me dit protection désactiver alors que je n'ai toucher à rien!!
merci pour ton aide sarmerou
mais je vais plutôt continuer avec nathandre
sans vouloir te vexer
bien amicalement
nathandre je désinstalle ce truc et je reviens
merci encore

______________________________________________________________________________
La machine conduit l'homme à se spécialiser dans l'humain!
0
sarmerou Messages postés 48 Date d'inscription jeudi 2 avril 2009 Statut Membre Dernière intervention 29 mai 2010 14
18 févr. 2010 à 23:43
le quel kaspersky ?
0
Utilisateur anonyme
18 févr. 2010 à 23:45
l'installation de cet anti-virus a désactivé l'autre, c'est pas malin sarmerou
0
sarmerou Messages postés 48 Date d'inscription jeudi 2 avril 2009 Statut Membre Dernière intervention 29 mai 2010 14
18 févr. 2010 à 23:47
ok merci a vous aussi moi aussi je me suis bien ecrlairer grace a vous
j'espere que vous trouvrai la soulution a votre prbl
bay
0
Utilisateur anonyme
18 févr. 2010 à 23:58
re

sarmerou la solution a votre problème comme tu dit!!
elle est je pense régler!
j'ai désinstaller windows machin truc qui ma donner du fil a retordre j'ai maintenant mon
=>icone de movie maker en fichier extention "target"
que bien sur je ne peux pas ouvrir!!
encore une fois sans vouloir te vexer "je me passerais de tes conseils à l'avenir"
nathandre il ne me reste plus que toi pour m'aider a réparer cette "bêtise"
en te remerciant encore pour ton aide
=> a tu trouver quelque chose d'autre sinon dans les logs ?
=>si oui merci pour tes réponses
amicalement

______________________________________________________________________________
La machine conduit l'homme à se spécialiser dans l'humain!
0
Utilisateur anonyme
19 févr. 2010 à 00:04
non, pas d'infection, il m'a coupée sarmerou
je t'aurai bien conseillé de faire une restauration, mais comme tu avais des points de restauration infectés, tu risques de réinfecter ton PC
il y aura juste des lignes à fixer, purger le PC et le nettoyer
je verrai cela demain, car il est tard
bonne nuit
0
Utilisateur anonyme
19 févr. 2010 à 00:10
OK
merci beaucoup nathandre pour ton aide
j'attendrais demain
c'est pas a la minute maintenant
bonne nuit aussi
bien amicalement
tracking44
ps:j'ai été dans programme file et il n'était pas tout à fait désinstaller son Windows .....
mon icône de Movie Maker est revenu normal après redémarrage !
merci encore pour ton aide
@+
a demain ..

______________________________________________________________________________
La machine conduit l'homme à se spécialiser dans l'humain!
0
Utilisateur anonyme
19 févr. 2010 à 14:13
bonjour
O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file)
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')




Relance Hijackthis
il est ici D:\Program Files\trend micro\forminux1.exe
place le sur le bureau
Clique sur do a system scan only
Coche les lignes que je t'indique en gras
Clique sur fix checked
Redémarre le PC


Il faut nettoyer le outils de désinfection:

* Télécharge ToolsCleaner2 sur ton Bureau
https://www.commentcamarche.net/telecharger/
* Double-clique sur ToolsCleaner2.exe pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

supprime toolscleaner2 manuellement


*Désactive ta restauration pour supprimer les points de restauration infectés:

Clique droit sur Poste de travail, clique sur Propriétés, puis sur Restauration système Coche la case désactiver la restauration Clique sur appliquer, puis sur OK
---> Redémarre ton PC ...

*Réactive ta restauration :
Clique droit sur Poste de travail, clique sur Propriétés, puis sur Restauration système Décoche la case désactiver la restauration Clique sur appliquer, puis sur OK
--->Redémarre ton PC ...

( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).

Créer un point de restauration propre manuellement:
Démarrer, Programmes
Va dans accèssoires, et dans outils système
Sélectionne restauration système
Clique sur suivant
Entre la date du point de restauration que tu veux créer
Clique sur créer, et le point de restauration se crée automatiquement


Un dernier petit nettoyage pour ton PC:

Télécharge C Cleaner Slim
* Enregistre le sur le Bureau
* Double-clique sur le fichier pour lancer l'installation
* Sur la fenêtre de l'installation langage bien choisir français et OK
* Clique sur suivant
* Lit la licence, et clique sur j'accepte
* Clique sur suivant, sur installer, puis sur fermer
* Double-clique sur l'icône de C Cleaner pour l'ouvrir
* Clique sur option, et puis avancé
* Tu décoches effacer uniquement les fichiers du dossier temp de windows plus vieux que 48 heures
* Clique sur nettoyeur
* Clique sur windows, et dans la colonne avancé
* Coche la première case vieilles données du perfetch que celle-là, ce qui te donnes la case vieilles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-là
* Clique sur analyser
*Clique sur nettoyer et sur la demande de confirmation OK. Tu recommences jusqu'à ce que C Cleaner ne trouve plus rien
* Clique maintenant sur registre et puis sur chercher les erreurs
* Laisse tout coché, et clique sur corriger les erreurs sélectionnées
*Il te demande de sauvegarder OUI
*Tu lui donnes un nom pour pouvoir la retrouver et enregistre
* Clique sur chercher les erreurs sélectionnées et sur la demande de confirmation OK
* Il supprime, et fermer, tu vérifies en relançant chercher les erreurs
*Tu retournes dans options, et tu recoches la case effacer uniquement les fichiers, du dossier temps de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du prefetch
* Tu peux fermer C Cleaner
0
Utilisateur anonyme
19 févr. 2010 à 23:58
re
désoler pour le retard , mais je viens d'acquérir mon nouveaux pc
(nouvelle unité centrale)
Asus K8N
carte graphique nvidia geforce fx 5200
carte reseau nvidia nforce networking controller
processeur AMD Sempron Palermo 3300. 2.1 ghz
DD sata 200go
3 go de Ram
enfin je ne vais pas tout t'énoncer, je suis content
=>mais tu ne ma pas laisser le poste du dessus pour rien car je compte bien mettre mon DD que tu as désinfecter dedans!
=> il fait 120 go et je compte bien mettre Linux dessus !
ça me feras un DD que je vais partitionner avec Windoxs /Ubuntu<= celui de 120 go(à finir de désinfecter)
plus ma nouvelle configuration , ou je vais laisser ce Windows Home éddition en lui laissant 100Go
partitionner avec une débian lenny^^!
je suis fou de joie
c'est pour cela que tu ne ma point vu aujourd'hui!
en te remerciant encore mille fois Nathandre pour ton aide,moi je retourne à mes occupation (y'a du boulot)!
bien amicalement
tracking44
______________________________________________________________________________
La machine conduit l'homme à se spécialiser dans l'humain! pensez à cocher résolu si ça l'est!pour ceux qui auront le même problème ce seras plus pratique!merci pour eux ;-)
0
Utilisateur anonyme
20 févr. 2010 à 00:02
de rien et bonne continuation avec le nouveau PC
0