IE 8 se ferme tout

Résolu
Salut les jeunes,
Cela fait plusieurs jours que IE 8 se referme après 1 à 2 min. qu'il soit lancé. Alors je cherche une âme sensible qui pourrait me rancarder à résoudre ce problème. J'ai fait tout ce ce vous avez proposé, comme par exemple: panneau configuration-options Internet-avancé-réinitialiser et redémarrer mais rien n'y fait.
Par contre avec FF je n'ai pas de soucis.

Merci à tous pour vos précieuses interventions.

25 réponses

  1. slt,

    y a t'il a message d'erreur à la fermeture de IE?
    0
    1. Salut Diabolo162,
      Merci beaucoup pour ta réponse SI RAPIDE.

      Non je n'ai aucun message, par contre lorsque je le lance à nouveau il me demande s'il doit rétablir la dernière page qui s'est fermée inopinément ou bien atteindre la page d'accueil.

      MERCI !!!
      0
      1. Salut Diabolo,

        J'ai téléchargé malwarebytes aussitôt ton message lu, et au bout de 34 min. de scan, je suis obligé d'abandonner (devoir oblige).
        Fenêtre affichée au moment ou j'ai suspendu l'examen:

        - Éléments analysés: 90782
        - Éléments infectés: 0
        - Type d'examen: Examen complet [C:\D:\]
        - Temps écoulé: 34 min.27sec.
        - En cours d'analyse: Examen suspendu.

        En cours d'examen (à la 20ème minute à peu près) le Pack Sécurité SFR est apparu en affichant "le virus espion a été supprimé vous pouvez utiliser votre ordinateur".

        Demain je vais ré exécuter malwarebytes et attendre jusqu'à la fin.

        En tous cas un MERCI GRAND COMME ÇÀ pour ta gentillesse et bonne soirée !
        0
        1. il faut que tu copie/coller le rapport dans son integralité!!
          0
          1. Bravossimo Diabolo !!!!!
            J'ai fais comme tu l'as si bien suggéré. IE8 ne plante plus, il navigue à merveille, je ne sais pas comment te remercier. J'ai galéré pendant plusieurs jours et puis tu arrives et aussitôt me sauve.
            Je crois qu'il n'y a pas que Marie qui a mis au monde un Sauveur, la maman de Diabolo162, elle aussi a mis au monde un Sauveur, un vrai!

            Rapport de Malwarebytes :
            Malwarebytes' Anti-Malware 1.45
            www.malwarebytes.org

            Version de la base de données: 4022

            Windows 5.1.2600 Service Pack 3
            Internet Explorer 8.0.6001.18702

            23/04/2010 13:03:57
            mbam-log-2010-04-23 (13-03-57).txt

            Type d'examen: Examen complet (C:\|D:\|E:\|)
            Elément(s) analysé(s): 201260
            Temps écoulé: 36 minute(s), 37 seconde(s)

            Processus mémoire infecté(s): 0
            Module(s) mémoire infecté(s): 1
            Clé(s) du Registre infectée(s): 0
            Valeur(s) du Registre infectée(s): 0
            Elément(s) de données du Registre infecté(s): 0
            Dossier(s) infecté(s): 0
            Fichier(s) infecté(s): 1

            Processus mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Module(s) mémoire infecté(s):
            C:\WINDOWS\system32\ms32clod.dll (Trojan.Clopdor) -> Delete on reboot.

            Clé(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Valeur(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Elément(s) de données du Registre infecté(s):
            (Aucun élément nuisible détecté)

            Dossier(s) infecté(s):
            (Aucun élément nuisible détecté)

            Fichier(s) infecté(s):
            C:\WINDOWS\system32\ms32clod.dll (Trojan.Clopdor) -> Delete on reboot.

            MILLE MERCI !
            0
            1. Télécharges et installes le logiciel de diagnostic HijackThis :

              https://www.commentcamarche.net/telecharger/securite/11747-hijackthis/

              1- Cliques sur le setup pour lancer l'installe : laisses toi guider et ne modifies pas les paramètres d'installation .
              A la fin de l'installe , le prg ce lance automatiquement : fermes le en cliquant sur la croix rouge .
              Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme :
              "C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .

              tuto pour utilisation :
              Regardes ici, c'est parfaitement expliqué en images (merci balltrap34),
              http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
              ( Ne fixes encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement )

              2- !! Déconnectes toi et fermes toute tes applications en cours !!

              Cliques sur le raccourci du bureau pour lancer le prg :
              fais un scan HijackThis en cliquant sur : "Do a system scan and save a logfile"

              --->copies-colles le rapport généré pour analyse
              0
              1. Salut Diabolo,

                IE 8 fonctionne à merveille ! Merci encore pour ta précieuse contribution.

                Voici le rapport de HijackThis

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 18:00:50, on 24/04/2010
                Platform: Windows XP SP3 (WinNT 5.01.2600)
                MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\System32\Ati2evxx.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Pack Securite\Common\FSM32.EXE
                C:\Program Files\EPSON\Creativity Suite\Event Manager\EEventManager.exe
                C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\Micro Application\LauncherMA.exe
                C:\Documents and Settings\nehari\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
                C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
                C:\Program Files\Pack Securite\Common\FSMA32.EXE
                C:\Program Files\Pack Securite\Anti-Virus\FSGK32.EXE
                C:\WINDOWS\System32\GEARSec.exe
                C:\Program Files\Pack Securite\Common\FSHDLL32.EXE
                C:\Program Files\Java\jre6\bin\jqs.exe
                C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                C:\Program Files\Microsoft LifeCam\MSCamS32.exe
                C:\Program Files\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
                C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
                C:\Program Files\Pack Securite\Anti-Virus\fssm32.exe
                C:\Program Files\Pack Securite\Anti-Virus\fsav32.exe
                C:\WINDOWS\System32\wbem\wmiapsrv.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://neufportail.fr/
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Pack Securite\Common\FSM32.EXE" /splash
                O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Pack Securite\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
                O4 - HKLM\..\Run: [EEventManager] C:\Program Files\EPSON\Creativity Suite\Event Manager\EEventManager.exe
                O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\EoRezo\EoEngine.exe"
                O4 - HKLM\..\Run: [SoftwareHelper] C:\Documents and Settings\nehari\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
                O4 - HKLM\..\Run: [.exe] c:\windows\system32\.exe
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
                O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [Configuration de la C-BOX] C:\Program Files\Cegetel\C-BOX\Wizard\QuickAccess.exe
                O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                O4 - Startup: Lanceur.lnk = C:\Program Files\Micro Application\LauncherMA.exe
                O4 - Startup: Notification de cadeaux MSN.lnk = C:\Documents and Settings\nehari\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
                O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                O9 - Extra button: (no name) - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O15 - Trusted Zone: http://www.archive-host.com
                O15 - Trusted Zone: http://bena.mesvoyages.tv
                O15 - Trusted Zone: http://neufportail.fr/
                O15 - Trusted Zone: https://www.over-blog.com/
                O15 - Trusted Zone: http://bena.over-blog.fr
                O15 - Trusted Zone: https://www.sfr.fr/
                O16 - DPF: {26FCCDF9-A7E1-452A-A73D-7BF7B4D0BA6C} (AOL Pictures Uploader Class) - http://o.aolcdn.com/pictures/ap/Resources/v2.13/cab/aolpPlugins.10.6.0.8.cab
                O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
                O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://bena1944.spaces.live.com/PhotoUpload/MsnPUpld.cab
                O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.1.cab
                O16 - DPF: {9A54032D-31F7-400D-B184-83B33BDE65FA} (MSN File Upload Control) - http://sc.groups.msn.com/controls/FileUC/MsnUpld.cab
                O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
                O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                O20 - AppInit_DLLs: ms32clod.dll
                O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
                O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
                O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
                O23 - Service: FSMA - F-Secure Corporation - C:\Program Files\Pack Securite\Common\FSMA32.EXE
                O23 - Service: F-Secure ORSP Client (FSORSPClient) - F-Secure Corporation - C:\Program Files\Pack Securite\ORSP Client\fsorsp.exe
                O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
                O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                O23 - Service: Norton Ghost - Symantec Corporation - C:\Program Files\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
                O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                0
                1. est ce que "nehari" te dis qq chose?

                  va sur ce site "total scan" est vérifie ce fichier :

                  C:\Documents and Settings\nehari\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
                  C:\Documents and Settings\nehari\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
                  C:\Documents and Settings\nehari\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
                  0
                  1. Bonjour Diabolo,

                    D'abord merci pour tout le temps que tu me consacres.

                    "nehari" est le nom de l'utilisateur qui m'avait vendu l'ordi en 2007. C'est un informaticien qui se "débarraissait" de ses affaires cause déménagement. Je n'ai jamais osé modifier ou toucher quoi que ce soit étant ignare en informatique.
                    J'avoue avoir fait une bonne affaire car le PC marche à merveille, je n'ai JAMAIS eu de soucis jusqu'à ce que je télécharge IE8.

                    Quant aux fichiers que tu cites, ils ne me disent RIEN du tout et d'ailleurs je n'arrive même pas à y accéder, mais peu importe puisque maintenant et grâce à toi IE8 remarche IMPECCABLE (je ne t'en remercierai jamais assez!).

                    Voilà, tu sais tout.
                    Bien amicalement.
                    0
                    1. Rapport Hijackthis

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 13:41:52, on 25/04/2010
                      Platform: Windows XP SP3 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\System32\Ati2evxx.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\Ati2evxx.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\Program Files\Pack Securite\Common\FSM32.EXE
                      C:\Program Files\EPSON\Creativity Suite\Event Manager\EEventManager.exe
                      C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\Micro Application\LauncherMA.exe
                      C:\Documents and Settings\nehari\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
                      C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
                      C:\Program Files\Pack Securite\Common\FSMA32.EXE
                      C:\Program Files\Pack Securite\Anti-Virus\FSGK32.EXE
                      C:\WINDOWS\System32\GEARSec.exe
                      C:\Program Files\Pack Securite\Common\FSHDLL32.EXE
                      C:\Program Files\Java\jre6\bin\jqs.exe
                      C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                      C:\Program Files\Microsoft LifeCam\MSCamS32.exe
                      C:\Program Files\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
                      C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                      C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
                      C:\Program Files\Pack Securite\Anti-Virus\fssm32.exe
                      C:\Program Files\Pack Securite\Anti-Virus\fsav32.exe
                      C:\WINDOWS\System32\wbem\wmiapsrv.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Internet Explorer\iexplore.exe
                      C:\Program Files\Internet Explorer\iexplore.exe
                      C:\Program Files\Internet Explorer\iexplore.exe
                      C:\Program Files\Internet Explorer\iexplore.exe
                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://neufportail.fr/
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Pack Securite\Common\FSM32.EXE" /splash
                      O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Pack Securite\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
                      O4 - HKLM\..\Run: [EEventManager] C:\Program Files\EPSON\Creativity Suite\Event Manager\EEventManager.exe
                      O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\EoRezo\EoEngine.exe"
                      O4 - HKLM\..\Run: [SoftwareHelper] C:\Documents and Settings\nehari\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
                      O4 - HKLM\..\Run: [.exe] c:\windows\system32\.exe
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
                      O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
                      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [Configuration de la C-BOX] C:\Program Files\Cegetel\C-BOX\Wizard\QuickAccess.exe
                      O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                      O4 - Startup: Lanceur.lnk = C:\Program Files\Micro Application\LauncherMA.exe
                      O4 - Startup: Notification de cadeaux MSN.lnk = C:\Documents and Settings\nehari\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
                      O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                      O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                      O9 - Extra button: (no name) - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                      O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                      O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O15 - Trusted Zone: http://www.archive-host.com
                      O15 - Trusted Zone: http://bena.mesvoyages.tv
                      O15 - Trusted Zone: http://neufportail.fr/
                      O15 - Trusted Zone: https://www.over-blog.com/
                      O15 - Trusted Zone: http://bena.over-blog.fr
                      O15 - Trusted Zone: https://www.sfr.fr/
                      O16 - DPF: {26FCCDF9-A7E1-452A-A73D-7BF7B4D0BA6C} (AOL Pictures Uploader Class) - http://o.aolcdn.com/pictures/ap/Resources/v2.13/cab/aolpPlugins.10.6.0.8.cab
                      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                      O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
                      O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://bena1944.spaces.live.com/PhotoUpload/MsnPUpld.cab
                      O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.1.cab
                      O16 - DPF: {9A54032D-31F7-400D-B184-83B33BDE65FA} (MSN File Upload Control) - http://sc.groups.msn.com/controls/FileUC/MsnUpld.cab
                      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                      O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
                      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                      O20 - AppInit_DLLs: ms32clod.dll
                      O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
                      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                      O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
                      O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
                      O23 - Service: FSMA - F-Secure Corporation - C:\Program Files\Pack Securite\Common\FSMA32.EXE
                      O23 - Service: F-Secure ORSP Client (FSORSPClient) - F-Secure Corporation - C:\Program Files\Pack Securite\ORSP Client\fsorsp.exe
                      O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
                      O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                      O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                      O23 - Service: Norton Ghost - Symantec Corporation - C:\Program Files\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
                      O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                      0
                      1. Il y a encore un peu de travail......

                        ? Télécharge Ad-remover ( de C_XX ) sur ton bureau :

                        ? Déconnecte toi et ferme toutes applications en cours !

                        ? clic droit sur "Ad-R.exe" en tant qu'administrateur pour lancer l'installation et laisse les paramètres d'installation par défaut .

                        ? clic droit sur le raccourci Ad-remover en tant qu'administrateur qui est sur ton bureau pour lancer l'outil .

                        ? Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

                        ? Laisse travailler l'outil et ne touche à rien ...

                        ? Poste le rapport qui apparait à la fin , sur le forum ...

                        ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
                        ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

                        ? Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                        Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                        Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
                        0
                        1. Rapport Ad-remover :

                          .
                          ======= RAPPORT D'AD-REMOVER 2.0.0.0,C | UNIQUEMENT XP/VISTA/7 =======
                          .
                          Mis à jour par C_XX le 24/04/10 à 20:50
                          Contact: AdRemover.contact@gmail.com
                          Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                          .
                          Lancé à: 14:49:35 le 25/04/2010 | Mode normal | Option: CLEAN
                          Exécuté de: C:\Ad-Remover\ADR.exe
                          SE: Microsoft® Windows XP(TM) Service Pack 3 - X86
                          Nom du PC: AHMED
                          Utilisateur actuel: nehari (Administrateur)
                          .
                          ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
                          .
                          .
                          C:\DOCUME~1\nehari\LOCALS~1\Temp\GLB1.tmp
                          C:\Documents and Settings\nehari\Application Data\ItsLabel
                          C:\Documents and Settings\nehari\Application Data\VMNTOOLBAR
                          C:\Program Files\Mozilla FireFox\Components\AskSearch.js
                          C:\Program Files\VMNTOOLBAR

                          (!) -- Fichiers temporaires supprimés.
                          .
                          HKCU\Software\EoRezo
                          HKCU\Software\ItsLabel
                          HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CF739809-1C6C-47C0-85B9-569DBB141420}
                          HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{64F56FC1-1272-44CD-BA6E-39723696E350}
                          HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
                          HKCU\Software\vmntoolbar
                          HKLM\Software\AskBarDis
                          HKLM\Software\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
                          HKLM\Software\Classes\Interface\{115CCBAE-27B0-47C3-BA42-BAB708424393}
                          HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
                          HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
                          HKLM\Software\ItsLabel
                          HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\vmntoolbar
                          HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
                          HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\vmntoolbar
                          HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
                          HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Softwarehelper
                          HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\vmntoolbar\vmntoolbar.dll
                          .
                          (Orpheline) HKCU,Run - Configuration de la C-BOX - C:\Program Files\Cegetel\C-BOX\Wizard\QuickAccess.exe (Fichier manquant)
                          (Orpheline) HKLM,Uninstall - Free YouTube Download_is1 - C:\Program Files\DVDVideoSoft\Free YouTube Download\unins000.exe (Fichier manquant)
                          (Orpheline) HKLM,Uninstall - Uninstall_is1 - C:\Program Files\Fichiers communs\DVDVideoSoft\unins000.exe (Fichier manquant)
                          .
                          ============== SCAN ADDITIONNEL ==============
                          .
                          * Mozilla FireFox Version 3.6.3 (fr) *
                          .
                          C:\Documents and Settings\nehari\..\l0yiqv3p.default\prefs.js - browser.download.lastDir: C:\\Documents and Settings\\nehari\\Mes documents
                          C:\Documents and Settings\nehari\..\l0yiqv3p.default\prefs.js - browser.search.selectedEngine: Bing
                          C:\Documents and Settings\nehari\..\l0yiqv3p.default\prefs.js - browser.startup.homepage: hxxp://fr.start3.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:fr:official
                          C:\Documents and Settings\nehari\..\l0yiqv3p.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.2.3
                          C:\Documents and Settings\nehari\..\l0yiqv3p.default\prefs.js - keyword.URL: hxxp://www.bing.com/search?mkt=fr-FR&form=MIAWB1&q=
                          .
                          .
                          * Internet Explorer Version 8.0.6001.18702 *
                          .
                          [HKCU\Software\Microsoft\Internet Explorer\Main]
                          .
                          Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                          Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                          Do404Search: 0x01000000
                          Enable Browser Extensions: yes
                          Local Page: C:\WINDOWS\system32\blank.htm
                          Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                          Show_ToolBar: yes
                          Start Page: hxxp://fr.msn.com/
                          .
                          [HKLM\Software\Microsoft\Internet Explorer\Main]
                          .
                          Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                          Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                          Delete_Temp_Files_On_Exit: yes
                          Local Page: C:\WINDOWS\system32\blank.htm
                          Search bar: hxxp://search.msn.com/spbasic.htm
                          Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                          Start Page: hxxp://fr.msn.com/
                          .
                          [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
                          .
                          Tabs: res://ieframe.dll/tabswelcome.htm
                          Blank: res://mshtml.dll/blank.htm
                          .
                          ========================================
                          .
                          C:\DOCUME~1\nehari\LOCALS~1\Temp: 2 Fichier(s), 122 Dossier(s)
                          C:\WINDOWS\temp: 2 Fichier(s), 17 Dossier(s)
                          Temporary Internet Files: 2 Fichier(s), 34 Dossier(s)
                          .
                          C:\Ad-Remover\Quarantine: 6 Fichier(s)
                          C:\Ad-Remover\Backup: 13 Fichier(s)
                          .
                          C:\Ad-Report-CLEAN[1].txt - 4472 Octet(s)
                          .
                          Fin à: 14:53:21, 25/04/2010
                          .
                          ============== E.O.F - CLEAN[1] ==============
                          0
                          1. fais un nouveau rapport hijackthis pour analyse et attends la suite ...
                            0
                            1. Nouveau rapport hijacktis :

                              Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 15:23:57, on 25/04/2010
                              Platform: Windows XP SP3 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                              Boot mode: Normal

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\System32\Ati2evxx.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\WINDOWS\system32\Ati2evxx.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
                              C:\Program Files\Pack Securite\Common\FSM32.EXE
                              C:\Program Files\Pack Securite\Common\FSMA32.EXE
                              C:\Program Files\Pack Securite\Anti-Virus\FSGK32.EXE
                              C:\Program Files\EPSON\Creativity Suite\Event Manager\EEventManager.exe
                              C:\WINDOWS\System32\GEARSec.exe
                              C:\Program Files\Pack Securite\Common\FSHDLL32.EXE
                              C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
                              C:\Program Files\Java\jre6\bin\jqs.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                              C:\Program Files\Microsoft LifeCam\MSCamS32.exe
                              C:\Program Files\Micro Application\LauncherMA.exe
                              C:\Documents and Settings\nehari\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
                              C:\Program Files\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
                              C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                              C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
                              C:\Program Files\Pack Securite\Anti-Virus\fssm32.exe
                              C:\WINDOWS\System32\wbem\wmiapsrv.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\Pack Securite\Anti-Virus\fsav32.exe
                              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Pack Securite\Common\FSM32.EXE" /splash
                              O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Pack Securite\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
                              O4 - HKLM\..\Run: [EEventManager] C:\Program Files\EPSON\Creativity Suite\Event Manager\EEventManager.exe
                              O4 - HKLM\..\Run: [.exe] c:\windows\system32\.exe
                              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
                              O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
                              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                              O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
                              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                              O4 - Startup: Lanceur.lnk = C:\Program Files\Micro Application\LauncherMA.exe
                              O4 - Startup: Notification de cadeaux MSN.lnk = C:\Documents and Settings\nehari\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
                              O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                              O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                              O9 - Extra button: (no name) - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                              O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                              O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O15 - Trusted Zone: http://www.archive-host.com
                              O15 - Trusted Zone: http://bena.mesvoyages.tv
                              O15 - Trusted Zone: http://neufportail.fr/
                              O15 - Trusted Zone: https://www.over-blog.com/
                              O15 - Trusted Zone: http://bena.over-blog.fr
                              O15 - Trusted Zone: https://www.sfr.fr/
                              O16 - DPF: {26FCCDF9-A7E1-452A-A73D-7BF7B4D0BA6C} (AOL Pictures Uploader Class) - http://o.aolcdn.com/pictures/ap/Resources/v2.13/cab/aolpPlugins.10.6.0.8.cab
                              O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                              O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
                              O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://bena1944.spaces.live.com/PhotoUpload/MsnPUpld.cab
                              O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.1.cab
                              O16 - DPF: {9A54032D-31F7-400D-B184-83B33BDE65FA} (MSN File Upload Control) - http://sc.groups.msn.com/controls/FileUC/MsnUpld.cab
                              O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                              O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
                              O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                              O20 - AppInit_DLLs: ms32clod.dll
                              O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                              O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
                              O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                              O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
                              O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
                              O23 - Service: FSMA - F-Secure Corporation - C:\Program Files\Pack Securite\Common\FSMA32.EXE
                              O23 - Service: F-Secure ORSP Client (FSORSPClient) - F-Secure Corporation - C:\Program Files\Pack Securite\ORSP Client\fsorsp.exe
                              O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
                              O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                              O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                              O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                              O23 - Service: Norton Ghost - Symantec Corporation - C:\Program Files\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
                              O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                              0
                              1. Lance Hijackthis, fais un do scan only et coches les acases suivantes:

                                C:\Documents and Settings\nehari\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe

                                O4 - HKLM\..\Run: [.exe] c:\windows\system32\.exe

                                O4 - Startup: Notification de cadeaux MSN.lnk = C:\Documents and Settings\nehari\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe

                                Ensuite tu fais un fix checked

                                ensuite telecharge c cleaner :

                                https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
                                fais un nettoyage et nettoie aussi le registre

                                Comment va t on pc?

                                fais un nouveau rapport hijackthis pour analyse et attends la suite ...

                                je reprendrai ce soir.....
                                0
                                1. Merci, bonne après-midi et à tout à l'heure pour le rapport.

                                  Amicalement.
                                  0
                                  1. Rapport Hijackthis après nettoyage de Ccleaner :

                                    Logfile of Trend Micro HijackThis v2.0.2
                                    Scan saved at 18:04:16, on 25/04/2010
                                    Platform: Windows XP SP3 (WinNT 5.01.2600)
                                    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                                    Boot mode: Normal

                                    Running processes:
                                    C:\WINDOWS\System32\smss.exe
                                    C:\WINDOWS\system32\winlogon.exe
                                    C:\WINDOWS\system32\services.exe
                                    C:\WINDOWS\system32\lsass.exe
                                    C:\WINDOWS\System32\Ati2evxx.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\WINDOWS\system32\Ati2evxx.exe
                                    C:\WINDOWS\system32\spoolsv.exe
                                    C:\WINDOWS\Explorer.EXE
                                    C:\Program Files\Pack Securite\Common\FSM32.EXE
                                    C:\Program Files\EPSON\Creativity Suite\Event Manager\EEventManager.exe
                                    C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
                                    C:\WINDOWS\system32\ctfmon.exe
                                    C:\Program Files\Micro Application\LauncherMA.exe
                                    C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
                                    C:\Program Files\Pack Securite\Common\FSMA32.EXE
                                    C:\Program Files\Pack Securite\Anti-Virus\FSGK32.EXE
                                    C:\WINDOWS\System32\GEARSec.exe
                                    C:\Program Files\Pack Securite\Common\FSHDLL32.EXE
                                    C:\Program Files\Java\jre6\bin\jqs.exe
                                    C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                                    C:\Program Files\Microsoft LifeCam\MSCamS32.exe
                                    C:\Program Files\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
                                    C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                                    C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
                                    C:\Program Files\Pack Securite\Anti-Virus\fssm32.exe
                                    C:\Program Files\Pack Securite\Anti-Virus\fsav32.exe
                                    C:\WINDOWS\System32\wbem\wmiapsrv.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\WINDOWS\system32\msfeedssync.exe
                                    C:\PROGRA~1\HEWLET~1\HPSHAR~1\hpgs2wnf.exe
                                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                                    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                    O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Pack Securite\Common\FSM32.EXE" /splash
                                    O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Pack Securite\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
                                    O4 - HKLM\..\Run: [EEventManager] C:\Program Files\EPSON\Creativity Suite\Event Manager\EEventManager.exe
                                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
                                    O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
                                    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                    O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
                                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                                    O4 - Startup: Lanceur.lnk = C:\Program Files\Micro Application\LauncherMA.exe
                                    O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                    O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                    O9 - Extra button: (no name) - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                                    O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                                    O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
                                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O15 - Trusted Zone: http://www.archive-host.com
                                    O15 - Trusted Zone: http://bena.mesvoyages.tv
                                    O15 - Trusted Zone: http://neufportail.fr/
                                    O15 - Trusted Zone: https://www.over-blog.com/
                                    O15 - Trusted Zone: http://bena.over-blog.fr
                                    O15 - Trusted Zone: https://www.sfr.fr/
                                    O16 - DPF: {26FCCDF9-A7E1-452A-A73D-7BF7B4D0BA6C} (AOL Pictures Uploader Class) - http://o.aolcdn.com/pictures/ap/Resources/v2.13/cab/aolpPlugins.10.6.0.8.cab
                                    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                                    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
                                    O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://bena1944.spaces.live.com/PhotoUpload/MsnPUpld.cab
                                    O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.1.cab
                                    O16 - DPF: {9A54032D-31F7-400D-B184-83B33BDE65FA} (MSN File Upload Control) - http://sc.groups.msn.com/controls/FileUC/MsnUpld.cab
                                    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                                    O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
                                    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                                    O20 - AppInit_DLLs: ms32clod.dll
                                    O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
                                    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
                                    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                                    O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
                                    O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
                                    O23 - Service: FSMA - F-Secure Corporation - C:\Program Files\Pack Securite\Common\FSMA32.EXE
                                    O23 - Service: F-Secure ORSP Client (FSORSPClient) - F-Secure Corporation - C:\Program Files\Pack Securite\ORSP Client\fsorsp.exe
                                    O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
                                    O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                                    O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                                    O23 - Service: Norton Ghost - Symantec Corporation - C:\Program Files\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
                                    O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                                    0
                                    1. comment va ton pc?

                                      télécharge et installe mozilla firefox :https://www.mozilla.org/fr/

                                      Firefox est décrété plus rapide, stable, sécurisé et avec des performances supérieures à Internet Explorer.
                                      Internet explorer est à bannier!!!

                                      Pour finir, télécharge et installe ccleaner :https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

                                      1/* Cliquer sur "Nettoyeur". Laisser les paramètres par défaut, ils suffisent aux besoins courants.
                                      * Cliquer sur "Analyser". Les fichiers ainsi que la taille que va libérer CCleaner s'affiche dans le volet de droite.
                                      * Cliquer sur "Nettoyer".

                                      2/* Cliquer sur "Rechercher les erreurs".
                                      * Cliquer sur "Corriger les erreurs sélectionnées".

                                      Une fenêtre s'affiche, vous demandant si vous souhaitez créer une sauvegarde, cliquer sur "Oui".La fenêtre "Enregistrer sous" apparaît.

                                      * Cliquer sur "Mes Documents".
                                      * Cliquer sur l'icône "Créer un nouveau dossier".
                                      * Renommer le nouveau dossier en "SauvCCleaner" par exemple.
                                      * Cliquer sur "Ouvrir".
                                      * Cliquer sur "Enregistrer".
                                      * Cliquer sur "Fermer". Par la suite, les sauvegardes se feront toujours dans ce dossier
                                      0
                                      • 1
                                      • 2