(Internet Explorer) apparition de fenetres de

Résolu
Bonjour, Pouvez vous m'apporter votre aide svp ? lorsque j'ouvre IE au bout de quelques minutes des fentres publicitaires s'ouvrent et un message d'alerte aussi : votre ordinateur n'est pas protégé et on me demande d'intaller un anti virus : la fenetre s'appele security update.. merci pour votre aide et pour votre précieux temps.
Configuration: win xp home edition

12 réponses

  1. Contributeur
    Bonjour,

    j'espère que tu n'as pas accepté ?

    va dans le Menu Démarrer/Panneau de Configuration/Outils d'administration/Services
    Dans la fenêtre qui s'ouvre, double-clique sur la ligne "Affichage des messages".
    Dans le champ "Type de démarrage" de l'onglet "Général", sélectionne "Desactivé".
    Clique sur "Arrêter".
    Clique ensuite sur "OK" pour valider la configuration.

    Un lien pour le santé de ton ordinateur : https://sebsauvage.net/safehex.html

    A+
    0
    1. Bonjour, tout dabord merci pour ton aide ! non je n'ai pas accepté. J'ai fait ce que tu m'as dit mais je continue a avoir les fenetres de pub...par contre on dirait que le message d'alerte n'apparait plus. Mais j'ai toujours les fenetres de pub.
      Encore merci.
      0
      1. Contributeur
        Bonjour,

        télécharge HijackThis ici:
        https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

        Dézippe le dans un dossier prévu à cet effet.
        Par exemple C:\hijackthis < Enregistre le bien dans c : !
        Démo : (Merci a Balltrap34 pour cette réalisation)
        http://pageperso.aol.fr/balltrap34/Hijenr.gif

        Lance le puis:
        clique sur "do a system scan and save logfile" (cf démo)
        faire un copier coller du log entier sur le forum

        Démo : (Merci a Balltrap34 pour cette réalisation)
        http://pageperso.aol.fr/balltrap34/demohijack.htm

        Bon courage

        A+
        0
        1. Encore merci pour ton aide...Je viens de m'apperçevoir que le message d'alerte s'affiche toujours ! en fait cela n'a rien changé...voici le rapport hijack : A bientot.

          Logfile of HijackThis v1.99.1
          Scan saved at 17:12:46, on 12/08/2006
          Platform: Windows XP SP1 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          c:\archivos de programa\archivos comunes\logitech\lvmvfm\LVPrcSrv.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\System32\RunDll32.exe
          C:\WINDOWS\Dit.exe
          C:\Archivos de programa\Pinnacle\Shared Files\Programs\USBTip\USBTip.exe
          C:\Program Files\Exeaa\Nnaxqr.exe
          C:\Archivos de programa\iTunes\iTunesHelper.exe
          C:\WINDOWS\System32\LVCOMSX.EXE
          C:\Archivos de programa\Logitech\Video\CameraAssistant.exe
          C:\WINDOWS\System32\ElkCtrl.exe
          C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe
          C:\Archivos de programa\QuickTime\qttask.exe
          C:\Archivos de programa\CursorXP\CursorXP.exe
          C:\Archivos de programa\Conceptronic\Logiciel Bluetooth\BTTray.exe
          C:\WINDOWS\DvzCommon\DvzMsgr.exe
          C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
          C:\WINDOWS\DitExp.exe
          C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
          C:\Archivos de programa\ArcSoft\Software Suite\Media Card Companion\MCC Monitor.exe
          C:\Archivos de programa\WinZip\WZQKPICK.EXE
          C:\Archivos de programa\Palm\HOTSYNC.EXE
          C:\Archivos de programa\Yahoo!\WidgetEngine\YahooWidgetEngine.exe
          C:\Archivos de programa\Conceptronic\Logiciel Bluetooth\bin\btwdins.exe
          C:\WINDOWS\System32\nvsvc32.exe
          C:\Archivos de programa\Yahoo!\WidgetEngine\YahooWidgetEngine.exe
          C:\Archivos de programa\Yahoo!\WidgetEngine\YahooWidgetEngine.exe
          C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Archivos de programa\iPod\bin\iPodService.exe
          C:\Archivos de programa\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
          C:\Archivos de programa\Logitech\Video\VideoEffectsWatcher.exe
          C:\Documents and Settings\Chris et Axelle\Escritorio\Telechargemt\HijackThis.exe
          C:\WINDOWS\system32\NOTEPAD.EXE
          C:\Archivos de programa\MSN Messenger\msnmsgr.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.es/?gws_rd=ssl
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.es/?gws_rd=ssl
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
          R3 - Default URLSearchHook is missing
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
          O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Archivos de programa\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\windows\downloaded program files\googletoolbar1.dll
          O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
          O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
          O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\windows\downloaded program files\googletoolbar1.dll
          O3 - Toolbar: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
          O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
          O4 - HKLM\..\Run: [Dit] Dit.exe
          O4 - HKLM\..\Run: [USBToolTip] "C:\Archivos de programa\Pinnacle\Shared Files\Programs\USBTip\USBTip.exe"
          O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe -CheckReg
          O4 - HKLM\..\Run: [Fspgiqy] C:\Program Files\Exeaa\Nnaxqr.exe
          O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"
          O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
          O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Archivos de programa\Logitech\Video\CameraAssistant.exe
          O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Archivos de programa\Logitech\Video\InstallHelper.exe /inspect
          O4 - HKLM\..\Run: [LogitechCameraService(E)] C:\WINDOWS\System32\ElkCtrl.exe /automation
          O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe
          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\System32\NeroCheck.exe
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
          O4 - HKCU\..\Run: [CursorXP] C:\Archivos de programa\CursorXP\CursorXP.exe
          O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Archivos de programa\Logitech\Video\ManifestEngine.exe" boot
          O4 - Startup: HotSync Manager.lnk = C:\Archivos de programa\Palm\HOTSYNC.EXE
          O4 - Startup: Yahoo! Widget Engine.lnk = C:\Archivos de programa\Yahoo!\WidgetEngine\YahooWidgetEngine.exe
          O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
          O4 - Global Startup: BTTray.lnk = ?
          O4 - Global Startup: DataViz Messenger.lnk = C:\WINDOWS\DvzCommon\DvzMsgr.exe
          O4 - Global Startup: hp psc 2000 Series.lnk = C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
          O4 - Global Startup: hpoddt01.exe.lnk = ?
          O4 - Global Startup: Media Card Companion Monitor.lnk = C:\Archivos de programa\ArcSoft\Software Suite\Media Card Companion\MCC Monitor.exe
          O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
          O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE
          O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\ARCHIV~1\INCRED~1\bin\resources\WebMenuImg.htm
          O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\windows\downloaded program files\GoogleToolbar1.dll/cmwordtrans.html
          O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Archivos de programa\Conceptronic\Logiciel Bluetooth\btsendto_ie_ctx.htm
          O8 - Extra context menu item: Pages liées - res://c:\windows\downloaded program files\GoogleToolbar1.dll/cmbacklinks.html
          O8 - Extra context menu item: Pages similaires - res://c:\windows\downloaded program files\GoogleToolbar1.dll/cmsimilar.html
          O8 - Extra context menu item: Recherche &Google - res://c:\windows\downloaded program files\GoogleToolbar1.dll/cmsearch.html
          O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\windows\downloaded program files\GoogleToolbar1.dll/cmcache.html
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
          O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
          O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
          O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Archivos de programa\Conceptronic\Logiciel Bluetooth\btsendto_ie.htm
          O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Archivos de programa\Conceptronic\Logiciel Bluetooth\btsendto_ie.htm
          O9 - Extra button: (no name) - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\System32\shdocvw.dll
          O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll
          O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} - http://toolbar.google.com/data/fr/big/1.1.62-big/GoogleNav.cab
          O16 - DPF: {71DA2A4E-ACB3-4065-9E41-8BC42EABE427} - http://scripts.dlv4.com/binaries/IA/svcia32_ES_XP.cab
          O16 - DPF: {E68718BB-5451-4F6F-B8B8-41B4AB672747} (IgbInstall Class) - http://www.internetgamebox.com/content/AxInst.cab
          O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
          O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Archivos de programa\Conceptronic\Logiciel Bluetooth\bin\btwdins.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
          O23 - Service: iPodService - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
          O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\archivos de programa\archivos comunes\logitech\lvmvfm\LVPrcSrv.exe
          O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
          O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
          0
          1. Slt,

            Pour avancer

            Télécharge Blacklight (de F-Secure) a l’une des 2 adresses :
            https://www.f-secure.com/en
            https://www.f-secure.com/en

            et sauvegarde le sur ton Bureau.

            Double-clique blbeta.exe et accepte la licence ; laisse [X]scan through Windows Explorer activé ; clique Scan puis Next

            Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).

            Copie et colle le contenu de ce rapport dans ta prochaine réponse

            a+
            0
            1. Bonjour, je viens de faire comme indiqué et voici le rapport : Merci à toi aussi pour ton aide. A bientôt.

              08/13/06 11:44:27 [Info]: BlackLight Engine 1.0.42 initialized
              08/13/06 11:44:27 [Info]: OS: 5.1 build 2600 (Service Pack 1)
              08/13/06 11:44:27 [Note]: 7019 4
              08/13/06 11:44:27 [Note]: 7005 0
              08/13/06 11:44:32 [Note]: 7006 0
              08/13/06 11:44:32 [Note]: 7011 956
              08/13/06 11:44:32 [Note]: 7026 0
              08/13/06 11:44:32 [Note]: 7026 0
              08/13/06 11:44:32 [Note]: 7024 3
              08/13/06 11:44:32 [Info]: Hidden process: C:\windows\system32\ltpuivsfm.exe
              08/13/06 11:44:32 [Note]: FSRAW library version 1.7.1019
              08/13/06 11:51:14 [Info]: Hidden file: c:\WINDOWS\Prefetch\LTPUIVSFM.EXE-34ECCF22.pf
              08/13/06 11:51:14 [Note]: 10002 1
              08/13/06 11:51:54 [Info]: Hidden file: c:\WINDOWS\system32\ltpuivsfm_nav.dat
              08/13/06 11:51:54 [Note]: 10002 1
              08/13/06 11:51:54 [Info]: Hidden file: c:\WINDOWS\system32\ltpuivsfm.dat
              08/13/06 11:51:54 [Note]: 10002 1
              08/13/06 11:51:55 [Info]: Hidden file: C:\windows\system32\ltpuivsfm.exe
              08/13/06 11:51:55 [Note]: 10002 1
              08/13/06 11:51:55 [Info]: Hidden file: c:\WINDOWS\system32\ltpuivsfm_navps.dat
              08/13/06 11:51:55 [Note]: 10002 1
              08/13/06 11:54:23 [Note]: 7007 0
              0
              1. Slt,

                Essaie ce qui suit :

                Ensuite, lance Blacklight en double cliquant sur blbeta.exe et accepte la licence.
                Clique sur Scan pour lancer l'analyse.
                Une fois fait, selectionnes chaques fichiers trouvés et clic sur "RENAME"
                Puis valide.
                Réponds oui aux messages d'avertissements et te demandant si tu autorises le reboot du pc.

                -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-

                Après le reboot du pc, les fichiers :

                C:\windows\system32\ltpuivsfm.exe
                c:\WINDOWS\system32\ltpuivsfm_nav.dat
                c:\WINDOWS\system32\ltpuivsfm.dat
                c:\WINDOWS\system32\ltpuivsfm_navps.dat

                devraient être visible et pouvoir être supprimés sans aucuns soucis.
                Blacklight ne les supprimes pas, il les renommes simplement et il va falloir que tu les vires toi même:
                Va dans C:\windows\system32\ et recherches et effaces:

                ltpuivsfm.exe
                ltpuivsfm_nav.dat
                ltpuivsfm.dat
                ltpuivsfm_navps.dat

                Une fois fait, reposte un rapport hijackthis

                A++
                0
                1. Je viens de suivre tes instructions et je te remercie énormément pour ton précieux temps ! voici le dernier rapport Hijack :
                  A bientôt.

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  c:\archivos de programa\archivos comunes\logitech\lvmvfm\LVPrcSrv.exe
                  C:\Archivos de programa\Conceptronic\Logiciel Bluetooth\bin\btwdins.exe
                  C:\WINDOWS\System32\nvsvc32.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\System32\RunDll32.exe
                  C:\WINDOWS\Dit.exe
                  C:\Archivos de programa\Pinnacle\Shared Files\Programs\USBTip\USBTip.exe
                  C:\Program Files\Exeaa\Nnaxqr.exe
                  C:\Archivos de programa\iTunes\iTunesHelper.exe
                  C:\WINDOWS\System32\LVCOMSX.EXE
                  C:\Archivos de programa\Logitech\Video\CameraAssistant.exe
                  C:\WINDOWS\System32\ElkCtrl.exe
                  C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe
                  C:\Archivos de programa\QuickTime\qttask.exe
                  C:\Archivos de programa\CursorXP\CursorXP.exe
                  C:\WINDOWS\DitExp.exe
                  C:\Archivos de programa\iPod\bin\iPodService.exe
                  C:\Archivos de programa\Conceptronic\Logiciel Bluetooth\BTTray.exe
                  C:\WINDOWS\DvzCommon\DvzMsgr.exe
                  C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
                  C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
                  C:\Archivos de programa\ArcSoft\Software Suite\Media Card Companion\MCC Monitor.exe
                  C:\Archivos de programa\WinZip\WZQKPICK.EXE
                  C:\Archivos de programa\Palm\HOTSYNC.EXE
                  C:\Archivos de programa\Yahoo!\WidgetEngine\YahooWidgetEngine.exe
                  C:\Archivos de programa\Yahoo!\WidgetEngine\YahooWidgetEngine.exe
                  C:\Archivos de programa\Yahoo!\WidgetEngine\YahooWidgetEngine.exe
                  C:\Archivos de programa\Yahoo!\WidgetEngine\YahooWidgetEngine.exe
                  C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
                  C:\Archivos de programa\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
                  C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
                  C:\WINDOWS\System32\wuauclt.exe
                  C:\Documents and Settings\Chris et Axelle\Escritorio\Telechargemt\HijackThis.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.es/?gws_rd=ssl
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.es/?gws_rd=ssl
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
                  R3 - Default URLSearchHook is missing
                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                  O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
                  O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Archivos de programa\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\windows\downloaded program files\googletoolbar1.dll
                  O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
                  O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
                  O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\windows\downloaded program files\googletoolbar1.dll
                  O3 - Toolbar: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                  O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                  O4 - HKLM\..\Run: [Dit] Dit.exe
                  O4 - HKLM\..\Run: [USBToolTip] "C:\Archivos de programa\Pinnacle\Shared Files\Programs\USBTip\USBTip.exe"
                  O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe -CheckReg
                  O4 - HKLM\..\Run: [Fspgiqy] C:\Program Files\Exeaa\Nnaxqr.exe
                  O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"
                  O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
                  O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Archivos de programa\Logitech\Video\CameraAssistant.exe
                  O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Archivos de programa\Logitech\Video\InstallHelper.exe /inspect
                  O4 - HKLM\..\Run: [LogitechCameraService(E)] C:\WINDOWS\System32\ElkCtrl.exe /automation
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe
                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\System32\NeroCheck.exe
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
                  O4 - HKLM\..\Run: [ltpuivsfm] c:\windows\system32\ltpuivsfm.exe ltpuivsfm
                  O4 - HKCU\..\Run: [CursorXP] C:\Archivos de programa\CursorXP\CursorXP.exe
                  O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Archivos de programa\Logitech\Video\ManifestEngine.exe" boot
                  O4 - Startup: HotSync Manager.lnk = C:\Archivos de programa\Palm\HOTSYNC.EXE
                  O4 - Startup: Yahoo! Widget Engine.lnk = C:\Archivos de programa\Yahoo!\WidgetEngine\YahooWidgetEngine.exe
                  O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
                  O4 - Global Startup: BTTray.lnk = ?
                  O4 - Global Startup: DataViz Messenger.lnk = C:\WINDOWS\DvzCommon\DvzMsgr.exe
                  O4 - Global Startup: hp psc 2000 Series.lnk = C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
                  O4 - Global Startup: hpoddt01.exe.lnk = ?
                  O4 - Global Startup: Media Card Companion Monitor.lnk = C:\Archivos de programa\ArcSoft\Software Suite\Media Card Companion\MCC Monitor.exe
                  O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
                  O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE
                  O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\ARCHIV~1\INCRED~1\bin\resources\WebMenuImg.htm
                  O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\windows\downloaded program files\GoogleToolbar1.dll/cmwordtrans.html
                  O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Archivos de programa\Conceptronic\Logiciel Bluetooth\btsendto_ie_ctx.htm
                  O8 - Extra context menu item: Pages liées - res://c:\windows\downloaded program files\GoogleToolbar1.dll/cmbacklinks.html
                  O8 - Extra context menu item: Pages similaires - res://c:\windows\downloaded program files\GoogleToolbar1.dll/cmsimilar.html
                  O8 - Extra context menu item: Recherche &Google - res://c:\windows\downloaded program files\GoogleToolbar1.dll/cmsearch.html
                  O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\windows\downloaded program files\GoogleToolbar1.dll/cmcache.html
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
                  O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                  O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                  O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Archivos de programa\Conceptronic\Logiciel Bluetooth\btsendto_ie.htm
                  O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Archivos de programa\Conceptronic\Logiciel Bluetooth\btsendto_ie.htm
                  O9 - Extra button: (no name) - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\System32\shdocvw.dll
                  O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll
                  O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} - http://toolbar.google.com/data/fr/big/1.1.62-big/GoogleNav.cab
                  O16 - DPF: {71DA2A4E-ACB3-4065-9E41-8BC42EABE427} - http://scripts.dlv4.com/binaries/IA/svcia32_ES_XP.cab
                  O16 - DPF: {E68718BB-5451-4F6F-B8B8-41B4AB672747} (IgbInstall Class) - http://www.internetgamebox.com/content/AxInst.cab
                  O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
                  O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
                  O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Archivos de programa\Conceptronic\Logiciel Bluetooth\bin\btwdins.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
                  O23 - Service: iPodService - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
                  O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\archivos de programa\archivos comunes\logitech\lvmvfm\LVPrcSrv.exe
                  O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                  O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
                  0
                  1. Contributeur
                    Bonsoir,

                    Pour la suite, imprime ce poste car la manip est longue et il faut beaucoup de rigueur

                    Lance hijackthis et clic sur [do a system scan only]
                    cocher la case au début des lignes suivantes:

                    O4 - HKLM\..\Run: [Fspgiqy] C:\Program Files\Exeaa\Nnaxqr.exe

                    O4 - HKLM\..\Run: [ltpuivsfm] c:\windows\system32\ltpuivsfm.exe ltpuivsfm

                    valider en cliquant sur le bouton [fix checked]

                    ******************************************************

                    Télécharge: Pocket Killbox ici
                    http://www.downloads.subratam.org/KillBox.exe
                    regarde la vidéo sur l’utilisation avec le block note, on va s’en servir plus tard:
                    http://pageperso.aol.fr/balltrap34/killbox.htm

                    mais ne fais rien de plus.

                    assure toi de ceci

                    Affiche tous les fichiers et dossiers :
                    cliquer sur démarrer/panneau de configuration/option des dossiers/affichage
                    Cocher afficher les dossiers cacher

                    Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

                    Décocher masquer les extensions dont le type est connu
                    Puis fais «Ok» pour valider les changements.
                    Et appliquer

                    *******************************************************

                    Redémarre en mode sans échec
                    Redémarre le pc, laisse passer l'écran du bios, puis tapote sur la touche F8 avant qu'apparaisse l'écran de chargement de windows.
                    Choisis le mode sans échec dans les options et valide avec entrée.
                    (Si F8 ne marche pas, essai F5)

                    ****************************************************

                    Lance Killbox

                    1- Double-clic sur KillBox.exe
                    2- ouvre le bloc notes et copie la liste en gras ci-dessous
                    3- Sélectionne "Delete on Reboot"
                    4- reviens sur le bloc-notes et surligne toute la liste, puis clic droit dessus et clic sur copier
                    5- revient sur killbox, et dans le menu du haut clic sur File, puis sur paste from clipboard
                    5- clic sur le rond rouge
                    6- une fenêtre va apparaître pour confirmation clic sur OUI
                    7- une seconde fenêtre te demande si tu veux redémarrer clic sur OUI

                    Liste :

                    C:\Program Files\Exeaa\Nnaxqr.exe
                    c:\windows\system32\ltpuivsfm.exe


                    redemarre en mode normal et refait un hijckthis.

                    Bon courage.

                    A+

                    0
                    1. ok ! je viens de suivre les instrctions mais je suis pas sur d'avoir tout fait correctement ! surtout avec kilbox...voici le dernier rapport hijacks : Merci.

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      c:\archivos de programa\archivos comunes\logitech\lvmvfm\LVPrcSrv.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\System32\RunDll32.exe
                      C:\WINDOWS\Dit.exe
                      C:\Archivos de programa\Pinnacle\Shared Files\Programs\USBTip\USBTip.exe
                      C:\Archivos de programa\iTunes\iTunesHelper.exe
                      C:\WINDOWS\System32\LVCOMSX.EXE
                      C:\Archivos de programa\Logitech\Video\CameraAssistant.exe
                      C:\WINDOWS\System32\ElkCtrl.exe
                      C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe
                      C:\Archivos de programa\QuickTime\qttask.exe
                      C:\Archivos de programa\CursorXP\CursorXP.exe
                      C:\Archivos de programa\Conceptronic\Logiciel Bluetooth\BTTray.exe
                      C:\WINDOWS\DvzCommon\DvzMsgr.exe
                      C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
                      C:\WINDOWS\DitExp.exe
                      C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
                      C:\Archivos de programa\ArcSoft\Software Suite\Media Card Companion\MCC Monitor.exe
                      C:\Archivos de programa\WinZip\WZQKPICK.EXE
                      C:\Archivos de programa\Palm\HOTSYNC.EXE
                      C:\Archivos de programa\Yahoo!\WidgetEngine\YahooWidgetEngine.exe
                      C:\Archivos de programa\Conceptronic\Logiciel Bluetooth\bin\btwdins.exe
                      C:\WINDOWS\System32\nvsvc32.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Archivos de programa\Yahoo!\WidgetEngine\YahooWidgetEngine.exe
                      C:\Archivos de programa\Yahoo!\WidgetEngine\YahooWidgetEngine.exe
                      C:\Archivos de programa\Yahoo!\WidgetEngine\YahooWidgetEngine.exe
                      C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
                      C:\Archivos de programa\iPod\bin\iPodService.exe
                      C:\WINDOWS\System32\HPZipm12.exe
                      C:\Archivos de programa\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
                      C:\WINDOWS\System32\wuauclt.exe
                      C:\Documents and Settings\Chris et Axelle\Escritorio\Telechargemt\HijackThis.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.es/?gws_rd=ssl
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.es/?gws_rd=ssl
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
                      R3 - Default URLSearchHook is missing
                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
                      O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Archivos de programa\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\windows\downloaded program files\googletoolbar1.dll
                      O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
                      O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
                      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\windows\downloaded program files\googletoolbar1.dll
                      O3 - Toolbar: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                      O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                      O4 - HKLM\..\Run: [Dit] Dit.exe
                      O4 - HKLM\..\Run: [USBToolTip] "C:\Archivos de programa\Pinnacle\Shared Files\Programs\USBTip\USBTip.exe"
                      O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe -CheckReg
                      O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"
                      O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
                      O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Archivos de programa\Logitech\Video\CameraAssistant.exe
                      O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Archivos de programa\Logitech\Video\InstallHelper.exe /inspect
                      O4 - HKLM\..\Run: [LogitechCameraService(E)] C:\WINDOWS\System32\ElkCtrl.exe /automation
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe
                      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\System32\NeroCheck.exe
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
                      O4 - HKCU\..\Run: [CursorXP] C:\Archivos de programa\CursorXP\CursorXP.exe
                      O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Archivos de programa\Logitech\Video\ManifestEngine.exe" boot
                      O4 - Startup: HotSync Manager.lnk = C:\Archivos de programa\Palm\HOTSYNC.EXE
                      O4 - Startup: Yahoo! Widget Engine.lnk = C:\Archivos de programa\Yahoo!\WidgetEngine\YahooWidgetEngine.exe
                      O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
                      O4 - Global Startup: BTTray.lnk = ?
                      O4 - Global Startup: DataViz Messenger.lnk = C:\WINDOWS\DvzCommon\DvzMsgr.exe
                      O4 - Global Startup: hp psc 2000 Series.lnk = C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
                      O4 - Global Startup: hpoddt01.exe.lnk = ?
                      O4 - Global Startup: Media Card Companion Monitor.lnk = C:\Archivos de programa\ArcSoft\Software Suite\Media Card Companion\MCC Monitor.exe
                      O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
                      O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE
                      O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\ARCHIV~1\INCRED~1\bin\resources\WebMenuImg.htm
                      O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\windows\downloaded program files\GoogleToolbar1.dll/cmwordtrans.html
                      O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Archivos de programa\Conceptronic\Logiciel Bluetooth\btsendto_ie_ctx.htm
                      O8 - Extra context menu item: Pages liées - res://c:\windows\downloaded program files\GoogleToolbar1.dll/cmbacklinks.html
                      O8 - Extra context menu item: Pages similaires - res://c:\windows\downloaded program files\GoogleToolbar1.dll/cmsimilar.html
                      O8 - Extra context menu item: Recherche &Google - res://c:\windows\downloaded program files\GoogleToolbar1.dll/cmsearch.html
                      O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\windows\downloaded program files\GoogleToolbar1.dll/cmcache.html
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
                      O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
                      O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                      O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                      O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Archivos de programa\Conceptronic\Logiciel Bluetooth\btsendto_ie.htm
                      O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Archivos de programa\Conceptronic\Logiciel Bluetooth\btsendto_ie.htm
                      O9 - Extra button: (no name) - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\System32\shdocvw.dll
                      O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll
                      O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} - http://toolbar.google.com/data/fr/big/1.1.62-big/GoogleNav.cab
                      O16 - DPF: {71DA2A4E-ACB3-4065-9E41-8BC42EABE427} - http://scripts.dlv4.com/binaries/IA/svcia32_ES_XP.cab
                      O16 - DPF: {E68718BB-5451-4F6F-B8B8-41B4AB672747} (IgbInstall Class) - http://www.internetgamebox.com/content/AxInst.cab
                      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
                      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
                      O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Archivos de programa\Conceptronic\Logiciel Bluetooth\bin\btwdins.exe
                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
                      O23 - Service: iPodService - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
                      O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\archivos de programa\archivos comunes\logitech\lvmvfm\LVPrcSrv.exe
                      O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
                      0
                      1. Contributeur
                        Bonjour,

                        Affiche tous les fichiers et dossiers :
                        Clique sur démarrer/panneau de configuration/outil/option des dossiers/affichage

                        Coche « afficher les fichiers et dossiers cachés »

                        Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

                        Décoche « masquer les extensions dont le type est connu »
                        Puis fais «Ok» pour valider les changements.

                        Et appliquer !

                        recherche et supprime ce dossier :
                        C:\Program Files\Exeaa

                        vide la corbeille.

                        Précise nous où en sont tes soucis.

                        A+
                        0
                        1. Bonjour ! je viens de finir la manip et je crois que le problème est résolu ! Je tiens a vous remercier à tous pour votre aide et pour le temps que vous passez à régler les problèmes des gens qui, comme nous sont très limités au niveau informatique. Encore une fois vous m'avez aidé dans des délais tres courts et avez su me diriger dans les démarches. Je souhaite longue vie à ce forum et encore mille fois merci à vous.
                          0