[dossier impossible à ouvrir] Content IE5

Bien le bonjour à tous.
Depuis quelque temps, j'ai un problème à propos d'un dossier et cela m'inquiète quand même un peu.

Il s'agit du dossier "content IE5 situé "C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary internet files\content IE5"

En fait le problème même situé à partir du dossier "temporary internet files", je n'arrive donc pas à le trouver (dossier cachés activés) en parcourant l'arborescence moi même, et quand je fais executer pour y acceder, un message d'erreur (explorer.exe a rencontré un problème et doit fermer).

Le message s'affiche tout le temps (même en mode sans echec) il est donc impossible d'acceder au fichier et de vois ce qu'il contient (souvent des virus et malwares s'y logent, cela est dit sur le site)

Donc si vous savez pourquoi je ne peux y acceder manuellement avec l'arborescence (en sachant que avant je pouvais) et pourquoi un message d'erreur s'affiche quand j'essaye d'y acceder grace à "executer' je vous serai reconnaissant de me faire part de votre aide.

cordialement
--
Tout ce qu'un homme a fait, un autre homme peut le faire...

5 réponses

  1. Contributeur
    bonjour christo run,

    fais le pas à pas proposé ici: virus methode preliminaire de desinfection version fr
    et colles, ici, les 3 rapports avec tes conclusions/ commentaires. ((Merci lyonnais92))

    a+
    0
    1. D'accord, je suis les étapes, et dès que ce sera fini je collerai les rapports.

      A tout à l'heure
      0
      1. Contributeur
        re,

        ok!
        bon courage
        a+
        0
        1. Cela y est, tout est terminé (le scan avec AVG a duré 2 h tout de même...) Je te copie tout comme demandé :

          AVG Anti-Spyware - Rapport d'analyse
          ---------------------------------------------------------

          + Créé à: 18:25:33 02/12/2006

          + Résultat de l'analyse:

          :mozilla.27:C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\vnc1u0s1.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
          C:\Documents and Settings\jacko\Cookies\jacko@aolfr.122.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
          C:\Documents and Settings\jacko\Cookies\jacko@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
          C:\Documents and Settings\jacko\Cookies\jacko@msnuk.122.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
          C:\Documents and Settings\jacko\Cookies\jacko@ojd.122.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
          C:\Documents and Settings\jacko\Cookies\jacko@opodo.122.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
          C:\Documents and Settings\jacko\Cookies\jacko@sfr.122.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
          C:\Documents and Settings\jacko\Cookies\jacko@burstnet[2].txt -> TrackingCookie.Burstnet : Aucune action entreprise.
          C:\Documents and Settings\jacko\Cookies\jacko@ad1.clickhype[1].txt -> TrackingCookie.Clickhype : Aucune action entreprise.
          C:\Documents and Settings\jacko\Cookies\jacko@cz4.clickzs[2].txt -> TrackingCookie.Clickzs : Aucune action entreprise.
          C:\Documents and Settings\jacko\Cookies\jacko@cz8.clickzs[2].txt -> TrackingCookie.Clickzs : Aucune action entreprise.
          C:\Documents and Settings\jacko\Cookies\jacko@cz9.clickzs[2].txt -> TrackingCookie.Clickzs : Aucune action entreprise.
          C:\Documents and Settings\jacko\Cookies\jacko@c.goclick[1].txt -> TrackingCookie.Goclick : Aucune action entreprise.
          C:\Documents and Settings\jacko\Cookies\jacko@ivwbox[1].txt -> TrackingCookie.Ivwbox : Aucune action entreprise.
          C:\Documents and Settings\jacko\Cookies\jacko@image.masterstats[1].txt -> TrackingCookie.Masterstats : Aucune action entreprise.
          C:\Documents and Settings\jacko\Cookies\jacko@data3.perf.overture[1].txt -> TrackingCookie.Overture : Aucune action entreprise.
          C:\Documents and Settings\jacko\Cookies\jacko@stats1.reliablestats[2].txt -> TrackingCookie.Reliablestats : Aucune action entreprise.
          :mozilla.59:C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\vnc1u0s1.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
          :mozilla.60:C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\vnc1u0s1.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
          :mozilla.61:C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\vnc1u0s1.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
          C:\Documents and Settings\jacko\Cookies\jacko@tacoda[1].txt -> TrackingCookie.Tacoda : Aucune action entreprise.
          C:\Documents and Settings\jacko\Cookies\jacko@yadro[2].txt -> TrackingCookie.Yadro : Aucune action entreprise.
          C:\Documents and Settings\jacko\Cookies\jacko@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.

          Identified Viruses
          0
          Infected Files
          0
          Suspect Files
          0
          Warnings
          0
          Disinfected
          0
          Deleted Files
          0

          Engines Info

          Virus Definitions
          324011
          Engine build
          AVCORE v1.0 (build 2368) (i386) (Nov 16 2006 11:31:19)
          Scan plugins
          14
          Archive plugins
          38
          Unpack plugins
          6
          E-mail plugins
          6
          System plugins
          1

          Scan Settings

          First Action
          Disinfect
          Second Action
          Delete
          Heuristics
          Yes
          Enable Warnings
          Yes
          Scanned Extensions
          *;
          Exclude Extensions
          Scan Emails
          Yes
          Scan Archives
          Yes
          Scan Packed
          Yes
          Scan Files
          Yes
          Scan Boot
          Yes

          Je mets le rapport hijackthis sur un autre message pour que cela reste lisible

          0
          1. Voici donc le scann Hijackthis

            Logfile of HijackThis v1.99.1
            Scan saved at 21:04:05, on 02/12/2006
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.5700.0007)

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
            C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
            C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
            C:\Program Files\AntivirusFirewall\Anti-Virus\FSGK32.EXE
            C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
            C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
            C:\Program Files\AntivirusFirewall\Anti-Virus\fssm32.exe
            C:\Program Files\AntivirusFirewall\Common\FSMB32.EXE
            C:\WINDOWS\System32\FTRTSVC.exe
            c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
            C:\Program Files\AntivirusFirewall\Common\FCH32.EXE
            c:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
            C:\Program Files\AntivirusFirewall\Anti-Virus\fsqh.exe
            C:\Program Files\AntivirusFirewall\Common\FAMEH32.EXE
            C:\WINDOWS\system32\svchost.exe
            C:\Program Files\AntivirusFirewall\Anti-Virus\fsrw.exe
            C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
            C:\WINDOWS\system32\Ati2evxx.exe
            C:\Program Files\AntivirusFirewall\Anti-Virus\fsav32.exe
            C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
            C:\windows\system\hpsysdrv.exe
            C:\WINDOWS\system32\hphmon06.exe
            C:\HP\KBD\KBD.EXE
            C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
            C:\WINDOWS\AGRSMMSG.exe
            C:\WINDOWS\SOUNDMAN.EXE
            C:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
            C:\Program Files\MessengerPlus! 3\MsgPlus.exe
            C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
            C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
            C:\Program Files\AntivirusFirewall\Common\FSM32.EXE
            C:\PROGRA~1\ANTIVI~1\ANTI-S~1\fsaw.exe
            C:\Program Files\AntivirusFirewall\FSGUI\ispnews.exe
            C:\WINDOWS\ALCWZRD.EXE
            C:\WINDOWS\ALCMTR.EXE
            C:\WINDOWS\BricoPacks\Crystal Clear\UberIcon\UberIcon Manager.exe
            C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\AntivirusFirewall\FSGUI\fsguidll.exe
            C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
            C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe
            C:\WINDOWS\BricoPacks\Crystal Clear\YzShadow\YzShadow.exe
            C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
            C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
            C:\Program Files\Wanadoo\GestionnaireInternet.exe
            C:\Program Files\Wanadoo\ComComp.exe
            C:\PROGRA~1\Wanadoo\Toaster.exe
            C:\PROGRA~1\Wanadoo\Inactivity.exe
            C:\PROGRA~1\Wanadoo\PollingModule.exe
            C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
            C:\Program Files\Wanadoo\Watch.exe
            C:\Program Files\Windows Media Player\wmplayer.exe
            C:\WINDOWS\system32\drwtsn32.exe
            C:\WINDOWS\system32\drwtsn32.exe
            C:\WINDOWS\explorer.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
            C:\WINDOWS\system32\taskmgr.exe
            C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q105&bd=pavilion&pf=desktop
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q105&bd=pavilion&pf=desktop
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q105&bd=pavilion&pf=desktop
            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?client=firefox-a&rls=org.mozilla:fr-FR:official&gws_rd=ssl
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q105&bd=pavilion&pf=desktop
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=55245&clcid={SUB_CLCID}
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
            O2 - BHO: IeCatch5 Class - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\PROGRA~1\FlashGet\jccatch.dll
            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
            O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
            O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
            O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
            O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
            O4 - HKLM\..\Run: [HPHUPD06] c:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06.exe
            O4 - HKLM\..\Run: [HPHmon06] C:\WINDOWS\system32\hphmon06.exe
            O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
            O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
            O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
            O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
            O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
            O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
            O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
            O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
            O4 - HKLM\..\Run: [IcoSet] c:\hp\bin\cloaker.exe c:\hp\bin\IcoSet\adjust.bat seticon
            O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
            O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
            O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
            O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
            O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
            O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
            O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
            O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\AntivirusFirewall\Common\FSM32.EXE" /splash
            O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\AntivirusFirewall\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
            O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\AntivirusFirewall\FSGUI\FSSW.EXE" /reboot
            O4 - HKLM\..\Run: [News Service] "C:\Program Files\AntivirusFirewall\FSGUI\ispnews.exe"
            O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
            O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
            O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
            O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
            O4 - HKCU\..\Run: [UberIcon] "C:\WINDOWS\BricoPacks\Crystal Clear\UberIcon\UberIcon Manager.exe"
            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
            O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Crystal Clear\RocketDock\RocketDock.exe
            O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Crystal Clear\UberIcon\UberIcon Manager.exe
            O4 - Startup: wkcalrem.LNK = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe
            O4 - Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Crystal Clear\YzShadow\YzShadow.exe
            O4 - Startup: Y'z Toolbar.lnk = C:\WINDOWS\BricoPacks\Crystal Clear\YzToolbar\YzToolBar.exe
            O4 - Global Startup: Antivirus Firewall.lnk = C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
            O8 - Extra context menu item: &Bloquer cette fenêtre publicitaire - C:\Program Files\AntivirusFirewall\Anti-Spyware\blockpopups.htm
            O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
            O8 - Extra context menu item: Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
            O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
            O8 - Extra context menu item: Télécharger le site avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlpage.htm
            O8 - Extra context menu item: Télécharger les tous avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
            O8 - Extra context menu item: Télécharger tout avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
            O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
            O9 - Extra button: Protection Internet Explorer - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
            O9 - Extra 'Tools' menuitem: Protection Internet Explorer... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
            O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
            O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
            O11 - Options group: [INTERNATIONAL] International*
            O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
            O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
            O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
            O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
            O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
            O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
            O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab47946.cab
            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
            O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
            O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
            O20 - AppInit_DLLs: MsgPlusLoader.dll
            O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
            O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
            O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
            O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            O23 - Service: Antivirus Firewall (BackWeb Plug-in - 6588780) - Securitoo Portal - C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
            O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
            O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
            O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
            O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
            O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
            O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
            O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
            O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
            O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
            O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe

            J'attend donc ta réponse et ce que tu en déduit, merci en tout cas pour l'aide aportée lance_yien!!
            0
        2. Contributeur
          bonjour Christo run,

          note très importante:
          1°) ce qui suit doit être imprimé ou enregistré dans un fichier texte sur le bureau pour utilisation en "mode sans échec (donc forum inaccessible)
          2°) les utilitaires indiqués doivent être téléchargés, installés et mis à jour en "mode normal" avant toute utilisation.
          3°) démarrer en mode sans échec et utiliser les utilitaires dans l'ordre.

          ** télécharges et installes « CCleaner » si tu ne l’as pas déjà: https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
          - ouvres le dossier « prefetch » qui se trouve ici: c:\windows\prefetch sélectionnes tout son contenu et clic sur « supprimer les... », confirmes, et fermes tout à la fin.
          lances-le « ccleaner »
          Clic sur « Options » > « Avancé » et décoches la case « Effacer uniquement ...que 48 heures ».
          clic sur « erreurs » (à gauche) coches toutes les cases (sauf la dernière), puis
          clic sur « chercher des erreurs » une fois fini,
          clic sur « réparer les erreurs »
          au message pour sauvegarder la base de registre clic « oui »
          dans la fenêtre qui apparaît clic sur « corriger toutes les erreurs » puis sur « ok »
          recommencer jusqu’a ce qu’il n’y aie plus d’erreurs.
          dans la colonne de gauche clic sur « nettoyeur »puis « analyse ».
          attendre la fin et clic sur « lancer le nettoyage » autant de fois que nécessaire.

          ** télécharges « spybot » si tu ne l’as pas déjà: https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html
          lances le apres install. >
          dans « langue » choisis « fr » (si besoin est)
          dans « mode » choisir « mode avancé »
          clic sur « réglages » (à gauche) >> « modules add. », coches toutes les cases sauf la dernière (traceur...)
          reviens sur l'onglet "spybot-S&D" (à gauche) cliques sur "vérif tout"
          quand c'est fini supprimes tt ce q’il trouve en cliquant sur "corriger..."
          (s'il te propose de redémarrer le pc pour finir le nettoyage acceptes et laisses-le faire, (mais dès que c'est fini redémarres en mode sans echec et continues les étapes)
          utilises la rubrique "aide" si nécssaire

          ** télécharges "AVG Anti-Spyware" (pour WinXP et 2000) si tu ne l’as pas déjà:
          https://www.avg.com/en-ww/free-antivirus-download
          Cliques sur "mise à jour " puis clic sur "Analyse" > "Paramètres" > "Comment réagir"
          dans le menu déroulant choisir "Supprimer"
          à la fin:clic sur "Appliquer toutes les Actions".
          Tuto ici : https://www.malekal.com/tutorial-et-guide-ewido-v4/
          Et ici: https://www.pcparadise.fr ((merci kevlar))

          ** lances "hijackthis" > "scanner seulement", coches les cases devant les lignes suivantes si elles réapparaîssent, fermes toutes les fenêtres et applications y compris internet et clic sur "fixer objet":

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://ie.redirect.hp.com/
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=55245&clcid={SUB_CLCID}
          O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
          O11 - Options group: [INTERNATIONAL] International*
          O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
          O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
          O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
          O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
          O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
          O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab47946.cab
          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
          O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab


          ** redémarres en "mode normal" vérifies s'il n'y a pas d'anomalies constatées et supprimes les anciens points de restauration:
          clic droit sur "poste de travail" > "propriétés" > "restau
          système" > coches la case "désacticer..." > "appl."
          quand c'est près décoches cette même case > "ok"
          > fermes tout et redémarres ton pc.

          a+
          0