HELP!!! Comment supprimer iexplore.exe? [Résolu/Fermé]

Signaler
Messages postés
119
Date d'inscription
mercredi 2 janvier 2008
Statut
Membre
Dernière intervention
29 janvier 2011
-
Messages postés
119
Date d'inscription
mercredi 2 janvier 2008
Statut
Membre
Dernière intervention
29 janvier 2011
-
Bonjour,
Voilà depuis un moment des satanés messages de publicité me pourrissent la vie à chaque fois que je me connecte sur internet. Prfois je ne démarre d'ailleurs ni explorer ni firefox mais je reçois quand même des pubs. Je me suis renseignée et j'ai appris qu'il s'agissait d'un virus donc j'ai fait une analyse antivirus avec avast qui m'a certes trouvé d'autres virus mais le iexplore.exe est toujours présent. Je me suis donc renseigné et j'ai entendu parler de hijackthis donc j'ai fait ce qu'on me demandait sauf que je sui plutôt novice en ce qui concerne l'informatique. Donc e vous donne le log que j'ai obtenu avec hijack. Aidez-moi s'il vous plaît j'en peux plus!!
Mais aussi comment faire pour ne plus chopper cette saleté???

Logfile of HijackThis v1.99.1
Scan saved at 12:11:48, on 02/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Stardock\Object Desktop\WindowBlinds\wbload.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\service.exe
C:\Program Files\Neuf\Kit\WiFi\9wifi.exe
C:\WINDOWS\CTHELPER.EXE
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Calendrier\Cld2000.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Eraser\eraser.exe
C:\Program Files\Veoh Networks\Veoh\VeohClient.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Windows Live Toolbar\msn_sl.exe
C:\Program Files\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\oberontb.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\oberontb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
O4 - HKLM\..\Run: [MDNS] C:\WINDOWS\system32\service.exe
O4 - HKLM\..\Run: [Autoconfigurateur WiFi Neuf] "C:\Program Files\Neuf\Kit\WiFi\9wifi.exe"
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Bat Wave Base Dale] C:\Documents and Settings\All Users\Application Data\Link Axis Bat Wave\Grey Wma.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Cld2000.exe] C:\Program Files\Calendrier\Cld2000.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Eraser] C:\Program Files\Eraser\eraser.exe -hide
O4 - HKCU\..\Run: [Veoh] "C:\Program Files\Veoh Networks\Veoh\VeohClient.exe" /VeohHide
O4 - HKCU\..\Run: [typemp3] C:\DOCUME~1\AMINAT~1\APPLIC~1\RDRFLA~1\Delete logo style.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: NETGEAR WG111v3 Smart Wizard.lnk = C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll
O9 - Extra 'Tools' menuitem: GamesBar - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll
O20 - Winlogon Notify: WB - C:\PROGRA~1\Stardock\OBJECT~1\WINDOW~1\fastload.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe (file missing)

97 réponses

Messages postés
891
Date d'inscription
vendredi 21 décembre 2007
Statut
Membre
Dernière intervention
5 avril 2018
240
Dans ton gestionnaire de taches ctrl+Alt+Suppr ... puis processus, puis tu sélectionnes ton iexplorer ... et tu fais terminer le processus !

A+
Salut mymyna

Effectivement il y a bien quelques saletés qui trainent d'après ton rapport hijackthis.
Pour les publicités intempestives, si récemment toi ou quelqu'un de ton entourage avez installés Messenger Plus! en acceptant le sponsor, ne cherche pas plus loin leur l'origine.

→ Télécharge Lopxp et enregistres-le sur ton bureau.

Double clic sur le fichier LopxpBeta2_5.exe pour lancer l'installation.
Sur le bureau, double clic ensuite sur le raccourci nommé Lopxp, pour lancer le programme.
Dans le menu, choisis l'option 1 (tapes 1 et valide avec la touche entrée.)
Patiente un peu, en fin d'analyse il te sera demandé d'appuyer sur une touche pour faire apparaître le rapport, fais-le.

Copie et colle ensuite tous son contenu dans ta prochaine réponse.

@++
Messages postés
119
Date d'inscription
mercredi 2 janvier 2008
Statut
Membre
Dernière intervention
29 janvier 2011

Moe,
Je ne trouve pas le LopxpBeta2_5.exe.
Où dois-je le chercher???
Le lien de téléchargement n'a pas fonctionné dans mon message précédent ?

Voilà le lien direct :
http://perso.orange.fr/aeternum/LopxpBeta2_5.exe

@++
Messages postés
119
Date d'inscription
mercredi 2 janvier 2008
Statut
Membre
Dernière intervention
29 janvier 2011

Moe,
J'ai fait ce que tu m'a dit j'ai téléchargé normal lopxp et j'ai tapé 1 puis entrée!
Sauf queje reçois ce message : Veuillez patienter, recherche en cours....
Fichier introuvable

et en plus ça ferme toutes mes pages internet!!!!
Je fais quoi maintenant????
C'est normal, le scan peut prendre du temps, patiente jusqu'au message qui t'invitera à appuyer sur une touche pour obtenir le rapport.

Tu as bien eu ce message ?
Le bloc notes ne s'est pas ouvert ?
Messages postés
119
Date d'inscription
mercredi 2 janvier 2008
Statut
Membre
Dernière intervention
29 janvier 2011

Il y a un délire!!!
Le massage ne veut pas s'afficher!!! il est peut etre trop long!!!
Je vais le couper pour voir!

Rapport Lopxp fait le 02/01/2008 à 13:12:19
Exécuté dans : C:\Program Files\Lopxp
<code>

___________________________________________________________________________

=> Liste des processus actifs :

PID : 504 C:\WINDOWS\System32\smss.exe
PID : 712 C:\WINDOWS\system32\csrss.exe
PID : 744 C:\WINDOWS\system32\winlogon.exe
PID : 788 C:\WINDOWS\system32\services.exe
PID : 800 C:\WINDOWS\system32\lsass.exe
PID : 960 C:\WINDOWS\system32\Ati2evxx.exe
PID : 980 C:\WINDOWS\system32\svchost.exe
PID : 1036 C:\WINDOWS\system32\svchost.exe
PID : 1076 C:\WINDOWS\System32\svchost.exe
PID : 1116 C:\WINDOWS\system32\svchost.exe
PID : 1188 C:\WINDOWS\system32\svchost.exe
PID : 1268 C:\WINDOWS\system32\svchost.exe
PID : 1484 C:\WINDOWS\system32\Ati2evxx.exe
PID : 1552 C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
PID : 1608 C:\Program Files\Alwil Software\Avast4\ashServ.exe
PID : 1840 C:\WINDOWS\system32\spoolsv.exe
PID : 1960 C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
PID : 184 C:\WINDOWS\system32\svchost.exe
PID : 576 C:\Program Files\Stardock\Object Desktop\WindowBlinds\wbload.exe
PID : 1012 C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
PID : 1168 C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
PID : 1372 C:\WINDOWS\System32\alg.exe
PID : 2216 C:\WINDOWS\Explorer.EXE
PID : 2440 C:\Program Files\Neuf\Kit\WiFi\9wifi.exe
PID : 2448 C:\WINDOWS\CTHELPER.EXE
PID : 2584 C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
PID : 2592 C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
PID : 2640 C:\WINDOWS\system32\ctfmon.exe
PID : 2664 C:\Program Files\Eraser\eraser.exe
PID : 2676 C:\Program Files\Veoh Networks\Veoh\VeohClient.exe
PID : 2848 C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
PID : 3188 C:\Program Files\Windows Live\Messenger\msnmsgr.exe
PID : 3804 C:\Program Files\Windows Live\Messenger\usnsvc.exe
PID : 464 C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
PID : 3440 C:\WINDOWS\system32\service.exe
PID : 916 C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
PID : 2708 C:\Program Files\Windows Live Toolbar\msn_sl.exe
PID : 2464 C:\Program Files\Internet Explorer\IEXPLORE.EXE
PID : 3192 C:\WINDOWS\system32\cmd.exe
PID : 2776 C:\Program Files\Lopxp\tools\pv.exe

Killing 'iexplore.exe'
"C:\Program Files\Internet Explorer\IEXPLORE.EXE" (2464)

___________________________________________________________________________

=> Tâches planifiées


C:\WINDOWS\tasks\A73E19FD91858CAD.job
Crée le : 25/12/2007 à 23:34
Fichier exécuté => c:\docume~1\aminat~1\applic~1\rdrfla~1\FlawFiveOpen.exe

C:\WINDOWS\tasks\AppleSoftwareUpdate.job
Crée le : 16/11/2007 à 20:13
Fichier exécuté => C:\Program Files\Apple Software Update\SoftwareUpdate.exe -task

C:\WINDOWS\tasks\Vérifier les mises à jour de Windows Live Toolbar.job
Fichier exécuté => C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE


___________________________________________________________________________

=> Listing des dossiers Application Data


Date Création ... Nom Court (8.3) -= Nom Long


+- C:\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA

15/11/2007 09:19:49 ... Adobe -----= Adobe
16/11/2007 20:13:24 ... Apple -----= Apple
16/11/2007 20:14:17 ... APPLEC~1 --= Apple Computer
15/11/2007 13:21:52 ... FLOODL~1 --= FloodLightGames
15/11/2007 23:04:08 ... Fugazo ----= Fugazo
14/11/2007 23:41:53 ... Google ----= Google
18/11/2007 02:37:42 ... HEWLET~1 --= Hewlett-Packard
20/12/2007 13:25:23 ... LINKAX~1 --= Link Axis Bat Wave
14/11/2007 23:29:08 ... MESSEN~1 --= Messenger Plus!
13/11/2007 22:07:31 ... MICROS~1 --= Microsoft
16/11/2007 00:23:56 ... MUMBOJ~1 --= MumboJumbo
15/11/2007 22:58:14 ... PRETTY~1 --= PrettyGoodGames
02/01/2008 12:50:41 ... SPYBOT~1 --= Spybot - Search & Destroy
15/11/2007 13:20:38 ... TEMP ------= TEMP
15/11/2007 00:23:52 ... WINDOW~1 --= Windows Genuine Advantage
15/11/2007 09:15:23 ... WinZip ----= WinZip
14/11/2007 22:15:45 ... WLINST~1 --= WLInstaller
13/12/2007 21:17:22 ... YAHOO!~1 --= Yahoo! Companion


+- C:\DOCUMENTS AND SETTINGS\AMINATA DIAGNE\APPLICATION DATA

18/11/2007 18:00:09 ... 123FRE~1 --= 123 Free Solitaire
13/11/2007 21:40:10 ... Adobe -----= Adobe
13/11/2007 21:40:16 ... AdobeUM ---= AdobeUM
16/11/2007 20:15:53 ... APPLEC~1 --= Apple Computer
16/11/2007 23:48:41 ... CALEND~1 --= Calendrier Xtra
17/11/2007 00:42:39 ... CVitae ----= CVitae
15/11/2007 09:23:48 ... DivX ------= DivX
15/11/2007 13:21:52 ... FLOODL~1 --= FloodLightGames
14/11/2007 23:43:36 ... Google ----= Google
16/11/2007 21:18:01 ... Help ------= Help
13/11/2007 21:27:04 ... IDENTI~1 --= Identities
14/11/2007 22:00:43 ... LimeWire --= LimeWire
15/11/2007 08:58:09 ... MA-CON~1.COM --= ma-config.com
14/11/2007 21:58:08 ... MACROM~1 --= Macromedia
13/11/2007 21:26:56 ... MICROS~1 --= Microsoft
15/11/2007 00:58:46 ... Mozilla ---= Mozilla
14/11/2007 22:03:14 ... MSNINS~1 --= MSNInstaller
15/11/2007 21:46:55 ... OPENOF~1.ORG --= OpenOffice.org2
20/12/2007 13:25:05 ... RDRFLA~1 --= Rdr flag
16/11/2007 20:18:32 ... SECOND~1 --= SecondLife
15/11/2007 11:27:56 ... Sun -------= Sun
21/11/2007 11:49:57 ... uTorrent --= uTorrent
13/12/2007 21:17:22 ... Yahoo! ----= Yahoo!
20/11/2007 14:32:39 ... wklnhst.dat


+- C:\DOCUMENTS AND SETTINGS\AMINATA DIAGNE\LOCAL SETTINGS\APPLICATION DATA

15/11/2007 09:20:30 ... Adobe -----= Adobe
16/11/2007 20:13:52 ... Apple -----= Apple
16/11/2007 20:12:39 ... APPLEC~1 --= Apple Computer
18/11/2007 17:09:17 ... APPLIC~1 --= ApplicationHistory
14/11/2007 23:43:37 ... Google ----= Google
16/11/2007 21:18:01 ... Help ------= Help
18/11/2007 17:10:05 ... HP --------= HP
18/11/2007 17:10:14 ... ISOLAT~1 --= IsolatedStorage
13/11/2007 21:26:56 ... MICROS~1 --= Microsoft
15/11/2007 00:58:46 ... Mozilla ---= Mozilla
15/11/2007 22:58:14 ... PRETTY~1 --= PrettyGoodGames
21/11/2007 16:39:24 ... {74D61~1 --= {74D61F17-FFC2-41AF-96E5-1DCB0631B6D1}
18/11/2007 17:09:18 ... fusioncache.dat
13/11/2007 21:27:51 ... GDIPFONTCACHEV1.DAT


18/11/2007 17:09:18 ... fusioncache.dat
13/11/2007 21:27:51 ... GDIPFONTCACHEV1.DAT


18/11/2007 17:09:18 ... fusioncache.dat
13/11/2007 21:27:51 ... GDIPFONTCACHEV1.DAT


+- C:\DOCUMENTS AND SETTINGS\JEREMY BERTHELOT\APPLICATION DATA

17/11/2007 11:45:26 ... Adobe -----= Adobe
18/11/2007 04:19:40 ... APPLEC~1 --= Apple Computer
17/11/2007 21:44:42 ... Creative --= Creative
18/11/2007 04:18:31 ... DivX ------= DivX
17/11/2007 02:20:54 ... Google ----= Google
17/11/2007 02:18:33 ... IDENTI~1 --= Identities
17/11/2007 02:22:01 ... MACROM~1 --= Macromedia
17/11/2007 02:18:19 ... MICROS~1 --= Microsoft
17/11/2007 21:25:15 ... Mozilla ---= Mozilla
01/01/2008 14:06:03 ... RDRFLA~1 --= Rdr flag
17/11/2007 21:24:49 ... SECOND~1 --= SecondLife
18/11/2007 12:37:00 ... Sun -------= Sun


+- C:\DOCUMENTS AND SETTINGS\JEREMY BERTHELOT\LOCAL SETTINGS\APPLICATION DATA

17/11/2007 11:45:27 ... Adobe -----= Adobe
17/11/2007 02:18:52 ... APPLEC~1 --= Apple Computer
18/11/2007 11:05:13 ... APPLIC~1 --= ApplicationHistory
17/11/2007 02:20:54 ... Google ----= Google
18/11/2007 11:06:04 ... HP --------= HP
18/11/2007 11:06:17 ... ISOLAT~1 --= IsolatedStorage
17/11/2007 02:18:19 ... MICROS~1 --= Microsoft
18/11/2007 05:05:49 ... Mozilla ---= Mozilla
18/11/2007 11:22:05 ... Steam -----= Steam
18/11/2007 11:05:13 ... fusioncache.dat
17/11/2007 02:21:11 ... GDIPFONTCACHEV1.DAT
Messages postés
119
Date d'inscription
mercredi 2 janvier 2008
Statut
Membre
Dernière intervention
29 janvier 2011

=> Listing du dossier ProgramFiles

+- C:\Program Files

18/11/2007 17:59:59 ... 123FRE~1 --= 123 Free Solitaire
13/11/2007 21:40:03 ... Adobe -----= Adobe
14/11/2007 23:51:52 ... ALWILS~1 --= Alwil Software
16/11/2007 20:13:49 ... APPLES~1 --= Apple Software Update
17/11/2007 21:16:12 ... ATITEC~1 --= ATI Technologies
17/11/2007 00:03:16 ... ATnotes ---= ATnotes
02/01/2008 03:09:45 ... CHRYOP~1 --= CHRYOPROD
20/12/2007 13:24:33 ... CIRCLE~1 --= Circle Developement
13/11/2007 21:15:32 ... COMPLU~1 --= ComPlus Applications
15/11/2007 12:38:04 ... CONTEX~1 --= ContextTool
17/11/2007 21:44:18 ... Creative --= Creative
17/11/2007 00:42:13 ... CVitae ----= CVitae
15/11/2007 09:21:15 ... DivX ------= DivX
20/11/2007 14:26:33 ... Encarta ---= Encarta
21/11/2007 16:39:20 ... Eraser ----= Eraser
13/11/2007 22:08:14 ... FICHIE~1 --= Fichiers communs
15/11/2007 13:19:46 ... Gamenext --= Gamenext
15/11/2007 13:20:08 ... GamesBar --= GamesBar
14/11/2007 23:41:53 ... Google ----= Google
18/11/2007 02:37:42 ... HEWLET~1 --= Hewlett-Packard
16/11/2007 21:10:33 ... HORLOG~1 --= Horloge Parlante 2000
18/11/2007 02:27:23 ... HP --------= HP
16/11/2007 21:03:53 ... Icons -----= Icons
14/11/2007 21:39:11 ... INSTAL~1 --= InstallShield Installation Information
13/11/2007 21:16:03 ... INTERN~1 --= Internet Explorer
16/11/2007 20:15:30 ... iPod ------= iPod
16/11/2007 20:15:24 ... iTunes ----= iTunes
14/11/2007 22:00:14 ... Java ------= Java
15/11/2007 09:03:49 ... Lavalys ---= Lavalys
14/11/2007 21:59:29 ... LimeWire --= LimeWire
02/01/2008 13:07:59 ... Lopxp -----= Lopxp
15/11/2007 08:58:09 ... MA-CON~1.COM -----= ma-config.com
13/11/2007 21:15:15 ... MESSEN~1 --= Messenger
14/11/2007 22:27:06 ... MESSEN~2 --= Messenger Plus! Live
20/11/2007 14:28:36 ... MI2493~1 --= Microsoft AutoRoute
18/11/2007 18:21:16 ... MICROS~1.2 --= Microsoft CAPICOM 2.1.0.2
13/11/2007 21:18:46 ... MICROS~1 --= microsoft frontpage
20/11/2007 14:19:54 ... MI09E4~1 --= microsoft money 2005
14/11/2007 08:30:01 ... MICROS~2 --= Microsoft Office
14/11/2007 22:23:27 ... MICROS~3 --= Microsoft SQL Server Compact Edition
20/11/2007 14:11:20 ... MIF2B0~1 --= Microsoft Works
20/11/2007 14:09:23 ... MICROS~4 --= Microsoft Works Suite 2005
23/11/2007 16:43:08 ... MOBILE~1 --= Mobile Video Converter
13/11/2007 21:16:23 ... MOVIEM~1 --= Movie Maker
15/11/2007 00:58:40 ... MOZILL~1 --= Mozilla Firefox
13/11/2007 21:14:42 ... MSN -------= MSN
13/11/2007 21:15:12 ... MSNGAM~1 --= MSN Gaming Zone
18/11/2007 18:19:15 ... MSXML4~1.0 --= MSXML 4.0
14/11/2007 21:37:46 ... NETGEAR ---= NETGEAR
13/11/2007 21:16:13 ... NETMEE~1 --= NetMeeting
13/11/2007 21:29:51 ... Neuf ------= Neuf
13/11/2007 21:15:20 ... ONLINE~1 --= Online Services
15/11/2007 21:43:07 ... OPENOF~1.3 --= OpenOffice.org 2.3
15/11/2007 21:42:00 ... OPENOF~1.3IN --= OpenOffice.org 2.3 Installation Files
13/11/2007 21:16:10 ... OUTLOO~1 --= Outlook Express
20/11/2007 12:54:22 ... Picasa2 ---= Picasa2
20/11/2007 14:21:59 ... PICTUR~1 --= Picture It! Premium 10
18/11/2007 18:12:09 ... PIZZAP~1 --= Pizza Place
16/11/2007 20:14:18 ... QUICKT~1 --= QuickTime
02/01/2008 12:07:28 ... QUICKZ~1 --= QuickZip4
25/12/2007 23:33:38 ... RDRFLA~1 --= Rdr flag
13/11/2007 21:17:17 ... SERVIC~1 --= Services en ligne
02/01/2008 03:01:32 ... SNIPER~1 --= SniperSpy4
21/11/2007 15:37:08 ... SONICR~1 --= Sonic RecordNow!
02/01/2008 12:50:41 ... SPYBOT~1 --= Spybot - Search & Destroy
16/11/2007 21:25:17 ... Stardock --= Stardock
22/12/2007 13:13:46 ... STATIS~1 --= STATISTICA 6 Demo
01/01/2008 19:19:46 ... SURVEI~1 --= SurveillancePC
13/11/2007 21:27:02 ... UNINST~1 --= Uninstall Information
21/11/2007 11:50:04 ... uTorrent --= uTorrent
13/12/2007 21:44:15 ... VEOHNE~1 --= Veoh Networks
14/11/2007 22:15:58 ... WINDOW~4 --= Windows Live
14/11/2007 22:22:46 ... WI48FA~1 --= Windows Live Favorites
14/11/2007 22:22:38 ... WI81E8~1 --= Windows Live Toolbar
18/11/2007 11:01:07 ... WI4DF6~1 --= Windows Media Connect 2
13/11/2007 21:15:20 ... WINDOW~2 --= Windows Media Player
13/11/2007 21:14:40 ... WINDOW~1 --= Windows NT
13/11/2007 21:17:20 ... WINDOW~3 --= WindowsUpdate
13/11/2007 21:18:46 ... xerox -----= xerox
13/12/2007 21:14:55 ... Yahoo! ----= Yahoo!
23/11/2007 16:36:42 ... YOUTUB~1 --= YouTube Video Downloader
02/01/2008 12:09:55 ... HijackThis.exe
Messages postés
119
Date d'inscription
mercredi 2 janvier 2008
Statut
Membre
Dernière intervention
29 janvier 2011

___________________________________________________________________________

=> Recherche programmes liés à CiD


C:\Program Files\Messenger Plus! Live

___________________________________________________________________________

=> Clés registre

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Bat Wave Base Dale"="C:\Documents and Settings\All Users\Application Data\Link Axis Bat Wave\Grey Wma.exe"

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"typemp3"="C:\DOCUME~1\AMINAT~1\APPLIC~1\RDRFLA~1\Delete logo style.exe"
Le rapport n'est pas complet apparement, ou tu ne l'as pas copié en entier.
Ecoute, je vais devoir repartir bosser là, je repasserai en fin d'après-midi, vers 17h/18h


En attendant :

Supprime le dossier C:\Programfiles\Lopxp et recommence la procédure :
Double clic sur le fichier LopxpBeta2_5.exe pour lancer l'installation.
Sur le bureau, double clic ensuite sur le raccourci nommé Lopxp, pour lancer le programme.
Dans le menu, choisis l'option 1 (tapes 1 et valide avec la touche entrée.)
Patiente un peu, en fin d'analyse il te sera demandé d'appuyer sur une touche pour faire apparaître le rapport, fais-le.
Copie et colle ensuite tous son contenu dans ta prochaine réponse.

Si tu vois que le message qui t'invite à appuyer sur une touche pour obtenir le rapport n'apparait pas, tu laisse tomber Lopxp, on avisera avec autre chose.

Essaye pour l'instant de désinstaller le sponsor d'MSN manuellement, tu me diras dans ta prochaine réponse si ensuite les pubs sont réapparues ou pas et si l'opération s'est bien passée.

■ Ouvre le Panneau de configuration et selectionne Ajout/Suppression de programmes.

Dans la liste des programmes installés, recherche :

CiD Help

Si tu trouve, lance la désinstallation en cliquant sur [Supprimer], puis suis les invites proposées à l'écran.
Il te sera demandé de taper 7 chiffres dans une boîte de dialogue, fais le et clic sur [UNINSTALL]
Après le message qui t'indiquera le succès de la désinstallation, redémarre le pc.

ou

Messenger Plus! 3 & Sponsor

Lance la désinstallation en cliquant sur [Modifier/Supprimer], puis selectionne "Désinstaller le sponsor uniquement" et clic sur [Suivant].
Il te sera demandé ensuite de taper dans une boîte de dialogue les 7 chiffres proposés, fais le et clic sur [UNINSTALL]
Après le message qui t'indiquera le succès de la désinstallation, redémarre le pc.

ou

Messenger Plus! Live & Sponsor (CiD)

Lance la désinstallation en cliquant sur [Modifier/Supprimer] puis selectionne "Sponsor seulement".
Il te sera demandé ensuite de taper dans une boîte de dialogue les 7 chiffres proposés, fais le et clic sur [UNINSTALL]
Après le message qui t'indiquera le succès de la désinstallation, redémarre le pc.

@++
Messages postés
119
Date d'inscription
mercredi 2 janvier 2008
Statut
Membre
Dernière intervention
29 janvier 2011

___________________________________________________________________________

=> Bloqueur popups Internet Explorer


+- Liste des popups autorisés :

*.veron.free.fr
www.univ-tours.fr
*.mail.yahoo.com
horde.univ-tours.fr
uel.univ-tours.fr
*.answers.yahoo.com
*.eu1.badoo.com
www.lamphidespsys.net
www.blagues.net
offres.neuf.fr
www.caf.fr
Messages postés
119
Date d'inscription
mercredi 2 janvier 2008
Statut
Membre
Dernière intervention
29 janvier 2011

=> Bloqueur popups Internet Explorer


+- Liste des popups autorisés :

*.veron.free.fr
www.univ-tours.fr
*.mail.yahoo.com
horde.univ-tours.fr
uel.univ-tours.fr
*.answers.yahoo.com
*.eu1.badoo.com
Messages postés
119
Date d'inscription
mercredi 2 janvier 2008
Statut
Membre
Dernière intervention
29 janvier 2011

www.lamphidespsys.net
www.blagues.net
offres.neuf.fr
www.caf.fr
paroles.zouker.com
www.sexyavenue.com
www.adameteve.fr
fas.quelle.fr
droit.univ-tours.fr
Messages postés
119
Date d'inscription
mercredi 2 janvier 2008
Statut
Membre
Dernière intervention
29 janvier 2011

emploidutemps.univ-tours.fr
moooli.skyrock.com
forums.futura-sciences.com
*.hotmail.msn.com
www.cdiscount.com
www.pro-pulsion.com
www.kelkoo.fr
www.snapfish.fr
Messages postés
119
Date d'inscription
mercredi 2 janvier 2008
Statut
Membre
Dernière intervention
29 janvier 2011

Je n'arrive pas à poster la suite
Je réessaierai plus tard!!
Messages postés
119
Date d'inscription
mercredi 2 janvier 2008
Statut
Membre
Dernière intervention
29 janvier 2011

Moe,
J'ai fait ce que tu as dit je suis passée par Messenger plus live et CiD ET j'ai désinstallé le CiD et puis redémarrer. Pour le moment tout va bien je n'ai pas encore reçu de pubs je vais laisser le PC allumé pour voir .
Je reviens aussi vers 17h pour mettre la fin du rapport car je n'arrivais pas à tout poster!!!
Messages postés
119
Date d'inscription
mercredi 2 janvier 2008
Statut
Membre
Dernière intervention
29 janvier 2011

En plus j'avais pas vu mais on voit tous les sites sur les quels j'ai été!!!
La honte!!!
LOL
Messages postés
119
Date d'inscription
mercredi 2 janvier 2008
Statut
Membre
Dernière intervention
29 janvier 2011

Oh non!!
Après 10 minutes de répit voilà que les pubs CiD reviennent!!!!
Re,

Non, en fait le rapport mentionne juste les sites pour lesquels tu as autorisé les popups :-)

Bon, on va tout reprendre de zéro, il faudrait que tu puisse poster le rapport en une seule fois.

Sur le bureau, double clic sur l'icône de Lopxp et laisse le bosser jusqu'à l'apparition de la fenêtre te demandant d'appuyer sur une touche.
Appuies ensuite sur n'importe quelle touche pour faire apparaitre le rapport.
Dans le bloc notes (rapport) clic sur le Menu Edition puis sur > selectionner tout
Tu n'auras plus ensuite qu'à faire un clic droit\copier sur le texte surligné et revenir sur le forum le coller dans ta réponse.

@++
Messages postés
119
Date d'inscription
mercredi 2 janvier 2008
Statut
Membre
Dernière intervention
29 janvier 2011

bon je réessaie!