HELP!!! Comment supprimer iexplore.exe?

Résolu
Bonjour,
Voilà depuis un moment des satanés messages de publicité me pourrissent la vie à chaque fois que je me connecte sur internet. Prfois je ne démarre d'ailleurs ni explorer ni firefox mais je reçois quand même des pubs. Je me suis renseignée et j'ai appris qu'il s'agissait d'un virus donc j'ai fait une analyse antivirus avec avast qui m'a certes trouvé d'autres virus mais le iexplore.exe est toujours présent. Je me suis donc renseigné et j'ai entendu parler de hijackthis donc j'ai fait ce qu'on me demandait sauf que je sui plutôt novice en ce qui concerne l'informatique. Donc e vous donne le log que j'ai obtenu avec hijack. Aidez-moi s'il vous plaît j'en peux plus!!
Mais aussi comment faire pour ne plus chopper cette saleté???

Logfile of HijackThis v1.99.1
Scan saved at 12:11:48, on 02/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Stardock\Object Desktop\WindowBlinds\wbload.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\service.exe
C:\Program Files\Neuf\Kit\WiFi\9wifi.exe
C:\WINDOWS\CTHELPER.EXE
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Calendrier\Cld2000.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Eraser\eraser.exe
C:\Program Files\Veoh Networks\Veoh\VeohClient.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Windows Live Toolbar\msn_sl.exe
C:\Program Files\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\oberontb.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\oberontb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
O4 - HKLM\..\Run: [MDNS] C:\WINDOWS\system32\service.exe
O4 - HKLM\..\Run: [Autoconfigurateur WiFi Neuf] "C:\Program Files\Neuf\Kit\WiFi\9wifi.exe"
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Bat Wave Base Dale] C:\Documents and Settings\All Users\Application Data\Link Axis Bat Wave\Grey Wma.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Cld2000.exe] C:\Program Files\Calendrier\Cld2000.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Eraser] C:\Program Files\Eraser\eraser.exe -hide
O4 - HKCU\..\Run: [Veoh] "C:\Program Files\Veoh Networks\Veoh\VeohClient.exe" /VeohHide
O4 - HKCU\..\Run: [typemp3] C:\DOCUME~1\AMINAT~1\APPLIC~1\RDRFLA~1\Delete logo style.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: NETGEAR WG111v3 Smart Wizard.lnk = C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll
O9 - Extra 'Tools' menuitem: GamesBar - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll
O20 - Winlogon Notify: WB - C:\PROGRA~1\Stardock\OBJECT~1\WINDOW~1\fastload.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe (file missing)
Configuration: Windows XP Pro
Internet Explorer 7.0

97 réponses

Résumé de la discussion

Des publicités apparaissent lors de la navigation et l’analyse Avast ne suffit pas: le fichier iexplore.exe demeure sous XP avec Internet Explorer 7, et le log HijackThis montre des entrées malveillantes. Des éléments de réponse essentiels incluent la fermeture du processus iexplore via le gestionnaire des tâches et l’utilisation de HijackThis en mode scan système pour identifier les éléments à supprimer. Plusieurs conseils proposent de désinstaller les scanners en conflit (Bitdefender Online Scanner), relancer HijackThis et effectuer les suppressions recommandées (entrées O2, O4, O9), puis redémarrer et refaire un scan. Une autre piste évoquée consiste à lancer des outils externes (Lopxp ou Kaspersky) pour nettoyer le registre et les dossiers infectés, puis relancer une vérification et afficher un nouveau rapport.

Bobot (l’IA à votre service)
  1. Dans ton gestionnaire de taches ctrl+Alt+Suppr ... puis processus, puis tu sélectionnes ton iexplorer ... et tu fais terminer le processus !

    A+
    0
    1. Salut mymyna

      Effectivement il y a bien quelques saletés qui trainent d'après ton rapport hijackthis.
      Pour les publicités intempestives, si récemment toi ou quelqu'un de ton entourage avez installés Messenger Plus! en acceptant le sponsor, ne cherche pas plus loin leur l'origine.

      → Télécharge Lopxp et enregistres-le sur ton bureau.

      Double clic sur le fichier LopxpBeta2_5.exe pour lancer l'installation.
      Sur le bureau, double clic ensuite sur le raccourci nommé Lopxp, pour lancer le programme.
      Dans le menu, choisis l'option 1 (tapes 1 et valide avec la touche entrée.)
      Patiente un peu, en fin d'analyse il te sera demandé d'appuyer sur une touche pour faire apparaître le rapport, fais-le.

      Copie et colle ensuite tous son contenu dans ta prochaine réponse.

      @++
      0
      1. Moe,
        Je ne trouve pas le LopxpBeta2_5.exe.
        Où dois-je le chercher???
        0
        1. Le lien de téléchargement n'a pas fonctionné dans mon message précédent ?

          Voilà le lien direct :
          http://perso.orange.fr/aeternum/LopxpBeta2_5.exe

          @++
          0
          1. Moe,
            J'ai fait ce que tu m'a dit j'ai téléchargé normal lopxp et j'ai tapé 1 puis entrée!
            Sauf queje reçois ce message : Veuillez patienter, recherche en cours....
            Fichier introuvable

            et en plus ça ferme toutes mes pages internet!!!!
            Je fais quoi maintenant????
            0
            1. C'est normal, le scan peut prendre du temps, patiente jusqu'au message qui t'invitera à appuyer sur une touche pour obtenir le rapport.

              Tu as bien eu ce message ?
              Le bloc notes ne s'est pas ouvert ?
              0
              1. Il y a un délire!!!
                Le massage ne veut pas s'afficher!!! il est peut etre trop long!!!
                Je vais le couper pour voir!

                Rapport Lopxp fait le 02/01/2008 à 13:12:19
                Exécuté dans : C:\Program Files\Lopxp
                <code>

                ___________________________________________________________________________

                => Liste des processus actifs :

                PID : 504 C:\WINDOWS\System32\smss.exe
                PID : 712 C:\WINDOWS\system32\csrss.exe
                PID : 744 C:\WINDOWS\system32\winlogon.exe
                PID : 788 C:\WINDOWS\system32\services.exe
                PID : 800 C:\WINDOWS\system32\lsass.exe
                PID : 960 C:\WINDOWS\system32\Ati2evxx.exe
                PID : 980 C:\WINDOWS\system32\svchost.exe
                PID : 1036 C:\WINDOWS\system32\svchost.exe
                PID : 1076 C:\WINDOWS\System32\svchost.exe
                PID : 1116 C:\WINDOWS\system32\svchost.exe
                PID : 1188 C:\WINDOWS\system32\svchost.exe
                PID : 1268 C:\WINDOWS\system32\svchost.exe
                PID : 1484 C:\WINDOWS\system32\Ati2evxx.exe
                PID : 1552 C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                PID : 1608 C:\Program Files\Alwil Software\Avast4\ashServ.exe
                PID : 1840 C:\WINDOWS\system32\spoolsv.exe
                PID : 1960 C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                PID : 184 C:\WINDOWS\system32\svchost.exe
                PID : 576 C:\Program Files\Stardock\Object Desktop\WindowBlinds\wbload.exe
                PID : 1012 C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                PID : 1168 C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                PID : 1372 C:\WINDOWS\System32\alg.exe
                PID : 2216 C:\WINDOWS\Explorer.EXE
                PID : 2440 C:\Program Files\Neuf\Kit\WiFi\9wifi.exe
                PID : 2448 C:\WINDOWS\CTHELPER.EXE
                PID : 2584 C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                PID : 2592 C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                PID : 2640 C:\WINDOWS\system32\ctfmon.exe
                PID : 2664 C:\Program Files\Eraser\eraser.exe
                PID : 2676 C:\Program Files\Veoh Networks\Veoh\VeohClient.exe
                PID : 2848 C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
                PID : 3188 C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                PID : 3804 C:\Program Files\Windows Live\Messenger\usnsvc.exe
                PID : 464 C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                PID : 3440 C:\WINDOWS\system32\service.exe
                PID : 916 C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                PID : 2708 C:\Program Files\Windows Live Toolbar\msn_sl.exe
                PID : 2464 C:\Program Files\Internet Explorer\IEXPLORE.EXE
                PID : 3192 C:\WINDOWS\system32\cmd.exe
                PID : 2776 C:\Program Files\Lopxp\tools\pv.exe

                Killing 'iexplore.exe'
                "C:\Program Files\Internet Explorer\IEXPLORE.EXE" (2464)

                ___________________________________________________________________________

                => Tâches planifiées

                C:\WINDOWS\tasks\A73E19FD91858CAD.job
                Crée le : 25/12/2007 à 23:34
                Fichier exécuté => c:\docume~1\aminat~1\applic~1\rdrfla~1\FlawFiveOpen.exe

                C:\WINDOWS\tasks\AppleSoftwareUpdate.job
                Crée le : 16/11/2007 à 20:13
                Fichier exécuté => C:\Program Files\Apple Software Update\SoftwareUpdate.exe -task

                C:\WINDOWS\tasks\Vérifier les mises à jour de Windows Live Toolbar.job
                Fichier exécuté => C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE

                ___________________________________________________________________________

                => Listing des dossiers Application Data

                Date Création ... Nom Court (8.3) -= Nom Long

                +- C:\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA

                15/11/2007 09:19:49 ... Adobe -----= Adobe
                16/11/2007 20:13:24 ... Apple -----= Apple
                16/11/2007 20:14:17 ... APPLEC~1 --= Apple Computer
                15/11/2007 13:21:52 ... FLOODL~1 --= FloodLightGames
                15/11/2007 23:04:08 ... Fugazo ----= Fugazo
                14/11/2007 23:41:53 ... Google ----= Google
                18/11/2007 02:37:42 ... HEWLET~1 --= Hewlett-Packard
                20/12/2007 13:25:23 ... LINKAX~1 --= Link Axis Bat Wave
                14/11/2007 23:29:08 ... MESSEN~1 --= Messenger Plus!
                13/11/2007 22:07:31 ... MICROS~1 --= Microsoft
                16/11/2007 00:23:56 ... MUMBOJ~1 --= MumboJumbo
                15/11/2007 22:58:14 ... PRETTY~1 --= PrettyGoodGames
                02/01/2008 12:50:41 ... SPYBOT~1 --= Spybot - Search & Destroy
                15/11/2007 13:20:38 ... TEMP ------= TEMP
                15/11/2007 00:23:52 ... WINDOW~1 --= Windows Genuine Advantage
                15/11/2007 09:15:23 ... WinZip ----= WinZip
                14/11/2007 22:15:45 ... WLINST~1 --= WLInstaller
                13/12/2007 21:17:22 ... YAHOO!~1 --= Yahoo! Companion

                +- C:\DOCUMENTS AND SETTINGS\AMINATA DIAGNE\APPLICATION DATA

                18/11/2007 18:00:09 ... 123FRE~1 --= 123 Free Solitaire
                13/11/2007 21:40:10 ... Adobe -----= Adobe
                13/11/2007 21:40:16 ... AdobeUM ---= AdobeUM
                16/11/2007 20:15:53 ... APPLEC~1 --= Apple Computer
                16/11/2007 23:48:41 ... CALEND~1 --= Calendrier Xtra
                17/11/2007 00:42:39 ... CVitae ----= CVitae
                15/11/2007 09:23:48 ... DivX ------= DivX
                15/11/2007 13:21:52 ... FLOODL~1 --= FloodLightGames
                14/11/2007 23:43:36 ... Google ----= Google
                16/11/2007 21:18:01 ... Help ------= Help
                13/11/2007 21:27:04 ... IDENTI~1 --= Identities
                14/11/2007 22:00:43 ... LimeWire --= LimeWire
                15/11/2007 08:58:09 ... MA-CON~1.COM --= ma-config.com
                14/11/2007 21:58:08 ... MACROM~1 --= Macromedia
                13/11/2007 21:26:56 ... MICROS~1 --= Microsoft
                15/11/2007 00:58:46 ... Mozilla ---= Mozilla
                14/11/2007 22:03:14 ... MSNINS~1 --= MSNInstaller
                15/11/2007 21:46:55 ... OPENOF~1.ORG --= OpenOffice.org2
                20/12/2007 13:25:05 ... RDRFLA~1 --= Rdr flag
                16/11/2007 20:18:32 ... SECOND~1 --= SecondLife
                15/11/2007 11:27:56 ... Sun -------= Sun
                21/11/2007 11:49:57 ... uTorrent --= uTorrent
                13/12/2007 21:17:22 ... Yahoo! ----= Yahoo!
                20/11/2007 14:32:39 ... wklnhst.dat

                +- C:\DOCUMENTS AND SETTINGS\AMINATA DIAGNE\LOCAL SETTINGS\APPLICATION DATA

                15/11/2007 09:20:30 ... Adobe -----= Adobe
                16/11/2007 20:13:52 ... Apple -----= Apple
                16/11/2007 20:12:39 ... APPLEC~1 --= Apple Computer
                18/11/2007 17:09:17 ... APPLIC~1 --= ApplicationHistory
                14/11/2007 23:43:37 ... Google ----= Google
                16/11/2007 21:18:01 ... Help ------= Help
                18/11/2007 17:10:05 ... HP --------= HP
                18/11/2007 17:10:14 ... ISOLAT~1 --= IsolatedStorage
                13/11/2007 21:26:56 ... MICROS~1 --= Microsoft
                15/11/2007 00:58:46 ... Mozilla ---= Mozilla
                15/11/2007 22:58:14 ... PRETTY~1 --= PrettyGoodGames
                21/11/2007 16:39:24 ... {74D61~1 --= {74D61F17-FFC2-41AF-96E5-1DCB0631B6D1}
                18/11/2007 17:09:18 ... fusioncache.dat
                13/11/2007 21:27:51 ... GDIPFONTCACHEV1.DAT

                18/11/2007 17:09:18 ... fusioncache.dat
                13/11/2007 21:27:51 ... GDIPFONTCACHEV1.DAT

                18/11/2007 17:09:18 ... fusioncache.dat
                13/11/2007 21:27:51 ... GDIPFONTCACHEV1.DAT

                +- C:\DOCUMENTS AND SETTINGS\JEREMY BERTHELOT\APPLICATION DATA

                17/11/2007 11:45:26 ... Adobe -----= Adobe
                18/11/2007 04:19:40 ... APPLEC~1 --= Apple Computer
                17/11/2007 21:44:42 ... Creative --= Creative
                18/11/2007 04:18:31 ... DivX ------= DivX
                17/11/2007 02:20:54 ... Google ----= Google
                17/11/2007 02:18:33 ... IDENTI~1 --= Identities
                17/11/2007 02:22:01 ... MACROM~1 --= Macromedia
                17/11/2007 02:18:19 ... MICROS~1 --= Microsoft
                17/11/2007 21:25:15 ... Mozilla ---= Mozilla
                01/01/2008 14:06:03 ... RDRFLA~1 --= Rdr flag
                17/11/2007 21:24:49 ... SECOND~1 --= SecondLife
                18/11/2007 12:37:00 ... Sun -------= Sun

                +- C:\DOCUMENTS AND SETTINGS\JEREMY BERTHELOT\LOCAL SETTINGS\APPLICATION DATA

                17/11/2007 11:45:27 ... Adobe -----= Adobe
                17/11/2007 02:18:52 ... APPLEC~1 --= Apple Computer
                18/11/2007 11:05:13 ... APPLIC~1 --= ApplicationHistory
                17/11/2007 02:20:54 ... Google ----= Google
                18/11/2007 11:06:04 ... HP --------= HP
                18/11/2007 11:06:17 ... ISOLAT~1 --= IsolatedStorage
                17/11/2007 02:18:19 ... MICROS~1 --= Microsoft
                18/11/2007 05:05:49 ... Mozilla ---= Mozilla
                18/11/2007 11:22:05 ... Steam -----= Steam
                18/11/2007 11:05:13 ... fusioncache.dat
                17/11/2007 02:21:11 ... GDIPFONTCACHEV1.DAT
                0
                1. => Listing du dossier ProgramFiles

                  +- C:\Program Files

                  18/11/2007 17:59:59 ... 123FRE~1 --= 123 Free Solitaire
                  13/11/2007 21:40:03 ... Adobe -----= Adobe
                  14/11/2007 23:51:52 ... ALWILS~1 --= Alwil Software
                  16/11/2007 20:13:49 ... APPLES~1 --= Apple Software Update
                  17/11/2007 21:16:12 ... ATITEC~1 --= ATI Technologies
                  17/11/2007 00:03:16 ... ATnotes ---= ATnotes
                  02/01/2008 03:09:45 ... CHRYOP~1 --= CHRYOPROD
                  20/12/2007 13:24:33 ... CIRCLE~1 --= Circle Developement
                  13/11/2007 21:15:32 ... COMPLU~1 --= ComPlus Applications
                  15/11/2007 12:38:04 ... CONTEX~1 --= ContextTool
                  17/11/2007 21:44:18 ... Creative --= Creative
                  17/11/2007 00:42:13 ... CVitae ----= CVitae
                  15/11/2007 09:21:15 ... DivX ------= DivX
                  20/11/2007 14:26:33 ... Encarta ---= Encarta
                  21/11/2007 16:39:20 ... Eraser ----= Eraser
                  13/11/2007 22:08:14 ... FICHIE~1 --= Fichiers communs
                  15/11/2007 13:19:46 ... Gamenext --= Gamenext
                  15/11/2007 13:20:08 ... GamesBar --= GamesBar
                  14/11/2007 23:41:53 ... Google ----= Google
                  18/11/2007 02:37:42 ... HEWLET~1 --= Hewlett-Packard
                  16/11/2007 21:10:33 ... HORLOG~1 --= Horloge Parlante 2000
                  18/11/2007 02:27:23 ... HP --------= HP
                  16/11/2007 21:03:53 ... Icons -----= Icons
                  14/11/2007 21:39:11 ... INSTAL~1 --= InstallShield Installation Information
                  13/11/2007 21:16:03 ... INTERN~1 --= Internet Explorer
                  16/11/2007 20:15:30 ... iPod ------= iPod
                  16/11/2007 20:15:24 ... iTunes ----= iTunes
                  14/11/2007 22:00:14 ... Java ------= Java
                  15/11/2007 09:03:49 ... Lavalys ---= Lavalys
                  14/11/2007 21:59:29 ... LimeWire --= LimeWire
                  02/01/2008 13:07:59 ... Lopxp -----= Lopxp
                  15/11/2007 08:58:09 ... MA-CON~1.COM -----= ma-config.com
                  13/11/2007 21:15:15 ... MESSEN~1 --= Messenger
                  14/11/2007 22:27:06 ... MESSEN~2 --= Messenger Plus! Live
                  20/11/2007 14:28:36 ... MI2493~1 --= Microsoft AutoRoute
                  18/11/2007 18:21:16 ... MICROS~1.2 --= Microsoft CAPICOM 2.1.0.2
                  13/11/2007 21:18:46 ... MICROS~1 --= microsoft frontpage
                  20/11/2007 14:19:54 ... MI09E4~1 --= microsoft money 2005
                  14/11/2007 08:30:01 ... MICROS~2 --= Microsoft Office
                  14/11/2007 22:23:27 ... MICROS~3 --= Microsoft SQL Server Compact Edition
                  20/11/2007 14:11:20 ... MIF2B0~1 --= Microsoft Works
                  20/11/2007 14:09:23 ... MICROS~4 --= Microsoft Works Suite 2005
                  23/11/2007 16:43:08 ... MOBILE~1 --= Mobile Video Converter
                  13/11/2007 21:16:23 ... MOVIEM~1 --= Movie Maker
                  15/11/2007 00:58:40 ... MOZILL~1 --= Mozilla Firefox
                  13/11/2007 21:14:42 ... MSN -------= MSN
                  13/11/2007 21:15:12 ... MSNGAM~1 --= MSN Gaming Zone
                  18/11/2007 18:19:15 ... MSXML4~1.0 --= MSXML 4.0
                  14/11/2007 21:37:46 ... NETGEAR ---= NETGEAR
                  13/11/2007 21:16:13 ... NETMEE~1 --= NetMeeting
                  13/11/2007 21:29:51 ... Neuf ------= Neuf
                  13/11/2007 21:15:20 ... ONLINE~1 --= Online Services
                  15/11/2007 21:43:07 ... OPENOF~1.3 --= OpenOffice.org 2.3
                  15/11/2007 21:42:00 ... OPENOF~1.3IN --= OpenOffice.org 2.3 Installation Files
                  13/11/2007 21:16:10 ... OUTLOO~1 --= Outlook Express
                  20/11/2007 12:54:22 ... Picasa2 ---= Picasa2
                  20/11/2007 14:21:59 ... PICTUR~1 --= Picture It! Premium 10
                  18/11/2007 18:12:09 ... PIZZAP~1 --= Pizza Place
                  16/11/2007 20:14:18 ... QUICKT~1 --= QuickTime
                  02/01/2008 12:07:28 ... QUICKZ~1 --= QuickZip4
                  25/12/2007 23:33:38 ... RDRFLA~1 --= Rdr flag
                  13/11/2007 21:17:17 ... SERVIC~1 --= Services en ligne
                  02/01/2008 03:01:32 ... SNIPER~1 --= SniperSpy4
                  21/11/2007 15:37:08 ... SONICR~1 --= Sonic RecordNow!
                  02/01/2008 12:50:41 ... SPYBOT~1 --= Spybot - Search & Destroy
                  16/11/2007 21:25:17 ... Stardock --= Stardock
                  22/12/2007 13:13:46 ... STATIS~1 --= STATISTICA 6 Demo
                  01/01/2008 19:19:46 ... SURVEI~1 --= SurveillancePC
                  13/11/2007 21:27:02 ... UNINST~1 --= Uninstall Information
                  21/11/2007 11:50:04 ... uTorrent --= uTorrent
                  13/12/2007 21:44:15 ... VEOHNE~1 --= Veoh Networks
                  14/11/2007 22:15:58 ... WINDOW~4 --= Windows Live
                  14/11/2007 22:22:46 ... WI48FA~1 --= Windows Live Favorites
                  14/11/2007 22:22:38 ... WI81E8~1 --= Windows Live Toolbar
                  18/11/2007 11:01:07 ... WI4DF6~1 --= Windows Media Connect 2
                  13/11/2007 21:15:20 ... WINDOW~2 --= Windows Media Player
                  13/11/2007 21:14:40 ... WINDOW~1 --= Windows NT
                  13/11/2007 21:17:20 ... WINDOW~3 --= WindowsUpdate
                  13/11/2007 21:18:46 ... xerox -----= xerox
                  13/12/2007 21:14:55 ... Yahoo! ----= Yahoo!
                  23/11/2007 16:36:42 ... YOUTUB~1 --= YouTube Video Downloader
                  02/01/2008 12:09:55 ... HijackThis.exe
                  0
                  1. ___________________________________________________________________________

                    => Recherche programmes liés à CiD

                    C:\Program Files\Messenger Plus! Live

                    ___________________________________________________________________________

                    => Clés registre

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                    "Bat Wave Base Dale"="C:\Documents and Settings\All Users\Application Data\Link Axis Bat Wave\Grey Wma.exe"

                    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                    "typemp3"="C:\DOCUME~1\AMINAT~1\APPLIC~1\RDRFLA~1\Delete logo style.exe"
                    0
                    1. Le rapport n'est pas complet apparement, ou tu ne l'as pas copié en entier.
                      Ecoute, je vais devoir repartir bosser là, je repasserai en fin d'après-midi, vers 17h/18h

                      En attendant :

                      Supprime le dossier C:\Programfiles\Lopxp et recommence la procédure :
                      Double clic sur le fichier LopxpBeta2_5.exe pour lancer l'installation.
                      Sur le bureau, double clic ensuite sur le raccourci nommé Lopxp, pour lancer le programme.
                      Dans le menu, choisis l'option 1 (tapes 1 et valide avec la touche entrée.)
                      Patiente un peu, en fin d'analyse il te sera demandé d'appuyer sur une touche pour faire apparaître le rapport, fais-le.
                      Copie et colle ensuite tous son contenu dans ta prochaine réponse.

                      Si tu vois que le message qui t'invite à appuyer sur une touche pour obtenir le rapport n'apparait pas, tu laisse tomber Lopxp, on avisera avec autre chose.

                      Essaye pour l'instant de désinstaller le sponsor d'MSN manuellement, tu me diras dans ta prochaine réponse si ensuite les pubs sont réapparues ou pas et si l'opération s'est bien passée.

                      ■ Ouvre le Panneau de configuration et selectionne Ajout/Suppression de programmes.

                      Dans la liste des programmes installés, recherche :

                      ► CiD Help

                      Si tu trouve, lance la désinstallation en cliquant sur [Supprimer], puis suis les invites proposées à l'écran.
                      Il te sera demandé de taper 7 chiffres dans une boîte de dialogue, fais le et clic sur [UNINSTALL]
                      Après le message qui t'indiquera le succès de la désinstallation, redémarre le pc.

                      ou

                      ► Messenger Plus! 3 & Sponsor

                      Lance la désinstallation en cliquant sur [Modifier/Supprimer], puis selectionne "Désinstaller le sponsor uniquement" et clic sur [Suivant].
                      Il te sera demandé ensuite de taper dans une boîte de dialogue les 7 chiffres proposés, fais le et clic sur [UNINSTALL]
                      Après le message qui t'indiquera le succès de la désinstallation, redémarre le pc.

                      ou

                      ► Messenger Plus! Live & Sponsor (CiD)

                      Lance la désinstallation en cliquant sur [Modifier/Supprimer] puis selectionne "Sponsor seulement".
                      Il te sera demandé ensuite de taper dans une boîte de dialogue les 7 chiffres proposés, fais le et clic sur [UNINSTALL]
                      Après le message qui t'indiquera le succès de la désinstallation, redémarre le pc.

                      @++
                      0
                      1. ___________________________________________________________________________

                        => Bloqueur popups Internet Explorer

                        +- Liste des popups autorisés :

                        *.veron.free.fr
                        www.univ-tours.fr
                        *.mail.yahoo.com
                        horde.univ-tours.fr
                        uel.univ-tours.fr
                        *.answers.yahoo.com
                        *.eu1.badoo.com
                        www.lamphidespsys.net
                        www.blagues.net
                        offres.neuf.fr
                        www.caf.fr
                        0
                        1. => Bloqueur popups Internet Explorer

                          +- Liste des popups autorisés :

                          *.veron.free.fr
                          www.univ-tours.fr
                          *.mail.yahoo.com
                          horde.univ-tours.fr
                          uel.univ-tours.fr
                          *.answers.yahoo.com
                          *.eu1.badoo.com
                          0
                          1. www.lamphidespsys.net
                            www.blagues.net
                            offres.neuf.fr
                            www.caf.fr
                            paroles.zouker.com
                            www.sexyavenue.com
                            www.adameteve.fr
                            fas.quelle.fr
                            droit.univ-tours.fr
                            0
                            1. emploidutemps.univ-tours.fr
                              moooli.skyrock.com
                              forums.futura-sciences.com
                              *.hotmail.msn.com
                              www.cdiscount.com
                              www.pro-pulsion.com
                              www.kelkoo.fr
                              www.snapfish.fr
                              0
                              1. Je n'arrive pas à poster la suite
                                Je réessaierai plus tard!!
                                0
                                1. Moe,
                                  J'ai fait ce que tu as dit je suis passée par Messenger plus live et CiD ET j'ai désinstallé le CiD et puis redémarrer. Pour le moment tout va bien je n'ai pas encore reçu de pubs je vais laisser le PC allumé pour voir .
                                  Je reviens aussi vers 17h pour mettre la fin du rapport car je n'arrivais pas à tout poster!!!
                                  0
                                  1. En plus j'avais pas vu mais on voit tous les sites sur les quels j'ai été!!!
                                    La honte!!!
                                    LOL
                                    0
                                    1. Oh non!!
                                      Après 10 minutes de répit voilà que les pubs CiD reviennent!!!!
                                      0
                                      1. Re,

                                        Non, en fait le rapport mentionne juste les sites pour lesquels tu as autorisé les popups :-)

                                        Bon, on va tout reprendre de zéro, il faudrait que tu puisse poster le rapport en une seule fois.

                                        Sur le bureau, double clic sur l'icône de Lopxp et laisse le bosser jusqu'à l'apparition de la fenêtre te demandant d'appuyer sur une touche.
                                        Appuies ensuite sur n'importe quelle touche pour faire apparaitre le rapport.
                                        Dans le bloc notes (rapport) clic sur le Menu Edition puis sur > selectionner tout
                                        Tu n'auras plus ensuite qu'à faire un clic droit\copier sur le texte surligné et revenir sur le forum le coller dans ta réponse.

                                        @++
                                        0
                                        • 1
                                        • 2
                                        • 3
                                        • 4
                                        • 5