Fenetre internet explorer securite
mickdebzh
Messages postés
69
Date d'inscription
Statut
Membre
Dernière intervention
-
Sloubi76 Messages postés 1366 Date d'inscription Statut Membre Dernière intervention -
Sloubi76 Messages postés 1366 Date d'inscription Statut Membre Dernière intervention -
Bonjour,
J'ai un petit probleme lorsque j ouvre une fenetre internet une autre fenetre s ouvre:
'Lorsque vous envoyez des informations sur internet, il est possible que d'autres personnes puissent y accéder. Souhaitez vous continuer ?'
Pourtant je coche systèmatiquement la case 'Ne plus afficher ce message' mais la fenetre revient a chaque fois que faire pour ne plus avoir cette fenetre qui souvre.
J ai avast ,ad aware ,ccleaner, clean up ,spybot.
J' ai réglé mais parametres par defaut mais toujours pareil.
Que faire????Merci de votre aide.
Configuration: Windows XP
Internet Explorer 6.0
J'ai un petit probleme lorsque j ouvre une fenetre internet une autre fenetre s ouvre:
'Lorsque vous envoyez des informations sur internet, il est possible que d'autres personnes puissent y accéder. Souhaitez vous continuer ?'
Pourtant je coche systèmatiquement la case 'Ne plus afficher ce message' mais la fenetre revient a chaque fois que faire pour ne plus avoir cette fenetre qui souvre.
J ai avast ,ad aware ,ccleaner, clean up ,spybot.
J' ai réglé mais parametres par defaut mais toujours pareil.
Que faire????Merci de votre aide.
Configuration: Windows XP
Internet Explorer 6.0
A voir également:
- Fenetre internet explorer securite
- Internet explorer 11 - Télécharger - Navigateurs
- Votre appareil ne dispose pas des correctifs de qualité et de sécurité importants - Guide
- Internet explorer 8 - Télécharger - Navigateurs
- Internet explorer 10 - Télécharger - Navigateurs
- Internet explorer - Guide
14 réponses
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:36:59, on 21/08/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\arservice.exe
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\ARPWRMSG.EXE
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\windows\system\hpsysdrv.exe
C:\WINDOWS\ALCXMNTR.EXE
C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\rundll32.exe
C:\HP\KBD\KBD.EXE
C:\WINDOWS\WebCam\M1000\M1000Mnt.exe
C:\Program Files\Messenger\msmsgs.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\taskmgr.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (file missing)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [ftutil2] rundll32.exe ftutil2.dll,SetWriteCacheMode
O4 - HKLM\..\Run: [AlwaysReady Power Message APP] ARPWRMSG.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
O4 - HKLM\..\Run: [M1000Mnt] M1000Rmv.exe /StartStillMnt
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\HPZIPM12.EXE
Scan saved at 13:36:59, on 21/08/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\arservice.exe
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\ARPWRMSG.EXE
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\windows\system\hpsysdrv.exe
C:\WINDOWS\ALCXMNTR.EXE
C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\rundll32.exe
C:\HP\KBD\KBD.EXE
C:\WINDOWS\WebCam\M1000\M1000Mnt.exe
C:\Program Files\Messenger\msmsgs.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\taskmgr.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (file missing)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [ftutil2] rundll32.exe ftutil2.dll,SetWriteCacheMode
O4 - HKLM\..\Run: [AlwaysReady Power Message APP] ARPWRMSG.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
O4 - HKLM\..\Run: [M1000Mnt] M1000Rmv.exe /StartStillMnt
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\HPZIPM12.EXE
spybot ne detecte plus de fichiers infecte
mais la fenetre :
'Lorsque vous envoyez des informations sur internet, il est possible que d'autres personnes puissent y accéder. Souhaitez vous continuer ?'
S'ouvre toujours j ai regarder les failles de microsoft mais j ai rien trouver d interessant
mais la fenetre :
'Lorsque vous envoyez des informations sur internet, il est possible que d'autres personnes puissent y accéder. Souhaitez vous continuer ?'
S'ouvre toujours j ai regarder les failles de microsoft mais j ai rien trouver d interessant
la réinitialisation n a rien donne toujours le meme probleme le fenetre :
'Lorsque vous envoyez des informations sur internet, il est possible que d'autres personnes puissent y accéder. Souhaitez vous continuer
s ouvre toujours.
'Lorsque vous envoyez des informations sur internet, il est possible que d'autres personnes puissent y accéder. Souhaitez vous continuer
s ouvre toujours.
Mike, Kawa,
* Téléchargez EnableFirewall.reg et dézippez le sur votre bureau,
http://informatruc2.free.fr/bdr/enablefirewall.rar
* Double cliquez sur EnableFirewall.reg pour l'exécuter et acceptez la fusion au registre.
* Redémarrez le pc
Réactivez le service :
* Par le menu Démarrer / Exécuter (ou touche Windows et R)
o Tapez services.msc
o Double cliquez sur Pare-feu Windows / Partage de connexion Internet
o Cliquez sur "Démarrer"
o Définissez le Type de démarrage en "Automatique"
o Cliquez sur Appliquer et fermez la console
Vérifiez ensuite que le parefeu est bien activé :
* Par le menu Démarrer / Exécuter (ou touche Windows et R)
o Tapez Firewall.cpl
o Cochez la case Activé puis cliquez sur Ok
Tenez moi au courant
@ +
* Téléchargez EnableFirewall.reg et dézippez le sur votre bureau,
http://informatruc2.free.fr/bdr/enablefirewall.rar
* Double cliquez sur EnableFirewall.reg pour l'exécuter et acceptez la fusion au registre.
* Redémarrez le pc
Réactivez le service :
* Par le menu Démarrer / Exécuter (ou touche Windows et R)
o Tapez services.msc
o Double cliquez sur Pare-feu Windows / Partage de connexion Internet
o Cliquez sur "Démarrer"
o Définissez le Type de démarrage en "Automatique"
o Cliquez sur Appliquer et fermez la console
Vérifiez ensuite que le parefeu est bien activé :
* Par le menu Démarrer / Exécuter (ou touche Windows et R)
o Tapez Firewall.cpl
o Cochez la case Activé puis cliquez sur Ok
Tenez moi au courant
@ +
bonjour Sloubi76,
Merci de tout coeur de ta réponse si rapide, alors j'ai suivi à la lettre ce que tu me conseil donc toujours le même problème mon parfeu était déjà activé donc j'ai désactivé et refais la manipulation et toujours rien à faire.
J'ai reformater à nouveau le pc et voilà ça recommence. Je ne sais plus quoi faire du tout.
Alors je suis sous xp edition familiale, j'en est parlé à des amis qui touchent en informatique un peut et n'ont rien compris non plus ont vérifié toutes mes installations et antivirus etc... Et ils sont restés tout bête.
Suis-je exceptionnelle avec un pc fantome lol je ne sais pas je ne comprends pas, à la limite si ça avait été des spams j'aurais compris et trouvée la parade mais là même pas.
Voilà j'en suis toujours au même point à ce jour, je ne vais quand même pas racheter un disque dur oups je sais pas sniff je ne sais plus, logiquement quand on format enlevez moi d'un doute ça enlève bien tout sur le pc j'ai en plus refais la partition en supprimant les anciennes, j'ai le neurone qui bug pour le coup.
Donc voilà mon problème est toujours pas résolu, ma fille est saoulée et utilise les autres pc de la maison, c'est tout de même ballot, sachant que les 3 autres pc sont montés exactement pareil car se sont 3 minitours que j'ai acheté il y a 9 mois et que j'ai installé exactement de la même manière même composants même logiciels même antivirus, enfin jusque que ces derniers jours il tournait super bien.
Bha vala,
je vous remercie donc de tout coeur de votre gentillesse et de votre patience en ma lecture et encore énorme merci à Sloubi76 pour ta gentillesse et ton aide.
Je vous souhaite à tous une excellente rentrée et une bonne fin de journée
Amicalement
Merci de tout coeur de ta réponse si rapide, alors j'ai suivi à la lettre ce que tu me conseil donc toujours le même problème mon parfeu était déjà activé donc j'ai désactivé et refais la manipulation et toujours rien à faire.
J'ai reformater à nouveau le pc et voilà ça recommence. Je ne sais plus quoi faire du tout.
Alors je suis sous xp edition familiale, j'en est parlé à des amis qui touchent en informatique un peut et n'ont rien compris non plus ont vérifié toutes mes installations et antivirus etc... Et ils sont restés tout bête.
Suis-je exceptionnelle avec un pc fantome lol je ne sais pas je ne comprends pas, à la limite si ça avait été des spams j'aurais compris et trouvée la parade mais là même pas.
Voilà j'en suis toujours au même point à ce jour, je ne vais quand même pas racheter un disque dur oups je sais pas sniff je ne sais plus, logiquement quand on format enlevez moi d'un doute ça enlève bien tout sur le pc j'ai en plus refais la partition en supprimant les anciennes, j'ai le neurone qui bug pour le coup.
Donc voilà mon problème est toujours pas résolu, ma fille est saoulée et utilise les autres pc de la maison, c'est tout de même ballot, sachant que les 3 autres pc sont montés exactement pareil car se sont 3 minitours que j'ai acheté il y a 9 mois et que j'ai installé exactement de la même manière même composants même logiciels même antivirus, enfin jusque que ces derniers jours il tournait super bien.
Bha vala,
je vous remercie donc de tout coeur de votre gentillesse et de votre patience en ma lecture et encore énorme merci à Sloubi76 pour ta gentillesse et ton aide.
Je vous souhaite à tous une excellente rentrée et une bonne fin de journée
Amicalement
Kawa,
Normalement après un formatage tu ne devrais plus rencontrer ce problème, ta machine doit être clean.
Tu a bien fais un formatage, et non une restauration système, à l'aide du CD original.
Peut être un peu technique mais à vérifier tout de même à cette adresse :
http://www6.bellamyjc.org/?tdfs=1&kw=Computer+Software+Blog&term=Computer%20Knowledge%20Base%20Software&term=Windows%20Server%20Patch%20Management%20Software&term=Windows%20Server%20Backup%20Software&backfill=0
si le problème ne vient pas d'une stratégie de groupe.
Je poursuis mes investigations, tiens moi au courant
@ +
Normalement après un formatage tu ne devrais plus rencontrer ce problème, ta machine doit être clean.
Tu a bien fais un formatage, et non une restauration système, à l'aide du CD original.
Peut être un peu technique mais à vérifier tout de même à cette adresse :
http://www6.bellamyjc.org/?tdfs=1&kw=Computer+Software+Blog&term=Computer%20Knowledge%20Base%20Software&term=Windows%20Server%20Patch%20Management%20Software&term=Windows%20Server%20Backup%20Software&backfill=0
si le problème ne vient pas d'une stratégie de groupe.
Je poursuis mes investigations, tiens moi au courant
@ +
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
re bonjour
Lol bien sur que j'ai fais un formatage sinon j'aurais pas pu partitionner lol
c'est justement là ou il y a problème pourquoi après formatage ça continu encore voilà d'ou mon interrogation
alors explication de ma manière de formater
aller dans bios et changer le boot sur cd
ensuite f10 et op op ça redemarre sur le cd original alors ensuite répondre aux questions posées notament installer sur la partition selectionner supprimer la partion etc et là j'ai donc choisi sup les partitions repartitionné ensuite et op op formatage en route
ensuite installation de windows rentrer la clé originale et horaire etc..
installation terminé retourné dans le bios rechanger le boot et remettre sur le disque dur.
Ensuite installer de suite antivirus puis internet et ensuite les differents périphériques.
Vala et rien n'y fait toujours cette page pourquoi et bien voilà une bonne question.
donc je ne comprends rien.
Mais bon si il me saoul un peut j'ai 5 pc au total et je n'ai jamais rencontrée ce genre de problème je pense me débrouiller en informatique pas trop mal mais là pour le coup je comprends pas.
Je fais en sorte d'acheter tous mes logiciel originaux pour ne pas avoir de soucis et voilà je comprends pas pourquoi juste un pc et d'ou cela peut t'il provenir ?
Je me demandais si cela ne pouvais pas avoir un rapport avec la connection car il est en wifi mais j'ai 4 pc avec celui ci en wifi et les autres fonctionnent parfaitement. Je cherche je cherche mais pas de réponse.
Ce soir un ami est passé à jeté un coup d'oeil et mdrrrrrrrrrrrr il en perdait aussi son latin ça alors.
Je ne dois pas être la seule à qui cela arrive tout de même mais je rigole franchement c'est pas drole mais je ne vais pas en pleurer.
Je crois que l'ordi de ma fille est hanté ou il se commande tout seul, désolée mais voilà je n'ai plus de sollution je vais donc finir par me dire qu'il va falloir faire avec donc ne rien faire ou ne pas le connecter à internet je ne vois rien d'autre à faire c'est dommage mais voilà.
Je ne vais pas passer mon temps à formater dans le vide sniffffffffffffffffffff
De plus que personne ne comprends rien alors moi encore moins.
Je vais étudier le lien que tu m'as donné et verifier tout l'ordinateur de ma fille comme cela.
Il y a quand même une question qui me brule les lèvres quand on format il reste toujours un endroit qui ne l'est pas dans la partition sur tout les disques dur ce qui sert entre autre à ce que les cd etc puissent être reconnu sinon ça ne fonctionnerais pas enfin je pense. Ma question est n'y aurait t'il pas une possibilité pour qu'un virus ou un vers ce soit caché quelque part ? Enfin je sais pas j'essaie de comprendre un tit peut ce qui se passe.
Voilà donc mon problème est bien toujours là mais que faire ??
100000 merci à toi Sloubi76 de ta gentillesse et de ta patience envers moi.
Je te souhaite une bonne fin de journée
amicalement
ghislaine
Lol bien sur que j'ai fais un formatage sinon j'aurais pas pu partitionner lol
c'est justement là ou il y a problème pourquoi après formatage ça continu encore voilà d'ou mon interrogation
alors explication de ma manière de formater
aller dans bios et changer le boot sur cd
ensuite f10 et op op ça redemarre sur le cd original alors ensuite répondre aux questions posées notament installer sur la partition selectionner supprimer la partion etc et là j'ai donc choisi sup les partitions repartitionné ensuite et op op formatage en route
ensuite installation de windows rentrer la clé originale et horaire etc..
installation terminé retourné dans le bios rechanger le boot et remettre sur le disque dur.
Ensuite installer de suite antivirus puis internet et ensuite les differents périphériques.
Vala et rien n'y fait toujours cette page pourquoi et bien voilà une bonne question.
donc je ne comprends rien.
Mais bon si il me saoul un peut j'ai 5 pc au total et je n'ai jamais rencontrée ce genre de problème je pense me débrouiller en informatique pas trop mal mais là pour le coup je comprends pas.
Je fais en sorte d'acheter tous mes logiciel originaux pour ne pas avoir de soucis et voilà je comprends pas pourquoi juste un pc et d'ou cela peut t'il provenir ?
Je me demandais si cela ne pouvais pas avoir un rapport avec la connection car il est en wifi mais j'ai 4 pc avec celui ci en wifi et les autres fonctionnent parfaitement. Je cherche je cherche mais pas de réponse.
Ce soir un ami est passé à jeté un coup d'oeil et mdrrrrrrrrrrrr il en perdait aussi son latin ça alors.
Je ne dois pas être la seule à qui cela arrive tout de même mais je rigole franchement c'est pas drole mais je ne vais pas en pleurer.
Je crois que l'ordi de ma fille est hanté ou il se commande tout seul, désolée mais voilà je n'ai plus de sollution je vais donc finir par me dire qu'il va falloir faire avec donc ne rien faire ou ne pas le connecter à internet je ne vois rien d'autre à faire c'est dommage mais voilà.
Je ne vais pas passer mon temps à formater dans le vide sniffffffffffffffffffff
De plus que personne ne comprends rien alors moi encore moins.
Je vais étudier le lien que tu m'as donné et verifier tout l'ordinateur de ma fille comme cela.
Il y a quand même une question qui me brule les lèvres quand on format il reste toujours un endroit qui ne l'est pas dans la partition sur tout les disques dur ce qui sert entre autre à ce que les cd etc puissent être reconnu sinon ça ne fonctionnerais pas enfin je pense. Ma question est n'y aurait t'il pas une possibilité pour qu'un virus ou un vers ce soit caché quelque part ? Enfin je sais pas j'essaie de comprendre un tit peut ce qui se passe.
Voilà donc mon problème est bien toujours là mais que faire ??
100000 merci à toi Sloubi76 de ta gentillesse et de ta patience envers moi.
Je te souhaite une bonne fin de journée
amicalement
ghislaine
Bonjour Kawa,
Tu peux essayer de flasher ton Bios,
Après avoir arrêté ta machine complètement
Tu enlève la pile ronde présente sur la carte mère
5 minutes sans pile, réinstalle et redémarre la machine
Ensuite
Télécharge HijackThis ici :
-> http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exe
Tutoriel d´instalation : (Merci a Balltrap34 pour cette réalisation)
-> http://pageperso.aol.fr/balltrap34/Hijenr.gif
Tutoriel d´utilisation (video) : (Merci a Balltrap34 pour cette réalisation)
-> http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
Renomer Hijackthis, pour contrer une éventuelle infection de Vundo.
ex:Renomme le fichier HijackThis.exe en CCM.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste
Ensuite avec Explorer créer un dossier c:\hijackthis
Décompresser Hijackthis dans ce dossier.
C'est important pour les sauvegardes.
Lance Hitjack this
Do a system scan and save a log file
Post le rapport généré ici stp...
Tu peux essayer de flasher ton Bios,
Après avoir arrêté ta machine complètement
Tu enlève la pile ronde présente sur la carte mère
5 minutes sans pile, réinstalle et redémarre la machine
Ensuite
Télécharge HijackThis ici :
-> http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exe
Tutoriel d´instalation : (Merci a Balltrap34 pour cette réalisation)
-> http://pageperso.aol.fr/balltrap34/Hijenr.gif
Tutoriel d´utilisation (video) : (Merci a Balltrap34 pour cette réalisation)
-> http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
Renomer Hijackthis, pour contrer une éventuelle infection de Vundo.
ex:Renomme le fichier HijackThis.exe en CCM.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste
Ensuite avec Explorer créer un dossier c:\hijackthis
Décompresser Hijackthis dans ce dossier.
C'est important pour les sauvegardes.
Lance Hitjack this
Do a system scan and save a log file
Post le rapport généré ici stp...
Bonjour et merci,
j'ai pas eue le temps de m'occuper encore du pc de ma fille je suis désolée j'étais débordée mais pour l'instant il fonctionne voilà la manipulation qu'elle à faite au cas ou cela interresse quelqu'un et je m'occuperais ensuite de tes manipulations mon tit sloubi 76 je te remercie par avance de ta gentillesse et de ta patience.
Alors ma fille à tout simplement changer d'explorer et cela fonctionne impec pour l'instant il faut croire que son pc boude internet explorer ou je ne sais pas.
Mais là pour le coups et bien nous n'avons eue aucune nouvelle fenêtre depuis qu'elle a changé il y a maintenant 10 jours alors qu'avant dès qu'on tapais quelque chose sur le pc c'était l'invasion d'ouverture a gogo.
Voilà si ça peut dépanner quelqu'un en attendant que je capte moi aussi pourquoi son pc réagit comme ça alors qu'il à toujours fonctionné jusqu'à présent.
Les mystères de l'informatique rhooooooooooo.
Je vous remercie tous de tout coeur et sloubi promis je vais faire ta manipulation et je te dirais ce que cela donne.
Kisssssssssssssssssss à tout le monde et à bientôt
merci merci merci
j'ai pas eue le temps de m'occuper encore du pc de ma fille je suis désolée j'étais débordée mais pour l'instant il fonctionne voilà la manipulation qu'elle à faite au cas ou cela interresse quelqu'un et je m'occuperais ensuite de tes manipulations mon tit sloubi 76 je te remercie par avance de ta gentillesse et de ta patience.
Alors ma fille à tout simplement changer d'explorer et cela fonctionne impec pour l'instant il faut croire que son pc boude internet explorer ou je ne sais pas.
Mais là pour le coups et bien nous n'avons eue aucune nouvelle fenêtre depuis qu'elle a changé il y a maintenant 10 jours alors qu'avant dès qu'on tapais quelque chose sur le pc c'était l'invasion d'ouverture a gogo.
Voilà si ça peut dépanner quelqu'un en attendant que je capte moi aussi pourquoi son pc réagit comme ça alors qu'il à toujours fonctionné jusqu'à présent.
Les mystères de l'informatique rhooooooooooo.
Je vous remercie tous de tout coeur et sloubi promis je vais faire ta manipulation et je te dirais ce que cela donne.
Kisssssssssssssssssss à tout le monde et à bientôt
merci merci merci
Bonjour,
Télécharge Lop S&D.exe sur ton Bureau.
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2
* Double-clique dessus pour lancer l'installation.
* Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau.
* Séléctionne la langue souhaitée , puis choisis l'option 1 (Recherche)
* Patiente jusqu'à la fin du scan
* Poste le rapport généré (C:\lopR.txt)
Si le Bureau ne réapparaît pas, presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide
Tuto : http://www.malekal.com//tutorial_Lop_SD.php
@ +
Télécharge Lop S&D.exe sur ton Bureau.
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2
* Double-clique dessus pour lancer l'installation.
* Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau.
* Séléctionne la langue souhaitée , puis choisis l'option 1 (Recherche)
* Patiente jusqu'à la fin du scan
* Poste le rapport généré (C:\lopR.txt)
Si le Bureau ne réapparaît pas, presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide
Tuto : http://www.malekal.com//tutorial_Lop_SD.php
@ +
merci met ca me met les parametres de securite actuels ne vous permettent pas de telecharger ce fichier.
que faire.
que faire.
j ai deja fait felicitation aucun mouchard.
je nettoie 4 a 5 fois par jour .
je nettoie 4 a 5 fois par jour .
Mick,
Essaye de mettre à jour ta version d'Internet Explorer
Internet Explorer 6 = faille de sécurité
Regarde Ici
Télécharge à parti d'ici.
https://www.microsoft.com/fr-fr/
@ +
Essaye de mettre à jour ta version d'Internet Explorer
Internet Explorer 6 = faille de sécurité
Regarde Ici
Télécharge à parti d'ici.
https://www.microsoft.com/fr-fr/
@ +
Le scan de spybot me dit qu'il a eu un probleme avec le fichier malware .sbi
Jai reussi a telecharger le logiciel lopss&d:
voici le rapport:
--------------------\\ Lop S&D 4.2.3-3 XP/Vista
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3400+ )
Phoenix - Award BIOS v6.00PG
BOOT : Normal boot
"C:\Lop SD" ( MAJ : 21-08-2008|11:16 )
Option : [1] ( 21/08/2008|13:15 )
--------------------\\ Listing des dossiers dans APPLIC~1
[10/10/2005|23:24] C:\DOCUME~1\ADMINI~1\APPLIC~1\desktop.ini
[18/10/2005|20:24] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
[03/01/2005|00:42] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
[03/01/2005|00:10] C:\DOCUME~1\ADMINI~1\APPLIC~1\Real
[03/01/2005|00:31] C:\DOCUME~1\ADMINI~1\APPLIC~1\Symantec
[11/05/2008|23:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[10/10/2005|23:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\desktop.ini
[09/08/2008|20:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[03/01/2005|00:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HP
[02/04/2008|21:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\hpzinstall.log
[03/01/2005|00:11] C:\DOCUME~1\ALLUSE~1\APPLIC~1\InstallShield
[21/08/2008|12:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[18/05/2007|12:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MSScanAppDataDir
[07/01/2007|15:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\nView_Profiles
[02/01/2005|23:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBSI
[03/01/2005|00:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sonic
[21/08/2008|13:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[05/11/2006|21:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
[26/11/2006|18:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[10/10/2005|23:24] C:\DOCUME~1\DEFAUL~1\APPLIC~1\desktop.ini
[18/10/2005|20:24] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
[03/01/2005|00:42] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[03/01/2005|00:10] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Real
[03/01/2005|00:31] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Symantec
[25/12/2007|22:45] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Adobe
[11/05/2008|23:56] C:\DOCUME~1\HP_ADM~1\APPLIC~1\AdobeUM
[10/10/2005|23:24] C:\DOCUME~1\HP_ADM~1\APPLIC~1\desktop.ini
[08/08/2008|18:36] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Google
[09/12/2006|17:35] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Help
[18/03/2007|15:04] C:\DOCUME~1\HP_ADM~1\APPLIC~1\HP
[03/12/2006|15:37] C:\DOCUME~1\HP_ADM~1\APPLIC~1\HPQ
[15/02/2007|22:03] C:\DOCUME~1\HP_ADM~1\APPLIC~1\HPSU_48BitScanUpdate.log
[18/10/2005|20:24] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Identities
[03/02/2008|18:52] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Image Zone Express
[11/02/2007|19:19] C:\DOCUME~1\HP_ADM~1\APPLIC~1\internaldb41.dat
[11/02/2007|19:30] C:\DOCUME~1\HP_ADM~1\APPLIC~1\internaldb6334.dat
[11/02/2007|18:58] C:\DOCUME~1\HP_ADM~1\APPLIC~1\internaldb8467.dat
[09/06/2007|16:36] C:\DOCUME~1\HP_ADM~1\APPLIC~1\InterVideo
[05/11/2006|21:24] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Lavasoft
[20/11/2006|23:27] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Leadertech
[05/11/2006|20:55] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Macromedia
[18/05/2007|12:17] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Microsoft
[15/02/2007|22:04] C:\DOCUME~1\HP_ADM~1\APPLIC~1\PatchUpdate_HP_CounterReport_Update_HPSU.log
[15/02/2007|21:58] C:\DOCUME~1\HP_ADM~1\APPLIC~1\PatchUpdate_InstantShareJPG.log
[23/09/2007|16:43] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Printer Info Cache
[14/06/2008|19:26] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Real
[20/11/2006|23:28] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Sonic
[27/12/2006|16:21] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Sun
[03/01/2005|00:31] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Symantec
[08/04/2007|18:16] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Template
[15/02/2007|21:56] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Update_HP_RedboxHprblog_HPSU.log
[08/04/2007|18:16] C:\DOCUME~1\HP_ADM~1\APPLIC~1\wklnhst.dat
[11/02/2007|19:12] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[02/01/2005|23:32] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks
[21/08/2008 13:08][--ah-----] C:\WINDOWS\tasks\SA.DAT
[10/08/2004 21:00][-rah-----] C:\WINDOWS\tasks\desktop.ini
--------------------\\ Listing des dossiers dans C:\Program Files
[03/01/2005|00:13] C:\Program Files\Adobe
[05/11/2006|21:36] C:\Program Files\Alwil Software
[06/11/2006|12:58] C:\Program Files\Beston
[05/11/2006|21:24] C:\Program Files\CCleaner
[11/11/2006|16:15] C:\Program Files\CleanUp!
[18/10/2005|00:28] C:\Program Files\ComPlus Applications
[14/06/2008|19:26] C:\Program Files\Fichiers communs
[02/01/2005|23:38] C:\Program Files\FrenchOtto
[02/01/2005|23:38] C:\Program Files\GemMasterFrench
[10/08/2008|09:37] C:\Program Files\Google
[03/01/2005|00:26] C:\Program Files\Hewlett-Packard
[23/09/2007|16:42] C:\Program Files\HP
[03/12/2006|17:49] C:\Program Files\InstallShield Installation Information
[21/08/2008|13:08] C:\Program Files\Internet Explorer
[03/01/2005|00:12] C:\Program Files\InterVideo
[08/08/2008|18:34] C:\Program Files\Java
[05/11/2006|21:24] C:\Program Files\Lavasoft
[03/12/2006|15:22] C:\Program Files\LimeWire
[02/01/2005|23:56] C:\Program Files\MainConcept
[13/08/2008|23:33] C:\Program Files\Messenger
[18/10/2005|20:27] C:\Program Files\microsoft frontpage
[18/05/2007|12:11] C:\Program Files\Microsoft Office
[03/01/2005|00:15] C:\Program Files\Microsoft Works
[18/05/2007|12:11] C:\Program Files\Microsoft.NET
[18/10/2005|20:27] C:\Program Files\Movie Maker
[07/10/2007|17:46] C:\Program Files\MSBuild
[18/10/2005|20:27] C:\Program Files\MSN
[18/10/2005|20:27] C:\Program Files\MSN Gaming Zone
[04/08/2007|14:17] C:\Program Files\MSN Messenger
[19/11/2006|22:01] C:\Program Files\MSXML 4.0
[07/10/2007|17:49] C:\Program Files\MSXML 6.0
[03/01/2005|00:17] C:\Program Files\muvee Technologies
[06/11/2006|04:26] C:\Program Files\NetMeeting
[18/10/2005|20:27] C:\Program Files\Online Services
[13/06/2007|14:07] C:\Program Files\Outlook Express
[03/01/2005|00:24] C:\Program Files\PC-Doctor 5 for Windows
[03/01/2005|00:09] C:\Program Files\Real
[07/10/2007|17:42] C:\Program Files\Reference Assemblies
[03/12/2006|17:49] C:\Program Files\SAGEM
[05/11/2006|20:57] C:\Program Files\Securitoo
[03/01/2005|00:27] C:\Program Files\Services en ligne
[03/01/2005|00:11] C:\Program Files\Sonic
[08/08/2007|13:49] C:\Program Files\Spybot - Search & Destroy
[05/11/2006|21:08] C:\Program Files\Symantec
[20/08/2008|20:15] C:\Program Files\TeaTimer (Spybot - Search & Destroy)
[18/10/2005|00:28] C:\Program Files\Uninstall Information
[21/08/2008|13:12] C:\Program Files\Wanadoo
[21/08/2008|12:46] C:\Program Files\Windows Desktop Search
[06/11/2006|12:55] C:\Program Files\Windows Media Components
[11/02/2007|19:07] C:\Program Files\Windows Media Connect 2
[11/02/2007|19:07] C:\Program Files\Windows Media Player
[06/11/2006|04:26] C:\Program Files\Windows NT
[18/10/2005|20:28] C:\Program Files\Windows Plus
[18/10/2005|00:28] C:\Program Files\WindowsUpdate
[06/11/2006|12:55] C:\Program Files\wmv_vcm
[18/10/2005|20:28] C:\Program Files\xerox
[26/11/2006|19:28] C:\Program Files\Yahoo!
--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs
[11/05/2008|23:58] C:\Program Files\Fichiers communs\Adobe
[18/05/2007|12:11] C:\Program Files\Fichiers communs\DESIGNER
[03/01/2005|00:00] C:\Program Files\Fichiers communs\Hewlett-Packard
[28/04/2007|00:19] C:\Program Files\Fichiers communs\HP
[03/01/2005|00:16] C:\Program Files\Fichiers communs\InstallShield
[03/01/2005|00:12] C:\Program Files\Fichiers communs\InterVideo
[02/01/2005|23:45] C:\Program Files\Fichiers communs\Java
[18/05/2007|12:16] C:\Program Files\Fichiers communs\Microsoft Shared
[18/10/2005|20:26] C:\Program Files\Fichiers communs\MSSoap
[03/01/2005|00:17] C:\Program Files\Fichiers communs\muvee Technologies
[18/10/2005|20:26] C:\Program Files\Fichiers communs\ODBC
[14/06/2008|19:26] C:\Program Files\Fichiers communs\Real
[03/01/2005|00:11] C:\Program Files\Fichiers communs\Roxio Shared
[06/11/2006|04:26] C:\Program Files\Fichiers communs\Services
[03/01/2005|00:10] C:\Program Files\Fichiers communs\Sonic Shared
[18/10/2005|20:26] C:\Program Files\Fichiers communs\SpeechEngines
[03/01/2005|00:11] C:\Program Files\Fichiers communs\SureThing Shared
[13/06/2007|14:07] C:\Program Files\Fichiers communs\System
[03/01/2005|00:11] C:\Program Files\Fichiers communs\TiVo Shared
--------------------\\ Process
( 56 Processus )
iexplore.exe ~ [PID:1276] ~ [Threads:19]
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
C:\WINDOWS\system32\drivers\etc\hosts.msn
C:\DOCUME~1\HP_ADM~1\Cookies\hp_administrateur@advertising[2].txt
--------------------\\ Verification du Registre
..... OK !
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-08-21 13:21:22
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0
--------------------\\ Recherche d'autres infections
Aucune autre infection trouvée !
[F:32][D:2]-> C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp
[F:62][D:0]-> C:\DOCUME~1\HP_ADM~1\Cookies
[F:210][D:4]-> C:\DOCUME~1\HP_ADM~1\LOCALS~1\TEMPOR~1\content.IE5
--------------------\\ Fin du rapport a 13:25:11
Jai reussi a telecharger le logiciel lopss&d:
voici le rapport:
--------------------\\ Lop S&D 4.2.3-3 XP/Vista
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3400+ )
Phoenix - Award BIOS v6.00PG
BOOT : Normal boot
"C:\Lop SD" ( MAJ : 21-08-2008|11:16 )
Option : [1] ( 21/08/2008|13:15 )
--------------------\\ Listing des dossiers dans APPLIC~1
[10/10/2005|23:24] C:\DOCUME~1\ADMINI~1\APPLIC~1\desktop.ini
[18/10/2005|20:24] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
[03/01/2005|00:42] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
[03/01/2005|00:10] C:\DOCUME~1\ADMINI~1\APPLIC~1\Real
[03/01/2005|00:31] C:\DOCUME~1\ADMINI~1\APPLIC~1\Symantec
[11/05/2008|23:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[10/10/2005|23:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\desktop.ini
[09/08/2008|20:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[03/01/2005|00:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HP
[02/04/2008|21:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\hpzinstall.log
[03/01/2005|00:11] C:\DOCUME~1\ALLUSE~1\APPLIC~1\InstallShield
[21/08/2008|12:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[18/05/2007|12:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MSScanAppDataDir
[07/01/2007|15:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\nView_Profiles
[02/01/2005|23:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBSI
[03/01/2005|00:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sonic
[21/08/2008|13:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[05/11/2006|21:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
[26/11/2006|18:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[10/10/2005|23:24] C:\DOCUME~1\DEFAUL~1\APPLIC~1\desktop.ini
[18/10/2005|20:24] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
[03/01/2005|00:42] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[03/01/2005|00:10] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Real
[03/01/2005|00:31] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Symantec
[25/12/2007|22:45] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Adobe
[11/05/2008|23:56] C:\DOCUME~1\HP_ADM~1\APPLIC~1\AdobeUM
[10/10/2005|23:24] C:\DOCUME~1\HP_ADM~1\APPLIC~1\desktop.ini
[08/08/2008|18:36] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Google
[09/12/2006|17:35] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Help
[18/03/2007|15:04] C:\DOCUME~1\HP_ADM~1\APPLIC~1\HP
[03/12/2006|15:37] C:\DOCUME~1\HP_ADM~1\APPLIC~1\HPQ
[15/02/2007|22:03] C:\DOCUME~1\HP_ADM~1\APPLIC~1\HPSU_48BitScanUpdate.log
[18/10/2005|20:24] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Identities
[03/02/2008|18:52] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Image Zone Express
[11/02/2007|19:19] C:\DOCUME~1\HP_ADM~1\APPLIC~1\internaldb41.dat
[11/02/2007|19:30] C:\DOCUME~1\HP_ADM~1\APPLIC~1\internaldb6334.dat
[11/02/2007|18:58] C:\DOCUME~1\HP_ADM~1\APPLIC~1\internaldb8467.dat
[09/06/2007|16:36] C:\DOCUME~1\HP_ADM~1\APPLIC~1\InterVideo
[05/11/2006|21:24] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Lavasoft
[20/11/2006|23:27] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Leadertech
[05/11/2006|20:55] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Macromedia
[18/05/2007|12:17] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Microsoft
[15/02/2007|22:04] C:\DOCUME~1\HP_ADM~1\APPLIC~1\PatchUpdate_HP_CounterReport_Update_HPSU.log
[15/02/2007|21:58] C:\DOCUME~1\HP_ADM~1\APPLIC~1\PatchUpdate_InstantShareJPG.log
[23/09/2007|16:43] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Printer Info Cache
[14/06/2008|19:26] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Real
[20/11/2006|23:28] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Sonic
[27/12/2006|16:21] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Sun
[03/01/2005|00:31] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Symantec
[08/04/2007|18:16] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Template
[15/02/2007|21:56] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Update_HP_RedboxHprblog_HPSU.log
[08/04/2007|18:16] C:\DOCUME~1\HP_ADM~1\APPLIC~1\wklnhst.dat
[11/02/2007|19:12] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[02/01/2005|23:32] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks
[21/08/2008 13:08][--ah-----] C:\WINDOWS\tasks\SA.DAT
[10/08/2004 21:00][-rah-----] C:\WINDOWS\tasks\desktop.ini
--------------------\\ Listing des dossiers dans C:\Program Files
[03/01/2005|00:13] C:\Program Files\Adobe
[05/11/2006|21:36] C:\Program Files\Alwil Software
[06/11/2006|12:58] C:\Program Files\Beston
[05/11/2006|21:24] C:\Program Files\CCleaner
[11/11/2006|16:15] C:\Program Files\CleanUp!
[18/10/2005|00:28] C:\Program Files\ComPlus Applications
[14/06/2008|19:26] C:\Program Files\Fichiers communs
[02/01/2005|23:38] C:\Program Files\FrenchOtto
[02/01/2005|23:38] C:\Program Files\GemMasterFrench
[10/08/2008|09:37] C:\Program Files\Google
[03/01/2005|00:26] C:\Program Files\Hewlett-Packard
[23/09/2007|16:42] C:\Program Files\HP
[03/12/2006|17:49] C:\Program Files\InstallShield Installation Information
[21/08/2008|13:08] C:\Program Files\Internet Explorer
[03/01/2005|00:12] C:\Program Files\InterVideo
[08/08/2008|18:34] C:\Program Files\Java
[05/11/2006|21:24] C:\Program Files\Lavasoft
[03/12/2006|15:22] C:\Program Files\LimeWire
[02/01/2005|23:56] C:\Program Files\MainConcept
[13/08/2008|23:33] C:\Program Files\Messenger
[18/10/2005|20:27] C:\Program Files\microsoft frontpage
[18/05/2007|12:11] C:\Program Files\Microsoft Office
[03/01/2005|00:15] C:\Program Files\Microsoft Works
[18/05/2007|12:11] C:\Program Files\Microsoft.NET
[18/10/2005|20:27] C:\Program Files\Movie Maker
[07/10/2007|17:46] C:\Program Files\MSBuild
[18/10/2005|20:27] C:\Program Files\MSN
[18/10/2005|20:27] C:\Program Files\MSN Gaming Zone
[04/08/2007|14:17] C:\Program Files\MSN Messenger
[19/11/2006|22:01] C:\Program Files\MSXML 4.0
[07/10/2007|17:49] C:\Program Files\MSXML 6.0
[03/01/2005|00:17] C:\Program Files\muvee Technologies
[06/11/2006|04:26] C:\Program Files\NetMeeting
[18/10/2005|20:27] C:\Program Files\Online Services
[13/06/2007|14:07] C:\Program Files\Outlook Express
[03/01/2005|00:24] C:\Program Files\PC-Doctor 5 for Windows
[03/01/2005|00:09] C:\Program Files\Real
[07/10/2007|17:42] C:\Program Files\Reference Assemblies
[03/12/2006|17:49] C:\Program Files\SAGEM
[05/11/2006|20:57] C:\Program Files\Securitoo
[03/01/2005|00:27] C:\Program Files\Services en ligne
[03/01/2005|00:11] C:\Program Files\Sonic
[08/08/2007|13:49] C:\Program Files\Spybot - Search & Destroy
[05/11/2006|21:08] C:\Program Files\Symantec
[20/08/2008|20:15] C:\Program Files\TeaTimer (Spybot - Search & Destroy)
[18/10/2005|00:28] C:\Program Files\Uninstall Information
[21/08/2008|13:12] C:\Program Files\Wanadoo
[21/08/2008|12:46] C:\Program Files\Windows Desktop Search
[06/11/2006|12:55] C:\Program Files\Windows Media Components
[11/02/2007|19:07] C:\Program Files\Windows Media Connect 2
[11/02/2007|19:07] C:\Program Files\Windows Media Player
[06/11/2006|04:26] C:\Program Files\Windows NT
[18/10/2005|20:28] C:\Program Files\Windows Plus
[18/10/2005|00:28] C:\Program Files\WindowsUpdate
[06/11/2006|12:55] C:\Program Files\wmv_vcm
[18/10/2005|20:28] C:\Program Files\xerox
[26/11/2006|19:28] C:\Program Files\Yahoo!
--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs
[11/05/2008|23:58] C:\Program Files\Fichiers communs\Adobe
[18/05/2007|12:11] C:\Program Files\Fichiers communs\DESIGNER
[03/01/2005|00:00] C:\Program Files\Fichiers communs\Hewlett-Packard
[28/04/2007|00:19] C:\Program Files\Fichiers communs\HP
[03/01/2005|00:16] C:\Program Files\Fichiers communs\InstallShield
[03/01/2005|00:12] C:\Program Files\Fichiers communs\InterVideo
[02/01/2005|23:45] C:\Program Files\Fichiers communs\Java
[18/05/2007|12:16] C:\Program Files\Fichiers communs\Microsoft Shared
[18/10/2005|20:26] C:\Program Files\Fichiers communs\MSSoap
[03/01/2005|00:17] C:\Program Files\Fichiers communs\muvee Technologies
[18/10/2005|20:26] C:\Program Files\Fichiers communs\ODBC
[14/06/2008|19:26] C:\Program Files\Fichiers communs\Real
[03/01/2005|00:11] C:\Program Files\Fichiers communs\Roxio Shared
[06/11/2006|04:26] C:\Program Files\Fichiers communs\Services
[03/01/2005|00:10] C:\Program Files\Fichiers communs\Sonic Shared
[18/10/2005|20:26] C:\Program Files\Fichiers communs\SpeechEngines
[03/01/2005|00:11] C:\Program Files\Fichiers communs\SureThing Shared
[13/06/2007|14:07] C:\Program Files\Fichiers communs\System
[03/01/2005|00:11] C:\Program Files\Fichiers communs\TiVo Shared
--------------------\\ Process
( 56 Processus )
iexplore.exe ~ [PID:1276] ~ [Threads:19]
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
C:\WINDOWS\system32\drivers\etc\hosts.msn
C:\DOCUME~1\HP_ADM~1\Cookies\hp_administrateur@advertising[2].txt
--------------------\\ Verification du Registre
..... OK !
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-08-21 13:21:22
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0
--------------------\\ Recherche d'autres infections
Aucune autre infection trouvée !
[F:32][D:2]-> C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp
[F:62][D:0]-> C:\DOCUME~1\HP_ADM~1\Cookies
[F:210][D:4]-> C:\DOCUME~1\HP_ADM~1\LOCALS~1\TEMPOR~1\content.IE5
--------------------\\ Fin du rapport a 13:25:11
Mike,
Si possible télécharge HijackThis ici :
-> http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exe
Tutoriel d´instalation : (Merci a Balltrap34 pour cette réalisation)
-> http://pageperso.aol.fr/balltrap34/Hijenr.gif
Tutoriel d´utilisation (video) : (Merci a Balltrap34 pour cette réalisation)
-> http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
Renomer Hijackthis, pour contrer une éventuelle infection de Vundo.
ex:Renomme le fichier HijackThis.exe en CCM.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste
Ensuite avec Explorer créer un dossier c:\hijackthis
Décompresser Hijackthis dans ce dossier.
C'est important pour les sauvegardes.
Lance Hitjack this
Do a system scan and save a log file
Post le rapport généré ici stp...
@ +
Si possible télécharge HijackThis ici :
-> http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exe
Tutoriel d´instalation : (Merci a Balltrap34 pour cette réalisation)
-> http://pageperso.aol.fr/balltrap34/Hijenr.gif
Tutoriel d´utilisation (video) : (Merci a Balltrap34 pour cette réalisation)
-> http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
Renomer Hijackthis, pour contrer une éventuelle infection de Vundo.
ex:Renomme le fichier HijackThis.exe en CCM.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste
Ensuite avec Explorer créer un dossier c:\hijackthis
Décompresser Hijackthis dans ce dossier.
C'est important pour les sauvegardes.
Lance Hitjack this
Do a system scan and save a log file
Post le rapport généré ici stp...
@ +
voici le scan apres le hijack this:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:54:52, on 22/08/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\ehome\ehtray.exe
C:\windows\system\hpsysdrv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\HP\KBD\KBD.EXE
C:\WINDOWS\WebCam\M1000\M1000Mnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\WINDOWS\arservice.exe
C:\WINDOWS\system32\rundll32.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\HP_Administrateur\Local Settings\Temporary Internet Files\Content.IE5\IX6B6LO7\HiJackThis[1].exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [ftutil2] rundll32.exe ftutil2.dll,SetWriteCacheMode
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [M1000Mnt] M1000Rmv.exe /StartStillMnt
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\HPZIPM12.EXE
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:54:52, on 22/08/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\ehome\ehtray.exe
C:\windows\system\hpsysdrv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\HP\KBD\KBD.EXE
C:\WINDOWS\WebCam\M1000\M1000Mnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\WINDOWS\arservice.exe
C:\WINDOWS\system32\rundll32.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\HP_Administrateur\Local Settings\Temporary Internet Files\Content.IE5\IX6B6LO7\HiJackThis[1].exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [ftutil2] rundll32.exe ftutil2.dll,SetWriteCacheMode
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [M1000Mnt] M1000Rmv.exe /StartStillMnt
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\HPZIPM12.EXE
J ai reinitialiser l onglet securite et fait le scan mais la fenetre :
'Lorsque vous envoyez des informations sur internet, il est possible que d'autres personnes puissent y accéder. Souhaitez vous continuer
s ouvre toujours.
'Lorsque vous envoyez des informations sur internet, il est possible que d'autres personnes puissent y accéder. Souhaitez vous continuer
s ouvre toujours.
Bonsoir Mike,
Recherche ces fichiers internaldb41.dat, internaldb6334.dat, internaldb8467.dat et note leurs chemins complets dans un fichier texte (bloc note).
télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe (de Old_Timer) sur ton Bureau.
double-clique sur OTMoveIt.exe pour le lancer.
Assure toi que la case Unregister Dll's and Ocx's soit bien cochée
copie la liste de ton bloc note (voir ci dessus),
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.et dis moi tes soucis
il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
@ +
Recherche ces fichiers internaldb41.dat, internaldb6334.dat, internaldb8467.dat et note leurs chemins complets dans un fichier texte (bloc note).
télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe (de Old_Timer) sur ton Bureau.
double-clique sur OTMoveIt.exe pour le lancer.
Assure toi que la case Unregister Dll's and Ocx's soit bien cochée
copie la liste de ton bloc note (voir ci dessus),
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.et dis moi tes soucis
il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
@ +
Mike,
Et pourtant je les entre aperçois
11/02/2007|19:19] C:\DOCUME~1\HP_ADM~1\APPLIC~1\internaldb41.dat
[11/02/2007|19:30] C:\DOCUME~1\HP_ADM~1\APPLIC~1\internaldb6334.dat
[11/02/2007|18:58] C:\DOCUME~1\HP_ADM~1\APPLIC~1\internaldb8467.dat
Télécharge sur ton bureau DSS (ex Comboscan) de Deckard:
http://deckard.geekstogo.com/dss.exe
(choisis enregistrer, puis Bureau comme emplacement)
Ferme toutes les applications en cours.
Double-clic sur DSS.exe pour lancer l'outil.
Une fenêtre s'ouvre, invitant à fermer toutes les applications, clique sur OK.
A la fin de l'analyse, une fenêtre s'ouvre, clique sur OK.
Le rapport main.txt va s'afficher, copie le dans ta prochaine réponse.
Si un rapport complémentaire a été créé ( extra.txt ), poste le aussi dans ta réponse.
Les rapports sont ici :
(!) C:\Deckard\System Scanner\main.txt
(!) C:\Deckard\System Scanner\extra.txt
Dans le rapport je pourrai récupérer les chemins demandés.
@ +
Et pourtant je les entre aperçois
11/02/2007|19:19] C:\DOCUME~1\HP_ADM~1\APPLIC~1\internaldb41.dat
[11/02/2007|19:30] C:\DOCUME~1\HP_ADM~1\APPLIC~1\internaldb6334.dat
[11/02/2007|18:58] C:\DOCUME~1\HP_ADM~1\APPLIC~1\internaldb8467.dat
Télécharge sur ton bureau DSS (ex Comboscan) de Deckard:
http://deckard.geekstogo.com/dss.exe
(choisis enregistrer, puis Bureau comme emplacement)
Ferme toutes les applications en cours.
Double-clic sur DSS.exe pour lancer l'outil.
Une fenêtre s'ouvre, invitant à fermer toutes les applications, clique sur OK.
A la fin de l'analyse, une fenêtre s'ouvre, clique sur OK.
Le rapport main.txt va s'afficher, copie le dans ta prochaine réponse.
Si un rapport complémentaire a été créé ( extra.txt ), poste le aussi dans ta réponse.
Les rapports sont ici :
(!) C:\Deckard\System Scanner\main.txt
(!) C:\Deckard\System Scanner\extra.txt
Dans le rapport je pourrai récupérer les chemins demandés.
@ +
Bonjour,
Pardonnez moi du derrangement mais j'ai un soucis et je ne sais plus comment faire. Sur le pc de ma fille une fenêtre internet se connecte toute seule ce n'est pas de la pub c'est la fenêtre d'acceuil internet explorer normal.
Quand elle travail sur son pc elle ne peux pas écrire un mot entier sans que cette fichu fenêtre arrive. Quand elle se connecte sur internet op op 5 fenêtre d'internet d'explorer s'ouvrent en même temps. Et ne parlons pas quand elle veux écrire dans la barre de recheche à chaque lettre une nouvelle fenêtre.
J'ai donc reformater le pc entièrement et chouette ça à tenu 15 minutes et op op de nouveau le même cirque j'ai passé ccleaner et spybot plus adware et rien à faire elle à comme tous les pc de la maison avast en antivirus.
Je n'ai plus de solutions j'ai essayé differentes méthodes donnés sur la toile pour essayer de trouver le soucis mais chaque fois ça ne fonctionne pas.
Auriez vous une petite idée pour nous sortir de cette galère svp.
Je vous remercie de tout coeur de votre gentillesse et de votre patience.
Je vous souhaite à tous une agréable journée
Amicalement
Pardonnez moi du derrangement mais j'ai un soucis et je ne sais plus comment faire. Sur le pc de ma fille une fenêtre internet se connecte toute seule ce n'est pas de la pub c'est la fenêtre d'acceuil internet explorer normal.
Quand elle travail sur son pc elle ne peux pas écrire un mot entier sans que cette fichu fenêtre arrive. Quand elle se connecte sur internet op op 5 fenêtre d'internet d'explorer s'ouvrent en même temps. Et ne parlons pas quand elle veux écrire dans la barre de recheche à chaque lettre une nouvelle fenêtre.
J'ai donc reformater le pc entièrement et chouette ça à tenu 15 minutes et op op de nouveau le même cirque j'ai passé ccleaner et spybot plus adware et rien à faire elle à comme tous les pc de la maison avast en antivirus.
Je n'ai plus de solutions j'ai essayé differentes méthodes donnés sur la toile pour essayer de trouver le soucis mais chaque fois ça ne fonctionne pas.
Auriez vous une petite idée pour nous sortir de cette galère svp.
Je vous remercie de tout coeur de votre gentillesse et de votre patience.
Je vous souhaite à tous une agréable journée
Amicalement
Je cherche aussi. Vérifie les options dans le menu outils
essaie dans options Internet :
Onglet sécurité puis personnaliser le niveau et clique réinitialiser
Et dis moi
Fais aussi
A l´aide de hijack this coche et fix les lignes ci dessous
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (file missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.orange.fr (file missing) (HKCU)
Puis clique sur Fixchecked
@ +