Supprimer Win 32/Adware CID

Bonjour,
Depuis quelques semaine des pages internet apparaissent mais aucun virus n'était détecté par mon PC.

aujourd'hui mon ordinateur rame, j'ai lancé un scan approfondi sur NOD 32 et depuis il m'envoie des messages concernant 5 fichiers infectés par : " win32/adware.CIDHelp application"

Je les mets en quarantaine mais ils reviennent au bout d'un momment.

Pouvez-vous m'aider à supprimer ce virus.

D'avance merci.
BIBICHE 62
Configuration: Windows Vista
Firefox 3.0.7

39 réponses

Résumé de la discussion

Des pages indésirables apparaissent et des alertes d’infection Windows indiquent cinq fichiers infectés par adware, notamment CIDHelp et EoRezo, ainsi que d’autres modules publicitaires, après que le PC a ralenti. La meilleure réponse conseille d’utiliser Malwarebytes’ Anti-Malware pour un examen rapide et de mettre en quarantaine puis supprimer les éléments détectés, y compris CIDHelp et EoRezo, afin d’éviter leur réapparition. Le rapport MBAM indique des objets dans le registre et le dossier du programme EoRezo, avec quarantaines et suppressions, et mentionne une suppression planifiée au redémarrage pour certains éléments. En cas de persistance, d’autres outils et le démarrage en mode sans échec peuvent être envisagés, puis vérifier les paramètres de navigation et les extensions pour éviter de nouvelles infections.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonsoir,

    ce n'est pas très grave, je suis sûr que tu trouveras la solution.

    Bon surf.
    0
    1. Contributeur sécurité
      Bonjour,

      il s'ouvre sous quoi ?
      0
    2. Contributeur sécurité
      Bonjour,

      alors je crois que c'est un pur problème de réglage.

      Ouvre Firefox, Clique sur Outils.

      Dans l'onglet "général", positionne toi sur "au démarrage de Firefox afficher la page d'accueil" et OK.

      Clique sur la case rouge de l'onglet Mise à jour de Firefox.

      Sur l'onglet restant, Options, dans Général, mets l'url de ta page d'accueil souhaitée et OK.

      Ferme Firefox. Si on te demande si tu veux conserver les onglets réponds oui.

      Réouvre Firefox. Ta page d'accueil s'affiche ?
      0
      1. bonsoir,

        Ce que tu me demandes, je l'ai déjà fait mais rien ne change.
        Internet ne s'ouvre toujours pas avec orange mais tant pis laisse tombé si ce n'est pas un virus çà ira comme çà.

        A+
        bibiche 62
        0
    3. Contributeur sécurité
      Re,

      fais redémarrer l'ordi.

      quand tu ouvres Internet Explorer, quelle est la page qui s'ouvre au démarrage ?

      et quand tu ouvres Firefox ?

      Dans les 2 cas, combien d'onglets s'ouvrent ?
      0
      1. re,

        quand j'ouvre internet explorer : pas de problème portail orange et un seul onglet

        quand j'ouvre firefox : déjà il y a une petite fenêtre Yahoo Toolbar qui s'ouvre :
        Set my home page to : www.yahoo.com est coché
        set my défaut search provider to yahoo : yes est coché.

        puis il y a deux onglets : firefox à été mis à jour et page de démarrage Mozilla firefox

        A+
        bibiche62
        0
    4. RE,

      çà va déjà mieux :

      Windows Registry Editor Version 5.00

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\AboutURLs]
      "NoAdd-ons"="res://ieframe.dll/noaddon.htm"
      "NoAdd-onsInfo"="res://ieframe.dll/noaddoninfo.htm"
      "SecurityRisk"="res://ieframe.dll/securityatrisk.htm"
      "Tabs"="res://ieframe.dll/tabswelcome.htm"
      "NavigationFailure"="res://ieframe.dll/navcancl.htm"
      "DesktopItemNavigationFailure"="res://ieframe.dll/navcancl.htm"
      "NavigationCanceled"="res://ieframe.dll/navcancl.htm"
      "OfflineInformation"="res://ieframe.dll/offcancl.htm"
      "Home"=dword:0000010e
      "blank"="res://mshtml.dll/blank.htm"
      "PostNotCached"="res://ieframe.dll/repost.htm"

      A+
      BIBICHE 62
      0
      1. Contributeur sécurité
        Re,

        OK, j'ai compris, là, tu édites toute la ruche HKEY_LOCAL_MACHINE.

        Il faut que tu cliques sur les + pour "explorer" la ruche et chercher

        HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\AboutURLs

        Les clés prennent la forme d'une mallette.

        Quand la clé est sélectionnée, la mallette est "ouverte" et tu as des choses dans la fenêtre de droite.

        C'est seulement à ce moment là que tu fais ceci :

        Clique successivement sur Fichier puis sur Exporter et choisis un nom (XXXXXX par exemple). Tu retiens le nom du répertoire (Mes documents par défaut).

        Ferme le registre et ouvre l'explorateur Windows.

        Clique droit sur le fichier et choisis Modifier.

        Le bloc-notes s'ouvre avec le contenu de la clé.

        Copie le dans ta réponse.

        Tu dois avoir au plus 20 lignes.

        0
        1. Contributeur sécurité
          Bonjour,

          le bloc note contient 1774159 lignes sur 48 colonnes. ??????

          envoie moi les 100 premières.

          Tu saurais me faire une image écran de la clé (il y a combien de ligne dans la fenêtre de droite ?) ?
          0
          1. re,

            je les ai pas compté mais je t'envoie les premières lignes :

            Windows Registry Editor Version 5.00

            [HKEY_LOCAL_MACHINE]

            [HKEY_LOCAL_MACHINE\COMPONENTS]
            "StoreFormatVersion"=hex:30,00,2e,00,30,00,2e,00,30,00,2e,00,35,00
            "StoreArchitecture"=hex:00,00,00,00
            "PublisherPolicyChangeTime"=hex(b):8f,38,c0,bb,9b,a2,c9,01
            "LastScavengeCookie"=hex(b):8f,38,c0,bb,9b,a2,c9,01

            [HKEY_LOCAL_MACHINE\COMPONENTS\CanonicalData]

            [HKEY_LOCAL_MACHINE\COMPONENTS\CanonicalData\Catalogs]

            [HKEY_LOCAL_MACHINE\COMPONENTS\CanonicalData\Catalogs\0010dfa5a85a65a19fa8f68af789f75db86cb25117db08037e2f8dbdfc413749]
            "c!microsoft-w..istant-db.d_31bf3856ad364e35_6.0.6000.16426_bd5d2c6ca92675d0"=hex:
            "c!microsoft-w..eexplorer.d_31bf3856ad364e35_6.0.6000.20524_127b239873b622a4"=hex:
            "c!microsoft-w..istant-db.d_31bf3856ad364e35_6.0.6000.20524_bde4c8a3c245e2ec"=hex:
            "c!microsoft-w..eexplorer.d_31bf3856ad364e35_6.0.6000.16426_11f387615a96b588"=hex:

            [HKEY_LOCAL_MACHINE\COMPONENTS\CanonicalData\Catalogs\007854f7bcc31a1db312579e4b5bcb523705cef434229b79a5cab48a94db949e]
            "c!e07ffe83cc4..babce873343_31bf3856ad364e35_6.0.6001.18000_439da59f6241ad11"=hex:

            [HKEY_LOCAL_MACHINE\COMPONENTS\CanonicalData\Catalogs\00792014bfd9457c8e139d3b99f38f517c51f2af06cf77d7c876ef2fe405bed1]
            "c!microsoft-w..-deployment_31bf3856ad364e35_6.0.6000.16386_ded629285e5a09cd"=hex:

            [HKEY_LOCAL_MACHINE\COMPONENTS\CanonicalData\Catalogs\00c543d684efca34c18c5561cf1c4a0642526d4a5a8f2f24245d60e4295f80ee]
            "c!microsoft-w..anguagepack_31bf3856ad364e35_6.0.6000.16386_94baa8f5fe6cc253"=hex:

            [HKEY_LOCAL_MACHINE\COMPONENTS\CanonicalData\Catalogs\01314ab0cac2a662e5b9badd29b4990a19f746903621a028d7016be6f316f9e0]
            "c!48324f3d388..5cee660f4c3_b03f5f7f11d50a3a_6.0.6000.20935_f2519d3a2490e29d"=hex:
            "c!93aa0fa9747..313ce7f006c_b03f5f7f11d50a3a_6.0.6000.16762_14942c542d588b27"=hex:
            "c!06ba4e35bcd..6180a0661b2_b77a5c561934e089_6.0.6000.20935_4d590b02069bb9ca"=hex:
            "c!638f1869cdf..6fe8162c904_b77a5c561934e089_6.0.6000.16762_97a1342837387725"=hex:
            "c!1f94b62d033..4306ab18e52_b03f5f7f11d50a3a_6.0.6000.20935_b1329fe9568d3faa"=hex:
            "c!8594aa85e96..1851e72c7d6_b03f5f7f11d50a3a_6.0.6000.16762_64c93ffe7f4a9b58"=hex:
            "c!79dff501a0b..4d1c21e7a8c_b03f5f7f11d50a3a_6.0.6000.20935_37a9b493ae8e936c"=hex:
            "c!abfc5a7947b..08afaf75df6_b03f5f7f11d50a3a_6.0.6000.16762_5b7661f9ed4c8d7c"=hex:
            "c!b9953c789f7..4e31264f0c7_b03f5f7f11d50a3a_6.0.6000.20935_77eea9265cb1cc06"=hex:
            "c!638b925f8d5..eba57b7b860_b03f5f7f11d50a3a_6.0.6000.16762_8a6a0d08d4dd3405"=hex:
            "c!a6e95fffef9..9d1c43e34c4_b03f5f7f11d50a3a_6.0.6000.20935_a432699a4958e23f"=hex:
            "c!061227b2e62..0964d70590a_b03f5f7f11d50a3a_6.0.6000.16762_fd5f40eac2626dce"=hex:
            "c!bc5b2903bf5..f814962d79d_b03f5f7f11d50a3a_6.0.6000.20935_9a35556c1d4d029b"=hex:
            "c!b48bc4a1b27..ab1009c6ed0_b03f5f7f11d50a3a_6.0.6000.16762_072a86aa148108d5"=hex:
            "c!70e8e653cbe..4b5e4124a8e_b77a5c561934e089_6.0.6000.20935_2b65e771673aea9b"=hex:
            "c!44592fe8c0e..35742daf9e8_b77a5c561934e089_6.0.6000.16762_3a55d519d836f912"=hex:
            "c!635e9f44c7e..3ec1c3df38d_b77a5c561934e089_6.0.6000.20935_5f1ebf75eb4f6047"=hex:
            "c!a47277665c8..82c04cfc6fd_b77a5c561934e089_6.0.6000.16762_1d6f122fe35be858"=hex:

            [HKEY_LOCAL_MACHINE\COMPONENTS\CanonicalData\Catalogs\0159cb2533e1dc4f576741eea1dbd427fc9f4a131fde5203b78e812ba3ffc3b2]
            "c!705d7a0c649..521bbc5f2a4_31bf3856ad364e35_6.0.6001.22165_4e77b8e735f85083"=hex:
            "c!0a9d248e3df..1951cab64c9_31bf3856ad364e35_6.0.6001.18061_9b77a97a0a722502"=hex:
            "c!0b9b06d6949..fad662a2206_31bf3856ad364e35_6.0.6001.22165_29cdb593d35daa55"=hex:
            "c!0ff0b3958e9..30c8ebd54f7_31bf3856ad364e35_6.0.6001.18061_081c4b869717a508"=hex:
            "c!b0ade141ea8..9e0ea847a00_31bf3856ad364e35_6.0.6001.22165_9efbde7de55acaff"=hex:
            "c!cda11f221e2..1d7425e67e5_31bf3856ad364e35_6.0.6001.18061_04e192258db0843f"=hex:
            "c!e435ef807e4..2a0164b1e9e_31bf3856ad364e35_6.0.6001.22165_f9a8bc431ffdacc1"=hex:
            "c!2d35ca7db4b..b54317bd6f9_31bf3856ad364e35_6.0.6001.18061_8ee92fdfacedff28"=hex:
            "c!81ac816db15..f499857dd5e_31bf3856ad364e35_6.0.6001.22165_2b69b200c910e264"=hex:
            "c!897d60fb578..fd132ad2b61_31bf3856ad364e35_6.0.6001.18061_28bf87383fb4183b"=hex:
            "c!fe384f5963d..3db19620e33_31bf3856ad364e35_6.0.6001.22165_c4b5d72eba32f155"=hex:
            "c!31fe604929d..76cb245e36c_31bf3856ad364e35_6.0.6001.18061_7038a042193529de"=hex:
            "c!4f37423945e..895e69f1ec6_31bf3856ad364e35_6.0.6001.22165_f687c5c820112a08"=hex:
            "c!fe1840dd644..c89924da179_31bf3856ad364e35_6.0.6001.18061_7471827ca428eb9a"=hex:

            [HKEY_LOCAL_MACHINE\COMPONENTS\CanonicalData\Catalogs\0175ce8250a7d80221cb9e26ca2d5413fd275e8ae9dd22fcb38f90d98eeaa296]
            "c!microsoft-w..-deployment_31bf3856ad364e35_6.0.6000.16386_c95e95c37e34e69d"=hex:

            [HKEY_LOCAL_MACHINE\COMPONENTS\CanonicalData\Catalogs\02c03a7acd105dd649d443d5441167536534194623e79d11d7a47f875655a1be]
            "c!250566b4ab1..105ac86c531_31bf3856ad364e35_6.0.6001.18000_fca8dd06edd9a18c"=hex:

            [HKEY_LOCAL_MACHINE\COMPONENTS\CanonicalData\Catalogs\042ae68c75e935844a32fe12292f3aaad9ff4923e1772a5b9360aa196b7dfe9c]
            "c!a033bcd32e2..2de8e9b9257_31bf3856ad364e35_6.0.6001.22322_9b38ea500bf8f9bc"=hex:
            "c!e7b553c8539..53c2d6773fb_31bf3856ad364e35_6.0.6001.18177_398897d41e519909"=hex:
            "c!a6ab3af1e7d..15db0e4f844_31bf3856ad364e35_6.0.6001.22322_d352f75e4eee267d"=hex:
            "c!94f2d5a1393..cd376702900_31bf3856ad364e35_6.0.6001.18177_13f4fc6122558bfc"=hex:
            "c!72cafea87ea..34feca0d55c_31bf3856ad364e35_6.0.6001.22322_181e54b691b37cad"=hex:
            "c!a7c7bbf3b94..7c6b698ec24_31bf3856ad364e35_6.0.6001.18177_64f109e8b3291e75"=hex:

            [HKEY_LOCAL_MACHINE\COMPONENTS\CanonicalData\Catalogs\043045b96ab703f776df7f5d591b326530c51d397bfc4bb7621f625799b9a680]
            "c!cdff10de69f..78c7f31968a_31bf3856ad364e35_6.0.6000.20788_0e0cbca0fbd8f378"=hex:
            "c!2b3a5234af8..e29bb3fed36_31bf3856ad364e35_6.0.6000.16651_75ded6316ccd930a"=hex:
            "c!e33baae3695..9e97fab4572_31bf3856ad364e35_6.0.6000.20788_4bfe659efd09200e"=hex:
            "c!1b9a0588664..172f0fee9be_31bf3856ad364e35_6.0.6000.16651_cf0382e84e4061d5"=hex:
            "c!0c1f6191cb1..d8369b93300_31bf3856ad364e35_6.0.6000.20788_50e213d45c1ba1db"=hex:
            "c!2aa875e70a2..8b544df137c_31bf3856ad364e35_6.0.6000.16651_c8d5e87da8e56372"=hex:
            "c!f40009fe677..ef60176012b_31bf3856ad364e35_6.0.6000.20788_7c89b3c035906970"=hex:
            "c!5718a4170da..aacf6090da7_31bf3856ad364e35_6.0.6000.16651_e0c0028fa02e5654"=hex:
            "c!799e0005819..9baf6c24046_31bf3856ad364e35_6.0.6000.20788_a20247861a04a330"=hex:
            "c!25dff473a63..b7dafe0e884_31bf3856ad364e35_6.0.6000.16651_e0929c1c043c87bb"=hex:

            [HKEY_LOCAL_MACHINE\COMPONENTS\CanonicalData\Catalogs\043f2aee649658918fd54e013e5d121bb6f18632cfeeffb23852fcddf4a21ea6]
            "c!061e53bccca..a01b0bd297a_31bf3856ad364e35_6.0.6001.18000_d510dc493b43a598"=hex:

            [HKEY_LOCAL_MACHINE\COMPONENTS\CanonicalData\Catalogs\047a18d9c723b8b3b2d194f8d964687a32d51f70912f2339fc8b5240afc7cb7a]
            "c!3c052dccc0f..5f9486b04c3_31bf3856ad364e35_6.0.6000.20708_ab7825804a6b6366"=hex:
            "c!4ca9376ab40..30cef2e402b_31bf3856ad364e35_6.0.6000.16585_e3d40226d9081367"=hex:

            [HKEY_LOCAL_MACHINE\COMPONENTS\CanonicalData\Catalogs\04fa2d7b8124018620d3ea20914c05b8d23dd1e12e8e23c934d48fe7093ba3cc]
            "c!microsoft-w..anguagepack_31bf3856ad364e35_6.0.6000.16386_5ef83b269788cd38"=hex:
            "c!microsoft-w..anguagepack_31bf3856ad364e35_6.0.6000.16386_c499e739bfbeb6f3"=hex:

            [HKEY_LOCAL_MACHINE\COMPONENTS\CanonicalData\Catalogs\050b2a0163102501b05d9e43ac4c53e538cd93c9907b91c69907b04c365369b4]
            "c!efe9863d5f9..71ae5d19f93_31bf3856ad364e35_6.0.6000.20734_22b9e917ad089a56"=hex:
            "c!d3244a07f08..0960e76dddc_31bf3856ad364e35_6.0.6000.16609_23b10b1f1efd2c5a"=hex:
            "c!0ff3e8b65b3..e8f7b299939_31bf3856ad364e35_6.0.6000.20734_af876d35af38b197"=hex:
            "c!4b8f88753ad..54514ae42c2_31bf3856ad364e35_6.0.6000.16609_7062ffdc99e79b2b"=hex:

            [HKEY_LOCAL_MACHINE\COMPONENTS\CanonicalData\Catalogs\062ce457ad9fda8311e808cbf7cbd39523021cb93ca9f1ea29ac01b8085cc5e8]
            "c!36310355cc9..55355890157_31bf3856ad364e35_6.0.6001.18000_25c30bf2728ff77d"=hex:

            [HKEY_LOCAL_MACHINE\COMPONENTS\CanonicalData\Catalogs\06bc82649da21d456a8101b40ed2a95f0c34183e03bd32eea9c17d607007a131]
            "c!microsoft-w..anguagepack_31bf3856ad364e35_7.0.6000.381_d8e7ba0c3cd079a5"=hex:

            [HKEY_LOCAL_MACHINE\COMPONENTS\CanonicalData\Catalogs\06cff2ad1d4af4543bd0a62da82b01473f5ecf8c9daf6aff87e07ca66e4675d0]
            "c!microsoft-w..-deployment_31bf3856ad364e35_6.0.6000.16386_8b0b702b131b934e"=hex:

            [HKEY_LOCAL_MACHINE\COMPONENTS\CanonicalData\Catalogs\0727f16f65370224df1f8bf692c48957ac659de047b5b08a0fc2f8950576f7ee]
            "c!microsoft-w...deployment_31bf3856ad364e35_7.2.6001.788_03b1346fee3354ed"=hex:

            [HKEY_LOCAL_MACHINE\COMPONENTS\CanonicalData\Catalogs\077ffd98a346515093c7ee23ed25715b6e25f20418bec0f53c76bc75e819bda1]
            "c!9df87a33498..6567f35cd11_31bf3856ad364e35_6.0.6000.20796_f4303c85cac8205c"=hex:
            "c!e092b667f35..21c82034842_31bf3856ad364e35_6.0.6000.16655_2f259242f82af2e1"=hex:

            je ne vois pas de fenêtre à droite ni ailleurs je ne suis peut-être pas au bon endroit ?

            A+
            Bibiche62
            0
        2. Contributeur sécurité
          Re,

          quand tu ouvres Internet Explorer, quelle est la page qui s'ouvre au démarrage ?

          ==============

          Ouvre le registre : démarrer,exécuter, tu tapes regedit dans la zone de saisie puis OK.

          navigue avec les + et les - jusqu'à la clé

          HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\AboutURLs

          Clique successivement sur Fichier puis sur Exporter et choisis un nom (XXXXXX par exemple). Tu retiens le nom du répertoire (Mes documents par défaut).

          Ferme le registre et ouvre l'explorateur Windows.

          Clique droit sur le fichier et choisis Modifier.

          Le bloc-notes s'ouvre avec le contenu de la clé.

          Copie le dans ta réponse.
          0
          1. Bonjour,

            J'ai fait ce que tu m'avais demandé, mais je ne peux pas t'envoyer le bloc note car mozilla firefox se plante à chaque fois que je veux le coller ici. Je crois savoir pourquoi mais je ne sais pas si c'est normal !! le bloc note contient 1774159 lignes sur 48 colonnes.

            A+
            Bibiche 62
            0
        3. Contributeur sécurité
          Bonjour

          Ah !

          Clique sur ce lien
          http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe
          pour télécharger le fichier d'installation d'HijackThis.

          Enregistre HJTInstall.exe sur ton bureau.

          Double-clique sur HJTInstall.exe pour lancer le programme

          Par défaut, il s'installera là :
          C:\Program Files\Trend Micro\HijackThis

          Accepte la license en cliquant sur le bouton "I Accept"

          Choisis l'option "Do a system scan and save a log file"

          Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note

          Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport

          Colle le rapport que tu viens de copier sur ce forum
          0
          1. Bonsoir,

            voici le rapport :

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 23:07:21, on 16/03/2009
            Platform: Windows Vista SP1 (WinNT 6.00.1905)
            MSIE: Internet Explorer v7.00 (7.00.6001.18000)
            Boot mode: Normal

            Running processes:
            C:\Windows\system32\Dwm.exe
            C:\Windows\Explorer.EXE
            C:\Program Files\Windows Live\Family Safety\fsui.exe
            C:\Program Files\iTunes\iTunesHelper.exe
            C:\Program Files\Logitech\QuickCam\Quickcam.exe
            C:\Program Files\Windows Sidebar\sidebar.exe
            C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
            C:\Windows\ehome\ehtray.exe
            C:\Program Files\TomTom HOME 2\HOMERunner.exe
            C:\Program Files\Windows Media Player\wmpnscfg.exe
            C:\Program Files\PDFCreator\PDFCreator.exe
            C:\Windows\System\w98eject.exe
            C:\Windows\system32\taskeng.exe
            C:\Windows\ehome\ehmsas.exe
            C:\Program Files\Windows Sidebar\sidebar.exe
            C:\Program Files\Common Files\Logishrd\LQCVFX\COCIManager.exe
            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
            C:\Program Files\Windows Live\Contacts\wlcomm.exe
            C:\Windows\System32\mobsync.exe
            C:\Windows\system32\SearchFilterHost.exe
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr/
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
            R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O1 - Hosts: ::1 localhost
            O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
            O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
            O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
            O2 - BHO: Click-to-Call BHO - {5C255C8A-E604-49b4-9D64-90988571CECB} - C:\Program Files\Windows Live\Messenger\wlchtc.dll
            O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
            O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
            O2 - BHO: CBrowserHelperObject Object - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
            O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
            O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
            O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
            O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
            O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
            O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
            O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
            O4 - HKLM\..\RunServices: [FTRTSVC] C:\Windows\System32\FTRTSVC.exe
            O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
            O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
            O4 - HKCU\..\Run: [EPSON Stylus DX6000 Series] C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATIBIE.EXE /FU "C:\Windows\TEMP\E_S80D4.tmp" /EF "HKCU"
            O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
            O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe"
            O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'Default user')
            O4 - Global Startup: PDFCreator.lnk = C:\Program Files\PDFCreator\PDFCreator.exe
            O4 - Global Startup: w98Eject.lnk = ?
            O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~4.0_0\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~4.0_0\bin\ssv.dll
            O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
            O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
            O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
            O13 - Gopher Prefix:
            O15 - Trusted Zone: https://www.impots.gouv.fr/
            O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
            O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
            O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
            O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
            O23 - Service: Google Desktop Manager 5.7.806.10245 (GoogleDesktopManager-061008-081103) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
            O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
            O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe
            O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
            O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
            O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
            O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
            O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
            0
        4. re,

          Rien ne change, j'ai essayé d'aller changer également dans le panneau de configuration option d'internet, mais çà ne marche pas non plus. C'est ce que je te disais, c'est vraiment bizarre.

          Est-ce que tu y comprends quelque chose ?

          A+
          Bibiche 62
          0
          1. Contributeur sécurité
            Re,

            ouvre Firefox.,

            Clique sur Outil puis sur Options puis Général.

            Copie https://www.orange.fr/portail dans "page d'accueil" puis OK.

            Ferme Firefox et réouvre le.

            Que se passe-t-il à la réouverture ?

            0
            1. Bonsoir,

              Tu va dire que je suis bête et que je n'y comprend rien, mais je n'arrive pas à supprimer l'onglet de mise à jour de Firefox. quand je fait un clic droit je peux juste fermer l'onglet.

              Je n'arrive toujours pas à avoir www/orange.fr comment page d'accueil quand j'ouvre internet. Mais si ce n'est pas un problème de virus tant pis laisse tomber ça ira comme çà.

              A+
              Bibiche 62
              0
              1. Contributeur sécurité
                Re,

                il ne faut pas la changer.

                Il faut supprimer l'onglet contenant l'information de la mise à jour de firefox.
                0
                1. Contributeur sécurité
                  Bonjour,

                  ton problème de page de démarrage avec firefox est réglé ?
                  0
                  1. Bonjour

                    Non internet s'ouvre toujours avec la page mozilla meme si je le change dans l'onglet outils

                    A+ Bibiche62
                    0
                2. Contributeur sécurité
                  Bonsoir,

                  ferme l'onglet de Firefox en cliquant sur la croix rouge de l'onglet.

                  Et fais ce que j'ai demandé.
                  0
                  1. re,

                    C'était long car sur vista apparemment les fichiers ne sont pas au même endroit, j'ai dû chercher où désactiver et réactiver la restauration. J'espère que çà à marcher, j'ai créer un nouveau point de restauration après avoir tout supprimer les anciennes.

                    Voici le rapport ToolsCleaner :

                    [ Rapport ToolsCleaner version 2.3.2 (par A.Rothstein & dj QUIOU) ]

                    -->- Recherche:

                    C:\fixnavi.txt: trouvé !
                    C:\cleannavi.txt: trouvé !
                    C:\lopR.txt: trouvé !
                    C:\TB.txt: trouvé !
                    C:\Combofix: trouvé !
                    C:\Lop SD: trouvé !
                    C:\Toolbar SD: trouvé !
                    C:\Rsit: trouvé !
                    C:\Program Files\Navilog1: trouvé !
                    C:\Program Files\Mozilla Firefox\SmitFraudfix: trouvé !
                    C:\Program Files\Navilog1\Navilog1.bat: trouvé !
                    C:\Program Files\Trend Micro\HijackThis: trouvé !
                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
                    C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
                    C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
                    C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\Navilog1: trouvé !
                    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
                    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1: trouvé !
                    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
                    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1\Navilog1.lnk: trouvé !
                    C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
                    C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\Navilog1: trouvé !
                    C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
                    C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Navilog1: trouvé !
                    C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
                    C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Navilog1\Navilog1.lnk: trouvé !
                    C:\Users\BRIGITTE\AppData\Local\VirtualStore\Program Files\Trend Micro\HijackThis: trouvé !
                    C:\Users\BRIGITTE\AppData\Local\VirtualStore\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
                    C:\Users\BRIGITTE\Desktop\aide comment ça marche\HijackThis.lnk: trouvé !
                    C:\Users\BRIGITTE\Desktop\aide comment ça marche\Navilog1.lnk: trouvé !
                    C:\Users\BRIGITTE\Desktop\aide comment ça marche\Rsit.exe: trouvé !
                    C:\Users\BRIGITTE\Downloads\LopSD.exe: trouvé !
                    C:\Users\BRIGITTE\Downloads\Navilog1.exe: trouvé !
                    C:\Users\BRIGITTE\Downloads\HJTInstall.exe: trouvé !
                    C:\Users\BRIGITTE\Downloads\SmitFraudFix.exe: trouvé !
                    C:\Users\BRIGITTE\Downloads\ToolBarSD.exe: trouvé !

                    ---------------------------------
                    -->- Suppression:

                    C:\Program Files\Navilog1\Navilog1.bat: ERREUR DE SUPPRESSION !!
                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: ERREUR DE SUPPRESSION !!
                    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: ERREUR DE SUPPRESSION !!
                    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1\Navilog1.lnk: ERREUR DE SUPPRESSION !!
                    C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: ERREUR DE SUPPRESSION !!
                    C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Navilog1\Navilog1.lnk: ERREUR DE SUPPRESSION !!
                    C:\Users\BRIGITTE\Desktop\aide comment ça marche\HijackThis.lnk: supprimé !
                    C:\Users\BRIGITTE\Desktop\aide comment ça marche\Navilog1.lnk: supprimé !
                    C:\Users\BRIGITTE\Downloads\LopSD.exe: supprimé !
                    C:\Users\BRIGITTE\Downloads\Navilog1.exe: supprimé !
                    C:\Users\BRIGITTE\Downloads\HJTInstall.exe: supprimé !
                    C:\Users\BRIGITTE\Downloads\SmitFraudFix.exe: supprimé !
                    C:\Users\BRIGITTE\Downloads\ToolBarSD.exe: supprimé !
                    C:\fixnavi.txt: ERREUR DE SUPPRESSION !!
                    C:\cleannavi.txt: ERREUR DE SUPPRESSION !!
                    C:\lopR.txt: ERREUR DE SUPPRESSION !!
                    C:\TB.txt: ERREUR DE SUPPRESSION !!
                    C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
                    C:\Users\BRIGITTE\Desktop\aide comment ça marche\Rsit.exe: supprimé !
                    C:\Combofix: supprimé !
                    C:\Lop SD: supprimé !
                    C:\Toolbar SD: supprimé !
                    C:\Rsit: supprimé !
                    C:\Program Files\Navilog1: ERREUR DE SUPPRESSION !!
                    C:\Program Files\Mozilla Firefox\SmitFraudfix: ERREUR DE SUPPRESSION !!
                    C:\Program Files\Trend Micro\HijackThis: ERREUR DE SUPPRESSION !!
                    C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: ERREUR DE SUPPRESSION !!
                    C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\Navilog1: ERREUR DE SUPPRESSION !!
                    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: ERREUR DE SUPPRESSION !!
                    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1: ERREUR DE SUPPRESSION !!
                    C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\HijackThis: ERREUR DE SUPPRESSION !!
                    C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\Navilog1: ERREUR DE SUPPRESSION !!
                    C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis: ERREUR DE SUPPRESSION !!
                    C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Navilog1: ERREUR DE SUPPRESSION !!
                    C:\Users\BRIGITTE\AppData\Local\VirtualStore\Program Files\Trend Micro\HijackThis: supprimé !

                    A+
                    Bibiche 62
                    0
                3. Bonsoir,

                  j'étais trop contente d'avoir fini, et çà recommence,
                  je n'arrive toujours pas à changer ma page internet. Maintenant elle s'ouvre avec :
                  https://www.mozilla.org/en-US/firefox/3.0.7/whatsnew/all/

                  est-ce que je doit faire ce que tu me demande quand même ?

                  Est-ce normale que quand je regarde sur le site comment çà marche je n'est que mes réponses et tes conseils ne sont que dans mon E-mail.

                  A+
                  Bibiche 62
                  0
                  1. Contributeur sécurité
                    Re,

                    ne pars pas si vite.

                    On purge la restauration système

                    Ouvre ce lien :

                    http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924

                    dans un premier temps tu le suis pour désactiver la restauration système.

                    Tu fermes la fenêtre.

                    Dans un deuxième temps, tu le suis pour réactiver la restauration.

                    Ceci recréé automatiquement un point de restauration daté de l"heure de la réactivation.

                    ====================

                    On nettoie les outils.

                    * Télécharge ToolsCleaner par A.Rothstein & dj QUIOU sur ton Bureau.

                    http://pc-system.fr/
                    hxxp://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
                    hxxp://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe

                    fais un clic droit et exécuter en tant qu'administrateur.

                    * Clique sur Recherche et laisse le scan se terminer.

                    * Clique, sur Suppression pour finaliser.

                    * Tu peux, si tu le souhaites, te servir des Options facultatives.

                    * Clique sur Quitter, pour que le rapport puisse se créer.

                    * Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).

                    0
                    1. Bonsoir,

                      j'étais trop contente d'avoir fini, et çà recommence,

                      je n'arrive toujours pas à changer ma page internet. Maintenant elle s'ouvre avec :
                      https://www.mozilla.org/en-US/firefox/3.0.7/whatsnew/all/

                      Est-ce que je doit faire ce que tu me demande quand même ?

                      Est-ce normale que quand je regarde sur le site comment çà marche je n'ai que mes réponses et tes conseils ne sont que dans mon E-mail.

                      A+
                      Bibiche 62
                      0
                    2. re,

                      annule et remplace le rapport précédent (je ne l'avais pas exécuté en tant qu'administrateur) :

                      [ Rapport ToolsCleaner version 2.3.2 (par A.Rothstein & dj QUIOU) ]

                      -->- Recherche:

                      C:\fixnavi.txt: trouvé !
                      C:\cleannavi.txt: trouvé !
                      C:\lopR.txt: trouvé !
                      C:\TB.txt: trouvé !
                      C:\Program Files\Navilog1: trouvé !
                      C:\Program Files\Mozilla Firefox\SmitFraudfix: trouvé !
                      C:\Program Files\Navilog1\Navilog1.bat: trouvé !
                      C:\Program Files\Trend Micro\HijackThis: trouvé !
                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
                      C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
                      C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
                      C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\Navilog1: trouvé !
                      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
                      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1: trouvé !
                      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
                      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1\Navilog1.lnk: trouvé !
                      C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
                      C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\Navilog1: trouvé !
                      C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
                      C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Navilog1: trouvé !
                      C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
                      C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Navilog1\Navilog1.lnk: trouvé !
                      C:\Users\Invité\Desktop\HijackThis.lnk: trouvé !

                      ---------------------------------
                      -->- Suppression:

                      C:\Program Files\Navilog1\Navilog1.bat: supprimé !
                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
                      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: supprimé !
                      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1\Navilog1.lnk: supprimé !
                      C:\Users\Invité\Desktop\HijackThis.lnk: supprimé !
                      C:\fixnavi.txt: supprimé !
                      C:\cleannavi.txt: supprimé !
                      C:\lopR.txt: supprimé !
                      C:\TB.txt: supprimé !
                      C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
                      C:\Program Files\Navilog1: supprimé !
                      C:\Program Files\Mozilla Firefox\SmitFraudfix: supprimé !
                      C:\Program Files\Trend Micro\HijackThis: supprimé !
                      C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: ERREUR DE SUPPRESSION !!
                      C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\Navilog1: ERREUR DE SUPPRESSION !!
                      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: supprimé !
                      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navilog1: supprimé !

                      A demain
                      bibiche 62
                      0
                  2. Contributeur sécurité
                    Bonsoir,

                    a priori, le problème est réglé pour Internet Explorer.

                    Pour Firefox, la page que tu donnes correspond à une mise à jour. J'ai eu la même.

                    Ferme l'onglet concerné et choisis ta page d'accueil.
                    0
                    1. re,
                      voici le rapport hijackthis

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 00:17:59, on 13/03/2009
                      Platform: Windows Vista SP1 (WinNT 6.00.1905)
                      MSIE: Internet Explorer v7.00 (7.00.6001.18000)
                      Boot mode: Normal

                      Running processes:
                      C:\Windows\system32\Dwm.exe
                      C:\Windows\Explorer.EXE
                      C:\Program Files\Windows Live\Family Safety\fsui.exe
                      C:\Program Files\iTunes\iTunesHelper.exe
                      C:\Program Files\Logitech\QuickCam\Quickcam.exe
                      C:\Program Files\Windows Sidebar\sidebar.exe
                      C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
                      C:\Windows\ehome\ehtray.exe
                      C:\Program Files\TomTom HOME 2\HOMERunner.exe
                      C:\Program Files\Windows Media Player\wmpnscfg.exe
                      C:\Program Files\PDFCreator\PDFCreator.exe
                      C:\Windows\System\w98eject.exe
                      C:\Windows\system32\taskeng.exe
                      C:\Windows\ehome\ehmsas.exe
                      C:\Program Files\Common Files\Logishrd\LQCVFX\COCIManager.exe
                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                      O1 - Hosts: ::1 localhost
                      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                      O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                      O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
                      O2 - BHO: Click-to-Call BHO - {5C255C8A-E604-49b4-9D64-90988571CECB} - C:\Program Files\Windows Live\Messenger\wlchtc.dll
                      O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
                      O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
                      O2 - BHO: CBrowserHelperObject Object - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
                      O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                      O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                      O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                      O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                      O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                      O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
                      O4 - HKLM\..\RunServices: [FTRTSVC] C:\Windows\System32\FTRTSVC.exe
                      O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                      O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
                      O4 - HKCU\..\Run: [EPSON Stylus DX6000 Series] C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATIBIE.EXE /FU "C:\Windows\TEMP\E_S80D4.tmp" /EF "HKCU"
                      O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                      O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe"
                      O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-18\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'Default user')
                      O4 - Global Startup: PDFCreator.lnk = C:\Program Files\PDFCreator\PDFCreator.exe
                      O4 - Global Startup: w98Eject.lnk = ?
                      O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~4.0_0\bin\ssv.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~4.0_0\bin\ssv.dll
                      O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                      O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                      O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                      O13 - Gopher Prefix:
                      O15 - Trusted Zone: https://www.impots.gouv.fr/
                      O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
                      O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                      O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                      O23 - Service: Google Desktop Manager 5.7.806.10245 (GoogleDesktopManager-061008-081103) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
                      O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                      O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe
                      O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
                      O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                      O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
                      O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
                      O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
                      0
                      • 1
                      • 2