50 fenetres internet explorer s'ouvre!

'lut !

j'ai internet explorer...depuis quelque mois, un peu n'importe quand, j'ai une multitude de fenetres d'internet explorer qui s'ouvrent toutes seules (ce qui ralenti mon ordi et surtout me fais c****).
-norton ne trouve aucun virus
-avast non plus
-kerio en firewall

j'ai installé firefox, et tenter de désinstaller "internet explorer", l'icone n'est plus la mais la cinquantaine de fenetre s'ouvre encore n'importe quand(même qd je ne suis pas connecté).

j'ai besoin d'aide en gros...

merci d'avance

27 réponses

Résumé de la discussion

Le problème décrit est une multiplication de fenêtres d'Internet Explorer qui s'ouvrent spontanément, ralentissant l'ordinateur et apparaissant même hors connexion, sans détection par Norton ni Avast. Plusieurs réponses préconisent d'installer et scanner avec des anti-spyware complémentaires, Spybot S&D et Ad-Aware SE, puis d'appliquer les patches et de consulter des tutoriels pour une utilisation correcte. D'autres conseils suggèrent d'opérer en mode sans échec, d'effectuer des scans antivirus et antispyware, puis de nettoyer les traces avec des outils comme CleanUp et HijackThis pour désactiver les entrées malveillantes. Certaines indications suggèrent aussi d'accéder au mode sans échec, de désactiver la restauration système et d'afficher les fichiers système pour supprimer les éléments cachés.

Bobot (l’IA à votre service)
  1. Bonjour,

    Commence par scanner ton pc avec ces 2 anti spywares complementaires :

    1/Spybot S&D 1.4 <<nouvelle version
    http://www.safer-networking.org/fr/index.htm

    Démo d utilisation (merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

    2/Ad-Aware SE 1.06 <<nouvelle version
    http://www.lavasoftusa.com/software/adaware/
    -Une aide:
    http://www.tutopat.com/viewtopic.php?t=1191
    - installe le patch français, tu pourra le trouver ici:
    http://download.lavasoft.de.edgesuite.net/public/pllangs.exe
    et une petite vidéo ici d'utilisation:(merci a Moe31 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/adawrevid.asf

    a+
    1
    1. je te remercie je vais faire ca...
      Je suis pas devant mon ordi donc je fais pas ca de suite mais je tiens te au courant.
      merci encore
      0
      1. Salut
        Je m'incruste dance ce post car j'ai le même problème.
        Avec l'ADSL, lorsque j'allume l'ordi 4 ou 5 fenêtres s'ouvrent.
        J'ai suivi la procédure de Régis et...rien.

        Que faire?????
        0
        1. Bonjour,

          tu peux tenter d'aller en mode sans échec, pour si tu as pas quelques chose qui visiblement semble le cas !

          Alors , tu dois aller dans ’’ poste travail ’’ puis ’’ outil ’’ puis ’’ options des dossiers ’’ une fenêtre alors apparaît et tu cliques sur l’onglet ’’ affichage ’’ puis la tu cliques sur ’’ afficher les fichiers et dossiers cachés ’’ ensuite referme tout. Il te faudra revenir après tes scans pour remettre l’option comme avant.

          Pour aller en mode sans échec, tu démarres ton pc puis tapote directement sur la touche ‘’ F8 ’’ ou ’’ F5 ’’ plusieurs fois, tu vas avoir un écran noir, tu mets en sur brillance avec tes flèches le ’’ mode sans échec ’’ , puis après deux fois entré normalement ( de mémoire ).
          Tu choisis administrateur et tu attends le chargement.
          Alors une fenêtre vient te demander confirmation et t‘informe du mode sans échec, tu cliques sur ‘’ oui ‘’.
          Ensuite tu vas avoir un écran noir qui représente ton bureau, il n'a rien a voir avec le tien et il manque des icônes ou autre. C'est pas grave du tout, c'est normal, t‘inquiète pas.
          Une fois la tu lances un scan de ton antivirus, Spybot et Ad-Aware et tu vires tout ce qu'ils te trouvent puis vide ta corbeille.
          ensuite tu éteints ton pc et redémarre comme a ton habitude.
          et la tu scan avec Ccleaner et CleanUp!

          C’est par la :

          -http://pageperso.aol.fr/Balltrap34/CleanUp312.exe
          -http://www.lavasoftusa.com/software/adaware/
          -http://www.tutopat.com/viewtopic.php?t=1191
          -http://www.safer-networking.org/fr/index.html

          Si tu as pas ces logiciels tu dois télécharger/installer et faire les mises a jour de ceux-ci avant ton mode sans échec mais ne pas les utiliser tout de suite, mais uniquement une fois sortie du mode sans échec.

          je rappel qu’il est important d’avoir ses mises a jours d’actualisées régulièrement !!! Qu’il faut également les protections adaptés.
          anti-virus, pare-feu ( changer ne pas conserver celui de Windows ! ), anti Ad-Aware , Spybot, SpywareBlaster, CleanUP!, Ccleaner etc… et aussi éviter d’utiliser Internet Explorer ( juste pour les mises a jours Windows ) mais plutôt Mozilla Firefox, http://www.mozilla-europe.org/fr/
          idem pour Outlook, mais plutôt Mozilla Thunderbird http://texturizer.net/mozilla/fr/thunderbird/

          ou Foxmail http://foxmail.free.fr/www/home.php

          aussi qui est très bien.

          Voilà bon courage a toi, sa peut sembler complexe, mais c‘est tout simple, a la porté de tous, suffit de bien suivre la procédure.

          @+ schuss
          <:o)
          0
          1. ouh la la

            j'ai fais toutes les manips conseillées, celles de splouch et de régis.
            Toujours pareil, même pire!
            AVAST trouve un virus dans AD AWARE et mon pare-feu Windows ne détecte plus AVAST...
            0
            1. salut mimi,
              AVAST trouve un virus dans AD AWARE
              Reponse: Rend toi dans les quarantaines d ad aware et supprimes tous

              mon pare-feu Windows ne détecte plus AVAST
              Fais une mise a jour de avast et redemarre

              precise ou en sont tes soucis

              a+
              0
              1. Salut
                J'ai fait ce que tu m'as dit, toujours pareil pas de reconnaissance de AVAST et AVAST trouve:
                Win32Adware-gen[Adw]
                Type de logiciel malveilant:ADWARE

                De plus j'ai retrouvé un vieux post avec msconfig, mais j'ai 21 lignes qui s'affichent...
                0
                1. re,
                  c est pas dans ad aware, son nom est adware lol
                  , télécharge hijackthis ici:
                  http://www.hijackthis.de/downloads/hijackthis_199.zip

                  Dézippe le dans un dossier prévu a cet effet.
                  Par exemple C:\hijackthis < Enregistre le bien dans c : !
                  Lancez le puis:
                  clic sur "do a system scan and save logfile" (cf demo)
                  faire un copier coller du log entier sur le forum

                  Démo : (merci a balltrap34 pour cette réalisation)
                  http://pageperso.aol.fr/balltrap34/demohijack.htm

                  Bon courage

                  A+
                  0
                  1. Voila le log:
                    Logfile of HijackThis v1.99.1
                    Scan saved at 20:37:53, on 30/07/2005
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\brsvc01a.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\WINDOWS\system32\brss01a.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    C:\iesetup.exe
                    C:\lc.pr1d.exe
                    C:\Program Files\QuickTime\qttask.exe
                    C:\Program Files\Microsoft Works\WksSb.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\Pinnacle\Shared Files\InstantCDDVD\PCLETray.exe
                    C:\Program Files\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe
                    C:\Program Files\Messenger\msmsgs.exe
                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    C:\WINDOWS\system32\wscntfy.exe
                    C:\Program Files\Internet Explorer\iexplore.exe
                    C:\Program Files\WinRAR\WinRAR.exe
                    C:\DOCUME~1\LAROSI~1\LOCALS~1\Temp\Rar$EX00.985\HijackThis.exe

                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                    O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    O4 - HKLM\..\Run: [REGRUN] C:\iesetup.exe
                    O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
                    O4 - HKLM\..\Run: [Update Scheduler] C:\lc.pr1d.exe
                    O4 - HKLM\..\Run: [Yjuyqujq] C:\Program Files\Ufrjpho\Ycjot.exe
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                    O4 - HKLM\..\Run: [WorksFUD] C:\Program Files\Microsoft Works\wkfud.exe
                    O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
                    O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
                    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                    O4 - HKLM\..\Run: [iexplore.exe] C:\Program Files\Internet Explorer\iexplore.exe
                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [InstantTray] C:\Program Files\Pinnacle\Shared Files\InstantCDDVD\PCLETray.exe
                    O4 - HKCU\..\Run: [IW_Drop_Icon] C:\Program Files\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe /dropdisc
                    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                    O4 - HKCU\..\Run: [MSPluginSrvc] p3.exe
                    O4 - HKCU\..\Run: [SpyKiller] C:\Program Files\SpyKiller\spykiller.exe /startup
                    O4 - HKCU\..\Run: [BestPopUpKiller] C:\Program Files\BestPopUpKiller\BestPopupKiller.exe /startup
                    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                    O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
                    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                    O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
                    O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
                    O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
                    O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
                    O16 - DPF: {22A88341-AFCB-45F0-A856-C2BAE74F878E} (InstallX Class) - http://www.20x2p.com/00e0459f/enter.cab
                    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
                    O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
                    O17 - HKLM\System\CCS\Services\Tcpip\..\{B17DCF7F-5A41-4374-8619-8171781E8BFE}: NameServer = 212.27.32.5,213.228.0.168
                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                    O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
                    0
                    1. Bonjour mimi ^^

                      Méthode a suivre dans l'ordre...
                      ----------------------------------------------------------------------------
                      ¤Télécharge ces logiciels mais que tu n utilises pas tout de suite:

                      1/Spybot S&D 1.4 <<nouvelle version
                      http://www.safer-networking.org/fr/index.html

                      Démo d utilisation (merci a Balltrap34 pour cette réalisation)
                      http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

                      2/Ad-Aware SE 1.06 <<nouvelle version
                      http://www.lavasoftusa.com/software/adaware/
                      -Une aide:
                      http://www.tutopat.com/viewtopic.php?t=1191
                      - installe le patch français, tu pourra le trouver ici:
                      http://download.lavasoft.de.edgesuite.net/public/pllangs.exe
                      et une petite vidéo ici d'utilisation:(merci a Moe31 pour cette réalisation)
                      http://pageperso.aol.fr/balltrap34/adawrevid.asf

                      3/Clean Up 40:
                      http://pageperso.aol.fr/balltrap34/CleanUp40.exe
                      -aide en image:(merci a Balltrap34)
                      http://pageperso.aol.fr/balltrap34/democleanup.htm

                      ----------------------------------------------------------------------------
                      ¤Démarre en mode sans échec :
                      Pour cela, tu tapote la touche F8 des le début de l allumage du pc sans t arrêter
                      Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                      Une fois sur le bureau si il n y a pas toutes les couleurs et autres c est normal !
                      (Si F8 ne marche pas utilise la touche F5)
                      ----------------------------------------------------------------------------
                      ¤Désactive ta restauration système:
                      Clic droit sur poste de travail puis,
                      propriété, tu clique sur onglet restauration système
                      tu coche la case désactiver la restauration et applique
                      ----------------------------------------------------------------------------
                      ¤Affiche tous les fichiers et dossiers :
                      Clique sur démarrer/panneau de configuration/option des dossiers/affichage

                      Cocher afficher les dossiers cacher

                      Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

                      Décocher masquer les extensions dont le type est connu
                      Puis fais «Ok» pour valider les changements.

                      Et appliquer !
                      ----------------------------------------------------------------------------
                      ¤Vide tes fichiers temps et tempory internet file:
                      utilise ceci pour le faire (tu as télécharger avant)
                      http://pageperso.aol.fr/balltrap34/CleanUp40.exe
                      ----------------------------------------------------------------------------
                      ¤Relance Hijack This, coche les cases devant ces lignes et ensuite click sur fix checked :

                      O4 - HKLM\..\Run: [REGRUN] C:\iesetup.exe

                      O4 - HKLM\..\Run: [Update Scheduler] C:\lc.pr1d.exe

                      O4 - HKLM\..\Run: [Yjuyqujq] C:\Program Files\Ufrjpho\Ycjot.exe

                      O4 - HKCU\..\Run: [MSPluginSrvc] p3.exe

                      O16 - DPF: {22A88341-AFCB-45F0-A856-C2BAE74F878E} (InstallX Class) - http://www.20x2p.com/00e0459f/enter.cab

                      ----------------------------------------------------------------------------
                      ¤Recherche et supprime ceci:
                      attention seulement les fichiers (si present)

                      C:\iesetup.exe
                      C:\lc.pr1d.exe
                      C:\Program Files\Ufrjpho <--le dossier
                      p3.exe

                      ----------------------------------------------------------------------------
                      ¤ Passe adaware et vire tous se qu il trouve
                      ----------------------------------------------------------------------------
                      ¤ Passe spybot et vire tous se qu il trouve
                      ----------------------------------------------------------------------------
                      > Tu vide ta poubelle et tu redémarre en mode normal et refait un Hijack

                      Précise tes soucis si il en restes....

                      Tiens moi au courant

                      a+
                      0
                      1. je me souviens, j ai oublier de copier/coller ceci
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank

                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank

                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank

                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank

                        Ces lignes sont a fixer aussi !

                        Desole d avoir oublier

                        a+
                        0
                        1. J'ai trouvé les fichiers avec Windows mais il ne veut pas les supprimer (message d'erreur: disque plein etc)

                          EST-ce qu'il faut les suprimer avec hijackthis?
                          0
                          1. J'ai trouvé les fichiers avec Windows mais il ne veut pas les supprimer (message d'erreur: disque plein etc)

                            EST-ce qu'il faut les suprimer avec hijackthis?
                            0
                            1. salut tu as suivi la procedure?
                              ou bloques tu stp?

                              a+
                              0
                              1. Bonsoir

                                J'ai supprimé les lignes que tu m'as indiqué, même si l'intitulé ne correspondait pas vraiment...
                                Il me reste une fenetre qui s'ouvre PR1.US..
                                Et mon parfeu ne décelle toujours pas AVAST!
                                0
                                1. salut
                                  remet un hijack this deja

                                  a+ ;-)
                                  0
                                  1. Salut Regis

                                    MERCI, ça a marché!
                                    Même si je n'ais pas pu tout faire en mode sans échec, je
                                    n'ais plus de pages intempestives qui s'ouvrent seules.

                                    Il me reste seulement le pare-feu qui ne reconait pas AVAST.
                                    Mais celui-ci semble fonctionner normalement...
                                    0
                                2. salut mimi,
                                  remet un hijack this stp

                                  ensuite j essaierai de t aider pour ton antivirus

                                  a+
                                  0
                                  1. Salut

                                    Voilà un nouveau log:

                                    Logfile of HijackThis v1.99.1
                                    Scan saved at 13:36:47, on 31/07/2005
                                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                                    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                                    Running processes:
                                    C:\WINDOWS\System32\smss.exe
                                    C:\WINDOWS\system32\winlogon.exe
                                    C:\WINDOWS\system32\services.exe
                                    C:\WINDOWS\system32\lsass.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\WINDOWS\Explorer.EXE
                                    C:\WINDOWS\system32\brsvc01a.exe
                                    C:\WINDOWS\system32\spoolsv.exe
                                    C:\WINDOWS\system32\brss01a.exe
                                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                    C:\Program Files\QuickTime\qttask.exe
                                    C:\Program Files\Microsoft Works\WksSb.exe
                                    C:\WINDOWS\system32\ctfmon.exe
                                    C:\Program Files\Pinnacle\Shared Files\InstantCDDVD\PCLETray.exe
                                    C:\Program Files\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe
                                    C:\Program Files\Messenger\msmsgs.exe
                                    C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
                                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                    C:\WINDOWS\system32\wscntfy.exe
                                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                    C:\Program Files\Internet Explorer\iexplore.exe
                                    C:\Program Files\WinRAR\WinRAR.exe
                                    C:\DOCUME~1\LAROSI~1\LOCALS~1\Temp\Rar$EX07.969\HijackThis.exe

                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://free.fr/
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                                    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                                    O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
                                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                    O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
                                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                    O4 - HKLM\..\Run: [WorksFUD] C:\Program Files\Microsoft Works\wkfud.exe
                                    O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
                                    O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
                                    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                                    O4 - HKLM\..\Run: [iexplore.exe] C:\Program Files\Internet Explorer\iexplore.exe
                                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                    O4 - HKCU\..\Run: [InstantTray] C:\Program Files\Pinnacle\Shared Files\InstantCDDVD\PCLETray.exe
                                    O4 - HKCU\..\Run: [IW_Drop_Icon] C:\Program Files\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe /dropdisc
                                    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                                    O4 - HKCU\..\Run: [SpyKiller] C:\Program Files\SpyKiller\spykiller.exe /startup
                                    O4 - HKCU\..\Run: [BestPopUpKiller] C:\Program Files\BestPopUpKiller\BestPopupKiller.exe /startup
                                    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                    O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
                                    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                                    O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
                                    O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
                                    O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
                                    O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
                                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
                                    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
                                    O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
                                    O17 - HKLM\System\CCS\Services\Tcpip\..\{B17DCF7F-5A41-4374-8619-8171781E8BFE}: NameServer = 212.27.32.5,213.228.0.168
                                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                                    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                                    O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
                                    0
                                    1. re,
                                      desinstalle aussi spy killer

                                      fix cette ligne
                                      O4 - HKCU\..\Run: [SpyKiller] C:\Program Files\SpyKiller\spykiller.exe /startup

                                      supprime ce fichier
                                      C:\Program Files\SpyKiller

                                      a+
                                      0
                                      • 1
                                      • 2