OK
réouvre hijackthis
fais scan only
coches ces lignes :
R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll (file missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
tu les coches et tu clic sur fix checked
ensuite désinstal java car pas a jours et telecharge et instal cette version :
http://java.com/fr/download/manual.jsp
ensuite :
telecharge Ccleaner :
http://www.01net.com/...
instal le sans la barre yahoo
fais lancer le nettoyage
repete l opération jusqu a ce qu il trouve rien
ensuite fais registre
fais chercher les erreures
ensuite fais corriger les erreures
repete l opération jusqu a ce qu il trouve rien
et pour finir :
* pour supprimer les outils/fix utilisés :
Télécharge ToolsCleaner sur ton bureau.
-->
http://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe
http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
# Clique sur Recherche et laisse le scan agir ...
# Clique sur Suppression pour finaliser.
# Tu peux, si tu le souhaites, te servir des Options facultatives.
# Clique sur Quitter pour obtenir le rapport.
# Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.10 - Maj du 11/04/2008
Killing 'iexplore.exe'
"C:\Program Files\Internet Explorer\IEXPLORE.EXE" (2236)
"C:\Program Files\Internet Explorer\iexplore.exe" (352)
========== Listing des dossiers Application Data
+- C:\Documents and Settings\All Users\Application Data
2008-01-05 à 11:13:41 - Messenger Plus!
2008-01-05 à 17:12:45 - Microsoft
+- C:\Documents and Settings\All Users.WINDOWS\Application Data
2008-02-28 à 18:36:10 - Adobe
2008-05-26 à 16:41:29 - File dvd base road
2008-06-07 à 19:52:31 - GamesBar
2008-04-09 à 17:45:58 - Google
2008-05-08 à 16:54:34 - Micro Application
2008-01-14 à 18:21:27 - Microsoft
2008-05-01 à 14:47:27 - Spybot - Search & Destroy
2008-03-24 à 15:40:57 - TEMP
2008-01-10 à 11:37:33 - The Game Equation
2008-01-07 à 14:28:44 - Ulead Systems
2008-01-07 à 11:47:36 - Windows Genuine Advantage
2008-02-02 à 11:28:45 - WLInstaller
+- C:\Documents and Settings\christel\Application Data
2008-01-07 à 10:05:06 - Identities
2008-01-07 à 10:05:40 - Microsoft
2008-01-07 à 10:19:50 - MSN6
2008-01-07 à 09:58:28 - Sun
+- C:\Documents and Settings\christel\Local Settings\Application Data
2008-01-07 à 10:09:48 - Microsoft
2008-01-07 à 09:58:20 - {7148F0A6-6813-11D6-A77B-00B0D0142030}
+- C:\Documents and Settings\christelle\Application Data
2008-01-05 à 17:12:04 - ArcSoft
2008-01-04 à 00:46:35 - Identities
2008-01-05 à 23:53:02 - Microsoft
+- C:\Documents and Settings\christelle\Local Settings\Application Data
2008-01-05 à 23:53:02 - Identities
2008-01-05 à 16:56:32 - Microsoft
+- C:\Documents and Settings\christelle.CHRISTEL-UES7T2\Application Data
2008-01-07 à 22:19:55 - Adobe
2008-01-07 à 13:12:58 - AlauxSoft
2008-01-07 à 13:06:24 - Buddi
2008-04-28 à 18:06:56 - Google
2008-03-09 à 15:23:22 - Help
2008-01-07 à 10:54:36 - Identities
2008-05-18 à 09:44:25 - LimeWire
2008-01-07 à 22:19:56 - Macromedia
2008-05-08 à 16:54:34 - Micro Application
2008-05-18 à 09:25:53 - Microsoft
2008-01-07 à 14:59:30 - Microsoft Web Folders
2008-03-16 à 11:13:47 - Mozilla
2008-01-07 à 15:35:23 - MSN Pictures Displayer
2008-01-07 à 13:04:38 - Sun
2008-03-16 à 11:13:58 - Talkback
2008-06-01 à 06:37:46 - TaoUSign
2008-01-09 à 10:29:33 - Ulead Systems
2008-01-07 à 17:57:45 - vlc
+- C:\Documents and Settings\christelle.CHRISTEL-UES7T2\Local Settings\Application Data
2008-01-08 à 15:00:57 - Adobe
2008-01-10 à 10:50:48 - Ahead
2008-04-09 à 17:49:04 - Google
2008-03-09 à 15:23:22 - Help
2008-01-08 à 16:01:59 - Identities
2008-05-03 à 10:33:01 - Microsoft
2008-03-16 à 11:13:47 - Mozilla
2008-02-21 à 17:52:07 - WMTools Downloaded Files
+- C:\Documents and Settings\m‚gane\Application Data
2008-05-23 à 18:21:19 - Adobe
2008-05-14 à 12:53:39 - Google
2008-01-07 à 11:29:51 - Identities
2008-01-10 à 18:44:05 - Macromedia
2008-02-27 à 20:02:20 - Microsoft
2008-04-29 à 16:48:14 - mode wave bike
2008-03-05 à 15:32:30 - Sun
2008-01-10 à 20:32:07 - vlc
+- C:\Documents and Settings\m‚gane\Local Settings\Application Data
2008-05-23 à 18:21:26 - Adobe
2008-05-14 à 12:53:13 - Google
2008-05-09 à 09:53:31 - Microsoft
========== Listing du dossier Program Files
+- C:\Program Files
2008-02-28 à 18:35:57 - Adobe
2008-05-08 à 06:53:45 - Ahead
2008-01-04 à 18:46:16 - Alwil Software
2008-05-17 à 13:15:50 - Azureus
2008-01-07 à 09:58:05 - Common Files
2008-01-04 à 00:33:18 - ComPlus Applications
2008-01-07 à 13:12:59 - Comptes et Budget Free V5.0
2008-01-07 à 11:06:25 - DIFX
2008-01-07 à 14:29:59 - Digital Camera
2008-05-08 à 06:53:45 - Fichiers communs
2008-01-09 à 10:59:59 - GamesBar
2008-04-10 à 18:02:32 - Google
2008-01-05 à 17:10:08 - Hercules
2008-05-08 à 06:52:58 - InstallShield Installation Information
2008-05-03 à 10:30:11 - Internet Explorer
2008-04-09 à 17:45:10 - Java
2008-01-07 à 13:27:31 - Lexmark 1200 Series
2008-04-14 à 16:24:57 - LimeWire
2008-06-08 à 08:46:09 - Lopxp
2008-01-13 à 18:55:30 - Macrogaming
2008-05-08 à 09:33:34 - Messenger
2008-05-08 à 16:54:34 - Micro Application
2008-01-07 à 14:59:22 - microsoft frontpage
2008-01-07 à 14:59:30 - Microsoft Office
2008-01-14 à 18:32:47 - Microsoft SQL Server Compact Edition
2008-01-07 à 15:01:19 - Microsoft Visual Studio
2008-05-08 à 09:20:04 - Movie Maker
2008-05-08 à 07:24:24 - Mozilla Firefox
2008-01-04 à 00:33:10 - MSN
2008-01-07 à 12:08:44 - MSN Apps
2008-01-04 à 00:32:55 - MSN Gaming Zone
2008-01-29 à 18:59:50 - MSN Messenger
2008-04-20 à 06:51:35 - MSN Pictures Displayer
2008-04-06 à 14:59:53 - MyWebSearch
2008-05-08 à 09:17:28 - NetMeeting
2008-01-07 à 11:03:56 - NVIDIA Corporation
2008-01-09 à 10:59:28 - orange
2008-05-08 à 09:17:23 - Outlook Express
2008-03-05 à 18:45:47 - Panicware
2008-01-12 à 20:03:33 - PhotoFiltre
2008-01-07 à 11:04:57 - Realtek
2008-01-04 à 00:33:10 - Services en ligne
2008-02-05 à 18:13:34 - SoftChris
2008-05-01 à 14:45:09 - Spybot - Search & Destroy
2008-01-07 à 14:28:34 - Ulead Systems
2008-01-07 à 09:58:06 - Uninstall Information
2008-01-07 à 17:56:53 - VideoLAN
2008-02-27 à 19:27:23 - Windows Live
2008-04-14 à 16:54:10 - Windows Media Connect 2
2008-05-10 à 16:56:48 - Windows Media Player
2008-05-08 à 09:17:24 - Windows NT
2008-01-07 à 11:35:01 - WindowsUpdate
2008-01-04 à 00:36:14 - xerox
========== Tâches planifiées
A5D80F6F91A78B67.job: c:\docume~1\mgane~1\applic~1\modewa~1\Errorokaystupid.exe
========== Clés registre
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Base road long save"="C:\Documents and Settings\All Users.WINDOWS\Application Data\File dvd base road\1 style.exe"
========== Bloqueur popups Internet Explorer
Blocage des popups non géré par cette version du navigateur.
========== Suggestion ( /!\ Nécessite une interprétation.) ==========
C:\Documents and Settings\All Users.WINDOWS\Application Data\File dvd base road
C:\Documents and Settings\mégane\Application Data\mode wave bike
C:\WINDOWS\tasks\A5D80F6F91A78B67.job
+- Registre:
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Base road long save"=-
- Fin du rapport -