2 IEXPLORER.EXE - 1 EXPLORER.EXE ET SEAPORT.EXE

Éliza 1 Éliza 1
10 contributions
Membre depuis le 22/05/2009
Envoyé le 22/05/2009 à 06:50 Modifié par bézette le 22/05/2009 à  15:39


Bonjour,
depuis quelques temps, mon ordi plante quand je veux aller sur internet et je dois passer par le gestionnaire des tâches. J\'ai remarquée que j\'avais iexplore.exe ,explore.exe et Seaport.exe dans le processus. et tout à l\'heure, j\'ai vue que j\'avais 2 iexplore.exe l\'un prenant 107,208 ko , l\'autre iexplorer.exe 26,788 ko et explorer.exe 15,216.

EST-CE QUE QUELQU\'UN POURRAIT M\'AIDER À RÉSOUDRE CE PROBLÈME S.V.P. AIDEZ-MOI !!!!

je
Éliza 1
Skiz Ho Skiz Ho
2 520 contributions
Membre depuis le 22/11/2007
Envoyé le 22/05/2009 à 09:14


Bonjour,
il faut déjà contrôler ton PC avec Malwarebytes (gratuit et en français)
http://malwarebytes.org/
après le scan et la désinfection il faudra faire un nettoyage du PC avec Ccleaner (gratuit et en français), prends la version slim
http://www.ccleaner.com/download/builds
tiens nous au courant.


Le savoir ne vaut que s'il est partagé.
cosmido cosmido
45 contributions
Membre depuis le 15/03/2009
Envoyé le 22/05/2009 à 13:39 Modifié par cosmido le 22/05/2009 à  18:18


Bonjour,

Seaport.exe de --> ..MicrosoftSearch Enhancement Pack.. est un problème.
Déjà que IExplorer est dupliqué et davantage si vous ne l\'avez pas lancé.
Alors il y a une infection, genre Navipromo, Vundo..

Tel que proposé au message précédent.
Téléchargez : www.malwarebytes.org/mbam.php

• Lancez l\'installation,
• Dans [Paramètre] vous pouvez mettre en Français.
• Faites la mise à jours de Malwarebytes.
• Dans [Recherche] sélectionnez [Exécuter un examen Complet],
• Lorsque le scan sera complété, appuyer sur >>> [Supprimer la sélection] <<.
>> Redémarrer si nécessaire..

Afficher le rapport Malwarebytes sur votre prochain post.

______________________________________________________________________

Téléchargez HijackThis : www.trendsecure.com/portal/en-US/_download/HJTInstall.exe

Vista • Installez et lancez HijackThis par un clic-droit et
>> \"Exécuter ce programme en tant qu\'administrateur\"

• Installez et lancer HijackThis, via le raccourci créé sur votre bureau,
• Appuyer sur [Do a system scan and save a logfile].
>> Le bloc-note va s\'ouvrir avec un rapport,
Afficher le rapport HijackThis sur votre prochain post.




Éliza 1 Éliza 1
10 contributions
Membre depuis le 22/05/2009
Envoyé le 22/05/2009 à 16:00


[:)(] Bonjour,
merci de m\'avoir répondue.

J\'avais déjà fait Malwarebytes et Ccleaner et les résultats étaient négatifs.
Je vous fait parvenir une partie de mon rapport Ccleaner

NALYSE COMPLETE - (0.097 secs)
------------------------------------------------------------------------------------------
2,10MB ont été supprimés. (Taille approximative)
------------------------------------------------------------------------------------------

Détails des fichiers à supprimer (Note: AUCUN fichier n\'a pour l\'instant été supprimé)
------------------------------------------------------------------------------------------
C:\\Documents and Settings\\Administrateur\\Local Settings\\Temporary Internet Files\\Content.IE5\\1IA8L841\\1149[1].jpg 6,86KB
C:\\Documents and Settings\\Administrateur\\Local Settings\\Temporary Internet Files\\Content.IE5\\1IA8L841\\12[1].gif 7,87KB
C:\\Documents and Settings\\Administrateur\\Local Settings\\Temporary Internet Files\\Content.IE5\\1IA8L841\\1311[1].jpg 4,35KB
C:\\Documents and Settings\\Administrateur\\Local Settings\\Temporary Internet Files\\Content.IE5\\1IA8L841\\1687[1].jpg 12,39KB
C:\\Documents and Settings\\Administrateur\\Local Settings\\Temporary Internet Files\\Content.IE5\\1IA8L841\\16[1].gif 154 bytes

et je vous fait parvenir mon rapport Hijackthis tel que demandé
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:27:08, on 2009-05-22
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16827)
Boot mode: Normal

Running processes:
C:\\WINDOWS\\System32\\smss.exe
C:\\WINDOWS\\system32\\winlogon.exe
C:\\WINDOWS\\system32\\services.exe
C:\\WINDOWS\\system32\\lsass.exe
C:\\WINDOWS\\system32\\svchost.exe
C:\\WINDOWS\\System32\\svchost.exe
C:\\PROGRA~1\\FICHIE~1\\Stardock\\SDMCP.exe
C:\\WINDOWS\\system32\\spoolsv.exe
C:\\WINDOWS\\Explorer.EXE
C:\\Program Files\\Eset\\nod32kui.exe
C:\\Program Files\\Logitech\\iTouch\\iTouch.exe
C:\\WINDOWS\\system32\\igfxtray.exe
C:\\WINDOWS\\system32\\hkcmd.exe
C:\\Program Files\\ScanSoft\\PaperPort\\pptd40nt.exe
C:\\Program Files\\Brother\\Brmfcmon\\BrMfcWnd.exe
C:\\Program Files\\Brother\\ControlCenter3\\brccMCtl.exe
C:\\Program Files\\Windows Live\\Messenger\\MsnMsgr.Exe
C:\\WINDOWS\\system32\\ctfmon.exe
C:\\Program Files\\Google\\GoogleToolbarNotifier\\GoogleToolbarNotifier.exe
C:\\Program Files\\Eset\\nod32krn.exe
C:\\Program Files\\Microsoft\\Search Enhancement Pack\\SeaPort\\SeaPort.exe
C:\\WINDOWS\\system32\\svchost.exe
C:\\Program Files\\Windows Live\\Contacts\\wlcomm.exe
C:\\Program Files\\Windows Live\\Toolbar\\wltuser.exe
C:\\Program Files\\Internet Explorer\\IEXPLORE.EXE
C:\\Program Files\\Trend Micro\\HijackThis\\HijackThis.exe

R0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Start Page = http://www.google.ca/webhp?hl=fr&btnG=Recherche+Google&lr=lang_fr
R1 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\\Program Files\\Adobe\\Acrobat 7.0\\ActiveX\\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\\PROGRA~1\\SPYBOT~1\\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\\Program Files\\Microsoft\\Search Enhancement Pack\\Search Helper\\SearchHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\\Program Files\\Java\\jre6\\bin\\ssv.dll
O2 - BHO: Programme d\'aide de l\'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\\Program Files\\Fichiers communs\\Microsoft Shared\\Windows Live\\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\\Program Files\\Google\\Google Toolbar\\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\\Program Files\\Google\\GoogleToolbarNotifier\\5.1.1309.3572\\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\\Program Files\\Google\\Google Toolbar\\Component\\fastsearch_A8904FB862BD9564.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\\Program Files\\Java\\jre6\\bin\\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\\Program Files\\Windows Live\\Toolbar\\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\\Program Files\\Java\\jre6\\lib\\deploy\\jqs\\ie\\jqs_plugin.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\\Program Files\\Windows Live\\Toolbar\\wltcore.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\\Program Files\\Google\\Google Toolbar\\GoogleToolbar.dll
O4 - HKLM\\..\\Run: [nod32kui] \"C:\\Program Files\\Eset\\nod32kui.exe\" /WAITSERVICE
O4 - HKLM\\..\\Run: [zBrowser Launcher] C:\\Program Files\\Logitech\\iTouch\\iTouch.exe
O4 - HKLM\\..\\Run: [IgfxTray] C:\\WINDOWS\\system32\\igfxtray.exe
O4 - HKLM\\..\\Run: [HotKeysCmds] C:\\WINDOWS\\system32\\hkcmd.exe
O4 - HKLM\\..\\Run: [ISUSPM Startup] C:\\PROGRA~1\\FICHIE~1\\INSTAL~1\\UPDATE~1\\isuspm.exe -startup
O4 - HKLM\\..\\Run: [QuickTime Task] \"C:\\Program Files\\QuickTime\\qttask.exe\" -atboottime
O4 - HKLM\\..\\Run: [SSBkgdUpdate] \"C:\\Program Files\\Fichiers communs\\Scansoft Shared\\SSBkgdUpdate\\SSBkgdupdate.exe\" -Embedding -boot
O4 - HKLM\\..\\Run: [PaperPort PTD] C:\\Program Files\\ScanSoft\\PaperPort\\pptd40nt.exe
O4 - HKLM\\..\\Run: [IndexSearch] C:\\Program Files\\ScanSoft\\PaperPort\\IndexSearch.exe
O4 - HKLM\\..\\Run: [BrMfcWnd] C:\\Program Files\\Brother\\Brmfcmon\\BrMfcWnd.exe /AUTORUN
O4 - HKLM\\..\\Run: [SetDefPrt] C:\\Program Files\\Brother\\Brmfl06a\\BrStDvPt.exe
O4 - HKLM\\..\\Run: [ControlCenter3] C:\\Program Files\\Brother\\ControlCenter3\\brctrcen.exe /autorun
O4 - HKCU\\..\\Run: [MsnMsgr] \"C:\\Program Files\\Windows Live\\Messenger\\MsnMsgr.Exe\" /background
O4 - HKCU\\..\\Run: [ccleaner] \"C:\\Program Files\\CCleaner\\CCleaner.exe\" /AUTO
O4 - HKCU\\..\\Run: [ctfmon.exe] C:\\WINDOWS\\system32\\ctfmon.exe
O4 - HKCU\\..\\Run: [NBJ] \"C:\\Program Files\\Ahead\\Nero BackItUp\\NBJ.exe\"
O4 - HKCU\\..\\Run: [swg] C:\\Program Files\\Google\\GoogleToolbarNotifier\\GoogleToolbarNotifier.exe
O4 - HKUS\\S-1-5-18\\..\\Run: [CTFMON.EXE] C:\\WINDOWS\\system32\\CTFMON.EXE (User \'SYSTEM\')
O4 - HKUS\\.DEFAULT\\..\\Run: [CTFMON.EXE] C:\\WINDOWS\\system32\\CTFMON.EXE (User \'Default user\')
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\\WINDOWS\\system32\\GPhotos.scr/200
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\\PROGRA~1\\MICROS~2\\Office12\\EXCEL.EXE/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\\WINDOWS\\bdoscandel.exe
O9 - Extra \'Tools\' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\\WINDOWS\\bdoscandel.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\\PROGRA~1\\MICROS~2\\Office12\\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\\PROGRA~1\\SPYBOT~1\\SDHelper.dll
O9 - Extra \'Tools\' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\\PROGRA~1\\SPYBOT~1\\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\\WINDOWS\\Network Diagnostic\\xpnetdiag.exe
O9 - Extra \'Tools\' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\\WINDOWS\\Network Diagnostic\\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\\Program Files\\Messenger\\msmsgs.exe
O9 - Extra \'Tools\' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\\Program Files\\Messenger\\msmsgs.exe
O12 - Plugin for .spop: C:\\Program Files\\Internet Explorer\\Plugins\\NPDocBox.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase6662.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1229998809875
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://fichiers.touslesdrivers.com/fichiers/hardwaredetection/hardwaredetection_3_1_0_4.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\\Program Files\\Google\\Google Toolbar\\Component\\fastsearch_A8904FB862BD9564.dll
O20 - Winlogon Notify: !SASWinLogon - C:\\Documents and Settings\\Administrateur\\Mes documents\\(( ANNÉE 2009 ))\\JANVIER\\(( INFORMATIQUE ))\\(( SÉCURITÉ ))\\SASWINLO.dll
O23 - Service: Google Software Updater (gusvc) - Google - C:\\Program Files\\Google\\Common\\Google Updater\\GoogleUpdaterService.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\\Program Files\\ma-config.com\\maconfservice.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\\Program Files\\Eset\\nod32krn.exe

--
End of file - 8501 bytes

J\'avais oubliée de vous dire que j\'avais des fenêtres de publicité qui s\'ouvrent à l\'occassion

[;)] Merci beaucoup pour l\'attention portée

Éliza 1
J_D J_D
10 736 contributions
Membre depuis le 12/11/2001
Envoyé le 22/05/2009 à 16:14


Bonjour,

Rien de spécial dans le rapport (+) .
Pour fair le ménage des fichiers inutiles.

Allez dans \"Démarrer\" ensuite \"Rechercher\" et cherchez les fichiers avec ces extensions:

*.tmp
*.chk
*.bak
*.gid
~*.*
*.~*

Entre chaque type de fichiers mettez un point virgule ( ; ).
Exemple: le premier type de fichier *.tmp sera séparé du deuxieme type de fichiers *.chk par un point virgule \";\" et ainsi de suite.
Comme ceci :*.tmp;*.chk;*.bak;*.gid;~*.*;*.~*
Vous pouvez faire un copier coller!

*.tmp;*.chk;*.bak;*.gid;~*.*;*.~*

Suite a cette recherche, Effacez tous les fichiers que vous aurez trouvé, faites très attention de bien écrire les extensions de fichiers.

*.tmp = fichiers temporaires.
*.chk = ce sont des fichiers créés par scandisk ou un utilitaire équivalent pour stocker les fragments de fichier perdus.
*.bak = Les fichiers avec l\'extension .BAK (abréviation de backup)
*.gid = un fichier GID est un fichier qui est crée à la première ouverture d\'un fichier d\'aide.
Je ne réponds pas aux messages privés non sollicités ! C'est pas toujours facile...
cosmido cosmido
45 contributions
Membre depuis le 15/03/2009
Envoyé le 22/05/2009 à 18:46 Modifié par cosmido le 22/05/2009 à  23:36


Postez le rapport le plus récent de Malwarebytes, accessible dans [Rapports/Log].
_____________________________________________________________________________________

[s]Optimisation des ressources et augmentation des performances du système.[/s]
Les lignes 04 dans HijackThis, correspondent à des programmes lancés automatiquement
au démarrage du PC. Plusieurs prennent des ressources système inutilement, puisqu\'ils
roulent constamment même lorsque inutilisés. Préférable de leurs créer un raccourcis
placés sur le bureau, pour qu\'ils y soit lancés au besoin.

La suppression de lignes 04- ne supprimes aucun fichier. En fait ces lignes sont
des entrées registre, correspondants aux lancement automatique de programmes.



[s]Relancer HijackThis[/s]
• Appuyer sur [Do a system scan only],
• Cocher les lignes suivantes
>>> Fermer Internet Explorer et autre fenêtre..
• Appuyer sur [Fix Checked] pour les supprimer.

[s]Non nécessaire.[/s]
R0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\\Program Files\\Microsoft\\Search Enhancement Pack\\Search Helper\\SearchHelper.dll

[s]Which allows user to change different driver properties through Windows User Interface. Quick access to the control panel via a System Tray icon. Available via Start -> Settings -> Control Panel[/s]
O4 - HKLM\\..\\Run: [IgfxTray] C:\\WINDOWS\\system32\\igfxtray.exe

[s]If the user wishes to have \"HotKey\" access to Intel\'s customised graphics properties,
it is required, otherwise not. It can be disabled via the Display Properties in the Control Panel
[/s]
O4 - HKLM\\..\\Run: [HotKeysCmds] C:\\WINDOWS\\system32\\hkcmd.exe

[s]Non nécessaire.[/s]
O4 - HKLM\\..\\Run: [ISUSPM Startup] C:\\PROGRA~1\\FICHIE~1\\INSTAL~1\\UPDATE~1\\isuspm.exe -startup

[s]Créez un raccourci.[/s]
O4 - HKLM\\..\\Run: [QuickTime Task] \"C:\\Program Files\\QuickTime\\qttask.exe\" -atboottime

[s]Non nécessaire.[/s]
O4 - HKLM\\..\\Run: [SSBkgdUpdate] \"C:\\Program Files\\Fichiers communs\\Scansoft Shared\\SSBkgdUpdate\\SSBkgdupdate.exe\" -Embedding -boot

[s]Associated with scanners.[/s]
O4 - HKLM\\..\\Run: [PaperPort PTD] C:\\Program Files\\ScanSoft\\PaperPort\\pptd40nt.exe
O4 - HKLM\\..\\Run: [IndexSearch] C:\\Program Files\\ScanSoft\\PaperPort\\IndexSearch.exe

[s]Related to Brother Scanner status monitor - can be started manually.[/s]
O4 - HKLM\\..\\Run: [BrMfcWnd] C:\\Program Files\\Brother\\Brmfcmon\\BrMfcWnd.exe /AUTORUN

[s]Used to set a Brother MFC printer/copier/scanner as the default printer after installation.[/s]
O4 - HKLM\\..\\Run: [SetDefPrt] C:\\Program Files\\Brother\\Brmfl06a\\BrStDvPt.exe

[s]Brother scanner \'Control Center\' application; can be started manually.[/s]
O4 - HKLM\\..\\Run: [ControlCenter3] C:\\Program Files\\Brother\\ControlCenter3\\brctrcen.exe /autorun

[s]Créez un raccourci.[/s]
O4 - HKCU\\..\\Run: [MsnMsgr] \"C:\\Program Files\\Windows Live\\Messenger\\MsnMsgr.Exe\" /background

[s]Nécessaire si vous l\'avez sédulé pour des sauvegardes automatique.[/s]
O4 - HKCU\\..\\Run: [NBJ] \"C:\\Program Files\\Ahead\\Nero BackItUp\\NBJ.exe\"

[s]Non nécessaire.[/s]
O4 - HKCU\\..\\Run: [swg] C:\\Program Files\\Google\\GoogleToolbarNotifier\\GoogleToolbarNotifier.exe

[s]Nécessaire pour les caractères asiatiques. Sinon à cocher.[/s]
O4 - HKUS\\S-1-5-18\\..\\Run: [CTFMON.EXE] C:\\WINDOWS\\system32\\CTFMON.EXE (User \'SYSTEM\')
O4 - HKUS\\.DEFAULT\\..\\Run: [CTFMON.EXE] C:\\WINDOWS\\system32\\CTFMON.EXE (User \'Default user\')

[s]Non nécessaire.[/s]
O23 - Service: Google Software Updater (gusvc) - Google - C:\\Program Files\\Google\\Common\\Google Updater\\GoogleUpdaterService.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\\Program Files\\ma-config.com\\maconfservice.exe


>>> Redémarrez votre ordi. pour que prennent effet ces suppressions <<<<

_____________________________________________________________________________________

[s]Suppression de \"Search Enhancement Pack\".[/s]
Aller supprimer ce répertoire : C:\\Program Files\\Microsoft\\Search Enhancement Pack

Si nécessaire, redémarrer en mode sans échec.
www.pcloisirs.eu/mode_sans_echec.htm

Search Enhancement Pack viendrait d\'une màj \"Windows Live Writer\"
Son service seaport.exe(5Mo) ce lance régulièrement pour vérifier des update --> comportement suspect
Préférable de désinstaller Search Enhancement Pack
réf.: www.besthubris.com/computers-internet/killing-seaport-search-enhancement-seaportexe/
_____________________________________________________________________________________

[s]Mettez à jours Adobe, Java..[/s]
Faites les mise à jours proposées par Update Checker :
www.clubic.com/telecharger-fiche221950-software-update-checker.html

La majorité des màj de ces applications, ont pour but de réparer leurs failles de sécurités.
_____________________________________________________________________________________

[s]À propos des objets de Google.[/s]
Si comme pour plusieurs, vous n\'utilisez jamais les objets de Google.
Alors supprimer les et ainsi vous ajouterez aux perfromances de votre ordi.


[s]Si vous choisissez de les supprimer.[/s]
Relancez HijackThis, cochez les lignes suivante et appuyer sur \"Fix Checked\"
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\\Program Files\\Google\\Google Toolbar\\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\\Program Files\\Google\\GoogleToolbarNotifier\\5.1.1309.3572\\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\\Program Files\\Google\\Google Toolbar\\Component\\fastsearch_A8904FB862BD9564.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\\Program Files\\Google\\Google Toolbar\\GoogleToolbar.dll
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\\Program Files\\Google\\Google Toolbar\\Component\\fastsearch_A8904FB862BD9564.dll


>>>>> Redémarrez votre ordi.

_________________________________________

Ensuite..
• Ouvrer le Bloc-note dans le Menu Démarrer --> Tout les programmes --> Accessoire,
• Copier/ coller le contenu de la citation suivante dans le Bloc-Note,
• Sauvegarder le Bloc-Note sous Sup_Goog.Bat
• Double-cliquer sur le fichier Sup_Goog.Bat

sc delete gusvc
Reg Delete \"HKLM\\SOFTWARE\\Classes\\PROTOCOLS\\Filter\\x-sdch\" /f
RmDir /S /Q \"C:\\Program Files\\Google\\GoogleToolbarNotifier\\5.1.1309.3572\"
RmDir /S /Q \"C:\\Program Files\\Google\\Google Toolbar\\Component\"
RmDir /S /Q \"C:\\Program Files\\Google\\Common\\Google Updater\"
RmDir /S /Q \"C:\\Program Files\\Google\\Google Toolbar\"



cosmido cosmido
45 contributions
Membre depuis le 15/03/2009
Envoyé le 22/05/2009 à 18:56 Modifié par cosmido le 22/05/2009 à  18:58


Bonjour,

Pour J_D
Vérifier ceci Clean v2 : www.secteur7.net/clean.cmd
Copier / coller le contenu dans un fichier et sauvegardez le en Batch File

Ça fait à peu près la même chose que vous proposez, soit la suppression des :
*.tmp
*.chk
*.bak
*.gid
~*.*
*.~*
..

* lainvi
Anonyme
Envoyé le 22/05/2009 à 19:35

Bonjour,

Très utile ce script, cosmido, mais est-il fiable et sans danger ?

Tu peux confirmer, merci. [;)]





J_D J_D
10 736 contributions
Membre depuis le 12/11/2001
Envoyé le 22/05/2009 à 19:50


Bonjour,

Cosmido, tes explications sont sans doute très utiles mais bien trop compliquées pour l\'utilisateur lambda.
Pourquoi faire simple quand on peut faire compliqué ?

Ça fait à peu près la même chose que vous proposez


Et ou est le problème selon toi ?
Je ne réponds pas aux messages privés non sollicités ! C'est pas toujours facile...
* lainvi
Anonyme
Envoyé le 22/05/2009 à 20:01

Bonjour,

Cosmido est un helper, quelqu\'un de très utile.

Mais c\'est vrai J_D que ses posts ne sont pas à la portée de tous ici sur mémoclic.

Ceci dit, en ce qui me concerne, je trouve ça passionnant. (+)

Un petit effort cosmido sur ta rédaction et tout va rouler pour toi sur ce forum, [;)]



cosmido cosmido
45 contributions
Membre depuis le 15/03/2009
Envoyé le 22/05/2009 à 20:35 Modifié par cosmido le 22/05/2009 à  20:44


Bonjour,

Très utile ce script, cosmido, mais est-il fiable et sans danger ?

Le fond d\'écran est à réinstaller après utilisation, à cause de SmitFraudFix(ou d\'une de ses composantes).
Y ce promènerait aussi dans les màj de Windows etc.
Perso.., je sais qu\'un fichier .bak de Word (d\'Office2002) est supprimé,
ce qui peut générer une réinstallation de Word après quelques utilisation de Cleanv2.
Semble t-il que l\'auteur apporterait des modifications.., à suivre..
Mais ne comporte aucune commandes/procédures du genre à infection.

Remarquer messieurs que je ne le proposais pas à bézette, mais à J_D.
Puisque que ce script va dans le même sens \"ou à peu près\",
que ce que proposait J_D sur ce message d\'(Aujourd\'hui à 16:14).

Sauf que Clean v2 ratisse un peu plus large.
>> Un peu trop large pour l\'avoir déjà essayé.
Mettons qu\'une fois à l\'occasion, pour un nettoyage en profondeur, peut-être.
Je sais qu\'ils y en a \"quelques un\" qui l\'utilise pour lancer une désinfection.
J\'ose pas aller jusque là.

Le best avec ce script serait de ne garder \"à peu de chose de près\" que ce que propose J_D en recherche&suppression, soit les (*.tmp;*.chk;*.bak;*.gid;~*.*;*.~*..), dans tout les répertoires.

Un petit effort cosmido sur ta rédaction

Hein.., comment ça y sont pas bien rédigés/formatés ces procédures là.
Ou si c\'est parce qu\'y en a trop..


Éliza 1 Éliza 1
10 contributions
Membre depuis le 22/05/2009
Envoyé le 22/05/2009 à 20:37


[:)(] Bonjour à tous
merci beaucoup pour toute vos réponses. C\'est une des première fois que je participe à un forum d\'aide et dois vous dire que je vous trouve très dynamiques et performants.

Mais je ne suis pas aussi calée que vous et j\'ai peur de faire des faux-pas dans ces démarches.

j\'aurais besoin que quelqu\'un m\'explique à quoi servent les applications que l\'on me dit de supprimées avant que je le fasse et que l\'irréparable arrive.

Je pense que j\'apprend assez vite et j\'aimerais beaucoup résoudre mon problème avec votre aide.
[:)(] D\'une p\'tite cousine du Québec [:)(]



Éliza 1
* lainvi
Anonyme
Envoyé le 22/05/2009 à 20:54 Modifié par lainvi le 22/05/2009 à  20:57:

Bonjour,

Merci pour ton retour sur le script (+) , (!) à ne pas mettre entre toutes les mais donc.

Hein.., comment ça y sont pas bien rédigés/formatés ces procédures là.
Ou si c\'est parce qu\'y en a trop..



Je ne mets pas en cause la qualité des procédures de désinfections que tu propose loin de là, mais il faut juste se mettre au niveau des intervenants et procéder par étape. Ce serait plus agréable pour eux.

la preuve sur le post de bézette, elle parait perdue, et toi tu perds sa confiance. La qualité de ton travail est irréprochable, soit juste plus simple, moins procédurier et vas y petit à petit.

Je suis sur que tu vois ce que je veux dire.

Je te rends ce post de droit [;)]



J_D J_D
10 736 contributions
Membre depuis le 12/11/2001
Envoyé le 22/05/2009 à 21:03 Modifié par J_D le 22/05/2009 à  21:11:22


Bonjour,

Tu dis...

j\'ai vue que j\'avais 2 iexplore.exe l\'un prenant 107,208 ko , l\'autre iexplorer.exe 26,788 ko et explorer.exe 15,216.


Pour moi c\'est tout à fait normale.

je vous trouve très dynamiques et performants


Merci c\'est gentil.
Je vais me répéter mais... Désactives un maximum de programmes lancés au démarrage.
Démarrer > Exécuter... msconfig > démarrage, ici tu désactives tout sauf ton antivirus et le pare-feu.
Redémarres le pc, dans la fenêtre d\'avertissement tu coches... Ne plus afficher cette fenêtre. et OK

Tu utilises quel pare-feu ?
Je ne réponds pas aux messages privés non sollicités ! C'est pas toujours facile...
Éliza 1 Éliza 1
10 contributions
Membre depuis le 22/05/2009
Envoyé le 22/05/2009 à 22:37


Bonjour, [:)(

En réponse à J.D.: J\'ai le pare-feu de Window

Pour ce qui est de la suppression des programmes, est-ce que tu serais assez gentil pour me dire lesquels sont important et lesquels le sont moins, selon mon rapport Hijackthis posté plus haut.

en faisant des recherches sur le \"Search Enhancement Pack, j\'ai vue qu\'il était relié à Windows Live Messenger.
Est-ce que je peux le désinstallé sans problèmes?

Je sais que je dois vous semblez très insécure [:Z] mais je vais prendre de l\'assurance

Merci de votre aide, c\'est très appréciée!!! [;)] [;)]

,
Éliza 1

Discussion trop ancienne

Cette discussion a été automatiquement fermée car elle n'a plus reçue de nouveau message depuis trop longtemps.

Nous vous suggérons de créer un nouveau message

« Retour sur la liste des messages de ce forum