Désinstaller Vituagirl2 ?

Bonjour,

J'ai depuis quelque temps l'installateur du logiciel virtuagirl2 (licence agreement..) qui se lance tout le temps à chaque redémarrage de mon pc.
Je fais un Ctrl+Alt+Supp et je regarde de quel processus il s'agit, cela m'indique GLBF.tmp. Malheureusement je ne le trouve nul part ce fichier.
Je décide donc de l'installer puis aprés de le désinstaller, mais rien n'y fait, il veut toujours se réinstaller à chaque redemarrage.
Pourriez-vous m'aider à enlever ce programme d'installation de virtualgirl2 ?

Merci
Configuration: Windows XP Internet Explorer 7.0

6 réponses

  1. Pfff toujours les mêmes beaux gosses qui se font draguer... A mon avis vu le côté intrusif de la chose il s agit d un malware. Utilise ad aware ça devrait changer la donne. Beau gosse va!
    0
    1. mmmmh vu la gueule de cette adresse je déconseille à quiconque d y mettre les pieds.
      0
      1. Bonjour,

        Merci pour vos réponses, j'ai essayé avec spybot, ad aware et registry cleaner mais rien n'y fait toujours license agreement de virtuagirl2 qui réapparait à chaque redémarrage.

        Voici le log de hijackthis:

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 20:02:27, on 24/05/2009
        Platform: Windows XP SP3, v.5512 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.20772)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\system32\devldr32.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Canal\Canal Widget\VOD\CanalPlus.VOD.exe
        C:\Program Files\Java\jre6\bin\jqs.exe
        C:\WINDOWS\system32\nvsvc32.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
        C:\Program Files\WinRoll\winroll.exe
        C:\Program Files\LClock\LClock.exe
        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Canal\Canal Widget\CANAL+ CANALSAT A LA DEMANDE.EXE
        C:\Program Files\VIA\RAID\vialogsv.exe
        C:\Program Files\Steam\Steam.exe
        C:\WINDOWS\64749.exe
        C:\Program Files\RapidSolution\Tunebite\Tunebite.exe
        C:\DOCUME~1\Ric\LOCALS~1\Temp\GLB3.tmp
        C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
        C:\Program Files\Logitech\SetPoint\SetPoint.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\Program Files\Logitech\SetPoint II\SetpointII.exe
        C:\Program Files\UltraMon\UltraMon.exe
        C:\Program Files\Vuze\Azureus.exe
        C:\Program Files\Fichiers communs\Logishrd\KHAL2\KHALMNPR.EXE
        C:\Program Files\UltraMon\UltraMonTaskbar.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Windows Live\Contacts\wlcomm.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.vizzeo.fr/inverse
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [Canal Widget] "C:\Program Files\Canal\Canal Widget\Launcher.exe"
        O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKCU\..\Run: [TransBar] C:\Program Files\TransBar\TransBar.exe /s
        O4 - HKCU\..\Run: [WinRoll] "C:\Program Files\WinRoll\winroll.exe"
        O4 - HKCU\..\Run: [LClock] "C:\Program Files\LClock\LClock.exe"
        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
        O4 - HKCU\..\Run: [Steam] "C:\Program Files\Steam\Steam.exe" -silent
        O4 - HKCU\..\Run: [64749] C:\WINDOWS/64749.exe
        O4 - HKCU\..\Run: [Tunebite] C:\Program Files\RapidSolution\Tunebite\Tunebite.exe -tray
        O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
        O4 - Startup: Azureus.exe.lnk = C:\Program Files\Vuze\Azureus.exe
        O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
        O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
        O4 - Global Startup: SetPointII.lnk = ?
        O4 - Global Startup: UltraMon.lnk = ?
        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://fichiers.touslesdrivers.com/maconfig/MaConfig_3_1_2_1.cab
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
        O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: CanalPlus.VOD - Canal+ Active - C:\Program Files\Canal\Canal Widget\VOD\CanalPlus.VOD.exe
        O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
        O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
        O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Fichiers communs\Logishrd\Bluetooth\LBTServ.exe
        O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: VRAID Log Service - Unknown owner - C:\Program Files\VIA\RAID\vialogsv.exe
        0
        1. Moi ce genre de truc ça me parle pas du tout. Y a plein de mecs qui vont y jeter un oeil et qui vont te dire ceci et cela, y en aura peut etre un dans le lot qui saura de quoi il parle, il va te faire désinfecter à la main (la galere) ou alors il va te donner le truc infaiilible dans ce genre de cas. Le truc ultime, imparable c est tu sauvegarde tes données, tu formates, tu réinstalles et deux heures apres avoir commencé c est oublié.
          0
          1. Bonjour,

            Merci MwretMwet. Oui c'est énervant cet installateur récurent, j'espère qu'il y aura des âmes charitables pour venir m'aider.

            Merci
            0
            1. Personne pour m'aider ?
              0
              1. ci le nom du bordel au démarage est 64749 tu peu le bloquer avec SLOW-Pcfighter et le nom complet est c:windows/64749.exe
                0