Succession de fenêtres impossibles à fermer

Résolu/Fermé
Lily49 - 10 janv. 2010 à 21:06
 Lily49 - 16 janv. 2010 à 16:12
Bonsoir,

Je repose une question postée sur le forum "virus-sécurité" ce midi, puisque je n'ai pas de réponse et que je commence à m'arracher les cheveux.

Depuis quelques jours, une fenêtre s'affiche constamment, impossible de la supprimer : C:\ProgramData\Microsoft\Windows\StartMenu\Programs\Microsof­tOffice\Corel\Corel\Graphics8\Customs\... suivi d'une multitude de fichiers en .clp qui s'ouvrent successivement dès qu'on essaye de fermer la fenêtre. Et le message suivant : "...n'est pas conçu pour s'exécuter sous Windows où il contient une erreur. Installez à nouveau le programme à l'aide du support d'installation d'origine , ou bien contactez votre administrateur système ou le fournisseur du logiciel pour obtenir du support".
Impossible (à mon niveau...) de trouver l'origine du problème.
Je ne sais même pas d'où sort GoogleQuickSearchBox, jamais utilisé.

Quelqu'un peut-il m'aider ?

MERCI
A voir également:

28 réponses

bonsoir
essaie avec Un Loocker
0
Merci Rainure,
Mais vois tu je ne sais même pas ce dont tu parles... Un Loocker ?
0
aloes Messages postés 6075 Date d'inscription lundi 21 mai 2007 Statut Membre Dernière intervention 25 février 2017 778
10 janv. 2010 à 21:15
Bonjour;

Postes un rapport HijackThis comme ceci :
https://www.commentcamarche.net/telecharger/securite/11747-hijackthis/

• Télécharger Hijackthis sur le bureau
• clic droit dessus, renommer le fichier : test.exe (à la place de hijackthis.exe)
• double-clic dessus
• clic sur « Do a system scan and save the logfile »
• copier-coller le rapport ici (copier = Ctrl+c / coller = Ctrl+v)

aloes
0
Bonsoir Aloes

Merci de ta réponse. Je vais suivre tes consignes. Heu ... ça risque de me prendre un certain temps, tant je suis douée..
0
Aloes, voici le rapport :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:25:46, on 10/01/2010
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18865)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\hp\support\hpsysdrv.exe
c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Windows\vVX1000.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Windows\System32\wpcumi.exe
C:\Windows\Samsung\PanelMgr\SSMMgr.exe
C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\COMODO\COMODO Internet Security\cfp.exe
C:\Program Files\Portrait Displays\HP My Display\DTHtml.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Users\STEPH\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\Common Files\Portrait Displays\Shared\HookManager.exe
C:\Users\STEPH\AppData\Roaming\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Windows\System32\mobsync.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Windows\system32\conime.exe
C:\hp\kbd\kbd.exe
C:\Program Files\Windows Live\Mail\wlmail.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Windows\system32\DllHost.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Internet Explorer\IELowutil.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://recherche.neuf.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/...
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://recherche.neuf.fr/ie/default.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: myBabylon English4 Toolbar - {fc600575-3013-4e8e-941c-4b00dafce730} - C:\Program Files\myBabylon_English4\tbmyBa.dll (file missing)
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O3 - Toolbar: myBabylon English4 Toolbar - {fc600575-3013-4e8e-941c-4b00dafce730} - C:\Program Files\myBabylon_English4\tbmyBa.dll (file missing)
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: HopSurf toolbar - {E9FAB13D-4600-49E1-90D1-EE961C859D39} - C:\Program Files\Comodo\HopSurfToolbar\HopSurfToolbar_IE.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KbdStub.EXE
O4 - HKLM\..\Run: [StartCCC] "c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
O4 - HKLM\..\Run: [HP Health Check Scheduler] [ProgramFilesFolder]Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
O4 - HKLM\..\Run: [DT HPW] C:\Program Files\Common Files\Portrait Displays\Shared\DT_startup.exe -HPW
O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
O4 - HKLM\..\Run: [VX1000] C:\Windows\vVX1000.exe
O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [WPCUMI] C:\Windows\system32\WpcUmi.exe
O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Samsung PanelMgr] C:\Windows\Samsung\PanelMgr\SSMMgr.exe /autorun
O4 - HKLM\..\Run: [Google Quick Search Box] "C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe" /autorun
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [COMODO Internet Security] "C:\Program Files\COMODO\COMODO Internet Security\cfp.exe" -h
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [HPADVISOR] C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe autorun=AUTORUN
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-21-2794194032-925439524-2035229021-1004\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun (User 'bryan')
O4 - HKUS\S-1-5-21-2794194032-925439524-2035229021-1004\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" (User 'bryan')
O4 - HKUS\S-1-5-21-2794194032-925439524-2035229021-1004\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe (User 'bryan')
O4 - HKUS\S-1-5-21-2794194032-925439524-2035229021-1004\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe (User 'bryan')
O4 - HKUS\S-1-5-21-2794194032-925439524-2035229021-1004\..\Run: [zfsergkw] "c:\users\bryan\appdata\local\zfsergkw.exe" zfsergkw (User 'bryan')
O4 - HKUS\S-1-5-21-2794194032-925439524-2035229021-1004\..\RunOnce: [FlashPlayerUpdate] C:\Windows\system32\Macromed\Flash\FlashUtil10c.exe (User 'bryan')
O4 - S-1-5-21-2794194032-925439524-2035229021-1004 Startup: SM.lnk = C:\Program Files\SM\skymessnet.exe (User 'bryan')
O4 - S-1-5-21-2794194032-925439524-2035229021-1004 User Startup: SM.lnk = C:\Program Files\SM\skymessnet.exe (User 'bryan')
O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O4 - Startup: Outil de notification Live Search.lnk = C:\Users\STEPH\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe
O4 - Startup: SM.lnk = C:\Program Files\SM\skymessnet.exe
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: HopSurf - {ED98F8D1-09AC-4107-B2FF-91DBE011B0C5} - C:\Program Files\Comodo\HopSurfToolbar\HopSurfToolbar_IE.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O13 - Gopher Prefix:
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
O16 - DPF: {44990B00-3C9D-426D-81DF-AAB636FA4345} - https://www-secure.symantec.com/techsupp/asa/ss/sa/sa_cabs/tgctlcm.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/resources/VistaMSNPUpldfr-fr.cab
O16 - DPF: {BD8667B7-38D8-4C77-B580-18C3E146372C} (Creative Toolbox Plug-in) - http://kiw.imgag.com/imgag/cp/install/crusher-kiwen.cab
O20 - AppInit_DLLs: C:\Windows\system32\guard32.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - COMODO - C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
O23 - Service: Portrait Displays Display Tune Service (DTSRVC) - Unknown owner - C:\Program Files\Common Files\Portrait Displays\Shared\DTSRVC.exe
O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
0
Un Loocker est un logiciel a telecharger
il nettoie tout enfin tu vois
0
aloes Messages postés 6075 Date d'inscription lundi 21 mai 2007 Statut Membre Dernière intervention 25 février 2017 778
10 janv. 2010 à 21:30
Pas de souci.
Ce n'est pas très compliqué, tu télécharges ce fichier, simplement avant de l'ouvrir, tu lui change de nom, tu remplace le mot "hijackthis.exe" par "test.exe"
A+
0
A Aloes : Effectivement, pas très compliqué, mais j'ai zappé l'étape renommer. Ça change quelque chose ?

A Rainure : j'ai CCleaner qui est censé tout nettoyer, c'est pareil ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
aloes Messages postés 6075 Date d'inscription lundi 21 mai 2007 Statut Membre Dernière intervention 25 février 2017 778
10 janv. 2010 à 21:36
Je pense que rainure parle du logiciel Unlocker, un outil permettant de forcer la suppression d'un fichier lorsque le système refuse de le faire, mais cette fonction on la trouve actuellement dans Malwarebytes et elle ne s'applique pas à ton cas ici.

aloes
0
Aloes,
es-tu toujours là ?

as-tu lu mon rapport Hijack ?
0
Que faut-il faire dans mon cas ?
0
alors restaure a une date anterieure ou tout fonctionnait bien
demarrer tous les programmes puis maintenance
tu ne peux aller que 5 jours en arriere
0
Je crois que cela fait plus de 5 jours que ça déconne
Et ce rapport Hijack , sert à quoi ?
0
la je laisse faire aloes toutes les solutions sont bonnes a prendre
mais essaie Un Loocker pour voir ccleaner est moins puissant
0
aloes Messages postés 6075 Date d'inscription lundi 21 mai 2007 Statut Membre Dernière intervention 25 février 2017 778
10 janv. 2010 à 22:14
Relances HijackThis
• cliques sur "Do A System Scan Only"
• coches toutes ces lignes ci-dessous
• fermes toutes les fenêtres y compris celle du navigateur
• cliques en bas sur FIX CHECKED puis OK.

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/...
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://recherche.neuf.fr/ie/default.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: myBabylon English4 Toolbar - {fc600575-3013-4e8e-941c-4b00dafce730} - C:\Program Files\myBabylon_English4\tbmyBa.dll (file missing)
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O3 - Toolbar: myBabylon English4 Toolbar - {fc600575-3013-4e8e-941c-4b00dafce730} - C:\Program Files\myBabylon_English4\tbmyBa.dll (file missing)
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: HopSurf toolbar - {E9FAB13D-4600-49E1-90D1-EE961C859D39} - C:\Program Files\Comodo\HopSurfToolbar\HopSurfToolbar_IE.dll
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KbdStub.EXE
O4 - HKLM\..\Run: [DT HPW] C:\Program Files\Common Files\Portrait Displays\Shared\DT_startup.exe -HPW
O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
O4 - HKLM\..\Run: [VX1000] C:\Windows\vVX1000.exe
O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
O4 - HKLM\..\Run: [WPCUMI] C:\Windows\system32\WpcUmi.exe
O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Samsung PanelMgr] C:\Windows\Samsung\PanelMgr\SSMMgr.exe /autorun
O4 - HKLM\..\Run: [Google Quick Search Box] "C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe" /autorun
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-21-2794194032-925439524-2035229021-1004\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun (User 'bryan')
O4 - HKUS\S-1-5-21-2794194032-925439524-2035229021-1004\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" (User 'bryan')
O4 - HKUS\S-1-5-21-2794194032-925439524-2035229021-1004\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe (User 'bryan')
O4 - HKUS\S-1-5-21-2794194032-925439524-2035229021-1004\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe (User 'bryan')
O4 - HKUS\S-1-5-21-2794194032-925439524-2035229021-1004\..\Run: [zfsergkw] "c:\users\bryan\appdata\local\zfsergkw.exe" zfsergkw (User 'bryan')
O4 - HKUS\S-1-5-21-2794194032-925439524-2035229021-1004\..\RunOnce: [FlashPlayerUpdate] C:\Windows\system32\Macromed\Flash\FlashUtil10c.exe (User 'bryan')
O4 - S-1-5-21-2794194032-925439524-2035229021-1004 Startup: SM.lnk = C:\Program Files\SM\skymessnet.exe (User 'bryan')
O4 - S-1-5-21-2794194032-925439524-2035229021-1004 User Startup: SM.lnk = C:\Program Files\SM\skymessnet.exe (User 'bryan')
O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O4 - Startup: Outil de notification Live Search.lnk = C:\Users\STEPH\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe
O4 - Startup: SM.lnk = C:\Program Files\SM\skymessnet.exe
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: HopSurf - {ED98F8D1-09AC-4107-B2FF-91DBE011B0C5} - C:\Program Files\Comodo\HopSurfToolbar\HopSurfToolbar_IE.dll
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
O16 - DPF: {44990B00-3C9D-426D-81DF-AAB636FA4345} - https://www-secure.symantec.com/techsupp/asa/ss/sa/sa_cabs/tgctlcm.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/resources/VistaMSNPUpldfr-fr.cab
O16 - DPF: {BD8667B7-38D8-4C77-B580-18C3E146372C} (Creative Toolbox Plug-in) - http://kiw.imgag.com/imgag/cp/install/crusher-kiwen.cab

Fais déjà ça continue après.

aloes
0
J'ai eu un message d'erreur, comme quoi Hijack ne se serait pas installé correctement.

Je dois tout recommencer ??????
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
15 janv. 2010 à 09:32
Bonjour

Suppression de lignes sans supprimer les fichiers ou dossiers infectés ne sert strictement à rien.

0
aloes Messages postés 6075 Date d'inscription lundi 21 mai 2007 Statut Membre Dernière intervention 25 février 2017 778
10 janv. 2010 à 22:41
Si tu as pu faire le rapport, c'est qu'il est installé..
Coches toutes les lignes, ça devrait jouer.

aloes
0
Oh la la... J'ai coché toutes les lignes, fix checked et OK. Et voici ce que j'ai : "Editeur du registre demande votre autorisation", "Windows a besoin de votre autorisation pour continuer". Bon, je fais OK, continuer, et re, ça tourne en boucle, éditeur du registre demande votre autorisation.
0
aloes Messages postés 6075 Date d'inscription lundi 21 mai 2007 Statut Membre Dernière intervention 25 février 2017 778 > Lily49
11 janv. 2010 à 01:05
Tu as bien exécuté Hijack en tant qu'administrateur comme tu es sur Vista ?

aloes
0
aloes Messages postés 6075 Date d'inscription lundi 21 mai 2007 Statut Membre Dernière intervention 25 février 2017 778
10 janv. 2010 à 22:56
J'ai jamais eu ce problème.
Désinstalles HijackThis que tu viens d'installer dans Ajout/Suppression programmes.
Télécharges-le à nouveau et modifies cette fois-ci son son avant de l'ouvrir.
Puis tu cliques directement sur "Do a scan only" pour cocher toutes les lignes.
Regardes si ça joue.

aloes
0
Hé bien voilà, maintenant je n'arrive pas à désinstaller HijackThis .... C'est DINGUE cette histoire.
Je réessaye une dernière fois
0
Là, j'en ai marre. Impossible de sortir Hijack, donc je l'ai renommé sur place. Ensuite, tout refait comme tu avais dit.
Et là, cherry on the cake, on me met un nouveau message d'erreur "unexpected error has occured at procedure
modBack sItem = 09 Extra button" et bla bla bla je n'y comprends rien, c'est l'horreur
0
aloes Messages postés 6075 Date d'inscription lundi 21 mai 2007 Statut Membre Dernière intervention 25 février 2017 778
11 janv. 2010 à 00:14
Il fait référence à une seule ligne ?
Dans ce cas, ignore cette ligne et regardes si les autres passent.

Sinon tu laisses ça pour l'instant et essayes de faire un scan avec Malwarebytes comme ceci :


• Télécharges Malwarebytes' ici : http://www.malwarebytes.org/mbam/program/mbam-setup.exe
• Double-cliques sur le fichier téléchargé pour lancer le processus d'installation.
• Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, tu acceptes.
• Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche".
• Sélectionne "Exécuter un examen complet"
• Clique sur "Rechercher"
• L'analyse démarre, le scan est relativement long, c'est normal.
• A la fin de l'analyse, un message s'affiche « L'examen s'est terminé normalement .. »

. Cliques sur "Afficher les résultats" puis sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur "Afficher les résultats"
. Sélectionnes tout (ou laisses cochés) et cliques sur "Supprimer la sélection", Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
À la fin du scan, MBAM te demandera éventuellement de redémarrer le PC.
• Un rapport s'établira, postes son contenu ici (copier = Ctrl+c / coller = Ctrl+v)

aloes
0
Bonjour Aloes
Désolée, j'ai dû déclarer forfait hier soir. Je viens de réinstaller Hijack correctement, ensuite j'ai suivi tes consignes à la lettre, et cette fois je n'ai eu aucun message d'erreur. Apparemment, ça fonctionne normalement.
Pour l'instant pas d'ouverture de fenêtre indésirable. Pour l'instant.
Est ce que je fais quand même un scan avec Mawarebytes ?
0
Voici le rapport du scan Malwarebytes :
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3528
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18865

11/01/2010 09:04:19
mbam-log-2010-01-11 (09-04-19).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 369992
Temps écoulé: 1 hour(s), 10 minute(s), 47 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Users\bryan\Local Settings\Application Data\zfsergkw_navps.dat (Adware.NaviPromo) -> Quarantined and deleted successfully.


Aloes, merci infiniment pour ton aide.

Lily
0
aloes Messages postés 6075 Date d'inscription lundi 21 mai 2007 Statut Membre Dernière intervention 25 février 2017 778
11 janv. 2010 à 19:49
T'avais un fichier infecté. il l'a éliminé.

Désinstalles "Ask" et "Adobe Reader 8" complètement comme ceci :

1) dans Ajout/Suppression programmes (s'il y est)
2) recherche automatique Windows sur tout le disque C
3) dans la base de registre, voir sous ces 2 clés :
..." HKEY_LOCAL_MACHINE / SOFTWARE "...
..." HKEY_CURRENT_USERS /Software "
et supprimer le nom du programme à désinstaller

Pour terminer l'opération, faire un nettoyage de la base de registre avec CCleaner, puis éteindre l'ordi avant de le redémarrer en mode normal.

Pour tes fichiers PDF, tu peux utiliser un logiciel moins lourd et surtout moins faillant que Adobe Reader, je te propose d'installer Foxit Reader ici :
https://www.commentcamarche.net/telecharger/bureautique/10297-foxit-pdf-reader/

Fais déjà ça et on regardera encore ta protection, il faut peur-être faire une correction.

aloes
0
Bonsoir Aloes,

Moi qui pensais que tout était réglé.. !
Bon, j'ai supprimé Ask et Adobe Reader 8 dans "Programmes et fonctionnalités".
Est ce que je dois aussi enlever Ask.com Search Assistant et Spelling Dictionaries Support for Adobe Reader 8 ?

Et Adobe Flash Player 10 ?
Est ce normal d'avoir un message d'erreur 1905 (?) quand je supprime Ask ?

Je te fais entièrement confiance, mais pourquoi les supprimer, au fait ?

Sinon, je ne sais absolument pas où trouver la base de registre.

J'attends de tes news pour lancer CCleaner.

Lily
0
aloes Messages postés 6075 Date d'inscription lundi 21 mai 2007 Statut Membre Dernière intervention 25 février 2017 778
11 janv. 2010 à 21:26
Pour Adobe Flash Player, si tu as la version 10.0.42.34, c'est bon. Peut-être que tu as encore la précédente version 10. On fera ça après, je te passerai un logiciel pour pouvoir gérer toutes les mises à jour sur ton PC.

Pour ce qui est à désinstaller, oui désinstalles tout ce qui est lié à ces programmes (tout ce qui s'appelle Ask) suis bien le processus complet de désinstallation (recherche sur tout le disque C et élimination dans la base de registre).

Pour la base de registre : Démarrer / Exécuter, tapes "regedit", puis tu vas chercher Ask et Adobe Reader sous les 2 clés que je t'ai indiquées et tu les supprimes.

Ask (programme problématique, adware)
Adobe Reader 8 (obsolète = failles dangereuses)

aloes
0
Merci pour toutes ces précisions.

J'ai tout supprimé.

Pour Adobe Flash, j'ai la version 10.0.32.18
0
aloes Messages postés 6075 Date d'inscription lundi 21 mai 2007 Statut Membre Dernière intervention 25 février 2017 778
11 janv. 2010 à 23:05
Pour mettre tout à jour, voici un logiciel très pratique, installes-le et mets tout à jour :
https://www.commentcamarche.net/telecharger/securite/19879-secunia-personal-software-inspector/

aloes
0
Bonjour Aloes,

Je n'arrive pas à installer Insecunia. Une fois téléchargé, quand j'essaye de le lancer, le programme ne répond pas et j'ai un message qui commence par "Il n'a pas été possible de récupérer votre identifiant Secunia PSI sur le site... bla bla bla".

Quoi faire ?

Merci beaucoup

Lily
0
aloes Messages postés 6075 Date d'inscription lundi 21 mai 2007 Statut Membre Dernière intervention 25 février 2017 778
12 janv. 2010 à 18:31
Je ne sais pas pourquoi, je viens d'essayer, le lien fonctionne.
Sinon; essayes ce lien :
https://download.cnet.com/Secunia-Personal-Software-Inspector/3000-2162_4-10717855.html
aloes
0
Oui, le lien fonctionne bien, pas de problème, Secunia est installé. Mais après, ça ne répond pas : "PSI ne peut pas pour l'instant utiliser de serveur relais ; cette fonctionnalité sera disponible dans une prochaine version. Si votre ordinateur doit passer obligatoirement par un serveur relais pour accéder à Internet, vous ne pourrez pas utiliser cette application pour l'instant".
Je viens de réessayer.

Lily
0
aloes Messages postés 6075 Date d'inscription lundi 21 mai 2007 Statut Membre Dernière intervention 25 février 2017 778
12 janv. 2010 à 20:46
Alors vraiment, je ne sais pas ce que c'est.
Au niveau de ta protection, tu as Comodo Internet Security qui fait Pare-feu, anti-virus, anti-spyware il me semble. As-tu au moins désactivé l'antivirus comme tu en avais 2 autres ?

aloes
0
Désactivé l'antivirus qui se trouverait dans Comodo ? Non, pas fait. J'ignorais qu'il y en avait un. Tu es sûr ?


Et quand le pare-feu me bloque un programme, il me le signale clairement, c'est différent.

Bon, la moitié de mes fichiers PDF ont disparu et je ne peux plus utiliser VDownloader. C'est grave, docteur ?

Si j'installe Fox It Reader, dont tu me parlais, je pourrais de nouveau les ouvrir ?
Enfin, si j'arrive à l'installer, parce que décidément rien ne fonctionne très normalement, si ?

Bon, je retente Secunia pour la (troisième) et dernière fois. Peu-être faut-il que je le mette dans les programmes de confiance de Comodo ?
J'essaye ça.
0