EO weather améne t il un espion publicitaire?

Résolu
Bonjour a tous.
j'"ai téléchargé un petit utilitaire me donnant la météo ou une horloge évoluée, trsé pratique, EO weather, qui peux aussi etre en francais.
mais depuis j'ai une page de pub qui arrive toute les demi heure.
certes, cebn'est pas aussi souvent que d'autres espion..
ma page de démarrage est normale.
dans ie6 à jour, j'avais activé le systéme anti pop up.
j'ai lancé spybot, pest patril, adware SE, norton..
tout celà ne m'a pas retiré la page de puB.
dans des forumsn, je lis que meme ceux qui ont désinstallé EO gardent cette pub éléatoire.
j'en déduis que je pourrais désinsatller l'espion publicitaire et garder EO ?
qui a eu ces problémes?
des conseils a ces sujets ?
merci d'avance.

31 réponses

Résumé de la discussion

Le problème porte sur EO Weather, un utilitaire affichant des publicités récurrentes après installation, malgré des tentatives de nettoyage avec Spybot, PestPatrol, Adware SE et Norton. Plusieurs solutions ont été proposées: utiliser HijackThis pour un balayage complet, bloquer les URL publicitaires via le pare-feu, ou supprimer des composants EO (EoRezoBHO, EoEngine) et désinstaller EOWeather. Des utilisateurs évoquent des résultats variables: la désinstallation seule peut ne pas suffire et des indications comme R0/R1/R2 dans les logs HijackThis ou des extensions Google Toolbar peuvent être impliquées. En parallèle, des conseils recommandent de bloquer la fenêtre publicitaire via les paramètres de Mozilla Firefox et d'essayer des alternatives sans publicité comme Instant Time Zone.

Bobot (l’IA à votre service)
  1. salut
    tu as essayer avec hijack this, je te promet pas d y arriver mais on peut au moins regarder pour tenter...

    télécharge HijackThis ici:
    http://www.hijackthis.de/downloads/hijackthis_199.zip

    Dézippe le dans un dossier prévu à cet effet.
    Par exemple C:\hijackthis < Enregistre le bien dans c : !
    Lance le puis:
    clique sur "do a system scan and save logfile" (cf démo)
    faire un copier coller du log entier sur le forum

    Démo : (merci à balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    Bon courage

    A+
    1
    1. ok voici le résultat (et merci d'avance, harry potter !)

      Logfile of HijackThis v1.99.1
      Scan saved at 02:18:16, on 29/10/2005
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
      C:\WINDOWS\system32\CTsvcCDA.exe
      C:\Program Files\Norton SystemWorks\Norton Antivirus\navapsvc.exe
      C:\PROGRA~1\NORTON~1\NORTON~2\NPROTECT.EXE
      C:\WINDOWS\system32\nvsvc32.exe
      C:\Program Files\Norton SystemWorks\Norton Antivirus\SAVScan.exe
      C:\WINDOWS\System32\tcpsvcs.exe
      C:\PROGRA~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\ZoneLabs\vsmon.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
      C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
      D:\Programmes\MBM 5\MBM5.EXE
      D:\Pilotes\Logitech Quickcam Sphere\LogiTray.exe
      C:\WINDOWS\system32\LVCOMSX.EXE
      C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
      D:\Programmes\ZoneAlarm\zlclient.exe
      D:\Pilotes\Logitech MX 3100\SetPoint.exe
      D:\Pilotes\Netgear WG311\wlancfg5.exe
      C:\Program Files\PrintKey2000\Printkey2000.exe
      C:\Program Files\FannyPrint\FannyPrint.exe
      D:\Pilotes\Logitech Quickcam Sphere\FxSvr2.exe
      C:\Program Files\Fichiers communs\Logitech\KHAL\KHALMNPR.EXE
      N:\e mule\emule.exe
      D:\Programmes\Eoclock\eoRezo\EoEngine.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\WINDOWS\Explorer.EXE
      D:\Programmes\HijackThis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.lycos.fr/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - (no file)
      R3 - URLSearchHook: EoBho Class - {64F56FC1-1272-44CD-BA6E-39723696E350} - D:\PROGRA~2\Eoclock\eoRezo\EoAdv\EOREZO~1.DLL
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programmes\Adobe acobat reader 7\ActiveX\AcroIEHelper.dll
      O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - D:\PROGRA~2\Eoclock\eoRezo\EoAdv\EOREZO~1.DLL
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
      O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton SystemWorks\Norton Antivirus\NavShExt.dll
      O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll
      O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton SystemWorks\Norton Antivirus\NavShExt.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
      O4 - HKLM\..\Run: [MBM 5] "D:\Programmes\MBM 5\MBM5.EXE"
      O4 - HKLM\..\Run: [LogitechVideoTray] D:\Pilotes\Logitech Quickcam Sphere\LogiTray.exe
      O4 - HKLM\..\Run: [LogitechVideoRepair] D:\Pilotes\Logitech Quickcam Sphere\ISStart.exe
      O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
      O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
      O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
      O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
      O4 - HKLM\..\Run: [Zone Labs Client] D:\Programmes\ZoneAlarm\zlclient.exe
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [EoEngine] "D:\Programmes\Eoclock\eoRezo\EoEngine.exe"
      O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
      O4 - Startup: FannyPrint.exe.lnk = C:\Program Files\FannyPrint\FannyPrint.exe
      O4 - Global Startup: Logitech SetPoint.lnk = D:\Pilotes\Logitech MX 3100\SetPoint.exe
      O4 - Global Startup: NETGEAR WG311v2 Smart Configuration.lnk = D:\Pilotes\Netgear WG311\wlancfg5.exe
      O4 - Global Startup: Printkey2000.lnk = C:\Program Files\PrintKey2000\Printkey2000.exe
      O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
      O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
      O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
      O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html
      O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
      O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\OFFICE~1\OFFICE11\EXCEL.EXE/3000
      O8 - Extra context menu item: Masquer les images - C:\WINDOWS\web\MaskImage.htm
      O8 - Extra context menu item: Ouvrir le cadre dans une nouvelle fenêtre - file://C:\WINDOWS\web\nvcadre.html
      O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
      O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar1.dll/cmtrans.html
      O8 - Extra context menu item: Voir les cookies - C:\WINDOWS\web\cookies.html
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
      O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - D:\Programmes 2\Yahoo!\Messenger\yhexbmesfr.dll
      O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - D:\Programmes 2\Yahoo!\Messenger\yhexbmesfr.dll
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
      O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm (file missing)
      O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm (file missing)
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {05317530-B882-449D-9421-18D94FA3ED34} (OSInfo Control) - http://www.sis.com/ocis/OSInfo.cab
      O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - http://creative.com/su/ocx/15015/CTSUEng.cab
      O16 - DPF: {16095503-786F-4097-AED6-5D567A26D760} (SiS_OCX Control) - http://www.sis.com/ocis/SiSAutodetectNT.cab
      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
      O16 - DPF: {45E83043-1F6F-4D22-A5E7-0138EA171B49} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/fr/filesharingctrl.cab
      O16 - DPF: {4E888414-DB8F-11D1-9CD9-00C04F98436A} (Microsoft.WinRep) - https://webresponse.one.microsoft.com/OAS/ActiveX/winrep.cab
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.com/scan8/oscan8.cab
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1094213331398
      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005102501/housecall.trendmicro.com/housecall/xscan53.cab
      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
      O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
      O16 - DPF: {A7E092C3-692A-11D0-A7E5-08002B322F3B} (WebResponseAttachments Control) - https://webresponse.one.microsoft.com/OAS/ActiveX/FileXfer.cab
      O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
      O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File Upload Component) - http://f001.mail.caramail.lycos.fr/app/uploader/FileUploader.cab
      O16 - DPF: {CC05BC12-2AA2-4AC7-AC81-0E40F83B1ADF} (Live365Player Class) - http://www.live365.com/players/play365.cab
      O16 - DPF: {CC32D4D8-2A0B-4CEB-B105-C9B968379105} (CGameManagerCtrl Object) - http://www.disney.go.com/games/downloads/gamemanager/DIGGameManager.cab
      O16 - DPF: {E77C0D62-882A-456F-AD8F-7C6C9569B8C7} (ActiveDataObj Class) - https://www-secure.symantec.com/techsupp/activedata/ActiveData.cab
      O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://creative.com/su/ocx/15016/CTPID.cab
      O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = centurion
      O17 - HKLM\Software\..\Telephony: DomainName = centurion
      O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = centurion
      O17 - HKLM\System\CS4\Services\Tcpip\Parameters: Domain = centurion
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
      O18 - Protocol: widimg - {EE7C2AFF-5742-44FF-BD0E-E521B0D3C3BA} - C:\WINDOWS\system32\btxppanel.dll
      O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
      O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
      O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
      O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
      O23 - Service: Logitech Easy Synchronization - Unknown owner - D:\Pilotes\Logitech\Easy Synchronization\servicestub.exe (file missing)
      O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton Antivirus\navapsvc.exe
      O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~2\NPROTECT.EXE
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton Antivirus\SAVScan.exe
      O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
      O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
      O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE
      O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
      O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

      -------------------------
      quelques infos:
      l'utilitaire dont je doute serait eozone ou clock ou weather(meteo)
      btrez .dll c'est l'utilitaire inoffensif F
      0
      1. -------------------------
        quelques infos:
        l'utilitaire dont je doute serait eozone ou clock ou weather(meteo)
        et je voudrais, si celà est possible garder ca mais retirer l'espion logiciel. masi bon sinon je l'effacerais (si vous connaissez un autre utilitaire météo sur 6 jours.. )

        l'utilitaire inoffensif Fanny print qui n'a jamais amené d'espion.
        live 365 player est un génial lecteur de radio étrangéres
        voilà! merci.
        0
        1. la page de pub "régie de pub"qui apparait (de l'immobilier et une pub pour la marque it's)est:
          http://ad4.regiedepub.com/ovt

          dans ce site de publicité, quand je regarde la source , j'ai nottament ceci:

          <td bgcolor="#000000"><a href="http://www.adomos.com/cgi-bin/index/forward.cgi?provenance=band_robien_eorezo_12102005" target="_blank"><img src="/images/bandeau.gif" width=468 height=60 border="0"></a></td>

          .....
          <td colspan="3" align="left" valign="top" nowrap><span class="Style1">Liens sponsorisés par eoRezo.com </span></td>
          .........

          <td bgcolor="#000000"><a href="https://www.hugedomains.com/domain_profile.cfm?d=itslabel&e=com" target="_blank"><img src="/images/totem.gif" width=120 height=600 border="0"></a></td>
          Voilà, si çà peux aider ...
          0
          1. salut garfunkel

            Quand tu parles de weather, tu fais allusion à Daily Weather Forecast?

            a+
            0
            1. Je procède comme le propose regis59
              voici le résultat, et merci d'avance, helis-64.
              J'espère que cette pub pourra être supprimé d'avance.

              Logfile of HijackThis v1.99.1
              Scan saved at 11:02:04, on 30/10/2005
              Platform: Windows XP (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\AVPersonal\AVGNT.EXE
              C:\Program Files\eoRezo\EoEngine.exe
              C:\WINDOWS\System32\ctfmon.exe
              C:\Program Files\Messenger\msmsgs.exe
              C:\Program Files\Zone Labs\ZoneAlarm\zapro.exe
              C:\Program Files\ClickTray Calendar\ClickTray.exe
              C:\Program Files\DS Clock\dsclock.exe
              C:\PROGRAM FILES\AVPERSONAL\AVGUARD.EXE
              C:\Program Files\AVPersonal\AVWUPSRV.EXE
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\ZoneLabs\vsmon.exe
              C:\Program Files\Ontrack\PowerDesk\PDExplo.exe
              C:\Program Files\Avant Browser\avant.exe
              C:\Program Files\Internet Explorer\IEXPLORE.EXE
              C:\Program Files\NoteTab Light\NoteTab.exe
              C:\hijackthis\HijackThis.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.fr/
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.free.fr/
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              R3 - URLSearchHook: EoBho Class - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\eoRezo\EoAdv\EOREZO~1.DLL
              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
              O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\eoRezo\EoAdv\EOREZO~1.DLL
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
              O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
              O4 - HKLM\..\Run: [AVGCtrl] "C:\Program Files\AVPersonal\AVGNT.EXE" /min
              O4 - HKLM\..\Run: [ElbyCheckElbyCDFL] "C:\Program Files\CloneCD\ElbyCheck.exe" /L ElbyCDFL
              O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
              O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\eoRezo\EoEngine.exe"
              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
              O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
              O4 - Startup: ClickTray Calendar.lnk = C:\Program Files\ClickTray Calendar\ClickTray.exe
              O4 - Startup: Raccourci vers dsclock.lnk = C:\Program Files\DS Clock\dsclock.exe
              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
              O4 - Global Startup: ZoneAlarm Pro.lnk = C:\Program Files\Zone Labs\ZoneAlarm\zapro.exe
              O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
              O8 - Extra context menu item: Bloquer ce serveur... - C:\Program Files\Avant Browser\AddAllToADBlackList.htm
              O8 - Extra context menu item: Bloquer cette publicité... - C:\Program Files\Avant Browser\AddToADBlackList.htm
              O8 - Extra context menu item: Download using Download &Express - file://C:\Program Files\Download Express\Add_Url.htm
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
              O8 - Extra context menu item: Ouvrir dans une nouvelle fenêtre d'Avant Browser - C:\Program Files\Avant Browser\OpenInNewBrowser.htm
              O8 - Extra context menu item: Ouvrir tous les liens de la page... - C:\Program Files\Avant Browser\OpenAllLinks.htm
              O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
              O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
              O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
              O8 - Extra context menu item: Rechercher sur le Web... - C:\Program Files\Avant Browser\Search.htm
              O8 - Extra context menu item: Surligner - C:\Program Files\Avant Browser\Highlight.htm
              O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
              O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
              O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
              O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
              O14 - IERESET.INF: START_PAGE_URL=http://home.free.fr/
              O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\PROGRAM FILES\AVPERSONAL\AVGUARD.EXE
              O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE
              O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

              merci
              0
              1. je piges plus
                helis = garfunkel?
                et moe pose une question

                a+
                0
                1. ah non c'est quelqu'un d'autre qui s'est greffé ici !!!! pas gentil çà !
                  le soft que j'ai c'est EOengine, EOclock EOweather (y a trois soft en un)
                  MASI donc regarde la premiére liste: prems quand meme !!!!
                  aprés, prennez un tiquet merci !!
                  0
                  1. J'avais le même souci. Je n'ai pas cherché à retirer la page de Pub, j'ai simplement desinstaller via Ajouter/supprimer et la page n'apparaît plus, (la météo non plus, HIHI).
                    0
                    1. J'ai désinstallé EoWeather et bye bye "régiedepub" J'ai téléchargé SPYBOT Search & Destroy et ca marche nickel chrome.
                      A la place de EoWeather j'ai installé Instant Time Zone, il est super et surtout sans pub. Bonne journée et bon surf. SAM.
                      0
                      1. Pour bloquer cette fenêtre publicitaire (et les suivantes...), copie l'url de cette fenêtre dans ton pare-feu, à la rubrique filtrage des URL.
                        Bon courage !
                        0
                        1. salut bewe.
                          j'apprécie le site météo weather.com
                          j'ai testé ton lieu.
                          il ya deux versions du logiciel.
                          un payant, ou il est spécifié sans publicité (advertisings.;)
                          et la version gratuite, qui est un enfer.
                          des questions pubvlicitaires sont faites durant l'installation, que l'on peux zapper. puis une liste de case publicitaire est présentée, doint certaines dé"ja cochées, que l'on a pas le temps de decocher avant qu'un écran dos s'affiche pour implementer un java inconnu dans windowss., on n'a meme pas une demi seconde pour decocher les choix. l'écran DOS implique une implémentation douteuse çà un niveau profond. dans les questions, on demande meme le salaire !
                          c'est trop douteux.
                          ce n'est pas tout: comme tu le vois( ?) il est deux heures du matin quand j'écris, et il caille à paris. on se géle !
                          le logiciel donne 36 degrés à paris (france),en temps réel !!!!! alors que weather.com est un bon site qui donne de bonnes températures locales dans le monde.
                          donc un soft définitivement à oublier !!
                          merci quand meme !!
                          0
                          1. et comme ou pouvait s'en douter, malgré la présence de la petite phrase sur le site disant qu'il n'y a pas d'éespion, il y en a un.
                            aprés avoir déinstaller ce que j'avais installé, et effacer aussi les fichiers, j'ai passé pestpatrol, qui ma trouvé l'espion donné par ce charmant soft gratuit.
                            0
                            1. Pas de chance alors j utilise pest patrol aussi et rien dommage alors? par contre j ai pris le soins de cocher les bonnes cases c est peu etre ca .
                              De plus pardefaut la temperature est en farenheit il faut parametrer en celcius.
                              0
                          2. Solution radicale: Abandonner IE6 pour Firefox dernière génération. C un super navigateur, plus sur, te permettant de naviguer sans "Regiedepub", et autres pub du net...
                            A trop vouloir proposer de services aux utilisateurs et profitant de son monopole, IE6 s'est brulé les ailes, à cause notamment de nombreuses failles de sécurité... Tout le contraire de Firefox.
                            Simple, sur, efficace. Me concernant, le choix a été vite fait.
                            0
                            1. je te rassure: je me suis mis sur firefox depuis une semaine.
                              et c'est la meme chose: espions, , etc. fichiers corrompus et logiciels avec publicités également sous firefox, qui n'est plus une barriére de sécurité.
                              je cherche toujours une météo sans espion, qui apparaisse sur le bureau dans un petit écran.
                              0
                              1. up pour météo gratuite régionale sur le bureau (et non pas une icone) sans espion. qui a çà?

                                au fait pour firefox: ca deviens aussi merdique que ie6.
                                plus aucun avantage: espions publicitaires, etc.. idem comme ie6.
                                failles de sécurité, etc..
                                0
                                1. salut a oui tu doit être le seul
                                  a avoir se firefox qui déconne ,le mien aucune pubet tout fonctionne
                                  normalement
                                  ta a sûrement une version unique
                                  @++ claude
                                  0
                                  1. Si tu t'entêtes à utiliser IE6, et que cette fenêtre pub s'affiche encore et toujours, télécharge Popup Destroy. Gratuit, en français, et redoutablement efficace... Bon, il est un peu con une fois installé, mais il ne demande qu'à apprendre... Quand la pub apparait, tu ouvres Popup Destroy grâce à l'icône Tray et tu ajoutes la fenêtre dans la liste noire des Popup.
                                    Ainsi, tu verras la fenêtre de pub une fraction de seconde, avant que popup Destroy ne la ferme automatiquement.
                                    Voilà. Mais quand même, entre IE6 et Firefox, y a pas photo...
                                    0
                                    • 1
                                    • 2