EO weather améne t il un espion publicitaire?
Résolu/Fermé
garfunkel
Messages postés
667
Date d'inscription
lundi 10 mai 2004
Statut
Membre
Dernière intervention
12 mars 2013
-
28 oct. 2005 à 20:21
miss22 - 15 déc. 2008 à 15:46
miss22 - 15 déc. 2008 à 15:46
A voir également:
- EO weather améne t il un espion publicitaire?
- Espion - Guide
- Camera espion douche - Accueil - Confidentialité
- Sms publicitaire - Guide
- Logiciel anti-espion android - Télécharger - Confidentialité
- Auriol weather station 4-ld 5531 notice ✓ - Forum Accessoires & objets connectés
31 réponses
Utilisateur anonyme
28 oct. 2005 à 20:28
28 oct. 2005 à 20:28
salut
tu as essayer avec hijack this, je te promet pas d y arriver mais on peut au moins regarder pour tenter...
télécharge HijackThis ici:
http://www.hijackthis.de/downloads/hijackthis_199.zip
Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum
Démo : (merci à balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm
Bon courage
A+
tu as essayer avec hijack this, je te promet pas d y arriver mais on peut au moins regarder pour tenter...
télécharge HijackThis ici:
http://www.hijackthis.de/downloads/hijackthis_199.zip
Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum
Démo : (merci à balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm
Bon courage
A+
garfunkel
Messages postés
667
Date d'inscription
lundi 10 mai 2004
Statut
Membre
Dernière intervention
12 mars 2013
196
29 oct. 2005 à 20:49
29 oct. 2005 à 20:49
up
garfunkel
Messages postés
667
Date d'inscription
lundi 10 mai 2004
Statut
Membre
Dernière intervention
12 mars 2013
196
29 oct. 2005 à 02:24
29 oct. 2005 à 02:24
ok voici le résultat (et merci d'avance, harry potter !)
Logfile of HijackThis v1.99.1
Scan saved at 02:18:16, on 29/10/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Program Files\Norton SystemWorks\Norton Antivirus\navapsvc.exe
C:\PROGRA~1\NORTON~1\NORTON~2\NPROTECT.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Norton SystemWorks\Norton Antivirus\SAVScan.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\PROGRA~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
D:\Programmes\MBM 5\MBM5.EXE
D:\Pilotes\Logitech Quickcam Sphere\LogiTray.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
D:\Programmes\ZoneAlarm\zlclient.exe
D:\Pilotes\Logitech MX 3100\SetPoint.exe
D:\Pilotes\Netgear WG311\wlancfg5.exe
C:\Program Files\PrintKey2000\Printkey2000.exe
C:\Program Files\FannyPrint\FannyPrint.exe
D:\Pilotes\Logitech Quickcam Sphere\FxSvr2.exe
C:\Program Files\Fichiers communs\Logitech\KHAL\KHALMNPR.EXE
N:\e mule\emule.exe
D:\Programmes\Eoclock\eoRezo\EoEngine.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\Explorer.EXE
D:\Programmes\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.lycos.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - (no file)
R3 - URLSearchHook: EoBho Class - {64F56FC1-1272-44CD-BA6E-39723696E350} - D:\PROGRA~2\Eoclock\eoRezo\EoAdv\EOREZO~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programmes\Adobe acobat reader 7\ActiveX\AcroIEHelper.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - D:\PROGRA~2\Eoclock\eoRezo\EoAdv\EOREZO~1.DLL
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton SystemWorks\Norton Antivirus\NavShExt.dll
O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton SystemWorks\Norton Antivirus\NavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [MBM 5] "D:\Programmes\MBM 5\MBM5.EXE"
O4 - HKLM\..\Run: [LogitechVideoTray] D:\Pilotes\Logitech Quickcam Sphere\LogiTray.exe
O4 - HKLM\..\Run: [LogitechVideoRepair] D:\Pilotes\Logitech Quickcam Sphere\ISStart.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [Zone Labs Client] D:\Programmes\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [EoEngine] "D:\Programmes\Eoclock\eoRezo\EoEngine.exe"
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - Startup: FannyPrint.exe.lnk = C:\Program Files\FannyPrint\FannyPrint.exe
O4 - Global Startup: Logitech SetPoint.lnk = D:\Pilotes\Logitech MX 3100\SetPoint.exe
O4 - Global Startup: NETGEAR WG311v2 Smart Configuration.lnk = D:\Pilotes\Netgear WG311\wlancfg5.exe
O4 - Global Startup: Printkey2000.lnk = C:\Program Files\PrintKey2000\Printkey2000.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\OFFICE~1\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Masquer les images - C:\WINDOWS\web\MaskImage.htm
O8 - Extra context menu item: Ouvrir le cadre dans une nouvelle fenêtre - file://C:\WINDOWS\web\nvcadre.html
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar1.dll/cmtrans.html
O8 - Extra context menu item: Voir les cookies - C:\WINDOWS\web\cookies.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - D:\Programmes 2\Yahoo!\Messenger\yhexbmesfr.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - D:\Programmes 2\Yahoo!\Messenger\yhexbmesfr.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm (file missing)
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {05317530-B882-449D-9421-18D94FA3ED34} (OSInfo Control) - http://www.sis.com/ocis/OSInfo.cab
O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - http://creative.com/su/ocx/15015/CTSUEng.cab
O16 - DPF: {16095503-786F-4097-AED6-5D567A26D760} (SiS_OCX Control) - http://www.sis.com/ocis/SiSAutodetectNT.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {45E83043-1F6F-4D22-A5E7-0138EA171B49} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/fr/filesharingctrl.cab
O16 - DPF: {4E888414-DB8F-11D1-9CD9-00C04F98436A} (Microsoft.WinRep) - https://webresponse.one.microsoft.com/OAS/ActiveX/winrep.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.com/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1094213331398
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005102501/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {A7E092C3-692A-11D0-A7E5-08002B322F3B} (WebResponseAttachments Control) - https://webresponse.one.microsoft.com/OAS/ActiveX/FileXfer.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File Upload Component) - http://f001.mail.caramail.lycos.fr/app/uploader/FileUploader.cab
O16 - DPF: {CC05BC12-2AA2-4AC7-AC81-0E40F83B1ADF} (Live365Player Class) - http://www.live365.com/players/play365.cab
O16 - DPF: {CC32D4D8-2A0B-4CEB-B105-C9B968379105} (CGameManagerCtrl Object) - http://www.disney.go.com/games/downloads/gamemanager/DIGGameManager.cab
O16 - DPF: {E77C0D62-882A-456F-AD8F-7C6C9569B8C7} (ActiveDataObj Class) - https://www-secure.symantec.com/techsupp/activedata/ActiveData.cab
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://creative.com/su/ocx/15016/CTPID.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = centurion
O17 - HKLM\Software\..\Telephony: DomainName = centurion
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = centurion
O17 - HKLM\System\CS4\Services\Tcpip\Parameters: Domain = centurion
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Protocol: widimg - {EE7C2AFF-5742-44FF-BD0E-E521B0D3C3BA} - C:\WINDOWS\system32\btxppanel.dll
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: Logitech Easy Synchronization - Unknown owner - D:\Pilotes\Logitech\Easy Synchronization\servicestub.exe (file missing)
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton Antivirus\navapsvc.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~2\NPROTECT.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton Antivirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
-------------------------
quelques infos:
l'utilitaire dont je doute serait eozone ou clock ou weather(meteo)
btrez .dll c'est l'utilitaire inoffensif F
Logfile of HijackThis v1.99.1
Scan saved at 02:18:16, on 29/10/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Program Files\Norton SystemWorks\Norton Antivirus\navapsvc.exe
C:\PROGRA~1\NORTON~1\NORTON~2\NPROTECT.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Norton SystemWorks\Norton Antivirus\SAVScan.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\PROGRA~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
D:\Programmes\MBM 5\MBM5.EXE
D:\Pilotes\Logitech Quickcam Sphere\LogiTray.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
D:\Programmes\ZoneAlarm\zlclient.exe
D:\Pilotes\Logitech MX 3100\SetPoint.exe
D:\Pilotes\Netgear WG311\wlancfg5.exe
C:\Program Files\PrintKey2000\Printkey2000.exe
C:\Program Files\FannyPrint\FannyPrint.exe
D:\Pilotes\Logitech Quickcam Sphere\FxSvr2.exe
C:\Program Files\Fichiers communs\Logitech\KHAL\KHALMNPR.EXE
N:\e mule\emule.exe
D:\Programmes\Eoclock\eoRezo\EoEngine.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\Explorer.EXE
D:\Programmes\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.lycos.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - (no file)
R3 - URLSearchHook: EoBho Class - {64F56FC1-1272-44CD-BA6E-39723696E350} - D:\PROGRA~2\Eoclock\eoRezo\EoAdv\EOREZO~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programmes\Adobe acobat reader 7\ActiveX\AcroIEHelper.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - D:\PROGRA~2\Eoclock\eoRezo\EoAdv\EOREZO~1.DLL
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton SystemWorks\Norton Antivirus\NavShExt.dll
O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton SystemWorks\Norton Antivirus\NavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [MBM 5] "D:\Programmes\MBM 5\MBM5.EXE"
O4 - HKLM\..\Run: [LogitechVideoTray] D:\Pilotes\Logitech Quickcam Sphere\LogiTray.exe
O4 - HKLM\..\Run: [LogitechVideoRepair] D:\Pilotes\Logitech Quickcam Sphere\ISStart.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [Zone Labs Client] D:\Programmes\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [EoEngine] "D:\Programmes\Eoclock\eoRezo\EoEngine.exe"
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - Startup: FannyPrint.exe.lnk = C:\Program Files\FannyPrint\FannyPrint.exe
O4 - Global Startup: Logitech SetPoint.lnk = D:\Pilotes\Logitech MX 3100\SetPoint.exe
O4 - Global Startup: NETGEAR WG311v2 Smart Configuration.lnk = D:\Pilotes\Netgear WG311\wlancfg5.exe
O4 - Global Startup: Printkey2000.lnk = C:\Program Files\PrintKey2000\Printkey2000.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\OFFICE~1\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Masquer les images - C:\WINDOWS\web\MaskImage.htm
O8 - Extra context menu item: Ouvrir le cadre dans une nouvelle fenêtre - file://C:\WINDOWS\web\nvcadre.html
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar1.dll/cmtrans.html
O8 - Extra context menu item: Voir les cookies - C:\WINDOWS\web\cookies.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - D:\Programmes 2\Yahoo!\Messenger\yhexbmesfr.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - D:\Programmes 2\Yahoo!\Messenger\yhexbmesfr.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm (file missing)
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {05317530-B882-449D-9421-18D94FA3ED34} (OSInfo Control) - http://www.sis.com/ocis/OSInfo.cab
O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - http://creative.com/su/ocx/15015/CTSUEng.cab
O16 - DPF: {16095503-786F-4097-AED6-5D567A26D760} (SiS_OCX Control) - http://www.sis.com/ocis/SiSAutodetectNT.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {45E83043-1F6F-4D22-A5E7-0138EA171B49} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/fr/filesharingctrl.cab
O16 - DPF: {4E888414-DB8F-11D1-9CD9-00C04F98436A} (Microsoft.WinRep) - https://webresponse.one.microsoft.com/OAS/ActiveX/winrep.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.com/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1094213331398
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005102501/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {A7E092C3-692A-11D0-A7E5-08002B322F3B} (WebResponseAttachments Control) - https://webresponse.one.microsoft.com/OAS/ActiveX/FileXfer.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File Upload Component) - http://f001.mail.caramail.lycos.fr/app/uploader/FileUploader.cab
O16 - DPF: {CC05BC12-2AA2-4AC7-AC81-0E40F83B1ADF} (Live365Player Class) - http://www.live365.com/players/play365.cab
O16 - DPF: {CC32D4D8-2A0B-4CEB-B105-C9B968379105} (CGameManagerCtrl Object) - http://www.disney.go.com/games/downloads/gamemanager/DIGGameManager.cab
O16 - DPF: {E77C0D62-882A-456F-AD8F-7C6C9569B8C7} (ActiveDataObj Class) - https://www-secure.symantec.com/techsupp/activedata/ActiveData.cab
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://creative.com/su/ocx/15016/CTPID.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = centurion
O17 - HKLM\Software\..\Telephony: DomainName = centurion
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = centurion
O17 - HKLM\System\CS4\Services\Tcpip\Parameters: Domain = centurion
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Protocol: widimg - {EE7C2AFF-5742-44FF-BD0E-E521B0D3C3BA} - C:\WINDOWS\system32\btxppanel.dll
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: Logitech Easy Synchronization - Unknown owner - D:\Pilotes\Logitech\Easy Synchronization\servicestub.exe (file missing)
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton Antivirus\navapsvc.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~2\NPROTECT.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton Antivirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
-------------------------
quelques infos:
l'utilitaire dont je doute serait eozone ou clock ou weather(meteo)
btrez .dll c'est l'utilitaire inoffensif F
garfunkel
Messages postés
667
Date d'inscription
lundi 10 mai 2004
Statut
Membre
Dernière intervention
12 mars 2013
196
29 oct. 2005 à 02:32
29 oct. 2005 à 02:32
-------------------------
quelques infos:
l'utilitaire dont je doute serait eozone ou clock ou weather(meteo)
et je voudrais, si celà est possible garder ca mais retirer l'espion logiciel. masi bon sinon je l'effacerais (si vous connaissez un autre utilitaire météo sur 6 jours.. )
l'utilitaire inoffensif Fanny print qui n'a jamais amené d'espion.
live 365 player est un génial lecteur de radio étrangéres
voilà! merci.
quelques infos:
l'utilitaire dont je doute serait eozone ou clock ou weather(meteo)
et je voudrais, si celà est possible garder ca mais retirer l'espion logiciel. masi bon sinon je l'effacerais (si vous connaissez un autre utilitaire météo sur 6 jours.. )
l'utilitaire inoffensif Fanny print qui n'a jamais amené d'espion.
live 365 player est un génial lecteur de radio étrangéres
voilà! merci.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
garfunkel
Messages postés
667
Date d'inscription
lundi 10 mai 2004
Statut
Membre
Dernière intervention
12 mars 2013
196
29 oct. 2005 à 02:42
29 oct. 2005 à 02:42
la page de pub "régie de pub"qui apparait (de l'immobilier et une pub pour la marque it's)est:
http://ad4.regiedepub.com/ovt
dans ce site de publicité, quand je regarde la source , j'ai nottament ceci:
<td bgcolor="#000000"><a href="http://www.adomos.com/cgi-bin/index/forward.cgi?provenance=band_robien_eorezo_12102005" target="_blank"><img src="/images/bandeau.gif" width=468 height=60 border="0"></a></td>
.....
<td colspan="3" align="left" valign="top" nowrap><span class="Style1">Liens sponsorisés par eoRezo.com </span></td>
.........
<td bgcolor="#000000"><a href="https://www.hugedomains.com/domain_profile.cfm?d=itslabel&e=com" target="_blank"><img src="/images/totem.gif" width=120 height=600 border="0"></a></td>
Voilà, si çà peux aider ...
http://ad4.regiedepub.com/ovt
dans ce site de publicité, quand je regarde la source , j'ai nottament ceci:
<td bgcolor="#000000"><a href="http://www.adomos.com/cgi-bin/index/forward.cgi?provenance=band_robien_eorezo_12102005" target="_blank"><img src="/images/bandeau.gif" width=468 height=60 border="0"></a></td>
.....
<td colspan="3" align="left" valign="top" nowrap><span class="Style1">Liens sponsorisés par eoRezo.com </span></td>
.........
<td bgcolor="#000000"><a href="https://www.hugedomains.com/domain_profile.cfm?d=itslabel&e=com" target="_blank"><img src="/images/totem.gif" width=120 height=600 border="0"></a></td>
Voilà, si çà peux aider ...
Utilisateur anonyme
29 oct. 2005 à 20:56
29 oct. 2005 à 20:56
salut garfunkel
Quand tu parles de weather, tu fais allusion à Daily Weather Forecast?
a+
Quand tu parles de weather, tu fais allusion à Daily Weather Forecast?
a+
helis-64
Messages postés
1
Date d'inscription
dimanche 30 octobre 2005
Statut
Membre
Dernière intervention
30 octobre 2005
30 oct. 2005 à 11:12
30 oct. 2005 à 11:12
Je procède comme le propose regis59
voici le résultat, et merci d'avance, helis-64.
J'espère que cette pub pourra être supprimé d'avance.
Logfile of HijackThis v1.99.1
Scan saved at 11:02:04, on 30/10/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\AVPersonal\AVGNT.EXE
C:\Program Files\eoRezo\EoEngine.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Zone Labs\ZoneAlarm\zapro.exe
C:\Program Files\ClickTray Calendar\ClickTray.exe
C:\Program Files\DS Clock\dsclock.exe
C:\PROGRAM FILES\AVPERSONAL\AVGUARD.EXE
C:\Program Files\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Ontrack\PowerDesk\PDExplo.exe
C:\Program Files\Avant Browser\avant.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\NoteTab Light\NoteTab.exe
C:\hijackthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.free.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: EoBho Class - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\eoRezo\EoAdv\EOREZO~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\eoRezo\EoAdv\EOREZO~1.DLL
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [AVGCtrl] "C:\Program Files\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [ElbyCheckElbyCDFL] "C:\Program Files\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\eoRezo\EoEngine.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Startup: ClickTray Calendar.lnk = C:\Program Files\ClickTray Calendar\ClickTray.exe
O4 - Startup: Raccourci vers dsclock.lnk = C:\Program Files\DS Clock\dsclock.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: ZoneAlarm Pro.lnk = C:\Program Files\Zone Labs\ZoneAlarm\zapro.exe
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Bloquer ce serveur... - C:\Program Files\Avant Browser\AddAllToADBlackList.htm
O8 - Extra context menu item: Bloquer cette publicité... - C:\Program Files\Avant Browser\AddToADBlackList.htm
O8 - Extra context menu item: Download using Download &Express - file://C:\Program Files\Download Express\Add_Url.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans une nouvelle fenêtre d'Avant Browser - C:\Program Files\Avant Browser\OpenInNewBrowser.htm
O8 - Extra context menu item: Ouvrir tous les liens de la page... - C:\Program Files\Avant Browser\OpenAllLinks.htm
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Rechercher sur le Web... - C:\Program Files\Avant Browser\Search.htm
O8 - Extra context menu item: Surligner - C:\Program Files\Avant Browser\Highlight.htm
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O14 - IERESET.INF: START_PAGE_URL=http://home.free.fr/
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\PROGRAM FILES\AVPERSONAL\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
merci
voici le résultat, et merci d'avance, helis-64.
J'espère que cette pub pourra être supprimé d'avance.
Logfile of HijackThis v1.99.1
Scan saved at 11:02:04, on 30/10/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\AVPersonal\AVGNT.EXE
C:\Program Files\eoRezo\EoEngine.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Zone Labs\ZoneAlarm\zapro.exe
C:\Program Files\ClickTray Calendar\ClickTray.exe
C:\Program Files\DS Clock\dsclock.exe
C:\PROGRAM FILES\AVPERSONAL\AVGUARD.EXE
C:\Program Files\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Ontrack\PowerDesk\PDExplo.exe
C:\Program Files\Avant Browser\avant.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\NoteTab Light\NoteTab.exe
C:\hijackthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.free.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: EoBho Class - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\eoRezo\EoAdv\EOREZO~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\eoRezo\EoAdv\EOREZO~1.DLL
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [AVGCtrl] "C:\Program Files\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [ElbyCheckElbyCDFL] "C:\Program Files\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\eoRezo\EoEngine.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Startup: ClickTray Calendar.lnk = C:\Program Files\ClickTray Calendar\ClickTray.exe
O4 - Startup: Raccourci vers dsclock.lnk = C:\Program Files\DS Clock\dsclock.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: ZoneAlarm Pro.lnk = C:\Program Files\Zone Labs\ZoneAlarm\zapro.exe
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Bloquer ce serveur... - C:\Program Files\Avant Browser\AddAllToADBlackList.htm
O8 - Extra context menu item: Bloquer cette publicité... - C:\Program Files\Avant Browser\AddToADBlackList.htm
O8 - Extra context menu item: Download using Download &Express - file://C:\Program Files\Download Express\Add_Url.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans une nouvelle fenêtre d'Avant Browser - C:\Program Files\Avant Browser\OpenInNewBrowser.htm
O8 - Extra context menu item: Ouvrir tous les liens de la page... - C:\Program Files\Avant Browser\OpenAllLinks.htm
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Rechercher sur le Web... - C:\Program Files\Avant Browser\Search.htm
O8 - Extra context menu item: Surligner - C:\Program Files\Avant Browser\Highlight.htm
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O14 - IERESET.INF: START_PAGE_URL=http://home.free.fr/
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\PROGRAM FILES\AVPERSONAL\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
merci
Utilisateur anonyme
30 oct. 2005 à 14:29
30 oct. 2005 à 14:29
je piges plus
helis = garfunkel?
et moe pose une question
a+
helis = garfunkel?
et moe pose une question
a+
garfunkel
Messages postés
667
Date d'inscription
lundi 10 mai 2004
Statut
Membre
Dernière intervention
12 mars 2013
196
31 oct. 2005 à 13:25
31 oct. 2005 à 13:25
ah non c'est quelqu'un d'autre qui s'est greffé ici !!!! pas gentil çà !
le soft que j'ai c'est EOengine, EOclock EOweather (y a trois soft en un)
MASI donc regarde la premiére liste: prems quand meme !!!!
aprés, prennez un tiquet merci !!
le soft que j'ai c'est EOengine, EOclock EOweather (y a trois soft en un)
MASI donc regarde la premiére liste: prems quand meme !!!!
aprés, prennez un tiquet merci !!
J'avais le même souci. Je n'ai pas cherché à retirer la page de Pub, j'ai simplement desinstaller via Ajouter/supprimer et la page n'apparaît plus, (la météo non plus, HIHI).
J'ai désinstallé EoWeather et bye bye "régiedepub" J'ai téléchargé SPYBOT Search & Destroy et ca marche nickel chrome.
A la place de EoWeather j'ai installé Instant Time Zone, il est super et surtout sans pub. Bonne journée et bon surf. SAM.
A la place de EoWeather j'ai installé Instant Time Zone, il est super et surtout sans pub. Bonne journée et bon surf. SAM.
garfunkel
Messages postés
667
Date d'inscription
lundi 10 mai 2004
Statut
Membre
Dernière intervention
12 mars 2013
196
28 nov. 2005 à 00:13
28 nov. 2005 à 00:13
instant time zone donne l'heure pas la météo...
j'ai désinstallé eoweatheret plus de soucis.
je chrche un soft donnant la météo et sans espion !
j'ai désinstallé eoweatheret plus de soucis.
je chrche un soft donnant la météo et sans espion !
biwee
Messages postés
381
Date d'inscription
vendredi 4 février 2005
Statut
Membre
Dernière intervention
11 mars 2015
39
6 déc. 2005 à 01:29
6 déc. 2005 à 01:29
essaye celui ci
normalement il est propre
http://www.weather.com/services/desktop.html?from=wxtoolspage&refer=wxtoolspage
mais c est en anglais
normalement il est propre
http://www.weather.com/services/desktop.html?from=wxtoolspage&refer=wxtoolspage
mais c est en anglais
Pour bloquer cette fenêtre publicitaire (et les suivantes...), copie l'url de cette fenêtre dans ton pare-feu, à la rubrique filtrage des URL.
Bon courage !
Bon courage !
garfunkel
Messages postés
667
Date d'inscription
lundi 10 mai 2004
Statut
Membre
Dernière intervention
12 mars 2013
196
6 déc. 2005 à 02:22
6 déc. 2005 à 02:22
salut bewe.
j'apprécie le site météo weather.com
j'ai testé ton lieu.
il ya deux versions du logiciel.
un payant, ou il est spécifié sans publicité (advertisings.;)
et la version gratuite, qui est un enfer.
des questions pubvlicitaires sont faites durant l'installation, que l'on peux zapper. puis une liste de case publicitaire est présentée, doint certaines dé"ja cochées, que l'on a pas le temps de decocher avant qu'un écran dos s'affiche pour implementer un java inconnu dans windowss., on n'a meme pas une demi seconde pour decocher les choix. l'écran DOS implique une implémentation douteuse çà un niveau profond. dans les questions, on demande meme le salaire !
c'est trop douteux.
ce n'est pas tout: comme tu le vois( ?) il est deux heures du matin quand j'écris, et il caille à paris. on se géle !
le logiciel donne 36 degrés à paris (france),en temps réel !!!!! alors que weather.com est un bon site qui donne de bonnes températures locales dans le monde.
donc un soft définitivement à oublier !!
merci quand meme !!
j'apprécie le site météo weather.com
j'ai testé ton lieu.
il ya deux versions du logiciel.
un payant, ou il est spécifié sans publicité (advertisings.;)
et la version gratuite, qui est un enfer.
des questions pubvlicitaires sont faites durant l'installation, que l'on peux zapper. puis une liste de case publicitaire est présentée, doint certaines dé"ja cochées, que l'on a pas le temps de decocher avant qu'un écran dos s'affiche pour implementer un java inconnu dans windowss., on n'a meme pas une demi seconde pour decocher les choix. l'écran DOS implique une implémentation douteuse çà un niveau profond. dans les questions, on demande meme le salaire !
c'est trop douteux.
ce n'est pas tout: comme tu le vois( ?) il est deux heures du matin quand j'écris, et il caille à paris. on se géle !
le logiciel donne 36 degrés à paris (france),en temps réel !!!!! alors que weather.com est un bon site qui donne de bonnes températures locales dans le monde.
donc un soft définitivement à oublier !!
merci quand meme !!
garfunkel
Messages postés
667
Date d'inscription
lundi 10 mai 2004
Statut
Membre
Dernière intervention
12 mars 2013
196
6 déc. 2005 à 02:27
6 déc. 2005 à 02:27
et comme ou pouvait s'en douter, malgré la présence de la petite phrase sur le site disant qu'il n'y a pas d'éespion, il y en a un.
aprés avoir déinstaller ce que j'avais installé, et effacer aussi les fichiers, j'ai passé pestpatrol, qui ma trouvé l'espion donné par ce charmant soft gratuit.
aprés avoir déinstaller ce que j'avais installé, et effacer aussi les fichiers, j'ai passé pestpatrol, qui ma trouvé l'espion donné par ce charmant soft gratuit.
biwee
Messages postés
381
Date d'inscription
vendredi 4 février 2005
Statut
Membre
Dernière intervention
11 mars 2015
39
6 déc. 2005 à 10:34
6 déc. 2005 à 10:34
Pas de chance alors j utilise pest patrol aussi et rien dommage alors? par contre j ai pris le soins de cocher les bonnes cases c est peu etre ca .
De plus pardefaut la temperature est en farenheit il faut parametrer en celcius.
De plus pardefaut la temperature est en farenheit il faut parametrer en celcius.
Solution radicale: Abandonner IE6 pour Firefox dernière génération. C un super navigateur, plus sur, te permettant de naviguer sans "Regiedepub", et autres pub du net...
A trop vouloir proposer de services aux utilisateurs et profitant de son monopole, IE6 s'est brulé les ailes, à cause notamment de nombreuses failles de sécurité... Tout le contraire de Firefox.
Simple, sur, efficace. Me concernant, le choix a été vite fait.
A trop vouloir proposer de services aux utilisateurs et profitant de son monopole, IE6 s'est brulé les ailes, à cause notamment de nombreuses failles de sécurité... Tout le contraire de Firefox.
Simple, sur, efficace. Me concernant, le choix a été vite fait.
garfunkel
Messages postés
667
Date d'inscription
lundi 10 mai 2004
Statut
Membre
Dernière intervention
12 mars 2013
196
7 déc. 2005 à 13:22
7 déc. 2005 à 13:22
je te rassure: je me suis mis sur firefox depuis une semaine.
et c'est la meme chose: espions, , etc. fichiers corrompus et logiciels avec publicités également sous firefox, qui n'est plus une barriére de sécurité.
je cherche toujours une météo sans espion, qui apparaisse sur le bureau dans un petit écran.
et c'est la meme chose: espions, , etc. fichiers corrompus et logiciels avec publicités également sous firefox, qui n'est plus une barriére de sécurité.
je cherche toujours une météo sans espion, qui apparaisse sur le bureau dans un petit écran.
garfunkel
Messages postés
667
Date d'inscription
lundi 10 mai 2004
Statut
Membre
Dernière intervention
12 mars 2013
196
19 déc. 2005 à 13:32
19 déc. 2005 à 13:32
up pour météo gratuite régionale sur le bureau (et non pas une icone) sans espion. qui a çà?
au fait pour firefox: ca deviens aussi merdique que ie6.
plus aucun avantage: espions publicitaires, etc.. idem comme ie6.
failles de sécurité, etc..
au fait pour firefox: ca deviens aussi merdique que ie6.
plus aucun avantage: espions publicitaires, etc.. idem comme ie6.
failles de sécurité, etc..
carlasne
Messages postés
562
Date d'inscription
samedi 12 février 2005
Statut
Membre
Dernière intervention
25 mai 2020
90
19 déc. 2005 à 13:40
19 déc. 2005 à 13:40
salut a oui tu doit être le seul
a avoir se firefox qui déconne ,le mien aucune pubet tout fonctionne
normalement
ta a sûrement une version unique
@++ claude
a avoir se firefox qui déconne ,le mien aucune pubet tout fonctionne
normalement
ta a sûrement une version unique
@++ claude
Si tu t'entêtes à utiliser IE6, et que cette fenêtre pub s'affiche encore et toujours, télécharge Popup Destroy. Gratuit, en français, et redoutablement efficace... Bon, il est un peu con une fois installé, mais il ne demande qu'à apprendre... Quand la pub apparait, tu ouvres Popup Destroy grâce à l'icône Tray et tu ajoutes la fenêtre dans la liste noire des Popup.
Ainsi, tu verras la fenêtre de pub une fraction de seconde, avant que popup Destroy ne la ferme automatiquement.
Voilà. Mais quand même, entre IE6 et Firefox, y a pas photo...
Ainsi, tu verras la fenêtre de pub une fraction de seconde, avant que popup Destroy ne la ferme automatiquement.
Voilà. Mais quand même, entre IE6 et Firefox, y a pas photo...