Infecte par MagicControl.agent

cook -  
aranjuez31 Messages postés 8069 Statut Contributeur -
bonjours a tous

voila g un pb spybot me detecte MagicControl.agent g tout essayer: log verifier ,g mis spyware blaster ,ccleaner ,regclean,avast,g aussi add aware sans compter ceux que j'oublie

qq'un aurait t-il la solution pour l'enlever ?

et ce magic control agent peut il etre a l'origine des fenetres imtempestives que je recois sans cesse?

merci pour votre aide

29 réponses

Utilisateur anonyme
 
Salut,

télécharge hijackthis:
http://www.hijackthis.de/downloads/hijackthis_199.zip

Installe le dans son propre dossier:
Par exemple C:\hijackthis
Lance le, clique sur "do a system scan and save logfile"
Puis copie et colle le rapport ici.
0
cook
 
j'ai deja fait analyse mon log par un autre gars de ce site mais il m'affirme qu'on ne voit rien le pc est nickel on a juste enlever qque fichier inutile

merci encore de m'aider
0
aranjuez31 Messages postés 8069 Statut Contributeur 354
 
hello
fais donc ce qui est ddé ou bye
0
jean38 Messages postés 2534 Date d'inscription   Statut Contributeur Dernière intervention   47
 
colle tout de meme ton log hijack et si spy bot te le detecte, il ne te le supprime pas?

A+

Jean
0
cook
 
j'allais oublier on me signale aussi navi promo qq'un connait ?
et pourquoi je n'arrive pas a le virer au meme prix que magic control agent?
0
aranjuez31 Messages postés 8069 Statut Contributeur 354
 
hello
pcq il est logé ds system32
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jean38 Messages postés 2534 Date d'inscription   Statut Contributeur Dernière intervention   47
 
met ton hijack
0
Utilisateur anonyme
 
Salut vous deux,

tête de mule :-D
0
cook
 
voila qui est fait ,c sympa de vouloir m'aider MERCI

Logfile of HijackThis v1.99.1
Scan saved at 23:40:10, on 19/01/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\ATI-CPanel\atiptaxx.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
C:\WINDOWS\System32\hphmon05.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\windows\system32\ftjgalrbd.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Program Files\ewido anti-malware\ewidoguard.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\DRIVERS\WtSrv.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\LECLERCQ NEL'S\Local Settings\Temporary Internet Files\Content.IE5\CDMZODQB\HijackThis[1].exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [MMTray] C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
O4 - HKLM\..\Run: [CamMonitor] C:\Program Files\Hewlett-Packard\Digital Imaging\\Unload\hpqcmon.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
O4 - HKLM\..\Run: [HPHUPD05] C:\Program Files\Hewlett-Packard\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe
O4 - HKLM\..\Run: [WService] WService.EXE
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ftjgalrbd] c:\windows\system32\ftjgalrbd.exe ftjgalrbd
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Voissa No Pubs] C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe -hide
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: Ajouter un Pop-Up - {DE39E849-A37D-4126-8AE1-1551364ADA96} - C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe
O9 - Extra 'Tools' menuitem: Tools Menu Item - {DE39E849-A37D-4126-8AE1-1551364ADA96} - C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O16 - DPF: {8B3B8135-9DAA-40E7-8941-962795F9C1CB} - http://scripts.downloadv3.com/binaries/IA/syswbsvc32_FR_XP.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: WinTab Service (WinTabService) - Tablet Driver - C:\WINDOWS\System32\DRIVERS\WtSrv.exe
0
aranjuez31 Messages postés 8069 Statut Contributeur 354
 
hello
ah enfin
ben t'as mis du tps
on va t'en trouver des bêtes tu vas voir
--------
fixe cette ligne vraiment crade
O16 - DPF: {8B3B8135-9DAA-40E7-8941-962795F9C1CB} - http://scripts.downloadv3.com/binaries/IA/syswbsvc32_FR_XP.cab
--------
télécharge, scan et COLLE rapport de
ewido (dowload)
http://www.ewido.net/fr/download/

0
cook
 
c'est ok g fixe la ligne 016 et voici le rapport ewido:

+ Créé le: 10:41:57, 20/01/2006
+ Somme de contrôle: 211F6DFF

+ Résultats du scan:

[536] VM_10001000 -> Adware.NaviPromo : Erreur durant le nettoyage
[564] VM_00FA1000 -> Adware.NaviPromo : Erreur durant le nettoyage
[608] VM_10001000 -> Adware.NaviPromo : Erreur durant le nettoyage
[620] VM_10001000 -> Adware.NaviPromo : Erreur durant le nettoyage
[768] VM_10001000 -> Adware.NaviPromo : Erreur durant le nettoyage
[780] VM_10001000 -> Adware.NaviPromo : Erreur durant le nettoyage
[856] C:\WINDOWS\system32\msclock32.dll -> Adware.NaviPromo : Erreur durant le nettoyage
[920] VM_10001000 -> Adware.NaviPromo : Erreur durant le nettoyage
[976] C:\WINDOWS\system32\msclock32.dll -> Adware.NaviPromo : Erreur durant le nettoyage
[1068] C:\WINDOWS\system32\msclock32.dll -> Adware.NaviPromo : Erreur durant le nettoyage
[1308] VM_00D71000 -> Adware.NaviPromo : Erreur durant le nettoyage
[1456] VM_01011000 -> Adware.NaviPromo : Erreur durant le nettoyage
[1508] VM_017D1000 -> Adware.NaviPromo : Erreur durant le nettoyage
[1616] VM_00BE1000 -> Adware.NaviPromo : Erreur durant le nettoyage
[1624] VM_10001000 -> Adware.NaviPromo : Erreur durant le nettoyage
[1632] VM_00911000 -> Adware.NaviPromo : Erreur durant le nettoyage
[1640] VM_009F1000 -> Adware.NaviPromo : Erreur durant le nettoyage
[1648] VM_00DE1000 -> Adware.NaviPromo : Erreur durant le nettoyage
[1656] VM_00AA1000 -> Adware.NaviPromo : Erreur durant le nettoyage
[1676] VM_00AB1000 -> Adware.NaviPromo : Erreur durant le nettoyage
[1696] VM_00EA1000 -> Adware.NaviPromo : Erreur durant le nettoyage
[1704] VM_021C1000 -> Adware.NaviPromo : Erreur durant le nettoyage
[1736] VM_00AF1000 -> Adware.NaviPromo : Erreur durant le nettoyage
[1756] VM_00C01000 -> Adware.NaviPromo : Erreur durant le nettoyage
[1920] VM_10001000 -> Adware.NaviPromo : Erreur durant le nettoyage
C:\WINDOWS\system32\msplock32.dll -> Adware.NaviPromo : Nettoyer et sauvegarder
C:\WINDOWS\system32\__delete_on_reboot__msclock32.dll -> Adware.NaviPromo : Nettoyer et sauvegarder
C:\Documents and Settings\LECLERCQ NEL'S\Cookies\leclercq nel's@247realmedia[1].txt -> Spyware.Cookie.247realmedia : Nettoyer et sauvegarder
C:\Documents and Settings\LECLERCQ NEL'S\Cookies\leclercq nel's@bluestreak[1].txt -> Spyware.Cookie.Bluestreak : Nettoyer et sauvegarder
C:\Documents and Settings\LECLERCQ NEL'S\Cookies\leclercq nel's@estat[1].txt -> Spyware.Cookie.Estat : Nettoyer et sauvegarder
C:\Documents and Settings\LECLERCQ NEL'S\Cookies\leclercq nel's@serving-sys[1].txt -> Spyware.Cookie.Serving-sys : Nettoyer et sauvegarder
C:\Documents and Settings\LECLERCQ NEL'S\Cookies\leclercq nel's@weborama[1].txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder
C:\Documents and Settings\LECLERCQ NEL'S\Cookies\leclercq nel's@wreport.weborama[2].txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder
C:\Documents and Settings\LECLERCQ NEL'S\Cookies\leclercq nel's@www.smartadserver[2].txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder

::Fin du rapport

ouah! apparamment c bourre de "m'ç('è- " jusque là personne n'avait pense a me faire donner un rapport d'ewido

TU FAIS FORT !
0
jpdeclermont Messages postés 1792 Statut Membre 382
 
bonjour,

salut aranjuez :))
t'es par là ?

-------------------------------
... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
0
aranjuez31 Messages postés 8069 Statut Contributeur 354
 
hello jp
oui mais en coup de vent
0
jpdeclermont Messages postés 1792 Statut Membre 382 > aranjuez31 Messages postés 8069 Statut Contributeur
 
re-

pour ton client, regarde ça :

http://www.sophos.fr/virusinfo/analyses/trojproratd.html

je crois bien que j'ai vu une 04 ... wservice.exe

-------------------------------
... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
0
Utilisateur anonyme
 
Pour info,
N oubliez pas celle ci
O4 - HKLM\..\Run: [ftjgalrbd] c:\windows\system32\ftjgalrbd.exe ftjgalrbd

Bye.
0
aranjuez31 Messages postés 8069 Statut Contributeur 354
 
hello

bon ! que fait-on ?
en principe, pour cette bête on procéde ainsi :
avoir Spybot ,Ad-aware,a-squared & ewido
telecharge ds cette liste ce que tu n'as pas
nettoyer réguliérement avec
Ad-Aware (gratuit) :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html

Le patch en Français pour Ad-Aware (gratuit) :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html
Spybot (gratuit) :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html
a-squared
http://www.emsisoft.net/fr/software/download/
ewido (dowload)
http://www.ewido.net/fr/download/
spycatcher express free
http://www.tenebril.com/downloads/
regcleaner ( nettoyeur de registre)
http://www.01net.com/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/4894.html
- et cleanup40 (nettoyeur de cookies+temps+tempos+prefetch+historique+etc..)
http://pageperso.aol.fr/balltrap34/democleanup.htm

tu les mets à jour
vont servir au prochain post
0
aranjuez31 Messages postés 8069 Statut Contributeur 354
 
allez au boulot

1.redemarre en mode sans echec (redemarage + tapotte sans arret sur F8 desque l'ordi s'allume)

2. desactive ta restauration (pour win xp ) comme ceci :
clike droit sur post de travaille/proprietes/restauration system et la tu coche desactiver la restauration du systeme tu applique

3. affiche les fichier cacher comme ceci :
clicker sur demarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cacher
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Puis fais «Ok» pour valider les changements.
Decocher masquer les extentions dont le type est connu

4 - ouvre hijac
fixe les lignes
O4 - HKLM\..\Run: [ftjgalrbd] c:\windows\system32\ftjgalrbd.exe ftjgalrbd
O4 - HKLM\..\Run: [WService] WService.EXE

5 - va dans
c:\windows\system32
cherche un fichier se terminant par ; msdock32.dll et supprime

6 -ensuite va dans demarrer/rechercher et tape:
msdock32.dll
suprime le

7 - fais fonctionner spybot, ad-aware ,ewido
vide les

8 - vide tempos, temps,prefetch

9 redémarre en normal

10 fais cheminement 2 & 3 en sens inverse

11 nouvel hijack

0
cook
 
avant de commencer ces actions je voudrais savoir ce que tu entends par 8 - vide tempos, temps,prefetch

Tu ve dire vide les erreurs et fichiers temporaire avec ccleaner?
0
aranjuez31 Messages postés 8069 Statut Contributeur 354
 
hello
jean te conseille un log qui tévitera bien des ops manuelles
en effet
CleanUp40 va te nettoyer:
cookies, fichiers temps, fichiers temporaires , le prefetch, l'historique etc.....

vas- tu bien Jean ?
suis sur le départ , véhicule prêt
0
jean38 Messages postés 2534 Date d'inscription   Statut Contributeur Dernière intervention   47
 
oui c'est ce qu'il veur dire, perso j'opterai pour l'utilisation de cleanup, si tu ne l'as pas:

http://pageperso.aol.fr/balltrap34/CleanUp40.exe

amitiés à tous

jean
0
cook
 
slt les gars

dsl de poster si tard .
j'ai fait ce que vs m'avais dit voici le nouveau hijac:

Logfile of HijackThis v1.99.1
Scan saved at 20:06:57, on 21/01/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\ATI-CPanel\atiptaxx.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
C:\WINDOWS\System32\hphmon05.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Program Files\ewido anti-malware\ewidoguard.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\DRIVERS\WtSrv.exe
C:\WINDOWS\System32\HPZipm12.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\LECLERCQ NEL'S\Mes documents\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [MMTray] C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
O4 - HKLM\..\Run: [CamMonitor] C:\Program Files\Hewlett-Packard\Digital Imaging\\Unload\hpqcmon.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
O4 - HKLM\..\Run: [HPHUPD05] C:\Program Files\Hewlett-Packard\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Voissa No Pubs] C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe -hide
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: Ajouter un Pop-Up - {DE39E849-A37D-4126-8AE1-1551364ADA96} - C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe
O9 - Extra 'Tools' menuitem: Tools Menu Item - {DE39E849-A37D-4126-8AE1-1551364ADA96} - C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: WinTab Service (WinTabService) - Tablet Driver - C:\WINDOWS\System32\DRIVERS\WtSrv.exe

voila!

a l'ouverture du pc celui etant plus rapide deja, ewido ne ma pas signale la presence de navi promo ni lors du scan d'ailleur il semble qu'il soit partie

ce qui ne semble pas etre le cas pour Magic control Agent
0
jpdeclermont Messages postés 1792 Statut Membre 382
 
bonsoir bonsoir,

peut-être une piste pour toi ...

vas voir ici :
http://labs.paretologic.com/spyware.aspx?remove=MagicControl

apparemment c'est un shareware, à voir si on peut l'utiliser gratos (temps limité ? fonctions réduites ?)

Magic Control Agent.rtf
-------------------------------
... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
0
Kristopher Messages postés 3752 Statut Contributeur 106
 
Hello

- Télécharge SpyBot Search & Destroy :
Spybot Search & Destroy
- Installe, mets à jour le programme.
- Désactive la Restauration du système :
Clique droit sur Poste de travail, Propriétés, onglet Restauration du système, tu coches Désactiver la Restauration du système sur tous les lecteurs, Appliquer, Oui.
Ensuite, tu décoches Désactiver la Restauration du système sur tous les lecteurs, Appliquer, OK.
- Démarre en mode sans échec :
Tu tapotes sur la touche F8 de ton clavier (ou bien F5 selon la version de Windows) et tu choisis le mode sans échec)
- Lance le scan de SpyBot Search & Destroy, il devrait te supprimer MagicControl.agent.

Bonne chance.

++
0
cook
 
Meci les gars g plus rien .

plus de magic control agent ,plus de navi promo et plus de fenetre imtempestive .

MERCI MERCI MERCI

vous etes des BOSS
des MAITRES
ENFIN DES CHAMPIONS QUOI

encore merci pour tt ce que vous avez fait
0
cook
 
que me proposerez vs comme anti-virus et comme firewall pour une bonne protection conseiller moi s'il vous plait

lequel je dois garder ou lequel dois je installer?
0
aranjuez31 Messages postés 8069 Statut Contributeur 354
 
re
avast antivirus + zonalarm pare-feu

+ des outils de désinfection divers
Ad-Aware (gratuit) :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html

Le patch en Français pour Ad-Aware (gratuit) :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html
Spybot (gratuit) :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html
a-squared
http://www.emsisoft.net/fr/software/download/
ewido (dowload)
http://www.ewido.net/fr/download/
spycatcher express free
http://www.tenebril.com/downloads/
regcleaner ( nettoyeur de registre)
http://www.01net.com/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/4894.html
- et cleanup40 (nettoyeur de cookies+temps+tempos+prefetch+historique+etc..)
http://pageperso.aol.fr/balltrap34/democleanup.htm
¤Télécharger CleanUp40 (qui élimine les fichiers temporaires) sur ce lien : http://pageperso.aol.fr/Balltrap34/CleanUp40.exe
0