[fin du programme Explorer.EXE]

afideg Messages postés 10970 Statut Contributeur sécurité -  
afideg Messages postés 10970 Statut Contributeur sécurité -
Bonsoir à tous,
Tantôt, en cours de session sous JV16, lors de l'action sur la touche Supprimer, mon PC s'est figé, avec pour message final : [fin du programme Explorer.EXE].
Puis-je vous proposer mon HJT réalisé APRÈS cet incident SVP?

Oui, Merci, le voici:

Logfile of HijackThis v1.99.1
Scan saved at 21:00:44, on 16/03/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\tcpsvcs.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZONELABS\vsmon.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\Regedit.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\notepad.exe
C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe
C:\Documents and Settings\Albert\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fourni par Planet Internet
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: (no name) - {AE7CD045-E861-484f-8273-0445EE161910} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: (no name) - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - (no file)
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\VERITAS Software\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe

Merci pour l'aide que vous pouvez m'apporter.
à+..
A voir également:

16 réponses

green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Salut Afideg !

en ce qui me concerne, je ne vois rien de spécial dans ton log ...

ptie verification pour en être sure :

scan en ligne : colle rapport entier ( s’il y a quelque chose) :

http://www.bitdefender.fr/bd/site/search.php#

++
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Bonsoir Greenday?
Tu ne te reposes donc pas souvent , dis donc!
Le problème vient de la suppression de Adobe Acrobat 7.0 en version d'esssai ( qui me crée trop de dysfonctionnements ), et pour être efficace, j'y ajoute la suppression de Acrobat Reader que je réinstallerai plus tard quand je serai certain de l'écrasement total de Adobe Acrobat.
Mais ce n'est pas aussi simple!
Et donc, en fonction de l'objectif fixé, je viens de supprimer les deux lignes suivantes:
O2 - BHO: (no name) - {AE7CD045-E861-484f-8273-0445EE161910} - (no file)
O3 - Toolbar: (no name) - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - (no file)
Mais je ne parviens pas à éliminer les éléments qui reste sous HKEY_CLASSES_ROOT dans l'éditeur de registre; même pas avec Chaos Shredder. Regarde ce que j'y trouve en final < http://img464.imageshack.us/img464/6492/screenshot0858ha.gif >; et de là, je ne sais pas "déplacer " les éléments ni vers Chaos Shredder, ni vers JV16 pour les supprimer un par un.

Mais si j'ai posté mon rapport HJT, c'était par crainte de malwares à cause du figeage en cours de session.
Maintenant si tu peux trouver une avancée dans mon souci avec la suppression d'Adobe, ça m'enlèverait une fameuse épine.
Je fatigue devant mon PC; j'attendrai une réponse rapide sur ce que tu penses de ce souci, et ensuite je prendrai la direction horizontale; pour peut-être se retrouver demain.
Merci à toi.
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
si tu as desinstaler adobe
normalement jv16 devrait trouver les clef qui si rapporte et te proposer de les virer
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Salut Balltrap34,
C'est fait avec la méthode d'analyse en profondeur qui m'a écrasé un tas de clés.
Mais ce que je viens de constater et qui m'avait singulièrement échappé, c'est que j'avais utilisé "Suppress Plus" qui m'avait permis d'avancer dans la suppression de Adobe Acrobat et de Acrobat Reader dans "Ajout/Suppression de Programmes" ( là où je ne les voyais plus alors.
Mais à ma grande surprise j'y retrouve aujourd'hui ceci; < http://img377.imageshack.us/img377/9755/screenshot0860gc.gif >, à savoir:
1°- Ce qui m'avait échappé: "la mise à jour" qui restait parce qu'on ne peut la désinstaller ( voir le message sur l'image)
2°- Ma surprise: la réapparition de Acrobat Reader ( malgré sa suppression par " Suppress+ " et l'écrasement de tous les fichiers, dossiers et des clés s'y rapportant )

Ce qui explique la présence de reliquats sous HKEY_CLASSES_ROOT
Pitié, je suis à bout.
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Balltrap34
Dis-moi,c'est quoi cette mise à jour placée à cet endroit :< http://img489.imageshack.us/img489/1484/screenshot0875rw.gif > ? Est-ce que ça a un rapport avec Adobe ?
Si, oui, que faut-il et comment faire ?

Merci à toi.
Pourrions- nous nous relire demain; vers quelle heure?
Bonne nuit.

NB Si je lance Suppress+, je n'ai plus dans ses icônes ceux de Adobe Acrobat ni de Acrobat Reader?
Et une rechercheWindows ne trouve plus rien.
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Re !

cet endroit me permets d'echapper à la dure réalité un pti moment : donc un repos et un plaisir ... :-)

désolée pour ton soucis de demarrage, je vois pas trop ...

pour supprimer ça, puis- je te proposer ccleaner ?! si tu l'as pas déjà ...

au cas où :

*Telecharge et installe ceci, dans la colonne de gauche clique sur "erreurs" coche toute les cases, puis clique en bas sur "chercher des erreurs" une fois finit, clique sur "reparer les erreurs" et tu aura un message pour sauvegarder ta base de registre tu dis "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs .

*Relance Ccleaner ,vas dans l'onglet "nettoyeur" present sur la gauche, decoche la derniere case (Avancé si elle
est cochée) puis clique sur "lancer le nettoyage"

http://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

tuto: http://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

bonne soirée !

++
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Bonjour à tous,
Salut à GreenDay,
Salut à Balltrap34,

Autorisez-moi SVP un rapide résumé ; particulièrement pour Balltrap34, que ma santé m'a obligé à abandonner hier soir ( sorry)
Voici ( s'il manque des éléments, demandez):

1)- Le problème vient de la suppression de Adobe Acrobat 7.0 en version d'esssai ( qui me crée trop de dysfonctionnements ), et pour être efficace, j'y ajoute la suppression de Acrobat Reader que je réinstallerai plus tard quand je serai certain de l'écrasement total de Adobe Acrobat.
Mais ce n'est pas aussi simple!

2)- J'avais utilisé "Suppress Plus" qui m'avait permis d'avancer dans la suppression de Adobe Acrobat et de Acrobat Reader ( je ne les voyais plus alors ni dans "Ajout/Suppression de Programmes", ni dans la page d'ouverture "Suppress+". J'avais aussi utilisé JV16 avec la méthode d'analyse en profondeur qui m'a écrasé un tas de clés. Et en cours de session sous JV16, lors de l'action sur la touche Supprimer, mon PC s'est figé, avec pour message final : [fin du programme Explorer.EXE].

3)- Je viens de constater, et ça m'avait singulièrement échappé, c'est que je découvre avec stupeur :< http://img93.imageshack.us/img93/7325/screenshot0872ox.gif >:
Le Acrobat Reader est réapparu dans "Ajout/Suppression de Programmes";
Or, je ne sais plus répéter l'opération avec Suppress+ parce que je ne les ai plus,dans la page d'ouverture de "Suppress+"
< http://img63.imageshack.us/img63/2675/screenshot0898vc.gif >

Ce qui explique la présence de reliquats sous HKEY_CLASSES_ROOT

4)- Si je lance une recherche Windows sur Acrobat Reader , il n'y a rien.
Si je lance une recherche Windows sur Adobe Acrobat, on ne trouve rien.

Hier j'avais été amené à supprimer les deux lignes suivantes de rapport HJT:
O2 - BHO: (no name) - {AE7CD045-E861-484f-8273-0445EE161910} - (no file)
O3 - Toolbar: (no name) - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - (no file)

5)- Mais je ne parviens pas à éliminer les éléments qui restent sous HKEY_CLASSES_ROOT dans l'éditeur de registre; même pas avec Chaos Shredder. Regarde ce que j'y trouve en final < http://img464.imageshack.us/img464/6492/screenshot0858ha.gif >; et de là, je ne sais pas "déplacer " les éléments ni vers Chaos Shredder, ni vers JV16 pour les supprimer un par un.

Merci pour votre collaboration.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
pourquoi tu t est servi de supress plus
reinstal le et si tu veut vraiment l enlever fait le avec son uninstal
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Salut Balltrap34,
et merci. Voici mon dernier rapport en réponse à ton post:

Dans mon cas si je devais réinstaller AdobeAcrobat (ce qui m'étonnerait à cause de tous les ennuis que cette prétention m'a coûtés, notamment avec l'imprimante), je le ferais dorénavant avec Total Uninstall3 pour pouvoir le désinstaller proprement par la suite au cas où je ne disposerais plus du fichier "désinstall" ( Adobe pouvant considérer que je le détiens toujours).
Mais ça ne va pas être possible avec ma version d'essai qui se terminait ce 14 mars; en effet, si je veux télécharger et réinstaller une autre version d'essai, ça va m'être refusé ( j'ai déjà connu tel message ).
À mon avis, les reliquats que je ne peux éliminer, c'est ce qui leur permet de savoir si j'ai déjà utilisé une version d'évaluation ,et empêcher ainsi de retélécharger leur programme pour continuer à l'utiliser après la période d'essai.

J'avais utilisé "Suppress Plus" qui m'avait permis d'avancer dans la suppression de Adobe Acrobat et de Acrobat Reader, non pas directement, mais APRES avoir partiellement échoué par "Ajout/Suppression de Programmes" et par "Recherche Windows".( Je n'ai JAMAIS pensé à rechercher le fichier de désinstallation ! ) Je le paie cher!
Je ne les voyais plus alors dans "Ajout/Suppression de Programmes".
J'ai aussi trouvé Adobe dans Spybot S&D, et je l'ai éliminé en faisant :>mode avancé>outils>info désinstall>"Adobe">supprimer.

Mais j'ai constaté ce matin que le Acrobat Reader est réapparu seul dans "Ajout/Suppression de Programmes".( et qu'il n'y a plus possibilité de le supprimer---> pas de case à cocher)
Or, je ne sais plus répéter l'opération avec Suppress+ parce que je ne les ai plus,dans la page d'ouverture de "Suppress+" :< http://img63.imageshack.us/img63/2675/screenshot0898vc.gif >
Ce qui explique, je crois, la présence de reliquats sous HKEY_CLASSES_ROOT.
Mais je ne parvenais pas à éliminer les éléments qui restaient sous HKEY_CLASSES_ROOT ( ni avec JV16, ni même avec Chaos Shredder ).

J'ai vérifié mes droits pour virer les clés dans le registre en faisant "clic droit sur une clé et coché l'autorisation"; j'ai ainsi pu supprimer toutes les lignes du registre où je pouvais lire Adobe et Acrobat. MAIS:
1- J'ai gardé ces deux lignes ( dans le doute): "AcroIEHelper.AcroIEHlprObj" et "AcroIEHelper.AcroIEHlprObj.1"
2- Je crois avoir été un peu trop vite en supprimant cette ligne: "ADOConnectObject.ADOConnectObject" ( je crois qu'elle se terminait par ".1"); il reste la ligne qui suit: "ADOConnectObject.ADOConnectObject.7" et qui correspond à Base de données Tools\VDT70.DLL en C:\Program Files\Commun Files\Microsoft Shared\Visual.
( ce qui me laisse supposer qu'il ne fallait pas supprimer "ADOConnectObject.ADOConnectObject"

3- Je me suis arrêté aux lignes ADO incertaines comme sur les deux images, ici:
< http://img100.imageshack.us/img100/2754/screenshot0943tc.gif >
< http://img149.imageshack.us/img149/5024/screenshot0956hh.gif >
4- Quant à "ADOConnectObject.ADOConnectObject(.1)", ça doit être le maquis pour Hackers.

Mais je me demande si ( en faisant clic droit>recherche) à chaque ligne que j'ai supprimée il ne correspondait pas une "clé/valeur/données" qu'il fallait supprimer également ( ou bien s'est-elle supprimée automatiquement).
Bref, j'en suis quitte pour une mise à neuf de mon PC.
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut lol dur la desinstal a l arrache comme ont dit
une restauration systeme peut etre resolverat ton soucis?
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Salut Balltrap34
Regarde ce que je trouve là:
< http://forum.zebulon.fr/index.php?showtopic=90416 >
Message #12
Il est loin le temps du DOS où chaque programme s'installait bien au chaud dans son propre dossier (on disait répertoire à l'époque) sans écrire des dll et autres clés de registre à tire-larigo et à de multiples endroits. Les programmes deviennent de plus en plus envahissants (*)
Même en utilisant le désinstallateur prévu par le programme, il reste encore pas mal de scories à gauche et à droite, alors avec une suppression "à la hussarde", il doit en rester des choses.Même un programme comme TotalUninstall ne parvient pas toujours à tout éliminer mais c'est sans doute la meilleure solution ( à condition d'avoir réalisé l'installation sous son contrôle ).(*) Il reste encore heureusement des programmes qui évitent de polluer un système lors de leur installation.

----------------------------------------------
Message #14 par tesgaz
il existe un grand nombre d'éditeurs de logiciels qui ont décidés de ne pas passer par ajouts/suppresions de programmes, comme si le programme faisait partie du système; ca leur permet de :
- conserver le client
- impossible de désinstaller correctement le programme
- oblige à faire des mises à jour
- etc...
ca s'appelle du racket organisé


Et donc , le plus intéressant pour moi, c'est de trouver réponses à ce que je ne comprend pas facilement; à savoir ces trois questions par exemple ( merci à toi ):

1°- Je me suis arrêté aux lignes "ADO","ADODB","ADOX" incertaines comme sur les deux images, ici:
< http://img100.imageshack.us/img100/2754/screenshot0943tc.gif >
< http://img149.imageshack.us/img149/5024/screenshot0956hh.gif >
; et tout au début de la liste aux ".xxx" etc, que je ne sais pas identifier comme faisant ou non partie de ADOBE/ACROBAT, comme par exemple là:
< http://img149.imageshack.us/img149/3288/screenshot0979ab.gif >
< http://img230.imageshack.us/img230/9513/screenshot0988wz.gif >
< http://img149.imageshack.us/img149/3915/screenshot0994en.gif >
< http://img149.imageshack.us/img149/4696/screenshot1000aq.gif >
< http://img230.imageshack.us/img230/2783/screenshot1017fs.gif >
< http://img230.imageshack.us/img230/2537/screenshot1021ka.gif >

2°- Dans Ajout/suppr de progr;, il reste encore Acrobat Reader 7.0.5 comme sur l'image
< http://img150.imageshack.us/img150/3885/screenshot0936gm.gif >
Remarque qu'on ne sait plus le supprimer ( la fenêtre "Modifier/Supprimer" est disparue.

3°- Je me demande si ( en faisant clic droit>recherche) à chaque ligne que j'ai supprimée il ne correspondait pas une "clé/valeur/données" qu'il fallait supprimer également ( ou bien s'est-elle supprimée automatiquement).

C'est là-dessus que je planche pour le moment.
Merci de me permettre d'avancer dans l'étude de la BdR, pour ce cas précisément ( qui est un bel exemple de logiciel pourri qui s'infiltre partout ! ).
à+..
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
pour enlever ceci
http://img150.imageshack.us/img150/3885/screenshot0936gm.gif
base de registre et allez a la clef
hklm /software/microsoft/window/current version/uninstal
et la tu la cherche dans la fenetre de droite et tu suppr la clef(le dossier correspondant a gauche)
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Bonjour Balltrap34,
Re:
Dur,dur.
Pour ceci: < base de registre et allez a la clef
hklm /software/microsoft/window/current version/uninstal
>

1)- J'ai recherché "hklm" sous HKEY_CLASSES_ROOT ------> il n'y en a pas. Voici:< http://img58.imageshack.us/img58/1770/screenshot1031vp.gif >
2)- Après plusieurs essais, j'ai finalement constaté que UNIQUEMENT "software/microsoft/window/current version/uninstal"( sans le "hklm") NE SE TROUVAIT QUE sous HKEY_LOCAL_MACHINE.
3)- J'ai visité toutes les clés, et aucune ne fait mention de Acrobat Reader ( ni d'aucun adobe ).

Désolé pour ce retard, mais j'étais au jardin.
Et maintenant, mon épouse s'impatiente pour déjeûner.
À tout-à-l'heure.
Merci à toi.
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Balltrap34
Pour ton information, la clé de Acrobat Reader se trouvait sous HKEY_CLASSES_ROOT \Installer\Products.
Je l'ai supprimée, et la fenêtre "Acrobat
Reader 7.0.5" dans "Ajout/Suppression de programmes" est écrasée.

Restent donc en suspens vis-à-vis de mon message # 11:
1°- Je me suis arrêté aux lignes "ADO","ADODB","ADOX" incertaines ; et tout au début de la liste aux ".xxx" etc, que je ne sais pas identifier comme faisant ou non partie de ADOBE/ACROBAT,
3°- Je me demande si ( en faisant clic droit>recherche) à chaque ligne que j'ai supprimée il ne correspondait pas une "clé/valeur/données" qu'il fallait supprimer également ( ou bien s'est-elle supprimée automatiquement/"corrélativement" ? ).

Merci pour ton implication.
Et pardonne-moi si je ne suis pas rapide; mais j'ai des obligations.
Très recpectueusement.
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Balltrap34,

Pour info, je ne déciderai de réinstaller Adobe Reader que lorsque j'aurai la certitude que TOUS LES RELIQUATS DE ADOBE auront été éliminés ( par exemple avec l'appui des conseils que je recevrai suite à mon post précédent ).

Merci de me comprendre et de me guider.
à+..
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
re
lance une recherche avec spybot
tu clik sur outils /interieur du system/et verifier
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Bonjour Balltrap34
Merci de me faire visiter cette vérification du système.
Mais je suis démuni, faute d'un tutoriel Spybot S&D expliquant cette fonction en détail.
( le tuto de Zebulon n'en parle pas; le tuto de Assiste.free.fr ne fait que de citer à quoi ça sert)

Donc, voici ce qui s'affiche: < http://img53.imageshack.us/img53/8444/screenshot1048dt.gif >.
Et si je fais un transfert vers le dossier "Backups", son ouverture livre ceci:

- Category: Localisation erronée
Location: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\App Paths\BIBLISE.EXE
Filename: D:\aamsstp\app\biblise.exe
Data:
- Category: Localisation erronée
Location: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\App Paths\ga_main.exe
Filename: ga_main.exe
Data:
- Category: Localisation erronée
Location: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\App Paths\install.exe
Filename: install.exe
Data:
- Category: Localisation erronée
Location: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\App Paths\MsoHtmEd.exe
Filename: MsoHtmEd.exe
Data:
- Category: Le fichier de démarrage n'existe pas
Location: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Cmaudio
Filename: RunDll32 cmicnfg.cpl,CMICtrlWnd
Data:
- Category: Localisation erronée
Location: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\App Paths\setup.exe
Filename: setup.exe
Data:
-Category: Localisation erronée
Location: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\App Paths\table30.exe
Filename: table30.exe
Data:
- Category: Localisation erronée
Location: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\App Paths\winnt32.exe
Filename: winnt32.exe
Data:

Je ne vois rien de Adobe ni de Acrobat.
Mais que faire de ces clés "erreurs système" ??
Je ne vois pas qu'on puisse les supprimer ; je ne trouve que "Corriger les problèmes sélectionnés".
( Bizarre d'avoir à corriger "Le fichier de démarrage n'existe pas": RunDll32 cmicnfg.cpl,CMICtrlWnd) ?

J'attendrai tes recommandations.
Merci à toi.
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut le fait de corriger vas les suppr
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Bonsoir Balltrap34,
Merci pour ta réponse?

SPYBOT S&D
Mais je constate qu'il ne suffit pas de cliquer sur "Corriger les problèmes sélectionnés" pour les corriger, ou les supprimer.
Avec clic sur "Corriger les problèmes sélectionnés", une nouvelle fenêtre s'ouvre :< http://img224.imageshack.us/img224/8167/screenshot1056vv.gif > dans laquelle je ne peux que IGNORER ( et non corriger ), ou SUPPRIMER ( pour autant que je sois sûr que je puisse EFFACER cette entrée de registre ----> comment être sûr qu'on puisse effacer une entrée de registre à cause seulement d'une "localisation erronée" ?? )
J'aurais cependant tendance à les supprimer toutes ( victime du vocabulaire utilisé).

QUESTIONS à suivre
Je ne voudrais pas brûler les étapes, mais je suis surpris de ne pas recevoir des précisions relativement à mes doutes quant à l'appartenance aux deux logiciels Adobe Acrobat 7.0 et Acrobat Reader 7.0.5 , des éléments rappelés ci-après:
< 9 >
1- J'ai gardé ces deux lignes ( dans le doute): "AcroIEHelper.AcroIEHlprObj" et "AcroIEHelper.AcroIEHlprObj.1"
2- Je crois avoir été un peu trop vite en supprimant cette ligne: "ADOConnectObject.ADOConnectObject" ( je crois qu'elle se terminait par ".1"); il reste la ligne qui suit: "ADOConnectObject.ADOConnectObject.7" et qui correspond à Base de données Tools\VDT70.DLL en C:\Program Files\Commun Files\Microsoft Shared\Visual.
( ce qui me laisse supposer qu'il ne fallait pas supprimer "ADOConnectObject.ADOConnectObject"
< 11 >
Je me suis arrêté aux lignes "ADO","ADODB","ADOX" incertaines comme sur les deux images, ici:
< http://img100.imageshack.us/img100/2754/screenshot0943tc.gif >
< http://img149.imageshack.us/img149/5024/screenshot0956hh.gif >
; et tout au début de la liste aux ".xxx" etc, que je ne sais pas identifier comme faisant ou non partie de ADOBE/ACROBAT, comme par exemple là:
< http://img149.imageshack.us/img149/3288/screenshot0979ab.gif >
< http://img230.imageshack.us/img230/9513/screenshot0988wz.gif >
< http://img149.imageshack.us/img149/3915/screenshot0994en.gif >
< http://img149.imageshack.us/img149/4696/screenshot1000aq.gif >
< http://img230.imageshack.us/img230/2783/screenshot1017fs.gif >
< http://img230.imageshack.us/img230/2537/screenshot1021ka.gif >
Il suffirait de voir chez un détenteur de ces logs s'il a les mêmes éléments dans son éditeur de registre.( ?)


Et d'une façon plus générale, je me demande si ( en faisant clic droit>recherche) à chaque ligne que j'ai supprimée ( avec "Autorisations"), il ne correspondait pas une "clé/valeur/données" qu'il fallait supprimer également ( ou bien s'est-elle supprimée automatiquement/corrélativement ?? ).

Merci pour ta générosité.
Bonne nuit
à+..
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
la je pige pas touslol

si tu as virer des clefs tu risque d avoir certain prog qui ne fonctionne plus (pas grave une reinstal et c est bon)

si c est des clefs de systeme (se que je doute puisque ton pc a l air de fonctionner)dur dur si c est le cas

sinon pour adobe je ne vois qu une reinstal et je vois pas pourquoi cela ferait buguer ton pc
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Bonjour Balltrap34, et merci d'accepter de superviser mon topic.

Tu me réponds ceci: < 20 > salut , là je ne pige pas tout, lol .
Tu me fais mal lol, je me suis fait crever pour établir un bilan/résumé au fur et à mesure de l'état d'avancement de ma planche; et tu me dis de réinstaller ---> je n'en apprendrai rien; or je veux apprendre ( et je profite de ce cas Adobe typique).

Ce n'est pas grave; si tu acceptes je procèderai par étape ( une question à la fois). Commençons par l'utilisation de Spybot S&D ( à défaut de tuto expliquant correctement ses fonctionnalités); donc obligé d'encore reproduire un résumé précis( désolé dêtre long):

< 15 > Ajouté par afideg
Pour info, je ne déciderai de réinstaller Adobe Reader que lorsque j'aurai la certitude que TOUS LES RELIQUATS DE ADOBE auront été éliminés ( par exemple avec l'appui des conseils que je recevrai suite à mon post précédent ). Merci de me comprendre et de me guider.
< 16 > Ajouté par balltrap34
lance une recherche avec spybot ; tu clik sur outils /interieur du system/et verifier
< 17 > Ajouté par afideg
Merci de me faire visiter cette vérification du système.
Mais je suis démuni, faute d'un tutoriel Spybot S&D expliquant cette fonction en détail.
( le tuto de Zebulon n'en parle pas; le tuto de Assiste.free.fr ne fait que de citer à quoi ça sert)
Donc, voici ce qui s'affiche: < http://img53.imageshack.us/img53/8444/screenshot1048dt.gif >.
Et si je fais un transfert vers le dossier "Backups", son ouverture livre ceci:(relire le # 17)
Je ne vois rien de Adobe ni de Acrobat.
Mais que faire de ces clés "erreurs système" ??
Je ne vois pas qu'on puisse les supprimer ; je ne trouve que "Corriger les problèmes sélectionnés".
( Bizarre d'avoir à corriger "Le fichier de démarrage n'existe pas": RunDll32 cmicnfg.cpl,CMICtrlWnd) ?
J'attendrai tes recommandations. Merci à toi.
< 18 > Ajouté par balltrap34
salut le fait de corriger vas les suppr
< 19 > Ajouté par afideg
SPYBOT S&D
Mais je constate qu'il ne suffit pas de cliquer sur "Corriger les problèmes sélectionnés" pour les corriger, ou les supprimer.
Avec clic sur "Corriger les problèmes sélectionnés", une nouvelle fenêtre s'ouvre :< http://img224.imageshack.us/img224/8167/screenshot1056vv.gif > dans laquelle je ne peux que IGNORER ( et non corriger ), ou SUPPRIMER ( pour autant que je sois sûr que je puisse EFFACER cette entrée de registre ----> comment être sûr qu'on puisse effacer une entrée de registre à cause seulement d'une "localisation erronée" ?? )

J'aurais cependant tendance à les supprimer toutes ( victime du vocabulaire utilisé). Qu'en penses-tu ?
Merci de questionner éventuellement ton entourage.
Bonne journée.
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
tous se que je peut te dire ne touche pas au clefs sans etre sur
et moi je ne connait aps toutes les clefs des prog et de windows
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Bonsoir Balltrap34,
merci pour ton enchaînement dans ce topic

1)-« tous se que je peut te dire ne touche pas au clefs sans etre sur »
C'est bien pour cela que je pose la question ( et d'abord pour Spybot S&D ) -avant d'aller plus en avant- ( ou en arrière dans mon topic - c'est selon)

2)-« et moi je ne connais pas toutes les clefs des prog et de windows »
C'est bien pour cela que j'ai peaufiné ma question uniquement sur l'utilisation de SpybotS&D que tu m'avais recommandée. Et que je terminais en te demandant :"Merci de questionner éventuellement ton entourage". Connais-tu quelqu'un sur CCM qui pourrait tenir mon épaule d'apprenti dans la base de registres, SVP ?

3)- Et j'espérais trouver tes commentaires sur ce que je disais là: « Mais je constate qu'il ne suffit pas de cliquer sur "Corriger les problèmes sélectionnés" pour les corriger, ou les supprimer.
Avec clic sur "Corriger les problèmes sélectionnés", une nouvelle fenêtre s'ouvre :< http://img224.imageshack.us/img224/8167/screenshot1056vv.gif > dans laquelle je ne peux que IGNORER ( et non corriger ), ou SUPPRIMER
( pour autant que je sois sûr que je puisse EFFACER cette entrée de registre ----> comment être sûr qu'on puisse effacer une entrée de registre à cause seulement d'une "localisation erronée" ?? ) »

Merci pour ta patience.
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
re
recherche si les prog existe toujours sur ton pc
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
RE:
En réponse à ceci: « recherche si les prog existe toujours sur ton pc »

Voici ce que je peux dire : NON;
et voici ce que je peux rappeler:

< 7 > -Ajouté par afideg
1)- Le problème vient de la suppression de Adobe Acrobat 7.0 en version d'esssai ( qui me crée trop de dysfonctionnements ), et pour être efficace, j'y ajoute la suppression de Acrobat Reader que je réinstallerai plus tard quand je serai certain de l'écrasement total de Adobe Acrobat.
Mais ce n'est pas aussi simple!
2)- J'avais utilisé "Suppress Plus" qui m'avait permis d'avancer dans la suppression de Adobe Acrobat et de Acrobat Reader ( je ne les voyais plus alors ni dans "Ajout/Suppression de Programmes", ni dans la page d'ouverture "Suppress+". J'avais aussi utilisé JV16 avec la méthode d'analyse en profondeur qui m'a écrasé un tas de clés. Et en cours de session sous JV16, lors de l'action sur la touche Supprimer, mon PC s'est figé, avec pour message final : [fin du programme Explorer.EXE].
< 11 > 2°- Dans Ajout/suppr de progr;, il reste encore Acrobat Reader 7.0.5 comme sur l'image
< http://img150.imageshack.us/img150/3885/screenshot0936gm.gif >
Remarque qu'on ne sait plus le supprimer ( la fenêtre "Modifier/Supprimer" est disparue.
C'est là-dessus que je planche pour le moment.
Merci de me permettre d'avancer dans l'étude de la BdR, pour ce cas précisément ( qui est un bel exemple de logiciel pourri qui s'infiltre partout ! ).
< 12 > Ajouté par balltrap34
pour enlever ceci
http://img150.imageshack.us/img150/3885/screenshot0936gm.gif
base de registre et allez a la clef
hklm /software/microsoft/window/current version/uninstal
et la tu la cherche dans la fenetre de droite et tu suppr la clef(le dossier correspondant a gauche)
< 14 > Ajouté par afideg
Balltrap34 Pour ton information, la clé de Acrobat Reader se trouvait sous HKEY_CLASSES_ROOT \Installer\Products.
Je l'ai supprimée, et la fenêtre "Acrobat Reader 7.0.5" dans "Ajout/Suppression de programmes" est écrasée.

Il reste cette question Spybot S&D sur laquelle j'avais tenté d'initier un topic sur "Forum Entraide", mais je ne le vois plus.
On nous fait télécharger une foultitude de logs, mais il y manque 80% de mode d'emploi ( c'est handicapant ). Désolé.
J'aurais aussi aimé l'implication des spécialistes en BdR, mais je suis natif du poisson, et donc rêveur et romantique.
Merci à toi.
0