Impossible de supprimer spyware doctor

Résolu
evy46 -  
g!rly Messages postés 18462 Statut Contributeur -
Bonjour,

Est ce que quelqu'un pourrait m'aider pour désinstaller spyware doctor.
J'ai essayé, mais ça me met que je n'ai pas la bonne version de désinstallation ou bien que c'est un programme que je ne peux pas désinstaller.
Merci d'avance pour votre aide.
evy
A voir également:

58 réponses

evy46
 
Bonsoir Girly,

Je ne vois pas...où est ce que c'est indiqué.

Peux tu me redonner le lien de téléchargement, je l'ai effacé!!

Autre chose : antivir m'a signalé un virus, j'ai cliqué sur quarantaine, est ce que j'ai bien fait??

Merci et bonne soirée.

evy
0
g!rly Messages postés 18462 Statut Contributeur 406
 
salut evy,

qu´est ce que antivir a decouvert? et ou?

post un nouveau hijack this

pour kerio :

par feu : kerio

http://www.malekal.com/kerio_firewall.php#mozTocId721480

https://www.vulgarisation-informatique.com/kerio.php

@+
0
evy46
 
Bondoir Girly,

Alors dans la description antivir met DR/LIVE TV, en fait j'ai voulu retélécharger spybot et j'ai du choper une saloperie en même temps!

Je te mets le Hijackthis, pour kério je verrai plus tard, car là je n'ai pas trop le temps.

Merci et bonne soirée à toi.

evy

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:12:04, on 02/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\CmWatch.exe
C:\Program Files\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
C:\Program Files\Multimedia Card Reader\shwicon2k.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Ulead Systems\Ulead Photo Express 5 SE\calcheck.exe
C:\Program Files\ZTE Corporation\ZXDSL852\CnxDslTb.exe
C:\ATI-CPanel\atiptaxx.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
C:\Program Files\TribalWeb\tribalweb.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\Outlook Express\msimn.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Documents and Settings\Eve\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [CmCardRun] C:\WINDOWS\system32\CmWatch.exe INVOKE
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [Ulead AutoDetector] C:\Program Files\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
O4 - HKLM\..\Run: [Sunkist2k] C:\Program Files\Multimedia Card Reader\shwicon2k.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [Controleur de calendrier pour Ulead Photo Express] C:\Program Files\Ulead Systems\Ulead Photo Express 5 SE\calcheck.exe
O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Program Files\ZTE Corporation\ZXDSL852\CnxDslTb.exe" "ZTE Corporation\ZXDSL852"
O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SDTray] "C:\Program Files\Spyware Doctor\SDTrayApp.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe EspaceWanadoo.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [CM] "C:\PROGRA~1\VCM\cm.exe" 212.150.243.4
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: TribalWeb.lnk = C:\Program Files\TribalWeb\tribalweb.exe
O8 - Extra context menu item: &eBay Search - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Researcher\EROProj.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.av.fr.aol.com/molbin/shared/mcinsctl/fr/4,0,0,84/mcinsctl.cab
O16 - DPF: {A8F2B9BD-A6A0-486A-9744-18920D898429} (ScorchPlugin Class) - http://www.sibelius.com/download/software/win/ActiveXPlugin.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} - http://download.av.fr.aol.com/molbin/shared/mcgdmgr/fr/1,0,0,21/mcgdmgr.cab
O16 - DPF: {CAFEEFAC-0014-0000-0003-ABCDEFFEDCBA} (Environnement d'exécution Java 1.4.0_03) -
O17 - HKLM\System\CCS\Services\Tcpip\..\{650009D9-1950-463D-B6F7-AF1205517A6C}: NameServer = 81.253.149.9 80.10.246.3
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
0
g!rly Messages postés 18462 Statut Contributeur 406
 
salut evy,

le rapport est propre a part ca :

O16 - DPF: {CAFEEFAC-0014-0000-0003-ABCDEFFEDCBA} (Environnement d'exécution Java 1.4.0_03) -

fix la ligne

appuie simultanement sur la touche windows a droit de la barre d´espace (drapeau windows) et sur "e" ->une fois dans le post de travail click sur le disk c > program files >java ouvre le fichier java et click sur le fichier jre1.4.0_03 pour l´ouvrir puis ouvre le fichier bin et dedans tu recherche ceci : jucheck.exe tu double click dessus et effectue la mise a jour de java> tu veux la version 1.6.0_03
une fois la mise a jour effectuée tu va dans ajoute/suppression de program et tu supprime toutes les autres update de java, il ne doit te rester que celle que tu viens de faire : 1.6.0_03

supprime le fichier dans quarantaine d´antivir

spybot

http://www.commentcamarche.net/telecharger/telecharger 122 spybot

tiens moi au courrant

et instal kerio quand tu auras le temps, mais oublie pas que c´est important...

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
evy46
 
Salut Girly,

Je ne sais pas comment faire pour supprimer ce qui se trouve dans la zone de quarantaine d'antivir, tout est en anglais....

J'ai réussi à télécharger spybot, merci pour le lien.

Par contre en allant voir java, j'ai remarqué qu'un dossier kério se trouve program files. Dois je le supprimer avant de télécharger le logiciel?

Merci pour tout.

Evy
0
g!rly Messages postés 18462 Statut Contributeur 406
 
salut evy,

dans antivir tu click sur l´onglet quarantaine puis tu selectionne les fichier et ensuite tu click sur l´icone corbeille

pour kerio tu ne l´as pas encore installé

@+
0
evy46
 
Rebonsoir,

Pour antivir c'est ok

Pour kério, j'attendais que tu me dises ce que je fais des dossier kério qui sont déjà dans programfiles, est ce que je les supprime avant de retélécharger avec le lien que tu m'as donné??

Merci de ta réponse.

evy
0
g!rly Messages postés 18462 Statut Contributeur 406
 
re,

oui supprime tous avant de le reinstaller, regarde aussi dans ajoue et suppression de programme accessible par le panneau de configuration

@+
0
evy46
 
Bonjour Girly

Pardonnes moi de ne pas t'avoir répondu plus tôt, mais je garde la maison d'amis qui n'ont pas internet, je reviens juste quelques heures chez moi et je repars....
Je n'ai toujours pas réussi à téléchargé Kério, du moins à l'installer, c'est un véritable mystère cette histoire.....

Je me trouve actuellement devant un autre problème pour l'ordi de ma fille un dell portable sous xp.
Impossible de sortir le cd du lecteur!!! On a essayé tous les chemins possibles et imaginables et le pire de tout c'est qu'il n'apparaît pas dans le poste de travail!!! L'aurait elle mal inséré. Qu'est ce qu'on peut faire pour le débloquer?????? C'est l'angoisse pour elle, elle a eu l'ordi il y a 2 mois. Le problème c'est qu'elle retourne à Lille dans une semaine et qu'il a été acheté dans le Lot!!!

Si tu as une idée, ce serait volontiers.

Je te remercie tout plein et te souhaite de supers fêtes de fin d'année.

Evy
0
g!rly Messages postés 18462 Statut Contributeur 406
 
salut evy,

je rentre tout juste de vacances, j´en profite pour te souhaiter une bonne année 2008 ;-)

on peux faire le point sur la situation ? entre le pc de ta fille et le tien ?

@+
0
evy46
 
Salut Girly,

Merci pour ton gentil message auquel je réponds un peu tard car je n'étais pas chez moi. Des amis m'ont prêté une maison chaude et confortable pour quelques temps, c'était super, tout à une fin......... me voilà de retour dans ma glacière de maison!!
Je te souhaite moi aussi une superbe année 2008 remplie de bonheur.

Au sujet de l'ordi de ma fille, c'est règlé avec un trombone!!

Pour le mien statut quo, mais pour le moment ça a l'air de bien se passer avec antivir et cleaner que j'utilise régulièrement.
La seule chose embêtante, c'est que je n'ai plus le menu déroulant lorsque j'insère un cd ou dvd dans le lecteur : je suis obligée de passer par le poste de travail , ouvrir etc.....
J'ai du virer quelque chose qu'il ne fallait pas!!
si tu pouvais m'aiguiller de ce côté là ce serait sympha car ce n'est pas très pratique.

Merci d'avance.

evy
0
g!rly Messages postés 18462 Statut Contributeur 406
 
salut evy,

oui toute bonne chose a une fin malheureusement, des bonnes chausettes en laines < pour les longues soirées d´hiver `´

je suis bien contente pour le pc de ta fille ;-)

pour le tien, ecoute j´ai le meme probleme que toi , je n ái plus la fenetre avec le menu deroulant lors de l´incertion d´un cd ou dvd, je passe aussi par le post de travail ;-(
je n´ai pas trouvé d´explication ou de solution a ce probleme, alors peux pas trop t´aiguiller...
je me suis habitué avec le temps...

@+
0
evy46
 
Bonsoir girly,

C'est pas grave, je vais bien m'y habituer moi aussi.

En tous cas je te remercie encore pour ta gentillesse et pour toute l'aide que tu m'as apportée.

Je te souhaite une bonne soirée et un super week end.

evy
0
g!rly Messages postés 18462 Statut Contributeur 406
 
bonsoir evy,

de rien ;-)

bon week end egalement `´

julie.
0
evy46
 
Bonsoir Girly,

Je viens encore t'embêter!

Je me pose la question suivante, peut être pourras tu y répondre ou bien me dire où est ce que je peux trouver l'info sur le site :

- Je désire résilier orange et france télécom 24,90 euros/ mois pour orange (sans le téléphone illilité) + 16 euros france télécom pour le neuf télécom pour prendre neuf télécom : 34,90 euros par mois avec le téléphone illimité. Je suis en zone de non dégroupage.
est ce une bonne idée ? ne vais pas avoir de soucis pour les joindre en cas de problème??

- Comment puis m'y prendre pour ne pas rester sans internet, en sachant qu'il faut 15 à 20 jours au neuf pour envoyer le matériel ?


Merci d'avance.

evy
0
g!rly Messages postés 18462 Statut Contributeur 406
 
salut evy,

a vrai dire je ne sais pas trop, j´habite en finlande alors les fai francais et leur offres, je connais pas du tout ou tres peu.

le mieux serait sans doute de leur poser la question directement par telephone/courrier, tu crois pas? en ayant lu leurs conditions de resiliation par avant...

meme sur le site je ne voie pas ou tu pourrais trouver telle info, car c´est plutot du cas par cas a ce niveau...

ps : tout ce que je sais car j´ai des amis en france qui ont resilié des contrats, et bien du faite que ce sont des grosses entreprises, ils ont eu des deboires, alors vas y a reculon...

@+
0
evy46
 
Merci pour ta réponse, je vais réfléchir un peu et essayer de contacter des personnes ayant résilié leur contrat pour voir.

Bonne soirée.

Evy
0
g!rly Messages postés 18462 Statut Contributeur 406
 
bonne soirée également ;-)
julie
@+
0

Discussions similaires