PUB CID
Résolu/Fermé
NOEL44
Messages postés
18
Date d'inscription
mercredi 12 mars 2008
Statut
Membre
Dernière intervention
15 mars 2008
-
15 mars 2008 à 14:09
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 - 15 mars 2008 à 23:01
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 - 15 mars 2008 à 23:01
A voir également:
- PUB CID
- Youtube sans pub - Accueil - Streaming
- Netflix avec pub avis - Accueil - Streaming
- Bloqueur de pub youtube - Accueil - Streaming
- Stop pub gratuit - Télécharger - Divers Utilitaires
- Supprimer pub - Guide
20 réponses
cht!
Messages postés
467
Date d'inscription
mercredi 2 janvier 2008
Statut
Membre
Dernière intervention
15 septembre 2008
36
15 mars 2008 à 14:27
15 mars 2008 à 14:27
salut, malheureusement ton probléme est archi connu,
Pour commencer:
coche la ligne suivante sur hijackthis puis clique sur "fixed cheked"
O24 - Desktop Component 0: (no name) - http://www.radiogenerique.com/Gallerie/Fond/Animal%2004%20Dauphin.jpg
ensuite
Désactive toutes les protections puis :
Merci de bien lire et suivre attentivement ce qui est écrit car tu dois appuyer sur une touche lors du scan.. si tu ne le fais pas le rapport ne sera pas entier et tu devras recommencer donc :
- Télécharge sur ton bureau DiagHelp.zip sur ton bureau - Tuto : http://www.malekal.com/DiagHelp/DiagHelp.php
- !!! Ne double-clic pas dessus !!! Fais un clic droit sur le fichier et extraire tout
- Un nouveau dossier chercher va être créé DiagHelp
- Ouvre le et double-clic sur go.cmd (le .cmd peut ne pas apparaître)
- Si une fenêtre de licences SigCheck s'ouvre... accepte, si tu as un parefeu qui demande si SigCheck tente de se connecter à internet, accepte.
- Une fenêtre va s'ouvrir, choisis l'option 1
- L'analyse va commencer, ceci peut durer quelques minutes.
- Lorsque l'analyse sera terminé... Il peut t'être demandé d'envoyer un fichier contenant des fichiers infectieux.
Envoie le fichier (si ça ne fonctionne pas.. continue la procédure) puis retourne sur la fenêtre noire, suis les instructions en appuyant sur une touche pour obtenir le rapport dans le bloc-note
- Copie/colle le contenu du bloc-note qui s'ouvre, pour cela :
-- Dans le bloc-note, cliquez sur le menu Edition / Selectionner tout
-- A nouveau menu Edition / copier
-- Dans un nouveau message ici, faire un clic droit / coller
voila, ayant déja été infecté je te conseille cette manip, ensuite réenvoi moi un rapport hijackthis ;)
Pour commencer:
coche la ligne suivante sur hijackthis puis clique sur "fixed cheked"
O24 - Desktop Component 0: (no name) - http://www.radiogenerique.com/Gallerie/Fond/Animal%2004%20Dauphin.jpg
ensuite
Désactive toutes les protections puis :
Merci de bien lire et suivre attentivement ce qui est écrit car tu dois appuyer sur une touche lors du scan.. si tu ne le fais pas le rapport ne sera pas entier et tu devras recommencer donc :
- Télécharge sur ton bureau DiagHelp.zip sur ton bureau - Tuto : http://www.malekal.com/DiagHelp/DiagHelp.php
- !!! Ne double-clic pas dessus !!! Fais un clic droit sur le fichier et extraire tout
- Un nouveau dossier chercher va être créé DiagHelp
- Ouvre le et double-clic sur go.cmd (le .cmd peut ne pas apparaître)
- Si une fenêtre de licences SigCheck s'ouvre... accepte, si tu as un parefeu qui demande si SigCheck tente de se connecter à internet, accepte.
- Une fenêtre va s'ouvrir, choisis l'option 1
- L'analyse va commencer, ceci peut durer quelques minutes.
- Lorsque l'analyse sera terminé... Il peut t'être demandé d'envoyer un fichier contenant des fichiers infectieux.
Envoie le fichier (si ça ne fonctionne pas.. continue la procédure) puis retourne sur la fenêtre noire, suis les instructions en appuyant sur une touche pour obtenir le rapport dans le bloc-note
- Copie/colle le contenu du bloc-note qui s'ouvre, pour cela :
-- Dans le bloc-note, cliquez sur le menu Edition / Selectionner tout
-- A nouveau menu Edition / copier
-- Dans un nouveau message ici, faire un clic droit / coller
voila, ayant déja été infecté je te conseille cette manip, ensuite réenvoi moi un rapport hijackthis ;)
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
15 mars 2008 à 15:57
15 mars 2008 à 15:57
Bonjour NOEL
Fais ceci, SVP
Télécharge ceci: (by Moe) sur le bureau: http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe
Double-clic sur “Lopxpsetup.exe” pour lancer l'installation
Clic sur [Exécuter] ; à ce moment, il se crée une nouvelle icône “Lopxp”sur le bureau.
< http://img524.imageshack.us/img524/439/screenshot248jn6.png >
Double-clic sur cette icône “Lopxp”.
Au menu (page bleue affichée), choisir l'option 1
Patienter jusqu'à que l'on demande “d'appuyer sur une touche quelconque pour continuer” et appuyer !
Un rapport sera alors créé ; à copier/coller en entier sur le forum.
On va trouver rapidement
Al
Fais ceci, SVP
Télécharge ceci: (by Moe) sur le bureau: http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe
Double-clic sur “Lopxpsetup.exe” pour lancer l'installation
Clic sur [Exécuter] ; à ce moment, il se crée une nouvelle icône “Lopxp”sur le bureau.
< http://img524.imageshack.us/img524/439/screenshot248jn6.png >
Double-clic sur cette icône “Lopxp”.
Au menu (page bleue affichée), choisir l'option 1
Patienter jusqu'à que l'on demande “d'appuyer sur une touche quelconque pour continuer” et appuyer !
Un rapport sera alors créé ; à copier/coller en entier sur le forum.
On va trouver rapidement
Al
NOEL44
Messages postés
18
Date d'inscription
mercredi 12 mars 2008
Statut
Membre
Dernière intervention
15 mars 2008
15 mars 2008 à 16:16
15 mars 2008 à 16:16
merci AFIDEG pour ton aide ci-joint le rappoert demandé
Rapport Lopxp fait le 15/03/2008 à 16:11:08
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.09 - Maj du 28/02/2008
Killing 'iexplore.exe'
"C:\Program Files\Internet Explorer\iexplore.exe" (2588)
"C:\Program Files\Internet Explorer\IEXPLORE.EXE" (3124)
========== Listing des dossiers Application Data
+- C:\Documents and Settings\All Users\Application Data
2006-04-13 à 15:30:50 - Microsoft
2006-04-13 à 17:08:52 - Adobe
2006-04-13 à 17:14:12 - Network Associates
2006-04-14 à 15:30:56 - MSN6
2006-04-16 à 13:05:20 - BOONTY
2006-05-06 à 10:03:42 - QuickTime
2006-06-21 à 15:13:24 - Windows Genuine Advantage
2006-12-26 à 10:18:24 - Ahead
2007-04-29 à 10:41:42 - Apple Computer
2007-07-06 à 14:46:24 - Apple
2007-10-07 à 18:08:40 - EPSON
2007-10-07 à 18:20:52 - UDL
2008-02-28 à 18:38:12 - WLInstaller
2008-02-28 à 18:51:54 - Bleh kind cool memo
2008-03-08 à 16:46:54 - Lavasoft
2008-03-11 à 14:35:06 - Yahoo! Companion
+- C:\Documents and Settings\No‰l\Application Data
2006-04-13 à 15:30:50 - Microsoft
2006-04-13 à 16:08:42 - Identities
2006-04-14 à 15:08:06 - Macromedia
2006-04-14 à 15:30:56 - MSN6
2006-04-15 à 17:12:38 - Adobe
2006-04-30 à 14:05:36 - AdobeUM
2006-05-06 à 10:06:04 - iShell
2006-05-10 à 15:22:46 - Help
2006-06-13 à 21:28:36 - vlc
2006-12-26 à 10:46:14 - Ahead
2007-04-29 à 11:17:52 - Apple Computer
2007-08-21 à 17:43:58 - Photodex
2007-10-07 à 18:10:42 - InstallShield
2007-11-17 à 15:03:08 - EPSON
2008-02-28 à 18:51:18 - Heckamenwma
2008-02-29 à 13:25:16 - Sun
+- C:\Documents and Settings\No‰l\Local Settings\Application Data
2006-04-13 à 16:08:08 - Microsoft
2006-04-15 à 17:12:38 - Adobe
2006-04-17 à 09:04:38 - Identities
2006-05-10 à 15:22:46 - Help
2006-12-26 à 11:59:04 - Ahead
2007-04-29 à 11:17:52 - Apple Computer
2007-07-01 à 17:48:36 - Apple
2007-07-10 à 16:30:06 - PCHealth
2007-08-22 à 21:52:04 - WMTools Downloaded Files
========== Listing du dossier Program Files
+- C:\Program Files
2006-04-13 à 15:32:18 - Fichiers communs
2006-04-13 à 15:40:06 - Windows NT
2006-04-13 à 15:40:06 - MSN
2006-04-13 à 15:41:12 - MSN Gaming Zone
2006-04-13 à 15:41:20 - Messenger
2006-04-13 à 15:41:44 - Windows Media Player
2006-04-13 à 15:41:48 - Services en ligne
2006-04-13 à 15:41:50 - WindowsUpdate
2006-04-13 à 15:42:08 - ComPlus Applications
2006-04-13 à 15:44:22 - Internet Explorer
2006-04-13 à 15:44:28 - Outlook Express
2006-04-13 à 15:44:30 - NetMeeting
2006-04-13 à 15:44:44 - Movie Maker
2006-04-13 à 15:53:02 - microsoft frontpage
2006-04-13 à 15:53:02 - xerox
2006-04-13 à 16:08:20 - Uninstall Information
2006-04-13 à 16:33:20 - Microsoft Office
2006-04-13 à 16:34:58 - Microsoft Visual Studio
2006-04-13 à 16:35:20 - Microsoft Works
2006-04-13 à 16:38:56 - Microsoft.NET
2006-04-13 à 17:02:32 - Adobe
2006-04-13 à 17:13:38 - Network Associates
2006-04-14 à 14:42:22 - Wanadoo
2006-04-14 à 14:50:28 - Wanadoo Messager
2006-04-14 à 14:52:14 - InstallShield Installation Information
2006-04-14 à 14:52:20 - Java
2006-04-14 à 17:32:50 - MSN Messenger
2006-04-14 à 19:35:28 - PhotoFiltre
2006-04-16 à 12:59:44 - BoontyGames
2006-04-16 à 13:04:52 - Mes Jeux Téléchargés
2006-04-30 à 10:49:36 - V3705 Digital Camera
2006-04-30 à 14:03:54 - V3705 Camera Manual
2006-05-06 à 10:03:46 - QuickTime
2006-05-08 à 13:01:18 - Labtec
2006-05-08 à 13:04:48 - Real
2006-05-14 à 11:07:04 - eMule
2006-06-13 à 21:25:16 - VideoLAN
2006-07-06 à 21:42:04 - LimeWire
2006-10-30 à 11:58:58 - Dobermann
2006-11-11 à 17:55:24 - Zhongxing
2006-12-23 à 10:49:16 - Boonty
2006-12-26 à 10:17:14 - Ahead
2007-06-12 à 15:01:24 - MaCuisineLapeyre
2007-07-06 à 14:46:26 - Apple Software Update
2007-09-08 à 13:37:06 - iTunes
2007-09-08 à 13:38:28 - iPod
2007-09-27 à 16:08:06 - Fujifilm
2007-10-07 à 18:03:18 - epson
2007-12-29 à 17:51:56 - Inventel
2008-01-09 à 13:26:08 - TI Education
2008-02-28 à 18:51:22 - Heckamenwma
2008-03-08 à 16:47:14 - Lavasoft
2008-03-11 à 14:20:36 - Yahoo!
2008-03-11 à 14:37:54 - Trend Micro
2008-03-15 à 15:10:48 - Lopxp
========== Tâches planifiées
AppleSoftwareUpdate.job: C:\Program Files\Apple Software Update\SoftwareUpdate.exe -task
A96D2D21902EA5FD.job: c:\docume~1\noël\applic~1\heckam~1\ListOneElse.exe
========== Clés registre
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Cool Memo First Boob"="C:\Documents and Settings\All Users\Application Data\Bleh kind cool memo\Safe Load.exe"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Rdr Logo"="C:\DOCUME~1\No‰l\APPLIC~1\HECKAM~1\slowexit.exe"
========== Bloqueur popups Internet Explorer
www.host-domain-lookup.com
mysearchnow.com
www.mysearchnow.com
========== Suggestion ( /!\ Nécessite une interprétation.) ==========
C:\Documents and Settings\All Users\Application Data\Bleh kind cool memo
C:\Documents and Settings\Noël\Application Data\Heckamenwma
C:\Program Files\Heckamenwma
C:\WINDOWS\tasks\A96D2D21902EA5FD.job
+- Registre:
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Cool Memo First Boob"=-
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Rdr Logo"=-
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow]
"host-domain-lookup.com"=-
"www.host-domain-lookup.com"=-
"mysearchnow.com"=-
"www.mysearchnow.com"=-
- Fin du rapport -
Rapport Lopxp fait le 15/03/2008 à 16:11:08
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.09 - Maj du 28/02/2008
Killing 'iexplore.exe'
"C:\Program Files\Internet Explorer\iexplore.exe" (2588)
"C:\Program Files\Internet Explorer\IEXPLORE.EXE" (3124)
========== Listing des dossiers Application Data
+- C:\Documents and Settings\All Users\Application Data
2006-04-13 à 15:30:50 - Microsoft
2006-04-13 à 17:08:52 - Adobe
2006-04-13 à 17:14:12 - Network Associates
2006-04-14 à 15:30:56 - MSN6
2006-04-16 à 13:05:20 - BOONTY
2006-05-06 à 10:03:42 - QuickTime
2006-06-21 à 15:13:24 - Windows Genuine Advantage
2006-12-26 à 10:18:24 - Ahead
2007-04-29 à 10:41:42 - Apple Computer
2007-07-06 à 14:46:24 - Apple
2007-10-07 à 18:08:40 - EPSON
2007-10-07 à 18:20:52 - UDL
2008-02-28 à 18:38:12 - WLInstaller
2008-02-28 à 18:51:54 - Bleh kind cool memo
2008-03-08 à 16:46:54 - Lavasoft
2008-03-11 à 14:35:06 - Yahoo! Companion
+- C:\Documents and Settings\No‰l\Application Data
2006-04-13 à 15:30:50 - Microsoft
2006-04-13 à 16:08:42 - Identities
2006-04-14 à 15:08:06 - Macromedia
2006-04-14 à 15:30:56 - MSN6
2006-04-15 à 17:12:38 - Adobe
2006-04-30 à 14:05:36 - AdobeUM
2006-05-06 à 10:06:04 - iShell
2006-05-10 à 15:22:46 - Help
2006-06-13 à 21:28:36 - vlc
2006-12-26 à 10:46:14 - Ahead
2007-04-29 à 11:17:52 - Apple Computer
2007-08-21 à 17:43:58 - Photodex
2007-10-07 à 18:10:42 - InstallShield
2007-11-17 à 15:03:08 - EPSON
2008-02-28 à 18:51:18 - Heckamenwma
2008-02-29 à 13:25:16 - Sun
+- C:\Documents and Settings\No‰l\Local Settings\Application Data
2006-04-13 à 16:08:08 - Microsoft
2006-04-15 à 17:12:38 - Adobe
2006-04-17 à 09:04:38 - Identities
2006-05-10 à 15:22:46 - Help
2006-12-26 à 11:59:04 - Ahead
2007-04-29 à 11:17:52 - Apple Computer
2007-07-01 à 17:48:36 - Apple
2007-07-10 à 16:30:06 - PCHealth
2007-08-22 à 21:52:04 - WMTools Downloaded Files
========== Listing du dossier Program Files
+- C:\Program Files
2006-04-13 à 15:32:18 - Fichiers communs
2006-04-13 à 15:40:06 - Windows NT
2006-04-13 à 15:40:06 - MSN
2006-04-13 à 15:41:12 - MSN Gaming Zone
2006-04-13 à 15:41:20 - Messenger
2006-04-13 à 15:41:44 - Windows Media Player
2006-04-13 à 15:41:48 - Services en ligne
2006-04-13 à 15:41:50 - WindowsUpdate
2006-04-13 à 15:42:08 - ComPlus Applications
2006-04-13 à 15:44:22 - Internet Explorer
2006-04-13 à 15:44:28 - Outlook Express
2006-04-13 à 15:44:30 - NetMeeting
2006-04-13 à 15:44:44 - Movie Maker
2006-04-13 à 15:53:02 - microsoft frontpage
2006-04-13 à 15:53:02 - xerox
2006-04-13 à 16:08:20 - Uninstall Information
2006-04-13 à 16:33:20 - Microsoft Office
2006-04-13 à 16:34:58 - Microsoft Visual Studio
2006-04-13 à 16:35:20 - Microsoft Works
2006-04-13 à 16:38:56 - Microsoft.NET
2006-04-13 à 17:02:32 - Adobe
2006-04-13 à 17:13:38 - Network Associates
2006-04-14 à 14:42:22 - Wanadoo
2006-04-14 à 14:50:28 - Wanadoo Messager
2006-04-14 à 14:52:14 - InstallShield Installation Information
2006-04-14 à 14:52:20 - Java
2006-04-14 à 17:32:50 - MSN Messenger
2006-04-14 à 19:35:28 - PhotoFiltre
2006-04-16 à 12:59:44 - BoontyGames
2006-04-16 à 13:04:52 - Mes Jeux Téléchargés
2006-04-30 à 10:49:36 - V3705 Digital Camera
2006-04-30 à 14:03:54 - V3705 Camera Manual
2006-05-06 à 10:03:46 - QuickTime
2006-05-08 à 13:01:18 - Labtec
2006-05-08 à 13:04:48 - Real
2006-05-14 à 11:07:04 - eMule
2006-06-13 à 21:25:16 - VideoLAN
2006-07-06 à 21:42:04 - LimeWire
2006-10-30 à 11:58:58 - Dobermann
2006-11-11 à 17:55:24 - Zhongxing
2006-12-23 à 10:49:16 - Boonty
2006-12-26 à 10:17:14 - Ahead
2007-06-12 à 15:01:24 - MaCuisineLapeyre
2007-07-06 à 14:46:26 - Apple Software Update
2007-09-08 à 13:37:06 - iTunes
2007-09-08 à 13:38:28 - iPod
2007-09-27 à 16:08:06 - Fujifilm
2007-10-07 à 18:03:18 - epson
2007-12-29 à 17:51:56 - Inventel
2008-01-09 à 13:26:08 - TI Education
2008-02-28 à 18:51:22 - Heckamenwma
2008-03-08 à 16:47:14 - Lavasoft
2008-03-11 à 14:20:36 - Yahoo!
2008-03-11 à 14:37:54 - Trend Micro
2008-03-15 à 15:10:48 - Lopxp
========== Tâches planifiées
AppleSoftwareUpdate.job: C:\Program Files\Apple Software Update\SoftwareUpdate.exe -task
A96D2D21902EA5FD.job: c:\docume~1\noël\applic~1\heckam~1\ListOneElse.exe
========== Clés registre
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Cool Memo First Boob"="C:\Documents and Settings\All Users\Application Data\Bleh kind cool memo\Safe Load.exe"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Rdr Logo"="C:\DOCUME~1\No‰l\APPLIC~1\HECKAM~1\slowexit.exe"
========== Bloqueur popups Internet Explorer
www.host-domain-lookup.com
mysearchnow.com
www.mysearchnow.com
========== Suggestion ( /!\ Nécessite une interprétation.) ==========
C:\Documents and Settings\All Users\Application Data\Bleh kind cool memo
C:\Documents and Settings\Noël\Application Data\Heckamenwma
C:\Program Files\Heckamenwma
C:\WINDOWS\tasks\A96D2D21902EA5FD.job
+- Registre:
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Cool Memo First Boob"=-
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Rdr Logo"=-
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow]
"host-domain-lookup.com"=-
"www.host-domain-lookup.com"=-
"mysearchnow.com"=-
"www.mysearchnow.com"=-
- Fin du rapport -
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
15 mars 2008 à 16:15
15 mars 2008 à 16:15
Allo ?
NOEL44 ?
La suite est prête
Ton PC est peu infecté ==> pas de problème.
CID est tellement connu, qu'il suffit d'un LOP pour le supprimer.
Laisse tomber DiagHelp qui n'a rien à faire ici !
Merci
Al
NOEL44 ?
La suite est prête
Ton PC est peu infecté ==> pas de problème.
CID est tellement connu, qu'il suffit d'un LOP pour le supprimer.
Laisse tomber DiagHelp qui n'a rien à faire ici !
Merci
Al
NOEL44
Messages postés
18
Date d'inscription
mercredi 12 mars 2008
Statut
Membre
Dernière intervention
15 mars 2008
15 mars 2008 à 16:26
15 mars 2008 à 16:26
dans ton message de 16h15 je dois comprendre que mon problème est résolu ou je dois attendre la suite ?
mon pc semblez d'ailleurs beaucoup plus réactif après le LOP je te remercie Afideg peux-tu me dire qu'une infection me plantait ?
mon pc semblez d'ailleurs beaucoup plus réactif après le LOP je te remercie Afideg peux-tu me dire qu'une infection me plantait ?
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
15 mars 2008 à 16:27
15 mars 2008 à 16:27
Merci
NETTOYAGE
Vas dans : "Démarrer" > "Exécuter" puis copier/coller la ligne en gras suivante:
"%programfiles%\Lopxp\Lopxp.bat" /Fixme <= Guillemets y compris
dans la lucarne ; puis valide par [OK],
et poste le rapport stp
ENSUITE:
Si tu n'es pas à l'aise dans la navigation des dossiers, je t'invite à suivre ce tutorial : < http://www.malekal.com/rechercher_fichiers.php >
Via "Démarrer" > "Poste de travail" > disque local C:\ en suivant ces chemins, supprime les dossiers et fichiers en gras suivants:
C:\Documents and Settings\All Users\Application Data\Bleh kind cool memo <-- le dossier
C:\Documents and Settings\Noël\Application Data\Heckamenwma <-- le dossier
C:\Program Files\Heckamenwma <-- le dossier
C:\WINDOWS\tasks\A96D2D21902EA5FD.job <-- le fichier
OPTIMISATION PC
A)- C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
Je te conseille de désinstaller Ad-Aware 2007.
•- La version gratuite n'offre pas de protection en temps réel, ça reste un scanneur donc l'efficacité est plus qu'à douter, voir : [ https://forum.malekal.com/viewtopic.php?f=45&t=8046 ]
•- Et pour exclure ce service inutile aawservice, il suffit de faire ainsi:
Clic sur « Démarrer » > « Exécuter » ; ensuite, dans la lucarne de saisie, coller (recommencer pour chacune des trois commandes suivantes) :
1°- sc stop aawservice > valider par [OK]
2°- sc config aawservice start= disabled > valider par [OK]
3°- sc delete aawservice > valider par [OK]
B)- C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
Ta version n’est pas mis à jour.
Rends-toi sur ce lien < https://www.java.com/fr/download/ > afin de télécharger une version à jour.
Ensuite, vas dans "Panneau de configuration" > "Ajout/suppr.de programmes", et supprime tes anciennes versions
C)- O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
À propos de Boonty Games
Il ne s'agit pas d'une infection. Conformément aux conditions générales d'utilisation définies que tu peux trouver sur leur site et que tu as acceptée lors du téléchargement d'un jeu (cf ici par exemple pour une traduction google et la visualisation de la page originale) le service Boonty, à l'image de la BoontyBox, collecte des informations te concernant (configuration, téléchargements effectués, toutes informations strictement personnelles que tu aurais fournies de toi même par un formulaire d'enregistrement ou d'inscription à un jeu concours, etc, à des fins d'amélioration du service strictement dit, et se réserve le droit de fournir à des tiers (références de jeu, âge, genre, endroit géographique, éducation, métier, matériel informatique et en ligne et intérêts de jeu vidéo, activités et achats, mais pas nom ou information de contact) comme les producteurs de jeu pour leur recherche de marché (Sources Gof)
a)- Suis le chemin "Poste de Travail" > "C:\" et tu supprimes ce dossier en gras - C:\Program Files\Fichiers communs\BOONTY Shared < ce dossier
b)- Et pour exclure ce service inutile BOONTY, il suffit de faire ainsi:
Clic sur « Démarrer » > « Exécuter » ; ensuite, dans la lucarne de saisie, coller (recommencer pour chacune des trois commandes suivantes) :
1°- sc stop BOONTY > valider par [OK]
2°- sc config BOONTY start= disabled > valider par [OK]
3°- sc delete BOONTY > valider par [OK]
c)- Lance JV16, et fais un pré-nettoyage complet des cases vertes.
TUTO < http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Maintenance/compatible-vista-windows-sujet_167629_1.htm >
Ensuite, à la section VII-Fonction "chercheur du registre" , tu lances les recherches sur base des mots "Boonty", "Boonty games" et "BOONTY Shared" pour terminer chaque suppression.
Après ça, je ne comprendrais pas qu'il reste des traces de Boonty dans ton PC. »
Bonne chance
Al
NETTOYAGE
Vas dans : "Démarrer" > "Exécuter" puis copier/coller la ligne en gras suivante:
"%programfiles%\Lopxp\Lopxp.bat" /Fixme <= Guillemets y compris
dans la lucarne ; puis valide par [OK],
et poste le rapport stp
ENSUITE:
Si tu n'es pas à l'aise dans la navigation des dossiers, je t'invite à suivre ce tutorial : < http://www.malekal.com/rechercher_fichiers.php >
Via "Démarrer" > "Poste de travail" > disque local C:\ en suivant ces chemins, supprime les dossiers et fichiers en gras suivants:
C:\Documents and Settings\All Users\Application Data\Bleh kind cool memo <-- le dossier
C:\Documents and Settings\Noël\Application Data\Heckamenwma <-- le dossier
C:\Program Files\Heckamenwma <-- le dossier
C:\WINDOWS\tasks\A96D2D21902EA5FD.job <-- le fichier
OPTIMISATION PC
A)- C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
Je te conseille de désinstaller Ad-Aware 2007.
•- La version gratuite n'offre pas de protection en temps réel, ça reste un scanneur donc l'efficacité est plus qu'à douter, voir : [ https://forum.malekal.com/viewtopic.php?f=45&t=8046 ]
•- Et pour exclure ce service inutile aawservice, il suffit de faire ainsi:
Clic sur « Démarrer » > « Exécuter » ; ensuite, dans la lucarne de saisie, coller (recommencer pour chacune des trois commandes suivantes) :
1°- sc stop aawservice > valider par [OK]
2°- sc config aawservice start= disabled > valider par [OK]
3°- sc delete aawservice > valider par [OK]
B)- C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
Ta version n’est pas mis à jour.
Rends-toi sur ce lien < https://www.java.com/fr/download/ > afin de télécharger une version à jour.
Ensuite, vas dans "Panneau de configuration" > "Ajout/suppr.de programmes", et supprime tes anciennes versions
C)- O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
À propos de Boonty Games
Il ne s'agit pas d'une infection. Conformément aux conditions générales d'utilisation définies que tu peux trouver sur leur site et que tu as acceptée lors du téléchargement d'un jeu (cf ici par exemple pour une traduction google et la visualisation de la page originale) le service Boonty, à l'image de la BoontyBox, collecte des informations te concernant (configuration, téléchargements effectués, toutes informations strictement personnelles que tu aurais fournies de toi même par un formulaire d'enregistrement ou d'inscription à un jeu concours, etc, à des fins d'amélioration du service strictement dit, et se réserve le droit de fournir à des tiers (références de jeu, âge, genre, endroit géographique, éducation, métier, matériel informatique et en ligne et intérêts de jeu vidéo, activités et achats, mais pas nom ou information de contact) comme les producteurs de jeu pour leur recherche de marché (Sources Gof)
a)- Suis le chemin "Poste de Travail" > "C:\" et tu supprimes ce dossier en gras - C:\Program Files\Fichiers communs\BOONTY Shared < ce dossier
b)- Et pour exclure ce service inutile BOONTY, il suffit de faire ainsi:
Clic sur « Démarrer » > « Exécuter » ; ensuite, dans la lucarne de saisie, coller (recommencer pour chacune des trois commandes suivantes) :
1°- sc stop BOONTY > valider par [OK]
2°- sc config BOONTY start= disabled > valider par [OK]
3°- sc delete BOONTY > valider par [OK]
c)- Lance JV16, et fais un pré-nettoyage complet des cases vertes.
TUTO < http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Maintenance/compatible-vista-windows-sujet_167629_1.htm >
Ensuite, à la section VII-Fonction "chercheur du registre" , tu lances les recherches sur base des mots "Boonty", "Boonty games" et "BOONTY Shared" pour terminer chaque suppression.
Après ça, je ne comprendrais pas qu'il reste des traces de Boonty dans ton PC. »
Bonne chance
Al
NOEL44
Messages postés
18
Date d'inscription
mercredi 12 mars 2008
Statut
Membre
Dernière intervention
15 mars 2008
15 mars 2008 à 16:43
15 mars 2008 à 16:43
j'ai effectué le nettoyage ci-joint le rapport stp
Rapport Lopxp fait le 15/03/2008 à 16:31:02
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.09 - Maj du 28/02/2008
Killing 'iexplore.exe'
"C:\Program Files\Internet Explorer\IEXPLORE.EXE" (3308)
========== FixLog ==========
+- C:\Documents and Settings\All Users\Application Data\Bleh kind cool memo
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.
+- C:\Documents and Settings\Noël\Application Data\Heckamenwma
Choix utilisateur : Suppression acceptée.
/!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.
+- C:\Program Files\Heckamenwma
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.
+- C:\WINDOWS\tasks\A96D2D21902EA5FD.job
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.
+- Registre :
Nettoyage effectué.
+- Fichiers temporaires :
Nettoyage effectué.
========== Listing des dossiers Application Data
+- C:\Documents and Settings\All Users\Application Data
2006-04-13 à 15:30:50 - Microsoft
2006-04-13 à 17:08:52 - Adobe
2006-04-13 à 17:14:12 - Network Associates
2006-04-14 à 15:30:56 - MSN6
2006-04-16 à 13:05:20 - BOONTY
2006-05-06 à 10:03:42 - QuickTime
2006-06-21 à 15:13:24 - Windows Genuine Advantage
2006-12-26 à 10:18:24 - Ahead
2007-04-29 à 10:41:42 - Apple Computer
2007-07-06 à 14:46:24 - Apple
2007-10-07 à 18:08:40 - EPSON
2007-10-07 à 18:20:52 - UDL
2008-02-28 à 18:38:12 - WLInstaller
2008-03-08 à 16:46:54 - Lavasoft
2008-03-11 à 14:35:06 - Yahoo! Companion
+- C:\Documents and Settings\No‰l\Application Data
2006-04-13 à 15:30:50 - Microsoft
2006-04-13 à 16:08:42 - Identities
2006-04-14 à 15:08:06 - Macromedia
2006-04-14 à 15:30:56 - MSN6
2006-04-15 à 17:12:38 - Adobe
2006-04-30 à 14:05:36 - AdobeUM
2006-05-06 à 10:06:04 - iShell
2006-05-10 à 15:22:46 - Help
2006-06-13 à 21:28:36 - vlc
2006-12-26 à 10:46:14 - Ahead
2007-04-29 à 11:17:52 - Apple Computer
2007-08-21 à 17:43:58 - Photodex
2007-10-07 à 18:10:42 - InstallShield
2007-11-17 à 15:03:08 - EPSON
2008-02-28 à 18:51:18 - Heckamenwma
2008-02-29 à 13:25:16 - Sun
+- C:\Documents and Settings\No‰l\Local Settings\Application Data
2006-04-13 à 16:08:08 - Microsoft
2006-04-15 à 17:12:38 - Adobe
2006-04-17 à 09:04:38 - Identities
2006-05-10 à 15:22:46 - Help
2006-12-26 à 11:59:04 - Ahead
2007-04-29 à 11:17:52 - Apple Computer
2007-07-01 à 17:48:36 - Apple
2007-07-10 à 16:30:06 - PCHealth
2007-08-22 à 21:52:04 - WMTools Downloaded Files
========== Listing du dossier Program Files
+- C:\Program Files
2006-04-13 à 15:32:18 - Fichiers communs
2006-04-13 à 15:40:06 - Windows NT
2006-04-13 à 15:40:06 - MSN
2006-04-13 à 15:41:12 - MSN Gaming Zone
2006-04-13 à 15:41:20 - Messenger
2006-04-13 à 15:41:44 - Windows Media Player
2006-04-13 à 15:41:48 - Services en ligne
2006-04-13 à 15:41:50 - WindowsUpdate
2006-04-13 à 15:42:08 - ComPlus Applications
2006-04-13 à 15:44:22 - Internet Explorer
2006-04-13 à 15:44:28 - Outlook Express
2006-04-13 à 15:44:30 - NetMeeting
2006-04-13 à 15:44:44 - Movie Maker
2006-04-13 à 15:53:02 - microsoft frontpage
2006-04-13 à 15:53:02 - xerox
2006-04-13 à 16:08:20 - Uninstall Information
2006-04-13 à 16:33:20 - Microsoft Office
2006-04-13 à 16:34:58 - Microsoft Visual Studio
2006-04-13 à 16:35:20 - Microsoft Works
2006-04-13 à 16:38:56 - Microsoft.NET
2006-04-13 à 17:02:32 - Adobe
2006-04-13 à 17:13:38 - Network Associates
2006-04-14 à 14:42:22 - Wanadoo
2006-04-14 à 14:50:28 - Wanadoo Messager
2006-04-14 à 14:52:14 - InstallShield Installation Information
2006-04-14 à 14:52:20 - Java
2006-04-14 à 17:32:50 - MSN Messenger
2006-04-14 à 19:35:28 - PhotoFiltre
2006-04-16 à 12:59:44 - BoontyGames
2006-04-16 à 13:04:52 - Mes Jeux Téléchargés
2006-04-30 à 10:49:36 - V3705 Digital Camera
2006-04-30 à 14:03:54 - V3705 Camera Manual
2006-05-06 à 10:03:46 - QuickTime
2006-05-08 à 13:01:18 - Labtec
2006-05-08 à 13:04:48 - Real
2006-05-14 à 11:07:04 - eMule
2006-06-13 à 21:25:16 - VideoLAN
2006-07-06 à 21:42:04 - LimeWire
2006-10-30 à 11:58:58 - Dobermann
2006-11-11 à 17:55:24 - Zhongxing
2006-12-23 à 10:49:16 - Boonty
2006-12-26 à 10:17:14 - Ahead
2007-06-12 à 15:01:24 - MaCuisineLapeyre
2007-07-06 à 14:46:26 - Apple Software Update
2007-09-08 à 13:37:06 - iTunes
2007-09-08 à 13:38:28 - iPod
2007-09-27 à 16:08:06 - Fujifilm
2007-10-07 à 18:03:18 - epson
2007-12-29 à 17:51:56 - Inventel
2008-01-09 à 13:26:08 - TI Education
2008-03-08 à 16:47:14 - Lavasoft
2008-03-11 à 14:20:36 - Yahoo!
2008-03-11 à 14:37:54 - Trend Micro
2008-03-15 à 15:10:48 - Lopxp
========== Tâches planifiées
AppleSoftwareUpdate.job: C:\Program Files\Apple Software Update\SoftwareUpdate.exe -task
========== Clés registre
========== Bloqueur popups Internet Explorer
========== Suggestion ( /!\ Nécessite une interprétation.) ==========
C:\Documents and Settings\Noël\Application Data\Heckamenwma
+- Registre : Aucune suggestion.
- Fin du rapport -
Rapport Lopxp fait le 15/03/2008 à 16:31:02
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.09 - Maj du 28/02/2008
Killing 'iexplore.exe'
"C:\Program Files\Internet Explorer\IEXPLORE.EXE" (3308)
========== FixLog ==========
+- C:\Documents and Settings\All Users\Application Data\Bleh kind cool memo
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.
+- C:\Documents and Settings\Noël\Application Data\Heckamenwma
Choix utilisateur : Suppression acceptée.
/!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.
+- C:\Program Files\Heckamenwma
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.
+- C:\WINDOWS\tasks\A96D2D21902EA5FD.job
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.
+- Registre :
Nettoyage effectué.
+- Fichiers temporaires :
Nettoyage effectué.
========== Listing des dossiers Application Data
+- C:\Documents and Settings\All Users\Application Data
2006-04-13 à 15:30:50 - Microsoft
2006-04-13 à 17:08:52 - Adobe
2006-04-13 à 17:14:12 - Network Associates
2006-04-14 à 15:30:56 - MSN6
2006-04-16 à 13:05:20 - BOONTY
2006-05-06 à 10:03:42 - QuickTime
2006-06-21 à 15:13:24 - Windows Genuine Advantage
2006-12-26 à 10:18:24 - Ahead
2007-04-29 à 10:41:42 - Apple Computer
2007-07-06 à 14:46:24 - Apple
2007-10-07 à 18:08:40 - EPSON
2007-10-07 à 18:20:52 - UDL
2008-02-28 à 18:38:12 - WLInstaller
2008-03-08 à 16:46:54 - Lavasoft
2008-03-11 à 14:35:06 - Yahoo! Companion
+- C:\Documents and Settings\No‰l\Application Data
2006-04-13 à 15:30:50 - Microsoft
2006-04-13 à 16:08:42 - Identities
2006-04-14 à 15:08:06 - Macromedia
2006-04-14 à 15:30:56 - MSN6
2006-04-15 à 17:12:38 - Adobe
2006-04-30 à 14:05:36 - AdobeUM
2006-05-06 à 10:06:04 - iShell
2006-05-10 à 15:22:46 - Help
2006-06-13 à 21:28:36 - vlc
2006-12-26 à 10:46:14 - Ahead
2007-04-29 à 11:17:52 - Apple Computer
2007-08-21 à 17:43:58 - Photodex
2007-10-07 à 18:10:42 - InstallShield
2007-11-17 à 15:03:08 - EPSON
2008-02-28 à 18:51:18 - Heckamenwma
2008-02-29 à 13:25:16 - Sun
+- C:\Documents and Settings\No‰l\Local Settings\Application Data
2006-04-13 à 16:08:08 - Microsoft
2006-04-15 à 17:12:38 - Adobe
2006-04-17 à 09:04:38 - Identities
2006-05-10 à 15:22:46 - Help
2006-12-26 à 11:59:04 - Ahead
2007-04-29 à 11:17:52 - Apple Computer
2007-07-01 à 17:48:36 - Apple
2007-07-10 à 16:30:06 - PCHealth
2007-08-22 à 21:52:04 - WMTools Downloaded Files
========== Listing du dossier Program Files
+- C:\Program Files
2006-04-13 à 15:32:18 - Fichiers communs
2006-04-13 à 15:40:06 - Windows NT
2006-04-13 à 15:40:06 - MSN
2006-04-13 à 15:41:12 - MSN Gaming Zone
2006-04-13 à 15:41:20 - Messenger
2006-04-13 à 15:41:44 - Windows Media Player
2006-04-13 à 15:41:48 - Services en ligne
2006-04-13 à 15:41:50 - WindowsUpdate
2006-04-13 à 15:42:08 - ComPlus Applications
2006-04-13 à 15:44:22 - Internet Explorer
2006-04-13 à 15:44:28 - Outlook Express
2006-04-13 à 15:44:30 - NetMeeting
2006-04-13 à 15:44:44 - Movie Maker
2006-04-13 à 15:53:02 - microsoft frontpage
2006-04-13 à 15:53:02 - xerox
2006-04-13 à 16:08:20 - Uninstall Information
2006-04-13 à 16:33:20 - Microsoft Office
2006-04-13 à 16:34:58 - Microsoft Visual Studio
2006-04-13 à 16:35:20 - Microsoft Works
2006-04-13 à 16:38:56 - Microsoft.NET
2006-04-13 à 17:02:32 - Adobe
2006-04-13 à 17:13:38 - Network Associates
2006-04-14 à 14:42:22 - Wanadoo
2006-04-14 à 14:50:28 - Wanadoo Messager
2006-04-14 à 14:52:14 - InstallShield Installation Information
2006-04-14 à 14:52:20 - Java
2006-04-14 à 17:32:50 - MSN Messenger
2006-04-14 à 19:35:28 - PhotoFiltre
2006-04-16 à 12:59:44 - BoontyGames
2006-04-16 à 13:04:52 - Mes Jeux Téléchargés
2006-04-30 à 10:49:36 - V3705 Digital Camera
2006-04-30 à 14:03:54 - V3705 Camera Manual
2006-05-06 à 10:03:46 - QuickTime
2006-05-08 à 13:01:18 - Labtec
2006-05-08 à 13:04:48 - Real
2006-05-14 à 11:07:04 - eMule
2006-06-13 à 21:25:16 - VideoLAN
2006-07-06 à 21:42:04 - LimeWire
2006-10-30 à 11:58:58 - Dobermann
2006-11-11 à 17:55:24 - Zhongxing
2006-12-23 à 10:49:16 - Boonty
2006-12-26 à 10:17:14 - Ahead
2007-06-12 à 15:01:24 - MaCuisineLapeyre
2007-07-06 à 14:46:26 - Apple Software Update
2007-09-08 à 13:37:06 - iTunes
2007-09-08 à 13:38:28 - iPod
2007-09-27 à 16:08:06 - Fujifilm
2007-10-07 à 18:03:18 - epson
2007-12-29 à 17:51:56 - Inventel
2008-01-09 à 13:26:08 - TI Education
2008-03-08 à 16:47:14 - Lavasoft
2008-03-11 à 14:20:36 - Yahoo!
2008-03-11 à 14:37:54 - Trend Micro
2008-03-15 à 15:10:48 - Lopxp
========== Tâches planifiées
AppleSoftwareUpdate.job: C:\Program Files\Apple Software Update\SoftwareUpdate.exe -task
========== Clés registre
========== Bloqueur popups Internet Explorer
========== Suggestion ( /!\ Nécessite une interprétation.) ==========
C:\Documents and Settings\Noël\Application Data\Heckamenwma
+- Registre : Aucune suggestion.
- Fin du rapport -
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
15 mars 2008 à 16:53
15 mars 2008 à 16:53
Bien
Merci
Bravo
Tu es rapide, dis donc ==> épargne mes vieux doigts . ;)
Pour JV16 ==> attention: ne pas le mettre à jour ==> c'est la dernière version gratuite.
Tu ne me donnes aucune nouvelle de la suite ==> par exemple as-tu supprimé manuellement les dossiers et le fichier que je te recommandais ?
Merci
Bravo
Tu es rapide, dis donc ==> épargne mes vieux doigts . ;)
Pour JV16 ==> attention: ne pas le mettre à jour ==> c'est la dernière version gratuite.
Tu ne me donnes aucune nouvelle de la suite ==> par exemple as-tu supprimé manuellement les dossiers et le fichier que je te recommandais ?
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
15 mars 2008 à 17:04
15 mars 2008 à 17:04
Laisse-moi te suggérer un très bon anti-spyware.
Télécharger Spyware Terminator 2.0.1.224 ici :
< https://www.commentcamarche.net/telecharger/ 34055170 spyware terminator >
Mais en faisant attention ; lors de l'installation, tu dois décocher devant "installer la Crawler Bar".
Ne pas accepter la 'Crawler Bar' !!
Regarde-là https://forum.pcastuces.com/connexion.asp?type=Reponse&FORUM_ID=25&SUJET_ID=31580
Lis la capture écran N° 4
Vérifier régulièrement la mise à jour.
Active la protection en temps réel comme ceci : http://img220.imageshack.us/img220/1985/screenshot269jn3.png
et comme ceci dans l'onglet "Avancé" http://img223.imageshack.us/img223/19/screenshot270fm3.png (HIPS activé).
Je suppose que tu sais que Spyware Terminator contient une fonction "antivirus" "Clam Antivirus"
(ATTENTION: 1 seul antivirus actif par PC) ==> elle est là : http://img210.imageshack.us/img210/3191/screenshot272kq3.png
Note ==> Remarque la fonction 'LANGUE' ;) ==> elle est là : http://img146.imageshack.us/img146/8679/screenshot271db0.png
As-tu un abonnement avec ton McAfee Internet Security ?
Si oui, évite de mettre en service "Clam Antivirus" (1 seul antivirus actif par PC) .
Bonne chance
Al
Télécharger Spyware Terminator 2.0.1.224 ici :
< https://www.commentcamarche.net/telecharger/ 34055170 spyware terminator >
Mais en faisant attention ; lors de l'installation, tu dois décocher devant "installer la Crawler Bar".
Ne pas accepter la 'Crawler Bar' !!
Regarde-là https://forum.pcastuces.com/connexion.asp?type=Reponse&FORUM_ID=25&SUJET_ID=31580
Lis la capture écran N° 4
Vérifier régulièrement la mise à jour.
Active la protection en temps réel comme ceci : http://img220.imageshack.us/img220/1985/screenshot269jn3.png
et comme ceci dans l'onglet "Avancé" http://img223.imageshack.us/img223/19/screenshot270fm3.png (HIPS activé).
Je suppose que tu sais que Spyware Terminator contient une fonction "antivirus" "Clam Antivirus"
(ATTENTION: 1 seul antivirus actif par PC) ==> elle est là : http://img210.imageshack.us/img210/3191/screenshot272kq3.png
Note ==> Remarque la fonction 'LANGUE' ;) ==> elle est là : http://img146.imageshack.us/img146/8679/screenshot271db0.png
As-tu un abonnement avec ton McAfee Internet Security ?
Si oui, évite de mettre en service "Clam Antivirus" (1 seul antivirus actif par PC) .
Bonne chance
Al
NOEL44
Messages postés
18
Date d'inscription
mercredi 12 mars 2008
Statut
Membre
Dernière intervention
15 mars 2008
15 mars 2008 à 17:07
15 mars 2008 à 17:07
Apriori quand je suis les chemins que tu m'indiques je ne trouve pas le dossier application data donc je ne peux pas supprimer les dossiers que tu m'indiques ni le fichier par contre la manip de nettoyage dans le bios
"%programfiles%\Lopxp\Lopxp.bat" /Fixme m'a fait supprimé des lignes qui ressemblaient aux dossiers que tu me demande de virer ci dessous
:\Documents and Settings\All Users\Application Data\Bleh kind cool memo <-- le dossier
C:\Documents and Settings\Noël\Application Data\Heckamenwma <-- le dossier
C:\Program Files\Heckamenwma <-- le dossier
C:\WINDOWS\tasks\A96D2D21902EA5FD.job <-- le fichier
par contre ce quio concerne ad-aware et bounty-games je le ferai + tard je ne veux pas prendre tout ton temps
a ton avis mon pc est-il clean à présent
"%programfiles%\Lopxp\Lopxp.bat" /Fixme m'a fait supprimé des lignes qui ressemblaient aux dossiers que tu me demande de virer ci dessous
:\Documents and Settings\All Users\Application Data\Bleh kind cool memo <-- le dossier
C:\Documents and Settings\Noël\Application Data\Heckamenwma <-- le dossier
C:\Program Files\Heckamenwma <-- le dossier
C:\WINDOWS\tasks\A96D2D21902EA5FD.job <-- le fichier
par contre ce quio concerne ad-aware et bounty-games je le ferai + tard je ne veux pas prendre tout ton temps
a ton avis mon pc est-il clean à présent
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
15 mars 2008 à 17:21
15 mars 2008 à 17:21
Non,
Il faut s'assurer de l'absence de ce Heckamenwma
Tu vas faire comme ceci, SVP:
Télécharger OAD (Outil d'Aide au Diagnostic)< http://sosvirus.changelog.fr/OAD.exe >
•-Enregistre-le sur ton bureau
•- Lancer « OAD.exe » en faisant un double-clic sur le fichier < http://sosvirus.changelog.fr/OAD/1.bmp > , puis « Exécuter »
==> une page bleue s’affiche.
•- Saisir la valeur recherchée ( = nom de fichier à rechercher ) : faire un copier/coller de Heckamenwma puis [Enter]
==> une nouvelle page bleue s’affiche.
- Type de recherche : taper 6 (sélectionner l'option 6) puis valide [entrée]
< http://sosvirus.changelog.fr/OAD/4.bmp >
•- OAD va maintenant rechercher le fichier.
Laisse-le travailler jusqu'à ce qu'il en ait terminé.
Suivant la taille des disques durs, cette recherche peut prendre plusieurs minutes.
Patienter.
•- Le rapport de recherche s'affichera automatiquement dès qu'il en aura terminé.
•- Faire un copier/coller de ce rapport dans ton prochain post.
•-Note: Certains Antivirus (comme Panda) peuvent émettre une alerte lors de "téléchargement / utilisation".
C:\Program Files\Adobe\Acrobat 7.0\ ==> grosse faille de sécurité .
Il faut faire la mise à jour version 8.1.2 https://get2.adobe.com/reader/otherversions/
L'installation d' une nouvelle version désinstallera l' ancienne si besoin est.
( http://ardownload.adobe.com/pub/adobe/reader/win/8.x/8.1/fra/AdbeRdr810_fr_FR.exe > lien direct)
- Décocher "Téléchargez également :Adobe Photoshop® Album Édition"
- Dans Ajout/Suppression des programmes tu supprimes toutes les autres versions.
Relance HJT « Do a system Scan only », sur la page/rapport qui s'affiche ( laisse lui le temps de tout scanner ) coche la case devant ces lignes:
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Cool Memo First Boob] C:\Documents and Settings\All Users\Application Data\Bleh kind cool memo\Safe Load.exe
O4 - HKCU\..\Run: [Rdr Logo] C:\DOCUME~1\NOËL\APPLIC~1\HECKAM~1\slowexit.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/default.aspx
O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - https://www.nordnet.com/securite
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
•-Arrête tous les programmes en cours et ferme toutes les fenêtres.
( seul HijackThis doit être ouvert ) ,
•- et ensuite Clic [Fix checked] è (fixer =corriger)
Aide en images pour fixer ligne avec HJT
http://dcangeldark.blogspot.com/2008/02/hijackthis-202-corriger-des-lignes.html
Merci
Al.
Il faut s'assurer de l'absence de ce Heckamenwma
Tu vas faire comme ceci, SVP:
Télécharger OAD (Outil d'Aide au Diagnostic)< http://sosvirus.changelog.fr/OAD.exe >
•-Enregistre-le sur ton bureau
•- Lancer « OAD.exe » en faisant un double-clic sur le fichier < http://sosvirus.changelog.fr/OAD/1.bmp > , puis « Exécuter »
==> une page bleue s’affiche.
•- Saisir la valeur recherchée ( = nom de fichier à rechercher ) : faire un copier/coller de Heckamenwma puis [Enter]
==> une nouvelle page bleue s’affiche.
- Type de recherche : taper 6 (sélectionner l'option 6) puis valide [entrée]
< http://sosvirus.changelog.fr/OAD/4.bmp >
•- OAD va maintenant rechercher le fichier.
Laisse-le travailler jusqu'à ce qu'il en ait terminé.
Suivant la taille des disques durs, cette recherche peut prendre plusieurs minutes.
Patienter.
•- Le rapport de recherche s'affichera automatiquement dès qu'il en aura terminé.
•- Faire un copier/coller de ce rapport dans ton prochain post.
•-Note: Certains Antivirus (comme Panda) peuvent émettre une alerte lors de "téléchargement / utilisation".
C:\Program Files\Adobe\Acrobat 7.0\ ==> grosse faille de sécurité .
Il faut faire la mise à jour version 8.1.2 https://get2.adobe.com/reader/otherversions/
L'installation d' une nouvelle version désinstallera l' ancienne si besoin est.
( http://ardownload.adobe.com/pub/adobe/reader/win/8.x/8.1/fra/AdbeRdr810_fr_FR.exe > lien direct)
- Décocher "Téléchargez également :Adobe Photoshop® Album Édition"
- Dans Ajout/Suppression des programmes tu supprimes toutes les autres versions.
Relance HJT « Do a system Scan only », sur la page/rapport qui s'affiche ( laisse lui le temps de tout scanner ) coche la case devant ces lignes:
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Cool Memo First Boob] C:\Documents and Settings\All Users\Application Data\Bleh kind cool memo\Safe Load.exe
O4 - HKCU\..\Run: [Rdr Logo] C:\DOCUME~1\NOËL\APPLIC~1\HECKAM~1\slowexit.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/default.aspx
O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - https://www.nordnet.com/securite
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
•-Arrête tous les programmes en cours et ferme toutes les fenêtres.
( seul HijackThis doit être ouvert ) ,
•- et ensuite Clic [Fix checked] è (fixer =corriger)
Aide en images pour fixer ligne avec HJT
http://dcangeldark.blogspot.com/2008/02/hijackthis-202-corriger-des-lignes.html
Merci
Al.
NOEL44
Messages postés
18
Date d'inscription
mercredi 12 mars 2008
Statut
Membre
Dernière intervention
15 mars 2008
15 mars 2008 à 17:44
15 mars 2008 à 17:44
j'ai lancé la recherche de Heckamenwma via oad je te remercie de tes conseils de mise à jour je vais faire le nécessaire
je te joins le rapport
15/03/2008 ---- 17:44:05,06
----------------------------------
§§§§§§ [Heckamenwma] §§§§§§
----------------------------------
[X] Registre
-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete
********************
[Registre]
********************
Aucune entrée détectée
*******************
[Fichier]
*******************
c:\Documents and Settings\No‰l\Application Data\Heckamenwma
c:\Program Files\Lopxp\Sauvegardes\Heckamenwma
*********************
[Même date]
*********************
[R‚pertoire ] --- REP ---> C:\Program Files\Files
Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------
je te joins le rapport
15/03/2008 ---- 17:44:05,06
----------------------------------
§§§§§§ [Heckamenwma] §§§§§§
----------------------------------
[X] Registre
-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete
********************
[Registre]
********************
Aucune entrée détectée
*******************
[Fichier]
*******************
c:\Documents and Settings\No‰l\Application Data\Heckamenwma
c:\Program Files\Lopxp\Sauvegardes\Heckamenwma
*********************
[Même date]
*********************
[R‚pertoire ] --- REP ---> C:\Program Files\Files
Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
15 mars 2008 à 17:58
15 mars 2008 à 17:58
OK
Merci
C'est plus clair
C'est une question d'écriture falsifiée ==> c:\Documents and Settings\No‰l\Application Data\Heckamenwma
Trouves-tu ce dossier en C:\Documents and Settings\No‰l <-- ce dossier contient quoi ?
As-tu un autre dossier en C:\Documents and Settings\NOEL\Application Data
Supprime LopXP
c:\Program Files\Lopxp\Sauvegardes\Heckamenwma
Al.
Merci
C'est plus clair
C'est une question d'écriture falsifiée ==> c:\Documents and Settings\No‰l\Application Data\Heckamenwma
Trouves-tu ce dossier en C:\Documents and Settings\No‰l <-- ce dossier contient quoi ?
As-tu un autre dossier en C:\Documents and Settings\NOEL\Application Data
Supprime LopXP
c:\Program Files\Lopxp\Sauvegardes\Heckamenwma
Al.
NOEL44
Messages postés
18
Date d'inscription
mercredi 12 mars 2008
Statut
Membre
Dernière intervention
15 mars 2008
15 mars 2008 à 19:10
15 mars 2008 à 19:10
je suis de retour
donc je ne trouve pas C:\Documents and Settings\NOEL\Application Data
dans :\Documents and Settings\No‰l j'ai des programmes des docs etc ...
par contre j'ai supprimé
c:\Program Files\Lopxp\Sauvegardes\Heckamenwma
donc je ne trouve pas C:\Documents and Settings\NOEL\Application Data
dans :\Documents and Settings\No‰l j'ai des programmes des docs etc ...
par contre j'ai supprimé
c:\Program Files\Lopxp\Sauvegardes\Heckamenwma
NOEL44
Messages postés
18
Date d'inscription
mercredi 12 mars 2008
Statut
Membre
Dernière intervention
15 mars 2008
15 mars 2008 à 18:08
15 mars 2008 à 18:08
je dois m'absenter entre 30 et 45 minutes je regarde et je te recontacte vers 19 h a moins que tu as des impératifs
merci a+
merci a+
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
15 mars 2008 à 18:16
15 mars 2008 à 18:16
Oui,ce sera plutôt pour ce soir
Merci
Al.
Merci
Al.
cht!
Messages postés
467
Date d'inscription
mercredi 2 janvier 2008
Statut
Membre
Dernière intervention
15 septembre 2008
36
15 mars 2008 à 18:35
15 mars 2008 à 18:35
bon ba puisque je voit que ma place a sautée :@
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
15 mars 2008 à 18:39
15 mars 2008 à 18:39
Salut cht!
Pour ton info :
CID est tellement connu (heureusement!), qu'il suffit d'un LOP pour le supprimer.
Laisse tomber DiagHelp qui n'a rien à faire ici !
Bonne soirée
Al
Pour ton info :
CID est tellement connu (heureusement!), qu'il suffit d'un LOP pour le supprimer.
Laisse tomber DiagHelp qui n'a rien à faire ici !
Bonne soirée
Al
cht!
Messages postés
467
Date d'inscription
mercredi 2 janvier 2008
Statut
Membre
Dernière intervention
15 septembre 2008
36
15 mars 2008 à 18:42
15 mars 2008 à 18:42
j'ai eu l'infection cid j'ai utilisé diaghelp et cid n'était plus présent, pi ya qu'a faire attention en installant wlm plus koi...
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
15 mars 2008 à 19:03
15 mars 2008 à 19:03
Re,
DaigHelp, comme son nom l'indique, ne fait qu'un diagnostic du PC.
Il ne supprime rien.
On peut par contre se servir de certaines de ses fonctions pour "supprimer".
Et encore, ce que l'on peut supprimer avec ses fonctions sont à prendre avec des pincettes.
Et WLM (Windows Live Messenger) n'a rien à voir avec CID.
CID existait bien avant WLM.
Prends le temps d'observer au lieu de faire paniquer inutilement les internautes, ou de leur proposer des actions qui risqueraient d'être nuisibles (avec ton raisonnement).
Merci
Al.
DaigHelp, comme son nom l'indique, ne fait qu'un diagnostic du PC.
Il ne supprime rien.
On peut par contre se servir de certaines de ses fonctions pour "supprimer".
Et encore, ce que l'on peut supprimer avec ses fonctions sont à prendre avec des pincettes.
Et WLM (Windows Live Messenger) n'a rien à voir avec CID.
CID existait bien avant WLM.
Prends le temps d'observer au lieu de faire paniquer inutilement les internautes, ou de leur proposer des actions qui risqueraient d'être nuisibles (avec ton raisonnement).
Merci
Al.
NOEL44
Messages postés
18
Date d'inscription
mercredi 12 mars 2008
Statut
Membre
Dernière intervention
15 mars 2008
15 mars 2008 à 19:19
15 mars 2008 à 19:19
MERCI afileg d'etre toujours là je suis de retour
donc je ne trouve pas C:\Documents and Settings\NOEL\Application Data
dans :\Documents and Settings\No‰l j'ai des programmes des docs etc ...
par contre j'ai supprimé
c:\Program Files\Lopxp\Sauvegardes\Heckamenwma
donc je ne trouve pas C:\Documents and Settings\NOEL\Application Data
dans :\Documents and Settings\No‰l j'ai des programmes des docs etc ...
par contre j'ai supprimé
c:\Program Files\Lopxp\Sauvegardes\Heckamenwma
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
15 mars 2008 à 19:55
15 mars 2008 à 19:55
Re,
Mais est-ce toi qui a créé ce répertoire No‰l ??
Il n'est tout de même pas venu là grâce à l'archange Gabriel.
Et reconnais-tu ce qu'il contient comme t'appartenant ?
Et dans tout ce qu'il contient, tu ne trouves pas \Application Data
Et dans tout ce qu'il contient, tu ne trouves pas ce fantôme \Heckamenwma.
Lance une recherche avec "Démarrer" > "Rechercher" --> saisir Heckamenwma dans "Tous les fichiers et tous les dossiers" > "Rechercher" .
--
Patience-Vigilance-Amour.
Mais est-ce toi qui a créé ce répertoire No‰l ??
Il n'est tout de même pas venu là grâce à l'archange Gabriel.
Et reconnais-tu ce qu'il contient comme t'appartenant ?
Et dans tout ce qu'il contient, tu ne trouves pas \Application Data
Et dans tout ce qu'il contient, tu ne trouves pas ce fantôme \Heckamenwma.
Lance une recherche avec "Démarrer" > "Rechercher" --> saisir Heckamenwma dans "Tous les fichiers et tous les dossiers" > "Rechercher" .
--
Patience-Vigilance-Amour.
NOEL44
Messages postés
18
Date d'inscription
mercredi 12 mars 2008
Statut
Membre
Dernière intervention
15 mars 2008
15 mars 2008 à 20:54
15 mars 2008 à 20:54
afideg
rectificatif: en tapant dans la barre d'adresse la commande c:\documents and Settings\Noel\Application Data
j'ai retrouvé le dossier Heckamenwma je viens de le virer
merci
rectificatif: en tapant dans la barre d'adresse la commande c:\documents and Settings\Noel\Application Data
j'ai retrouvé le dossier Heckamenwma je viens de le virer
merci
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
15 mars 2008 à 20:56
15 mars 2008 à 20:56
OK
Merci
On peut considérer ce topic comme résolu.
Merci pour ta collaboration
Bonne continuation
Al
Merci
On peut considérer ce topic comme résolu.
Merci pour ta collaboration
Bonne continuation
Al
NOEL44
Messages postés
18
Date d'inscription
mercredi 12 mars 2008
Statut
Membre
Dernière intervention
15 mars 2008
15 mars 2008 à 21:33
15 mars 2008 à 21:33
En effet le PC semble avoir retrouvé une nouvelle jeunesse donc merci tu m'as retiré une bonne épine du pied depuis +sieurs jours je cherchais une solution sur ce forum mais plus je regardais les discussions plus j'étais perplexe pour les mêmes symptomes les solutions étaient très diverses et pas toujours concluantes
En fait je suis sur le PC de ma fille et apparement le problème est apparu lorsqu'elle a télécharger msn+ je l'avais désinstallé mais le phénomène persistait
Tu peux me confirmer cette conclusion je te remercie encore de ta disponibilité de ton sérieux je ne pense pas pouvoir te rendre la pareille vu mon niveau informatique
Sur ce je te souhaite un bonne soirée et une bonne fin de week-end et peut-etre une autre fois sur ce forum mais j'espère pas pour le meme problème
encore une fois merci
a+ NOEL44
En fait je suis sur le PC de ma fille et apparement le problème est apparu lorsqu'elle a télécharger msn+ je l'avais désinstallé mais le phénomène persistait
Tu peux me confirmer cette conclusion je te remercie encore de ta disponibilité de ton sérieux je ne pense pas pouvoir te rendre la pareille vu mon niveau informatique
Sur ce je te souhaite un bonne soirée et une bonne fin de week-end et peut-etre une autre fois sur ce forum mais j'espère pas pour le meme problème
encore une fois merci
a+ NOEL44
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
15 mars 2008 à 22:03
15 mars 2008 à 22:03
Re,
Oui, déjà beaucoup de "CID" et de "LOP" sous MSN Messenger.
Cela est dû à plusieurs causes.
Notamment par la confusion résultant du fait que le concepteur de LopXP (conçu pour l'infection Lop.com) y a intégré la détection de CID (pour sa ressemblance dans le traitement).
Il faut que tu tiennes compte de ceci:
1°- Fais démarrer>>panneau de configuration>>ajout/suppr de programme et clique une fois sur celui là: MessengerPlus! 3
Clique sur le bouton "Modifier/Supprimer"
Sélectionne la 1ère option : "Désinstaller le sponsor uniquement".
Clique ensuite sur "Désinstaller"
Quitte le panneau de configuration ==> Dis-moi si tu as trouvé
Regarde ici: < https://1map.com/fr/astwindscom >
2°- MessengerPlus! 3 est un add-on non officiel à "Messenger MSN", gratuit grâce à la sponsorisation.
Malheureusement ils ont choisi comme sponsor, ni plus ni moins, LOP.COM !!!
On le voit à un bouton installé dans la barre et qui porte un nom quelconque, généré aléatoirement, à la volée, de manière à empêcher les anti-spywares de le détecter par la méthode des signatures.
Lop.com est une des pire cochonneries qui s'installent sournoisement sur nos machines, furtif et très difficile à retirer.
Son installation se fait en utilisant des noms et des clés de registres générées aléatoirement.
Il s'installe, du point de vue technique, partiellement sous la forme d'un Bho hostile dont le nom et la clé de registre sont générés aléatoirement ce qui fait des billions (milliers de millions) de combinaisons possibles.
Impossible d'en faire une liste ce qui rend le travail des anti-spywares basés sur des scanners et des listes de signatures, totalement impossible.
Pour éradiquer "Messenger Plus", il suffit de passer par le classique panneau de configuration de Windows et, dans ajout/suppression de programmes, il suffit de supprimer (désinstaller) :
* Messenger Plus
* Messenger Plus Random Quote Addon
Mais ceci ne supprime pas lop.com.
Il existe un outil pour retirer "lop.com", qui traîne encore sur l'ordinateur après éradication de" Messenger Plus"
Vous pouvez, ensuite, réinstaller "Messenger Plus" - mais en DECOCHANT la case "sponsor" puisque vous avez le choix.
3°- Parfois, même en réinstallant WLM 8, l'internaute n'est plus invité à "autoriser le soutien par les sponsors".
( Pour ceux qui choisissent de donner leur soutien en installant le programme de sponsor optionnel, le programme de désinstallation de ce sponsor est copié dans "C:\Program Files\Adverts et est seulement utilisé pour désinstaller le programme de sponsor à partir de "Ajout/Suppression de Programmes". Messenger Plus! Live n'installe aucun mécanisme de vérification globale et conserve les fichiers utilisateurs dans "Documents & Settings". )
Attention donc ==> En supprimant C:\Program Files\Adverts en premier, il devient impossible de supprimer par "ajout/suppression des programmes", apparement. Mais les traces qu'il laisse font en sorte que la réinstale ne te propose pas à nouveau les sponsors.
Il faut donc suivre la procédure du §1°.
Ne cherche pas trop à comprendre.
Rester très attentif lors de tout téléchargement !!
CCleaner ==> refuser la barre de "Yahoo"
Spyware Terminator ==> décocher la "Crawler Bar"
Etc.
Bonne soirée
Al.
Oui, déjà beaucoup de "CID" et de "LOP" sous MSN Messenger.
Cela est dû à plusieurs causes.
Notamment par la confusion résultant du fait que le concepteur de LopXP (conçu pour l'infection Lop.com) y a intégré la détection de CID (pour sa ressemblance dans le traitement).
Il faut que tu tiennes compte de ceci:
1°- Fais démarrer>>panneau de configuration>>ajout/suppr de programme et clique une fois sur celui là: MessengerPlus! 3
Clique sur le bouton "Modifier/Supprimer"
Sélectionne la 1ère option : "Désinstaller le sponsor uniquement".
Clique ensuite sur "Désinstaller"
Quitte le panneau de configuration ==> Dis-moi si tu as trouvé
Regarde ici: < https://1map.com/fr/astwindscom >
2°- MessengerPlus! 3 est un add-on non officiel à "Messenger MSN", gratuit grâce à la sponsorisation.
Malheureusement ils ont choisi comme sponsor, ni plus ni moins, LOP.COM !!!
On le voit à un bouton installé dans la barre et qui porte un nom quelconque, généré aléatoirement, à la volée, de manière à empêcher les anti-spywares de le détecter par la méthode des signatures.
Lop.com est une des pire cochonneries qui s'installent sournoisement sur nos machines, furtif et très difficile à retirer.
Son installation se fait en utilisant des noms et des clés de registres générées aléatoirement.
Il s'installe, du point de vue technique, partiellement sous la forme d'un Bho hostile dont le nom et la clé de registre sont générés aléatoirement ce qui fait des billions (milliers de millions) de combinaisons possibles.
Impossible d'en faire une liste ce qui rend le travail des anti-spywares basés sur des scanners et des listes de signatures, totalement impossible.
Pour éradiquer "Messenger Plus", il suffit de passer par le classique panneau de configuration de Windows et, dans ajout/suppression de programmes, il suffit de supprimer (désinstaller) :
* Messenger Plus
* Messenger Plus Random Quote Addon
Mais ceci ne supprime pas lop.com.
Il existe un outil pour retirer "lop.com", qui traîne encore sur l'ordinateur après éradication de" Messenger Plus"
Vous pouvez, ensuite, réinstaller "Messenger Plus" - mais en DECOCHANT la case "sponsor" puisque vous avez le choix.
3°- Parfois, même en réinstallant WLM 8, l'internaute n'est plus invité à "autoriser le soutien par les sponsors".
( Pour ceux qui choisissent de donner leur soutien en installant le programme de sponsor optionnel, le programme de désinstallation de ce sponsor est copié dans "C:\Program Files\Adverts et est seulement utilisé pour désinstaller le programme de sponsor à partir de "Ajout/Suppression de Programmes". Messenger Plus! Live n'installe aucun mécanisme de vérification globale et conserve les fichiers utilisateurs dans "Documents & Settings". )
Attention donc ==> En supprimant C:\Program Files\Adverts en premier, il devient impossible de supprimer par "ajout/suppression des programmes", apparement. Mais les traces qu'il laisse font en sorte que la réinstale ne te propose pas à nouveau les sponsors.
Il faut donc suivre la procédure du §1°.
Ne cherche pas trop à comprendre.
Rester très attentif lors de tout téléchargement !!
CCleaner ==> refuser la barre de "Yahoo"
Spyware Terminator ==> décocher la "Crawler Bar"
Etc.
Bonne soirée
Al.
NOEL44
Messages postés
18
Date d'inscription
mercredi 12 mars 2008
Statut
Membre
Dernière intervention
15 mars 2008
15 mars 2008 à 22:55
15 mars 2008 à 22:55
vraiment sympa de me donner toutes ces explications je comprends mieux ce qui s'est passé et surtout ce qui ne faut pas faire.
une dernière fois grand merci il y a quand meme du bon dans les forums quand on tombe sur des personnes comme toi
a+
une dernière fois grand merci il y a quand meme du bon dans les forums quand on tombe sur des personnes comme toi
a+
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
15 mars 2008 à 23:01
15 mars 2008 à 23:01
Merci
Bon vent
Reviens quand tu veux
Bon W-E
Al.
Bon vent
Reviens quand tu veux
Bon W-E
Al.
15 mars 2008 à 15:10
15 mars 2008 à 15:51
Liste des processus en cours d'execution via KiWaitListHead
Liste des modules via PsLoadedModuleList
Liste les programmes installes...
****** Construction du zip
ÃS±Óë¸ HÍ!rD‹èŽÀ¹D3ÿ¾ó¤‹×Ÿ3À¾I|$‹Ùè„ü‹—+Ö&‰‹— - 1252,
tar: Removing drive spec `C:' from path names in the archive
tar: Removing leading `/' from absolute path names in the archive
tar: Cannot add file ): No such file or directory (ENOENT)
tar: Error exit delayed from previous errors
tar: Removing drive spec `C:' from path names in the archive
tar: Removing leading `/' from absolute path names in the archive
tar: Removing drive spec `C:' from path names in the archive
tar: Removing leading `/' from absolute path names in the archive
je te joins quand meme un nouveau hidjackthis
ogfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:49:51, on 15/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Java\jre1.5.0_03\bin\jucheck.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
C:\Program Files\Network Associates\VirusScan\Mcshield.exe
C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Cool Memo First Boob] C:\Documents and Settings\All Users\Application Data\Bleh kind cool memo\Safe Load.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\WANADOO\GestMaj.exe EspaceWanadoo.exe
O4 - HKCU\..\Run: [Rdr Logo] C:\DOCUME~1\NOËL\APPLIC~1\HECKAM~1\slowexit.exe
O4 - HKCU\..\Run: [EPSON Stylus DX4400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE /FU "C:\WINDOWS\TEMP\E_SA6.tmp" /EF "HKCU"
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Envoyer l'image vers la bibliothèque - file://C:\Documents and Settings\Noël\Application Data\ROXIO\PhotoSuite4\Temp\ROXIO00000.html
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - https://www.nordnet.com/securite
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: Service Framework McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe