Comment supprimer CiD + ordi qui rame

gazetto -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,

Mon fils, l'ignoble, a installé malgré mon avis, messenger plus, et depuis je suis moi aussi victime de nombreux pops_ups.
De plus, l'ordi rame à fond maintenant.
J'ai parcouru les topics sur ce thème, mais je n'ai pas les compétences requises pour intervenir au niveau du registre et utiliser correctement les outils adaptés (hi-jack etc...)
Merci de bien vouloir m'aider....avant que je commette un infanticide et un ordinateuricide!
Cordialement

11 réponses

jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
slt,

Télécharge ceci: (by Moe) :

http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe

Double clic sur Lopxpsetup.exe pour lancer l'installation
Au menu, choisir l'option 1
Patienter jusqu'à que l'on demande d'appuyer sur une touche, appuyer !
Une rapport sera alors crée, à copie/colle en entier sur le forum.
0
gazetto
 
salut jlpjlp, j'ai fait tout comme tu m'as dit!
0
sniper94 Messages postés 507 Statut Membre 23
 
Désolé d'intervenir jlpjlp, c'est juste pour dire ca :

Verifies si tu n'as pas dans ta liste de programmes ceux-la :

Sponsor msn, cid help et cirle developpement.

Si oui désinstalle les.
0
gazetto
 
Salut,
désolé, j'aurai du préciser que j'ai fait cette manip.
J'ai utilisé ajout/suppression programme et viré ça mais les pops-ups continuent!
0
sniper94 Messages postés 507 Statut Membre 23
 
OK bah maintenant suis les instruction de jlpjlp.

a+
0
gazetto
 
Merci de votre aide en tous cas!

voici le rapport comme deemandé par jlpjlp:

# Rapport Lopxp fait le 16/05/2008 à 20:12:21
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.10 - Maj du 11/04/2008

Killing 'iexplore.exe'
"C:\Program Files\Internet Explorer\IEXPLORE.EXE" (2804)
"C:\Program Files\Internet Explorer\IEXPLORE.EXE" (2896)
"C:\Program Files\Internet Explorer\iexplore.exe" (972)

========== Listing des dossiers Application Data

+- C:\Documents and Settings\All Users\Application Data

2002-12-31 à 22:46:06 - Microsoft
2002-12-31 à 23:00:06 - CyberLink
2003-02-23 à 12:29:32 - Symantec
2003-02-23 à 17:07:42 - MSN6
2004-10-05 à 08:57:36 - DVD Shrink
2006-02-04 à 16:53:46 - Skype
2006-02-05 à 19:34:34 - Viewpoint
2006-02-06 à 21:01:56 - AOL Downloads
2006-06-28 à 20:06:50 - Adobe
2006-07-18 à 12:05:28 - Windows Genuine Advantage
2006-09-05 à 08:10:30 - Spybot - Search & Destroy
2006-09-15 à 08:06:24 - Google
2007-09-29 à 17:32:34 - CanonBJ
2007-09-29 à 17:37:28 - InstallShield
2008-03-18 à 07:17:10 - WLInstaller
2008-05-14 à 13:00:18 - soft chic meet great
2008-05-14 à 13:02:42 - Messenger Plus!

+- C:\Documents and Settings\phil\Application Data

2002-12-31 à 22:56:16 - Identities
2002-12-31 à 22:57:44 - InterTrust
2002-12-31 à 22:57:44 - Adobe
2002-12-31 à 23:00:38 - Sun
2002-12-31 à 22:46:06 - Microsoft
2003-02-23 à 12:29:46 - Symantec
2004-10-10 à 18:56:34 - Help
2004-11-10 à 21:32:32 - Ahead
2005-10-15 à 20:55:24 - Macromedia
2006-02-04 à 15:33:34 - MSN6
2006-02-04 à 16:53:46 - Skype
2006-02-11 à 12:28:06 - eConf
2006-02-26 à 19:46:06 - DeepBurner
2006-03-06 à 13:43:12 - .bittorrent
2006-04-01 à 22:41:38 - Media Player Classic
2006-04-15 à 16:56:18 - Azureus
2006-05-05 à 07:48:24 - Lavasoft
2006-05-22 à 14:34:34 - AdobeUM
2006-06-17 à 14:33:56 - Google
2006-10-26 à 16:46:46 - EPSON
2006-10-26 à 18:29:58 - ArcSoft
2006-12-12 à 15:14:26 - XnView
2007-01-07 à 14:46:56 - Teleca
2007-01-07 à 18:59:00 - Leadertech
2007-07-18 à 08:14:48 - AccurateRip
2007-07-18 à 08:16:38 - dBpoweramp
2007-07-19 à 12:03:36 - Kptic
2007-09-30 à 18:51:28 - Canon
2007-12-27 à 08:58:16 - InstallShield
2008-03-28 à 16:21:58 - SecuROM
2008-05-14 à 15:41:16 - hopemessbook

+- C:\Documents and Settings\phil\Local Settings\Application Data

2002-12-31 à 22:54:38 - Microsoft
2002-12-31 à 23:00:26 - {7148F0A6-6813-11D6-A77B-00B0D0142010}
2004-10-06 à 17:03:36 - Identities
2004-10-10 à 18:56:34 - Help
2004-10-18 à 13:38:26 - Google
2004-11-01 à 08:55:16 - WMTools Downloaded Files
2006-02-09 à 07:46:18 - Logitech-LS
2006-02-23 à 09:25:06 - Ahead
2006-05-22 à 14:34:00 - Adobe
2006-08-25 à 10:23:30 - NFS Underground 2
2007-01-07 à 14:49:20 - Sony Ericsson
2007-05-03 à 06:37:54 - IM
2008-02-26 à 10:27:02 - WinAVI

+- C:\Documents and Settings\clara\Application Data

2002-12-31 à 22:56:16 - Identities
2002-12-31 à 22:57:44 - InterTrust
2002-12-31 à 22:57:44 - Adobe
2002-12-31 à 23:00:38 - Sun
2002-12-31 à 22:46:06 - Microsoft
2004-10-03 à 16:39:06 - Symantec
2005-04-21 à 12:58:30 - Help
2006-10-18 à 11:41:04 - Media Player Classic
2007-05-28 à 10:10:48 - Google
2007-05-28 à 10:21:18 - Macromedia
2007-08-23 à 12:19:48 - AdobeUM

+- C:\Documents and Settings\clara\Local Settings\Application Data

2002-12-31 à 22:54:38 - Microsoft
2002-12-31 à 23:00:26 - {7148F0A6-6813-11D6-A77B-00B0D0142010}
2005-04-21 à 12:58:30 - Help
2007-05-28 à 10:10:48 - Google
2007-08-23 à 12:18:56 - Adobe

+- C:\Documents and Settings\louis\Application Data

2002-12-31 à 22:56:16 - Identities
2002-12-31 à 22:57:44 - InterTrust
2002-12-31 à 22:57:44 - Adobe
2002-12-31 à 23:00:38 - Sun
2002-12-31 à 22:46:06 - Microsoft
2005-04-16 à 11:03:52 - Ahead
2005-04-23 à 12:20:42 - Symantec
2005-12-10 à 19:08:24 - Macromedia
2008-05-14 à 13:00:02 - hopemessbook

+- C:\Documents and Settings\louis\Local Settings\Application Data

2002-12-31 à 22:54:38 - Microsoft
2002-12-31 à 23:00:26 - {7148F0A6-6813-11D6-A77B-00B0D0142010}

+- C:\Documents and Settings\v‚ro\Application Data

2002-12-31 à 22:56:16 - Identities
2002-12-31 à 22:57:44 - InterTrust
2002-12-31 à 22:57:44 - Adobe
2002-12-31 à 23:00:38 - Sun
2002-12-31 à 22:46:06 - Microsoft
2003-02-23 à 17:07:42 - MSN6
2004-10-03 à 12:13:08 - Help
2005-01-13 à 19:53:12 - Ahead
2005-11-04 à 07:40:16 - Symantec
2005-12-02 à 06:14:50 - Macromedia
2006-02-04 à 20:43:22 - Skype
2006-02-16 à 10:51:06 - Aim
2006-04-10 à 16:22:10 - Media Player Classic
2006-05-22 à 16:10:22 - AdobeUM
2006-06-18 à 08:28:46 - Google

+- C:\Documents and Settings\v‚ro\Local Settings\Application Data

2002-12-31 à 22:54:38 - Microsoft
2002-12-31 à 23:00:26 - {7148F0A6-6813-11D6-A77B-00B0D0142010}
2004-10-02 à 21:07:32 - Identities
2004-10-03 à 12:13:08 - Help
2006-02-09 à 11:13:24 - Logitech-LS
2006-05-22 à 16:09:56 - Adobe
2006-06-18 à 08:28:46 - Google

========== Listing du dossier Program Files

+- C:\Program Files

2002-12-31 à 22:46:34 - Fichiers communs
2002-12-31 à 22:49:28 - Windows NT
2002-12-31 à 22:49:28 - MSN
2002-12-31 à 22:49:46 - MSN Gaming Zone
2002-12-31 à 22:49:48 - Messenger
2002-12-31 à 22:49:52 - Windows Media Player
2002-12-31 à 22:49:52 - Services en ligne
2002-12-31 à 22:49:52 - WindowsUpdate
2002-12-31 à 22:50:20 - ComPlus Applications
2002-12-31 à 22:50:42 - Internet Explorer
2002-12-31 à 22:50:44 - Outlook Express
2002-12-31 à 22:50:44 - NetMeeting
2002-12-31 à 22:50:46 - Movie Maker
2002-12-31 à 22:52:26 - microsoft frontpage
2002-12-31 à 22:52:26 - xerox
2002-12-31 à 22:56:14 - Uninstall Information
2002-12-31 à 22:56:48 - InstallShield Installation Information
2002-12-31 à 22:56:50 - AvRack
2002-12-31 à 22:56:50 - Realtek Sound Manager
2002-12-31 à 22:57:26 - Generic
2002-12-31 à 22:57:44 - Adobe
2002-12-31 à 22:59:12 - NewTech Infosystems
2002-12-31 à 23:00:04 - CyberLink
2002-12-31 à 23:00:28 - Java
2003-02-24 à 05:31:04 - Ubi Soft
2003-02-24 à 05:42:26 - directx
2004-10-03 à 21:05:36 - SlySoft
2004-10-06 à 14:25:36 - softs
2004-10-06 à 14:25:48 - Guide
2004-10-06 à 14:25:48 - Install
2004-10-06 à 14:25:48 - temp
2004-10-06 à 14:25:48 - user
2004-10-06 à 14:51:24 - DivX
2004-10-14 à 20:29:20 - Google
2004-12-08 à 16:22:18 - QuickTime
2004-12-30 à 14:58:10 - Logitech
2005-01-22 à 16:24:34 - Activision
2005-04-17 à 19:52:04 - Microsoft Office
2005-12-25 à 13:31:36 - EA GAMES
2006-01-25 à 14:59:12 - PhotoDeluxe HE 3.0
2006-01-25 à 14:59:32 - ImageServer
2006-02-03 à 11:51:36 - sam2496
2006-02-04 à 14:34:56 - Inventel
2006-02-04 à 14:39:58 - Wanadoo
2006-02-04 à 14:41:26 - Wanadoo Messager
2006-02-04 à 16:53:32 - Skype
2006-02-04 à 21:50:04 - WinRAR
2006-02-05 à 19:34:34 - Viewpoint
2006-02-12 à 16:41:46 - LimeWire
2006-02-24 à 17:41:50 - Alwil Software
2006-02-26 à 19:45:28 - Astonsoft
2006-03-09 à 16:58:24 - Atari
2006-03-26 à 14:32:22 - Guitar Pro 5
2006-04-01 à 22:40:32 - K-Lite Codec Pack
2006-04-15 à 16:56:08 - Azureus
2006-04-28 à 09:25:00 - Ahead
2006-05-05 à 07:47:42 - Lavasoft
2006-05-05 à 08:27:24 - ToniArts
2006-05-08 à 15:43:48 - EA SPORTS
2006-08-23 à 19:31:02 - AviSynth 2.5
2006-08-25 à 20:56:42 - Gabest
2006-10-26 à 18:28:34 - ArcSoft
2006-11-03 à 16:33:54 - VirtualDJ
2006-11-17 à 06:49:08 - MSXML 4.0
2006-11-21 à 21:30:44 - DAEMON Tools
2006-11-26 à 14:26:52 - orange
2006-12-12 à 15:14:08 - XnView
2006-12-26 à 09:49:50 - Tomb Raider - Legend
2007-01-28 à 09:35:10 - PIXELA
2007-01-28 à 13:11:56 - Adobe Type Manager
2007-06-28 à 11:00:30 - Eidos Interactive
2007-07-19 à 11:50:34 - AVIConverter
2007-07-19 à 12:03:24 - NeoNumeric
2007-07-20 à 09:11:14 - Illustrate
2007-07-20 à 12:55:18 - Loop12 V2
2007-07-20 à 12:58:44 - d-lusion
2007-09-29 à 17:31:18 - Canon
2007-09-29 à 17:32:04 - CanonBJ
2007-12-27 à 08:58:28 - Samsung
2008-03-09 à 12:37:38 - Tomb Raider - Anniversary
2008-03-18 à 07:17:28 - Windows Live
2008-03-18 à 08:16:18 - Macrogaming
2008-03-18 à 17:10:30 - Microsoft CAPICOM 2.1.0.2
2008-05-14 à 12:59:40 - Messenger Plus! Live
2008-05-14 à 12:59:42 - Circle Developement
2008-05-14 à 13:00:02 - hopemessbook
2008-05-16 à 18:08:50 - Lopxp

========== Tâches planifiées

AE2658AB9169CDFF.job: c:\docume~1\louis\applic~1\hopeme~1\OwnsFourLicense.exe

========== Clés registre

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"meet great active lies"="C:\Documents and Settings\All Users\Application Data\soft chic meet great\Part tons.exe"

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BITSUP"="C:\DOCUME~1\phil\APPLIC~1\HOPEME~1\film dumb.exe"


========== Bloqueur popups Internet Explorer


========== Suggestion ( /!\ Nécessite une interprétation.) ==========

C:\Program Files\Circle Developement
C:\WINDOWS\tasks\AE2658AB9169CDFF.job

+- Registre:

REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"meet great active lies"=-

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BITSUP"=-




- Fin du rapport -
0
gazetto > gazetto
 
Je viens de fouiller dans l'explorateur windows: en fait, c'est messenger plus que j'ai désinstallé, or il me reste dans program files un fichier Circle Developement qui ne contient qu'un uninstall.
Mais lorsque je clique dessus, il me répond "you must install this program as part of the parent progam, press ok for exit"
Mais le programme parent est peut-etre messenger plus, déjà viré! donc
Pas moyen de le virer comme ça..
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
va dans : Démarrer > Exécuter puis copie/colle la ligne suivante :

"%programfiles%\Lopxp\Lopxp.bat" /Fixme

puis valide, accepte toutes les demandes de suppression et poste le rapport stp

et dis si encore des pubs
@+
0
gazetto
 
# Rapport Lopxp fait le 16/05/2008 à 21:11:16
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.10 - Maj du 11/04/2008


========== FixLog ==========


+- C:\Program Files\Circle Developement
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.

+- C:\WINDOWS\tasks\AE2658AB9169CDFF.job
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.

+- Registre :
Nettoyage effectué.

+- Fichiers temporaires :
Nettoyage effectué.


========== Listing des dossiers Application Data

+- C:\Documents and Settings\All Users\Application Data

2002-12-31 à 22:46:06 - Microsoft
2002-12-31 à 23:00:06 - CyberLink
2003-02-23 à 12:29:32 - Symantec
2003-02-23 à 17:07:42 - MSN6
2004-10-05 à 08:57:36 - DVD Shrink
2006-02-04 à 16:53:46 - Skype
2006-02-05 à 19:34:34 - Viewpoint
2006-02-06 à 21:01:56 - AOL Downloads
2006-06-28 à 20:06:50 - Adobe
2006-07-18 à 12:05:28 - Windows Genuine Advantage
2006-09-05 à 08:10:30 - Spybot - Search & Destroy
2006-09-15 à 08:06:24 - Google
2007-09-29 à 17:32:34 - CanonBJ
2007-09-29 à 17:37:28 - InstallShield
2008-03-18 à 07:17:10 - WLInstaller
2008-05-14 à 13:00:18 - soft chic meet great
2008-05-14 à 13:02:42 - Messenger Plus!

+- C:\Documents and Settings\phil\Application Data

2002-12-31 à 22:56:16 - Identities
2002-12-31 à 22:57:44 - InterTrust
2002-12-31 à 22:57:44 - Adobe
2002-12-31 à 23:00:38 - Sun
2002-12-31 à 22:46:06 - Microsoft
2003-02-23 à 12:29:46 - Symantec
2004-10-10 à 18:56:34 - Help
2004-11-10 à 21:32:32 - Ahead
2005-10-15 à 20:55:24 - Macromedia
2006-02-04 à 15:33:34 - MSN6
2006-02-04 à 16:53:46 - Skype
2006-02-11 à 12:28:06 - eConf
2006-02-26 à 19:46:06 - DeepBurner
2006-03-06 à 13:43:12 - .bittorrent
2006-04-01 à 22:41:38 - Media Player Classic
2006-04-15 à 16:56:18 - Azureus
2006-05-05 à 07:48:24 - Lavasoft
2006-05-22 à 14:34:34 - AdobeUM
2006-06-17 à 14:33:56 - Google
2006-10-26 à 16:46:46 - EPSON
2006-10-26 à 18:29:58 - ArcSoft
2006-12-12 à 15:14:26 - XnView
2007-01-07 à 14:46:56 - Teleca
2007-01-07 à 18:59:00 - Leadertech
2007-07-18 à 08:14:48 - AccurateRip
2007-07-18 à 08:16:38 - dBpoweramp
2007-07-19 à 12:03:36 - Kptic
2007-09-30 à 18:51:28 - Canon
2007-12-27 à 08:58:16 - InstallShield
2008-03-28 à 16:21:58 - SecuROM
2008-05-14 à 15:41:16 - hopemessbook

+- C:\Documents and Settings\phil\Local Settings\Application Data

2002-12-31 à 22:54:38 - Microsoft
2002-12-31 à 23:00:26 - {7148F0A6-6813-11D6-A77B-00B0D0142010}
2004-10-06 à 17:03:36 - Identities
2004-10-10 à 18:56:34 - Help
2004-10-18 à 13:38:26 - Google
2004-11-01 à 08:55:16 - WMTools Downloaded Files
2006-02-09 à 07:46:18 - Logitech-LS
2006-02-23 à 09:25:06 - Ahead
2006-05-22 à 14:34:00 - Adobe
2006-08-25 à 10:23:30 - NFS Underground 2
2007-01-07 à 14:49:20 - Sony Ericsson
2007-05-03 à 06:37:54 - IM
2008-02-26 à 10:27:02 - WinAVI

+- C:\Documents and Settings\clara\Application Data

2002-12-31 à 22:56:16 - Identities
2002-12-31 à 22:57:44 - InterTrust
2002-12-31 à 22:57:44 - Adobe
2002-12-31 à 23:00:38 - Sun
2002-12-31 à 22:46:06 - Microsoft
2004-10-03 à 16:39:06 - Symantec
2005-04-21 à 12:58:30 - Help
2006-10-18 à 11:41:04 - Media Player Classic
2007-05-28 à 10:10:48 - Google
2007-05-28 à 10:21:18 - Macromedia
2007-08-23 à 12:19:48 - AdobeUM

+- C:\Documents and Settings\clara\Local Settings\Application Data

2002-12-31 à 22:54:38 - Microsoft
2002-12-31 à 23:00:26 - {7148F0A6-6813-11D6-A77B-00B0D0142010}
2005-04-21 à 12:58:30 - Help
2007-05-28 à 10:10:48 - Google
2007-08-23 à 12:18:56 - Adobe

+- C:\Documents and Settings\louis\Application Data

2002-12-31 à 22:56:16 - Identities
2002-12-31 à 22:57:44 - InterTrust
2002-12-31 à 22:57:44 - Adobe
2002-12-31 à 23:00:38 - Sun
2002-12-31 à 22:46:06 - Microsoft
2005-04-16 à 11:03:52 - Ahead
2005-04-23 à 12:20:42 - Symantec
2005-12-10 à 19:08:24 - Macromedia
2008-05-14 à 13:00:02 - hopemessbook

+- C:\Documents and Settings\louis\Local Settings\Application Data

2002-12-31 à 22:54:38 - Microsoft
2002-12-31 à 23:00:26 - {7148F0A6-6813-11D6-A77B-00B0D0142010}

+- C:\Documents and Settings\v‚ro\Application Data

2002-12-31 à 22:56:16 - Identities
2002-12-31 à 22:57:44 - InterTrust
2002-12-31 à 22:57:44 - Adobe
2002-12-31 à 23:00:38 - Sun
2002-12-31 à 22:46:06 - Microsoft
2003-02-23 à 17:07:42 - MSN6
2004-10-03 à 12:13:08 - Help
2005-01-13 à 19:53:12 - Ahead
2005-11-04 à 07:40:16 - Symantec
2005-12-02 à 06:14:50 - Macromedia
2006-02-04 à 20:43:22 - Skype
2006-02-16 à 10:51:06 - Aim
2006-04-10 à 16:22:10 - Media Player Classic
2006-05-22 à 16:10:22 - AdobeUM
2006-06-18 à 08:28:46 - Google

+- C:\Documents and Settings\v‚ro\Local Settings\Application Data

2002-12-31 à 22:54:38 - Microsoft
2002-12-31 à 23:00:26 - {7148F0A6-6813-11D6-A77B-00B0D0142010}
2004-10-02 à 21:07:32 - Identities
2004-10-03 à 12:13:08 - Help
2006-02-09 à 11:13:24 - Logitech-LS
2006-05-22 à 16:09:56 - Adobe
2006-06-18 à 08:28:46 - Google

========== Listing du dossier Program Files

+- C:\Program Files

2002-12-31 à 22:46:34 - Fichiers communs
2002-12-31 à 22:49:28 - Windows NT
2002-12-31 à 22:49:28 - MSN
2002-12-31 à 22:49:46 - MSN Gaming Zone
2002-12-31 à 22:49:48 - Messenger
2002-12-31 à 22:49:52 - Windows Media Player
2002-12-31 à 22:49:52 - Services en ligne
2002-12-31 à 22:49:52 - WindowsUpdate
2002-12-31 à 22:50:20 - ComPlus Applications
2002-12-31 à 22:50:42 - Internet Explorer
2002-12-31 à 22:50:44 - Outlook Express
2002-12-31 à 22:50:44 - NetMeeting
2002-12-31 à 22:50:46 - Movie Maker
2002-12-31 à 22:52:26 - microsoft frontpage
2002-12-31 à 22:52:26 - xerox
2002-12-31 à 22:56:14 - Uninstall Information
2002-12-31 à 22:56:48 - InstallShield Installation Information
2002-12-31 à 22:56:50 - AvRack
2002-12-31 à 22:56:50 - Realtek Sound Manager
2002-12-31 à 22:57:26 - Generic
2002-12-31 à 22:57:44 - Adobe
2002-12-31 à 22:59:12 - NewTech Infosystems
2002-12-31 à 23:00:04 - CyberLink
2002-12-31 à 23:00:28 - Java
2003-02-24 à 05:31:04 - Ubi Soft
2003-02-24 à 05:42:26 - directx
2004-10-03 à 21:05:36 - SlySoft
2004-10-06 à 14:25:36 - softs
2004-10-06 à 14:25:48 - Guide
2004-10-06 à 14:25:48 - Install
2004-10-06 à 14:25:48 - temp
2004-10-06 à 14:25:48 - user
2004-10-06 à 14:51:24 - DivX
2004-10-14 à 20:29:20 - Google
2004-12-08 à 16:22:18 - QuickTime
2004-12-30 à 14:58:10 - Logitech
2005-01-22 à 16:24:34 - Activision
2005-04-17 à 19:52:04 - Microsoft Office
2005-12-25 à 13:31:36 - EA GAMES
2006-01-25 à 14:59:12 - PhotoDeluxe HE 3.0
2006-01-25 à 14:59:32 - ImageServer
2006-02-03 à 11:51:36 - sam2496
2006-02-04 à 14:34:56 - Inventel
2006-02-04 à 14:39:58 - Wanadoo
2006-02-04 à 14:41:26 - Wanadoo Messager
2006-02-04 à 16:53:32 - Skype
2006-02-04 à 21:50:04 - WinRAR
2006-02-05 à 19:34:34 - Viewpoint
2006-02-12 à 16:41:46 - LimeWire
2006-02-24 à 17:41:50 - Alwil Software
2006-02-26 à 19:45:28 - Astonsoft
2006-03-09 à 16:58:24 - Atari
2006-03-26 à 14:32:22 - Guitar Pro 5
2006-04-01 à 22:40:32 - K-Lite Codec Pack
2006-04-15 à 16:56:08 - Azureus
2006-04-28 à 09:25:00 - Ahead
2006-05-05 à 07:47:42 - Lavasoft
2006-05-05 à 08:27:24 - ToniArts
2006-05-08 à 15:43:48 - EA SPORTS
2006-08-23 à 19:31:02 - AviSynth 2.5
2006-08-25 à 20:56:42 - Gabest
2006-10-26 à 18:28:34 - ArcSoft
2006-11-03 à 16:33:54 - VirtualDJ
2006-11-17 à 06:49:08 - MSXML 4.0
2006-11-21 à 21:30:44 - DAEMON Tools
2006-11-26 à 14:26:52 - orange
2006-12-12 à 15:14:08 - XnView
2006-12-26 à 09:49:50 - Tomb Raider - Legend
2007-01-28 à 09:35:10 - PIXELA
2007-01-28 à 13:11:56 - Adobe Type Manager
2007-06-28 à 11:00:30 - Eidos Interactive
2007-07-19 à 11:50:34 - AVIConverter
2007-07-19 à 12:03:24 - NeoNumeric
2007-07-20 à 09:11:14 - Illustrate
2007-07-20 à 12:55:18 - Loop12 V2
2007-07-20 à 12:58:44 - d-lusion
2007-09-29 à 17:31:18 - Canon
2007-09-29 à 17:32:04 - CanonBJ
2007-12-27 à 08:58:28 - Samsung
2008-03-09 à 12:37:38 - Tomb Raider - Anniversary
2008-03-18 à 07:17:28 - Windows Live
2008-03-18 à 08:16:18 - Macrogaming
2008-03-18 à 17:10:30 - Microsoft CAPICOM 2.1.0.2
2008-05-14 à 12:59:40 - Messenger Plus! Live
2008-05-14 à 13:00:02 - hopemessbook
2008-05-16 à 18:08:50 - Lopxp

========== Tâches planifiées

Aucune tâche planifiée détecté.

========== Clés registre


========== Bloqueur popups Internet Explorer


========== Suggestion ( /!\ Nécessite une interprétation.) ==========

+- Dossiers\Fichiers : Aucune suggestion.

+- Registre : Aucune suggestion.


- Fin du rapport -
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
encore des pubs? des soucis?

si ca persiste

colle un rapport hijackthis

http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

manuel :
http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm
https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

Ensuite avec Explorer créer un dossier c:\hijackthis
Décompresser Hijackthis dans ce dossier.
C'est important pour les sauvegardes."
0
gazetto
 
Super! j'ai l'impression que les pubs sont éradiquées! Bravo à toi!
Par contre je trouve mon PC encore un peu "hésitant".
J'ai remarqué également des icones différentes (google par exemple...) bizarre..
Je vais essayer le hijack.....
0
gazetto > gazetto
 
Voici le rapport hijackthis:
Qu'en penses-tu?

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:29:57, on 16/05/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\CameraAssistant.exe
C:\PROGRA~1\WANADOO\TaskBarIcon.exe
C:\WINDOWS\system32\ElkCtrl.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Documents and Settings\phil\Mes documents\programmes téléchargés\hijackthis\jack.exe.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Program Files\Logitech\Video\CameraAssistant.exe
O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Logitech\Video\InstallHelper.exe /inspect
O4 - HKLM\..\Run: [LogitechCameraService(E)] C:\WINDOWS\system32\ElkCtrl.exe /automation
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\WANADOO\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=https://www.free.fr/freebox/index.html
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.photoservice.com/aurigma/ImageUploader4.cab
O16 - DPF: {983AB2CC-3D50-11D9-ADFE-00062919A34C} (ActiveXUpload.UserCtrl) - http://www.photoservice.com/activeX/newUpload.CAB
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
vire
SWEETIE via ton panneau de configuration

_______________

Relance HijackThis, choisis "do a scan only" coche la case devant les lignes ci-dessous et clic en bas sur "fix checked".

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"

O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)

O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab

______________________

Colle le rapport :
Clean permettra de faire du nettoyage et supprimer des fichiers que des anti-virus et anti-spywares n'ont pas pu trouver. Le logiciel est régulièrement mis à jour, vous devrez donc le re-téléchargé pour obtenir une version plus récente.

 Téléchargez clean.zip, décompressez-le sur votre bureau (clic droit / extraire tout), vous obtenez alors un dossier clean
 Démarrez Windows en mode sans échec : Guide pour redémarrer en mode sans échec
 Ouvrez le dossier clean qui se trouve sur ton bureau, et double-cliquez sur clean.cmd, une fenêtre noire va apparaître pendant un instant, laissez la ouverte jusqu'à ce qu'elle se ferme.
Manuel de clean :
http://kerio.probb.fr/tuto-Clean-h37.html
https://kerio.probb.fr/

______________________

sinon c'est bon si aucun souci!

pour protéger gratos ton ordi

http://www.commentcamarche.net/telecharger/logiciel 4 securite

mettre un antivirus

AVAST en français ou ANTIVIR (en anglais mais très efficace)
https://www.malekal.com/avira-free-security-antivirus-gratuit/ (merci Malekal)
-------------
des anti-espions :
MalwareByte's Anti-Malware + SPYBOT
+
SPYWAREBLASTER pour immuniser le système contre vundo notamment mais en anglais (mais facile d'utilisation : il suffit de faire "update" pour mettre à jour tous les mois et ensuite" enable all protection" pour immuniser)...

Rq : spybot et ad-aware ont sorti de nouvelles versions cette année vérifiez que vous avez la dernière version
--------
un pare feu :
celui de (Windows) ou mieux Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit)

http://www.commentcamarche.net/telecharger/telecharger 34055356 online armor personal firewall

https://forum.pcastuces.com/sujet.asp?f=25&s=35606
https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
https://manuelsdaide.com/contact/
http://www.open-files.com/forum/index.php?showtopic=29277
http://www.commentcamarche.net/telecharger/telecharger 157 zonealarm

-----------
CCLEANER pour effacer les traces de surf
---------
naviguer avec firefox ou safari ou opera et non internet explorer plus touché par les virus
http://www.mozilla-europe.org/fr/products/firefox/
0
gazetto
 
Merci pour toutes ces infos!
Que veux tu dire par "virer sweetie via le panneau de config"?
J'ai essayé avec ajout/supression prog. et je n'ai trouvé que SWEET IM..
Je suppose que c'est ça, mais ça ne s'en va pas....pas de bouton supprimer??

Je vais faire les démarches que tu m'as indiquées avec hijack
A plus
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
ok clean devrais virer sweet IM
0
gazetto
 
voici le nouveau rapport hijack après nettoyage:
(je n'ai pas encore installé et utiliisé Clean):

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:00:25, on 16/05/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\CameraAssistant.exe
C:\PROGRA~1\WANADOO\TaskBarIcon.exe
C:\WINDOWS\system32\ElkCtrl.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Documents and Settings\phil\Mes documents\programmes téléchargés\hijackthis\jack.exe.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Program Files\Logitech\Video\CameraAssistant.exe
O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Logitech\Video\InstallHelper.exe /inspect
O4 - HKLM\..\Run: [LogitechCameraService(E)] C:\WINDOWS\system32\ElkCtrl.exe /automation
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\WANADOO\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=https://www.free.fr/freebox/index.html
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.photoservice.com/aurigma/ImageUploader4.cab
O16 - DPF: {983AB2CC-3D50-11D9-ADFE-00062919A34C} (ActiveXUpload.UserCtrl) - http://www.photoservice.com/activeX/newUpload.CAB
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
0
gazetto > gazetto
 
Il y a encore une ligne 02 sweetie, n'est-ce pas?
Ne faut-il pas la virer?
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
fix ces lignes

O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll

O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll

télécharge OTMoveIt
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe(de Old_Timer) sur ton Bureau. Ou sur https://www.luanagames.com/index.fr.html
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

Citation :

C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll

clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.

_________________

vire ce qui est dans moved file en allant dans poste de travail puis µC puis OTMOVIt

voilà c'est fini
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
up
0
gazetto
 
Bon.... voici le rapport moveit:

C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll unregistered successfully.
C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll moved successfully.
File/Folder C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll not found.

Created on 05/16/2008 22:24:40

Là, j'ai un peu trainé...pas sûr de moi!
Dans moveIT il y avait la possibilité de faire "clean_up" avant "exit" .
Je l'ai pas finalisé car cela me montrait de nombreux fichiers inconnus (de moi!)
J'aurai du les virer?
Merci de ta patience..
0
gazetto > gazetto
 
et voici le rapport "clean" avec retard (avant moveit, donc) car pas réussi à l'envoyer à malekal...
0
gazetto > gazetto
 
impossible de supprimer "toolbar.dll" dans moved files (message: "impossible....disque protégé en écriture")
0
gazetto
 
Bon, je vais dormir un peu....je repasserai demain...merci encore, c'est vraiment apréciable d'être aidé par des gens serviables et compétents!! bravo jlpjlp
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
ok c'est bon
recolle hijakchtis pour voir
0