Cool Web Search

Jérémie -  
 Utilisateur anonyme -
Bonjour à tous,

je n'arrive pas à bout de trois programmes. ces programmes ne font change ma configurtion internet (ma page est remplacée par about:blank qui est en fait un moteur de recherche "search for..." avec un pop-up disant "votre ordi est infecté par un spyware, telecharger gratuitement etc etc")

c'est très très ennuyant, car c'est out a fait non solicité. J'ai utilisé spybot search&destroy qui m'a supprimé quelques spyware mais rien de changé! ensuite j'ai essayé avec Ad-Aware qui lui a trouvé les responsables. il s'agit de
vendor: coolwebsearch
-category: malware
-objet type: regvalue
-location: SOFTWARE\microsoft\internet explorer\Main
-risk level: LOW
-comment: "HOMEOldSP"
-Description: Malware, Hijacker. Hijacks Browser pages, default search engines and HOSTS file. Installs unsollicited, runs stealth. (also known as CWS hijack)

Voilà, il y en a trois comme cela, du même auteur avec quasi même description! lorsque Ad-aware propose de les effacer, je le fais et juste après l'avoir fait, je relance le scan de Ad-aware qui me dit qu'il ne sont plus présent.
Mais lorque je lance internet explorer (après avoir rechangé les propriétés) rebelotte le même cirque.

Ma question est: Comment venir à bout de ces trois programmes qui pourrissent mon ordinateur et qui rends mon père fou de rage?

Merci beaucoup à celui qui lira ce message et encore plus à celui qui y répondra!!!

Jd
A voir également:

43 réponses

Résumé de la discussion

Le problème concerne un hijacker de type CoolWebSearch qui redirige la page d'accueil vers about:blank et affiche des pop-ups publicitaires et des résultats de recherche non sollicités. Après des tentatives avec Spybot S&D et Ad-Aware, trois entrées associées à CWS dans la clé de registre SOFTWARE\microsoft\internet explorer\Main sont détectées et supprimées, mais le comportement réapparaît lors du redémarrage d'Internet Explorer. Les recommandations principales portent sur des outils spécialisés tels que HiJackThis et CWShredder pour identifier et nettoyer les composants tenaces, accompagnés de conseils sur les entrées de démarrage et l'installation d'un pare-feu et d'un antivirus. Des témoignages évoquent des rechutes récurrentes et envisagent des options plus lourdes comme une restauration système ou un formatage pour rétablir le fonctionnement.

Généré automatiquement par IA
sur la base des meilleures réponses
Utilisateur anonyme
 
salut fait la mise a jour d'adware et telecharge cet antitrojan prend la version gratuite et pense a le mettre a jour avant de le lancer
http://www.emsisoft.net/fr/
et jette un coup d'oeil ici
http://www.commentcamarche.net/forum/affich-864106-Virus-malware-comment-les-%E9liminer

@+++++++++++++++
0
Yellow57480
 
Merci beaucoup mai je crois que la solution est : http://www.commentcamarche.net/forum/affich-415046-modification-page-d-accueil-au-lancement-IE6
mm si ca marche pas trop trop comme sur des roulettes !
0
Yellow57480
 
0
SirHill Messages postés 4070 Statut Contributeur 543
 
Ton problème est résolu ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Yellow
 
Non, mais j'ai pris Mozilla Firefox, j'ai detourné le pb .... mais bon j'aurais bien aimé l'enlever mais il partira (je l'espere du moins) lors du prochain formatage :)
Merci quand meme :)
0
SirHill Messages postés 4070 Statut Contributeur 543
 
mais bon j'aurais bien aimé l'enlever mais il partira (je l'espere du moins) lors du prochain formatage :)

Ben... euh... on peut quand même essayer d'en venir à bout :)

Télécharge et installe HiJackThis :
http://www.spywareinfo.com/~merijn/files/HijackThis.exe
http://www.spywareinfo.com/~merijn/files/hijackthis.zip (zippé)
http://www.spywareinfo.com/downloads/tools/HijackThis.exe
http://www.zerosrealm.com/downloads/hjt.zip (zippé)

Ferme absolument toutes les applications, les connexions et les navigateurs et fais un scan avec HiJackThis. Sauvegarde ce scan (save log).

Colle le log HiJackThis :).

Par ailleurs, je ne peux que te recommander d'installer un firewall (si ce n'est pas déjà fait), c'est indispensable, tout comme l'antivirus.
Jette aussi un oeil ici :
http://sebsauvage.net/safehex.html
Tu trouveras sur cette page des conseils indispensables en matière de sécurité.

A+
0
Jérémie
 
Salut tout le monde

c'est moi qui ai posté le premier message sur ce forum, maintenant je suis enfin tranquille avec CWS!

En résumé, je n'ai pas su les avoir avec spybot, ad-aware, cwshredder ou bien Hijack This.

heureusement, quelqu'un sur ce forum m'a conseillé de restaurer le système, voilà, c'est fait depuis un mois et je n'ai pas eu de nouvelles emmerdes avec cws ni avec une autre crasse...

La restauration système, c'est bien pratique, bien que ça pose quelque problème de pilotes, mais rien de bien méchant...

Voilà, encore merci à ceux qui m'ont aidé.
0
fenix
 
pour info le cws il ce mais dans le systeme 32 et c'est pour ca ke vous ne savé pas le kilé par les spyware et les entivirus qd il le voille il laise passé souvent car il n'est pas vraiment considéré comme un virus car il na pas tout les caractéristike mais sans est un a la basse ki a étémodifié pour faire déclanché le systeme de secu enti spy de win exploreur ki te balance du cou alert spy trouvé donc voila c'est pour ca ke qd tu a fait restauration du systeme a une date entérieur a celle ou il a été mi tu na plus u de problem.
donc bonne chance pour ceux ki ce le choperai encore une fois.
bye
0
alex
 
Bonjour a tous,

pourriez vous m'aioder apres le san via hijackthis?

Merci d'avance de votre aide! m'en sors plus... ;-(

Logfile of HijackThis v1.97.7
Scan saved at 20:05:58, on 20/09/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Norton Personal Firewall\NISUM.EXE
C:\Program Files\Norton Personal Firewall\ccPxySvc.exe
C:\WINDOWS\system32\HPConfig.exe
C:\Program Files\HPQ\Notebook Utilities\HPWirelessMgr.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\SuperCopier\SuperCopier.exe
C:\WINDOWS\DvzCommon\DvzMsgr.exe
C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\Sony Handheld\HOTSYNC.EXE
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Propriétaire\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.noos.fr/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=192.168.0.1:80;ftp=192.168.0.1:80;https=192.168.0.1:80
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: PerfectNavBHO Class - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - C:\PROGRA~1\PERFEC~1\BHO\PERFEC~1.DLL (file missing)
R3 - URLSearchHook: IncrediFindBHO Class - {5D60FF48-95BE-4956-B4C6-6BB168A70310} - C:\PROGRA~1\INCRED~1\BHO\INCFIN~1.DLL (file missing)
O1 - Hosts: 12.129.205.209 search.netscape.com12.129.205.209 sitefinder.verisign.com
O2 - BHO: (no name) - {00000EF1-0786-4633-87C6-1AA7A44296DA} - C:\WINDOWS\System32\ATPART~1.DLL (file missing)
O2 - BHO: NavErrRedir Class - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - C:\PROGRA~1\PERFEC~1\BHO\PERFEC~1.DLL (file missing)
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {4F1D13A1-BC76-D1E9-7D3F-D7E6E07175B7} - C:\PROGRA~1\MEMOAB~1\Wma itch.dll (file missing)
O2 - BHO: NavErrRedir Class - {5D60FF48-95BE-4956-B4C6-6BB168A70310} - C:\PROGRA~1\INCRED~1\BHO\INCFIN~1.DLL (file missing)
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: ForBaitBird - {4BAE5DB5-E975-4DE6-AFB7-4710FD4A55D0} - C:\PROGRA~1\MEMOAB~1\Wma itch.dll (file missing)
O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.1629.0\fr\msntb.dll (file missing)
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [CARPService] carpserv.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [PreloadApp] c:\hp\drivers\printers\photosmart\hphprld.exe c:\hp\drivers\printers\photosmart\setup.exe -d
O4 - HKLM\..\Run: [srmclean] C:\Cpqs\Scom\srmclean.exe
O4 - HKLM\..\Run: [TV Now] C:\Program Files\HPQ\Notebook Utilities\TvNow.exe /RK
O4 - HKLM\..\Run: [Display Settings] C:\Program Files\HPQ\Notebook Utilities\hptasks.exe /s
O4 - HKLM\..\Run: [QT4HPOT] C:\PROGRA~1\HPQ\ONE-TO~1\OneTouch.EXE
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [PrinTray] C:\WINDOWS\System32\spool\DRIVERS\W32X86\2\printray.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SAHBundle] C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\bundle.exe
O4 - HKCU\..\Run: [SuperCopier.exe] C:\Program Files\SuperCopier\SuperCopier.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [sp] C:\sp.exe
O4 - HKLM\..\RunOnce: [MessengerPlusUninstall] C:\WINDOWS\system32\cmd.exe /C "C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\MsgPlusUninst.bat"
O4 - HKLM\..\RunOnce: [Ad-aware] "C:\Program Files\Lavasoft\Ad-aware 6\Ad-aware.exe" "+b1"
O4 - Startup: Anti-Pub.lnk = C:\Program Files\Antipub\antipub.exe
O4 - Startup: HotSync Manager.lnk = C:\Program Files\Sony Handheld\HOTSYNC.EXE
O4 - Global Startup: DataViz Messenger.lnk = C:\WINDOWS\DvzCommon\DvzMsgr.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O9 - Extra 'Tools' menuitem: Console Java (Sun) (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O16 - DPF: ChatSpace Full Java Client 3.1.0.229 - http://surechat.com:9000/Java/cfs31229.cab
O16 - DPF: Interface Chat Voila - http://chat4.x-echo.com/version3/Applet/vchatsign.cab
O16 - DPF: Yahoo! Pool 2 - http://download.games.yahoo.com/games/clients/y/potc_x.cab
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
O16 - DPF: {19E28AFC-EAE3-4CE5-AC83-2407B42F57C9} (MSSecurityAdvisor Class) - http://download.microsoft.com/download/0/5/c/05c905f4-dd30-427d-a3de-373c3e5552fc/msSecAdv.cab?1077964111592
O16 - DPF: {1E2941E3-8E63-11D4-9D5A-00902742D6E0} (iNotes Class) - http://parnt900.cfao.com/iNotes.cab
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://download.yahoo.com/dl/installs/yinst0309.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab

Merci encore!!
0
alex
 
desolé d'ajouter cela... mais...:

1.j'ai une fenetre wupdater.exe qui m'empeche de fermer correctement mon pc... ad ware ne me permet pas de l'eradiquer
2. je ne sais pas si cela a un rapport mais msn messenger 6.2 ne s'ouvre plus et m'annonce un code erreur 0x81000370... si qqun peut m'aider ce serait tres appreciable ;-)
0
Utilisateur anonyme
 
ferme internet explorer , coche c lignes ensuite clike sur "fixe checked"

C:\Program Files\SuperCopier\SuperCopier.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.noos.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: PerfectNavBHO Class - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - C:\PROGRA~1\PERFEC~1\BHO\PERFEC~1.DLL (file missing)
R3 - URLSearchHook: IncrediFindBHO Class - {5D60FF48-95BE-4956-B4C6-6BB168A70310} - C:\PROGRA~1\INCRED~1\BHO\INCFIN~1.DLL (file missing)
O1 - Hosts: 12.129.205.209 search.netscape.com12.129.205.209 sitefinder.verisign.com
O2 - BHO: (no name) - {00000EF1-0786-4633-87C6-1AA7A44296DA} - C:\WINDOWS\System32\ATPART~1.DLL (file missing)
O2 - BHO: NavErrRedir Class - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - C:\PROGRA~1\PERFEC~1\BHO\PERFEC~1.DLL (file missing)

O2 - BHO: (no name) - {4F1D13A1-BC76-D1E9-7D3F-D7E6E07175B7} - C:\PROGRA~1\MEMOAB~1\Wma itch.dll (file missing)
O2 - BHO: NavErrRedir Class - {5D60FF48-95BE-4956-B4C6-6BB168A70310} - C:\PROGRA~1\INCRED~1\BHO\INCFIN~1.DLL (file missing)

O3 - Toolbar: ForBaitBird - {4BAE5DB5-E975-4DE6-AFB7-4710FD4A55D0} - C:\PROGRA~1\MEMOAB~1\Wma itch.dll

pour les O4 faut d'abord terminé leur tache dans le gestionaire. donc tu fait ctrl/alt/supprime et tu termine la tache de (TvNow.exe ,bundle.exe, SuperCopier.exe ,sp.exe ) ensuite tu fix c ligne

O4 - HKLM\..\Run: [TV Now] C:\Program Files\HPQ\Notebook Utilities\TvNow.exe /RK (j'ai un doute sur cette ligne si tu connais pas tu la fix)

O4 - HKLM\..\Run: [SAHBundle] C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\bundle.exe
O4 - HKCU\..\Run: [SuperCopier.exe] C:\Program Files\SuperCopier\SuperCopier.exe
O4 - HKCU\..\Run: [sp] C:\sp.exe

passe un coup d'antispywares:

(spy bot)
http://spybot.dalnet.com.fr/spybotsd13.exe

(adware)
http://www.ordi-netfr.org/tutorialadaware.html

(CWshredder)
http://www.soft32.com/download_19014.html

pour ce dernier faut absolument fermer tout les programe y compris internet explorer et donc hors connexion ensuite faire fix next next

(spy sweeper )
http://www.zdnet.fr/telecharger/windows/fiche/0,39021313,11010914s,00.htm

telecharge cette antitrojan
http://www.emsisoft.net/fr/

pense a les mettre a jour avant de les lance
ensuite tu nous dit ce que ca donne

ensuite suprimez les fichier inutiles
demarrer/paneau de configuration/option internet/suprimer fichier temporaaire apres une petite fentre s'ouvre tu coche "suprimer tout le contenu hors connexion" suprime aussi les cookies et efface l'historique

ensuite :

1.redemarre en mode sans echec (redemarage + tapotte sans arret sur F8 desque l'ordi s'allume)

2. desactive ta restaraution (si ta le xp ) comme ceci :
clike droit sur post de travaille/proprietes/restauration system et la tu coche desactiver la restauration du systeme tu applique

3..ensuite va dans demarrer/rechercher et tape:
bundle.exe
SuperCopier.exe
sp.exe
bundle.exe
suprime les et tu vide ta corebeille

@+++++++++
0
job
 
qqu a entendu parler de "starten.be" ?
J'ai tout essayé et rien ne marche.
0
Utilisateur anonyme
 
salut fait un hijackthis et colle le resultat ici
@+++++++
0
Xav
 
Bonjour tout le monde !

Moi aussi je me réjouis de connaître SEARCH THE WEB (#&!¤$$])

J'ai lu toute cette page, testé les techniques 1 par 1, eh ben... ça n'a pas marché !!! Quand je suis arrivé en bas de page, désespéré, j'ai vu que c'était à mon tour d'écrire mon problème. Bon étant donné que j'ai 2 PC, j'en rajoute encore en vous disant que les 2 PCs sont infectés ! Youpi !

Je propose de nettoyer d'abord un PC avant l'autre. Il tourne sous XP Pro, avec très peu de programme installé, toutes les mises a jours windows sont faites, bref, il est à jour.

JE N'AI PAS TROUVE LES FICHIERS QUE J'ETAIS CENSE TROUVER DANS LE REGEDIT, NI CEUX DANS C:\WINDOWS\SYSTEM.

J'ai installé :
-Ad-aware 6.0 avec la mise à jour faite aujourd'hui
- CWShreder lancé en fermant tout et en deconnectant, trouve rien
- SpyBot Search & Destroy mis à jour, toujours rien
ET - Hijackthis avec tout fermé deconnecté ou pas tout essayé me donne ce fichier log (la ligne SearchAssistant revient tout le temps)

Logfile of HijackThis v1.97.7
Scan saved at 22:00:48, on 01/10/2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Messenger Plus! 3\MsgPlus.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\QuickTime\qttask.exe
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\ntvdm.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
E:\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.sogbjadxhvtpynmbggpzjj.com/d8af2s5/6mkV6JCZ6TmNtv/0p3_Oy15ZtzivBMvDjcNJCm5BqiQWKxAAFYGgkNKM.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [kind bend] C:\PROGRA~1\BOOKRO~1\audio two seek.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: Yahoo! Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Yahoo! Messenger (HKLM)
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://download.yahoo.com/dl/installs/yinst0309.cab
O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (FilePlanet Download Control Class) - http://www.fileplanet.com/fpdlmgr/cabs/FPDC_1_0_0_44.cab
O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} (Office Update Installation Engine) - http://office.microsoft.com/officeupdate/content/opuc.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1009854014840

Voila vous connaissez toutes les données, y a-t-il une âme généreuse qui daignerait m'aier ?

Merci

@+++

PS : c'est ridicule, moi je dis que ce PC est têtu, tout ce qu'il va gagner, c'est un bon formatage dans sa tronche, je ne comprend pas qu'il n'abandonne pas, il devrait savoir que la lutte est inégale.

PS2: J'ai bien envie d'aller sur le site de Search the Web et de leur envoyer une letre d'insulte pour défouler (ça fait 2 mois pour mon 1er PC que j'ai ce truc)
0
Xav
 
PS3 : j'oubliais, aucun point de restauration :(((
0
Utilisateur anonyme
 
salut desinstalle msn plus et tu verra que tout rentrera dans l'ordre :-)

@++++++
0
xav
 
le piti problème c ke je vois bien comment désinstaller msn 6.2 mais pas msn +
0
xav
 
Est-ce le fait de le désactiver au démarrage suffirait ?
0
Utilisateur anonyme
 
desinstale le dans ajout/supression de programe

@++++++++++
0
Xav
 
Tiens oui g fini par le trouver je cherchais à MSN et il était à Messenger effectivement plus de problème merci bcp mais est-ce que tous les autres qui ont ce problème cela ne viendrait pas de ça ?
0