Cool Web Search
Utilisateur anonyme -
je n'arrive pas à bout de trois programmes. ces programmes ne font change ma configurtion internet (ma page est remplacée par about:blank qui est en fait un moteur de recherche "search for..." avec un pop-up disant "votre ordi est infecté par un spyware, telecharger gratuitement etc etc")
c'est très très ennuyant, car c'est out a fait non solicité. J'ai utilisé spybot search&destroy qui m'a supprimé quelques spyware mais rien de changé! ensuite j'ai essayé avec Ad-Aware qui lui a trouvé les responsables. il s'agit de
vendor: coolwebsearch
-category: malware
-objet type: regvalue
-location: SOFTWARE\microsoft\internet explorer\Main
-risk level: LOW
-comment: "HOMEOldSP"
-Description: Malware, Hijacker. Hijacks Browser pages, default search engines and HOSTS file. Installs unsollicited, runs stealth. (also known as CWS hijack)
Voilà, il y en a trois comme cela, du même auteur avec quasi même description! lorsque Ad-aware propose de les effacer, je le fais et juste après l'avoir fait, je relance le scan de Ad-aware qui me dit qu'il ne sont plus présent.
Mais lorque je lance internet explorer (après avoir rechangé les propriétés) rebelotte le même cirque.
Ma question est: Comment venir à bout de ces trois programmes qui pourrissent mon ordinateur et qui rends mon père fou de rage?
Merci beaucoup à celui qui lira ce message et encore plus à celui qui y répondra!!!
Jd
- Cool Web Search
- Web office - Guide
- Spybot search and destroy - Télécharger - Antivirus & Antimalwares
- Création site web - Guide
- Search tool - Télécharger - Divers Web & Internet
- Www.google.com search video download - Télécharger - TV & Vidéo
43 réponses
Le problème concerne un hijacker de type CoolWebSearch qui redirige la page d'accueil vers about:blank et affiche des pop-ups publicitaires et des résultats de recherche non sollicités. Après des tentatives avec Spybot S&D et Ad-Aware, trois entrées associées à CWS dans la clé de registre SOFTWARE\microsoft\internet explorer\Main sont détectées et supprimées, mais le comportement réapparaît lors du redémarrage d'Internet Explorer. Les recommandations principales portent sur des outils spécialisés tels que HiJackThis et CWShredder pour identifier et nettoyer les composants tenaces, accompagnés de conseils sur les entrées de démarrage et l'installation d'un pare-feu et d'un antivirus. Des témoignages évoquent des rechutes récurrentes et envisagent des options plus lourdes comme une restauration système ou un formatage pour rétablir le fonctionnement.
http://www.emsisoft.net/fr/
et jette un coup d'oeil ici
http://www.commentcamarche.net/forum/affich-864106-Virus-malware-comment-les-%E9liminer
@+++++++++++++++
mm si ca marche pas trop trop comme sur des roulettes !
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionMerci quand meme :)
Ben... euh... on peut quand même essayer d'en venir à bout :)
Télécharge et installe HiJackThis :
http://www.spywareinfo.com/~merijn/files/HijackThis.exe
http://www.spywareinfo.com/~merijn/files/hijackthis.zip (zippé)
http://www.spywareinfo.com/downloads/tools/HijackThis.exe
http://www.zerosrealm.com/downloads/hjt.zip (zippé)
Ferme absolument toutes les applications, les connexions et les navigateurs et fais un scan avec HiJackThis. Sauvegarde ce scan (save log).
Colle le log HiJackThis :).
Par ailleurs, je ne peux que te recommander d'installer un firewall (si ce n'est pas déjà fait), c'est indispensable, tout comme l'antivirus.
Jette aussi un oeil ici :
http://sebsauvage.net/safehex.html
Tu trouveras sur cette page des conseils indispensables en matière de sécurité.
A+
c'est moi qui ai posté le premier message sur ce forum, maintenant je suis enfin tranquille avec CWS!
En résumé, je n'ai pas su les avoir avec spybot, ad-aware, cwshredder ou bien Hijack This.
heureusement, quelqu'un sur ce forum m'a conseillé de restaurer le système, voilà, c'est fait depuis un mois et je n'ai pas eu de nouvelles emmerdes avec cws ni avec une autre crasse...
La restauration système, c'est bien pratique, bien que ça pose quelque problème de pilotes, mais rien de bien méchant...
Voilà, encore merci à ceux qui m'ont aidé.
donc bonne chance pour ceux ki ce le choperai encore une fois.
bye
pourriez vous m'aioder apres le san via hijackthis?
Merci d'avance de votre aide! m'en sors plus... ;-(
Logfile of HijackThis v1.97.7
Scan saved at 20:05:58, on 20/09/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Norton Personal Firewall\NISUM.EXE
C:\Program Files\Norton Personal Firewall\ccPxySvc.exe
C:\WINDOWS\system32\HPConfig.exe
C:\Program Files\HPQ\Notebook Utilities\HPWirelessMgr.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\SuperCopier\SuperCopier.exe
C:\WINDOWS\DvzCommon\DvzMsgr.exe
C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\Sony Handheld\HOTSYNC.EXE
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Propriétaire\Bureau\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.noos.fr/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=192.168.0.1:80;ftp=192.168.0.1:80;https=192.168.0.1:80
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: PerfectNavBHO Class - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - C:\PROGRA~1\PERFEC~1\BHO\PERFEC~1.DLL (file missing)
R3 - URLSearchHook: IncrediFindBHO Class - {5D60FF48-95BE-4956-B4C6-6BB168A70310} - C:\PROGRA~1\INCRED~1\BHO\INCFIN~1.DLL (file missing)
O1 - Hosts: 12.129.205.209 search.netscape.com12.129.205.209 sitefinder.verisign.com
O2 - BHO: (no name) - {00000EF1-0786-4633-87C6-1AA7A44296DA} - C:\WINDOWS\System32\ATPART~1.DLL (file missing)
O2 - BHO: NavErrRedir Class - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - C:\PROGRA~1\PERFEC~1\BHO\PERFEC~1.DLL (file missing)
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {4F1D13A1-BC76-D1E9-7D3F-D7E6E07175B7} - C:\PROGRA~1\MEMOAB~1\Wma itch.dll (file missing)
O2 - BHO: NavErrRedir Class - {5D60FF48-95BE-4956-B4C6-6BB168A70310} - C:\PROGRA~1\INCRED~1\BHO\INCFIN~1.DLL (file missing)
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: ForBaitBird - {4BAE5DB5-E975-4DE6-AFB7-4710FD4A55D0} - C:\PROGRA~1\MEMOAB~1\Wma itch.dll (file missing)
O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.1629.0\fr\msntb.dll (file missing)
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [CARPService] carpserv.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [PreloadApp] c:\hp\drivers\printers\photosmart\hphprld.exe c:\hp\drivers\printers\photosmart\setup.exe -d
O4 - HKLM\..\Run: [srmclean] C:\Cpqs\Scom\srmclean.exe
O4 - HKLM\..\Run: [TV Now] C:\Program Files\HPQ\Notebook Utilities\TvNow.exe /RK
O4 - HKLM\..\Run: [Display Settings] C:\Program Files\HPQ\Notebook Utilities\hptasks.exe /s
O4 - HKLM\..\Run: [QT4HPOT] C:\PROGRA~1\HPQ\ONE-TO~1\OneTouch.EXE
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [PrinTray] C:\WINDOWS\System32\spool\DRIVERS\W32X86\2\printray.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SAHBundle] C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\bundle.exe
O4 - HKCU\..\Run: [SuperCopier.exe] C:\Program Files\SuperCopier\SuperCopier.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [sp] C:\sp.exe
O4 - HKLM\..\RunOnce: [MessengerPlusUninstall] C:\WINDOWS\system32\cmd.exe /C "C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\MsgPlusUninst.bat"
O4 - HKLM\..\RunOnce: [Ad-aware] "C:\Program Files\Lavasoft\Ad-aware 6\Ad-aware.exe" "+b1"
O4 - Startup: Anti-Pub.lnk = C:\Program Files\Antipub\antipub.exe
O4 - Startup: HotSync Manager.lnk = C:\Program Files\Sony Handheld\HOTSYNC.EXE
O4 - Global Startup: DataViz Messenger.lnk = C:\WINDOWS\DvzCommon\DvzMsgr.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O9 - Extra 'Tools' menuitem: Console Java (Sun) (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O16 - DPF: ChatSpace Full Java Client 3.1.0.229 - http://surechat.com:9000/Java/cfs31229.cab
O16 - DPF: Interface Chat Voila - http://chat4.x-echo.com/version3/Applet/vchatsign.cab
O16 - DPF: Yahoo! Pool 2 - http://download.games.yahoo.com/games/clients/y/potc_x.cab
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
O16 - DPF: {19E28AFC-EAE3-4CE5-AC83-2407B42F57C9} (MSSecurityAdvisor Class) - http://download.microsoft.com/download/0/5/c/05c905f4-dd30-427d-a3de-373c3e5552fc/msSecAdv.cab?1077964111592
O16 - DPF: {1E2941E3-8E63-11D4-9D5A-00902742D6E0} (iNotes Class) - http://parnt900.cfao.com/iNotes.cab
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://download.yahoo.com/dl/installs/yinst0309.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab
Merci encore!!
1.j'ai une fenetre wupdater.exe qui m'empeche de fermer correctement mon pc... ad ware ne me permet pas de l'eradiquer
2. je ne sais pas si cela a un rapport mais msn messenger 6.2 ne s'ouvre plus et m'annonce un code erreur 0x81000370... si qqun peut m'aider ce serait tres appreciable ;-)
C:\Program Files\SuperCopier\SuperCopier.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.noos.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: PerfectNavBHO Class - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - C:\PROGRA~1\PERFEC~1\BHO\PERFEC~1.DLL (file missing)
R3 - URLSearchHook: IncrediFindBHO Class - {5D60FF48-95BE-4956-B4C6-6BB168A70310} - C:\PROGRA~1\INCRED~1\BHO\INCFIN~1.DLL (file missing)
O1 - Hosts: 12.129.205.209 search.netscape.com12.129.205.209 sitefinder.verisign.com
O2 - BHO: (no name) - {00000EF1-0786-4633-87C6-1AA7A44296DA} - C:\WINDOWS\System32\ATPART~1.DLL (file missing)
O2 - BHO: NavErrRedir Class - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - C:\PROGRA~1\PERFEC~1\BHO\PERFEC~1.DLL (file missing)
O2 - BHO: (no name) - {4F1D13A1-BC76-D1E9-7D3F-D7E6E07175B7} - C:\PROGRA~1\MEMOAB~1\Wma itch.dll (file missing)
O2 - BHO: NavErrRedir Class - {5D60FF48-95BE-4956-B4C6-6BB168A70310} - C:\PROGRA~1\INCRED~1\BHO\INCFIN~1.DLL (file missing)
O3 - Toolbar: ForBaitBird - {4BAE5DB5-E975-4DE6-AFB7-4710FD4A55D0} - C:\PROGRA~1\MEMOAB~1\Wma itch.dll
pour les O4 faut d'abord terminé leur tache dans le gestionaire. donc tu fait ctrl/alt/supprime et tu termine la tache de (TvNow.exe ,bundle.exe, SuperCopier.exe ,sp.exe ) ensuite tu fix c ligne
O4 - HKLM\..\Run: [TV Now] C:\Program Files\HPQ\Notebook Utilities\TvNow.exe /RK (j'ai un doute sur cette ligne si tu connais pas tu la fix)
O4 - HKLM\..\Run: [SAHBundle] C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\bundle.exe
O4 - HKCU\..\Run: [SuperCopier.exe] C:\Program Files\SuperCopier\SuperCopier.exe
O4 - HKCU\..\Run: [sp] C:\sp.exe
passe un coup d'antispywares:
(spy bot)
http://spybot.dalnet.com.fr/spybotsd13.exe
(adware)
http://www.ordi-netfr.org/tutorialadaware.html
(CWshredder)
http://www.soft32.com/download_19014.html
pour ce dernier faut absolument fermer tout les programe y compris internet explorer et donc hors connexion ensuite faire fix next next
(spy sweeper )
http://www.zdnet.fr/telecharger/windows/fiche/0,39021313,11010914s,00.htm
telecharge cette antitrojan
http://www.emsisoft.net/fr/
pense a les mettre a jour avant de les lance
ensuite tu nous dit ce que ca donne
ensuite suprimez les fichier inutiles
demarrer/paneau de configuration/option internet/suprimer fichier temporaaire apres une petite fentre s'ouvre tu coche "suprimer tout le contenu hors connexion" suprime aussi les cookies et efface l'historique
ensuite :
1.redemarre en mode sans echec (redemarage + tapotte sans arret sur F8 desque l'ordi s'allume)
2. desactive ta restaraution (si ta le xp ) comme ceci :
clike droit sur post de travaille/proprietes/restauration system et la tu coche desactiver la restauration du systeme tu applique
3..ensuite va dans demarrer/rechercher et tape:
bundle.exe
SuperCopier.exe
sp.exe
bundle.exe
suprime les et tu vide ta corebeille
@+++++++++
Moi aussi je me réjouis de connaître SEARCH THE WEB (#&!¤$$])
J'ai lu toute cette page, testé les techniques 1 par 1, eh ben... ça n'a pas marché !!! Quand je suis arrivé en bas de page, désespéré, j'ai vu que c'était à mon tour d'écrire mon problème. Bon étant donné que j'ai 2 PC, j'en rajoute encore en vous disant que les 2 PCs sont infectés ! Youpi !
Je propose de nettoyer d'abord un PC avant l'autre. Il tourne sous XP Pro, avec très peu de programme installé, toutes les mises a jours windows sont faites, bref, il est à jour.
JE N'AI PAS TROUVE LES FICHIERS QUE J'ETAIS CENSE TROUVER DANS LE REGEDIT, NI CEUX DANS C:\WINDOWS\SYSTEM.
J'ai installé :
-Ad-aware 6.0 avec la mise à jour faite aujourd'hui
- CWShreder lancé en fermant tout et en deconnectant, trouve rien
- SpyBot Search & Destroy mis à jour, toujours rien
ET - Hijackthis avec tout fermé deconnecté ou pas tout essayé me donne ce fichier log (la ligne SearchAssistant revient tout le temps)
Logfile of HijackThis v1.97.7
Scan saved at 22:00:48, on 01/10/2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Messenger Plus! 3\MsgPlus.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\QuickTime\qttask.exe
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\ntvdm.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
E:\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.sogbjadxhvtpynmbggpzjj.com/d8af2s5/6mkV6JCZ6TmNtv/0p3_Oy15ZtzivBMvDjcNJCm5BqiQWKxAAFYGgkNKM.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [kind bend] C:\PROGRA~1\BOOKRO~1\audio two seek.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: Yahoo! Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Yahoo! Messenger (HKLM)
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://download.yahoo.com/dl/installs/yinst0309.cab
O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (FilePlanet Download Control Class) - http://www.fileplanet.com/fpdlmgr/cabs/FPDC_1_0_0_44.cab
O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} (Office Update Installation Engine) - http://office.microsoft.com/officeupdate/content/opuc.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1009854014840
Voila vous connaissez toutes les données, y a-t-il une âme généreuse qui daignerait m'aier ?
Merci
@+++
PS : c'est ridicule, moi je dis que ce PC est têtu, tout ce qu'il va gagner, c'est un bon formatage dans sa tronche, je ne comprend pas qu'il n'abandonne pas, il devrait savoir que la lutte est inégale.
PS2: J'ai bien envie d'aller sur le site de Search the Web et de leur envoyer une letre d'insulte pour défouler (ça fait 2 mois pour mon 1er PC que j'ai ce truc)