Des trucs qui s'installent tout seuls !

moicvraimentmoi Messages postés 93 Statut Membre -  
 Sitiée -
Bonjour
ayant des problèmes avec des pubs incrustantes, je faisais attention de ne pas aller nimporte où mais c'est loupé ! J'ai encore des trucs qui s'installent tout seuls. J'ai beau les effacer, ils reviennent !
Voici ce qui me dérange :
http://cinessentiel.free.fr/nul2.JPG

Que puis_je faire ?

Merci !

45 réponses

moicvraimentmoi Messages postés 93 Statut Membre
 
voici ce que j'ai dans run :
http://cinessentiel.free.fr/prob50.jpg

dans "démarrer programmes démarrage ", je n'ai que "dslmon" qui me dit à quelle vitesse est ma connection internet (je l'avais déjà avant le problème).

La connection par Tiscali ne semble pas de faire par un .exe.
0
hourrrah Messages postés 6976 Statut Membre 504
 
salut moi....,
Pour aller dans le même sens que Philaz...
..tu supprimes ce run..
C'est le même site... et ce n'est qu'une image, probablement chainée avec l'autre...
Tu ne perdras pas grand chose n'importe comment.

Cordialement  et @+ 
Chi va piano va sano..chi va sano va più lontano e più alto
0
philaz Messages postés 1027 Statut Contributeur 235 > hourrrah Messages postés 6976 Statut Membre
 
Salut Hourrah,
les liens sur cinessentiel.free.fr/.... ,
c'est pour nous montrer ce qu'il a à l'écran ;-)
Ph.
0
philaz Messages postés 1027 Statut Contributeur 235
 
non, ce n'est pas dslmon (moniteur ADSL), je l'ai aussi...
sur ton jpg de la section Run, si tu avais élargi un peu plus les colonnes "Nom" et "Données", çà aurait été mieux, mais bon ;-)))

Vu que je ne sais pas ce que tu as d'installé sur ton PC, je te cite ce qui me choque...
AlcxMonitor : qu'est-ce que c'est ?
ATI c'est ta CG, cc... et nv...,c'est Symantec, hpsys, KBD, Recguard, ce sont des périph., Nero, le graveur, ShowshifterTVT (Home média...), c'est la TV Live, winamp... tout çà OK

Microsoft update "Winfix3" !
chez moi, le service Windows Update est démarré par "C:\WINNT\system32\svchost.exe -k wugroup"
je le désactive pour le lancer que quand je veux.. ;-)
Recherche Winfix3 sur ton disque... le nom du répertoire t'indiquera peut-être quel soft l'a installé et à quoi çà sert....

PS2 : c'est quoi, un émulateur ?

Quicktime : à mon avis, tu peux supprimer la clé; çà te libérera la mémoire, et il se lancera si tu t'en sers.

Storageguard (sonic) : je connais pas...

Windows SA omniscient.exe : çà sent le spyware à plein nez ! cherche "omniscient" sur le net, beaucoup de gens l'ont et personne ne sait ce que çà fait !!
Donc renomme le dossier "program files\windows SA" en "...SA.tmp" (ou vire-le ou désinstalle si tu peux) et reboote.

~~~~~ Eh oui, l'informatique n'est ~~~~~
~~~ qu'une suite de problèmes... ;-) ~~~
0
moicvraimentmoi Messages postés 93 Statut Membre
 
Peut-être que je dois supprimer ça ?

http://cinessentiel.free.fr/prob66.jpg
0
hourrrah Messages postés 6976 Statut Membre 504
 
re..
..tout ce qui concerne ce... cinessentiel

Cordialement  et @+ 
Chi va piano va sano..chi va sano va più lontano e più alto
0
philaz Messages postés 1027 Statut Contributeur 235
 
oui, tu peux essayer, mais pas par Regedit...
Par l'explorer, renommes juste le répertoire "C:\windows\srchasst" en "C:\windows\srchasst.tmp" et reboote... c'est plus simple pour essayer.

~~~~~ Eh oui, l'informatique n'est ~~~~~
~~~ qu'une suite de problèmes...  ;-)  ~~~
0
moicvraimentmoi Messages postés 93 Statut Membre
 
parce que, ce que je ne vous ai pas dit, c'est que quand j'enlève cette barre, je clique avec le bonton droit et je dois décocher "search assistant".
0
hourrrah Messages postés 6976 Statut Membre 504
 
re..
Si tu as du hijacking sur ta page de démarrage, une éradication avec le freeware CWShredder serait nécessaire...
Téléchargeable avec le lien:
http://www.softpedia.com/public/cat/10/17/10-17-150.shtml

Cordialement  et @+ 
Chi va piano va sano..chi va sano va più lontano e più alto
0
moicvraimentmoi Messages postés 93 Statut Membre
 
désolé, je n'ai pas été assez clair !
cinessentiel, c'est mon site ! et je m'en suis servi pour que vous puissiez voir de quoi je parlais ! il faut regarder les images vers lesquelles les liens pointent !
0
hourrrah Messages postés 6976 Statut Membre 504
 
re.. moi...,
cinessentiel, c'est mon site
ça, tu ne l'avais jamais dit...
Quant aux .jpg, tu en cites de différentes à chaque fois, effectivement..
C'est du troll ou quoi ?
Bye.

Cordialement  et @+ 
Chi va piano va sano..chi va sano va più lontano e più alto
0
hourrrah Messages postés 6976 Statut Membre 504
 
Re...
Et les images de ton site... tantôt tu les veux, tantôt tu ne les veux pas...
Tu nous mènes en bateau avec ton faux problème.

Cordialement  et @+ 
Chi va piano va sano..chi va sano va più lontano e più alto
0
SirHill Messages postés 4070 Statut Contributeur 543
 
Salut Hourrrah,

Je ne pense pas que ce soit un 'faux problème', moicvraimentmoi nous a donné en liens les screenshots illustrant ses problèmes; ces derniers sont au format jpg, et ils sont enregistrés sur son site perso.

Par ailleurs j'ai contribué à la résolution d'un problème similaire sur un autre forum, mais je n'ai pas encore eu de retour.
0
hourrrah Messages postés 6976 Statut Membre 504 > SirHill Messages postés 4070 Statut Contributeur
 
salut sirhill,
Quels problèmes ?
TROLL...!!!!

Cordialement  et @+ 
Chi va piano va sano..chi va sano va più lontano e più alto
0
philaz Messages postés 1027 Statut Contributeur 235 > hourrrah Messages postés 6976 Statut Membre
 
non, je ne crois pas.... ;-))
Son problème, il nous le montre ici : http://cinessentiel.free.fr/nul2.JPG

Il a une barre de lien "Main links" dans la barre de menu IE
et une barre d'outil "Rechercher" dans la barre d'Outils Wndows...
il peut les désactiver, mais elles reviennent dès qu'il reboote...
Donc on cherche quel programme va les réinstaller au reboot... ;-)
@+

~~~~~ Eh oui, l'informatique n'est ~~~~~
~~~ qu'une suite de problèmes...  ;-)  ~~~
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
christian
 
Bonsoir,

desolé pour ma reponse tardive

quand je te parlait d'aller sous dos

c'est quand fait en tapant a l'invite

dir/p tu a tout tes fichier de ton uc qui apparaissent
dès que tu voit le nom du fichier qui te pollue tu l'efface

ces net et sans appel

reste a ta dispo @+christian
0
SirHill Messages postés 4070 Statut Contributeur 543
 
Bonsoir moicvraimentmoi, bonsoir à tous,

As-tu essayé avec CWShredder, comme le suggérait Hourrrah au post #36 ?
Regarde s'il fait partie des plugins installés sous IE:
http://www.faqxp.com/f/226.asp
Si tel est le cas, supprime-le!
Dans la base de registres, jette également un coup d'oeil à la clé HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run

Bon courage et a+
0
moicvraimentmoi Messages postés 93 Statut Membre
 
les plugins installés sous ie sont :
desktop.ini
iuctl.inf
xscan53.ocx
DirectAnimation Java Classes.osd
Microsoft XML Parser for Java.osd
xscan.inf

j'ai essayé CWShredder, mais sans succès.

en tapant a l'invite "dir/p", j'ai obtenu : http://cinessentiel.free.fr/prob67.jpg

la clé HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run
s'arrête chez moi à Explorer (pas de Run) et contient seulement :
NoDriveTypeAutoRun
0
hourrrah Messages postés 6976 Statut Membre 504
 
en tapant a l'invite "dir/p", j'ai obtenu : http://cinessentiel.free.fr/prob67.jpg

Ben, voyons...
0
SirHill Messages postés 4070 Statut Contributeur 543
 
Re...

Une ptite question: lorsque tu cliques sur 'Main links', kesskisspass? :)
Et comme le disais Philaz, pourrais-tu refaire un screenshot de la section Run de la base de registres (> prob50), stp ?
(Elargi un peu plus les colonnes "Nom" et "Données", et masque éventuellement le volet de gauche. Merci d'avance.)

Concernant les plugins, xscan53.ocx et xscan.inf sentent le spyware! Supprime-les et reboote!
Et puis passe un coup d'antivirus dans la foulée.

A+
0
moicvraimentmoi Messages postés 93 Statut Membre
 
il faut regarder l'image !!
0
hourrrah Messages postés 6976 Statut Membre 504
 
Re...
Que veux-tu tirer comme conclusion d'un dir où il n'y a que des dossiers archi-classiques et un .ini lié à une de tes appli. ?
Ma réponse est au post <51> concernant tiscali.

Cordialement  et @+ 
Chi va piano va sano..chi va sano va più lontano e più alto
0
philaz Messages postés 1027 Statut Contributeur 235
 
Tout à fait Hourrah, de toute façon, je ne vois pas la raison d'aller sous DOS pour le moment; et le gars qui avait conseillé çà est parti depuis bien longtemps ;-))

Sinon, moicvraimentmoi, tu as regardé tout ce que je t'ai écrit là ?
http://www.commentcamarche.net/forum/affich-754791#47
tu as pu identifier les taches ?
Ca donne quoi ?

~~~~~ Eh oui, l'informatique n'est ~~~~~
~~~ qu'une suite de problèmes...  ;-)  ~~~
0
moicvraimentmoi Messages postés 93 Statut Membre
 
y'a du progrès !
je sais pas trop comment mais je me suis débrassé du main links !
et je viens de comprendre qqch : SA -> Search Assistant !!
je me suis donc effacer tout ce qui était windows SA et Search Assistant dans la base de registres et j'ai obtenu ça :
http://cinessentiel.free.fr/prob.jpg
(c'est une "reconstitution" car quand j'ai redémarré, c'était de nouveau là mais par contre, je n'ai plus rien trouver à effacer dans la base de registre... (adroite : avant, à gauche : après)).

Sur la meme image, il y a aussi un screenshot de mon run. j'ai aussi fait un peu le ménage. mais sans effets.
0
philaz Messages postés 1027 Statut Contributeur 235
 
Donc en faisant ton ménage dans la base de registre, tu as viré le texte de sélection dans la barre d'outils; c'est pour çà qu'il y a un espace vide...
Mais tout ce qui démarre au lancement n'est pas forcément ici; il y a des appli 16 bits qui peuvent démarrer par Win.ini, etc...

Utilise HijackThis comme ici : http://www.commentcamarche.net/forum/affich-783441-Demande-d%27analyse-d%27un-log-HijackThis
tu auras un log complet.
http://download.com.com/3000-2144-10227352.html

Et Winfix3, il sert à quoi ?

~~~~~ Eh oui, l'informatique n'est ~~~~~
~~~ qu'une suite de problèmes...  ;-)  ~~~
0
hourrrah Messages postés 6976 Statut Membre 504
 
salut,
winfix3.exe microsoft update (???), mais...
main links (ou son équivalent, càd liens): affichage, barre d'outils..
search assistant: tweak (très officiel) de IE..

Cordialement  et @+ 
Chi va piano va sano..chi va sano va più lontano e più alto
0
moicvraimentmoi Messages postés 93 Statut Membre
 
ok, merci. voici mon log :

Logfile of HijackThis v1.97.7
Scan saved at 23:07:34, on 06/06/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
c:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
c:\Program Files\Norton Personal Firewall\NISUM.EXE
C:\windows\system\hpsysdrv.exe
C:\HP\KBD\KBD.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Logiciels\Winamp3\winampa.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
c:\Program Files\Norton Personal Firewall\ccPxySvc.exe
c:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\eDonkey2000\edonkey2000.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Propriétaire\Bureau\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.free.fr/search/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://srch-fr8.hpwis.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tiscali.fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr8.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-fr8.hpwis.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr8.hpwis.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-fr8.hpwis.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://srch-fr8.hpwis.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.free.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-fr8.hpwis.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,Shellnext = http://www.tiscali.fr/
F2 - REG:system.ini: UserInit=C:\Windows\System32\wsaupdater.exe,
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - c:\Program Files\Microsoft Money\System\mnyside.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Logiciels\Spybot\SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - c:\Program Files\Norton AntiVirus\NavShExt.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - c:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [ccApp] "c:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "c:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ShowShifter TVTV EPG Daemon] "C:\Program Files\Home Media Networks Limited\ShowShifter\TVTVD.exe"
O4 - HKLM\..\Run: [Microsoft Update] winfix3.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Logiciels\Winamp3\winampa.exe"
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKCU\..\Run: [Microsoft Update] winfix3.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O9 - Extra button: MoneySide (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O14 - IERESET.INF: START_PAGE_URL=http://home.free.fr/
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://housecall.trendmicro-europe.com/housecall/Xscan53.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38109.2363194444
O17 - HKLM\System\CCS\Services\Tcpip\..\{1376E04B-EA8E-4D92-AF34-B5F5AD313F77}: NameServer = 213.36.80.1 213.36.80.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{1376E04B-EA8E-4D92-AF34-B5F5AD313F77}: NameServer = 213.36.80.1 213.36.80.1
0
gus
 
salut a tous
je passai par ici pour avoir des news sur "omniscient.exe" qui est mechement collant...
...mais comme je suis aussi agacé par le retour apres chaque demarrage de "main links" et "search machin" pour votre info voila comme je les ai attrapés:
suite a un plantage, j'ai du faire une restauration depuis un cd d'originne (XPPro version de 2002) la restauration s'est bien passé mais j'ai depuis, ces 2 nouvelles fonctions!
a+
0
numarg Messages postés 12 Statut Membre
 
et si tu passais sur Mozilla au lieu de t'emmm..... avec IE ???
0
moicvraimentmoi Messages postés 93 Statut Membre
 
le pire c'est que je l'utilise ! en fait, j'alterne selon mon humeur mais cela ne change rien à ma barre "search assistant" dans ma barre de démarrage !!
0
hourrrah Messages postés 6976 Statut Membre 504
 
Re...
Si tu cesses de le cocher, il n'y sera plus...c'est un plug in de IE que tu as installé (peut-être sans le vouloir).
Tiscali est ta page de démarrage (voir hijackthis). Supprime les R0 si tu n'en veux pas.

Cordialement  et @+ 
Chi va piano va sano..chi va sano va più lontano e più alto
0
moicvraimentmoi Messages postés 93 Statut Membre
 
excuse moi mais je n'ai pas compris. qu'est ce que je dois cesser de cocher ?
0
hourrrah Messages postés 6976 Statut Membre 504
 
Re moi...,
Le post <56> et la copie d'écran montrent que dans IE, affichage.. barre d'outils... search assistant est coché...

Cordialement  et @+ 
Chi va piano va sano..chi va sano va più lontano e più alto
0
moicvraimentmoi Messages postés 93 Statut Membre
 
justement : quand je demarre, il est coché. Après, je le décoche et donc, ça disparait. Mais quand je redemarre, il est de nouveau là et de nouveau coché ! :-(((
0
foobar47 Messages postés 13654 Statut Contributeur 533
 
bon, voilà une histoire qui dure...

tu es sur de ne pas avoir de logiciels de P2P d'installés ?

foobar... quand on veut, on peut...
pas de violence, c'est les vacances... tranquille ! 
0