Magic Control Agent

--
Haas Renée de Lauterbourg dans le Bas-Rhin

Bonjour a tout les internautes de se forum. Qui peux m'aidée à résoudre le problème suivant, lorsque je fait un balayage avec le logitiel Spybot-SD le problème suivant apparait: Magic Control Agent à suprimé. Il me dit de le suprimée, mais comme j'ésite à le suprimée pour ne pas caussée de grave problème avec Windows. Je suis donc venue ici pour demandée conseille a toute personne qui voudrais bien m'aidée a résoudre mon problème. Mercie d'avance de votre aide précise est bien détaillée.
Configuration: Windows Xp, internet explorer, FAI: N9uf télécom

30 réponses

Résumé de la discussion

Une personne signale que, à chaque balayage avec Spybot-SD, l’application Magic Control Agent est détectée puis supprimée, mais réapparaît peu après, nécessitant une suppression définitive sans risque pour Windows. Des échanges ultérieurs proposent des déclencheurs comme des clefs de registre, des emplacements LanConfig et SA, et des tentatives de suppression via Regedit ou RegSrch, avec réapparition de la menace. Plusieurs participants suggèrent de relancer des outils et d’employer le mode sans échec, mais les clés persistantes, notamment HKEY_USERS\S-1-5-2157989841-1123561945-839522115-1003\Software\LanConfig, reviennent sans fin malgré les nettoyages. Des propositions ultérieures mentionnent l’identification précise des emplacements impliqués et des méthodes ciblées pour éliminer les entrées indésirables, tout en évitant de conclure à une solution immédiate.

Bobot (l’IA à votre service)
  1. Contributeur
    salut,

    pas de probleme, tu peux supprimer tout ce que trouve spybot sans crainte.

    juste un conseil, verifie bien que tu as la dernière version de spybot et met le bien à jour en ligne avant scan.

    pour magic control, il est possible qu'il ne parvienne pas à le supprimer.

    tiens nous au courant.

    jean
    0
    1. --
      Haas Renée de Lauterbourg dans le Bas-Rhin

      Bonjour, j'ai fait se que tu me conseille mais il n'accepte pas de suprimé Magic Control Agent. Donc je doit surment voir un technicien qui pourra m'aidée.
      0
  2. Contributeur
    Non,

    enfin c'est bien ce que je pensais.

    alors imprime ce qui suit pour ne rien oublier et suis cette manip (simple)

    A/ si tu ne les as pas, telecharge:
    Ad-Aware SE 1.06
    http://www.lavasoftusa.com/software/adaware/

    puis Clean Up 312:
    http://pageperso.aol.fr/balltrap34/CleanUp40.exe

    ne les utilise pas tout de suite

    idem si tu ne l’as pas A2 free sur http://www.emsisoft.net/fr/software/download/

    met à jour spybot, ad aware et a2 free sur internet (tu trouves l’option dans les menus) mais ne lance pas les scan.

    1) clic droit sur poste de travail
    propriété
    restauration systeme
    coche desactivé puis appliquer

    2) demarrer
    panneau de configuration
    outil
    option des dossiers
    affichage,
    coche afficher dossier cachés
    decoche : masquer extension des fichiers dont le type est connu
    masquer les fichiers protégés du systeme d'exploitation.

    3) demarre en mode sans echec.
    Soit tu tapotte sur la touche F8 alancement de Windows et tu choisi sans echec (pas d’inquiétude pour l’aspect de l’ecran)

    4) execute cleanup312.exe

    tu relances tes scan ad aware
    puis spy boot
    puis a2 free
    et vire tout ce qu'ils trouvent (c'est un peu long mais tu devrais t'en sortir).

    vide ta poubelle et redemarre en mode normal, c'est à dire avant de redemarrer, tu refais les manip de départ mais en recochant ... pour retrouver la config de départ.

    redemarre
    telecharge hijackthis:
    http://www.merijn.org/files/hijackthis.zip
    Dezippe le dans un dossier prévu a cet effet.
    Par exemple C:\hijackthis
    lance le puis:
    clic sur "do a system scan and save logfile" et pas autre chose
    fais un copier coller du log entier ici.

    aide en image:(Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    A+

    Jean
    0
    1. J'ai essayé ta méthode, que j'ai suivi à la lettre et malheureusement il est revenu. Je suis désespéré.
      0
    2. bonjour
      j ai aussi un probleme avec magic control acces
      j ai tout fait mais il est toujours la, je sais plus quoi faire en plus c est le bazar; tout est en desordre
      Logfile of HijackThis v1.99.1
      Scan saved at 20:10:19, on 12/08/2005
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\drivers\CDAC11BA.EXE
      C:\WINDOWS\system32\cisvc.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
      C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
      c:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
      C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
      C:\windows\system\hpsysdrv.exe
      C:\WINDOWS\system32\hphmon06.exe
      C:\Program Files\Fichiers communs\InterVideo\SchSvr\SchSvr.exe
      C:\Program Files\InterVideo\Common\Bin\WinRemote.exe
      C:\WINDOWS\system32\keyhook.exe
      C:\WINDOWS\AGRSMMSG.exe
      C:\WINDOWS\SOUNDMAN.EXE
      C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      C:\WINDOWS\ALCWZRD.EXE
      C:\WINDOWS\ALCMTR.EXE
      C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
      C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
      C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
      C:\Program Files\Real\RealPlayer\RealPlay.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\PROGRA~1\FICHIE~1\AOL\AOLSPY~1\AOLSP Scheduler.exe
      C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
      C:\PROGRA~1\McAfee.com\PERSON~1\MpfAgent.exe
      C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
      C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
      C:\Program Files\MSN Apps\Updater\01.03.0000.1005\fr\msnappau.exe
      C:\PROGRA~1\HELPAN~1\Pavilion\XPHWWBF4\plugin\bin\PCHButton.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\Program Files\MSN Messenger\msnmsgr.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
      C:\WINDOWS\system32\HPZipm12.exe
      C:\Program Files\AOL 9.0a\waol.exe
      C:\Program Files\AOL 9.0a\shellmon.exe
      C:\Program Files\Fichiers communs\Aol\aoltpspd.exe
      C:\WINDOWS\system32\cidaemon.exe
      C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp\Répertoire temporaire 2 pour hijackthis.zip\HijackThis.exe

      R1 - HKLM\Software\Microsoft\Internet Explorer,SearchURL = http://neword.com/adw.html?s
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=Q404&bd=pavilion&pf=desktop
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://neword.com/adw.html?s
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://neword.com/adw.html?s
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://neword.com/adw.html?m
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://neword.com/adw.html?s
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://neword.com/adw.html?s
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: MSEvents Object - {44240BB5-BD7D-4D49-A1AA-8AB0F3D3CB44} - C:\WINDOWS\Help\SBSI\kbwin.dll (file missing)
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file)
      O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
      O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
      O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
      O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll
      O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
      O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
      O4 - HKLM\..\Run: [HPHUPD06] c:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06.exe
      O4 - HKLM\..\Run: [HPHmon06] C:\WINDOWS\system32\hphmon06.exe
      O4 - HKLM\..\Run: [Home Theater SchSvr] "C:\Program Files\Fichiers communs\InterVideo\SchSvr\SchSvr.exe"
      O4 - HKLM\..\Run: [WINREMOTE] "C:\Program Files\InterVideo\Common\Bin\WinRemote.exe"
      O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
      O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
      O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\system32\keyhook.exe
      O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
      O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
      O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
      O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
      O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [AOL Spyware Protection] "C:\PROGRA~1\FICHIE~1\AOL\AOLSPY~1\AOLSP Scheduler.exe"
      O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Program Files\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
      O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
      O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
      O4 - HKLM\..\Run: [WDRCAQJD] c:\windows\system32\wdrcaqjd.exe /install
      O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [MPFExe] C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
      O4 - HKLM\..\Run: [tcactive] C:\Program Files\The Cleaner\tca.exe
      O4 - HKLM\..\Run: [tcmonitor] C:\Program Files\The Cleaner\tcm.exe
      O4 - HKLM\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /startintray
      O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
      O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.03.0000.1005\fr\msnappau.exe"
      O4 - HKCU\..\Run: [Acme.PCHButton] C:\PROGRA~1\HELPAN~1\Pavilion\XPHWWBF4\plugin\bin\PCHButton.exe
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
      O4 - Startup: wkcalrem.LNK = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe
      O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
      O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0a\aoltray.exe
      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
      O4 - Global Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
      O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
      O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - C:\Program Files\IrfanView\Ebay\Ebay.htm
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
      O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
      O16 - DPF: {2472DCCC-68CE-49DA-AA81-E7E6D83C1DFA} - http://acces.blonde.com/package/op/PackageHtmlCab.CAB
      O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.fr/computercheckup/qdiagcc.cab
      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
      O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.virusinfos.com/scan/Msie/bitdefender.cab
      O16 - DPF: {87AF076E-D86D-4E87-ADDD-F05804E1F150} (VirginMega DownloadManager) - https://www.virginmega.fr/DownloadManager/Release/Prod/DownMan.cab
      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
      O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
      O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
      O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (ASquaredScanForm Element) - http://www.windowsecurity.com/trojanscan/axscan.cab
      O16 - DPF: {D28C3640-A6D7-4668-A53C-07A9CF67D157} (CFnacComposantCtrl Object) - http://www.fnacmusic.com/telechargementFnacmusic/FnacComposant.cab
      O16 - DPF: {D62B5127-8D03-4175-BA71-E0041595DA4B} (UDConnect Class) - http://03.sharedsource.org/html/TriacomUD_1.0.0.3ie.cab?
      O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{A879AD58-5E0C-43A6-846A-D9AD9F797741}: NameServer = 205.188.146.145
      O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
      O20 - Winlogon Notify: kbwin - C:\WINDOWS\Help\SBSI\kbwin.dll (file missing)
      O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
      O23 - Service: AOL Spyware Protection Service (AOLService) - Unknown owner - C:\Program Files\Fichiers communs\AOL\AOL Spyware Protection\\aolserv.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
      O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
      O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: McAfee.com Personal Firewall Service (MpfService) - McAfee.com Corporation - C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
      O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
      O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe

      voila j ai tout fait
      j espere avoir une reponse
      merci d avance
      0
  3. --
    Haas Renée de Lauterbourg dans le Bas-Rhin

    Bonjour à tout les internautes de se forum. Chaque fois que je fait un Spybot-SD il me dit de suprimée Magic Control Agent, donc je le suprime, mais deux jours après lorsque je re-control mon ordi avec Spybot-SD se problème de Magic Control Agent est de nouveau là. Qui peut m'aidée a suprimée définitivement se problème sans surprimée autre chose ou caussée des problème sur Windows est mon disque dur. Mercie d'avance de votre aide.
    0
    1. salut
      suis la manip au poste 3 de jean

      a+
      0
      1. ok merci je ; y ;ets de ce pas
        0
        1. Bonjour,

          Apres avoir lancé "Spybot Search & Destroy" un nom revient continuellement, c'est "Magic Control Agent" !
          J'ai beau l'effacer, il revient à chaque fois !
          J'ai suivi les conseils de JEAN38, (29/06/2005 à 11:11 GMT+2) concernant "Magic Control Agent" pour le nettoyage de XP en mode sans echec et téléchargé "Hijackthis".
          Si quelqu'un pouvait m'aider a déchiffrer le "rapport hijackthis" et m'aider à supprimer ce fameux "Magic Control Agent", je serai vraiment heureux !

          Rapport "hijackthis" :

          Logfile of HijackThis v1.99.1
          Scan saved at 20:56:35, on 03/09/2005
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

          Running processes:
          G:\WINDOWS\System32\smss.exe
          G:\WINDOWS\system32\winlogon.exe
          G:\WINDOWS\system32\services.exe
          G:\WINDOWS\system32\lsass.exe
          G:\WINDOWS\system32\svchost.exe
          G:\WINDOWS\System32\svchost.exe
          G:\WINDOWS\system32\spoolsv.exe
          G:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          G:\Program Files\Alwil Software\Avast4\ashServ.exe
          G:\Program Files\Ahead\InCD\InCDsrv.exe
          G:\WINDOWS\system32\nvsvc32.exe
          G:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          G:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          G:\WINDOWS\Explorer.EXE
          G:\Program Files\Internet Explorer\iexplore.exe
          G:\Program Files\TuneUp Utilities 2004\MemOptimizer.exe
          G:\WINDOWS\system32\rundll32.exe
          G:\DOCUME~1\Romano\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis.zip\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - G:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - G:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - g:\program files\google\googletoolbar1.dll
          O2 - BHO: (no name) - {FFFFDA2C-A0D5-4D60-8EE1-1B7F8929E24D} - (no file)
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - g:\program files\google\googletoolbar1.dll
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE G:\WINDOWS\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
          O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
          O4 - HKCU\..\Run: [TuneUp MemOptimizer] "G:\Program Files\TuneUp Utilities 2004\MemOptimizer.exe" autostart
          O8 - Extra context menu item: &Add animation to IncrediMail Style Box - G:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
          O8 - Extra context menu item: &Google Search - res://G:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
          O8 - Extra context menu item: Backward &Links - res://G:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
          O8 - Extra context menu item: Cac&hed Snapshot of Page - res://G:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
          O8 - Extra context menu item: Si&milar Pages - res://G:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
          O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - G:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - G:\Program Files\Messenger\msmsgs.exe
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - G:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - G:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
          O16 - DPF: {01010E00-5E80-11D8-9E86-0007E96C65AE} (SupportSoft SmartIssue) - http://www.symantec.com/techsupp/asa/ctrl/tgctlsi.cab
          O16 - DPF: {01012101-5E80-11D8-9E86-0007E96C65AE} (SupportSoft Script Runner Class) - http://www.symantec.com/techsupp/asa/ctrl/tgctlsr.cab
          O16 - DPF: {01347765-1965-426B-91A4-AA6BB342B9A3} (InstallerObj Class) - http://www.1-click.com/common/files/installer-hidden.cab
          O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
          O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - http://www.symantec.com/techsupp/asa/ctrl/LSSupCtl.cab
          O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1121861919769
          O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - http://www.symantec.com/techsupp/asa/ctrl/SymAData.cab
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - G:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - Unknown owner - G:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - Unknown owner - G:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
          O23 - Service: avast! Web Scanner - Unknown owner - G:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
          O23 - Service: InCD Helper (InCDsrv) - AHEAD Software - G:\Program Files\Ahead\InCD\InCDsrv.exe
          O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - G:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - G:\WINDOWS\system32\nvsvc32.exe
          O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Unknown owner - G:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe (file missing)
          O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - G:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe

          Merci d'avance à tout ceux qui vont lire mon message et m'aider ! :)
          0
          1. SALUT
            ----------------------------------------------------------------------------
            ¤Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :

            O2 - BHO: (no name) - {FFFFDA2C-A0D5-4D60-8EE1-1B7F8929E24D} - (no file)

            O16 - DPF: {01347765-1965-426B-91A4-AA6BB342B9A3} (InstallerObj Class) - http://www.1-click.com/common/files/installer-hidden.cab

            Redemarre et remet un rapport hijack this stp

            a+
            0
            1. Merci pour ta reponse !
              voici donc le nouveau rapport :

              Logfile of HijackThis v1.99.1
              Scan saved at 00:02:39, on 04/09/2005
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

              Running processes:
              G:\WINDOWS\System32\smss.exe
              G:\WINDOWS\system32\winlogon.exe
              G:\WINDOWS\system32\services.exe
              G:\WINDOWS\system32\lsass.exe
              G:\WINDOWS\system32\svchost.exe
              G:\WINDOWS\System32\svchost.exe
              G:\WINDOWS\system32\spoolsv.exe
              G:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              G:\Program Files\Alwil Software\Avast4\ashServ.exe
              G:\Program Files\Ahead\InCD\InCDsrv.exe
              G:\WINDOWS\system32\nvsvc32.exe
              G:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              G:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              G:\WINDOWS\Explorer.EXE
              G:\Program Files\TuneUp Utilities 2004\MemOptimizer.exe
              G:\WINDOWS\system32\rundll32.exe
              G:\Program Files\Internet Explorer\iexplore.exe
              G:\Documents and Settings\Romano\Bureau\Entretien PC\HijackThis.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - G:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
              O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - G:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - g:\program files\google\googletoolbar1.dll
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - g:\program files\google\googletoolbar1.dll
              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE G:\WINDOWS\system32\NvCpl.dll,NvStartup
              O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
              O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
              O4 - HKCU\..\Run: [TuneUp MemOptimizer] "G:\Program Files\TuneUp Utilities 2004\MemOptimizer.exe" autostart
              O8 - Extra context menu item: &Add animation to IncrediMail Style Box - G:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
              O8 - Extra context menu item: &Google Search - res://G:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
              O8 - Extra context menu item: Backward &Links - res://G:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
              O8 - Extra context menu item: Cac&hed Snapshot of Page - res://G:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
              O8 - Extra context menu item: Si&milar Pages - res://G:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
              O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - G:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - G:\Program Files\Messenger\msmsgs.exe
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - G:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - G:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
              O16 - DPF: {01010E00-5E80-11D8-9E86-0007E96C65AE} (SupportSoft SmartIssue) - http://www.symantec.com/techsupp/asa/ctrl/tgctlsi.cab
              O16 - DPF: {01012101-5E80-11D8-9E86-0007E96C65AE} (SupportSoft Script Runner Class) - http://www.symantec.com/techsupp/asa/ctrl/tgctlsr.cab
              O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
              O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - http://www.symantec.com/techsupp/asa/ctrl/LSSupCtl.cab
              O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1121861919769
              O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - http://www.symantec.com/techsupp/asa/ctrl/SymAData.cab
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - G:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: avast! Antivirus - Unknown owner - G:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - Unknown owner - G:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
              O23 - Service: avast! Web Scanner - Unknown owner - G:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
              O23 - Service: InCD Helper (InCDsrv) - AHEAD Software - G:\Program Files\Ahead\InCD\InCDsrv.exe
              O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - G:\Program Files\iPod\bin\iPodService.exe
              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - G:\WINDOWS\system32\nvsvc32.exe
              O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Unknown owner - G:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe (file missing)
              O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - G:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe
              0
              1. re,
                relance spybot, il te le trouve tjr, c est l emplacement ds le registre?

                a+
                0
                1. re,
                  voici les clefs exact de Magic Control Agent qui ne veulent pas partir :

                  HKEY_USERS\S-1-5-2157989841-1123561945-839522115-1003\Software\LanConfig
                  et
                  HKEY_USERS\S-1-5-2157989841-1123561945-839522115-1003\mc\SA

                  j'ai beau l'effacer quand je lance "regedit" ou "Spybot", il revient a chaque fois !
                  C'est sympa de m'aider ! cool !
                  0
                  1. Tu as deja essayer de supprimer ces valeurs dans regedit?

                    je vais me coucher, a demain
                    0
                    1. oui et ils reviennent a chaque fois....

                      Bonne nuit ! et a demain.... :)
                      Merci encore
                      0
                      1. re,
                        dis moi si cela existe sur ton pc
                        mslagent.exe
                        2_mslagent.dll
                        3_1_0_0_9_mslagent.dll
                        4a_1_0_1_4_mslagent.dll
                        4b_1_0_0_6_mslagent.dll
                        acknowledged.mc2

                        et ces cles
                        HKEY_CLASSES_ROOT\clsid\{75a603e7-8bb7-4272-abbe-9846ff1241c1}

                        HKEY_CLASSES_ROOT\clsid\{d7a82a12-05f5-42d8-b30d-6ef995075d2d}

                        HKEY_CLASSES_ROOT\clsid\{de614603-6320-4046-a7a7-6a69cec26f14}

                        HKEY_CLASSES_ROOT\interface\{1ef28cc5-8d97-4310-b71b-ca34ee15b897}

                        HKEY_CLASSES_ROOT\interface\{43cdad65-aa0d-4701-8108-117f86613b69}

                        HKEY_CLASSES_ROOT\interface\{6d3f48f4-b40a-4c3f-a95c-85e23c3a8a91}

                        HKEY_CLASSES_ROOT\magiccontrol.magiccomponent

                        HKEY_CLASSES_ROOT\magiccontrol.magiccomponent.1

                        HKEY_CLASSES_ROOT\software\microsoft\windows\currentversion\explorer\browser helper objects\{de614603-6320-4046-a7a7-6a69cec26f14}

                        HKEY_LOCAL_MACHINE\software\classes\clsid\{de614603-6320-4046-a7a7-6a69cec26f14}

                        HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{de614603-6320-4046-a7a7-6a69cec26f14}

                        a+
                        0
                        1. non, j'ai regardé dans regedit, et pour les autres, en lancant "rechercher" rien n'a ete trouvé !
                          par contre Magic Control" toujours present !

                          merci pour ton aide
                          bonne nuit
                          surement a demain !
                          ;)
                          0
                          1. Contributeur sécurité
                            salut

                            télécharge ceci Registry Search Tool
                            http://www.billsway.com/vbspage/
                            decompresse le et tape ou colle
                            Magic Control Agent
                            et copie colle le resultat dans le bloc note et donne le nous
                            0
                            1. Salut !

                              Voici le resultat :

                              REGEDIT4
                              ; RegSrch.vbs © Bill James

                              ; Registry search results for string "Magic Control Agent" 04/09/2005 05:13:49

                              ; NOTE: This file will be deleted when you close WordPad.
                              ; You must manually save this file to a new location if you want to refer to it again later.
                              ; (If you save the file with a .reg extension, you can use it to restore any Registry changes you make to these values.)

                              [HKEY_USERS\S-1-5-21-57989841-1123561945-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\*]
                              "c"="G:\\Documents and Settings\\Romano\\Bureau\\Magic Control Agent.rtf"

                              [HKEY_USERS\S-1-5-21-57989841-1123561945-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\rtf]
                              "a"="G:\\Documents and Settings\\Romano\\Bureau\\Magic Control Agent.rtf"

                              sacrée bébête que ce Magic Control Agent !
                              Merci a toi......
                              0
                              1. --
                                Haas Renée de Lauterbourg dans le Bas-Rhin

                                Bonjour a tous, ben chaque fois que j'éxécute Spybot-SD le problème de Magic Control Agent reaparait est je dois apuié sur corrigé le problème pour le suprimé jusqu'à la prochaine fois. Qui peut m'aidé(e)(s) a le suprimé de façon définitif.
                                0
                                1. salut continental,
                                  suis ce que Balltrap va faire faire a roms, ou atends qu il finisse et on fera pareil ;-)
                                  ciao Renée(jolie foto)
                                  0
                                  1. Contributeur sécurité
                                    ouvre le bloc note et copie colle ceci entre les etoiles
                                    **********
                                    REGEDIT4

                                    [HKEY_USERS\S-1-5-21-57989841-1123561945-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\*]
                                    "c"=-

                                    [HKEY_USERS\S-1-5-21-57989841-1123561945-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\rtf]
                                    "a"=-

                                    ************
                                    enregistre le sur ton bureau et nomme le www.reg
                                    et dans la case en dessous type met sur tous fichiers

                                    la vas sur ton bureau et double clik sur se fichier que tu vient de faire et accepte la fusion avec le registre

                                    ensuite recherche et suppr ceci
                                    G:\\Documents and Settings\\Romano\\Bureau\\Magic Control Agent.rtf"

                                    0
                                    • 1
                                    • 2