Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business
  


  


  connexions intempestives sur sites pub pour scellier, mobile

 

LOGICIELS : lemarin et 82 utilisateurs inconnus
Ajouter une réponse

 Mot :  Pseudo :  
Vider la liste des messages à citer  
 Page :
1
Auteur
 Sujet :

connexions intempestives sur sites pub pour scellier, mobile

Prévenir les modérateurs en cas d'abus 
n°1350170
andmat
Posté le 13-05-2010 à 17:44:34  answer
Prévenir les modérateurs en cas d'abus
 

:??: Bonjour,

 je suis sous xp et depuis quelques temps, j' ai des connexions intempestives à des sites de pub pour du scellier ou de jeux en lignes et portables. ayant vu un post similaire mais non résolu, j' ai effectué un scan via ad comme il y était recommandé, en voici le rapport :


 ===== RAPPORT D'AD-REMOVER 2.0.0.0,D | UNIQUEMENT XP/VISTA/7 =======
 .
 Mis à jour par C_XX le 07/05/10 à 16:50
 Contact: AdRemover.contact@gmail.com
 Site web: http://pagesperso-orange.fr/No [...] mover.html
 .
 Lancé à: 17:15:18 le 13/05/2010 | Mode normal | Option: SCAN
 Exécuté de: C:\Ad-Remover\ADR.exe
 SE: Microsoft® Windows XP™  Service Pack 3 - X86
 Nom du PC: SORRENTINO
 Utilisateur actuel: frederic
 .
 ============== ÉLÉMENT(S) TROUVÉ(S) ==============
 .
 .
 C:\Documents and Settings\All Users\Application Data\AGI
 C:\Documents and Settings\All Users\Application Data\Viewpoint
 C:\Documents and Settings\andrea\Application Data\agi
 C:\Documents and Settings\andrea\Local Settings\Application Data\AskToolbar
 C:\Documents and Settings\andrea\Local Settings\Application Data\Kiwee Toolbar
 C:\Documents and Settings\andrea\Local Settings\Application Data\Soft2PC
 C:\Documents and Settings\andrea\Local Settings\Application Data\Soft2PC\Soft2PC
 C:\Documents and Settings\frederic\Application Data\AGI
 C:\Documents and Settings\frederic\Local Settings\Application Data\AskToolbar
 C:\Documents and Settings\frederic\Local Settings\Application Data\Kiwee Toolbar
 C:\Documents and Settings\frederic\Local Settings\Application Data\Soft2PC
 C:\Documents and Settings\LocalService\Applicat​ion Data\agi
 C:\Documents and Settings\matteo\Application Data\agi
 C:\Documents and Settings\matteo\Local Settings\Application Data\AskToolbar
 C:\Documents and Settings\matteo\Local Settings\Application Data\Kiwee Toolbar
 C:\Documents and Settings\sandrine\Application Data\agi
 C:\Documents and Settings\sandrine\Application Data\Desktopicon
 C:\Documents and Settings\sandrine\Application Data\Soft2PC
 C:\Documents and Settings\sandrine\Local Settings\Application Data\AskToolbar
 C:\Documents and Settings\sandrine\Local Settings\Application Data\Kiwee Toolbar
 C:\Documents and Settings\sandrine\Local Settings\Application Data\Soft2PC
 C:\Documents and Settings\sandrine\Local Settings\Application Data\Soft2PC\Soft2PC
 C:\Documents and Settings\TEMP\Application Data\agi
 C:\Documents and Settings\TEMP\Local Settings\Application Data\Kiwee Toolbar
 C:\Program Files\AGI
 C:\Program Files\Ask.com
 C:\Program Files\Mozilla FireFox\Components\AskHPRFF.js​
 C:\Program Files\Soft2PC
 C:\Program Files\Viewpoint
 C:\WINDOWS\Installer\{86D4B82A​-ABED-442A-BE86-96357B70F4FE}
 C:\WINDOWS\Installer\{D9BBFA60​-4514-4F08-A78F-91957F957495}
 C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job
 .
 HKCU\Software\AGI
 HKCU\Software\AppDataLow\AskBa​rDis
 HKCU\Software\AppDataLow\AskHo​mePage
 HKCU\Software\AppDataLow\AskTo​olbarInfo
 HKCU\Software\Ask.com
 HKCU\Software\AskToolbar
 HKCU\Software\Dynamic Toolbar
 HKCU\Software\Lanconfig
 HKCU\Software\Microsoft\Intern​et Explorer\Low Rights\ElevationPolicy\{A5AA24​EA-11B8-4113-95AE-9ED71DEAF12A​}
 HKCU\Software\Microsoft\Intern​et Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
 HKCU\Software\Microsoft\System​Certificates\TrustedPublisher\​Certificates\62119EF862C6B3A0D​853419B87EB3E2F6C78640A
 HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Settings\​{3475D2C4-BBD1-4255-A70D-4125A​4D30956}
 HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Settings\​{D4027C7F-154A-4066-A1AD-4243D​8127440}
 HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{1A​0AADCD-3A72-4B5F-900F-E3BB5A83​8E2A}
 HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{34​75D2C4-BBD1-4255-A70D-4125A4D3​0956}
 HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{BC​4FFE41-DE9F-46fa-B455-AAD49B9F​9938}
 HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{D4​027C7F-154A-4066-A1AD-4243D812​7440}
 HKCU\Software\soft2PC
 HKCU\Software\SWEETIE
 HKCU\Software\Titan Poker
 HKCU\Software\vmntoolbar
 HKLM\Software\AGI
 HKLM\Software\Classes\AppID\{9​B0CB95C-933A-4B8C-B6D4-EDCD19A​43874}
 HKLM\Software\Classes\AppID\{A​B67D16D-3824-4683-B81A-D66DBA6​1B1AF}
 HKLM\Software\Classes\AppID\Ge​nericAskToolbar.DLL
 HKLM\Software\Classes\AppID\So​ft2PCBHO.DLL
 HKLM\Software\Classes\AxMetaSt​ream.MetaStreamCtlSecondary
 HKLM\Software\Classes\AxMetaSt​ream.MetaStreamCtlSecondary.1
 HKLM\Software\Classes\CLSID\{1​B00725B-C455-4DE6-BFB6-AD540AD​427CD}
 HKLM\Software\Classes\CLSID\{3​475D2C4-BBD1-4255-A70D-4125A4D​30956}
 HKLM\Software\Classes\CLSID\{4​260e0cc-0f75-462e-88a3-1e05c24​8bf4c}
 HKLM\Software\Classes\CLSID\{D​4027C7F-154A-4066-A1AD-4243D81​27440}
 HKLM\Software\Classes\GenericA​skToolbar.ToolbarWnd
 HKLM\Software\Classes\GenericA​skToolbar.ToolbarWnd.1
 HKLM\Software\Classes\Installe​r\Products\06AFBB9D415480F47AF​81959F7594759
 HKLM\Software\Classes\Installe​r\Products\A28B4D68DEBAA244EB6​86953B7074FEF
 HKLM\Software\Classes\Interfac​e\{3E16A203-C0AA-4D44-ACC5-38A​70A8C76DA}
 HKLM\Software\Classes\Interfac​e\{6C434537-053E-486D-B62A-160​059D9D456}
 HKLM\Software\Classes\Interfac​e\{91CF619A-4686-4CA4-9232-3B2​E6B63AA92}
 HKLM\Software\Classes\Interfac​e\{AC71B60E-94C9-4EDE-BA46-E14​6747BB67E}
 HKLM\Software\Classes\Interfac​e\{CC883F50-95BB-4A25-9DBF-B80​1506F1BC4}
 HKLM\Software\Classes\Software​BHO.SOFT2PCBHO
 HKLM\Software\Classes\Software​BHO.SOFT2PCBHO.1
 HKLM\Software\Classes\TypeLib\​{259EEB17-79AA-44DF-8410-8E55F​82A902A}
 HKLM\Software\Classes\TypeLib\​{2996F0E7-292B-4CAE-893F-47B8B​1C05B56}
 HKLM\Software\Classes\TypeLib\​{4D3B167E-5FD8-4276-8FD7-9DF19​C1E4D19}
 HKLM\Software\Classes\TypeLib\​{B52F3553-49FA-4599-81A4-F9895​1E0B53B}
 HKLM\Software\Classes\TypeLib\​{C7403C30-3644-43D8-A82F-4BD84​B9682D9}
 HKLM\Software\Macrogaming
 HKLM\Software\MetaStream
 HKLM\Software\Microsoft\Active​ Setup\Installed Components\{03F998B2-0E00-11D3​-A498-00104B6EB52E}
 HKLM\Software\Microsoft\Active​ Setup\Installed Components\{1B00725B-C455-4DE6​-BFB6-AD540AD427CD}
 HKLM\Software\Microsoft\Code Store Database\Distribution Units\CabBuilder
 HKLM\Software\Microsoft\ESENT\​Process\SweetIM
 HKLM\Software\Microsoft\Intern​et Explorer\Low Rights\ElevationPolicy\{A5AA24​EA-11B8-4113-95AE-9ED71DEAF12A​}
 HKLM\Software\Microsoft\Window​s\CurrentVersion\Explorer\Brow​ser Helper Objects\{3475D2C4-BBD1-4255-A7​0D-4125A4D30956}
 HKLM\Software\Microsoft\Window​s\CurrentVersion\Explorer\Brow​ser Helper Objects\{D4027C7F-154A-4066-A1​AD-4243D8127440}
 HKLM\Software\Microsoft\Window​s\CurrentVersion\Installer\Use​rdata\S-1-5-18\Products\06AFBB​9D415480F47AF81959F7594759
 HKLM\Software\Microsoft\Window​s\CurrentVersion\Installer\Use​rdata\S-1-5-18\Products\A28B4D​68DEBAA244EB686953B7074FEF
 HKLM\Software\Microsoft\Window​s\CurrentVersion\Uninstall\{86​D4B82A-ABED-442A-BE86-96357B70​F4FE}
 HKLM\Software\Microsoft\Window​s\CurrentVersion\Uninstall\{D9​BBFA60-4514-4F08-A78F-91957F95​7495}
 HKLM\Software\Microsoft\Window​s\CurrentVersion\Uninstall\{F6​D63A65-BD23-46F3-B9A3-87F44242​3481}
 HKLM\Software\Microsoft\Window​s\CurrentVersion\Uninstall\Vie​wpointMediaPlayer
 HKLM\Software\soft2PC
 HKLM\Software\Titan Poker
 HKLM\Software\Viewpoint
 HKU\.DEFAULT\Software\Dynamic Toolbar
 HKU\S-1-5-18\Software\Dynamic Toolbar
 HKCU\Software\Microsoft\Intern​et Explorer\Toolbar\WebBrowser|{4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33}
 HKCU\Software\Microsoft\Intern​et Explorer\Toolbar\WebBrowser|{6638A9DE-0745-4292-8A2E-AE530E7B9B3F}
 HKCU\Software\Microsoft\Intern​et Explorer\Toolbar\WebBrowser|{BC4FFE41-DE9F-46FA-B455-AAD49B9F9938}
 HKCU\Software\Microsoft\Intern​et Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
 HKCU\Software\Microsoft\Intern​et Explorer\URLSearchHooks|{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
 HKCU\Software\Microsoft\Window​s\CurrentVersion\Internet Settings\5.0\User Agent\post platform|AskTB5.5
 HKLM\Software\Microsoft\Intern​et Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
 HKLM\Software\Microsoft\Window​s\CurrentVersion\Run|soft2PC
 HKLM\Software\Microsoft\Window​s\CurrentVersion\SharedDLLs|C:​\Program Files\Ask.com\GenericAskToolbar.dll
 HKLM\Software\Microsoft\Window​s\CurrentVersion\SharedDLLs|C:​\Program Files\Ask.com\UpdateTask.exe
 HKLM\Software\Mozilla\Firefox\​Extensions|toolbar@kiwee.com
 .
 .
 ============== SCAN ADDITIONNEL ==============
 .
 .
 * Internet Explorer Version 8.0.6001.18702 *
 .
 [HKCU\Software\Microsoft\Internet Explorer\Main]
 .
 AutoHide: yes
 Do404Search: 0x01000000
 Enable Browser Extensions: yes
 Search bar: hxxp://www.google.com/ie
 Search Page: hxxp://www.google.com
 Show_ToolBar: yes
 Start Page: hxxp://client.numericable.fr/
 Use Custom Search URL: 1
 Use Search Asst: no
 .
 [HKLM\Software\Microsoft\Internet Explorer\Main]
 .
 Default_Page_URL: hxxp://go.microsoft.com/fwlink​/?LinkId=69157
 Default_Search_URL: hxxp://go.microsoft.com/fwlink​/?LinkId=54896
 Delete_Temp_Files_On_Exit: yes
 Search Page: hxxp://go.microsoft.com/fwlink​/?LinkId=54896
 Start Page: hxxp://www.msn.com/
 .
 [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
 .
 Tabs: res://ieframe.dll/tabswelcome.​htm
 Blank: res://mshtml.dll/blank.htm
 .
 ==============================​==========
 .
 C:\Ad-Remover\Quarantine: 0 Fichier(s)
 C:\Ad-Remover\Backup: 0 Fichier(s)
 .
 C:\Ad-Report-SCAN[1].txt - 8951 Octet(s)
 .
 Fin à: 17:26:05, 13/05/2010
 .
 ============== E.O.F - SCAN[1] ==============

n°1350171
mido70
Posté le 13-05-2010 à 18:31:30  answer
Prévenir les modérateurs en cas d'abus
 

bonjour,

 Relancez en sélectionnant l'option [Nettoyer].
 ______________________________​______________________

 Produisez également un diagnostique complet du PC.

 Téléchargez sur votre bureau ZHPDiag de Nicolas Coolman.
 • Lancer l'installation de ZHPDiag.exe,
 >> Ne modifiez pas les paramètres
 >> Après l'installation, ZHPDiag devrait s'ouvrir ..ou faites le,

 En haut à gauche  zhpdiagloupesave2;
 • Cliquer sur la loupe ..pour créer le rapport.
 >> Attendez que le rapport soit complété,
 • Cliquer sur la disquette et sauvegarder le rapport,

 Au lieu de poster ce rapport "très volumineux" direct sur le forum.

 • Aller sur le site CJoint,
 • Appuyez sur [Parcourir] et chercher le rapport sur le disque,
 • Ensuite appuyez sur [Créer le lien CJoint],
 >> Une adresse http//......(bleu, mauve) sera créé.
 ► Postez cette adresse http//.......

n°1350172
andmat
Posté le 13-05-2010 à 19:33:03  answer
Prévenir les modérateurs en cas d'abus
 

voici le raport ad-remover après nettoyage et ci derrière le lien pour le rapport zhp :
 http://cjoint.com/?fntyXxnRpm
 .
 ======= RAPPORT D'AD-REMOVER 2.0.0.0,D | UNIQUEMENT XP/VISTA/7 =======
 .
 Mis à jour par C_XX le 07/05/10 à 16:50
 Contact: AdRemover.contact@gmail.com
 Site web: http://pagesperso-orange.fr/No [...] mover.html
 .
 Lancé à: 18:42:53 le 13/05/2010 | Mode normal | Option: CLEAN
 Exécuté de: C:\Ad-Remover\ADR.exe
 SE: Microsoft® Windows XP™  Service Pack 3 - X86
 Nom du PC: SORRENTINO
 Utilisateur actuel: frederic
 .
 ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
 .
 .
 C:\Documents and Settings\All Users\Application Data\AGI
 C:\Documents and Settings\All Users\Application Data\Viewpoint
 C:\Documents and Settings\andrea\Application Data\agi
 C:\Documents and Settings\andrea\Local Settings\Application Data\AskToolbar
 C:\Documents and Settings\andrea\Local Settings\Application Data\Kiwee Toolbar
 C:\Documents and Settings\andrea\Local Settings\Application Data\Soft2PC
 C:\Documents and Settings\frederic\Application Data\AGI
 C:\Documents and Settings\frederic\Local Settings\Application Data\AskToolbar
 C:\Documents and Settings\frederic\Local Settings\Application Data\Kiwee Toolbar
 C:\Documents and Settings\frederic\Local Settings\Application Data\Soft2PC
 C:\Documents and Settings\LocalService\Applicat​ion Data\agi
 C:\Documents and Settings\matteo\Application Data\agi
 C:\Documents and Settings\matteo\Local Settings\Application Data\AskToolbar
 C:\Documents and Settings\matteo\Local Settings\Application Data\Kiwee Toolbar
 C:\Documents and Settings\sandrine\Application Data\agi
 C:\Documents and Settings\sandrine\Application Data\Desktopicon
 C:\Documents and Settings\sandrine\Application Data\Soft2PC
 C:\Documents and Settings\sandrine\Local Settings\Application Data\AskToolbar
 C:\Documents and Settings\sandrine\Local Settings\Application Data\Kiwee Toolbar
 C:\Documents and Settings\sandrine\Local Settings\Application Data\Soft2PC
 C:\Documents and Settings\TEMP\Application Data\agi
 C:\Documents and Settings\TEMP\Local Settings\Application Data\Kiwee Toolbar
 C:\Program Files\AGI
 C:\Program Files\Ask.com
 C:\Program Files\Mozilla FireFox\Components\AskHPRFF.js​
 C:\Program Files\Soft2PC
 C:\Program Files\Viewpoint
 C:\WINDOWS\Installer\{86D4B82A​-ABED-442A-BE86-96357B70F4FE}
 C:\WINDOWS\Installer\{D9BBFA60​-4514-4F08-A78F-91957F957495}
 C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job

 (!) -- Fichiers temporaires supprimés.
 .
 HKCU\Software\AGI
 HKCU\Software\AppDataLow\AskBa​rDis
 HKCU\Software\AppDataLow\AskHo​mePage
 HKCU\Software\AppDataLow\AskTo​olbarInfo
 HKCU\Software\Ask.com
 HKCU\Software\AskToolbar
 HKCU\Software\Dynamic Toolbar
 HKCU\Software\Lanconfig
 HKCU\Software\Microsoft\Intern​et Explorer\Low Rights\ElevationPolicy\{A5AA24​EA-11B8-4113-95AE-9ED71DEAF12A​}
 HKCU\Software\Microsoft\Intern​et Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
 HKCU\Software\Microsoft\System​Certificates\TrustedPublisher\​Certificates\62119EF862C6B3A0D​853419B87EB3E2F6C78640A
 HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Settings\​{3475D2C4-BBD1-4255-A70D-4125A​4D30956}
 HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Settings\​{D4027C7F-154A-4066-A1AD-4243D​8127440}
 HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{1A​0AADCD-3A72-4B5F-900F-E3BB5A83​8E2A}
 HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{34​75D2C4-BBD1-4255-A70D-4125A4D3​0956}
 HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{BC​4FFE41-DE9F-46fa-B455-AAD49B9F​9938}
 HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{D4​027C7F-154A-4066-A1AD-4243D812​7440}
 HKCU\Software\soft2PC
 HKCU\Software\SWEETIE
 HKCU\Software\Titan Poker
 HKCU\Software\vmntoolbar
 HKLM\Software\AGI
 HKLM\Software\Classes\AppID\{9​B0CB95C-933A-4B8C-B6D4-EDCD19A​43874}
 HKLM\Software\Classes\AppID\{A​B67D16D-3824-4683-B81A-D66DBA6​1B1AF}
 HKLM\Software\Classes\AppID\Ge​nericAskToolbar.DLL
 HKLM\Software\Classes\AppID\So​ft2PCBHO.DLL
 HKLM\Software\Classes\AxMetaSt​ream.MetaStreamCtlSecondary
 HKLM\Software\Classes\AxMetaSt​ream.MetaStreamCtlSecondary.1
 HKLM\Software\Classes\CLSID\{1​B00725B-C455-4DE6-BFB6-AD540AD​427CD}
 HKLM\Software\Classes\CLSID\{3​475D2C4-BBD1-4255-A70D-4125A4D​30956}
 HKLM\Software\Classes\CLSID\{4​260e0cc-0f75-462e-88a3-1e05c24​8bf4c}
 HKLM\Software\Classes\CLSID\{D​4027C7F-154A-4066-A1AD-4243D81​27440}
 HKLM\Software\Classes\GenericA​skToolbar.ToolbarWnd
 HKLM\Software\Classes\GenericA​skToolbar.ToolbarWnd.1
 HKLM\Software\Classes\Installe​r\Products\06AFBB9D415480F47AF​81959F7594759
 HKLM\Software\Classes\Installe​r\Products\A28B4D68DEBAA244EB6​86953B7074FEF
 HKLM\Software\Classes\Interfac​e\{3E16A203-C0AA-4D44-ACC5-38A​70A8C76DA}
 HKLM\Software\Classes\Interfac​e\{6C434537-053E-486D-B62A-160​059D9D456}
 HKLM\Software\Classes\Interfac​e\{91CF619A-4686-4CA4-9232-3B2​E6B63AA92}
 HKLM\Software\Classes\Interfac​e\{AC71B60E-94C9-4EDE-BA46-E14​6747BB67E}
 HKLM\Software\Classes\Interfac​e\{CC883F50-95BB-4A25-9DBF-B80​1506F1BC4}
 HKLM\Software\Classes\Software​BHO.SOFT2PCBHO
 HKLM\Software\Classes\Software​BHO.SOFT2PCBHO.1
 HKLM\Software\Classes\TypeLib\​{259EEB17-79AA-44DF-8410-8E55F​82A902A}
 HKLM\Software\Classes\TypeLib\​{2996F0E7-292B-4CAE-893F-47B8B​1C05B56}
 HKLM\Software\Classes\TypeLib\​{4D3B167E-5FD8-4276-8FD7-9DF19​C1E4D19}
 HKLM\Software\Classes\TypeLib\​{B52F3553-49FA-4599-81A4-F9895​1E0B53B}
 HKLM\Software\Classes\TypeLib\​{C7403C30-3644-43D8-A82F-4BD84​B9682D9}
 HKLM\Software\Macrogaming
 HKLM\Software\MetaStream
 HKLM\Software\Microsoft\Active​ Setup\Installed Components\{03F998B2-0E00-11D3​-A498-00104B6EB52E}
 HKLM\Software\Microsoft\Active​ Setup\Installed Components\{1B00725B-C455-4DE6​-BFB6-AD540AD427CD}
 HKLM\Software\Microsoft\Code Store Database\Distribution Units\CabBuilder
 HKLM\Software\Microsoft\ESENT\​Process\SweetIM
 HKLM\Software\Microsoft\Intern​et Explorer\Low Rights\ElevationPolicy\{A5AA24​EA-11B8-4113-95AE-9ED71DEAF12A​}
 HKLM\Software\Microsoft\Window​s\CurrentVersion\Explorer\Brow​ser Helper Objects\{3475D2C4-BBD1-4255-A7​0D-4125A4D30956}
 HKLM\Software\Microsoft\Window​s\CurrentVersion\Explorer\Brow​ser Helper Objects\{D4027C7F-154A-4066-A1​AD-4243D8127440}
 HKLM\Software\Microsoft\Window​s\CurrentVersion\Installer\Use​rdata\S-1-5-18\Products\06AFBB​9D415480F47AF81959F7594759
 HKLM\Software\Microsoft\Window​s\CurrentVersion\Installer\Use​rdata\S-1-5-18\Products\A28B4D​68DEBAA244EB686953B7074FEF
 HKLM\Software\Microsoft\Window​s\CurrentVersion\Uninstall\{86​D4B82A-ABED-442A-BE86-96357B70​F4FE}
 HKLM\Software\Microsoft\Window​s\CurrentVersion\Uninstall\{D9​BBFA60-4514-4F08-A78F-91957F95​7495}
 HKLM\Software\Microsoft\Window​s\CurrentVersion\Uninstall\{F6​D63A65-BD23-46F3-B9A3-87F44242​3481}
 HKLM\Software\Microsoft\Window​s\CurrentVersion\Uninstall\Vie​wpointMediaPlayer
 HKLM\Software\soft2PC
 HKLM\Software\Titan Poker
 HKLM\Software\Viewpoint
 HKU\.DEFAULT\Software\Dynamic Toolbar
 HKCU\Software\Microsoft\Intern​et Explorer\Toolbar\WebBrowser|{4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33}
 HKCU\Software\Microsoft\Intern​et Explorer\Toolbar\WebBrowser|{6638A9DE-0745-4292-8A2E-AE530E7B9B3F}
 HKCU\Software\Microsoft\Intern​et Explorer\Toolbar\WebBrowser|{BC4FFE41-DE9F-46FA-B455-AAD49B9F9938}
 HKCU\Software\Microsoft\Intern​et Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
 HKCU\Software\Microsoft\Intern​et Explorer\URLSearchHooks|{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
 HKCU\Software\Microsoft\Window​s\CurrentVersion\Internet Settings\5.0\User Agent\post platform|AskTB5.5
 HKLM\Software\Microsoft\Intern​et Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
 HKLM\Software\Microsoft\Window​s\CurrentVersion\Run|soft2PC
 HKLM\Software\Microsoft\Window​s\CurrentVersion\SharedDLLs|C:​\Program Files\Ask.com\GenericAskToolbar.dll
 HKLM\Software\Microsoft\Window​s\CurrentVersion\SharedDLLs|C:​\Program Files\Ask.com\UpdateTask.exe
 HKLM\Software\Mozilla\Firefox\​Extensions|toolbar@kiwee.com
 .
 .
 ============== SCAN ADDITIONNEL ==============
 .
 .
 * Internet Explorer Version 8.0.6001.18702 *
 .
 [HKCU\Software\Microsoft\Internet Explorer\Main]
 .
 AutoHide: yes
 Default_Page_URL: hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&pver=6&ar=ms​nhome
 Default_Search_URL: hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&ar=iesearch
 Do404Search: 0x01000000
 Enable Browser Extensions: yes
 Search bar: hxxp://go.microsoft.com/fwlink​/?linkid=54896
 Show_ToolBar: yes
 Start Page: hxxp://fr.msn.com/
 Use Custom Search URL: 1
 Use Search Asst: no
 .
 [HKLM\Software\Microsoft\Internet Explorer\Main]
 .
 Default_Page_URL: hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&pver=6&ar=ms​nhome
 Default_Search_URL: hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&ar=iesearch
 Delete_Temp_Files_On_Exit: yes
 Search bar: hxxp://search.msn.com/spbasic.​htm
 Search Page: hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&ar=iesearch
 Start Page: hxxp://fr.msn.com/
 .
 [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
 .
 Tabs: res://ieframe.dll/tabswelcome.​htm
 Blank: res://mshtml.dll/blank.htm
 .
 ==============================​==========
 .
 C:\Ad-Remover\Quarantine: 34 Fichier(s)
 C:\Ad-Remover\Backup: 12 Fichier(s)
 .
 C:\Ad-Report-CLEAN[1].txt - 9031 Octet(s)
 C:\Ad-Report-SCAN[1].txt - 9075 Octet(s)
 .
 Fin à: 18:54:05, 13/05/2010
 .
 ============== E.O.F - CLEAN[1] ==============






 

mido70 a écrit :

bonjour,

 relancez en sélectionnant l'option [nettoyer].
 ______________________________​______________________

 produisez également un diagnostique complet du pc.

 téléchargez sur votre bureau zhpdiag de nicolas coolman.
 • lancer l'installation de zhpdiag.exe,
 >> ne modifiez pas les paramètres
 >> après l'installation, zhpdiag devrait s'ouvrir ..ou faites le,

 en haut à gauche  http://img200.imageshack.us/img200/3520/zhpdiagloupesave2.png;
 • cliquer sur la loupe ..pour créer le rapport.
 >> attendez que le rapport soit complété,
 • cliquer sur la disquette et sauvegarder le rapport,

 au lieu de poster ce rapport "très volumineux" direct sur le forum.

 • aller sur le site cjoint,
 • appuyez sur [parcourir] et chercher le rapport sur le disque,
 • ensuite appuyez sur [créer le lien cjoint],
 >> une adresse http//......(bleu, mauve) sera créé.
 ► postez cette adresse http//.......
 




n°1350173
mido70
Posté le 13-05-2010 à 22:05:58  answer
Prévenir les modérateurs en cas d'abus
 

..


 ► Suivez ces procédures dans la séquence proposée.


 Désactivez la protection résidente de SpybotSD,
 Qui peut interférer avec les suppressions à venir
 • Lancez Spybot → Mode avancé → Outils → Résident
 • Décochez la case résident "tea timer" et refermez Spybot.

 ..........Vous devriez le laisser Désactivé !!!!!!
 D'abord, considérant que Spybot n'est plus ce qu'il était ils quelques années, bref., qu'ils plutôt largué. Ajouter à cela que ce PC n'a 250Mo de RAM et que Spybot prend énormément en ressources, pour ce le peu qu'il offre en protection.

 ______________________________​__________________

 Les quelques suppressions proposées avec HijackThis, n'ont pour but que d'ajouter aux performances du PC et ne sont donc pas obligatoires(avec 250Mo préférable). En supprimant des objets / programmes qui sont lancés inutilement au démarrage du PC.
 Aucun fichiers de programmes ne sont supprimés avec Hijackthis. En fait ces suppressions ne s'applique qu'à des endroits du registre prévus, pour le lancement automatique de programmes au démarrage du PC.
 De ces suppressions faites avec HijackThis, quelque unes peuvent aussi être faites(que pour les lignes 04-) avec MSConfig  → [Démarrage], où il y aurait qu'à Décocher les processus (qui seraient toujours Recochable si nécessaire), à vérifier..

 Dans le cas où un objet supprimé est utilisé +-fréquemment.
 Créer lui un raccourci sur le bureau, pour le lancer au besoin !

 Relancer HijackThis hijackthisicne
 • Appuyer sur hjtbouton2,
 • Cocher 091028084420516532 les lignes sur cette >> page Web <<,

 >> Fermer Internet Explorer et autre fenêtre..
 • Appuyer sur hjtfixchecked pour les supprimer.

 ______________________________​_________________

 Gestion des service-Logiciel.
 Peuvent être arrêtés lorsqu'inutilisés par leurs programmes.
 Seront chargés que lorsque leurs programmes seront lancés.

 Allez dans Menu Démarrer &#8594; Exécuter.., entrez  services.msc et valider.
 Double-cliquer sur les services suivants et mettez leurs "Type de démarrage" &#8594; en Manuel

 a-squared Free Service
 LexBce Server
 NVIDIA Display Driver Service
 TomTomHOMEService
 (un GPS ?!) &#8592; si vous aviez des problème avec en Manuel, vous le remttrez en automatique.



 &#9658; &#9658; &#9658; &#9658; &#9658; Redémarrer le PC. &#9668; &#9668; &#9668; &#9668; &#9668;


 ______________________________​_________________

 Désinstallation de "Search Enhancement Pack".
 Prend beaucoup en ressources et est absolument inutile.

 • Aller dans Démarrer &#8594; Tout les programmes &#8594; Accessoires ..
 • Ouvrez l'invité de commandes,
 • Copier/coller(par un clic-droit)les commandes suivantes et valider pour chacune :

 sc stop seaport
 sc delete seaport
 msiexec /x {6EBF7485-159F-4bff-A14F-B9E3A​AC4465B}




 Les toolbars.
 S'ils y a de ces toolbar que vous n'utilisez pas.
 De les désinstaller, ajouteraient aux performances du système lorsque I.Explorer 8 est ouvert.

 Windows Live Toolbar
 Yahoo! Toolbar
 MSN Toolbar


 ______________________________​_________________

 • Lancez  Ccleaner.
 
 • Cliquez sur "Option" et &#8594; "Avancé" et Décochez &#8594; Effacer uniquement les fichiers temporaire .. de plus de 48 heures,
 
 • Sélectionnez  "Nettoyeur" et cliquez sur &#8594; "Windows", allez à la section "Avancé",
 • Et Cochez uniquement la première case "Vieilles données du prefetch",

 • Sélectionnez le bouton [Analyse].., lorsque complété,  
 • Cliquer sur [Nettoyage], jusqu’à ce que la fenêtre soit vide.
 
 Lorsque  ce nettoyage est complété.
 Remettre les options standard, pour une utilisation au quotidien.
 • Allez Recocher dans les Options &#8594; Avancé : Effacer uniquement les fichiers temporaire .. de plus de 48 heures
 • Et Décocher "Vieilles données du prefetch" dans Nettoyeur &#8594; Windows
 
  Utiliser CCleaner après chaque session sur le net et/ou avant de fermer le PC.

n°1350174
andmat
Posté le 14-05-2010 à 23:14:11  answer
Prévenir les modérateurs en cas d'abus
 

Bonsoir,

 J' ai executé les actions recommandées pa vos soins, avec quelques précisions,
 d' abord pour ceci : msiexec /x {6EBF7485-159F-4bff-A14F-B9E3A​AC4465B}
 une mire m' a demandé de confirmer, ce que j' ai fait mais le message suivant m' a indiqué que seuls les programmes installés pouvaient être supprimés.
 - pour spybot, me conseillez vous de le retirer purement et simplement ? par quel logiciel le remplacer ?
 - pour cccleaner au quotidien, y a t il d' autres cases à décocher en plus de celle des vieilles données ?

 merci pour votre prise en charge déjà bien efficace


 

mido70 a écrit :

..


 &#9658; suivez ces procédures dans la séquence proposée.


 désactivez la protection résidente de spybotsd,
 qui peut interférer avec les suppressions à venir
 &#149; lancez spybot &#8594; mode avancé &#8594; outils &#8594; résident
 &#149; décochez la case résident &quot;tea timer&quot; et refermez spybot.

 ..........vous devriez le laisser désactivé !!!!!!
 d'abord, considérant que spybot n'est plus ce qu'il était ils quelques années, bref., qu'ils plut&ocirc;t largué. ajouter à cela que ce pc n'a 250mo de ram et que spybot prend énormément en ressources, pour ce le peu qu'il offre en protection.

 ______________________________​__________________

 les quelques suppressions proposées avec hijackthis, n'ont pour but que d'ajouter aux performances du pc et ne sont donc pas obligatoires(avec 250mo préférable). en supprimant des objets / programmes qui sont lancés inutilement au démarrage du pc.
 aucun fichiers de programmes ne sont supprimés avec hijackthis. en fait ces suppressions ne s'applique qu'à des endroits du registre prévus, pour le lancement automatique de programmes au démarrage du pc.
 de ces suppressions faites avec hijackthis, quelque unes peuvent aussi &ecirc;tre faites(que pour les lignes 04-) avec msconfig  &#8594; [démarrage], o&ugrave; il y aurait qu'à décocher les processus (qui seraient toujours recochable si nécessaire), à vérifier..

 dans le cas o&ugrave; un objet supprimé est utilisé +-fréquemment.
 créer lui un raccourci sur le bureau, pour le lancer au besoin !

 relancer hijackthis http://img185.imageshack.us/img185/3497/hijackthisicne.png
 &#149; appuyer sur http://img200.imageshack.us/img200/9024/hjtbouton2.png,
 &#149; cocher http://nsa10.casimages.com/img/2009/10/28/091028084420516532.gif les lignes sur cette >> page web &lt;&lt;,

 >> fermer internet explorer et autre fen&ecirc;tre..
 &#149; appuyer sur http://img690.imageshack.us/img690/6210/hjtfixchecked.png pour les supprimer.

 ______________________________​_________________

 gestion des service-logiciel.
 peuvent &ecirc;tre arr&ecirc;tés lorsqu'inutilisés par leurs programmes.
 seront chargés que lorsque leurs programmes seront lancés.

 allez dans menu démarrer &#8594; exécuter.., entrez  services.msc et valider.
 double-cliquer sur les services suivants et mettez leurs &quot;type de démarrage&quot; &#8594; en manuel

 a-squared free service
 lexbce server
 nvidia display driver service
 tomtomhomeservice
 (un gps ?!) &#8592; si vous aviez des problème avec en manuel, vous le remttrez en automatique.



 &#9658; &#9658; &#9658; &#9658; &#9658; redémarrer le pc. &#9668; &#9668; &#9668; &#9668; &#9668;


 ______________________________​_________________

 désinstallation de &quot;search enhancement pack&quot;.
 prend beaucoup en ressources et est absolument inutile.

 &#149; aller dans démarrer &#8594; tout les programmes &#8594; accessoires ..
 &#149; ouvrez l'invité de commandes,
 &#149; copier/coller(par un clic-droit)les commandes suivantes et valider pour chacune :

 sc stop seaport
 sc delete seaport
 msiexec /x {6ebf7485-159f-4bff-a14f-b9e3a​ac4465b}




 les toolbars.
 s'ils y a de ces toolbar que vous n'utilisez pas.
 de les désinstaller, ajouteraient aux performances du système lorsque i.explorer 8 est ouvert.

 windows live toolbar
 yahoo! toolbar
 msn toolbar


 ______________________________​_________________

 &#149; lancez  ccleaner.

 &#149; cliquez sur &quot;option&quot; et &#8594; &quot;avancé&quot; et décochez &#8594; effacer uniquement les fichiers temporaire .. de plus de 48 heures,

 &#149; sélectionnez  &quot;nettoyeur&quot; et cliquez sur &#8594; &quot;windows&quot;, allez à la section &quot;avancé&quot;,
 &#149; et cochez uniquement la première case &quot;vieilles données du prefetch&quot;,

 &#149; sélectionnez le bouton [analyse].., lorsque complété,
 &#149; cliquer sur [nettoyage], jusqu&#146;à ce que la fen&ecirc;tre soit vide.

 lorsque  ce nettoyage est complété.
 remettre les options standard, pour une utilisation au quotidien.
 &#149; allez recocher dans les options &#8594; avancé : effacer uniquement les fichiers temporaire .. de plus de 48 heures
 &#149; et décocher &quot;vieilles données du prefetch&quot; dans nettoyeur &#8594; windows

  utiliser ccleaner après chaque session sur le net et/ou avant de fermer le pc.

 




n°1350175
mido70
Posté le 15-05-2010 à 02:26:59  answer
Prévenir les modérateurs en cas d'abus
 

..

 



- pour spybot, me conseillez vous de le retirer purement et simplement ? par quel logiciel le remplacer ?


Pourriez désinstaller Spybot, en autant que vous laissiez Désactivé sa protection résidente et ne le l'utilisiez que pour un scan au besoin.

 Vous avez déjà(un autre scanner super efficace) le nécessaire sur votre PC.

 



- pour cccleaner au quotidien, y a t il d' autres cases à décocher en plus de celle des vieilles données ?


Et les fichier de + de 48 heures, que vous aviez cochés.


 Relancer Hijackthis, appuyer sur hjtbouton1,
 &#9658; Et poster le rapport qui s'ouvrira.

n°1350176
andmat
Posté le 16-05-2010 à 18:59:14  answer
Prévenir les modérateurs en cas d'abus
 

et voici le rapport


 Logfile of Trend Micro HijackThis v2.0.2
 Scan saved at 17:50:07, on 16/05/2010
 Platform: Windows XP SP3 (WinNT 5.01.2600)
 MSIE: Internet Explorer v8.00 (8.00.6001.18702)
 Boot mode: Normal

 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.e​xe
 C:\WINDOWS\system32\services.e​xe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.ex​e
 C:\WINDOWS\System32\svchost.ex​e
 C:\WINDOWS\system32\spoolsv.ex​e
 C:\Program Files\Avira\AntiVir Desktop\sched.exe
 C:\Program Files\Avira\AntiVir Desktop\avguard.exe
 C:\PROGRA~1\FICHIE~1\AOL\ACS\A​OLacsd.exe
 C:\WINDOWS\system32\CTsvcCDA.E​XE
 C:\Program Files\Multimedia Keyboard & Mouse Driver\V5\KMWDSrv.exe
 C:\WINDOWS\system32\slserv.exe​
 C:\WINDOWS\System32\PAStiSvc.e​xe
 C:\WINDOWS\system32\svchost.ex​e
 C:\WINDOWS\system32\LEXBCES.EX​E
 C:\WINDOWS\system32\LEXPPS.EXE​
 C:\WINDOWS\system32\winlogon.e​xe
 C:\WINDOWS\Explorer.EXE
 C:\WINDOWS\SOUNDMAN.EXE
 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
 C:\Program Files\QuickTime\qttask.exe
 C:\WINDOWS\system32\ctfmon.exe​
 C:\Program Files\Spybot - Search & Destroy\Spybot - Search & Destroy\TeaTimer.exe
 C:\Program Files\Trend Micro\HijackThis\HijackThis.ex​e

 R1 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://fr.msn.com/
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://fr.msn.com/
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Search,SearchAssistant =
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Search,CustomizeSearch =
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Local Page =
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Local Page =
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Toolbar,LinksFolderName = Liens
 R3 - Default URLSearchHook is missing
 O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578​C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\​AcroIEHelperShim.dll
 O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF​36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\​stmain.dll
 O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B​4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msn​tb.dll
 O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94E​C1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
 O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D​3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
 O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60​AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
 O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
 O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
 O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
 O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe​
 O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\Spybot - Search & Destroy\TeaTimer.exe
 O4 - HKUS\S-1-5-21-2423109536-22576​66781-3639394454-1007\..\Run: [OM2_Monitor] "C:\Program Files\OLYMPUS\OLYMPUS Master 2\MMonitor.exe" (User 'sandrine')
 O4 - HKUS\S-1-5-21-2423109536-22576​66781-3639394454-1007\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe" (User 'sandrine')
 O4 - HKUS\S-1-5-21-2423109536-22576​66781-3639394454-1007\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe​ (User 'sandrine')
 O4 - HKUS\S-1-5-21-2423109536-22576​66781-3639394454-1007\..\Run: [EPSON SX110 Series] C:\WINDOWS\System32\spool\DRIV​ERS\W32X86\3\E_FATIFBE.EXE /FU "C:\WINDOWS\TEMP\E_S9C.tmp" /EF "HKCU" (User 'sandrine')
 O4 - S-1-5-21-2423109536-2257666781​-3639394454-1007 Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe (User 'sandrine')
 O4 - S-1-5-21-2423109536-2257666781​-3639394454-1007 Startup: Outil de détection de support de Cyber-shot Viewer.lnk = C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolum​eWatcher.exe (User 'sandrine')
 O4 - S-1-5-21-2423109536-2257666781​-3639394454-1007 User Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe (User 'sandrine')
 O4 - S-1-5-21-2423109536-2257666781​-3639394454-1007 User Startup: Outil de détection de support de Cyber-shot Viewer.lnk = C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolum​eWatcher.exe (User 'sandrine')
 O6 - HKCU\Software\Policies\Microso​ft\Internet Explorer\Control Panel present
 O6 - HKLM\Software\Policies\Microso​ft\Internet Explorer\Control Panel present
 O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFF​ICE11\EXCEL.EXE/3000
 O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCD​DC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExten​sion.dll
 O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCD​DC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExten​sion.dll
 O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C5​71A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\​REFIEBAR.DLL
 O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F​0318AFE} - C:\WINDOWS\system32\Shdocvw.dl​l
 O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB​36FD2A2} - C:\WINDOWS\system32\shdocvw.dl​l
 O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB​36FD2A2} - C:\WINDOWS\system32\shdocvw.dl​l
 O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba3​8496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
 O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba3​8496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
 O9 - Extra button: PokerStars.net - {FA9B9510-9FCB-4ca0-818C-5D098​7B47C4D} - C:\Program Files\PokerStars.NET\PokerStar​sUpdate.exe
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\msmsgs.exe
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\msmsgs.exe
 O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\​IE\offline\fr.htm
 O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4​f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelpe​r.dll
 O16 - DPF: {45A0A292-ECC6-4D8F-9EA9-A4BD4​11D24C1} (king.com) - http://www.king.com/ctl/kingcomie.cab
 O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF​37916A7} - http://platformdl.adobe.com/NO [...] 1.6/gp.cab
 O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
 O23 - Service: AG Windows Service (AGWinService) - Unknown owner - C:\Program Files\AGI\common\win32\PythonS​ervice.exe (file missing)
 O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
 O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
 O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\A​OLacsd.exe
 O23 - Service: CPnumericable - Unknown owner - C:\Program Files\ControleParental\CPnumer​icable.exe
 O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.E​XE
 O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1​1\Intel 32\IDriverT.exe
 O23 - Service: Keyboard And Mouse Communication Service (KMWDSERVICE) - UASSOFT.COM - C:\Program Files\Multimedia Keyboard & Mouse Driver\V5\KMWDSrv.exe
 O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EX​E
 O23 - Service: MysqlInventime - Unknown owner - c:\mysql\bin\mysqld-nt.exe
 O23 - Service: NVIDIA Display Driver Service (NVSvc) - Unknown owner - C:\WINDOWS\system32\nvsvc32.ex​e (file missing)
 O23 - Service: SmartLinkService (SLService) -   - C:\WINDOWS\SYSTEM32\slserv.exe​
 O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.e​xe
 O23 - Service: TomTomHOMEService - TomTom - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe

 --
 End of file - 8331 bytes

n°1350177
andmat
Posté le 16-05-2010 à 18:59:18  answer
Prévenir les modérateurs en cas d'abus
 

et voici le rapport


 Logfile of Trend Micro HijackThis v2.0.2
 Scan saved at 17:50:07, on 16/05/2010
 Platform: Windows XP SP3 (WinNT 5.01.2600)
 MSIE: Internet Explorer v8.00 (8.00.6001.18702)
 Boot mode: Normal

 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.e​xe
 C:\WINDOWS\system32\services.e​xe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.ex​e
 C:\WINDOWS\System32\svchost.ex​e
 C:\WINDOWS\system32\spoolsv.ex​e
 C:\Program Files\Avira\AntiVir Desktop\sched.exe
 C:\Program Files\Avira\AntiVir Desktop\avguard.exe
 C:\PROGRA~1\FICHIE~1\AOL\ACS\A​OLacsd.exe
 C:\WINDOWS\system32\CTsvcCDA.E​XE
 C:\Program Files\Multimedia Keyboard & Mouse Driver\V5\KMWDSrv.exe
 C:\WINDOWS\system32\slserv.exe​
 C:\WINDOWS\System32\PAStiSvc.e​xe
 C:\WINDOWS\system32\svchost.ex​e
 C:\WINDOWS\system32\LEXBCES.EX​E
 C:\WINDOWS\system32\LEXPPS.EXE​
 C:\WINDOWS\system32\winlogon.e​xe
 C:\WINDOWS\Explorer.EXE
 C:\WINDOWS\SOUNDMAN.EXE
 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
 C:\Program Files\QuickTime\qttask.exe
 C:\WINDOWS\system32\ctfmon.exe​
 C:\Program Files\Spybot - Search & Destroy\Spybot - Search & Destroy\TeaTimer.exe
 C:\Program Files\Trend Micro\HijackThis\HijackThis.ex​e

 R1 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://fr.msn.com/
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://fr.msn.com/
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Search,SearchAssistant =
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Search,CustomizeSearch =
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Local Page =
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Local Page =
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Toolbar,LinksFolderName = Liens
 R3 - Default URLSearchHook is missing
 O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578​C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\​AcroIEHelperShim.dll
 O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF​36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\​stmain.dll
 O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B​4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msn​tb.dll
 O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94E​C1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
 O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D​3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
 O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60​AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
 O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
 O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
 O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
 O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe​
 O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\Spybot - Search & Destroy\TeaTimer.exe
 O4 - HKUS\S-1-5-21-2423109536-22576​66781-3639394454-1007\..\Run: [OM2_Monitor] "C:\Program Files\OLYMPUS\OLYMPUS Master 2\MMonitor.exe" (User 'sandrine')
 O4 - HKUS\S-1-5-21-2423109536-22576​66781-3639394454-1007\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe" (User 'sandrine')
 O4 - HKUS\S-1-5-21-2423109536-22576​66781-3639394454-1007\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe​ (User 'sandrine')
 O4 - HKUS\S-1-5-21-2423109536-22576​66781-3639394454-1007\..\Run: [EPSON SX110 Series] C:\WINDOWS\System32\spool\DRIV​ERS\W32X86\3\E_FATIFBE.EXE /FU "C:\WINDOWS\TEMP\E_S9C.tmp" /EF "HKCU" (User 'sandrine')
 O4 - S-1-5-21-2423109536-2257666781​-3639394454-1007 Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe (User 'sandrine')
 O4 - S-1-5-21-2423109536-2257666781​-3639394454-1007 Startup: Outil de détection de support de Cyber-shot Viewer.lnk = C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolum​eWatcher.exe (User 'sandrine')
 O4 - S-1-5-21-2423109536-2257666781​-3639394454-1007 User Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe (User 'sandrine')
 O4 - S-1-5-21-2423109536-2257666781​-3639394454-1007 User Startup: Outil de détection de support de Cyber-shot Viewer.lnk = C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolum​eWatcher.exe (User 'sandrine')
 O6 - HKCU\Software\Policies\Microso​ft\Internet Explorer\Control Panel present
 O6 - HKLM\Software\Policies\Microso​ft\Internet Explorer\Control Panel present
 O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFF​ICE11\EXCEL.EXE/3000
 O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCD​DC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExten​sion.dll
 O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCD​DC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExten​sion.dll
 O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C5​71A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\​REFIEBAR.DLL
 O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F​0318AFE} - C:\WINDOWS\system32\Shdocvw.dl​l
 O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB​36FD2A2} - C:\WINDOWS\system32\shdocvw.dl​l
 O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB​36FD2A2} - C:\WINDOWS\system32\shdocvw.dl​l
 O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba3​8496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
 O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba3​8496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
 O9 - Extra button: PokerStars.net - {FA9B9510-9FCB-4ca0-818C-5D098​7B47C4D} - C:\Program Files\PokerStars.NET\PokerStar​sUpdate.exe
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\msmsgs.exe
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\msmsgs.exe
 O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\​IE\offline\fr.htm
 O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4​f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelpe​r.dll
 O16 - DPF: {45A0A292-ECC6-4D8F-9EA9-A4BD4​11D24C1} (king.com) - http://www.king.com/ctl/kingcomie.cab
 O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF​37916A7} - http://platformdl.adobe.com/NO [...] 1.6/gp.cab
 O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
 O23 - Service: AG Windows Service (AGWinService) - Unknown owner - C:\Program Files\AGI\common\win32\PythonS​ervice.exe (file missing)
 O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
 O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
 O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\A​OLacsd.exe
 O23 - Service: CPnumericable - Unknown owner - C:\Program Files\ControleParental\CPnumer​icable.exe
 O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.E​XE
 O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1​1\Intel 32\IDriverT.exe
 O23 - Service: Keyboard And Mouse Communication Service (KMWDSERVICE) - UASSOFT.COM - C:\Program Files\Multimedia Keyboard & Mouse Driver\V5\KMWDSrv.exe
 O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EX​E
 O23 - Service: MysqlInventime - Unknown owner - c:\mysql\bin\mysqld-nt.exe
 O23 - Service: NVIDIA Display Driver Service (NVSvc) - Unknown owner - C:\WINDOWS\system32\nvsvc32.ex​e (file missing)
 O23 - Service: SmartLinkService (SLService) -   - C:\WINDOWS\SYSTEM32\slserv.exe​
 O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.e​xe
 O23 - Service: TomTomHOMEService - TomTom - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe

 --
 End of file - 8331 bytes

n°1350178
mido70
Posté le 16-05-2010 à 22:45:51  answer
Prévenir les modérateurs en cas d'abus
 

..

 Vous avez placé le rapport hijacktjhis en double sur 2 messages.
 >>>>> Aller dans le bas à droite d'un de ces messages.
 >>>>> Appuyer sur éditer
 >>>>> Et dans le bas à gauche sélectionner effacer ce message et valider.
 ______________________________​____________

 Vous avez réinstallé d'autre trucs..

 Fermer Internet Explorer..
 Et vous pouvez cocher et "Fix Checked" les lignes suivantes.

 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Search,SearchAssistant =
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Search,CustomizeSearch =
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Local Page =
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Local Page =
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Toolbar,LinksFolderName = Liens
 R3 - Default URLSearchHook is missing

 Au choix - Description Réf.
 
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60​AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll

 O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
 O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

 À vérifier - Si c'est vous qui avez mis cette restriction d'accès au Control Panel dans Internet Explorer. Laisser le la. Sinon cocher et supprimer.
 O6 - HKCU\Software\Policies\Microso​ft\Internet Explorer\Control Panel present
 O6 - HKLM\Software\Policies\Microso​ft\Internet Explorer\Control Panel present

n°1350179
andmat
Posté le 17-05-2010 à 17:26:40  answer
Prévenir les modérateurs en cas d'abus
 

actions executées y compris pour le contrôle panel dont je me souviens pas avoir gérer quoique ce soit

 une question : l' outil cccleaner doit il être utilisé compte par compte (4 comptes utilisateurs), ou bien l' action via mon compte administrateur gère tout l' ordi ?

 merci



 

mido70 a écrit :

..

 vous avez placé le rapport hijacktjhis en double sur 2 messages.
 >>>>> aller dans le bas à droite d'un de ces messages.
 >>>>> appuyer sur éditer
 >>>>> et dans le bas à gauche sélectionner effacer ce message et valider.
 ______________________________​____________

 vous avez réinstallé d'autre trucs..

 fermer internet explorer..
 et vous pouvez cocher et &quot;fix checked&quot; les lignes suivantes.

 r0 - hklm\software\microsoft\intern​et explorer\search,searchassistant =
 r0 - hklm\software\microsoft\intern​et explorer\search,customizesearch =
 r0 - hkcu\software\microsoft\intern​et explorer\main,local page =
 r0 - hklm\software\microsoft\intern​et explorer\main,local page =
 r0 - hkcu\software\microsoft\intern​et explorer\toolbar,linksfoldername = liens
 r3 - default urlsearchhook is missing

 au choix - description réf.
 
o3 - toolbar: epson web-to-page - {ee5d279f-081b-4404-994d-c6b60​aaeba6d} - c:\program files\epson\epson web-to-page\epson web-to-page.dll

 o4 - hklm\..\run: [soundman] soundman.exe
 o4 - hklm\..\run: [quicktime task] &quot;c:\program files\quicktime\qttask.exe&quo​t; -atboottime

 à vérifier - si c'est vous qui avez mis cette restriction d'accès au control panel dans internet explorer. laisser le la. sinon cocher et supprimer.
 o6 - hkcu\software\policies\microso​ft\internet explorer\control panel present
 o6 - hklm\software\policies\microso​ft\internet explorer\control panel present
 




n°1350180
mido70
Posté le 17-05-2010 à 17:38:58  answer
Prévenir les modérateurs en cas d'abus
 

.

 CCleaner va nettoyer "par défaut" le compte sur le quel il est lancé. Ce qui usuellement est suffisant, puisqu'il y a que sur ce compte que des fichiers temporaires/cookies.. auront été créés.

 Y a aussi possibilité de personnaliser, d'inclure des répertoires à être gérés au nettoyage du disque.. Les quels répertoires peuvent venir d'autre comptes.
 Vérifier le tuto qui est au coté du téléchargement.

n°1350181
herisson41
Entraide et convivialité
Posté le 18-05-2010 à 23:57:40  answerhomepage
Prévenir les modérateurs en cas d'abus
 
n°1350182
andmat
Posté le 19-05-2010 à 21:49:37  answer
Prévenir les modérateurs en cas d'abus
 

en tout cas, merci à toi mido70 pour ta prise en charge qui m' a permis de résoudre mon problème et de donner un second souffle à l' ordi.
 dois-je désinstaler les outils que vous m' avez fait utiliser ?



 

herisson41 a écrit :

:hello:

 il existe sur le forum un excellent tutoriel pour ccleaner http://forum.telecharger.01net [...] ges-1.html

 




 Page :
1

Aller à :
Ajouter une réponse
  01net

  FORUM high-tech

  PRODUITS

  Questions techniques

  connexions intempestives sur sites pub pour scellier, mobile

 

Sujets relatifs
Plus de sujets relatifs à : connexions intempestives sur sites pub pour scellier, mobile

Les 5 sujets de discussion précédents Nombre de réponses Dernier message
probleme de cle windows vista 0 13-05-2010 à 13:44:40
transfert de itunes sur nouveau ordi 0 13-05-2010 à 10:38:59
Windows Live Messenger. Pas de son en conversation vidéo 0 11-05-2010 à 19:04:41
problème de Mis à Jour: 4 16-05-2010 à 22:28:31
transfert xp vers windows 7 4 13-05-2010 à 16:47:40

Newsletter 01net.Forum et astuces