Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business

|-  SECURITE


|||-  

message de click me qui réaparait [Résolu]

 

Mikesan
Ajouter une réponse
 

 
Page photos
 
     
Vider la liste des messages à citer
 
 Page :
1
Auteur
 Sujet :

message de click me qui réaparait [Résolu]

Prévenir les modérateurs en cas d'abus 
julien76
julien76
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 23/07/2005 à 10:40:40  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
bonjours a ous , jai plusieur pb qui apparaise en mm temps ,
 le mssage de click me au démarage que javais enlevé par HJT ainssi que le sponsor de msn plus ( ex : icon sur le bureau , bars daffichage sur les page web etc ...
 si vous pouvait maidé sa serai  bien !
 merci davance !

gchris
Membre impliqué (de 20 000 à 29 999 messages postés)
  1. Posté le 23/07/2005 à 13:54:18  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour, tu as enlevé le  le sponsor de quel manière ?

(Publicité)
julien76
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 24/07/2005 à 09:21:28  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
en désintalant dans le panneau de configuration ajouter suprimé puis en clikant sur désinstaler msn plus et le sponsor ! voila !

gchris
Membre impliqué (de 20 000 à 29 999 messages postés)
  1. Posté le 24/07/2005 à 14:51:38  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
-Télécharge HijackThis: http://www.spywareinfo.com/~me​rijn/images/hijackthis_big.gif (lien sur l'image).
 -Crée un dossier nommé HijackThis et place le dedans.
 -Exécute le et clique sur Do a scan and save log file.
 -Copie et colle ici ton rapport ouvert avec le bloc note. Sans rien faire d'autre.

julien76
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 24/07/2005 à 14:56:30  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
voila :

 Logfile of HijackThis v1.99.1
 Scan saved at 15:56:04, on 24/07/2005
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\SYSTEM32\winlogon.e​xe
 C:\WINDOWS\system32\services.e​xe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\Ati2evxx.e​xe
 C:\WINDOWS\system32\svchost.ex​e
 C:\WINDOWS\System32\svchost.ex​e
 C:\WINDOWS\system32\spoolsv.ex​e
 C:\PROGRA~1\Grisoft\AVGFRE~1\a​vgamsvr.exe
 C:\PROGRA~1\Grisoft\AVGFRE~1\a​vgupsvc.exe
 C:\WINDOWS\system32\svchost.ex​e
 C:\WINDOWS\system32\MsPMSPSv.e​xe
 C:\WINDOWS\SYSTEM32\Ati2evxx.e​xe
 C:\WINDOWS\Explorer.EXE
 C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
 C:\Program Files\CyberLink\PowerDVD\PDVDS​erv.exe
 C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe
 C:\WINDOWS\SOUNDMAN.EXE
 C:\WINDOWS\AGRSMMSG.exe
 C:\Program Files\Java\jre1.5.0\bin\jusche​d.exe
 C:\PROGRA~1\Grisoft\AVGFRE~1\a​vgcc.exe
 C:\PROGRA~1\Grisoft\AVGFRE~1\a​vgemc.exe
 C:\Program Files\Internet Explorer\iexplore.exe
 C:\Program Files\Wanadoo\EspaceWanadoo.ex​e
 C:\Program Files\Wanadoo\ComComp.exe
 C:\PROGRA~1\Wanadoo\Toaster.ex​e
 C:\PROGRA~1\Wanadoo\Inactivity​.exe
 C:\PROGRA~1\Wanadoo\PollingMod​ule.exe
 C:\PROGRA~1\Wanadoo\ALERTM~1.E​XE
 C:\Program Files\Wanadoo\Watch.exe
 C:\Program Files\Internet Explorer\iexplore.exe
 G:\Julien\HijackThis.exe

 R1 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://www.wanadoo.fr
 R1 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Window Title = Wanadoo
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Toolbar,LinksFolderNa​me = Liens
 O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF105​77473F7} - c:\program files\google\googletoolbar1.dl​l
 O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-00902​7A5CD4F} - c:\program files\google\googletoolbar1.dl​l
 O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
 O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDS​erv.exe"
 O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Program Files\Fichiers communs\Roxio Shared\System\EngUtil.exe"
 O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe"
 O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
 O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
 O4 - HKLM\..\Run: [<°ÜZJÝYMÝlY« Q°aüžõgFC​:\Program Files\ISTsvc\istsvc.exe] C:\WINDOWS\rfmdscbk.exe
 O4 - HKLM\..\Run: [ASDPLUGIN] C:\WINDOWS\system32\france.exe -N
 O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
 O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusche​d.exe
 O4 - HKLM\..\Run: [<°ÜZJÝYMÝlY« Q°aîžigÝC​:\Program Files\ISTsvc\istsvc.exe] C:\WINDOWS\rfmdscbk.exe
 O4 - HKLM\..\Run: [Á³#  K"h'þ9Óœ÷3rÅWC:\Program Files\ISTsvc\istsvc.exe] C:\WINDOWS\rfmdscbk.exe
 O4 - HKLM\..\Run: [Á³#  L"h'þ9Óœð3rÅWC:\Program Files\ISTsvc\istsvc.exe] C:\WINDOWS\rfmdscbk.exe
 O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.0002.1001\f​r\msnappau.exe"
 O4 - HKLM\..\Run: [checkrun] C:\windows\system32\eliteswy32​.exe
 O4 - HKLM\..\Run: [HELPER] C:\WINDOWS\system32\temp532.ex​e  -N
 O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.​exe
 O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\a​vgcc.exe /STARTUP
 O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\a​vgemc.exe
 O4 - HKLM\..\Run: [FSASWREG] "C:\Program Files\Securitoo\Anti-Spyware\f​saswreg.exe"
 O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Securitoo\TNB\TNBUtil.ex​e" /CHECKALL /WAITFORSW
 O4 - HKLM\..\Run: [CASTLIVESLOWTONS] C:\Documents and Settings\All Users\Application Data\pingdrivecastlive\Pure view.exe
 O4 - HKLM\..\RunOnce: [MessengerPlusUninstall] C:\WINDOWS\system32\cmd.exe /C "C:\DOCUME~1\Julien\LOCALS~1\T​emp\MsgPlusUninst.bat"
 O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\GestMaj.exe EspaceWanadoo.exe
 O4 - HKCU\..\Run: [Gadwin PrintScreen 2.6] G:\Julien\PrintScreen\PrintScr​een.exe /nosplash
 O8 - Extra context menu item: &eBay Search - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.h​tml
 O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dl​l/cmsearch.html
 O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Off​ice10\EXCEL.EXE/3000
 O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dl​l/cmbacklinks.html
 O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dl​l/cmsimilar.html
 O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dl​l/cmcache.html
 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401​C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi1​50.dll
 O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401​C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi1​50.dll
 O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
 O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
 O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF​33E833C} (WUWebControl Class) - http://v5.windowsupdate.micros [...] 3813324500
 O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD​1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/ [...] b31267.cab
 O16 - DPF: {A13516A3-BE86-4517-813C-B5FF0​C8ACDF3} (Toontown Installer ActiveX Control French) - http://idownload.french.toonto [...] french.cab
 O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0​A5519FF} (MsnMessengerSetupDownloadCont​rol Class) - http://messenger.msn.com/downl [...] loader.cab
 O17 - HKLM\System\CCS\Services\Tcpip​\..\{60F58BF3-4D4A-4DEE-96F2-7​14105BF8A6D}: NameServer = 80.10.246.1 80.10.246.132
 O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.e​xe
 O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.e​xe
 O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\a​vgamsvr.exe
 O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\a​vgupsvc.exe


(Publicité)
gchris
Membre impliqué (de 20 000 à 29 999 messages postés)
  1. Posté le 24/07/2005 à 16:37:23  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Télécharge LQfix.zip
 Dézippe-le sur ton bureau.
 ---

 Panneau de configuration -> ajout/suppression de programmes :

 ISTsvc -> Désinstaller si présent.
 ---

 Lance HijackThis -> Do asystem scan only -> coche ces lignes :

 O4 - HKLM\..\Run: [<°ÜZJÝYMÝlY« Q°aüžõgFC​:\Program Files\ISTsvc\istsvc.exe] C:\WINDOWS\rfmdscbk.exe
 O4 - HKLM\..\Run: [ASDPLUGIN] C:\WINDOWS\system32\france.exe -N
 O4 - HKLM\..\Run: [<°ÜZJÝYMÝlY« Q°aîžigÝC​:\Program Files\ISTsvc\istsvc.exe] C:\WINDOWS\rfmdscbk.exe
 O4 - HKLM\..\Run: [Á³#  K"h'þ9Óœ÷3rÅWC:\Program Files\ISTsvc\istsvc.exe] C:\WINDOWS\rfmdscbk.exe
 O4 - HKLM\..\Run: [Á³#  L"h'þ9Óœð3rÅWC:\Program Files\ISTsvc\istsvc.exe] C:\WINDOWS\rfmdscbk.exe
 O4 - HKLM\..\Run: [checkrun] C:\windows\system32\eliteswy32​.exe
 O4 - HKLM\..\Run: [HELPER] C:\WINDOWS\system32\temp532.ex​e -N
 O4 - HKLM\..\Run: [CASTLIVESLOWTONS] C:\Documents and Settings\All Users\Application Data\pingdrivecastlive\Pure view.exe
 O4 - HKLM\..\RunOnce: [MessengerPlusUninstall] C:\WINDOWS\system32\cmd.exe /C "C:\DOCUME~1\Julien\LOCALS~1\T​emp\MsgPlusUninst.bat"

 Ferme les programmes en cours, connexion incluse et fais Fix Checked.
 ----

 -Redémarre en mode sans échec (session administrateur si possible), (en tapotant F8 au démarrage).  Si tu ne comprend pas, >>regarde ici<<.
 



-Assures-toi que tu as accès aux fichiers cachés.
 -Explorateur windows->outils->options des dossiers->affichage
 "Afficher les fichiers cachés"->coché
 "Masquer les extensions.."->décoché
 "Masquer les fichiers protégers du système"->décoché




 -Supprimes manuellement les fichiers suivants: (en gras)

 C:\Program Files\ISTsvc
 C:\WINDOWS\rfmdscbk.exe
 C:\WINDOWS\system32\france.exe
 C:\windows\system32\eliteswy32.exe
 C:\Documents and Settings\All Users\Application Data\pingdrivecastlive
 C:\WINDOWS\system32\temp532.exe

 Vide ta corbeille.
 ----

 Double-clic sur LQfix.bat.
 ----

 Redémarre ton pc.
 Colle un nouveau rapport.

julien76
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 25/07/2005 à 17:52:44  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
merci beaucoup il y a plus rien !

gchris
Membre impliqué (de 20 000 à 29 999 messages postés)
  1. Posté le 25/07/2005 à 19:15:11  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Pas de quoi.

(Publicité)
 Page :
1

Aller à :
 

Sujets relatifs
Message au démarage ? wmpnetwk.exe ??? [résolu]
Pub invasive "static icmapp" à chaque click Message d'alerte iTunes "Restriction"
Message erreur nitro reader message connexion non certifiée
windows 8.1 message d'erreur au démarrage Message indésirable
problème message Dll au démarrage Message d'erreur intempestif de Windows I.E
Plus de sujets relatifs à : message de click me qui réaparait [Résolu]

Les 5 sujets de discussion précédents Nombre de réponses Dernier message
Problème avec trojan Swizzor.dq [Résolu] 5
Trojan Win.32 Swizzor 1
MSN payant le 1 Août 2005 ? 2
aide pour nettoyer processus actifs svp ! 2
Mot de pass utilisateur 0