FORUM high-tech

|-  » PANNES ET ERREURS COURANTES

||-  Questions techniques

|||-  

problème Dealio Toolbar.msi résolu

 

vieux92 et 2 utilisateurs anonymes
Ajouter une réponse
 

 
Page photos
 
     
Vider la liste des messages à citer
 
 Page :
1
Auteur
 Sujet :

problème Dealio Toolbar.msi résolu

Prévenir les modérateurs en cas d'abus 
jean041
jean041
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 25/01/2010 à 09:54:56  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour,
 Je suis nouveau sur le forum.
 J'ai téléchargé malheureusement Dealio qui s'avère être un Spyware. J'essaie vainement de le supprimer. Quelque soit la méthode utilisée, j'ai toujours le même message:
 Le composant que vous essayez d'utiliser se trouve sur une ressource réseau non disponible.
 Cliquez sur OK pour réessayez ou entrez dans la zone ci-dessous un autre chemin d'accès contenant le package d'installation 'Dealio Toolbar.msi'.

 Quelqu'un a t-il déjà été confronté à ce problème et l'a résolu?
 J'en remercie d'avance la ou les personnes qui me donneront la solution.
 Jean041
 Résolu

Profil : Equipe sécurité
jypalou
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé Maître smilies
  1. Posté le 25/01/2010 à 10:50:44  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: Bonjour,fait ceci en premier:

 [:azerty39:1] Télécharge [:herblinois:1] [:herblinois:1]   Toolbar-S&D http://nsa03.casimages.com/img​/2008/12/23/081223025745106555​.jpg http://nsa03.casimages.com/img​/2008/12/23/081223024535424761​.gif De Angeldark, Sham_Rock & XmichouX[/URL].

 Désactiver les protections résidentes.

 Pour les utilisateurs de Windows Vista , désactiver également l'UAC.

 [:herblinois:1] [:herblinois:1]  Aide en Image



 Télécharger et Exécuter en tant qu'Administrateur

 [:Poulbot:6]   [:herblinois:1] [:herblinois:1]  Aide en images.

 [:onimura:4]  Double-clique sur l'icône [:herblinois:1] [:herblinois:1]   http://nsa03.casimages.com/img​/2008/12/23/081223030310863355​.jpg afin de lancer l'installation .

 [:onimura:4]   Une fois installé, un raccourci http://nsa03.casimages.com/img​/2008/12/23/081223030523932107​.jpg sera ajouté sur le Bureau. Double-clique dessus pour démarrer l'outil.

 [:Poulbot:6]   Dans la fenêtre qui s'ouvre,pour le choix de la langue tape [:herblinois:1]  [:herblinois:1]  "F".

 [:onimura:4] Appuis une fois sur la touche [:herblinois:1]  [:herblinois:1]  "Entrée".

 [:Poulbot:6]  Dans la fenêtre qui s'ouvre fais le choix  [:herblinois:1]  [:herblinois:1] N°1 (recherche).

 [:onimura:4]  Appuis une fois sur la touche [:herblinois:1] [:herblinois:1]   "Entrée".

 [:Poulbot:6]   Patiente jusqu'à la fin de la recherche.

 [:onimura:4] Sauvegarde le rapport qui s'ouvre à la fin du scan sur ton bureau.

 [:onimura:4] Poste le rapport.

 [:Poulbot:6] Si celui-ci n'apparait pas automatiquement, tu le trouveras dans  C:\TB.txt

 Je demande le transfert dans la catégorie Sécurité
 A+ :salut:


---------------
Membres - Les règles à respecter .
Je n'accepte aucune demande de nettoyage en message privé.
Il vaut mieux aller plus loin avec quelqu'un que nulle part avec tout le monde .
[:tachouille]
jean041
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 25/01/2010 à 20:41:36  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonsoir Jypalou,
 Merci de ton message. :)  :)
 Voici le rapport que tu réclames:

-----------\\  ToolBar S&D 1.2.9   XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3

X86-based PC ( Multiprocessor Free :               Intel(R) Celeron(R) D CPU 3.33GHz )

BIOS : Default System BIOS

USER : Jean ( Administrator )

BOOT : Normal boot

Antivirus : AntiVir Desktop 9.0.1.32 (Not Activated)

C:\ (Local Disk) - NTFS - Total:144 Go (Free:116 Go)

D:\ (CD or DVD)

Q:\ (Local Disk)

"C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )

Option : [1] ( 25/01/2010|18:42 )

-----------\\  Recherche de Fichiers / Dossiers ...

-----------\\  Extensions

(All Users) - {3112ca9c-de6d-4884-a869-9855d​e68056c} => google-toolbar

(aur‚lien) - {20a82645-c095-46ed-80e3-08825​760534b} => chrome_user

(Jean) - {20a82645-c095-46ed-80e3-08825​760534b} => chrome_user

(Jean) - {3112ca9c-de6d-4884-a869-9855d​e68056c} => google-toolbar

(Jean) - {7cc7c81a-dfac-4013-ac95-02ee3​89ae7e7} => internal

-----------\\  [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Mic​rosoft\Internet Explorer\Main]

"Start Page"="http://www.dartybox.com​"

"Search Bar"="http://go.microsoft.com/​fwlink/?linkid=54896"

"Default_Search_URL"="http://w​ww.microsoft.com/isapi/redir.d​ll?prd=ie&ar=iesearch"

"SearchMigratedDefaultURL"="ht​tp://www.durable.com/result?cx​=partner-pub-7902900401080901%​3Azbljezwsgul&cof=FORID%3A10&i​e=UTF-8&q={searchTerms}"

"Default_page_url"="http://www​.microsoft.com/isapi/redir.dll​?prd=ie&pver=6&ar=msnhome"

[HKEY_LOCAL_MACHINE\Software\Mi​crosoft\Internet Explorer\Main]

"Default_Page_URL"="http://www​.microsoft.com/isapi/redir.dll​?prd=ie&pver=6&ar=msnhome"

"Default_Search_URL"="http://w​ww.microsoft.com/isapi/redir.d​ll?prd=ie&ar=iesearch"

"Search Page"="http://www.microsoft.co​m/isapi/redir.dll?prd=ie&ar=ie​search"

"Start Page"="http://fr.msn.com/"

"Search Bar"="http://search.msn.com/sp​basic.htm"

--------------------\\  Recherche d'autres infections

Aucune autre infection trouvée  !

1 - "C:\ToolBar SD\TB_1.txt" - 24/01/2010|15:26 - Option : [1]

2 - "C:\ToolBar SD\TB_2.txt" - 25/01/2010|18:43 - Option : [1]

-----------\\  Fin du rapport a 18:43:33,11
 A+ :salut:

Profil : Equipe sécurité
jypalou
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé Maître smilies
  1. Posté le 25/01/2010 à 20:53:24  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: Ok,maintenant fait ceci
 [:azerty39:1] Télécharge et  fait un scan avec Malwarebytes' Antimalware http://nsa03.casimages.com/img​/2008/12/06/081206031635728296​.jpg


 [:herblinois:1] [:herblinois:1] Téléchargement et Tuto  http://nsa03.casimages.com/img​/2008/12/16/081216023604515159​.gif


 [:fml:8] Ne pas télécharger MBAM ailleurs que sur le site de l'éditeur  [:fml:8]

 [:onimura:4] Faire la mise a jour

 [:jami:1]  Il est préférable de faire le scan en[url=http://forum.telecharger.01net.com/microhebdo/questions-techniques-diverses/tuto-securite/mode-sans-echec-353895/messages-1.html ] mode sans échec [/url]


 [:onimura:4] Choisi, [:herblinois:1] [:herblinois:1]   Exécuter un examen complet

 [:onimura:4] Attends la fin du scan

 [:fml:8] Si une infection est trouvée, [:dj QUIOU:5]  coche la case a coté et valides avec l’Onglet  [:herblinois:1] [:herblinois:1]  http://nsa02.casimages.com/img​/2008/09/24/080924090659890107​.jpg

 [:fml:8] Il est conseillé de désactiver Tea-Timer si tu as Spybot-S&D juste le temps du scan. [:fml:8]

 Pour désactiver le Tea-Timer. Lancez Spybot-S&D, passez en Mode Avancé via le Menu Mode (en haut)  [:herblinois:1]  cliquez sur Oui  [:herblinois:1]  choisissez Outils dans la barre de navigation sur la gauche  [:herblinois:1] Résident et là vous pouvez décocher les cases situées devant les deux outils.

 http://nsa04.casimages.com/img​/2009/01/13/090113085827704827​.jpg

 [:onimura:4] Poste le rapport

 Ensuite ceci:

 [:azerty39:1] Télécharge,et poste un rapport HijackThis http://nsa03.casimages.com/img​/2008/12/06/081206091250563543​.jpg  [:herblinois:1] [:herblinois:1] [:herblinois:1] Tuto et Téléchargement [url=http://forum.telecharger.01net.com/microhebdo/questions-techniques-diverses/tuto-securite/tuto2-hijackthis-202-version-install-353784/messages-1.htmlhttp://nsa03.casimages.com/img​/2008/12/16/081216103946804275​.gif

 A+ :salut:


---------------
Membres - Les règles à respecter .
Je n'accepte aucune demande de nettoyage en message privé.
Il vaut mieux aller plus loin avec quelqu'un que nulle part avec tout le monde .
[:tachouille]
jean041
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 25/01/2010 à 21:15:03  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Je lance le scan mais cela risque d'être long.
 A+

Profil : Equipe sécurité
jypalou
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé Maître smilies
  1. Posté le 25/01/2010 à 21:20:41  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: Oui selon ta configuration il peut durer plus d'une heure
 A+ :salut:


---------------
Membres - Les règles à respecter .
Je n'accepte aucune demande de nettoyage en message privé.
Il vaut mieux aller plus loin avec quelqu'un que nulle part avec tout le monde .
[:tachouille]
jean041
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 25/01/2010 à 21:22:25  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Voici le rapport Hijack
 Logfile of Trend Micro HijackThis v2.0.2
 Scan saved at 21:16:24, on 25/01/2010
 Platform: Windows XP SP3 (WinNT 5.01.2600)
 MSIE: Internet Explorer v8.00 (8.00.6001.18702)
 Boot mode: Normal

 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.e​xe
 C:\WINDOWS\system32\services.e​xe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\Ati2evxx.e​xe
 C:\WINDOWS\system32\svchost.ex​e
 C:\WINDOWS\System32\svchost.ex​e
 C:\WINDOWS\system32\Ati2evxx.e​xe
 C:\WINDOWS\system32\spoolsv.ex​e
 C:\Program Files\Avira\AntiVir Desktop\sched.exe
 C:\Program Files\a-squared Free\a2service.exe
 C:\Program Files\Avira\AntiVir Desktop\avguard.exe
 C:\PROGRA~1\FICHIE~1\AOL\ACS\A​OLacsd.exe
 C:\Program Files\Application Updater\ApplicationUpdater.exe
 C:\WINDOWS\eHome\ehRecvr.exe
 C:\WINDOWS\eHome\ehSched.exe
 C:\Program Files\Java\jre6\bin\jqs.exe
 c:\PROGRA~1\mcafee\SITEAD~1\mc​sacore.exe
 C:\Program Files\Microsoft Application Virtualization Client\sftvsa.exe
 C:\WINDOWS\system32\svchost.ex​e
 C:\WINDOWS\system32\fxssvc.exe
 C:\Program Files\Microsoft Application Virtualization Client\sftlist.exe
 C:\Program Files\Fichiers communs\Microsoft Shared\Virtualization Handler\CVHSVC.EXE
 C:\WINDOWS\system32\wbem\wmiap​srv.exe
 C:\WINDOWS\Explorer.EXE
 C:\WINDOWS\system32\rundll32.e​xe
 C:\WINDOWS\System32\svchost.ex​e
 C:\WINDOWS\ehome\ehtray.exe
 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
 C:\Program Files\Java\jre6\bin\jusched.ex​e
 C:\WINDOWS\SOUNDMAN.EXE
 C:\WINDOWS\system32\ctfmon.exe
 C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE
 C:\Program Files\DartyBox_v3\Bewan\Assist​antDB\AssistantDB_Bewan.exe
 C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
 C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
 C:\Program Files\Mozilla Firefox\firefox.exe
 C:\Program Files\Lavasoft\Ad-Aware\AAWTra​y.exe
 C:\Program Files\Lavasoft\Ad-Aware\AAWSer​vice.exe
 C:\WINDOWS\system32\wuauclt.ex​e
 C:\Program Files\Trend Micro\HijackThis\HijackThis.ex​e

 R1 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://www.dartybox.com
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://fr.msn.com/
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Search,SearchAssistan​t =
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Search,CustomizeSearc​h =
 R1 - HKCU\Software\Microsoft\Intern​et Explorer\SearchURL,(Default) = http://www.durable.com/recherche
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Local Page =
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Local Page =
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Toolbar,LinksFolderNa​me = Liens
 O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-51647​60863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
 O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E​90A88FF} - c:\PROGRA~1\mcafee\SITEAD~1\mc​ieplg.dll
 O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C​1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
 O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE​594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs​\ie\jqs_plugin.dll
 O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027​CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
 O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60​AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
 O3 - Toolbar: WalterShop - {9ec204df-0e48-4c32-816e-2e928​a4fd9c2} - mscoree.dll (file missing)
 O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516AB​ECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mc​ieplg.dll
 O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
 O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.​exe"
 O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
 O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.ex​e"
 O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
 O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
 O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
 O4 - HKCU\..\Run: [Assistant DartyBox] C:\Program Files\DartyBox_v3\Bewan\Assist​antDB\AssistantDB_Bewan.exe -m
 O4 - HKCU\..\Run: [EPSON Stylus DX7400 Series] C:\WINDOWS\System32\spool\DRIV​ERS\W32X86\3\E_FATICDE.EXE /FU "C:\WINDOWS\TEMP\E_S23C.tmp" /EF "HKCU"
 O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
 O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
 O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
 O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
 O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPho​tos.scr/200
 O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F​0318AFE} - (no file)
 O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba3​8496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
 O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba3​8496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\msmsgs.exe
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\msmsgs.exe
 O18 - Protocol: dssrequest - {5513F07E-936B-4E52-9B00-06739​4E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mc​ieplg.dll
 O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-06739​4E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mc​ieplg.dll
 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C​7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKY​PE4~1.DLL
 O20 - Winlogon Notify: GoToAssist - C:\Program Files\Citrix\GoToAssist\508\G2​AWinLogon.dll
 O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
 O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
 O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
 O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\A​OLacsd.exe
 O23 - Service: Application Updater - Spigot, Inc. - C:\Program Files\Application Updater\ApplicationUpdater.exe
 O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.e​xe
 O23 - Service: GoToAssist - Citrix Online, a division of Citrix Systems, Inc. - C:\Program Files\Citrix\GoToAssist\508\g2​aservice.exe
 O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpda​te.exe
 O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.e​xe
 O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
 O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWSer​vice.exe
 O23 - Service: McAfee SiteAdvisor Service - McAfee, Inc. - c:\PROGRA~1\mcafee\SITEAD~1\mc​sacore.exe

 --
 End of file - 7528 bytes

jean041
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 25/01/2010 à 21:28:48  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Un fichier log de ce matin après un scan avec Malwarebytes mais pas en mode sans échec. Est-ce suffisant? Il n'y a semble t-il aucune infection. :|  :|
 Malwarebytes' Anti-Malware 1.44
 Version de la base de données: 3628
 Windows 5.1.2600 Service Pack 3
 Internet Explorer 8.0.6001.18702

 25/01/2010 11:40:59
 mbam-log-2010-01-25 (11-40-59).txt

 Type de recherche: Examen complet (C:\|)
 Eléments examinés: 248116
 Temps écoulé: 1 hour(s), 48 minute(s), 2 second(s)

 Processus mémoire infecté(s): 0
 Module(s) mémoire infecté(s): 0
 Clé(s) du Registre infectée(s): 0
 Valeur(s) du Registre infectée(s): 0
 Elément(s) de données du Registre infecté(s): 0
 Dossier(s) infecté(s): 0
 Fichier(s) infecté(s): 0

 Processus mémoire infecté(s):
 (Aucun élément nuisible détecté)

 Module(s) mémoire infecté(s):
 (Aucun élément nuisible détecté)

 Clé(s) du Registre infectée(s):
 (Aucun élément nuisible détecté)

 Valeur(s) du Registre infectée(s):
 (Aucun élément nuisible détecté)

 Elément(s) de données du Registre infecté(s):
 (Aucun élément nuisible détecté)

 Dossier(s) infecté(s):
 (Aucun élément nuisible détecté)

 Fichier(s) infecté(s):
 (Aucun élément nuisible détecté)

Profil : Equipe sécurité
jypalou
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé Maître smilies
  1. Posté le 25/01/2010 à 21:52:18  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: Ben non apparament pas d'infection,pas de trace de Déalio
 fait ceci
 [:onimura:4] Ferme toutes les applications actives et relance HijackThis  http://nsa03.casimages.com/img​/2008/12/08/081208112748566851​.jpg

 [:onimura:4] Clique sur  [:herblinois:1] [:herblinois:1]  http://nsa11.casimages.com/img​/2009/11/25/091125022317152286​.jpg [:herblinois:1]  Coche  [:dj QUIOU:5]  les lignes suivantes  [:herblinois:1] [:herblinois:1]

 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Local Page =
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Local Page =
 O3 - Toolbar: WalterShop - {9ec204df-0e48-4c32-816e-2e928​a4fd9c2} - mscoree.dll (file missing)
 O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.ex​e"
 O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
 O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
 O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
 O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
 O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
 O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
 O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F​0318AFE} - (no file)

 [:onimura:4] Clique sur  [:herblinois:1] http://nsa11.casimages.com/img​/2009/11/25/091125023339870877​.jpg


 [:onimura:4] Valide par oui (Yes) au message qui va s'afficher.

 Tu me dis si tu as toujours le probleme
 A+ :salut:


---------------
Membres - Les règles à respecter .
Je n'accepte aucune demande de nettoyage en message privé.
Il vaut mieux aller plus loin avec quelqu'un que nulle part avec tout le monde .
[:tachouille]
jean041
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 26/01/2010 à 08:55:31  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
et pourtant il est là  :hurle:  :hurle:  :hurle:
 Il apparaît quand je vais sur Panneau de configuration et sur Ajouter/Supprimer des programmes et aussi quand je fais un scan avec CCleaner.
 Je vais faire ce que tu me dis.
 Bonne journée
 :salut:

jean041
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 26/01/2010 à 09:05:55  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Toujours: :hurle:
 :hurle:

Profil : Equipe sécurité
jypalou
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé Maître smilies
  1. Posté le 26/01/2010 à 09:39:49  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: Bonjour,regarde dans Ajouter/Supprimer des programmes tu supprime et dans C/program file si il y est tu le supprime.

 [:azerty39:1] Télécharge [:herblinois:1]  [:herblinois:1] AD-REMOVER http://nsa04.casimages.com/img​/2009/01/11/090111040120930022​.gif http://nsa07.casimages.com/img​/2009/06/25/090625094936308386​.jpg  De Cyrildu17 / C_XX

 [:herblinois:1] [:herblinois:1]  Aide en image


 [:fml:8] Déconnecte-toi du net et ferme toutes applications en cours.

 [:onimura:4]  Double-clique sur le programme d'installation ; laisse-le
 s’ installer par défaut dans (C:\Program files).

 [:onimura:4]  Double-clique sur l'icône  [:herblinois:1] AD-Remover située sur ton Bureau.

 **Pour Vista : clique droit  [:herblinois:1]  "Exécuter en tant qu'administrateur"

 [:onimura:4]  Au menu principal, choisis l'option L.

 [:Poulbot:6] L’ outil débute sa recherche … Laisse-le travailler !

 Le scan achevé, une fenêtre va s’ afficher.
 [:onimura:4]  Poste (copie-colle) le rapport qui apparaît à la fin.

 Tu trouveras aussi le rapport sous C:\Ad-report(date).log

 (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

 Note : "Process.exe", une composante de l'outil peut être détecté par certains antivirus comme une infection ; donc, ne pas en tenir compte : il s'agit d'un faux positif.

 A+ :salut:




---------------
Membres - Les règles à respecter .
Je n'accepte aucune demande de nettoyage en message privé.
Il vaut mieux aller plus loin avec quelqu'un que nulle part avec tout le monde .
[:tachouille]
jean041
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 26/01/2010 à 11:27:31  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
J'ai ce message au sujet du fichier  dealio Toolbar.msi lorsque je veux  supprimer Dealio de la liste qui s'affiche dans Ajout/Suppression des programmes du panneau de configuration ou dans CCleaner. Lorsque je fais une recherche sur C:\ celle-ci est infructueuse. Un vrai casse-tête ce programme  :??:
 Je vais essayer Ad-remover
 A+
 :hello:

  1. homepage
bobette-marlow
Assidu (de 10 000 à 19 999 messages postés)
  1. Posté le 26/01/2010 à 11:37:52  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut,
 Peut-être qu'il ne reste plus que l'entrée dans le registre
 celle de l'uninstall list

 HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Uninstall.

 auquel cas supprimer l'entrée règlera le programme.
 Jypalou t'indiquera comment faire :salut:



---------------
>>Surfons Couverts<< en Tutos
jean041
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 26/01/2010 à 11:47:06  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Merci pour cette piste Bobette Marlow
 Voici le rapport après Ad-Remover
 .
 ======= RAPPORT D'AD-REMOVER 1.1.4.6_I | UNIQUEMENT XP/VISTA/7 =======
 .
 Mis à jour par C_XX le 24.01.2010 à 14:33
 Contact: AdRemover.contact@gmail.com
 Site web: http://pagesperso-orange.fr/No [...] mover.html
 .
 Lancé à: 11:35:13, 26/01/2010 | Mode Normal | Option: CLEAN
 Exécuté de: C:\Ad-Remover\
 Système d'exploitation: Microsoft® Windows XP™  Service Pack 3 v5.1.2600
 Nom du PC: AURELIEN | Utilisateur actuel: Jean
 .
 ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
 .

 C:\DOCUME~1\Jean\APPLIC~1\Mozi​lla\FireFox\Profiles\onyhqa4w.​default\searchplugins\askcom.x​ml

 (!) -- Fichiers temporaires supprimés.
 
 .
 HKCU\software\microsoft\intern​et explorer\searchscopes\{171DEBE​B-C3D4-40b7-AC73-056A5EBA4A7E}
 HKLM\software\classes\AskIBar.​PopSwatterBarButton
 HKLM\software\classes\AskIBar.​PopSwatterBarButton.1
 HKLM\software\classes\AskIBar.​PopSwatterSettingsControl
 HKLM\software\classes\AskIBar.​PopSwatterSettingsControl.1
 HKLM\software\classes\AskToolB​ar.SettingsPlugin
 HKLM\software\classes\AskToolB​ar.SettingsPlugin.1
 .
 ============== Scan additionnel ==============
 .
 .
 * Mozilla FireFox Version 3.5.7 [fr] *
 .
 Nom du profil: onyhqa4w.default (Jean)
 .
 (Jean, prefs.js) Browser.download.lastDir, C:\Documents and Settings\Jean\Mes documents
 (Jean, prefs.js) Browser.search.defaultenginena​me, Secure Search
 (Jean, prefs.js) Browser.search.defaulturl, hxxp://www.google.com/search?l​r=&ie=UTF-8&oe=UTF-8&q=
 (Jean, prefs.js) Browser.search.selectedEngine, Secure Search
 (Jean, prefs.js) Browser.startup.homepage, hxxp://www.google.fr/
 (Jean, prefs.js) Extensions.enabledItems, {3112ca9c-de6d-4884-a869-9855d​e68056c}:7.0.20091216Wb1,{CAFE​EFAC-0016-0000-0016-ABCDEFFEDC​BA}:6.0.16,{CAFEEFAC-0016-0000​-0017-ABCDEFFEDCBA}:6.0.17,jqs​@sun.com:1.0,{B7082FAA-CB62-48​72-9106-E42DD88EDE45}:3.0,{20a​82645-c095-46ed-80e3-088257605​34b}:1.1,toolbar@waltershop.co​m:1.0,{972ce4c6-7e08-4474-a285​-3208198ce6fd}:3.5.7,{7cc7c81a​-dfac-4013-ac95-02ee389ae7e7}:​2.0.2
 (Jean, prefs.js) Keyword.URL, hxxp://fr.search.yahoo.com/sea​rch?fr=mcafee&p=
 .
 (Jean, prefs.js) EFFACE - Browser.search.defaultengine, Ask.com
 (Jean, prefs.js) EFFACE - Browser.search.order.1, Ask.com
 .
 .
 .
 * Internet Explorer Version 8.0.6001.18702 *
 .
 [HKEY_CURRENT_USER\..\Internet Explorer\Main]
 .
 Do404Search: 01000000
 Show_ToolBar: yes
 Start Page: hxxp://fr.msn.com/
 Enable Browser Extensions: yes
 Search Bar: hxxp://go.microsoft.com/fwlink​/?linkid=54896
 Default_Search_URL: hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&ar=iesearch
 Use Search Asst: no
 Default_page_url: hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&pver=6&ar=ms​nhome
 Local Page: C:\WINDOWS\SYSTEM32\blank.htm
 .
 [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
 .
 Default_Page_URL: hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&pver=6&ar=ms​nhome
 Default_Search_URL: hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&ar=iesearch
 Search Page: hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&ar=iesearch
 Delete_Temp_Files_On_Exit: yes
 Start Page: hxxp://fr.msn.com/
 Search Bar: hxxp://search.msn.com/spbasic.​htm
 Local Page: C:\WINDOWS\SYSTEM32\blank.htm
 .
 [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
 .
 Tabs: res://ieframe.dll/tabswelcome.​htm
 .
 ==============================​=====
 .
 6265 Octet(s) - C:\Ad-Report-CLEAN[1].log

Profil : Equipe sécurité
jypalou
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé Maître smilies
  1. Posté le 26/01/2010 à 12:27:20  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: Merci bobette :bien:
 http://img1.imagilive.com/1209​/jypaloufd3.gif Télécharge   OTM3 http://nsa03.casimages.com/img​/2008/10/31/081031021003111371​.png  de Old_Timer http://img1.imagilive.com/1209​/lastpostf22.gifICI sur ton Bureau .

 Double-clique sur   OTM3.exe http://nsa03.casimages.com/img​/2008/12/24/081224032622243113​.jpg    pour le lancer.


  Copie la liste qui se trouve en citation ci-dessous:

 



:reg
 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Uninstall. ]



 http://nsa03.casimages.com/img​/2008/11/01/081101095158973492​.png
  Colle-la dans le cadre de gauche de OTMoveIt3

  Clique sur http://img1.imagilive.com/1209​/Capturermo.JPG  pour lancer la Suppression

  Le résultat apparaitra dans le cadre Results.

 http://nsa03.casimages.com/img​/2008/11/01/081101100358493293​.png

  Clique sur    Exit pour fermer.
 
  Poste le rapport situé dans C:\_OTMoveIt\MovedFiles\******​*_******.log
 
  Il te sera peut-être demander de redémarrer le pc pour achever la suppression.

Si c'est le cas accepte par Yes.
 A+ :salut:


---------------
Membres - Les règles à respecter .
Je n'accepte aucune demande de nettoyage en message privé.
Il vaut mieux aller plus loin avec quelqu'un que nulle part avec tout le monde .
[:tachouille]
jean041
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 26/01/2010 à 12:38:09  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
========== REGISTRY ==========
 
 OTM by OldTimer - Version 3.1.6.0 log created on 01262010_123631

jean041
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 26/01/2010 à 12:53:02  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
pas grand-chose dans ce rapport :|

  1. homepage
bobette-marlow
Assidu (de 10 000 à 19 999 messages postés)
  1. Posté le 26/01/2010 à 12:53:40  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
refais la meme chose avec ce fix:
 



:reg:
 [-HKEY_LOCAL_MACHINE\SOFTWARE\M​icrosoft\Windows\CurrentVersio​n\Uninstall\Dealio Toolbar]
 



---------------
>>Surfons Couverts<< en Tutos
jean041
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 26/01/2010 à 12:59:32  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
c'est un peu mieux
 Error: Unable to interpret <:reg:> in the current context!
 Error: Unable to interpret <[-HKEY_LOCAL_MACHINE\SOFTWARE\M​icrosoft\Windows\CurrentVersio​n\Uninstall\Dealio Toolbar] > in the current context!
 
 OTM by OldTimer - Version 3.1.6.0 log created on 01262010_125832
 :bounce:

jean041
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 26/01/2010 à 13:02:44  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
je reviens vers 17h00 :salut:  :salut:

  1. homepage
bobette-marlow
Assidu (de 10 000 à 19 999 messages postés)
  1. Posté le 26/01/2010 à 13:06:02  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
désolé, j'avais ajouté deux petits points inutiles, refais comme ceci:

 



:reg
 [-HKEY_LOCAL_MACHINE\SOFTWARE\M​icrosoft\Windows\CurrentVersio​n\Uninstall\Dealio Toolbar]



---------------
>>Surfons Couverts<< en Tutos
Profil : Equipe sécurité
jypalou
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé Maître smilies
  1. Posté le 26/01/2010 à 14:49:44  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: Merci bobette :jap:  :bien:
 A+ :salut:


---------------
Membres - Les règles à respecter .
Je n'accepte aucune demande de nettoyage en message privé.
Il vaut mieux aller plus loin avec quelqu'un que nulle part avec tout le monde .
[:tachouille]
jean041
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 26/01/2010 à 17:25:44  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
========== REGISTRY ==========
 Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Uninstall\Dealio Toolbar\ not found.
  :p

  1. homepage
bobette-marlow
Assidu (de 10 000 à 19 999 messages postés)
  1. Posté le 26/01/2010 à 18:07:21  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
je te laisse poursuivre avec jypalou, il va te sortir de l'ordi
 tout ce qui se nomme Dealio, t'inquiètes pas. ;)


---------------
>>Surfons Couverts<< en Tutos
jean041
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 26/01/2010 à 18:36:31  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
merci Bobette, merci d'avoir pris du temps pour répondre à ce problème
 Bonne soirée
 Jean041
 A bientôt
 :hello:  :hello:  :hello:

Profil : Equipe sécurité
jypalou
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé Maître smilies
  1. Posté le 26/01/2010 à 20:07:19  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: Bon on va essayer autre chose:
 [:azerty39:1] Télécharge  [:herblinois:1]  [:herblinois:1] OAD http://nsa03.casimages.com/img​/2008/12/16/0812160331291501.g​if De !aur3n7

 [:onimura:4] Enregistre le sur ton bureau

 [:herblinois:1] [:herblinois:1]   Aide en image

 [:onimura:4] Double clique sur le OAD http://nsa02.casimages.com/img​/2008/06/07/080607022146357823​2.jpg pour le lancer

 [:onimura:4] Saisi le nom: Dealio


 [:jami:1]   Type de recherche : sélectionne  [:herblinois:1] l'option 6 puis valide [entree]

 [:jami:1]  Laisse le travailler jusqu'à ce qu'il en ai terminé

 [:onimura:4]  Le rapport de recherche s'affichera automatiquement, dès qu'il  aura terminé.

 [:onimura:4]  Fais un copier / coller et poste le rapport

 Note importante : Suivant la taille des disques dur cette recherche peut prendre plusieurs minutes.
 A+ :salut:


---------------
Membres - Les règles à respecter .
Je n'accepte aucune demande de nettoyage en message privé.
Il vaut mieux aller plus loin avec quelqu'un que nulle part avec tout le monde .
[:tachouille]
jean041
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 26/01/2010 à 20:48:55  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Voici le rapport:
 26/01/2010 ---- 20:47:05,45  

 ------------------------------​----
 §§§§§§ [dealio] §§§§§§
 ------------------------------​----
 [X] Registre
 [  ] Fichier (rapide)
 [  ] Fichier (disque systeme)
 [X] Fichier (complete)




 ********************

[Registre]
 ********************


 [HKEY_LOCAL_MACHINE\SOFTWARE\Ap​plication Updater\Subscriptions\2]
 "regpath"="Software\\Dealio"

 [HKEY_LOCAL_MACHINE\SOFTWARE\Cl​asses\Installer\Products\96DC8​78CBD58B624183A7E1157AABE19]
 "ProductName"="Dealio Toolbar v4.0.2"

 [HKEY_LOCAL_MACHINE\SOFTWARE\Cl​asses\Installer\Products\96DC8​78CBD58B624183A7E1157AABE19\So​urceList]
 "PackageName"="Dealio Toolbar.msi"

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Installer\UserData\S-1-5-18\C​omponents\2C2D840AB81518B4E800​7294C43143F9]
 "96DC878CBD58B624183A7E1157AAB​E19"="C?\\Program Files\\Dealio Toolbar\\FF\\chrome.manifest"

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Installer\UserData\S-1-5-18\C​omponents\6059D61EECDC80945A4F​394A2796D98A]
 "96DC878CBD58B624183A7E1157AAB​E19"="C:\\Program Files\\Dealio Toolbar\\FF\\chrome\\skin\\"

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Installer\UserData\S-1-5-18\C​omponents\6334ACC8923CC1241ACE​AD4E9F158639]
 "96DC878CBD58B624183A7E1157AAB​E19"="C?\\Program Files\\Dealio Toolbar\\FF\\chrome\\locale\\E​N-US\\widgitoolbarplugin.prope​rties"

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Installer\UserData\S-1-5-18\C​omponents\81EC02DB04E46864B82B​67EE402176C9]
 "96DC878CBD58B624183A7E1157AAB​E19"="C?\\Program Files\\Mozilla Firefox\\extensions\\dealio@my​browserbar.com"

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Installer\UserData\S-1-5-18\C​omponents\D1DC57F55B9713541BF7​37FD481087A8]
 "96DC878CBD58B624183A7E1157AAB​E19"="C?\\Program Files\\Dealio Toolbar\\FF\\install.rdf"

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Installer\UserData\S-1-5-18\C​omponents\F2BDC886A30209F4EBE1​141B470A8090]
 "96DC878CBD58B624183A7E1157AAB​E19"="C:\\Program Files\\Dealio Toolbar\\FF\\chrome\\content\\​"

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Installer\UserData\S-1-5-18\P​roducts\96DC878CBD58B624183A7E​1157AABE19\InstallProperties]
 "InstallLocation"="C:\\Program Files\\Dealio Toolbar\\"

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Installer\UserData\S-1-5-18\P​roducts\96DC878CBD58B624183A7E​1157AABE19\InstallProperties]
 "DisplayName"="Dealio Toolbar v4.0.2"

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Uninstall\{C878CD69-85DB-426B​-81A3-E71175AAEB91}]
 "InstallLocation"="C:\\Program Files\\Dealio Toolbar\\"

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Uninstall\{C878CD69-85DB-426B​-81A3-E71175AAEB91}]
 "DisplayName"="Dealio Toolbar v4.0.2"

 [HKEY_USERS\S-1-5-21-103339167-​3313102687-1300707557-1005\Sof​tware\Microsoft\Search Assistant\ACMru\5603]
 "000"="dealio"

 *******************

[Fichier]
 *******************



 *********************

[Même date]
 *********************

 Aucun fichier créé à la même date détecté


 ------------------------------​----
 §§§§§ Fin Rapport §§§§§
 ------------------------------​----
 :salut:

Profil : Equipe sécurité
jypalou
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé Maître smilies
  1. Posté le 26/01/2010 à 22:04:10  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:
 Ouvrir un dossier, n'importe lequel. Aller dans :
 Outils/Options des dossiers/Affichage et
 - cocher "afficher les dossiers et fichiers cachés",
 - décocher "masquer les extensions des fichiers dont le type est connu".
 - décocher masquer les fichiers protégés du système d'exploitation (recommandé)"
 "appliquer" et "ok"

 Crée un nouveau document texte: clic droit sur le Bureau > Nouveau > Document Texte. Ouvre-le et copier-coller dedans de ce qui est en citation ci-dessous, (copie tout d'un trait):
 



 

 REGEDIT4

 [HKEY_LOCAL_MACHINE\SOFTWARE\Ap​plication Updater\Subscriptions\2]
 "regpath"=-

 [HKEY_LOCAL_MACHINE\SOFTWARE\Cl​asses\Installer\Products\96DC8​78CBD58B624183A7E1157AABE19]
 "ProductName"=-

 [HKEY_LOCAL_MACHINE\SOFTWARE\Cl​asses\Installer\Products\96DC8​78CBD58B624183A7E1157AABE19\So​urceList]
 "PackageName"=-

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Installer\UserData\S-1-5-18\C​omponents\2C2D840AB81518B4E800​7294C43143F9]
 "96DC878CBD58B624183A7E1157AAB​E19"=-

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Installer\UserData\S-1-5-18\C​omponents\6059D61EECDC80945A4F​394A2796D98A]
 "96DC878CBD58B624183A7E1157AAB​E19"=-

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Installer\UserData\S-1-5-18\C​omponents\6334ACC8923CC1241ACE​AD4E9F158639]
 "96DC878CBD58B624183A7E1157AAB​E19"=-

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Installer\UserData\S-1-5-18\C​omponents\81EC02DB04E46864B82B​67EE402176C9]
 "96DC878CBD58B624183A7E1157AAB​E19"=-

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Installer\UserData\S-1-5-18\C​omponents\D1DC57F55B9713541BF7​37FD481087A8]
 "96DC878CBD58B624183A7E1157AAB​E19"=-

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Installer\UserData\S-1-5-18\C​omponents\F2BDC886A30209F4EBE1​141B470A8090]
 "96DC878CBD58B624183A7E1157AAB​E19"=-

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Installer\UserData\S-1-5-18\P​roducts\96DC878CBD58B624183A7E​1157AABE19\InstallProperties]
 "InstallLocation"=-

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Installer\UserData\S-1-5-18\P​roducts\96DC878CBD58B624183A7E​1157AABE19\InstallProperties]
 "DisplayName"=-

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Uninstall\{C878CD69-85DB-426B​-81A3-E71175AAEB91}]
 "InstallLocation"=-

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Uninstall\{C878CD69-85DB-426B​-81A3-E71175AAEB91}]
 "DisplayName"=-

 [HKEY_USERS\S-1-5-21-103339167-​3313102687-1300707557-1005\Sof​tware\Microsoft\Search Assistant\ACMru\5603]
 "000"=-



 




 > Fichier > Enregistrer sous:
 dans: sur le Bureau
 Nom du fichier: fix.reg   [:jean-chretien1:2]
 Type de fichier: "tous les fichiers"
 Clique sur Enregistrer.
 Double clique sur fix.reg qui est sur ton Bureau > tu obtiendras un message "voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au Registre?"
 Clique sur "oui" > c'est tout!

 Et tu nous dis si cela va mieux
 A+ :salut:


---------------
Membres - Les règles à respecter .
Je n'accepte aucune demande de nettoyage en message privé.
Il vaut mieux aller plus loin avec quelqu'un que nulle part avec tout le monde .
[:tachouille]
jean041
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 26/01/2010 à 22:31:48  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Un grand merci pour cette aide si précieuse.  :bien: Dealio est enfin supprimé de ma liste de programmes.  :kaola:  :kaola:
 Encore un grand merci! :bounce:  :bounce:
 A bientôt
 Jean041
 :hello:

 :hello:

Profil : Equipe sécurité
jypalou
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé Maître smilies
  1. Posté le 26/01/2010 à 22:34:31  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: Ben il nous en as fait voir,si tout va bien il faut désinstaller tous les logs de désinfection
 [:Poulbot:6] Fermes toutes les applications en cours.

 [:azerty39:1] Télécharge [:herblinois:1]  [:herblinois:1]  ToolsCleaner http://nsa03.casimages.com/img​/2008/12/23/081223115405992878​.jpg http://nsa03.casimages.com/img​/2008/12/23/081223121411105803​.gif[/URL]  De (A.Rothstein et dj QUIOU ) Sur ton Bureau.

 [:fml:8] Pour Vista Il faut faire un clic droit sur ToolsCleaner , puis Exécuter en tant que Administrateur  [:fml:8]

 [:herblinois:1] [:herblinois:1]  Aide en Image


 [:onimura:4]  Doubleclique dessus pour lancer le programme.

 [:onimura:4] Clique sur Recherche et laisse le scan se terminer (il peut durer une dizaine de minutes au maximum).

 [:onimura:4]  Une fois la recherche lancée, ne clique pas dans la fenêtre, cela provoquerait un léger bug du programme.

 [:fml:8]  Si toutes fois la mention (ne réponds pas) apparaissait dans le titre de la fenêtre ToolsCleaner, ne t'en occupes pas et laisse quand même le programme terminer son travail.

 [:onimura:4] Poste le rapport qui apparait.

 [:fml:8]  Attends mon feu vert pour cliquer sur Suppression

 A+ :salut:


---------------
Membres - Les règles à respecter .
Je n'accepte aucune demande de nettoyage en message privé.
Il vaut mieux aller plus loin avec quelqu'un que nulle part avec tout le monde .
[:tachouille]
jean041
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 26/01/2010 à 22:40:12  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Voici le rapport
 [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

 --> Recherche:

 C:\TB.txt: trouvé !
 C:\_OTM: trouvé !
 C:\Toolbar SD: trouvé !
 C:\Ad-remover: trouvé !
 C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis​: trouvé !
 C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis​\HijackThis.lnk: trouvé !
 C:\Documents and Settings\Jean\Bureau\utilitair​es\HijackThis.lnk: trouvé !
 C:\Documents and Settings\Jean\Mes documents\TB.txt: trouvé !
 C:\Documents and Settings\Jean\Mes documents\jeachard\hijackthis.​log: trouvé !
 C:\Documents and Settings\Jean\Mes documents\jeachard\TB.txt: trouvé !
 C:\Documents and Settings\Jean\Mes documents\Téléchargements\OTM.​exe: trouvé !
 C:\Documents and Settings\Jean\Mes documents\Téléchargements\Hija​ckThis.exe: trouvé !
 C:\Documents and Settings\Jean\Mes documents\Téléchargements\HJTI​nstall.exe: trouvé !
 C:\Documents and Settings\Jean\Mes documents\Téléchargements\Ad-R​.exe: trouvé !
 C:\Documents and Settings\Jean\Mes documents\Téléchargements\Tool​BarSD.exe: trouvé !
 C:\Documents and Settings\Jean\Mes documents\Téléchargements\hija​ckthis.log: trouvé !
 C:\Documents and Settings\Jean\Mes documents\Téléchargements\OAD.​exe: trouvé !
 C:\Documents and Settings\Jean\Recent\HijackThi​s.lnk: trouvé !
 C:\Documents and Settings\Jean\Recent\Ad-remove​r.lnk: trouvé !
 C:\Program Files\Ad-remover: trouvé !
 C:\Program Files\Trend Micro\HijackThis: trouvé !
 C:\Program Files\Trend Micro\HijackThis\HijackThis.ex​e: trouvé !
 C:\Program Files\Trend Micro\HijackThis\hijackthis.lo​g: trouvé !

Profil : Equipe sécurité
jypalou
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé Maître smilies
  1. Posté le 26/01/2010 à 22:45:43  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: Ok,tu peux faire la suppression :bien:
 
 Quelques coneils sur la manière de protéger ton surf et ton ordi.

Un Compte Utilisateur limité accroît la sécurité de l'ordinateur.

    Quelques mesures préventives pour surfer couvert.

  Comment éviter les imprudences d'installation.

Reconnaitre et éviter les infections Msn.

 Pour marquer résolu, il suffit, dans ton 1er message, de cliquer sur l'icône [:herblinois:1]  http://nsa06.casimages.com/img​/2009/04/09/090409060541276165​.png
 et à la fin de ton titre de marquer [:herblinois:1]  [résolu]

 Bonne fin de soirée
 A+ :salut:


---------------
Membres - Les règles à respecter .
Je n'accepte aucune demande de nettoyage en message privé.
Il vaut mieux aller plus loin avec quelqu'un que nulle part avec tout le monde .
[:tachouille]
jean041
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 26/01/2010 à 22:49:45  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonsoir,
 Voilà qui est résolu. Je vais suivre tes précieux conseils.
 Bonne soirée à toi et merci.  :bien:   :bien:
 A+
 :hello:

 Page :
1

Aller à :
 

Sujets relatifs
[RESOLUE] probleme au demarrage de vista ToolsCDLauncher.exe : Résolu
PC se fige (problème récurent) problème depuis mise à jour windows
Je pense avoir un serieux problème (Resolu) #gen toolbar# [résolu]
[Résolu] Dealio  
Plus de sujets relatifs à : problème Dealio Toolbar.msi résolu

Les 5 sujets de discussion précédents Nombre de réponses Dernier message
ToolsCDLauncher.exe : Résolu 3
Double sauvegarde 0
DSI USA 0
PC se fige (problème récurent) 0
PC portable 1