LE NEWSMAGAZINE Nº1 DES NOUVELLES TECHNOLOGIES
109 utilisateurs connectés

Logiciel utilisé par windows même fenêtre fermée (résolu)

Phiphimont le 03 novembre 2009 à 15h38
Bonjours


Quand j'utilise Firefox ou un disque dur externe, après deux utilisations lorsque je lance une nouvelle fois l'application. Windows m'affiche un message qui dit que l'application est toujours utilisée. Il me demande de fermer l'application ou de redémarrer le système. Or l'application est bien fermée (il n'y a aucune fenêtre d'ouverte).

Je suis obligé de rebouter le système. Lorsque je ferme windows un message m'avertit qu'il tente de fermer l'application Widgibho. Je suis obligé de cliquer sur terminer maintenant pour relancer l'ordinateur.

Merci de votre réponse.

Salutations cordiales.

-->Message édité par Phiphimont le 08/11/2009 17:29:17<--
herisson41 le 03 novembre 2009 à 19h33
:hello:

Après recherche sur le Net je n'ai rien trouvé concernant Widgibho, c'est totalement inconnu.

Analyse ton pc avec hyjackthis, téléchargement et tutoriel ici http://forum.telecharger.01net.com/microhebdo/questions-techniques-diverses/t(...)

Suis bien les instructions données et poste le rapport. Un helper viendra te prendre en charge pour vérifier si tu es infecté et te donnera les directives pour désinfecter ton pc.
Phiphimont le 05 novembre 2009 à 14h54
Bonjour,
ci dessous le rapport

Saluations cordiaales

gfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:49:13, on 05/11/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Microsoft Security Essentials\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
C:\Program Files\CDBurnerXP\NMSAccessU.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe
C:\WINDOWS\Domino.EXE
C:\Program Files\Microsoft Security Essentials\msseces.exe
C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Logitech\MouseWare\system\em_exec.exe
C:\Program Files\YourWare Solutions\FreeRAM XP Pro\FreeRAM XP Pro.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\pdfforge Toolbar\SearchSettings.dll
R3 - URLSearchHook: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll
O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O2 - BHO: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\WidgiToolbarIE.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\pdfforge Toolbar\SearchSettings.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O3 - Toolbar: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\WidgiToolbarIE.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe"
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [Domino] C:\WINDOWS\Domino.EXE
O4 - HKLM\..\Run: [MSSE] "C:\Program Files\Microsoft Security Essentials\msseces.exe" -hide
O4 - HKLM\..\Run: [Google Quick Search Box] "C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe" /autorun
O4 - HKLM\..\Run: [ASuite] J:\LiberKey\Apps\Asuite\LKrun.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [FreeRAM XP] "C:\Program Files\YourWare Solutions\FreeRAM XP Pro\FreeRAM XP Pro.exe" -win
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_674125AABFE11C21.dll/cmsidewiki.html
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {3E82BB3F-ABE4-458D-9281-0187286A4E51} (VoxsyncCtrl Class) - http://contacts.orange.fr/wfr_webab/VoxsyncX.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb(...)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: McAfee SiteAdvisor Service - McAfee, Inc. - C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: Seagate Scheduler2 Service (SgtSch2Svc) - Unknown owner - C:\Program Files\Fichiers communs\Seagate\Schedule2\schedul2.exe (file missing)
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

--
End of file - 8725 bytes
Phiphimont le 06 novembre 2009 à 06h28
Bonjour,

Quelqu'un peut-il vérifier s'il y a un virus.

Merci

Salutations cordiales
herisson41 le 06 novembre 2009 à 12h28
:hello:

C'est pdfforge Toolbar qui doit te causer des ennuis. Commence déjà à faire ceci :

1) Relance Hijackthis

Tu cliques sur "Do a system Scan only and Save a Logfile"

Tu coches les lignes suivantes et ensuite tu valides en cliquant sur "Fix checked"


R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\pdfforge Toolbar\SearchSettings.dll

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

O2 - BHO: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\WidgiToolbarIE.dll

O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\pdfforge Toolbar\SearchSettings.dll

O3 - Toolbar: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\WidgiToolbarIE.dll

Il y aura peut-être d'autres lignes à fixer, mais on verra plus tard. Je me renseigne.

2) Fait une analyse avec "Malwarebytes' Anti-malware" et poste le rapport. Tu trouveras où le télécharger et comment t'en servir ici http://forum.telecharger.01net.com/microhebdo/questions-techniques-diverses/t(...)


Phiphimont le 06 novembre 2009 à 16h08
Bonjour,

Voici le rapport Malxarebytes.

Salutations cordiales


Malwarebytes' Anti-Malware 1.41
Version de la base de données: 3110
Windows 5.1.2600 Service Pack 3

06/11/2009 16:05:57
mbam-log-2009-11-06 (16-05-57).txt

Type de recherche: Examen complet (C:\|D:\|E:\|F:\|)
Eléments examinés: 182151
Temps écoulé: 1 hour(s), 4 minute(s), 15 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Phiphimont le 06 novembre 2009 à 16h49

phiphimont a écrit :
bonjour,

voici le rapport malxarebytes.

les modifications apportées par Hijackthis n'ont rien changé.

salutations cordiales

malwarebytes' anti-malware 1.41
version de la base de données: 3110
windows 5.1.2600 service pack 3

06/11/2009 16:05:57
mbam-log-2009-11-06 (16-05-57).txt

type de recherche: examen complet (c:\|d:\|e:\|f:\|)
eléments examinés: 182151
temps écoulé: 1 hour(s), 4 minute(s), 15 second(s)

processus mémoire infecté(s): 0
module(s) mémoire infecté(s): 0
clé(s) du registre infectée(s): 0
valeur(s) du registre infectée(s): 0
elément(s) de données du registre infecté(s): 0
dossier(s) infecté(s): 0
fichier(s) infecté(s): 0

processus mémoire infecté(s):
(aucun élément nuisible détecté)

module(s) mémoire infecté(s):
(aucun élément nuisible détecté)

clé(s) du registre infectée(s):
(aucun élément nuisible détecté)

valeur(s) du registre infectée(s):
(aucun élément nuisible détecté)

elément(s) de données du registre infecté(s):
(aucun élément nuisible détecté)

dossier(s) infecté(s):
(aucun élément nuisible détecté)

fichier(s) infecté(s):
(aucun élément nuisible détecté)




herisson41 a écrit :
:hello:

c'est pdfforge toolbar qui doit te causer des ennuis. commence déjà à faire ceci :

1) relance hijackthis

tu cliques sur &quot;do a system scan only and save a logfile&quot;

tu coches les lignes suivantes et ensuite tu valides en cliquant sur &quot;fix checked&quot;


r3 - urlsearchhook: (no name) - {e312764e-7706-43f1-8dab-fcdd2b1e416d} - c:\program files\pdfforge toolbar\searchsettings.dll

o2 - bho: (no name) - {5c255c8a-e604-49b4-9d64-90988571cecb} - (no file)

o2 - bho: pdfforge toolbar - {b922d405-6d13-4a2b-ae89-08a030da4402} - c:\program files\pdfforge toolbar\widgitoolbarie.dll

o2 - bho: (no name) - {e312764e-7706-43f1-8dab-fcdd2b1e416d} - c:\program files\pdfforge toolbar\searchsettings.dll

o3 - toolbar: pdfforge toolbar - {b922d405-6d13-4a2b-ae89-08a030da4402} - c:\program files\pdfforge toolbar\widgitoolbarie.dll

il y aura peut-&ecirc;tre d'autres lignes à fixer, mais on verra plus tard. je me renseigne.

2) fait une analyse avec &quot;malwarebytes' anti-malware&quot; et poste le rapport. tu trouveras o&ugrave; le télécharger et comment t'en servir ici http://forum.telecharger.01net.com/microhebdo/questions-techniques-diverses/t(...)






herisson41 a écrit :
:hello:

c'est pdfforge toolbar qui doit te causer des ennuis. commence déjà à faire ceci :

1) relance hijackthis

tu cliques sur &quot;do a system scan only and save a logfile&quot;

tu coches les lignes suivantes et ensuite tu valides en cliquant sur &quot;fix checked&quot;


r3 - urlsearchhook: (no name) - {e312764e-7706-43f1-8dab-fcdd2b1e416d} - c:\program files\pdfforge toolbar\searchsettings.dll

o2 - bho: (no name) - {5c255c8a-e604-49b4-9d64-90988571cecb} - (no file)

o2 - bho: pdfforge toolbar - {b922d405-6d13-4a2b-ae89-08a030da4402} - c:\program files\pdfforge toolbar\widgitoolbarie.dll

o2 - bho: (no name) - {e312764e-7706-43f1-8dab-fcdd2b1e416d} - c:\program files\pdfforge toolbar\searchsettings.dll

o3 - toolbar: pdfforge toolbar - {b922d405-6d13-4a2b-ae89-08a030da4402} - c:\program files\pdfforge toolbar\widgitoolbarie.dll

il y aura peut-&ecirc;tre d'autres lignes à fixer, mais on verra plus tard. je me renseigne.

2) fait une analyse avec &quot;malwarebytes' anti-malware&quot; et poste le rapport. tu trouveras o&ugrave; le télécharger et comment t'en servir ici http://forum.telecharger.01net.com/microhebdo/questions-techniques-diverses/t(...)





herisson41 le 06 novembre 2009 à 18h11
:hello:

Une bonne chose, malwarebytes' anti-malware ne t'as pas trouvé d'infection.

Comment se comporte ton pc depuis que tu as fixé les lignes que je t'ai indiquées dans hijackthis ? :jap:
bernard53 le 06 novembre 2009 à 18h46
:hello: a vous deux. :jap:


herisson41 a vu juste pour ton ralentissement qui a surement pour cause cette barre pdfforge .

Par contre fait ceci pour vérifier que rien n'est resté car ceci peux être aussi en cause. c:\program files\pdfforge toolbar\searchsettings.dll


** Télécharge ToolBar-S&D (D'Angeldark, Sham_Rock & XmichouX) sur ton bureau.

Double-clique sur l'icône < inclued picture > afin de lancer l’installation.

Une fois installé, un raccourci < inclued picture > sera ajouté sur le Bureau. Double-clique dessus pour démarrer l’outil.

dans la fenêtre qui s'ouvre, pour le langue tape "F" >> Appuis un fois sur la touche "entrer"

dans la fenêtre qui s'ouvre fais la choix N°1 (recherche) >> Appuis un fois sur la touche "entrer"

Patiente jusqu'à la fin de la recherche >> Sauvegarde le rapport qui s'ouvre à la fin du scan sur ton bureau et poste le dans ta prochaine réponse stp...

**Poste le rapport généré : (C:\TB.txt)

:salut:.

:edit
Attention tes deux anti virus sont risque de conflit et de ralentissement du pc.
-->Message édité par bernard53 le 06/11/2009 18:48:37<--
-------
Bonne visite sur: http://tuto-b.comli.com/

Phiphimont le 06 novembre 2009 à 19h00
Bonjour,

Voici le rapport généré par Toolbar.

J'ai toujours le même problème. Je suis obligé après deux ou trois ouverture d'arrêter le processus.


Excuse je m'apperçoit que j'ai fait option 2 au lieu de 1.

P.S. je n'ai qu'un seul antivirus résident. J'ai désinstallé Bitdefender il y a quelque temps dèjà.

Salutations cordiales

-----------\\ ToolBar S&D 1.2.9 XP/Vista

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.60GHz )
BIOS : BIOS Date: 03/21/05 11:51:59 Ver: 08.00.10
USER : .............. ( Administrator )
BOOT : Normal boot
Antivirus : Microsoft Security Essentials 2.0.6212.0 (Activated)
Firewall : ZoneAlarm Firewall 7.0.483.000 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:58 Go (Free:43 Go)
D:\ (Local Disk) - NTFS - Total:55 Go (Free:45 Go)
E:\ (Local Disk) - NTFS - Total:51 Go (Free:48 Go)
F:\ (Local Disk) - NTFS - Total:62 Go (Free:62 Go)
G:\ (CD or DVD)
H:\ (CD or DVD)

"C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
Option : [2] ( 06/11/2009|18:53 )

-----------\\ SUPPRESSION

Supprime! - C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com
Supprime! - C:\DOCUME~1\MONTER~1\APPLIC~1\Search Settings\kb128
Supprime! - C:\DOCUME~1\MONTER~1\APPLIC~1\Search Settings

-----------\\ Recherche de Fichiers / Dossiers ...


-----------\\ Extensions

(Invit‚) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar

(............... - {20a82645-c095-46ed-80e3-08825760534b} => chrome_user
(..............) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar
(..............) - {b9db16a4-6edc-47ec-a1f4-b86292ed211d} => dwhelper
(.............) - {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d} => adblockplus
(...............) - {DDC359D1-844A-42a7-9AA1-88A850A938A8} => chrome


-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Start Page Redirect Cache"="http://fr.msn.com/?ocid=iehp"
"Start Page"="http://www.orange.fr/"
"Url"="http://go.microsoft.com/fwlink/?LinkID=68928"
"Url"="http://go.microsoft.com/fwlink/?LinkID=68929"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://go.microsoft.com/fwlink/?LinkId=69157"
"Default_Search_URL"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Search Page"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Start Page"="http://www.msn.com/"


--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !


1 - "C:\ToolBar SD\TB_1.txt" - 06/11/2009|18:51 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 06/11/2009|18:54 - Option : [2]

-----------\\ Fin du rapport a 18:54:32,70



-->Message édité par Phiphimont le 06/11/2009 19:16:57<--
Phiphimont le 06 novembre 2009 à 19h38
Je m'aperçoit que le forum n'affiche pas de nouveau message car j'ai édité mon message ci-dessus.

Salutations cordiales
bernard53 le 06 novembre 2009 à 20h01
:hello:

Pas de soucis pour l'option 2 car tu vois il restait de la suppression à faire. :bien:

dis moi utilise tu encore c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll :chepa:

-------
Bonne visite sur: http://tuto-b.comli.com/

Phiphimont le 07 novembre 2009 à 11h23
Bonjour,

Oui j'utilise MCafee. Je pense que c'est site avisor. Cela me permet de savoir si un site est dangereux ou pas.

Salutations cordiales
abdou86 le 07 novembre 2009 à 12h57
bonjour premièrement stp pose bien ta question "Quand j'utilise Firefox ou un disque dur externe" quel est le rapport entre firefox et un disque dur externe?", concernant l'application qui n'est pas fermée même si tu a fermé toutes ses fenêtres, il se peut qu'elle fonctionne en arriere plan pour cela aller dans le "Gestionnaire des tâches" => "Processus" => et tu cherche le nom de ton application tu clique dessus et tu clique ensuite sur "arrêter le processus", normalement ça devrait l'arrêter.
bon courage
Phiphimont le 07 novembre 2009 à 16h16
Bonjour,

le rapport est que j'ai le même problème quand j'utilise un disque dur externe à plusieurs reprises. Impossible de fermer la connexion USB. il me dit qu'il est utilisé par le système. (ce qui est faux car la lumière ne clignote pas.

Pour Firefox je suis obligé d'arrêter le processus avec le gestionnaire.

Salutations cordiales

bernard53 le 08 novembre 2009 à 09h44
:hello: Phiphimont

fait ceci et dis moi après si cela va mieux.

Relance HijackThis >puis : Do a system scan only > coche ces lignes: ensuite valides sur Fix checked

O4 - HKLM\..\Run: [Domino] C:\WINDOWS\Domino.EXE
O4 - HKLM\..\Run: [ASuite] J:\LiberKey\Apps\Asuite\LKrun.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

:salut:

-------
Bonne visite sur: http://tuto-b.comli.com/

Phiphimont le 08 novembre 2009 à 11h46
Bonjour,

C'est toujours pareil.

Par contre tu m'a fait Fixer domino.exe. C'est ma webcam. Je ne l'ai pas encore tester dans Windows live messenger pour voir si elle fonctionne.



Salutations cordiales
-->Message édité par Phiphimont le 08/11/2009 16:41:51<--
Phiphimont le 08 novembre 2009 à 17h02
Bonjour,

Apès arrêt et redémarrage et lancement de HijackThis les suivantes sont réapparus:

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background

De plus Windows live messenger et liberkey se sont lancés au démarrage.

De plus j'avais désinstallé pdforge avec ccleaner. Dans ccleaner il apparaît de nouveau.

Salutations cordiales
-->Message édité par Phiphimont le 08/11/2009 17:04:23<--
Phiphimont le 08 novembre 2009 à 17h26
Bonjour.

J'ai désinstallé PDFforge Toolbar avec revo uninstaller.

Tout est revenu normal. Je peux fermer et ré ouvrir Firefox sans problème.

Donc résolu.

Merci de ton aide.

Salutations cordiales
-->Message édité par Phiphimont le 08/11/2009 17:27:39<--
bernard53 le 08 novembre 2009 à 20h21
:hello:

Bon herisson41 :jap: avait bien vu. :bien:

:salut:
-------
Bonne visite sur: http://tuto-b.comli.com/

Phiphimont le 08 novembre 2009 à 20h26
Oui merci à tous.

Salutations
herisson41 le 08 novembre 2009 à 23h59
:hello: à tous

Phiphimont, ravie que ton problème soit résolu :bien: et :jap: merci à Bernard53 pour son intervention.


À PROPOS DU FORUM MICRO HEBDO

LES FORUMS THÉMATIQUES ET TECHNIQUES

LES FORUMS GÉNÉRAUX

ARCHIVES DU FORUM

publicité
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Nous contacter  |  Charte de confiance  |  Voir notice légale

01net.  -  01men  -  RMC  -  BFM Radio  -  BFM TV  -  TousLesPodcasts  -  01informatique.fr  -  Association RMC-BFM
Tous droits réservés © 1999 - 2009 Internext - 01net.