× Aidez la recherche contre le COVID-19 avec votre ordi ! Rejoignez l'équipe PC Astuces Folding@home
 > Tous les forums > Forum Sécurité
 Impossible supp registry Cleaner et mysearchnow
Ajouter un message à la discussion
Page : [1] 
Page 1 sur 1
soso77
  Posté le 30/08/2005 @ 19:53 
Aller en bas de la page 
Nouvelle astucienne
[boom] Bonjour, je suis novice et j'ai un gros soucis si quelqu'un peut m'aider! il m'est impossible de supprimer Registry Cleaner meme en aller dans ajout supp prog.[desapprouve] En plus une fois sur deux quand je rallume mon ordi je trouves des icones(casino...)sur mon bureau et ma page de demarrage se met sur Search Now. j'ai installé un fire wall ZONE ALARM, Ad-Aware et Spybot mais rien n'y fait!!! Que Faire?[oeilnoir] merci
Publicité
Smiley00
 Posté le 30/08/2005 à 20:21 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Salut, Va poster un log HijackThis sur le forum sécurité [smile]
soso77
 Posté le 30/08/2005 à 20:28 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvelle astucienne
[triste]HEU...... C gentil de vouloir m'aider mais tu me parle en chinois JE SUIS NOVICE donc j'ai rien compris!! peux tu développer[rougir] Merci
clbugnot
 Posté le 30/08/2005 à 21:28 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien
Bonjour soso Ton PC est infecté. Fais du ménage : utilise [url="http://www.lavasoftusa.com/software/adaware/"]Adaware[/url] et [url="http://security.kolla.de/"]SpyBot[/url] que tu mettras à jour avant de les exécuter, ainsi que l'[url="http://www.microsoft.com/downloads/details.aspx?FamilyID=321cd7a2-6a57-4c57-a8bd-dbf62eda9671&displaylang=en"]anti-spywares Microsoft[/url], gratuit (si, si, [smile]), qui se met à jour tout seul. Fais aussi une analyse anti-virus en ligne avec [url="http://www.secuser.com/outils/antivirus.htm"]Secuser[/url]. Ensuite, utilise [url="http://www.spywareinfo.com/~merijn/downloads.html"]HijackThis[/url] [url="http://sitethemacs.free.fr/aide_enregistrement_de_hijackthi.htm"](voir le tutorial)[/url], copie/colle le rapport à la suite, clique l'icone [img]https://forum.pcastuces.com/images/prevenir.gif[/img] en haut à droite de ton premier post et demande au modérateur de te déplacer vers le forum [url="https://forum.pcastuces.com/forum.asp?FORUM_ID=25"]Sécurité[/url].
elle
 Posté le 30/08/2005 à 21:32 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grande Maîtresse astucienne

Salut soso, Regarde ici : http://www.maboite.qc.ca/demandes_questions_reponses04.php Première question/réponse...
soso77
 Posté le 30/08/2005 à 22:54 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvelle astucienne
voila le rapport de Hijack...." Logfile of HijackThis v1.99.1 Scan saved at 22:51:16, on 30/08/2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe C:\WINDOWS\System32\cisvc.exe C:\WINDOWS\system32\slserv.exe C:\WINDOWS\System32\snmp.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\igfxtray.exe C:\WINDOWS\System32\hkcmd.exe C:\Program Files\Synaptics\SynTP\SynTPLpr.exe C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe C:\WINDOWS\system32\hphmon05.exe C:\Program Files\ZoneAlarm\zlclient.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\Program Files\Pinnacle\Shared Files\InstantCDDVD\PCLETray.exe C:\Program Files\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe C:\PROGRA~1\SOFTWA~1\soproc.exe C:\WINDOWS\system32\cidaemon.exe C:\Program Files\Internet Explorer\iexplore.exe c:\progra~1\intern~1\iexplore.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Documents and Settings\Seb\Local Settings\Temporary Internet Files\Content.IE5\7EG7Z5S9\HijackThis[1].exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://awhugkqmwhlskdzn.com/ibL2gekSBup8Btqi0uP_DW91pmxEVjqF5NZdw3GYyJ6BgcZINXgLOqULWGp2OiPG.htm R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.bierczeinnvgmicubvdwmpek.net/ibL2gekSBuoJ/ML/t7EcEpskk5qIeFABoO7c2OWn398.jpg R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.gericom.com R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: (no name) - {10E23395-D2C7-C74D-2ECB-87BC756CC1A1} - C:\DOCUME~1\Seb\APPLIC~1\PROXYD~1\HeckLive.exe O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe" O4 - HKLM\..\Run: [BO1HelperStartUp] C:\PROGRA~1\BUTTER~1\BO1HEL~1.EXE /partner BO1 O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP O4 - HKLM\..\Run: [HPHUPD05] C:\Program Files\Hewlett-Packard\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\system32\hphmon05.exe O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\ZoneAlarm\zlclient.exe O4 - HKLM\..\Run: [Beep Sign Soap Bike] C:\Documents and Settings\All Users\Application Data\Four mapi beep sign\SaveWipe.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MAIL DUMB] C:\DOCUME~1\Seb\APPLIC~1\USERSU~1\Bait Idol.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [InstantTray] C:\Program Files\Pinnacle\Shared Files\InstantCDDVD\PCLETray.exe O4 - HKCU\..\Run: [IW_Drop_Icon] C:\Program Files\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe /DropDisc O4 - HKCU\..\Run: [SOProc_RegSoAlertWxLiteNnAj] rundll32 shell32.dll,ShellExec_RunDLL C:\PROGRA~1\SOFTWA~1\soproc.exe -pack RegSoAlertWxLiteNnAj O4 - Startup: Ubisoft register.lnk = C:\Program Files\Ubisoft\Register\schedule.exe O4 - Global Startup: GStartup.lnk = C:\Program Files\Fichiers communs\GMT\GMT.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O14 - IERESET.INF: START_PAGE_URL=http://www.gericom.com O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409 O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540006} (CInstall Class) - http://www.errorguard.com/installation/Install.cab O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540013} (CInstall Class) - http://adserver.sharewareonline.com/adserver/Install.cab O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
clbugnot
 Posté le 30/08/2005 à 23:09 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien
Re soso As-tu fais ce que je t'indiquais : clique l'icone [img]https://forum.pcastuces.com/images/prevenir.gif[/img] en haut à droite de ton premier post et demande au modérateur de te déplacer vers le forum Sécurité. ? Tu auras plus sûrement des réponses. Modif. Je vois que ça a été fait. Tu es en de bonnes mains.

Modifié par clbugnot le 30/08/2005 23:18
philae
 Posté le 30/08/2005 à 23:13 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grande Maîtresse astucienne

bonsoir, IMPORTANT HijackThis doit être enregistré dans un répertoire dédié tel que C:\HijackThis et pas dans un dossier de fichiers temporaires.[nonnon] Tutorial d'aide d'installation : http://sitethemacs.free.fr/aide_enregistrement_de_hijackthi.htm Désinstalle MESSENGERPLUS3 que tu as installé avec ses sponsors. * télécharge et exécute l' Uninstall lop.com http://lop.com/toolbar_uninstall.exe ou http://lop.com/new_uninstall.exe Attention, il sera peut-être nécessaire de désactiver ton antivirus. Lance l'utilitaire. et reposte un nouveau rapport HijackThis
Page : [1] 
Page 1 sur 1

Vous devez être connecté pour poster des messages. Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !


Les bons plans du moment PC Astuces

Tous les Bons Plans
109,99 €SSD externe portable USB 3.1 SanDisk Extreme PRO 500 Go (1050 Mo/s) à 109,99 €
Valable jusqu'au 30 Novembre

Amazon fait une promotion sur le SSD externe portable USB 3.1 SanDisk Extreme PRO 500 Go qui passe à 109,99  € alors qu'on trouve le SSD à 160 € ailleurs. Le disque SSD SanDisk Extreme Pro Portable 500 Go permet, grâce à sa connectique USB 3.1, des haute vitesse de transfert pouvant aller jusqu'à 1050 Mo/s grâce au disque NVMe qu'il contient. Sa coque robuste et certifiée IP55 (eau et poussière) protège vos données partout où vous allez. Vous ne craindrez pas de l'emporter partout avec vous grâce à sa conception robuste et résistante avec un coeur de SSD résistant aux chocs. Le logiciel SanDisk inclu SecureAccess peut crypter vos fichiers personnels. Garantie 3 ans. Interface : USB 3.1 Type A et C.


> Voir l'offre
138,99 €Barre de son Bose Solo 5 à 138,99 €
Valable jusqu'au 29 Novembre

Amazon France fait une superbe promotion sur la barre de son Bose Solo 5 qui passe à 138,99 € livrée alors qu'on la trouve ailleurs à plus de 229 €. Le système audio TV Bose Solo 5 apporte à vos programmes télé préférés un son clairement amélioré. Grâce aux technologies avancées de Bose, chaque son et chaque mot sont parfaitement clairs. Et lorsque vous avez besoin d’un maximum de clarté, le mode dialogue rend chaque mot encore plus intelligible, sans ajustement du volume.


> Voir l'offre
199 €Kit 5.1 Logitech Speaker System Z906 à 199 €
Valable jusqu'au 28 Novembre

Amazon fait une promotion sur le kit 5.1 Logitech Speaker System Z906 qui passe à 199 € livré gratuitement alors qu'on le trouve ailleurs à partir de 250 €. Avec une puissance de diffusion de 500 watts (RMS), ce système 5.1 certifié THX produit un son de qualité cinéma. Profitez d'un contrôle total sur votre système multimédia grâce à ses entrées numériques et analogiques, un pupitre de commande facile à lire et empilable et une télécommande sans fil.


> Voir l'offre

Sujets relatifs
Impossible d'employer ZHP Cleaner
logiciel ath tek registry cleaner contenant win 3
Nettoyage avec Wise Registry Cleaner ?
Fiabilité de Wise Registry Cleaner 7
Wise Registry Cleaner
Avast détecte Rootkit+autres impossible à supp
Wise Registry Cleaner Licence complète gratuite
Infections Eorezo,Quad Registry Cleaner
registry cleaner -quad
Free registry cleaner
Plus de sujets relatifs à Impossible supp registry Cleaner et mysearchnow
 > Tous les forums > Forum Sécurité