Ad Aware et spybot

Les questions relatives aux logiciels en général peuvent être posées ici.
Avatar du membre
migau
Messages : 206
Enregistré le : 30 juil. 2008, 16:38
Localisation : Maine et loire
Contact :

Message par migau »

il te faut fixer ces lignes

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com

O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - (no file)

O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
Avatar du membre
migau
Messages : 206
Enregistré le : 30 juil. 2008, 16:38
Localisation : Maine et loire
Contact :

Message par migau »

hello

tu pourras mettre aussi une capture de strun ou de msconfig,
tu as des logiciels que se lancent au démarrage inutilement.

je préfere strun


adobe ,java etc....
Avatar du membre
jcabbe
Messages : 418
Enregistré le : 11 déc. 2007, 11:06
Localisation : Sainte Luce sur Loire
Contact :

Re: Ad Aware et spybot

Message par jcabbe »

Très jolie ce nouveau mariage de couleurs ...
Merci à Henri, Antoine et Migau pour s'être préoccupé de mon triste sort. J'ai essayé de suivre les prescriptions, sans aller toutefois, dans certains cas, jusqu'au bout des recommandations faute de comprendre tout ce jargon qui vous est familier mais hermétique pour moi ...
J'en reste là pour le moment, avec des interruptions intempestives. Je vais voir à confier mon ordi à la boite informatique de Doulon pour une remise à niveau.
Merci encore.
Avatar du membre
Henri
Administrateur
Messages : 1188
Enregistré le : 01 mai 2005, 15:09
Localisation : Orvault 44700
Contact :

Re: Ad Aware et spybot

Message par Henri »

Bonsoir Jean-Charles,

Merci pour le compliment. :wink:
Là aussi, comme pour Guppy, il s'agit d'une migration, passer du Forum PHPBB2 à PHPBB3 :mrgreen:

Mais contrairement à Guppy, on se sert d'une Base de données de type "MYSQL" et il y avait un exercice "périlleux" à exécuter, que je n'avais jamais fait. :roll:

Mixer le contenu de 2 Bases "MYSQL", la nouvelle et l'ancienne, j'avais "un peu" la trouille" de perdre le contenu, je me suis exercé en local et je me suis jeté à l'eau. :?

Le résultat est là, c'est beaucoup plus fonctionnel, mais je n'en connais pas encore toutes les subtilitées. :wink:

Dommage que tu ne sois pas arrivé au bout de tes misères, ne te voyant plus ici, je croyais le problème réglé. :x

Bonne fin de soirée,
Amicalement
Image
Administrateur du Forum
- Intel Core i3 CPU @2.27 Ghz - 4 Go de Ram
- Seven - Windows 10
- Ie11 - Firefox - Opéra - Netscape - Safari
- Windows Defender
- AdAware - SpyBot - Malwarebytes - Glary Utilities
Avatar du membre
migau
Messages : 206
Enregistré le : 30 juil. 2008, 16:38
Localisation : Maine et loire
Contact :

Re: fenetres publicitaires intempestives

Message par migau »

HELLO

je t'ai envoyé en bal , les lignes à fixer
car tu m'avais enoyé le log en privé.

mais je n'ai jamais eu de réponse de ta part,
je réitère ma réponse ici
et ce qui est de loin le mieux car le forum est fait pour que tout le monde puisse voir

donc fixe ces lignes

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com

O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - (no file)

O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)

ensuite tu me fais une capture avec strun que tu mets ici

pour retirer les softs qui se lancent au démarrage

si tu ne connais pas strun
sur mon site ,il ya un tuto ecrit même en vidéo.

strun

les softs qui se lancent au démarage sont à la clé 04
mais attention ne les décochent pas tous mets la capture

mais la capture et nous t'aiderons
Antoine
Messages : 157
Enregistré le : 25 mai 2008, 00:11
Localisation : Nantes

Re: Ad Aware et spybot

Message par Antoine »

jcabbe a écrit :Très jolie ce nouveau mariage de couleurs ...
Merci à Henri, Antoine et Migau pour s'être préoccupé de mon triste sort. J'ai essayé de suivre les prescriptions, sans aller toutefois, dans certains cas, jusqu'au bout des recommandations faute de comprendre tout ce jargon qui vous est familier mais hermétique pour moi ...
J'en reste là pour le moment, avec des interruptions intempestives. Je vais voir à confier mon ordi à la boite informatique de Doulon pour une remise à niveau.
Merci encore.
AIES Informatique ??
Avatar du membre
jcabbe
Messages : 418
Enregistré le : 11 déc. 2007, 11:06
Localisation : Sainte Luce sur Loire
Contact :

Re: Ad Aware et spybot

Message par jcabbe »

Comme Migau me booste, je viens de supprimer les lignes qu'il m'a indiquées ; j'ai fait un ménage sur les logiciels chargés au départ avec "Tune up utilities" et ... je viens d'être interrompu par une ouverture intempestive de Spyware qui propose une analyse gratuite de l'ordi ... Je serais donc toujours dans la même situation !
Voici le listing obtenu avec Hijackthis :
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
C:\Program Files\NavNT\defwatch.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\Program Files\NavNT\rtvscan.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\fxssvc.exe
C:\WINDOWS\system32\MsgSys.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\TPWRTRAY.EXE
C:\Program Files\NavNT\vptray.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\documents and settings\jca\local settings\application data\xhrce.exe
C:\Program Files\Olympus\DeviceDetector\DevDtct2.exe
C:\Program Files\Mozilla Thunderbird\thunderbird.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://fr.rd.yahoo.com/customize/ie/def ... earch.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [000StTHK] 000StTHK.exe
O4 - HKLM\..\Run: [Tpwrtray] TPWRTRAY.EXE
O4 - HKLM\..\Run: [vptray] C:\Program Files\NavNT\vptray.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_1_0 -reboot 1
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [xhrce] "c:\documents and settings\jca\local settings\application data\xhrce.exe" xhrce
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Device Detector 3.lnk = C:\Program Files\Olympus\DeviceDetector\DevDtct2.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/200 ... plugin.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.c ... 040510.cab
O16 - DPF: {D147430C-86CD-4E6F-A807-93FBC496D201} - http://ad.cg22.fr/ecwplugins/ncs1.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{9AF56250-5C82-4B24-87EB-1536CEB952D1}: Domain = irccyn.ec-nantes.fr
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: DefWatch - Symantec Corporation - C:\Program Files\NavNT\defwatch.exe
O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Norton AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\Program Files\NavNT\rtvscan.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
O24 - Desktop Component 0: (no name) - http://www.icone-gif.com/gif/drapeaux/a ... if-125.gif
O24 - Desktop Component 1: (no name) - http://www.icone-gif.com/gif/drapeaux/a ... if-124.gif
Il faut que je vérifie si ces fenêtres apparaissent avec Internet explorer. J'utilise normalement firefox.

Merci.
Avatar du membre
migau
Messages : 206
Enregistré le : 30 juil. 2008, 16:38
Localisation : Maine et loire
Contact :

Re: Ad Aware et spybot

Message par migau »

hello

peux tu fixex celles ci aussi

C:\documents and settings\jca\local settings\application data\xhrce.exe

O2 - BHO: (no name) - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - (no file)

O4 - HKCU\..\Run: [xhrce] "c:\documents and settings\jca\local settings\application data\xhrce.exe" xhrce

O16 - DPF: {D147430C-86CD-4E6F-A807-93FBC496D201} - http://ad.cg22.fr/ecwplugins/ncs1.cab

O24 - Desktop Component 0: (no name) - http://www.icone-gif.com/gif/drapeaux/a ... if-125.gif

O24 - Desktop Component 1: (no name) - http://www.icone-gif.com/gif/drapeaux/a ... if-124.gif



sais tu ce que c'est celà
comme il y a Nantes d'inscrit c'est peut être un forum sur Nantes

O17 - HKLM\System\CCS\Services\Tcpip\..\{9AF56250-5C82-4B24-87EB-1536CEB952D1}: Domain = irccyn.ec-nantes.fr


si tu n'arrives pas à fixer celle ci, tu la décoches dans msconfig avant et désintalle dans ajout suppr de programmes.

O4 - HKCU\..\Run: [xhrce] "c:\documents and settings\jca\local settings\application data\xhrce.exe" xhrce
Avatar du membre
migau
Messages : 206
Enregistré le : 30 juil. 2008, 16:38
Localisation : Maine et loire
Contact :

Re: Ad Aware et spybot

Message par migau »

après avoir fixer les lignes du post précédent, tu mets ici une capture de strun

tu as des logiciels qui se lancent au démarrage inutilement

à plus
Antoine
Messages : 157
Enregistré le : 25 mai 2008, 00:11
Localisation : Nantes

Re: Ad Aware et spybot

Message par Antoine »

jcabbe , est-ce que tu parlait de AIES Informatique, la boite ou tu voulais mettre ton PC
J'habite dans cette rue :D
Avatar du membre
jcabbe
Messages : 418
Enregistré le : 11 déc. 2007, 11:06
Localisation : Sainte Luce sur Loire
Contact :

Re: Ad Aware et spybot

Message par jcabbe »

J'ai fait les dernières modifs suggérées par Migau et voilà 1/2 h que je n'ai plus eu d'interventions intempestives ! Espoir ...
Je vous tiendrai informé
Bien cordialement
Avatar du membre
Henri
Administrateur
Messages : 1188
Enregistré le : 01 mai 2005, 15:09
Localisation : Orvault 44700
Contact :

Re: Ad Aware et spybot

Message par Henri »

Bonsoir Jean-Charles,

En voilà une nouvelle qu'elle est bonne. :wink:
Amicalement
Image
Administrateur du Forum
- Intel Core i3 CPU @2.27 Ghz - 4 Go de Ram
- Seven - Windows 10
- Ie11 - Firefox - Opéra - Netscape - Safari
- Windows Defender
- AdAware - SpyBot - Malwarebytes - Glary Utilities
Avatar du membre
jcabbe
Messages : 418
Enregistré le : 11 déc. 2007, 11:06
Localisation : Sainte Luce sur Loire
Contact :

Re: Ad Aware et spybot

Message par jcabbe »

Voilà une bonne 1/2 heure que je suis sur mon ordi : aucune ouverture intempestive ! J'ai l'impression que c'est gagné ! Quel soulagement et grand merci au trio de choc Henri, Migau et Antoine. :P
Pour Antoine : la boite info dont je parlais est effectivement AIES. Je suis passé chez eux une fois, ils ont été très dispo et attentifs.
Encore merci
Bon dimanche
Antoine
Messages : 157
Enregistré le : 25 mai 2008, 00:11
Localisation : Nantes

Re: Ad Aware et spybot

Message par Antoine »

MErci jcabbe :wink:
Au passage, c'est un faisant des erreurs que l'on apprend :mrgreen:
Avatar du membre
migau
Messages : 206
Enregistré le : 30 juil. 2008, 16:38
Localisation : Maine et loire
Contact :

Re: Ad Aware et spybot

Message par migau »

jcabbe a écrit :J'ai fait les dernières modifs suggérées par Migau et voilà 1/2 h que je n'ai plus eu d'interventions intempestives ! Espoir ...
Je vous tiendrai informé
Bien cordialement
hello

tu ne vas pas t'en tirer comme celà, ce serait trop beau

plus sérieusement, tu as des logiciels qui se lancent inutilement au démarrage de ton pc

fais nous une capture écran de strun
attention strun n'est pas compatible vista sauf à faire une petite modif

si tu as xp alors fais une capture écran

si tu as besoin d'un tuto ici
strun

à te lire
Verrouillé