Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1444 connectés 

  FORUM HardWare.fr
  Windows & Software
  Logiciels

  program parasitaire, j'arrive pas a le virer

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

program parasitaire, j'arrive pas a le virer

n°1424066
Dao
...
Posté le 24-01-2004 à 17:00:46  profilanswer
 

Quand je vais sur un site et que celui ci ne veut pas s'afficher (erreur d'adresse par exemple) au lieu d'avoir le traditionnel message d'internet explorer (error 404 ou autre), j'ai une page qui apparait avec des liens, l'origine c'est ça: http://www.shopnav.com/
mais impossible de virer cette m.... en plus ça ouvre des pop up en meme temps :/
 
le truc ce ke je sais pas comment ce truc est arrivé sur ma machine
help me!

mood
Publicité
Posté le 24-01-2004 à 17:00:46  profilanswer
 

n°1424086
com21
Modérateur
real men don't click
Posté le 24-01-2004 à 17:11:02  profilanswer
 

tu utilise IE et tu click sur "YES"  trop rapidement
 
 
http://www.shopnav.com/  a droit il y a écrit :
 

We do hope your web searching experience has been enhanced by ShopNav. However, you may choose to uninstall it at any time by clicking here:


Message édité par com21 le 24-01-2004 à 17:11:41

---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1424112
Dao
...
Posté le 24-01-2004 à 17:27:55  profilanswer
 

ouais surement, mais par contre, leur truc pour désinstaller ça marche pas, le prog reste toujours implanter sur le pc :o


Message édité par Dao le 24-01-2004 à 17:28:11
n°1424114
LeKeiser
Appelez moi Marcel.
Posté le 24-01-2004 à 17:29:21  profilanswer
 

un coup de regcleaner pour verifier la bdr?
spybot?


---------------
"I intend to live the first half of my life.I don't care about the rest."Errol Flynn."The difference between genius and stupidity is that genius has its limits."Albert Einstein
n°1424127
Slyde
Lizard of the Coast
Posté le 24-01-2004 à 17:37:16  profilanswer
 

dégage le avec HijackThis!


---------------
Le topic du QLRR et FIRE - Knowledge is power. Power corrupts. Study hard, become evil.
n°1424140
Dao
...
Posté le 24-01-2004 à 17:50:10  profilanswer
 

j'vais testé HijackThis, regcleaner il fait rien

n°1424261
Dao
...
Posté le 24-01-2004 à 19:30:28  profilanswer
 

j'y arrive tjrs pas :(
 
HijackThis ne voit rien en rapport avec ce prog :/

n°1424620
Dao
...
Posté le 25-01-2004 à 02:31:04  profilanswer
 

[:virginie]

n°1424690
Dao
...
Posté le 25-01-2004 à 11:16:21  profilanswer
 

:(

n°1424694
LeKeiser
Appelez moi Marcel.
Posté le 25-01-2004 à 11:19:47  profilanswer
 

Dao a écrit :

j'vais testé HijackThis, regcleaner il fait rien


 
Regcleaner ne fera rien tant que tu ne pointeras pas la valeur a enlever. Il faut verifier ce qui peut se rapporter au programme qui a ete installe lorsque tu surfais.


---------------
"I intend to live the first half of my life.I don't care about the rest."Errol Flynn."The difference between genius and stupidity is that genius has its limits."Albert Einstein
mood
Publicité
Posté le 25-01-2004 à 11:19:47  profilanswer
 

n°1424709
Dao
...
Posté le 25-01-2004 à 11:41:06  profilanswer
 

j'ai beau cherché je trouve pas... :/

n°1424714
Hermes le ​Messager
Breton Quiétiste
Posté le 25-01-2004 à 11:44:59  profilanswer
 

Dao a écrit :

j'ai beau cherché je trouve pas... :/


 
Je n'ai pas de réponse directe pour ta question (à part ce qu'on dit les autres : adaware, spybot etc...), mais maintenant, tu sais qu'il ne FAUT PAS utiliser IE si tu veux être tranquille. Dès que tu te seras débarassé de ton problème, opte pour firebird par exemple. Tu élimineras ainsi tous les problèmes (ou presque) liés aux spys. Si en plus, tu prends thunderbird en lieu et place d'outlook, tu élimineras aussi du même coup la majorité des problèmes liés aux virus.  
 
Chez tous mes amis (qui ne sont pas des spécialistes en info, mais veulent uniquement un ordi qui marche), j'ai fini par installer firebird + thunderbird. Depuis, ils n'ont plus de problème.

n°1424721
grotius
Posté le 25-01-2004 à 11:51:46  profilanswer
 

+1

n°1424722
pgriffet
Posté le 25-01-2004 à 11:52:00  profilanswer
 

Poste le résultat de Hijackthis ici pour qu'on jette un oeil.

n°1424728
bill.fr
Posté le 25-01-2004 à 11:56:41  profilanswer
 

j'ai déjà eu un truc du genre, ça modifie la page '404' stockée dans windows en fait, donc faut simplement remplacer le fichier.
 
moi j'avais du donc recharger le fichier C:\WINNT\system32\shdoclc.dll depuis le cd original de windows (w2k)
 
je sais pas si ce sera le même truc pour toi.


---------------
On ne vit qu'une fois, mais pour qui sait vivre, une seule fois suffit (Merril Stubbing)
n°1424745
Dao
...
Posté le 25-01-2004 à 12:07:46  profilanswer
 

j'ai essayé de le remplacer, mais ça change rien...

n°1424746
Dao
...
Posté le 25-01-2004 à 12:08:10  profilanswer
 

sinon voici ce ke me donne le scan hijackthis
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
C:\Program Files\Sygate\SPF\Smc.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Motherboard Monitor 5\MBM5.EXE
C:\Program Files\CpuIdle\cpuidle.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\TGTSoft\StyleXP\StyleXP.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Documents and Settings\Paco.NOTILUS\Bureau\HijackThis.exe
 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://if.searchcentrix.com/sideca [...] 3219216812
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://if.searchcentrix.com/sideca [...] 3219216812
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =  
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =  
O2 - BHO: (no name) - {000006B1-19B5-414A-849F-2A3C64AE6939} - C:\WINDOWS\bi.dll (file missing)
O2 - BHO: (no name) - {00000EF1-0786-4633-87C6-1AA7A44296DA} - C:\WINDOWS\System32\ddm3dia.dll (file missing)
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {4E7BD74F-2B8D-469E-DFF7-EC6BF4D5FA7D} - C:\WINDOWS\gsim.dll
O2 - BHO: (no name) - {BD51AEC6-7991-4A60-94D6-D5FEBB655D10} - C:\WINDOWS\system32\IEMsg.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O2 - BHO: (no name) - {F7F808F0-6F7D-442C-93E3-4A4827C2E4C8} - C:\WINDOWS\nem214.dll (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [MBM 5] "C:\Program Files\Motherboard Monitor 5\MBM5.EXE"
O4 - HKLM\..\Run: [CpuIdle] C:\Program Files\CpuIdle\cpuidle.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide
O8 - Extra context menu item: &Define - C:\WINDOWS\Web\ERS_DEF.HTM
O8 - Extra context menu item: &Search the Web - C:\WINDOWS\Web\ERS_SRC.HTM
O8 - Extra context menu item: Download All Links with IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
O8 - Extra context menu item: Download with IDM - C:\PROGRA~1\INTERN~2\IEExt.htm
O8 - Extra context menu item: Look Up in &Encyclopedia - C:\WINDOWS\Web\ERS_ENC.HTM
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub [...] tor/sw.cab
O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} (Office Update Installation Engine) - http://office.microsoft.com/office [...] t/opuc.cab
O16 - DPF: {45E83043-1F6F-4D22-A5E7-0138EA171B49} (FileSharingCtrl Class) - http://appdirectory.messenger.msn. [...] ngctrl.cab
O16 - DPF: {4E888414-DB8F-11D1-9CD9-00C04F98436A} (Microsoft.WinRep) - https://webresponse.one.microsoft.c [...] winrep.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] Client.cab
O16 - DPF: {90C9629E-CD32-11D3-BBFB-00105A1F0D68} (InstallShield International Setup Player) - http://www.installengine.com/engine/isetup.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft. [...] 1207175926
O16 - DPF: {A7E092C3-692A-11D0-A7E5-08002B322F3B} (WebResponseAttachments Control) - https://webresponse.one.microsoft.c [...] leXfer.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/p [...] wflash.cab
O16 - DPF: {E0B795B4-FD95-4ABD-A375-27962EFCE8CF} (StarInstall Control) - http://install.serviceurl.de/StarInstall.ocx
O16 - DPF: {E855A2D4-987E-4F3B-A51C-64D10A7E2479} (EPSImageControl Class) - http://tools.ebayimg.com/eps/activ [...] _v1-32.cab
O16 - DPF: {E87F6C8E-16C0-11D3-BEF7-009027438003} (Persits Software XUpload) - http://labo.nomatica.com/XUpload.ocx
 

n°1424751
pgriffet
Posté le 25-01-2004 à 12:11:49  profilanswer
 

Passe un coup de spybot, tu as plein de spyware, dont Gator.
 
Tu relances Hijack, tu cliques sur Scan, tu coches les lignes ci-dessous et tu cliques sur "Fix checked".
 

Citation :

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://if.searchcentrix.com/sideca [...] 3219216812  
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://if.searchcentrix.com/sideca [...] 3219216812  
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =  
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =  
O2 - BHO: (no name) - {000006B1-19B5-414A-849F-2A3C64AE6939} - C:\WINDOWS\bi.dll (file missing)  
O2 - BHO: (no name) - {00000EF1-0786-4633-87C6-1AA7A44296DA} - C:\WINDOWS\System32\ddm3dia.dll (file missing)  
O2 - BHO: (no name) - {4E7BD74F-2B8D-469E-DFF7-EC6BF4D5FA7D} - C:\WINDOWS\gsim.dll  
O2 - BHO: (no name) - {BD51AEC6-7991-4A60-94D6-D5FEBB655D10} - C:\WINDOWS\system32\IEMsg.dll  
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui  
 


 


Message édité par pgriffet le 25-01-2004 à 12:17:14
n°1424753
Dao
...
Posté le 25-01-2004 à 12:12:19  profilanswer
 

ok! j'y vais de ce pas :)

n°1424757
LeKeiser
Appelez moi Marcel.
Posté le 25-01-2004 à 12:14:18  profilanswer
 

pgriffet a écrit :

Passe un coup de spybot, tu as plein de spyware, dont Gator.


 
:jap: deja conseille en plus, mais il n'a pas du le voir  :sleep:


---------------
"I intend to live the first half of my life.I don't care about the rest."Errol Flynn."The difference between genius and stupidity is that genius has its limits."Albert Einstein
n°1424761
Dao
...
Posté le 25-01-2004 à 12:15:15  profilanswer
 

j'essayais les autres solution, en oubliant celle là c pour ça :D

n°1424770
Dao
...
Posté le 25-01-2004 à 12:27:14  profilanswer
 

nettoyage effectué avec spybot..
mais mon blem est encore bien là  :sweat:

n°1424778
pgriffet
Posté le 25-01-2004 à 12:29:41  profilanswer
 

J'ai édité ma réponse ci-dessus

n°1424792
Dao
...
Posté le 25-01-2004 à 12:44:32  profilanswer
 

pgriffet a écrit :

J'ai édité ma réponse ci-dessus


 
 [:bool_de_gom]  
 
merciiii, ça refonctionne normalement!!!!

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Logiciels

  program parasitaire, j'arrive pas a le virer

 

Sujets relatifs
Trojan Eseport.B + BDS/SdBot.Gen.PLus (backdoor program)J'arrive pas à éradiquer le worm relaka.A !!
j'arrive plus a m'identifier sur le forum :-(j'ai un virus : W32.Randex.gen, et j'arrive pas à le supprimer !
j'arrive pas a effacer ma webcam du gestionnaireArrive pas a effacer mon historique
virer un élément du poste de travailptit prob de videos l erreur win me dit ClassFactory n'arrive po...
Virer WMPlayer 9 ?????internet gateway comment le virer de mes connections rezo
Plus de sujets relatifs à : program parasitaire, j'arrive pas a le virer


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR