Informastuce

AccueilPortailFAQRechercherS'enregistrerConnexion
 

encore soproc + Hotbar, ShopperReports ... [Résolu]

Voir le sujet précédent Voir le sujet suivant Aller en bas 
Aller à la page : Précédente  1, 2, 3
AuteurMessage
aureliano
Nouveau
Nouveau


BélierChèvre
Age : 17
Inscrit le : 02 Juil 2006
Messages : 32

MessageSujet: encore soproc + ?   Mar 4 Juil 2006 - 12:06

Voila

Niveau Codes nuisibles Type
eMule P2P
P2P "eMule" trouvé(s) dans:
key "hkey_classes_root \.emulecollection"
key "hkey_local_machine \software\classes\ed2k"
Plus d'informations
Registry Cleaner Adware
Adware "Registry Cleaner" trouvé(s) dans:
key "hkey_classes_root \clsid\{205ff73b-ca67-11d5-99dd-444553540013}"
key "hkey_local_machine \software\microsoft\windows\currentversion\uninstall\registry cleaner"
Plus d'informations
BearShare P2P
P2P "BearShare" trouvé(s) dans:
key "hkey_classes_root \clsid\{9f95f736-0f62-4214-a4b4-caa6738d4c07}"
key "hkey_classes_root \typelib\{905d0df2-3a0a-4d94-853c-54a12a745905}"
key "hkey_local_machine \software\classes\clsid\{558ec983-bedb-9168-b2de-31dbf0ee543e}"
key "hkey_local_machine \software\classes\gnutella"
key "hkey_local_machine \software\licenses" value "{056b3cf0d9ab991e1}"
key "hkey_local_machine \software\licenses" value "{i56b3cf0d9ab991e1}"
Plus d'informations
XoloX P2P
P2P "XoloX" trouvé(s) dans:
key "hkey_classes_root \gnutella"
Plus d'informations
Grokster P2P
P2P "Grokster" trouvé(s) dans:
key "hkey_classes_root \magnet"
Plus d'informations
Warez P2P Adware
Adware "Warez P2P" trouvé(s) dans:
key "hkey_classes_root \wareo"
key "hkey_classes_root \warep"
key "hkey_classes_root \warez"
key "hkey_classes_root \warez.dochostuihandler"
key "hkey_classes_root \warezo"
key "hkey_classes_root \warezp"
key "hkey_classes_root \warezq"
key "hkey_current_user \software\warez3"
Plus d'informations
IMesh Adware
Adware "IMesh" trouvé(s) dans:
key "hkey_current_user \software\imesh"
key "hkey_local_machine \software\imesh"
File "C:\WINDOWS\System32\hsenj.ocx"
Plus d'informations
KaZaA P2P
P2P "KaZaA" trouvé(s) dans:
key "hkey_current_user \software\kazaa"
key "hkey_local_machine \software\kazaa"
key "hkey_local_machine \software\magnet"
key "hkey_local_machine \software\microsoft\windows\currentversion\app management\arpcache\p2p networking"
key "hkey_local_machine \software\microsoft\windows\currentversion\app paths\d:\installshield\kazaa"
key "hkey_local_machine \software\sharman networks ltd"
Folder "C:\WINDOWS\cache329"
Plus d'informations
WhenU.SaveNow Adware
Adware "WhenU.SaveNow" trouvé(s) dans:
key "hkey_local_machine \software\classes\clsid\{9f95f736-0f62-4214-a4b4-caa6738d4c07}"
key "hkey_local_machine \software\classes\interface\{c285d18d-43a2-4aef-83fb-bf280e660a97}"
key "hkey_local_machine \software\classes\runmsc.loader.1\clsid"
key "hkey_local_machine \software\classes\runmsc.loader\clsid"
key "hkey_local_machine \software\classes\runmsc.loader\curver"
Plus d'informations
Limewire P2P
P2P "Limewire" trouvé(s) dans:
key "hkey_local_machine \software\limewire"
key "hkey_local_machine \software\microsoft\windows\currentversion\uninstall\limewire"
Folder "C:\Documents and Settings\Privé\Menu Démarrer\Programmes\limewire"
Plus d'informations
PeerEnabler P2P
P2P "PeerEnabler" trouvé(s) dans:
key "hkey_local_machine \software\microsoft\windows\currentversion\control panel\extended properties\{305ca226-d286-468e-b848-2b2e8e697b74} 2" value "%systemroot%\system32\p2p networking v126.cpl"
Plus d'informations
HitBox.com Tracking Cookie
Tracking Cookie "HitBox.com" trouvé(s) dans:
Cookie "privé@hitbox[2].txt" File "C:\Documents and Settings\Privé\Cookies\privé@hitbox[2].txt"

et voici

Logfile of HijackThis v1.99.1
Scan saved at 12:06:21, on 4/07/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\WINDOWS\System32\cisvc.exe
C:\Program Files\VeriSign\NAVI\naviagent.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
C:\WINDOWS\System32\keyhook.exe
C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
C:\Program Files\Fichiers communs\InterVideo\SchSvr\SchSvr.exe
C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe
C:\WINDOWS\System32\rundll32.exe
C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe
C:\WINDOWS\System32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
C:\WINDOWS\System32\NotifyPhoneBook.exe
C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 Mon Edition Spéciale\CalCheck.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\WINDOWS\System32\cidaemon.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = file:///D:/Page%20accueil/Page%20d'accueil.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: i-Nav IDN SearchHook - {CE000994-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: i-Nav IDN Resolver - {CE000992-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\System32\keyhook.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AnyDVD] C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
O4 - HKLM\..\Run: [Home Theater SchSvr] "C:\Program Files\Fichiers communs\InterVideo\SchSvr\SchSvr.exe"
O4 - HKLM\..\Run: [WINCINEMAMGR] "C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe"
O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
O4 - HKLM\..\Run: [AME_CSA] rundll32 amecsa.cpl,RUN_DLL
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [VirtualCloneDrive] "C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /startintray
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [Skype] "D:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Startup: Shortcut to ADSL USB Modem Connection.lnk = ?
O4 - Global Startup: Controleur de calendrier pour Mon Edition personnalisee de Ulead Photo Express 4.0.lnk = ?
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = D:\Program Files\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Aide i-Nav - {CE000992-A58C-4441-8938-744CD72AB27F} - http://idn.verisign-grs.com/plug-in/support/index.jsp (file missing)
O9 - Extra 'Tools' menuitem: Aide i-Nav - {CE000992-A58C-4441-8938-744CD72AB27F} - http://idn.verisign-grs.com/plug-in/support/index.jsp (file missing)
O9 - Extra button: (no name) - {CE000996-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll
O9 - Extra 'Tools' menuitem: Options i-Nav - {CE000996-A58C-4441-8938-744CD72AB27F} - C:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O12 - Plugin for .UVR: C:\Program Files\Internet Explorer\Plugins\NPUPano.dll
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by102fd.bay102.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {56393399-041A-4650-94C7-13DFCB1F4665} (PSFormX Control) - http://www3.ca.com/securityadvisor/pestscan/pestscan.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by102fd.bay102.hotmail.msn.com/activex/HMAtchmt.ocx
O17 - HKLM\System\CCS\Services\Tcpip\..\{A3EA9DB8-361E-46E2-8B0D-2FA54E98C66E}: NameServer = 195.238.2.22 195.238.2.21
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: VeriSign Updater (navi) - VeriSign, Inc. - C:\Program Files\VeriSign\NAVI\naviagent.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - C:\Program Files\Eset\nod32krn.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
Revenir en haut Aller en bas
Marie
Informaticien
Informaticien


Sexe:FémininSagittaireChien
Age : 49
Inscrit le : 20 Mar 2006
Messages : 302
Configuration : Windows Vista

MessageSujet: Re: encore soproc + Hotbar, ShopperReports ... [Résolu]   Mar 4 Juil 2006 - 12:22

Le log est propre, c'est déjà ça! thumright

Il va falloir s'occuper du registre. Tu as une belle collection de clés indésirables. Crying or Very sad

Malheureusement, on n'a pas d'autres solutions que de mettre les mains dans le camboui. Crying or Very sad
On va donc nettoyer ton registre "à la main".
Je n'ai pas le temps de te donner la procédure maintenant. (Elle est longue à taper).
Je regarde tout ça en début d'après midi et je te dis quoi faire dès que j'ai fini. Wink

Arrow Est ce que tu utilises encore un logiciel de P2P (emule, i-mesh ...)?

Arrow Comment se porte ton PC maintenant? Est ce que tu as encore des dysfonctionnements?

@+
Revenir en haut Aller en bas
aureliano
Nouveau
Nouveau


BélierChèvre
Age : 17
Inscrit le : 02 Juil 2006
Messages : 32

MessageSujet: encore soproc + ?   Mar 4 Juil 2006 - 12:46

J'ai shaeraza et limewire.
Mon pc a l'air de mieux se porter plus de disfonctionnements.
Ok pas de probleme

Merci pour tout

A bientot
Revenir en haut Aller en bas
Marie
Informaticien
Informaticien


Sexe:FémininSagittaireChien
Age : 49
Inscrit le : 20 Mar 2006
Messages : 302
Configuration : Windows Vista

MessageSujet: Re: encore soproc + Hotbar, ShopperReports ... [Résolu]   Mar 4 Juil 2006 - 14:45

On va donc intervenir dans le registre manuellement pour supprimer les clés nuisibles.
Le registre est le coeur de Windows, il faut donc y aller avec précaution.
Tu dois supprimer les clés que je te donne et uniquement celles-là.
Si tu ne trouves pas une clé, note la mais ne supprime pas une clé "qui ressemble".

Arrow Commence par t'assurer que les logiciels de P2P que tu n'utilises plus (emule, imesh, kazaa) ne se trouvent plus dns Ajout/Suppression de programmes. S'il en reste, désinstalle les.

Arrow Comme tu as beaucoup de clés à supprimer, sauvegarde ton registre avec Erunt, comme indiqué dans ce tuto (2ème méthode).

Arrow Ouvre l'éditeur de registre de la façon suivante:
Démarrer/Executer/saisis regedit puis OK.
Tu navigues dans le registre comme dans l'explorateur Windows, en cliquant sur les petits + dans la fenêtre de gauche.
Les "clés" se trouvent dans la fenêtre de gauche, les "valeurs" dans la fenêtre de droite.
Pour supprimer une clé, il suffit de cliquer droit sur la clé (Idem pour supprimer une valeur)

Arrow Navigue jusqu'à la clé hkey_classes_root \.emulecollection. Clique droit sur .emulecollection et supprime le.

Arrow Navigue jusqu'à hkey_local_machine \software\classes\ed2k
Clique droit sur ed2k et supprime le.

Arrow Navigue jusqu'à hkey_classes_root \clsid\{205ff73b-ca67-11d5-99dd-444553540013}. Clique droit sur {205ff73b-ca67-11d5-99dd-444553540013} et supprime.

Arrow hkey_local_machine \software\microsoft\windows\currentversion\uninstall\registry cleaner. Supprime registry cleaner

Arrow hkey_classes_root \clsid\{9f95f736-0f62-4214-a4b4-caa6738d4c07}. Supprime {9f95f736-0f62-4214-a4b4-caa6738d4c07}

Arrow hkey_classes_root \typelib\{905d0df2-3a0a-4d94-853c-54a12a745905}. Supprime.

Arrow hkey_local_machine \software\classes\clsid\{558ec983-bedb-9168-b2de-31dbf0ee543e}. Supprime.

Arrow hkey_local_machine \software\classes\gnutella. Supprime.

Arrow Navigue jusqu'à la clé hkey_local_machine \software\licenses. Clique sur licenses. Dans la partie droite de la fenêtre supprime la valeur {056b3cf0d9ab991e1} et la valeur {i56b3cf0d9ab991e1}

Arrow Supprime la clé: hkey_classes_root \gnutella

Arrow Supprime hkey_classes_root \magnet

Arrow Supprime hkey_classes_root \wareo
hkey_classes_root \warep
hkey_classes_root \warez
hkey_classes_root \warez.dochostuihandler
hkey_classes_root \warezo
hkey_classes_root \warezp
hkey_classes_root \warezq

Arrow supprime hkey_current_user \software\warez3
hkey_current_user \software\imesh

Arrow supprime hkey_local_machine \software\imesh

Arrow hkey_current_user \software\kazaa
hkey_local_machine \software\kazaa
hkey_local_machine \software\magnet

hkey_local_machine \software\microsoft\windows\currentversion\app management\arpcache\p2p networking

hkey_local_machine \software\sharman networks ltd

Arrow hkey_local_machine \software\classes\clsid\{9f95f736-0f62-4214-a4b4-caa6738d4c07}

hkey_local_machine \software\classes\interface\{c285d18d-43a2-4aef-83fb-bf280e660a97}

hkey_local_machine \software\classes\runmsc.loader.1\clsid

hkey_local_machine \software\classes\runmsc.loader\curver

Arrow Navigue jusqu'à la clé hkey_local_machine \software\microsoft\windows\currentversion\control panel\extended properties\{305ca226-d286-468e-b848-2b2e8e697b74} 2. Dans la partie droite de la fenêtre, supprime la valeur %systemroot%\system32\p2p networking v126.cpl

Sors de l'éditeur de registre par la croix en haut et à droite de la fenêtre.

Arrow Redémarre le PC et refais un scan PestPatrol.

@+
Revenir en haut Aller en bas
aureliano
Nouveau
Nouveau


BélierChèvre
Age : 17
Inscrit le : 02 Juil 2006
Messages : 32

MessageSujet: encore soproc + ?   Mar 4 Juil 2006 - 15:27

Voila il y en a qui n'etait pas la et il reviennent dans le scan

Niveau Codes nuisibles Type
Registry Cleaner Adware
Adware "Registry Cleaner" trouvé(s) dans:
key "hkey_classes_root \clsid\{205ff73b-ca67-11d5-99dd-444553540013}"
Plus d'informations
eMule P2P
P2P "eMule" trouvé(s) dans:
key "hkey_local_machine \software\classes\ed2k"
Plus d'informations
WhenU.SaveNow Adware
Adware "WhenU.SaveNow" trouvé(s) dans:
key "hkey_local_machine \software\classes\runmsc.loader\clsid"
Plus d'informations
HitBox.com Tracking Cookie
Tracking Cookie "HitBox.com" trouvé(s) dans:
Cookie "privé@hitbox[2].txt" File "C:\Documents and Settings\Privé\Cookies\privé@hitbox[2].txt"
Plus d'informations
KaZaA P2P
P2P "KaZaA" trouvé(s) dans:
Folder "C:\WINDOWS\cache329"
Plus d'informations
IMesh Adware
Adware "IMesh" trouvé(s) dans:
File "C:\WINDOWS\System32\hsenj.ocx"
Revenir en haut Aller en bas
Marie
Informaticien
Informaticien


Sexe:FémininSagittaireChien
Age : 49
Inscrit le : 20 Mar 2006
Messages : 302
Configuration : Windows Vista

MessageSujet: Re: encore soproc + Hotbar, ShopperReports ... [Résolu]   Mar 4 Juil 2006 - 16:11

C'est bien! thumright
Il ne reste plus que 3 clés à supprimer.

Arrow Refais une sauvegarde du registre avec Erunt.

Arrow Télécharge Regseeker. Dézippe le.
Clique sur regseeker.exe pour lancer le programme.

Va dans la rubrique Find in registry. Dans le critère de recherche, copie-colle ed2k.
Lorsqu'il a trouvé la clé, double-clique dessus pour l'ouvrir dans l'éditeur de regsistre.
Vérifie que c'est la bonne clé en bas de la fenêtre.



Ensuite supprime la clé.

Fais de même pour {205ff73b-ca67-11d5-99dd-444553540013} et pour clsid (Attention: Pour celle-ci, tu vas avoir plusieurs réponses, choisis la bonne avant d'effacer.


Arrow Supprime ensuite les fichiers suivants en gras:
C:\WINDOWS\cache329 <-- Le répertoire
C:\WINDOWS\System32\hsenj.ocx

Le reste ce sont des cookies.
Revenir en haut Aller en bas
aureliano
Nouveau
Nouveau


BélierChèvre
Age : 17
Inscrit le : 02 Juil 2006
Messages : 32

MessageSujet: encore soproc + ?   Mar 4 Juil 2006 - 16:22

Ok un grand merci à toi !
Je sais pas ce que j'aurais fait sans toi Wink Very Happy thumright
Revenir en haut Aller en bas
Marie
Informaticien
Informaticien


Sexe:FémininSagittaireChien
Age : 49
Inscrit le : 20 Mar 2006
Messages : 302
Configuration : Windows Vista

MessageSujet: Re: encore soproc + Hotbar, ShopperReports ... [Résolu]   Mer 5 Juil 2006 - 14:24

Contente d'avoir pu t'aider. Very Happy

Je t'ai créé un nouveau sujet pour les problèmes avec l'installation du SP2 dans le forum Aide Windows XP/2000. ICI

salut






--------------------------------------
En attendant la réouverture du forum Sécurité et Virus d'Informastuce vous pouvez demander de l'aide pour désinfecter votre pc sur mon forum perso http://www.vista-xp.fr/forum/aide-pour-supprimer-les-virus-analyses-hijackthis-f30.html
Inscrivez-vous puis postez votre demande d'aide.
Marie
Revenir en haut Aller en bas

encore soproc + Hotbar, ShopperReports ... [Résolu]

Voir le sujet précédent Voir le sujet suivant Revenir en haut 
Page 3 sur 3Aller à la page : Précédente  1, 2, 3

Permission de ce forum:Vous ne pouvez pas répondre aux sujets dans ce forum
Informastuce :: Sécurité :: Désinfection et éradication de Virus-