Accès au Site
 FAQFAQ   RechercherCharte   RechercherRechercher   MembresMembres   UtilisateursUtilisateurs   S'enregistrerS'enregistrer   ProfilProfil   Vérifier ses messages privésVérifier ses messages privés   ConnexionConnexion
 
Virus Iexplorer.exe - Pub CID

 
Répondre au sujet Le site -> Assiste PC Index du Forum -> Désinfection des virus & analyses de logs HijackThisCréer un flux RSS 2.0
Auteur Message
Chevreuil59112
Newbie
Newbie


Inscrit le: 24 Jan 2009
Message(s): 4

MessagePosté le: 24 Jan 2009 15:26    Sujet du message: Virus Iexplorer.exe - Pub CID Répondre en citant

Bonjour à tous, alors voila. Enfaite j'ai un probleme qui semble être assez connu, mais je ne sais vraiment pas comment l'enlever. J'ai plein de pub CiD qui s'ouvres avec dans le processus, plein de Iexplorer.exe qui ne veut pas s'enlever.

J'espère que quelqu'un pourra m'aider au plus vite Larme ( merci d'avance )

Voici mon rapport HijackThis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:23:15, on 24/01/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\GIGABYTE\EnergySaver\GSvr.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Winamp\winampa.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAEE.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Electronic Arts\EADM\Core.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Fichiers communs\Nikon\Monitor\NkMonitor.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\EA GAMES\La Bataille pour la Terre du Milieu(tm)\lotrbfme.exe
C:\Program Files\EA GAMES\La Bataille pour la Terre du Milieu(tm)\game.dat
C:\DOCUME~1\hermelle\LOCALS~1\Temp\~e5.0001
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\hermelle\Bureau\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {0063BF63-BFFF-4B8F-9D26-4267DF7F17DD} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [upload curb default new] C:\Documents and Settings\All Users\Application Data\Lies shim upload curb\knob live.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [EPSON Stylus DX4200 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAEE.EXE /P26 "EPSON Stylus DX4200 Series" /O6 "USB001" /M "Stylus DX4200"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Heck Comp] C:\DOCUME~1\hermelle\APPLIC~1\FlagPlay\AIM GRID.exe
O4 - HKCU\..\Run: [EA Core] C:\Program Files\Electronic Arts\EADM\Core.exe -silent
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-21-1644491937-583907252-682003330-1005\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe (User 'JEAN CLAUDE')
O4 - HKUS\S-1-5-21-1644491937-583907252-682003330-1005\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background (User 'JEAN CLAUDE')
O4 - HKUS\S-1-5-21-1644491937-583907252-682003330-1005\..\Run: [Heck Comp] C:\DOCUME~1\JEANCL~1\APPLIC~1\FlagPlay\AIM GRID.exe (User 'JEAN CLAUDE')
O4 - HKUS\S-1-5-21-1644491937-583907252-682003330-1005\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (User 'JEAN CLAUDE')
O4 - Global Startup: Nikon Monitor.lnk = C:\Program Files\Fichiers communs\Nikon\Monitor\NkMonitor.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - http://www.srtest.com/srl_bin/sysreqlab_srl.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://fichiers.touslesdrivers.com/fichiers/hardwaredetection/hardwaredetection_3_1_0_4.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: GEST Service for program management. (GEST Service) - Unknown owner - C:\Program Files\GIGABYTE\EnergySaver\GSvr.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe

--
End of file - 8152 bytes
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
Chevreuil59112
Newbie
Newbie


Inscrit le: 24 Jan 2009
Message(s): 4

MessagePosté le: 06 Fév 2009 19:06    Sujet du message: Répondre en citant

Personne ne peut m'aider ??? Malade
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
Chevreuil59112
Newbie
Newbie


Inscrit le: 24 Jan 2009
Message(s): 4

MessagePosté le: 20 Fév 2009 23:06    Sujet du message: Répondre en citant

svp, sa fait des semaines et des semaines que j'attend :s pleasseee
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
cosmido
Invité





MessagePosté le: 24 Mai 2009 18:44    Sujet du message: Répondre en citant

bonjours,

Puisque ce sujet date du 20 Fév, je considère qu’il est réglé.
Je post ce message davantage à titre informatif.
Pour l’optimisation des ressources qui peut toujours être faite.


Votre rapport HijakcThis montre qu’effectivement vous aviez une infection CID et un Adware.
L’infection CID est gérée avec Lop S&D

L’Adware peut être aisément supprimer soi même.
Par contre puisqu’il y avait qu’1 site qui rendait disponible cet info.
Il serait préférable de vérifier chez Virtus Total (avec 36 antivirus).
______________________________________________________________________________________________

MsConfig - Gestion des programmes inutiles au démarrage du PC.
Utilisez MsConfig (image) pour Décocher à votre choix la liste de processus de programmes,
disponibles dans les lignes 04 ( ) de la procédure HijackThis suivante.
Tout les processus (dans procédure HijackThis) ne seront pas disponibles dans msconfig.
Décocher ceux qui y seront !
Ces processus ont été mit en caractères gras dans HijackThis (à droite des lignes).

Tout ces items pourraient être décochés.
Vous pourriez (pour quelques un) leurs créer un raccourcis sur votre bureau.

MsConfig est accessible à partir du Menu Démarrer --> Exécuter..., entrez msconfig et valider.
• Aller dans [Démarrage].

Si de Décocher un processus générait un problème avec une application..
Vous pourriez toujours revenir le ReCocher.

_______________________________________________

Optimisation des ressources et augmentation des performances du système.
Les lignes 04 dans HijackThis, correspondent à des programmes lancés automatiquement
au démarrage du PC. Plusieurs prennent des ressources système inutilement, puisqu'ils
roulent constamment même lorsque inutilisés. Préférable de leurs créer un raccourcis
placés sur le bureau, pour qu'ils y soit lancés au besoin.

La suppression de lignes 04- ne supprime aucun fichier. En fait ces lignes sont
des entrées registre, correspondants aux lancement automatique de programmes.


Dans la procédure qui suit, supprimer les processus restants qui n’étaient pas disponible dans msconfig !

Relancer HijackThis
• Appuyer sur [Do a system scan only],
• Cocher les lignes suivantes
>>> Fermer Internet Explorer et autre fenêtre..
• Appuyer sur [Fix Checked] pour les supprimer.

( = infection, = optimisation ou inutile)

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {0063BF63-BFFF-4B8F-9D26-4267DF7F17DD} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll

Realtek HD Audio Sound Effect Manager
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

Related to Realtek Audio Sound Manager System Tray icon for the AC97 onboard audio
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

RealTek High Definition audio driver related - detects new devices when plugged in, then pops up a dialog box. If everything works as expected you should be able to disable this one.
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE

Realtek AC97 Audio - Event Monitor. "Sypware" file used surreptitiously monitor one's actions. It is not a sinister one, like remote control programs, but it is being used by Realtek to gather data about customers
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

Nécessaire que si vous avez Overclocké ‘’dans le Bios’’. Sinon à cocher.
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

Associated with the newer versions of nVidia graphics cards drivers. Allows you to immensely improve desktop layouts by setting preferences and optimizations. However, this isn't necessary for the operation of your system
O4 - HKLM\..\Run: [nwiz] nwiz .exe/install

System Tray icon used to manage settings for nVidia based graphics cards. May be required for some 3D applications to recognize your card correctly. Otherwise, settings can be changed manually via Display Properties
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

This utility allows you to listen to music media types and video
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"

Infection pub CID
O4 - HKLM\..\Run: [upload curb default new] C:\Documents and Settings\All Users\Application Data\Lies shim upload curb\knob live.exe

Imprimante non nécessaire.
O4 - HKLM\..\Run: [EPSON Stylus DX4200 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAEE.EXE /P26 "EPSON Stylus DX4200 Series" /O6 "USB001" /M "Stylus DX4200"

Nécessaire pour les caractères asiatiques.
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

Windows Live Messenger
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background

Adware!? à verifier chaez Virus Total
O4 - HKCU\..\Run: [Heck Comp] C:\DOCUME~1\hermelle\APPLIC~1\FlagPlay\AIM GRID.exe

Electronic Arts EA_Link software - "gives you a secure yet simple way to download EA PC games and patches, as well as other exclusive content"
O4 - HKCU\..\Run: [EA Core] C:\Program Files\Electronic Arts\EADM\Core .exe-silent

O4 - HKUS\S-1-5-21-1644491937-583907252-682003330-1005\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe (User 'JEAN CLAUDE')
O4 - HKUS\S-1-5-21-1644491937-583907252-682003330-1005\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background (User 'JEAN CLAUDE')
O4 - HKUS\S-1-5-21-1644491937-583907252-682003330-1005\..\Run: [Heck Comp] C:\DOCUME~1\JEANCL~1\APPLIC~1\FlagPlay\AIM GRID.exe (User 'JEAN CLAUDE')

Monitors for a Nikon CoolPix camera being connected via USB port. As soon as it detects a CoolPix camera it executes the Nikon View software to enable the user to transfer images from the camera to the PC.
O4 - Global Startup: Nikon Monitor.lnk = C:\Program Files\Fichiers communs\Nikon\Monitor\NkMonitor.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe


>>>>>> • Redémarrer votre PC pour que prennent effet ces suppressions • <<<<<<<<

______________________________________________________________________________________________

Autre modifications de processus non-nécessaires à tout les démarrages
• Ouvrer le Bloc-note dans le Menu Démarrer --> Tout les programmes --> Accessoire,
• Copier/ coller le contenu de la citation suivante dans le Bloc-Note,
• Dans le bloc-note sélectionner Ficher -> Enregistrer sous..
• Sauvegarder le Bloc-Note sous Mod_Srv.Bat (sur le bureau)
• Double-cliquer sur le fichier Mod_Srv.Bat
Citation:
sc stop IDriverT
sc config IDriverT start= demand
sc stop NVSvc
sc config NVSvc start= demand
sc stop PnkBstrA
sc config PnkBstrA start= demand

______________________________________________________________________________________________

Vérification d’un fichier suspect
• Afficher les fichiers & répertoires cachés.

• Vérifier ce fichier (AIM GRID.exe) chez Virus Total .
C:\DOCUME~1\hermelle\APPLIC~1\FlagPlay\AIM GRID.exe

Quel est le résultat, soit le nombre d’antivirus qui ont détectés quelques choses, genre : n/36

Si plusieurs des antivirus le détectaient comme infection.
• Allez supprimer le répertoires C:\DOCUME~1\hermelle\APPLIC~1\FlagPlay
• Si nécessaire supprimer le en mode sans échec .
______________________________________________________________________________________________
Scan préventif avec Malwarebytes
Malwarebytes : Téléchargement - & - Tutoriel .
• Lancez l'installation,
• Dans [Paramètre] vous pouvez mettre en Français.
• Faites la mise à jours de Malwarebytes.
• Dans [Recherche] sélectionnez [Exécuter un examen Complet],
• Lorsque le scan sera complété, appuyer sur >>>>> [Supprimer la sélection] <<<
>> Redémarrer si nécessaire..
______________________________________________________________________________________________

Faites les mise à jours proposées par Update Checker.
______________________________________________________________________________________________
Nettoyage des fichiers temporaires, Cookies..
CCleaner version Slim : Téléchargement - & - Tutoriel .
• Installer et lancer CCleaner,
• Décochez la mise à jour automatique,
• Appuyer sur [Lancer le Nettoyage].

Utiliser CCleaner après chaque session sur le net,
installation de logiciels et/ou avant de fermer le PC.

______________________________________________________________________________________________

À propos de ces objets de Google
Si comme plusieurs, vous avez installés ces ToolBar de Google par inadvertance lors d’installation de programmes..
Et que comme plusieurs vous ne les utiliser jamais.
Alors vous pouvez les supprimer et ainsi ajouter en ressources à votre PC.

Relancer HijackThis, cocher ces lignes et appuyer sur [Fix Checked]
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll

>> Redémarrer votre PC pour que prennent effet ces suppressions. <<
_______________________________

Ensuite allez les supprimer..
• Ouvrer le Bloc-note dans le Menu Démarrer --> Tout les programmes --> Accessoire,
• Copier/ coller le contenu de la citation suivante dans le Bloc-Note,
• Dans le bloc-note sélectionner Ficher -> Enregistrer sous..
• Sauvegarder le Bloc-Note sous SupGoog.Bat (sur le bureau)
• Double-cliquer sur le fichier SupGoog.Bat
Citation:
Sc delete gusvc
RmDir /S /Q "C:\Program Files\Google\Common\Google Updater"
RmDir /S /Q "C:\Program Files\Google\GoogleToolbarNotifier"
RmDir /S /Q "C:\Program Files\Google\Google Toolbar\Component"
RmDir /S /Q "C:\Program Files\Google\Google Toolbar"

______________________________________________________________________________________________

À propos d’un antivirus performant gratuit et en français.

La version "2009" gratuite de l'antivirus Antivir, inclue la gestion des Adware & Spyware !
>>>>> Tout les sites de sécurité favorise l’utilisation d’Antivir.
Antivir 2009 détecte dès le téléchargement, les logiciels(Adware) contenant des infections Navipromo (les pub).
Antivir 2009 : Téléchargement - & - Tutoriel (français) .

Si vous choisissez de changer Avast.
• Télécharger Antivir,
• Ensuite désinstaller Avast > dans Ajout/Suppressions des programmes du Panneau de Config.
• Et compléter la suppression d’Avast avec ceci.
• Installer Antivir.
• Faites en la màj,
• Et.., aller donc faire un scan complet en mode sans !


Malwarebytes proposé précédemment, est le logiciels de désinfection le plus performant "du moment’" disponible et c’est gratuit !
Vous pouvez donc le garder et l’utiliser pour un scan occasionnel ou au besoin, toujours précédé d’une màj au préalable.

Toutes ces modifications ont pour but d’ajouter aux performances de votre PC, sans aucun compromis sa sécurité.
Revenir en haut de page
Chevreuil59112
Newbie
Newbie


Inscrit le: 24 Jan 2009
Message(s): 4

MessagePosté le: 24 Mai 2009 23:37    Sujet du message: Répondre en citant

Très Content Merci beaucoup Cosmido, ton message est très utile et bien détailler! effectivement j'ai du procéder à un formatage vu que je n'avais pas de reponce. Mais c'est un cas qui est assez présent, pour pas mal de monde. Je souhaitte à ceux qui ont ce probleme de tomber sur ce topic.


Merci à toi Cosmido Super Content
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
Publicité
Répondre au sujet Le site -> Assiste PC Index du Forum -> Désinfection des virus & analyses de logs HijackThis Toutes les heures sont au format GMT + 2 Heures
Page 1 sur 1

Navigation Autres sujets similaires

Sauter vers :
10 

 


Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum

| Le Site | Nous contacter | Annuaire | phpBB | phpBB SEO | Location de vacances | Informatruc | Forum Map | Site Map |