Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Windows installer se lance tout le temps

10 réponses
Avatar
Eric
Bonjour,
A chaque fois que je lance l'explorateur, il y a Windows installer qui
cherche à installer Money alors que ca fait belle lurette qu'il n'est plus
sur le PC.
Comment faire pour désactiver ce truc ?
Par avance merci

Eric

10 réponses

Avatar
Claude LaFrenière
Bonjour *Eric* :


A chaque fois que je lance l'explorateur, il y a Windows installer qui
cherche à installer Money alors que ca fait belle lurette qu'il n'est plus
sur le PC.
Comment faire pour désactiver ce truc ?


1- Supprime les fichiers temporaires avec le nettoyeur de disque:
C:WindowsSystem32cleanmgr.exe
ou avec
CleanCache de William Baugh:
http://www.buttuglysoftware.com/

2- Vérifie que le service "Windows Installer"
est arrêté ET en mode de démarrage manuel.

Si cela ne règle pas le problème:
Scan avec HijackThis, ne coche rien et envoie le résultat ici
(de préférence en pièce attachée et sans retour à la ligne)
http://www.merijn.org/downloads.html

:)

--
Claude LaFrenière [MVP] :-{ )
http://viadresse.com?39135017
«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)

Avatar
Eric
Le probleme n'est toujours pas réglé, mais je ne peux pas envoyer de fichier
dans ce newsgroup : il me sort une erreur.
Que devrais-je trouver de bizarre dans ce fichier ?

Eric

"Claude LaFrenière" a écrit dans le message de
news: 12yiz5zjskuva$.l77mwrb1z2zh$
Bonjour *Eric* :


A chaque fois que je lance l'explorateur, il y a Windows installer qui
cherche à installer Money alors que ca fait belle lurette qu'il n'est
plus
sur le PC.
Comment faire pour désactiver ce truc ?


1- Supprime les fichiers temporaires avec le nettoyeur de disque:
C:WindowsSystem32cleanmgr.exe
ou avec
CleanCache de William Baugh:
http://www.buttuglysoftware.com/

2- Vérifie que le service "Windows Installer"
est arrêté ET en mode de démarrage manuel.

Si cela ne règle pas le problème:
Scan avec HijackThis, ne coche rien et envoie le résultat ici
(de préférence en pièce attachée et sans retour à la ligne)
http://www.merijn.org/downloads.html

:)

--
Claude LaFrenière [MVP] :-{ )
http://viadresse.com?39135017
«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)







Avatar
Claude LaFrenière
Bonjour *Eric* :

Le probleme n'est toujours pas réglé, mais je ne peux pas envoyer de fichier
dans ce newsgroup : il me sort une erreur.


[###auto-censuré###]!!! pas possible de poster une pièce-attachée avec OEurk ?

Alors fait un copié-collé.

Que devrais-je trouver de bizarre dans ce fichier ?


Laisse-moi faire avec ça : OK ?
Je répète : "Scan avec HijackThis, *ne coche rien* et envoie le résultat ici"

Y'a un zozo ici qui avait TOUT coché la liste la semaine dernière.

Allez HOP !

--
Claude LaFrenière [MVP] :-{ )
http://viadresse.com?39135017
«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)

Avatar
Eric
Voici les résultats :

Logfile of HijackThis v1.99.1
Scan saved at 16:42:04, on 13/09/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSSystem32Ati2evxx.exe
C:Program FilesNetwork AssociatesCommon FrameworkFrameworkService.exe
C:Program FilesNetwork AssociatesVirusScanMcshield.exe
C:Program FilesNetwork AssociatesVirusScanVsTskMgr.exe
C:Program FilesFichiers communsMicrosoft SharedVS7Debugmdm.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesVirtual CD v4 SDKsystemvcssecs.exe
C:WINDOWSExplorer.EXE
C:Program FilesApoint2KApoint.exe
C:Program FilesNetwork AssociatesVirusScanSHSTAT.EXE
C:Program FilesFichiers communsNetwork AssociatesTalkBackTBMon.exe
C:WINDOWSsystem32ctfmon.exe
C:Program FilesApoint2KApntex.exe
C:Program FilesHijackThisHijackThis.exe

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page www.packardbell.fr/center
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL www.packardbell.fr/center
R1 - HKCUSoftwareMicrosoftInternet Connection Wizard,ShellNext http://www.packardbell.fr/center
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
C:Program FilesAdobeAcrobat 7.0ActiveXAcroIEHelper.dll
O2 - BHO: Surfairy - {BB9AAAF3-4F8D-48B5-A565-FF3E58433DC2} - C:Program
FilesSurfairySurfairyHlp.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - C:Program
FilesMicrosoft MoneySystemmnyviewer.dll (file missing)
O3 - Toolbar: (no name) - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - (no file)
O4 - HKLM..Run: [Apoint] C:Program FilesApoint2KApoint.exe
O4 - HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe
O4 - HKLM..Run: [ShStatEXE] "C:Program FilesNetwork
AssociatesVirusScanSHSTAT.EXE" /STANDALONE
O4 - HKLM..Run: [Network Associates Error Reporting Service] "C:Program
FilesFichiers communsNetwork AssociatesTalkBackTBMon.exe"
O4 - HKCU..Run: [ctfmon.exe] C:WINDOWSsystem32ctfmon.exe
O4 - HKCU..Run: [Update Service] C:PROGRA~1FICHIE~1TEKNUM~1update.exe
/startup
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:Program
FilesAdobeAcrobat 7.0Readerreader_sl.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel -
res://C:PROGRA~1MICROS~3Office10EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
C:Program FilesJavajre1.5.0_04binnpjpi150_04.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program
FilesJavajre1.5.0_04binnpjpi150_04.dll
O9 - Extra button: Packard Bell - {1D49B7D4-524D-4ac9-BC34-B4822CAE4BB1} -
C:AppsIECustomscript.htm
O9 - Extra button: Suggestions - {2223664C-1942-4276-9A2D-E8D8F547C5D2} -
res://EffiPeled (file missing)
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} -
C:WINDOWSSystem32Shdocvw.dll
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} -
C:WINDOWSSystem32shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:Program FilesMessengermsmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program
FilesMessengermsmsgs.exe
O12 - Plugin for .mpeg: C:Program FilesInternet
ExplorerPLUGINSnpqtplugin3.dll
O12 - Plugin for .tif: C:Program FilesInternet
ExplorerPLUGINSnpqtplugin6.dll
O14 - IERESET.INF: START_PAGE_URL=www.packardbell.fr/center
O16 - DPF: PackageHtmlCab -
http://acces.blonde.com/package/op/PackageHtmlCab.CAB
O23 - Service: Ati HotKey Poller - Unknown owner -
C:WINDOWSSystem32Ati2evxx.exe
O23 - Service: Service Framework McAfee (McAfeeFramework) - Network
Associates, Inc. - C:Program FilesNetwork AssociatesCommon
FrameworkFrameworkService.exe
O23 - Service: Network Associates McShield (McShield) - Network Associates,
Inc. - C:Program FilesNetwork AssociatesVirusScanMcshield.exe
O23 - Service: Network Associates Task Manager (McTaskManager) - Network
Associates, Inc. - C:Program FilesNetwork
AssociatesVirusScanVsTskMgr.exe
O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) -
H+H Software GmbH - C:Program FilesVirtual CD v4 SDKsystemvcssecs.exe



C'est grave docteur ?

Eric



"Claude LaFrenière" a écrit dans le message de
news: 1kfs40bql3o6w$.h5rgb3hlauyz$
Bonjour *Eric* :

Le probleme n'est toujours pas réglé, mais je ne peux pas envoyer de
fichier
dans ce newsgroup : il me sort une erreur.


[###auto-censuré###]!!! pas possible de poster une pièce-attachée avec
OEurk ?

Alors fait un copié-collé.

Que devrais-je trouver de bizarre dans ce fichier ?


Laisse-moi faire avec ça : OK ?
Je répète : "Scan avec HijackThis, *ne coche rien* et envoie le résultat
ici"

Y'a un zozo ici qui avait TOUT coché la liste la semaine dernière.

Allez HOP !

--
Claude LaFrenière [MVP] :-{ )
http://viadresse.com?39135017
«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)







Avatar
Claude LaFrenière
Bonjour *Eric* :

Voici les résultats :


« J'ai failli attendre. » Louis XIV

Bien. Je regarde ça et te donne des nouvelles bientôt.

:)

--
Claude LaFrenière [MVP] :-{ )
http://viadresse.com?39135017
«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)

Avatar
~Jean-Marc~ [MVP]
Salutations *Claude LaFrenière* !
Dans <news:1kfs40bql3o6w$.h5rgb3hlauyz$
tu nous disais :

Y'a un zozo ici qui avait TOUT coché la liste la semaine dernière.


Hé bein, bonjour les dégâts !

@+

--
~Jean-Marc~ MSAE & MVP Windows XP Fr
M'écrire : http://msmvps.com/docxp/contact.aspx
- http://docxp.mvps.org - http://msmvps.com/docxp/ -
Aide en DIRECT sur Internet : http://communautes-ms.akro-net.org/

Avatar
Claude LaFrenière
Bonjour *Eric* :


Ordinateur infecté par *Divago Surfairy*

Outils pour faire le boulot selon le numéro indiqué à la ligne correspondante.

HijackThis : cocher les lignes indiquées et choisir "FIX".
[1]

Les processus ne se désactivent pas directement mais
en désactivant le programme [voir *Démarrages* ]
[2]

Msconfig | onglet démarrages
ou mieux
Starter de Code Stuff:
(+ ergonomique que msconfig)
http://codestuff.mirrorz.com/

=>> pour désactiver il suffit de décocher...

*OU*

le service correspondant [ Voir *Démarrages* ]
[3]

Services.msc comme ceci :
Démarrer | exécuter | services.msc

clic droit sur le nom du service | propriétés ...
arrêter et mettre en mode manuel...

================================================================== *Processus *

1) Inutilitaire ATI
C:WINDOWSSystem32Ati2evxx.exe


2) Service Machine Debug Manager.
inutile
C:Program FilesFichiers communsMicrosoft SharedVS7Debugmdm.exe

--------------------------------------------------------------------

*Démarrages*

3) *Divago Surfairy* *VIRE ÇA!!!*
O2 - BHO: Surfairy - {BB9AAAF3-4F8D-48B5-A565-FF3E58433DC2} - C:ProgramFilesSurfairySurfairyHlp.dll
[1]

4) *VIRE ÇA*
O4 - HKCU..Run: [Update Service] C:PROGRA~1FICHIE~1TEKNUM~1update.exe/startup
[1]

5) *VIRE ÇA*
O9 - Extra button: Suggestions - {2223664C-1942-4276-9A2D-E8D8F547C5D2} -res://EffiPeled (file missing)
[1]

6) *Quelles sont ces merdes ? VIRE!*
O12 - Plugin for .mpeg: C:Program FilesInternetExplorerPLUGINSnpqtplugin3.dll
O12 - Plugin for .tif: C:Program FilesInternetExplorerPLUGINSnpqtplugin6.dll
[1]

7) ??? Vire.
O16 - DPF: PackageHtmlCab -http://acces.blonde.com/package/op/PackageHtmlCab.CAB
[1]

8) Inutile.
O23 - Service: Ati HotKey Poller - Unknown owner -C:WINDOWSSystem32Ati2evxx.exe
[3]

======================================================================== outils pour te faciliter les choses:

Autorun de Mark Russinovich:
http://www.sysinternals.com/ntw2k/freeware/autoruns.shtml
TOUT ce qui est lancé au démarrage.
Outil puissant : ne désactive ou ne supprime rien sans savoir...

Process Explorer de Mark Russinovich:
(un gestionnaire des tâches amélioré)
http://www.sysinternals.com/ntw2k/freeware/procexp.shtml

TCPView de Mark Russinovich
(pour voir toutes les connection "live" )
http://www.sysinternals.com/Utilities/TcpView.html

Quelques pistes sur la sécurité:
http://climenole.serendipia.net/archives/5-Quelques-liens-utiles-pour-la-securite-de-Windows-XP.html#extended

Voilà.

:)
--
Claude LaFrenière [MVP] :-{ )
http://viadresse.com?39135017
«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)
Avatar
Claude LaFrenière
Bonjour *~Jean-Marc~ [MVP]* :

Salutations *Claude LaFrenière* !
Dans <news:1kfs40bql3o6w$.h5rgb3hlauyz$
tu nous disais :

Y'a un zozo ici qui avait TOUT coché la liste la semaine dernière.


Hé bein, bonjour les dégâts !

@+


Plutôt oui...
http://groups.google.ca/group/microsoft.public.fr.windowsxp/browse_frm/thread/728c0aa80b68d223/41229489ccd13c1c?q=wo+%2B+fernand&rnum=1&hl=fr#41229489ccd13c1c

Ne supprime pas le pebkac cependant...

;-)

--
Claude LaFrenière [MVP] :-{ )
http://viadresse.com?39135017
«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)


Avatar
Eric
Super, ca a marché !

Merci beaucoup

Eric

"Claude LaFrenière" a écrit dans le message de
news: 1v2ep3u56ev4k$
Bonjour *Eric* :


Ordinateur infecté par *Divago Surfairy*

Outils pour faire le boulot selon le numéro indiqué à la ligne
correspondante.

HijackThis : cocher les lignes indiquées et choisir "FIX".
[1]

Les processus ne se désactivent pas directement mais
en désactivant le programme [voir *Démarrages* ]
[2]

Msconfig | onglet démarrages
ou mieux
Starter de Code Stuff:
(+ ergonomique que msconfig)
http://codestuff.mirrorz.com/

=>> pour désactiver il suffit de décocher...

*OU*

le service correspondant [ Voir *Démarrages* ]
[3]

Services.msc comme ceci :
Démarrer | exécuter | services.msc

clic droit sur le nom du service | propriétés ...
arrêter et mettre en mode manuel...

================================================================== > *Processus *

1) Inutilitaire ATI
C:WINDOWSSystem32Ati2evxx.exe


2) Service Machine Debug Manager.
inutile
C:Program FilesFichiers communsMicrosoft SharedVS7Debugmdm.exe

--------------------------------------------------------------------

*Démarrages*

3) *Divago Surfairy* *VIRE ÇA!!!*
O2 - BHO: Surfairy - {BB9AAAF3-4F8D-48B5-A565-FF3E58433DC2} -
C:ProgramFilesSurfairySurfairyHlp.dll
[1]

4) *VIRE ÇA*
O4 - HKCU..Run: [Update Service]
C:PROGRA~1FICHIE~1TEKNUM~1update.exe/startup
[1]

5) *VIRE ÇA*
O9 - Extra button: Suggestions -
{2223664C-1942-4276-9A2D-E8D8F547C5D2} -res://EffiPeled (file missing)
[1]

6) *Quelles sont ces merdes ? VIRE!*
O12 - Plugin for .mpeg: C:Program
FilesInternetExplorerPLUGINSnpqtplugin3.dll
O12 - Plugin for .tif: C:Program
FilesInternetExplorerPLUGINSnpqtplugin6.dll
[1]

7) ??? Vire.
O16 - DPF:
PackageHtmlCab -http://acces.blonde.com/package/op/PackageHtmlCab.CAB
[1]

8) Inutile.
O23 - Service: Ati HotKey Poller - Unknown
owner -C:WINDOWSSystem32Ati2evxx.exe
[3]

======================================================================== > outils pour te faciliter les choses:

Autorun de Mark Russinovich:
http://www.sysinternals.com/ntw2k/freeware/autoruns.shtml
TOUT ce qui est lancé au démarrage.
Outil puissant : ne désactive ou ne supprime rien sans savoir...

Process Explorer de Mark Russinovich:
(un gestionnaire des tâches amélioré)
http://www.sysinternals.com/ntw2k/freeware/procexp.shtml

TCPView de Mark Russinovich
(pour voir toutes les connection "live" )
http://www.sysinternals.com/Utilities/TcpView.html

Quelques pistes sur la sécurité:
http://climenole.serendipia.net/archives/5-Quelques-liens-utiles-pour-la-securite-de-Windows-XP.html#extended

Voilà.

:)
--
Claude LaFrenière [MVP] :-{ )
http://viadresse.com?39135017
«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)






Avatar
Claude LaFrenière
Bonjour *Eric* :

Super, ca a marché !

Merci beaucoup


:)

--
Claude LaFrenière [MVP] :-{ )
http://viadresse.com?39135017
«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)