OVH Cloud OVH Cloud

Probleme de IE et OE soit disant effacés

14 réponses
Avatar
jeanmichel
salut a tous
me voila avec un drôle de problème
quand j'ouvre mon PC avant l'ouverture du bureau, deux messages arrivent
l'un après l'autre sur un fond bleu.
1er message intitulé Bureau "Microsoft IE a été désinstallé de votre
ordinateur voulez vous conservé vos fichiers......oui, non."
2ème message intitulé Bureau "Microsoft OE a été désinstallé de votre
ordinateur voulez vous conservé vos fichiers......oui, non."
je répond non a chaque fois ne sachant ce que cela pourrait faire. Le plus
drôle est que j'ai toujours IE et OE.
????? mystère ????. que dois je faire.
aidez moi SVP a ce que ces messages ne reviennent plus
Par avance merci

10 réponses

1 2
Avatar
Jceel
Bonjour ...jeanmichel qui nous as a dit
* salut a tous
* me voila avec un drôle de problème
* quand j'ouvre mon PC avant l'ouverture du bureau, deux messages
arrivent
* l'un après l'autre sur un fond bleu.
* 1er message intitulé Bureau "Microsoft IE a été désinstallé de votre
* ordinateur voulez vous conservé vos fichiers......oui, non."
* 2ème message intitulé Bureau "Microsoft OE a été désinstallé de
votre
* ordinateur voulez vous conservé vos fichiers......oui, non."
* je répond non a chaque fois ne sachant ce que cela pourrait faire.
Le plus
* drôle est que j'ai toujours IE et OE.
* ????? mystère ????. que dois je faire.
* aidez moi SVP a ce que ces messages ne reviennent plus
* Par avance merci


IE et OE ne se désinstallent pas ;-(
je commencerai par Spybot
http://jceel.free.fr/spybotsd13.exe
c'est trop bizarre ton histoire

--
@++++Jceel - MVP Win, I E, Media Player

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company

Avatar
jeanmichel
merci jceel, comme d'habitude tu es le 1er a répondre
oui je sais IE et OE ne desinstallent pas. J'ai déjà passé ad aware, Spybot.
etc
J'ai même pensé que j'avais effacé avec ces utilitaires
qques choses qu'il ne fallait pas.???
A force de vouloir que le pc fonctionne au maxi et de régler les problèmes
differents auxquels tu as déjà répondu soit par les news soit par
http://jceel.free.fr.
Ni comprenant pas toujours grand chose qu'ai je fais de mal????
Que faire
JM

Bonjour ...jeanmichel qui nous as a dit
* salut a tous
* me voila avec un drôle de problème
* quand j'ouvre mon PC avant l'ouverture du bureau, deux messages
arrivent
* l'un après l'autre sur un fond bleu.
* 1er message intitulé Bureau "Microsoft IE a été désinstallé de votre
* ordinateur voulez vous conservé vos fichiers......oui, non."
* 2ème message intitulé Bureau "Microsoft OE a été désinstallé de
votre
* ordinateur voulez vous conservé vos fichiers......oui, non."
* je répond non a chaque fois ne sachant ce que cela pourrait faire.
Le plus
* drôle est que j'ai toujours IE et OE.
* ????? mystère ????. que dois je faire.
* aidez moi SVP a ce que ces messages ne reviennent plus
* Par avance merci


IE et OE ne se désinstallent pas ;-(
je commencerai par Spybot
http://jceel.free.fr/spybotsd13.exe
c'est trop bizarre ton histoire



Avatar
Jceel
Bonjour ...jeanmichel qui nous as a dit
* merci jceel, comme d'habitude tu es le 1er a répondre
* oui je sais IE et OE ne desinstallent pas. J'ai déjà passé ad
aware, Spybot.
* etc
* J'ai même pensé que j'avais effacé avec ces utilitaires
* qques choses qu'il ne fallait pas.???
* A force de vouloir que le pc fonctionne au maxi et de régler les
problèmes
* differents auxquels tu as déjà répondu soit par les news soit par
* http://jceel.free.fr.
* Ni comprenant pas toujours grand chose qu'ai je fais de mal????


Rien probablement... je n'ai jamais lu ça de ma vie.. attend les
collègues.....
si ça ne date que de quelques jours restaure le dernier point???????,
--
@++++Jceel - MVP Win, I E, Media Player

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company

Avatar
Claude LaFrenière [climenole]


aidez moi SVP a ce que ces messages ne reviennent plus


Non ! Si tu as ces messages alors tu as le sale machin qui te les envoie.
Il ne faut pas seulement éliminer le symptôme mais aussi la cause.

Utilise le gestionnaire des tâches et msconfig pour savoir ce que c'est.

Qu' est-ce qui se lance au démarrage chez toi ?
Quel sont les processus lancés et lequel correspond à ce machin etc.

Première étape (toutes les autres en dépendent.)
http://sebsauvage.net/safehex.html

deuxiène étape
HijackThis
http://www.richardthelionhearted.com/?url=merijn.richardthelionhearted.com
télécharge, scan et envoie le résultat ici ...

J'attend ta réponse *aujourd'hui* ... Pas de réponse pas de coup de main.
OK ?

--
:-) Claude LaFrenière [MVP] 2004-09-06 09:22:25 HAE GMT -5 :-)

Journ'Él : http://www.livejournal.com/users/climenole/
Courriel : http://cerbermail.com/?FslokTsjQ7
PGP ID : http://pgpkeys.mit.edu:11371 0x11EBD3B4
Aide : irc://irc.akro-net.org:6667 canal : #mschat
http://communautes-ms.akro-net.org/

« La meilleure façon d'aimer les idiots c'est de se pencher
sur eux et de les scruter avec acharnement.»
Jean Dutourd, Les Horreurs de l'Amour.

Avatar
jeanmichel
merci pour tes explication mais ta derniere phrase me refroidi car je suis
neophite et je sais pas si j'ai bien compris tout ce que tu m'as dit.
si ma repose te paraitra trop vague et bien tant pis pour moi.
OK?


"Claude LaFrenière [climenole]" a écrit dans le
message de news:1c45q13izf8d0$


aidez moi SVP a ce que ces messages ne reviennent plus


Non ! Si tu as ces messages alors tu as le sale machin qui te les envoie.
Il ne faut pas seulement éliminer le symptôme mais aussi la cause.

Utilise le gestionnaire des tâches et msconfig pour savoir ce que c'est.

Qu' est-ce qui se lance au démarrage chez toi ?
Quel sont les processus lancés et lequel correspond à ce machin etc.

Première étape (toutes les autres en dépendent.)
http://sebsauvage.net/safehex.html

deuxiène étape
HijackThis
http://www.richardthelionhearted.com/?url=merijn.richardthelionhearted.com
télécharge, scan et envoie le résultat ici ...

J'attend ta réponse *aujourd'hui* ... Pas de réponse pas de coup de main.
OK ?

--
:-) Claude LaFrenière [MVP] 2004-09-06 09:22:25 HAE GMT -5 :-)

Journ'Él : http://www.livejournal.com/users/climenole/
Courriel : http://cerbermail.com/?FslokTsjQ7
PGP ID : http://pgpkeys.mit.edu:11371 0x11EBD3B4
Aide : irc://irc.akro-net.org:6667 canal : #mschat
http://communautes-ms.akro-net.org/

« La meilleure façon d'aimer les idiots c'est de se pencher
sur eux et de les scruter avec acharnement.»
Jean Dutourd, Les Horreurs de l'Amour.



Avatar
Claude LaFrenière [climenole]

J'attend ta réponse *aujourd'hui* ... Pas de réponse pas de coup de main.
merci pour tes explication mais ta derniere phrase me refroidi



Ouais... désolé.

(Parfois ici on a l'impression de parler dans le vide,
après avoir cherché comme un dingue et posté les infos...
plus de nouvelles)

[Incident clôt, n'est-ce pas ?] ;-)

Donc voici d'autres infos pour toi.

Le programme , quel qu'il soit, qui t'envoie ce message peut être repéré
ainsi :

1- avec les gestionnaire des tâches :
(appui sur les touches contrôle, alt, suppr en même temps)

Quels sont les applications en exécution au moment où tu reçois
ces messages ?

Quels sont les processus en exécution à ce même moment ?

Cela peut aider pour savoir ce qui se passe.Tu peux nous poster
ces infos ici...

2- avec msconfig :

Démarrer -> Exécuter : msconfig

Va voir dans l'onglet "démarrage" pour savoir qu'est-ce qui est lancé au
démarrage de Windows...

Pour te simplifier la vie voici 3 bon outils gratuits :

Process Explorer (un gestionnaire des tâches amélioré)
http://www.sysinternals.com/ntw2k/freeware/procexp.shtml

Starter (plus simple à utiliser que msconfig)
http://codestuff.cjb.net/

ET aussi HijackThis de Merjin :
http://www.richardthelionhearted.com/?url=merijn.richardthelionhearted.com

Enfin j'aimerais que tu postes ici 3 choses :

Dans Process Explorer :
barre en haut : File -> save as ;
sauve sous le nom que tu veux et poste cela ici (avec un copié collé etc
etc)

Starter :
en haut : fichier -> sauver en texte brut, même procédure que pour le
précédent

HijackThis:
fait un scan et fait un copié-collé du résultat et poste ici.

S'il y a qq chose qui t'embête (commment faire ceci ou cela) retour ici
avec ta question.

Je suis là pour les 2 prochaines heures alors profite de cela.

Amicalement.
--
:-) Claude LaFrenière [MVP] 2004-09-06 17:12:07 HAE GMT -5 :-)

Journ'Él : http://www.livejournal.com/users/climenole/
Courriel : http://cerbermail.com/?FslokTsjQ7
PGP ID : http://pgpkeys.mit.edu:11371 0x11EBD3B4
Aide : irc://irc.akro-net.org:6667 canal : #mschat
http://communautes-ms.akro-net.org/

« La meilleure façon d'aimer les idiots c'est de se pencher
sur eux et de les scruter avec acharnement.»
Jean Dutourd, Les Horreurs de l'Amour.


Avatar
yves carlier
Il se trouve que Claude LaFrenière [climenole] a formulé :

J'attend ta réponse *aujourd'hui* ... Pas de réponse pas de coup de main.
merci pour tes explication mais ta derniere phrase me refroidi



Ouais... désolé.

(Parfois ici on a l'impression de parler dans le vide,
après avoir cherché comme un dingue et posté les infos...
plus de nouvelles)

[Incident clôt, n'est-ce pas ?] ;-)

Donc voici d'autres infos pour toi.

Le programme , quel qu'il soit, qui t'envoie ce message peut être repéré
ainsi :

1- avec les gestionnaire des tâches :
(appui sur les touches contrôle, alt, suppr en même temps)

Quels sont les applications en exécution au moment où tu reçois
ces messages ?

Quels sont les processus en exécution à ce même moment ?

Cela peut aider pour savoir ce qui se passe.Tu peux nous poster
ces infos ici...

2- avec msconfig :

Démarrer -> Exécuter : msconfig

Va voir dans l'onglet "démarrage" pour savoir qu'est-ce qui est lancé au
démarrage de Windows...

Pour te simplifier la vie voici 3 bon outils gratuits :

Process Explorer (un gestionnaire des tâches amélioré)
http://www.sysinternals.com/ntw2k/freeware/procexp.shtml

Starter (plus simple à utiliser que msconfig)
http://codestuff.cjb.net/

ET aussi HijackThis de Merjin :
http://www.richardthelionhearted.com/?url=merijn.richardthelionhearted.com

Enfin j'aimerais que tu postes ici 3 choses :

Dans Process Explorer :
barre en haut : File -> save as ;
sauve sous le nom que tu veux et poste cela ici (avec un copié collé etc
etc)

Starter :
en haut : fichier -> sauver en texte brut, même procédure que pour le
précédent

HijackThis:
fait un scan et fait un copié-collé du résultat et poste ici.

S'il y a qq chose qui t'embête (commment faire ceci ou cela) retour ici
avec ta question.

Je suis là pour les 2 prochaines heures alors profite de cela.

Amicalement.


bonjour

voici le resultat de ce log via le site d analyse en ligne

comme je n ai pas eu de reponse sur son efficacite j aimerai qu un
specialiste me le compare avec sa propre analyse

professionnellement, si elle est valable, cela me ferai gagner beaucoup
de temps

merci et a bientot

Logfile of HijackThis v1.98.2
Bon Indique votre version de HijackThis. Version actuelle : v1.98.2!
Votre version semble être actuelle. (v1.98.2 )
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Bon Indique la version de l?Internet Explorer. Version actuelle :
6.00.2800.1106! Votre version semble être actuelle. (6.00.2800.1106)
C:WINDOWSSystem32smss.exe
Bon Tâche en cours. (smss.exe)
Systemprozess - Anwendung, die benutzt wird um Sitzungen zu starten,
verwalten und löschen.
C:WINDOWSSYSTEM32winlogon.exe
Bon Tâche en cours. (winlogon.exe)
Systemprozess - Windows Login Routine
C:WINDOWSsystem32services.exe
Bon Tâche en cours. (services.exe)
Systemprozess - Verwaltet die Systemdienste.
C:WINDOWSsystem32lsass.exe
Bon Tâche en cours. (lsass.exe)
Systemprozess
C:WINDOWSsystem32svchost.exe
Bon Tâche en cours. (svchost.exe)
Systemprozess - Allgemeiner Hostprozessname für Dienste.
C:WINDOWSSystem32svchost.exe
Bon Tâche en cours. (svchost.exe)
Systemprozess - Allgemeiner Hostprozessname für Dienste.
C:Program FilesAheadInCDInCDsrv.exe
Bon Tâche en cours. (InCDsrv.exe)

C:WINDOWSExplorer.EXE
Bon Tâche en cours. (Explorer.EXE)
Systemprozess für Desktop und Taskleiste.
C:WINDOWSsystem32spoolsv.exe
Bon Tâche en cours. (spoolsv.exe)
Systemprozess
C:WINDOWSSystem32Ati2evxx.exe
Bon Tâche en cours. (Ati2evxx.exe)

C:WINDOWSSystem32DVDRAMSV.exe
Inconnu Tâche en cours. (DVDRAMSV.exe)
Tâche inconnue.
C:Program FilesFichiers communsEPSONEBAPISAgent2.exe
Bon Tâche en cours. (SAgent2.exe)

C:Program FilesFichiers communsMicrosoft SharedVS7Debugmdm.exe
Bon Tâche en cours. (mdm.exe)

C:Program FilesPanda SoftwarePanda Antivirus
PlatinumFirewallPavFires.exe
Bon Tâche en cours. (PavFires.exe)

C:WINDOWSSystem32svchost.exe
Bon Tâche en cours. (svchost.exe)
Systemprozess - Allgemeiner Hostprozessname für Dienste.
C:Program FilesCommon filesWinToolsWToolsS.exe
Méchant Tâche en cours. (WToolsS.exe)
Méchant ! Terminez cette tâche manuellement et essayez de l?effacer
!
C:Program FilesLogitechiTouchiTouch.exe
Bon Tâche en cours. (iTouch.exe)

C:Program FilesATI TechnologiesATI Control Panelatiptaxx.exe
Bon Tâche en cours. (atiptaxx.exe)

C:Program FilesFichiers communsRealUpdate_OBrealsched.exe
Bon Tâche en cours. (realsched.exe)

C:Program FilesPanda SoftwarePanda Antivirus PlatinumAPVXDWIN.EXE
Bon Tâche en cours. (APVXDWIN.EXE)

C:WINDOWSSystem32rundll32.exe
Bon Tâche en cours. (rundll32.exe)
RUNDLL32 is the Microsoft Windows program that loads DLLs into memory
so that they can be used by specific programs or by Windows.
C:Program FilesCommon filesWinToolsWToolsA.exe
Méchant Tâche en cours. (WToolsA.exe)
Méchant ! Terminez cette tâche manuellement et essayez de l?effacer
!
C:Program FilesCommon filesWinToolsWSup.exe
Méchant Tâche en cours. (WSup.exe)
Méchant ! Terminez cette tâche manuellement et essayez de l?effacer
!
C:Program FilesPanda SoftwarePanda Antivirus PlatinumpavProxy.exe
Bon Tâche en cours. (pavProxy.exe)

C:Program FilesOutlook ExpressMSIMN.EXE
Bon Tâche en cours. (MSIMN.EXE)

D:Mes documentsTéléchargementsHijackthisHijackThis.exe
Bon Tâche en cours. (HijackThis.exe)
Tool, mit dem sie dieses Logfile erzeugt haben.
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://search200.com/passthrough/in
Bon Ce site a été identifié comme étant non dangereux
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Window Title =
Microsoft Internet Exploreur
Bon Cette inscription à été identifié comme étant non dangereuse.
R0 - HKCUSoftwareMicrosoftInternet
ExplorerToolbar,LinksFolderName Bon
O2 - BHO: AcroIEHlprObj Class -
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:Program FilesAdobeAcro
Bon Risque d'inscription dangereuse. Ce programme
([06849E9F-C8D7-4D59-B87D-784B7D6BE0B3] - Treffer:
06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) a été identifié comme étant non
dangereux. Taux de précision: 100,00 %
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -
C:PROGRA~1SPYBOT~1SDHelper.dll
Bon Risque d'inscription dangereuse. Ce programme
([53707962-6F74-2D53-2644-206D7942484F] - Treffer:
53707962-6F74-2D53-2644-206D7942484F) a été identifié comme étant non
dangereux. Taux de précision: 100,00 %
O2 - BHO: bindfindcoal - {587EE8D1-2D62-0A04-C8C9-05C49E7A9953} -
C:PROGRA~1IDLERE~1Time Four.dll
Inconnu Risque d'inscription dangereuse. Ce programme
([587EE8D1-2D62-0A04-C8C9-05C49E7A9953] - Treffer: ) a été identifié
comme étant non dangereux. Taux de précision: 0,00 % Programme
inconnu.
O2 - BHO: BRedObj Class - {63CF97E8-4133-438a-A831-CC9C6D47D673} -
c:Program FilesReg2Reg2.dll
Méchant Risque d'inscription dangereuse. Ce programme
([63CF97E8-4133-438a-A831-CC9C6D47D673] - Treffer:
63CF97E8-4133-438a-A831-CC9C6D47D673) a été identifié comme étant non
dangereux. Taux de précision: 100,00 % Effacer à tout prix !
O2 - BHO: BRedObj Class - {7371F073-AC0F-4b80-BB2F-96A488CEFB32} -
c:Program FilesXmodxm320.dll
Méchant Risque d'inscription dangereuse. Ce programme
([7371F073-AC0F-4b80-BB2F-96A488CEFB32] - Treffer:
7371F073-AC0F-4b80-BB2F-96A488CEFB32) a été identifié comme étant non
dangereux. Taux de précision: 100,00 % Effacer à tout prix !
O2 - BHO: (no name) - {87766247-311C-43B4-8499-3D5FEC94A183} -
C:PROGRA~1COMMON~1WinToolsWToolsB
Méchant Risque d'inscription dangereuse. Ce programme
([87766247-311C-43B4-8499-3D5FEC94A183] - Treffer:
87766247-311C-43B4-8499-3D5FEC94A183) a été identifié comme étant non
dangereux. Taux de précision: 100,00 % Effacer à tout prix !
O3 - Toolbar: Yahoo! Compagnon -
{EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:Program FilesYahoo!Co
Bon Risque d'inscription dangereuse. Ce programme
([EF99BD32-C1FB-11D2-892F-0090271D4F88] - Treffer:
EF99BD32-C1FB-11D2-892F-0090271D4F88) a été identifié comme étant non
dangereux. Effacer l'inscription si le nom est composé de signes
n?ayants aucune signification quelconque, si elle se trouve dans le
répertoire 'Application Data' et si elle est du genre 'Inconnu'. Taux
de précision: 100,00 %
O3 - Toolbar: (no name) - {5E397C8B-600F-4DE9-B20D-2E24D78A5DB3} -
(no file)
Inconnu Risque d'inscription dangereuse. Ce programme
([5E397C8B-600F-4DE9-B20D-2E24D78A5DB3] - Treffer: ) a été identifié
comme étant non dangereux. Effacer l'inscription si le nom est composé
de signes n?ayants aucune signification quelconque, si elle se trouve
dans le répertoire 'Application Data' et si elle est du genre
'Inconnu'. Taux de précision: 0,00 % Effacer si ce programme vous est
inconnu.
O4 - HKLM..Run: [Jreg] "C:Program FilesCommon
FilesJavaJreg2b.exe"
Bon Ce programme Jreg a été identifié : Jreg. Taux de précision:
100,00 % (Résultats)
O4 - HKLM..Run: [zBrowser Launcher] C:Program
FilesLogitechiTouchiTouch.exe
Bon Ce programme zBrowser Launcher a été identifié : zBrowser
Launcher. Taux de précision: 79,41 % (Résultats)
O4 - HKLM..Run: [ATIPTA] C:Program FilesATI TechnologiesATI
Control Panelatiptaxx.exe
Bon Ce programme ATIPTA a été identifié : AtiPTA. Taux de précision:
75,00 % (Résultats)
O4 - HKLM..Run: [TkBellExe] "C:Program FilesFichiers
communsRealUpdate_OBrealsched.exe" -osb
Bon Ce programme TkBellExe a été identifié : TkBell. Taux de
précision: 66,53 % (Résultats) Non dangereux, mais tout de même
superflu.
O4 - HKLM..Run: [SCANINICIO] "C:Program FilesPanda SoftwarePanda
Antivirus PlatinumInicio.exe"
Bon Ce programme SCANINICIO a été identifié : ScanInicio. Taux de
précision: 60,00 % (Résultats) Non dangereux, mais tout de même
superflu.
O4 - HKLM..Run: [APVXDWIN] "C:Program FilesPanda SoftwarePanda
Antivirus PlatinumAPVXDWIN.EXE"
Bon Ce programme APVXDWIN a été identifié : ApvxdorApvxdwin. Taux de
précision: 50,50 % (Résultats)
O4 - HKLM..Run: [New.net Startup] rundll32
C:PROGRA~1NEWDOT~1NEWDOT~1.DLL,NewDotNetStartup -s
Méchant Ce programme New.net Startup a été identifié :
New.netorNEWDOT~1. Taux de précision: 48,29 % (Résultats) Effacer à
tout prix !
O4 - HKLM..Run: [WinTools] C:Program FilesCommon
filesWinToolsWToolsA.exe
Méchant Ce programme WinTools a été identifié : WinTools. Taux de
précision: 95,83 % (Résultats) Effacer à tout prix !
O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerControl Panel
present
Probablement bon Effacer si l?option 'Lock homepage from changes' n?a
pas été activée dans un programme anti-spyware. Effacer si cette
inscription est involontaire !
O8 - Extra context menu item: &Add animation to IncrediMail Style Box
- C:PROGRA~1INCRED~1binres
Bon Cette inscription &Add animation to IncrediMail Style Box a été
identifiée comme étant non dangereuse. Si l?inscription '&Add
animation to IncrediMail Style Box ' n?est plus utilisée, il vaut mieux
l?effacer.
O8 - Extra context menu item: E&xporter vers Microsoft Excel -
res://C:PROGRA~1MICROS~2Office10E
Bon Cette inscription E&xporter vers Microsoft Excel a été identifiée
comme étant non dangereuse. Si l?inscription 'E&xporter vers
Microsoft Excel ' n?est plus utilisée, il vaut mieux l?effacer.
O8 - Extra context menu item: Personnaliser - C:Program
FilesPROMT98promtie4options.htm
Eventuellement méchant Affiche les inscriptions lors d?un click droit
de la souris à l?intérieur de l?Internet Explorer. Effacez les
inscriptions qui vous sont inconnues. Effacer si l?inscription
'Personnaliser ' vous est inconnue !
O8 - Extra context menu item: Rechercher sur Internet - C:Program
FilesPROMT98promtie4search.htm
Eventuellement méchant Affiche les inscriptions lors d?un click droit
de la souris à l?intérieur de l?Internet Explorer. Effacez les
inscriptions qui vous sont inconnues. Effacer si l?inscription
'Rechercher sur Internet ' vous est inconnue !
O8 - Extra context menu item: Traduire - C:Program
FilesPROMT98promtie4translat.htm
Eventuellement méchant Affiche les inscriptions lors d?un click droit
de la souris à l?intérieur de l?Internet Explorer. Effacez les
inscriptions qui vous sont inconnues. Effacer si l?inscription
'Traduire ' vous est inconnue !
O8 - Extra context menu item: Traduire dans WebView - C:Program
FilesPROMT98promtie4webview.htm
Eventuellement méchant Affiche les inscriptions lors d?un click droit
de la souris à l?intérieur de l?Internet Explorer. Effacez les
inscriptions qui vous sont inconnues. Effacer si l?inscription
'Traduire dans WebView ' vous est inconnue !
O8 - Extra context menu item: Traduire la page - C:Program
FilesPROMT98promtie4page.htm
Eventuellement méchant Affiche les inscriptions lors d?un click droit
de la souris à l?intérieur de l?Internet Explorer. Effacez les
inscriptions qui vous sont inconnues. Effacer si l?inscription
'Traduire la page ' vous est inconnue !
O8 - Extra context menu item: Web Rebates - file://C:Program
FilesWeb_RebatesSy1150Tp1150scri11
Eventuellement méchant Affiche les inscriptions lors d?un click droit
de la souris à l?intérieur de l?Internet Explorer. Effacez les
inscriptions qui vous sont inconnues. Effacer si l?inscription 'Web
Rebates ' vous est inconnue !
O9 - Extra button: Traduction -
{7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:Program FilesPROMT98pr
Eventuellement méchant Il vaut mieux effacer les boutons ou
inscriptions qui vous sont inconnus. Effacer si l?inscription
'Traduction ' vous est inconnue !
O9 - Extra 'Tools' menuitem: Traduire -
{7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:Program FilesPR
Eventuellement méchant Il vaut mieux effacer les boutons ou
inscriptions qui vous sont inconnus. Effacer si l?inscription
'Traduire ' vous est inconnue !
O9 - Extra button: (no name) - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575}
- C:Program FilesPROMT98pro
Eventuellement méchant Il vaut mieux effacer les boutons ou
inscriptions qui vous sont inconnus. Effacer si l?inscription '' vous
est inconnue !
O9 - Extra 'Tools' menuitem: Personnalisez traduction -
{7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:
Eventuellement méchant Il vaut mieux effacer les boutons ou
inscriptions qui vous sont inconnus. Effacer si l?inscription
'Personnalisez traduction ' vous est inconnue !
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} -
C:Program FilesAIM95aim.exe
Bon Cette inscription AIM a été identifiée comme étant non
dangereuse. Si l?inscription 'AIM ' n?est plus utilisée, il vaut
mieux l?effacer.
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE}
- (no file)
Eventuellement méchant Il vaut mieux effacer les boutons ou
inscriptions qui vous sont inconnus. Effacer si l?inscription '' vous
est inconnue !
Inscription superflue (car sans effet) qui peut donc être effacée !
O9 - Extra button: Yahoo! Messenger -
{E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:PROGRA~1Yahoo!ME
Bon Cette inscription Yahoo! Messenger a été identifiée comme étant
non dangereuse. Si l?inscription 'Yahoo! Messenger ' n?est plus
utilisée, il vaut mieux l?effacer.
O9 - Extra 'Tools' menuitem: Yahoo! Messenger -
{E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:PROGRA~1
Bon Cette inscription Yahoo! Messenger a été identifiée comme étant
non dangereuse. Si l?inscription 'Yahoo! Messenger ' n?est plus
utilisée, il vaut mieux l?effacer.
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683}
- C:Program FilesMessengerM
Bon Cette inscription Messenger a été identifiée comme étant non
dangereuse. Si l?inscription 'Messenger ' n?est plus utilisée, il
vaut mieux l?effacer.
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program
Bon Cette inscription Windows Messenger a été identifiée comme étant
non dangereuse. Si l?inscription 'Windows Messenger ' n?est plus
utilisée, il vaut mieux l?effacer.
O9 - Extra button: Traduction -
{7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:Program FilesPROMT5PRO
Eventuellement méchant Il vaut mieux effacer les boutons ou
inscriptions qui vous sont inconnus. Effacer si l?inscription
'Traduction ' vous est inconnue !
O9 - Extra 'Tools' menuitem: Traduire -
{7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:Program FilesPR
Eventuellement méchant Il vaut mieux effacer les boutons ou
inscriptions qui vous sont inconnus. Effacer si l?inscription
'Traduire ' vous est inconnue !
O9 - Extra button: (no name) - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575}
- C:Program FilesPROMT5PROM
Eventuellement méchant Il vaut mieux effacer les boutons ou
inscriptions qui vous sont inconnus. Effacer si l?inscription '' vous
est inconnue !
O9 - Extra 'Tools' menuitem: Personnaliser les options de traduction
- {7A2EFD41-E6B3-11D2-89E3-00E0
Eventuellement méchant Il vaut mieux effacer les boutons ou
inscriptions qui vous sont inconnus. Effacer si l?inscription
'Personnaliser les options de traduction ' vous est inconnue !
O10 - Hijacked Internet access by New.Net
Méchant Ne pas effacer cette inscription manuellement, essayez plutôt
de vous en débarrasser avec les programmes LSPFix von Cexx.org ou bien
avec Spybot S&D de Kolla.de. Scannez votre disque dur avec Spybot S&D
de Kolla.de ou bien LSPFix de Cexx.org !
O10 - Hijacked Internet access by New.Net
Méchant Ne pas effacer cette inscription manuellement, essayez plutôt
de vous en débarrasser avec les programmes LSPFix von Cexx.org ou bien
avec Spybot S&D de Kolla.de. Scannez votre disque dur avec Spybot S&D
de Kolla.de ou bien LSPFix de Cexx.org !
O10 - Hijacked Internet access by New.Net
Méchant Ne pas effacer cette inscription manuellement, essayez plutôt
de vous en débarrasser avec les programmes LSPFix von Cexx.org ou bien
avec Spybot S&D de Kolla.de. Scannez votre disque dur avec Spybot S&D
de Kolla.de ou bien LSPFix de Cexx.org !
O10 - Hijacked Internet access by New.Net
Méchant Ne pas effacer cette inscription manuellement, essayez plutôt
de vous en débarrasser avec les programmes LSPFix von Cexx.org ou bien
avec Spybot S&D de Kolla.de. Scannez votre disque dur avec Spybot S&D
de Kolla.de ou bien LSPFix de Cexx.org !
O10 - Hijacked Internet access by New.Net
Méchant Ne pas effacer cette inscription manuellement, essayez plutôt
de vous en débarrasser avec les programmes LSPFix von Cexx.org ou bien
avec Spybot S&D de Kolla.de. Scannez votre disque dur avec Spybot S&D
de Kolla.de ou bien LSPFix de Cexx.org !
O16 - DPF: ppctlcab - http://www.pestscan.com/scanner/ppctlcab.cab
Bon Cette inscription à été identifié comme étant non dangereuse.
O16 - DPF: {08FD87EF-2A15-11D1-AF00-00A0C91F4B89} (WebPlotCtl Class)
- http://turia.cap.gva.es/icv/p
Eventuellement méchant Les éléments ActiveX provenant de pages
inconnues doivent être effacés, surtout si l?inscription contient des
mots comme 'dialer', 'casino', 'free plugin' etc. Vérifiez si vous
connaissez ce site. Si tel n?est pas le cas, effacez l'inscription.
O16 - DPF: {11260943-421B-11D0-8EAC-0000C07D88CF} (iPIX ActiveX
Control) - http://www.ipix.com/viewe
Eventuellement méchant Les éléments ActiveX provenant de pages
inconnues doivent être effacés, surtout si l?inscription contient des
mots comme 'dialer', 'casino', 'free plugin' etc. Vérifiez si vous
connaissez ce site. Si tel n?est pas le cas, effacez l'inscription.
O16 - DPF: {1EB17D1C-141D-4D9D-91CB-24D99215851D} -
http://akamai.downloadv3.com/binaries/IA/netia32
Méchant Cette inscription est probablement méchante. Il vaut mieux
effacer cette inscription !
O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13}
(PPSDKActiveXScanner.MainScreen) - http://www.pest
Bon Cette inscription à été identifié comme étant non dangereuse.
O16 - DPF: {6596829B-37D4-40AD-971B-1E9041725C52} -
http://www.direct-ip.com/deliver/global/ms.cab
Eventuellement méchant Les éléments ActiveX provenant de pages
inconnues doivent être effacés, surtout si l?inscription contient des
mots comme 'dialer', 'casino', 'free plugin' etc. Vérifiez si vous
connaissez ce site. Si tel n?est pas le cas, effacez l'inscription.
O16 - DPF: {6F6E3A5E-4A75-45F0-BDDE-21B6C4496E2B} (LAInstaller Class)
- http://www.cantoche.com/test
Eventuellement méchant Les éléments ActiveX provenant de pages
inconnues doivent être effacés, surtout si l?inscription contient des
mots comme 'dialer', 'casino', 'free plugin' etc. Vérifiez si vous
connaissez ce site. Si tel n?est pas le cas, effacez l'inscription.
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control)
- http://a840.g.akamai.net/7/8
Bon Cette inscription à été identifié comme étant non dangereuse.
O16 - DPF: {7DBFDA8E-D33B-11D4-9269-00600868E56E} (WWWInstall Class)
- http://www.alloticket.com/Mic
Méchant Cette inscription est probablement méchante. Il vaut mieux
effacer cette inscription !
O16 - DPF: {812A5592-FBF0-4D40-B0EF-CEA668406C0C} (Herramienta de
carga de Yahoo! Fotos Class) - htt
Bon Cette inscription à été identifié comme étant non dangereuse.
O16 - DPF: {E87F6C8E-16C0-11D3-BEF7-009027438003} (Persits Software
XUpload) - http://www.girafoto.f
Eventuellement méchant Les éléments ActiveX provenant de pages
inconnues doivent être effacés, surtout si l?inscription contient des
mots comme 'dialer', 'casino', 'free plugin' etc. Vérifiez si vous
connaissez ce site. Si tel n?est pas le cas, effacez l'inscription.
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control
4.5) - http://chat.msn.com/bin/m
Bon Cette inscription à été identifié comme étant non dangereuse.
O17 -
HKLMSystemCCSServicesTcpip..{BE42F8D1-CF4B-4B1C-B770-0DE325D5951A}:
NameServer = 80.10.2
Eventuellement méchant Effacer cette inscription si le domaine
n?appartient pas à l?ISP ou à un réseau qui vous est connu. Il en est
de même pour les inscriptions du type 'SearchList'. Effacer si l?IP
ou le domaine '80.10.246.130 80.10.246.3' ne vous est pas connu.

--
Ceci est une signature automatique de MesNews.
Site : http://mesnews.no-ip.com



Avatar
Ypoons
yves carlier a écrit:

bonjour

voici le resultat de ce log via le site d analyse en ligne

comme je n ai pas eu de reponse sur son efficacite j aimerai qu un
specialiste me le compare avec sa propre analyse

professionnellement, si elle est valable, cela me ferai gagner beaucoup
de temps

merci et a bientot


Bonjour Yves

Ma foi, l'analyse a l'air d'être pertinente (excepté qu'il ne
semble pas avoir reconnu un logiciel de traduction automatique de
pages web, mais je ne sais pas s'il est installé sur le DD ou si
c'est "en ligne" qu'il traduit), la traduction beaucoup moins...
Quand il dit : "Méchant ... Ce programme ... a été identifié
comme étant non dangereux. Taux de précision: 100,00 % Effacer
à tout prix !", on ne sait pas s'il est bon ou s'il faut l'effacer !

Il y a d'autres erreurs de traduction...

Personnellement, je préfère utiliser ce site :
http://www.zebulon.fr/articles/HijackThis.php


--
Ypoons
http://www.cerbermail.com/?Qw7yVJONCF
Ne vous approchez jamais d'un ordinateur en disant ou même
seulement pensant "Je vais faire ça très vite !"

Avatar
yves carlier
yves carlier a écrit:

bonjour

voici le resultat de ce log via le site d analyse en ligne

comme je n ai pas eu de reponse sur son efficacite j aimerai qu un
specialiste me le compare avec sa propre analyse

professionnellement, si elle est valable, cela me ferai gagner beaucoup de
temps

merci et a bientot


Bonjour Yves

Ma foi, l'analyse a l'air d'être pertinente (excepté qu'il ne semble pas
avoir reconnu un logiciel de traduction automatique de pages web, mais je ne
sais pas s'il est installé sur le DD ou si c'est "en ligne" qu'il traduit),
la traduction beaucoup moins... Quand il dit : "Méchant ... Ce programme ...
a été identifié comme étant non dangereux. Taux de précision: 100,00 %
Effacer à tout prix !", on ne sait pas s'il est bon ou s'il faut l'effacer !

Il y a d'autres erreurs de traduction...

Personnellement, je préfère utiliser ce site :
http://www.zebulon.fr/articles/HijackThis.php


merci de ta reponse

donc il vaut mieux se "palucher" le log a la mimine

dommage

yves

--
Ceci est une signature automatique de MesNews.
Site : http://mesnews.no-ip.com


Avatar
Ypoons
yves carlier a écrit:

merci de ta reponse
donc il vaut mieux se "palucher" le log a la mimine
dommage
yves


Re Yves

De toutes façons, d'après ce que tu postes, il faut se "palucher"
l'analyse à la main, et comme elle n'est pas forcément
compréhensible...

Mais j'ai nettoyé récemment l'ordi de mon fils avec le site de
zebulon, ça m'a pris cinq minutes... regarde bien la totalité de
la page ! Il y a une rubrique pour chaque code !

--
Ypoons
http://www.cerbermail.com/?Qw7yVJONCF
Ne vous approchez jamais d'un ordinateur en disant ou même
seulement pensant "Je vais faire ça très vite !"

1 2