Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1409 connectés 

  FORUM HardWare.fr
  Windows & Software
  Win NT/2K/XP

  aidez moi a me debarassez de ce satané programme,j'en peux plus

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

aidez moi a me debarassez de ce satané programme,j'en peux plus

n°1998386
piloud
Posté le 17-04-2005 à 01:25:42  profilanswer
 

Bonjour :  
le probleme est ce satané icone rouge avec une croix blanche dedans .  
http://img15.echo.cx/img15/6830/tof17hu.jpg
 
de plus , quand je fait sur le bureau : clic droit --> proprietés ,  
j'ai le droit à ca :  
http://img15.echo.cx/img15/3599/tof23qu.jpg certaint onglets on disparu , notament , l'onglet bureau :(  
 
 
quand je clicque dessus , j'ai un popup qui s'ouvre avec une redirection vers un site de cul  
et meme quand je clique pas , de temps en temp , une fenetre de cul s'ouvre ou alors , c'est une redirection.
j'ai tenté adaware et spybot sans succes ..  
 
voici mon log hijack this:  
 
Logfile of HijackThis v1.99.1
Scan saved at 01:11:42, on 17/04/2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
 
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\system32\Ati2evxx.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\Program Files\NETGEAR\WG511\Utility\WG511WLU.exe
C:\WINNT\system32\Atiptaxx.exe
C:\Program Files\Messenger Plus! 3\MsgPlus.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Fichiers communs\Mediafour\MACVNTFY.EXE
C:\Program Files\iPod\bin\iPodService.exe
C:\Documents and Settings\Pilou1\Bureau\HijackThis.exe
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.hotoffers.info/ad0179/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [WG511WLU] C:\Program Files\NETGEAR\WG511\Utility\WG511WLU.exe
O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe"  -lang 1033
O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [Mediafour XPlay Tray Notification Icon] C:\Program Files\Mediafour\XPlay\XPTRYICN.EXE
O4 - HKLM\..\Run: [Mediafour Mac Volume Notifications] "C:\Program Files\Fichiers communs\Mediafour\MACVNTFY.EXE" /auto
O4 - HKLM\..\Run: [Desktop Search] C:\WINNT\isrvs\desktop.exe
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - Startup: Client Default.lnk = C:\Program Files\Samurize\Client.exe
O4 - Startup: ePop.lnk = C:\Program Files\EPop\EPop.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O20 - Winlogon Notify: MacDrive-iTunes compatibility - C:\Program Files\Fichiers communs\Mediafour\MacDriveiTunesPatch.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINNT\system32\Ati2evxx.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
 
les seuls ligne que je trouve byzarre sont :  

Code :
  1. R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.hotoffers.info/ad0179/
  2. et
  3. O4 - HKLM\..\Run: [Desktop Search] C:\WINNT\isrvs\desktop.exe


mais a chaque fosi que je les supprimes , elle reveinnent, aidez moi !!!
 
merci d'avance !


Message édité par piloud le 17-04-2005 à 01:30:09
mood
Publicité
Posté le 17-04-2005 à 01:25:42  profilanswer
 

n°1998390
Pc_eXPert
Posté le 17-04-2005 à 01:29:19  profilanswer
 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.hotoffers.info/ad0179/  
 
O4 - HKLM\..\Run: [Desktop Search] C:\WINNT\isrvs\desktop.exe  
 
O4 - Startup: ePop.lnk = C:\Program Files\EPop\EPop.exe  
 
et supprime:  C:\WINNT\isrvs\desktop.exe  
et le dossier C:\Program Files\EPop
 
:hello:

n°1998392
piloud
Posté le 17-04-2005 à 01:36:48  profilanswer
 

Pc_eXPert a écrit :

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.hotoffers.info/ad0179/  
 
O4 - HKLM\..\Run: [Desktop Search] C:\WINNT\isrvs\desktop.exe  


comme je l'ai dit plus haut , quand je refait un scan hijack this , ces lignes reaparaissent , ca doit faire 10 fois que je les supprime :(
 

Citation :


O4 - Startup: ePop.lnk = C:\Program Files\EPop\EPop.exe  


ca c'est un programme que j'utilise dans ma residence etudiante, pour chatter entre pc donc je le laisse , ca fait tres longtemp que je l'ai et il a jamasi posé probleme
 

Citation :


et supprime:  C:\WINNT\isrvs\desktop.exe


je vient de le faire, il n'a meme pas opposé de resistance :)  
 

Citation :


et le dossier C:\Program Files\EPop


je supprime pas :)  
 
 
 
l'icone est toujours la :(

n°1998423
ilien83
C'est écrit dessus ...
Posté le 17-04-2005 à 06:50:14  profilanswer
 

La procédure est donnée sur le site hotoffers:
 
http://www.hotoffers.info/uninstall/index.html
 

Citation :

How to uninstall?
 
1. You need to save file uninstall.exe from our server.
 
2. You need to launch this file.
 
3. Then open regedit.exe in your Windows directory. And find HKEY_CURRENT_USER "Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\UninstallHP.
 
4. Now please delete UninstallHP folder.
 
5. Now please write in your command field: regsvr32 /u popup_bl.dll
 
6. Press OK. You're free of this trojan!


 
 :jap:  

n°1998451
carribeanw​olf
Posté le 17-04-2005 à 09:08:58  profilanswer
 

Moi j'aurai pas cherché à comprendre, j'aurai tout réinstaller direct

n°1999909
piloud
Posté le 18-04-2005 à 13:19:13  profilanswer
 

merci ! j' ai reussi a virer la totalité des spyware installés  
mais j' ai 2 problemes maitenant ...  
j' ai toujour pas recuperés l' onglet bureau dans clic droit sur le bureau --> propriété
 
deuxieme probleme , j' arrive plus a acceder aux forums sur internet ( la je suis sur un autre ordi) , j' ai essayé plein de forum differents et j' ai l' impression que il ya que sur les forums que ca bloque ... vous avez une idee ?  
 
merci d' avance

n°1999971
piloud
Posté le 18-04-2005 à 14:03:55  profilanswer
 

allez , un ptit coup de main , j' ai la flemme de format :)

n°2002158
piloud
Posté le 20-04-2005 à 00:27:37  profilanswer
 

dernier up avant le format...

n°2002187
Papy Bross​ard
Posté le 20-04-2005 à 02:18:15  profilanswer
 

tu as verifié dans la base de registre que tout ce qui se lançait au demarrage etait voulu (je veux dire, rien d'anormal ?). Regarde si tu as les mêmes problèmes en demarrant en mode sans echec. Si tu n'as pas les mêmes soucis, c'est que tu as de la merde au demarrage...

n°2002223
xanack
Posté le 20-04-2005 à 09:09:24  profilanswer
 

sinon reinstalle le pilote de ta carte graphik avec de la chance ça va peut etre reinitialiser les propriétés d'affichage ?

mood
Publicité
Posté le 20-04-2005 à 09:09:24  profilanswer
 

n°2002226
simbba95
Posté le 20-04-2005 à 09:13:10  profilanswer
 

Salut,  
 
j'ai eu le meme probleme que toi la semaine derniere et j'ai tout recupéré, fait une recherche sur le site " commentçamarche ", il t'explique comment recuperer ton ongleten passant par  
demarrer - executer -regedit .....apres je ne sais plus !!
 
mais c'ets possible, j'ai eu le meme spyware que toi !!  

n°2002234
simbba95
Posté le 20-04-2005 à 09:20:47  profilanswer
 
n°2002255
AlainTech
Pas trouvé? Cherche encore!
Posté le 20-04-2005 à 09:35:10  profilanswer
 

Pour les forums, regarde si tu as un fichier hosts (sans extension).
Eventuellement, poste-nous le contenu.


---------------
Si on vous donne une info qui marche, DITES-LE!!!! ------ Si vous trouvez seul, AUSSI, votre solution peut servir à d'autres! ------ Je dois la majorité de mes connaissances à mes erreurs!
n°2002260
simbba95
Posté le 20-04-2005 à 09:38:49  profilanswer
 

c'est un spyware qui est tres chiant a enlever !!  
mais qui s'enleve, donc deja c'est pas mal !!  ;)  
 
tu as reussi ou pas ?

n°2003408
piloud
Posté le 20-04-2005 à 21:51:46  profilanswer
 

alors dapres spy bot , spy sweeper et adaware se , je n' ai plus de spyware....
j' ai fait la manoeuvre du registre , le onglets sont reapparu mais le contenu est different de avant ...
pour le choix du wall paper , il me laisse uniquement choisir parmis des * . bmp ....
 
ensuite pour la recherche du fichier hosts , chaque fois que je fais une recherche , l' ordi reboote tout seul ....
je crois que je vais en tirer certaines conclusion :)

n°2003494
Patchou
Posté le 20-04-2005 à 22:36:53  profilanswer
 

carribeanwolf a écrit :

Moi j'aurai pas cherché à comprendre, j'aurai tout réinstaller direct


ou comment utiliser un canon pour tuer une mouche :o

n°2003497
piloud
Posté le 20-04-2005 à 22:39:08  profilanswer
 

bha c une sacrement grosse mouche alors :D


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Win NT/2K/XP

  aidez moi a me debarassez de ce satané programme,j'en peux plus

 

Sujets relatifs
Lancer un programme à l'arret de Windowssvp aidez moi merci....
Ce programme a rencontré une erreur...Logiciel pour trouver le programme maître
Programme trop grand pour tenir en mémoirebloquer l'execution d'un programme pour les utilisateurs
Petit programme pour prendre des Screen.freebox wifi aidez moi j en ai marre
aidez moi à effacer ce qui va pas dans mon logVIRUS aidez moi
Plus de sujets relatifs à : aidez moi a me debarassez de ce satané programme,j'en peux plus


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR