message "gen_toolbar ne parvient pas à télécharger...."

message "gen_toolbar ne parvient pas à télécharger...." - Matériels & problèmes divers - Hardware

Marsh Posté le 16-08-2008 à 17:46:21    

Bonjour,
 
J'ai voulu faire de la place sur mon disque dur et j'ai dû effacer un programme qu'il ne fallait pas.  
Maintenant quand j'allume mon ordi, ce message s'affiche "gen_toolbar ne parvient pas à charger son fichier de configuration".... réinstaller gen_toolbar".
Je ne peux plus également effectuer de recherche, un message s'affiche : "un fichier requis pour exécuter l'Assistant de recherche ne peut pas être trouvé, vous devrez peut-être exécuter le programme d'installation à nouveau", et je n'arrive plus non plus à ouvrir la messagerie d'Orange, le traducteur...etc.....
 
Que dois-je faire pour rétablir ces fonctions, que dois-je réinstaller ? gen_toolbar, l'assistant de recherche, je ne sais pas ou les trouver, sur quel logiciel.
 
merci de votre aide.

Reply

Marsh Posté le 16-08-2008 à 17:46:21   

Reply

Marsh Posté le 17-08-2008 à 23:22:49    

Personne ne peut m'aider à résoudre ce problème ?
 je n'ai plus qu'à attendre que l'atelier de réparation en informatique rouvre après la période des vacances.

Reply

Marsh Posté le 17-08-2008 à 23:28:15    

Salut, ça ressemble à un virus, essai de désinstaller "gen_toolbar", et fait une analyse anti-virus.  
 
PS: je te conseille de poster dans la sections logiciel (windows & software), tu aura plus de réponses.  ;)


Message édité par Profil supprimé le 17-08-2008 à 23:29:11
Reply

Marsh Posté le 17-08-2008 à 23:30:10    

Désinstalle la barre d'outil Windows Live / Messenger ou peu importe son nom et le message disparaitra.

Reply

Marsh Posté le 18-08-2008 à 11:42:16    

Bonjour,
Merci pour ces réponses.  
Je pourrais essayer de désinstaller "gen_toolbar", mais quand je vais dans "panneau de configuration" il n'apparaît pas, je n'ai aucun programme qui porte ce nom.
Quant à désinstaller la barre d'outil "windows live", je ne sais pas comment faire non plus. Je n'ai pas de grandes connaissances en informatique, je dirais même qu'elles sont très limitées, hélas !
Merci aussi du conseil, je vais reposter mon messsage dans "logiciel et software"

Reply

Marsh Posté le 18-08-2008 à 11:54:35    

Fait un scan Hijackthis, on sera tout de suite fixé

Reply

Marsh Posté le 18-08-2008 à 15:14:02    

Je n'ai pas trouvé "gen_toolbar dans la liste des programmes de démarrage, après avoir fait "msconfig".
J'ai téléchargé "Hijacthis", et fais le scan, toute une liste est affichée, mais comment savoir si j'ai un logiciel espion dans cette liste ?

Reply

Marsh Posté le 18-08-2008 à 15:51:05    

Envoie moi le scan Hijackthis stp


Message édité par Profil supprimé le 18-08-2008 à 15:51:23
Reply

Marsh Posté le 18-08-2008 à 15:53:04    

O4 - HKLM\..\Run: [pmgdkrq] c:\windows\system32\pmgdkrq.exe pmgdkrq
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [mkawdbhftr] c:\windows\system32\mkawdbhftr.exe mkawdbhftr
O4 - HKLM\..\Run: [LSAnniversaire] C:\Program Files\LSAnniversaire\LSAnniversaire.exe A
O4 - HKLM\..\Run: [HbTools] C:\Program Files\HbTools\Bin\4.8.4.0\HbtOEAddOn.exe
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
O4 - HKLM\..\Run: [CARPService] carpserv.exe
O4 - HKLM\..\Run: [bzmnuswevp] c:\windows\system32\bzmnuswevp.exe bzmnuswevp
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Orange Desktop Search] "C:\Program Files\Orange HSS\Orange Desktop Search\OrangeDesktopSearch.exe" /tray
O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKCU\..\Run: [ojcdxytb] c:\documents and settings\propriétaire\local settings\application data\ojcdxytb.exe ojcdxytb
O4 - HKCU\..\Run: [fjpawfx] c:\documents and settings\propriétaire\local settings\application data\fjpawfx.exe fjpawfx
O4 - HKCU\..\Run: [ibwumybmx] c:\documents and settings\propriétaire\local settings\application data\ibwumybmx.exe ibwumybmx
O4 - HKCU\..\Run: [qsmmllj] c:\documents and settings\propriétaire\local settings\application data\qsmmllj.exe qsmmllj
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8
O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [ErrorSafeFree] "C:\Program Files\ErrorSafe Free\uers.exe" /scan
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O4 - Global Startup: Pense-bête.lnk = C:\Program Files\Broderbund\PrintMaster\PMREMIND.EXE
O4 - Global Startup: WiFi Station.lnk = ?

Reply

Marsh Posté le 18-08-2008 à 15:55:26    

Merci d'avance Bznj35, si tu peux m'aider

Reply

Marsh Posté le 18-08-2008 à 15:55:26   

Reply

Marsh Posté le 18-08-2008 à 19:41:19    

Ton Scan n'est pas complet mais tu m'as envoyé la totalité du scan en MP donc c'est OK.
Bon, tu as des problèmes (AdWare)
Décoche les lignes suivantes (Fix Checked):
 

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://side.search.ke.voila.fr/voilafr/
 

 

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://side.search.ke.voila.fr/voilafr/
 

 

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
 

 

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
 

 

O4 - HKLM\..\Run: [HbTools] C:\Program Files\HbTools\Bin\4.8.4.0\HbtOEAddOn.exe
 

 

O4 - HKCU\..\Run: [ErrorSafeFree] "C:\Program Files\ErrorSafe Free\uers.exe" /scan
 

 

O8 - Extra context menu item: Rechercher avec Voila - file://C:\Program Files\VOILAFR_TOOLBAR\Cache\SelectedContextSearch.htm
 

 

O9 - Extra button: (no name) - {8354F0FE-550E-4E14-AFE1-E5CEF9009311} - (no file)
 

 

O16 - DPF: {A922B6AB-3B87-11D3-B3C2-0008C7DA6CB9} (InetDownload Class) - https://media.pineconeresearch.com/ [...] ontrol.cab
 

 

Tu as également des logiciels inconnus de la base de donnée Hijackthis, à mon avis, c'est pas bon du tout (surtout quand on regarde le nom de ces programmes)
 

 

Tu peux décocher avec prudence ceux ci:
 

 

O4 - HKLM\..\Run: [ptizvuhu] C:\WINDOWS\system32\fbrylpwu.exe
 

 

O4 - HKLM\..\Run: [pmgdkrq] c:\windows\system32\pmgdkrq.exe pmgdkrq
 

 

O4 - HKLM\..\Run: [mkawdbhftr] c:\windows\system32\mkawdbhftr.exe mkawdbhftr
 

 

O4 - HKLM\..\Run: [LSAnniversaire] C:\Program Files\LSAnniversaire\LSAnniversaire.exe A
 

 

O4 - HKLM\..\Run: [bzmnuswevp] c:\windows\system32\bzmnuswevp.exe bzmnuswevp
 

 

O4 - HKCU\..\Run: [ojcdxytb] c:\documents and settings\propriétaire\local settings\application data\ojcdxytb.exe ojcdxytb
 

 

O4 - HKCU\..\Run: [fjpawfx] c:\documents and settings\propriétaire\local settings\application data\fjpawfx.exe fjpawfx
 

 

O4 - HKCU\..\Run: [ibwumybmx] c:\documents and settings\propriétaire\local settings\application data\ibwumybmx.exe ibwumybmx
 

 

O4 - HKCU\..\Run: [qsmmllj] c:\documents and settings\propriétaire\local settings\application data\qsmmllj.exe qsmmllj

 


Message édité par Profil supprimé le 18-08-2008 à 19:52:54
Reply

Marsh Posté le 18-08-2008 à 19:47:34    

Une fois que tu auras fait ca, fais un scan avec Avast (scan minutieux + scan des archives)
Fais aussi un scan avec Spybot et Ad-Aware


Message édité par Profil supprimé le 18-08-2008 à 19:47:41
Reply

Marsh Posté le 18-08-2008 à 19:51:36    

Sinon, vas dans "Démarrer", "exécuter", tape "msconfig" et clique sur ok
Vas dans l'onglet "Démarrage" et décoche:
"C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"  
"C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"  
"C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe"
 
Ces programmes ne sont pas dangereux mais ils ne servent pas à grand chose à part ralentir le PC au démarrage

Reply

Marsh Posté le 19-08-2008 à 09:25:36    

Bonjour,
J'ai suivi tout le processus, supprimé tous les programmes, logiciels ci-dessus cités, ensuite fait un scan Avast, qui m'a alerté à différentes reprises "cheval de troie" que j'ai mis en quarantaine, ensuite scan spybot qui m'a encore trouvé des fichiers infestés, ensuite ad-aware qui m'a détecté 3 fichiers critiques que j'ai supprimés, objets détectés : 442,  objets privés 449, famille tracking cookie : 3 (TAI) je ne sais pas ce que ça veut dire. Après tout ça, le message "gen_toolbar....." s'affiche toujours, ma messagerie est toujours bloquée etc....  
Peut-être faut-il que j'arrête mon ordi et le redémarre pour que tout soit pris en considération, ce que je vais essayer.

Reply

Marsh Posté le 19-08-2008 à 10:04:22    

Pour y voir plus clair, est ce que tu peux me dire tous les processus qui tournent sur ton PC (tu fais ctrl+alt+suppr) et tu vas dans l'onglet "processus"
Tu me donnes le nom de toutes les images (processus)
 
Ensuite tu refais un Hijackthis pour voir si les changements ont bien été pris en compte

Reply

Marsh Posté le 19-08-2008 à 10:28:22    

Ok, il y a 48 processus, je ne peux pas faire un copier/coller, je vais donc tout saisir, certaines lignes apparaissent d'ailleurs plusieurs fois (svchost.exe, par exemple : service réseau, système, local, encore service réseau....). Par contre, je ne sais pas si ça une importance, mais spybot m'affiche de temps en temps (depuis plusieurs mois) un message d'autorisation de modification de fichier, je réponds que j'autorise pour pouvoir continuer, c'est peut-être une erreur ?

Reply

Marsh Posté le 19-08-2008 à 10:30:04    

Concernant les svchost.exe, pas de problème, ils sont légitimes, ce sont des processus de windows
 
Pour Spybot, je crois que c'est TeaTimer qui te demande l'autorisation. C'est un processus résident qui controle les allers et venus des programmes. C'est donc normal

Reply

Marsh Posté le 19-08-2008 à 11:08:20    

voici la liste des processus, j'espère que je n'ai pas fait d'erreur,  :
usnvc.exe
WLLoginProxy.exe
wuauclt.exe
alg.exe
soffice.bin
iexplore.exe
soffice.exe
IMApp.exe
ashWebSv.exe
ashMaiSv.exe
WiFiStation.exe
SynTPEnh.exe
SynTPLpr.exe
AppleMobileDevic...
ashDisp.exe
GoogleUpdater.exe
spoolsv.exe
explorer.exe
ashServ.exe
aswUpdSv.exe
aawservice.exe
svchost.exe
taskmgr.exe
ctfmon.exe
TeaTimer.exe
svchost.exe
svchost.exe
OrangeDesktopSe...
svchost.exe
svchost.exe
ati2evxx.exe
msnmsgr.exe
lsass.exe
services.exe
winlogon.exe
csrss.exe
jusched.exe
smss.exe
atiptaxx.exe
carpserv.exe
CamTray.exe
BJPSMAIN.EXE
svchoste.exe
opware32.exe
GoogleUpdaterSe...
PicasaMediaDetec...
PDVDServ.exe
System
Processus inactif...

Reply

Marsh Posté le 19-08-2008 à 11:19:06    

Tu as un virus:
svchoste.exe

 

Normalement, les svchost.exe sont OK
Mais lui est un svchoste.exe

 

Pas normal, c'est un virus Worm (vers)

 

Refais un scan avast, normalement il doit le supprimer


Message édité par Profil supprimé le 19-08-2008 à 11:20:07
Reply

Marsh Posté le 19-08-2008 à 11:26:07    

Je viens de vérifier sur le processus, c'est une faute de frappe, j'ai tapé le e en trop, désolé.

Reply

Marsh Posté le 19-08-2008 à 11:26:59    

:p
Pas de problème dans ce cas

 

Refais un Hijackthis au cas ou (même procédure que l'autre fois) pour voir si tout est parti. On s'occupera du message après


Message édité par Profil supprimé le 19-08-2008 à 11:27:53
Reply

Marsh Posté le 19-08-2008 à 11:27:48    

Autre question, Avast conseille toujours de mettre les fichiers en quarantaine, ne vaudrait-il pas mieux les supprimer pour ête plus sûr ?

Reply

Marsh Posté le 19-08-2008 à 11:28:59    

Dis moi lesquels

Reply

Marsh Posté le 19-08-2008 à 11:33:22    

C'était lors de mon scan hier, je ne me rappelle plus lesquels, mais c'est toujours noté : supprimé ou mettre en quarantaine et (mettre en quarantaine: conseillé)

Reply

Marsh Posté le 19-08-2008 à 11:34:14    

voici le résultat de hijackthis :
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE
C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
C:\WINDOWS\system32\carpserv.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Orange HSS\Orange Desktop Search\OrangeDesktopSearch.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\Hercules\WiFi Station\WifiStation.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Propriétaire\Mes documents\HiJackThis.exe
 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://side.search.ke.voila.fr/voilafr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://side.search.ke.voila.fr/voilafr/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Toolbar Voila - {4E7BD74F-2B8D-469E-92B9-BC2CF2D5F822} - C:\PROGRA~1\VOILAF~1\VOILAF~1.DLL
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\eoRezo\EoAdv\EoRezobho.dll
O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: BHO Barre de Confiance - {988B07F5-7392-455A-8A1F-64935CB8B6ED} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: Barre de confiance - {55BDF3B0-C0A8-481A-B8A6-01CD2BE0F3FD} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
O3 - Toolbar: Toolbar Voila - {4E7BD74F-2B8D-469E-92B9-BC2CF2D5F822} - C:\PROGRA~1\VOILAF~1\VOILAF~1.DLL
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
O4 - HKLM\..\Run: [CARPService] carpserv.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Orange Desktop Search] "C:\Program Files\Orange HSS\Orange Desktop Search\OrangeDesktopSearch.exe" /tray
O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8
O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O4 - Global Startup: Pense-bête.lnk = C:\Program Files\Broderbund\PrintMaster\PMREMIND.EXE
O4 - Global Startup: WiFi Station.lnk = ?
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Rechercher avec Voila - file://C:\Program Files\VOILAFR_TOOLBAR\Cache\SelectedContextSearch.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Companion\Modules\messmod4\v6\yhexbmes.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Companion\Modules\messmod4\v6\yhexbmes.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.photoreflex.com/tools/I [...] oader3.cab
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
 
--

Reply

Marsh Posté le 19-08-2008 à 11:36:26    

Il reste trois lignes à fixer mais rien de bien méchant:

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://side.search.ke.voila.fr/voilafr/

 

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://side.search.ke.voila.fr/voilafr/

 

O8 - Extra context menu item: Rechercher avec Voila - file://C:\Program Files\VOILAFR_TOOLBAR\Cache\SelectedContextSearch.htm

 


Aussi: pour ton message, essaie de supprimer la toolbar de voilà en allant dans ajout suppression de programme
Et vire aussi le barre d'outils de Messenger si installée


Message édité par Profil supprimé le 19-08-2008 à 11:37:56
Reply

Marsh Posté le 19-08-2008 à 14:24:22    

J'ai supprimé ces trois lignes, le message persiste et je ne peux toujours plus effectué la fonction recherche, accédé à ma messagerie..... Je ne peux pas non plus défragmenter mon disque dur pour y faire de la place, ce message s'affiche : MMC ne peut pas ouvrir le fichier c:/Windows/system32/dfrg/msc. le fichier n'existe peut-être pas, n'est pas une console MMC ou a été créé par une version ultérieure de MMC....  

Reply

Marsh Posté le 19-08-2008 à 14:30:47    

Ca c'est pas normal. Le virus y est pour quelque chose. Normalement tu doit avoir msc
A mon avis tu devrais faire une réinstallation complète de windows et faire attention à l'avenir à éviter de choper des virus


Message édité par Profil supprimé le 19-08-2008 à 14:30:57
Reply

Marsh Posté le 19-08-2008 à 14:57:11    

Je vais donc réinstallé Windows, le problème c'est que j'ai acheté mon ordi avecWindows déjà installé, j'ai le n° de licence dessous l'ordi, un livret attestant de l'authenticité de la licence, mais pas de cd, il ne me reste plus qu'a sollicité quelqu'un de mon entourage pour me prêté le sien.
En tout cas merci infiniment pour ton aide. J'y vois un peu plus clair et je m'aperçois que même avec un anti virus, on peut en choper quand même. Encore merci.

Reply

Marsh Posté le 19-08-2008 à 15:00:20    

[:ab614]

 

Oui, un antivirus n'empêche pas de choper des virus, même si il est à jour. Le truc important, c'est la sensibilisation vis à vis des nouvelles menaces (phishing, se méfier des sites douteux...)

 

Par contre, normalement tu dois avoir un utilitaire de création de CD/DVD pour pouvoir résintaller ton système. Cherche bien (normalement ca peut se trouver dans "démarrer", "tous les programmes", "accessoires" )

 

J'ai cet utilitaire sur mon PC HP


Message édité par Profil supprimé le 19-08-2008 à 15:01:15
Reply

Marsh Posté le 19-08-2008 à 15:14:45    

J'ai regardé dans tous mes programmes, dans accessoires, mais je ne vois rien qui corresponds. Dans Accessoires : outils systèmes, il y a activation Windows, mais ça n'aboutit pas, et restauration du système mais ça n'aboutit à rien également, sinon rien.

Reply

Marsh Posté le 19-08-2008 à 17:12:47    

Bon bah tu sais ce qu'il te reste à faire

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed