message "gen_toolbar ne parvient pas à télécharger...." - Matériels & problèmes divers - Hardware
Marsh Posté le 17-08-2008 à 23:22:49
Personne ne peut m'aider à résoudre ce problème ?
je n'ai plus qu'à attendre que l'atelier de réparation en informatique rouvre après la période des vacances.
Marsh Posté le 17-08-2008 à 23:28:15
Salut, ça ressemble à un virus, essai de désinstaller "gen_toolbar", et fait une analyse anti-virus.
PS: je te conseille de poster dans la sections logiciel (windows & software), tu aura plus de réponses.
Marsh Posté le 17-08-2008 à 23:30:10
Désinstalle la barre d'outil Windows Live / Messenger ou peu importe son nom et le message disparaitra.
Marsh Posté le 18-08-2008 à 11:42:16
Bonjour,
Merci pour ces réponses.
Je pourrais essayer de désinstaller "gen_toolbar", mais quand je vais dans "panneau de configuration" il n'apparaît pas, je n'ai aucun programme qui porte ce nom.
Quant à désinstaller la barre d'outil "windows live", je ne sais pas comment faire non plus. Je n'ai pas de grandes connaissances en informatique, je dirais même qu'elles sont très limitées, hélas !
Merci aussi du conseil, je vais reposter mon messsage dans "logiciel et software"
Marsh Posté le 18-08-2008 à 15:14:02
Je n'ai pas trouvé "gen_toolbar dans la liste des programmes de démarrage, après avoir fait "msconfig".
J'ai téléchargé "Hijacthis", et fais le scan, toute une liste est affichée, mais comment savoir si j'ai un logiciel espion dans cette liste ?
Marsh Posté le 18-08-2008 à 15:51:05
Envoie moi le scan Hijackthis stp
Marsh Posté le 18-08-2008 à 15:53:04
O4 - HKLM\..\Run: [pmgdkrq] c:\windows\system32\pmgdkrq.exe pmgdkrq
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [mkawdbhftr] c:\windows\system32\mkawdbhftr.exe mkawdbhftr
O4 - HKLM\..\Run: [LSAnniversaire] C:\Program Files\LSAnniversaire\LSAnniversaire.exe A
O4 - HKLM\..\Run: [HbTools] C:\Program Files\HbTools\Bin\4.8.4.0\HbtOEAddOn.exe
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
O4 - HKLM\..\Run: [CARPService] carpserv.exe
O4 - HKLM\..\Run: [bzmnuswevp] c:\windows\system32\bzmnuswevp.exe bzmnuswevp
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Orange Desktop Search] "C:\Program Files\Orange HSS\Orange Desktop Search\OrangeDesktopSearch.exe" /tray
O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKCU\..\Run: [ojcdxytb] c:\documents and settings\propriétaire\local settings\application data\ojcdxytb.exe ojcdxytb
O4 - HKCU\..\Run: [fjpawfx] c:\documents and settings\propriétaire\local settings\application data\fjpawfx.exe fjpawfx
O4 - HKCU\..\Run: [ibwumybmx] c:\documents and settings\propriétaire\local settings\application data\ibwumybmx.exe ibwumybmx
O4 - HKCU\..\Run: [qsmmllj] c:\documents and settings\propriétaire\local settings\application data\qsmmllj.exe qsmmllj
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8
O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [ErrorSafeFree] "C:\Program Files\ErrorSafe Free\uers.exe" /scan
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O4 - Global Startup: Pense-bête.lnk = C:\Program Files\Broderbund\PrintMaster\PMREMIND.EXE
O4 - Global Startup: WiFi Station.lnk = ?
Marsh Posté le 18-08-2008 à 19:41:19
Ton Scan n'est pas complet mais tu m'as envoyé la totalité du scan en MP donc c'est OK.
Bon, tu as des problèmes (AdWare)
Décoche les lignes suivantes (Fix Checked):
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://side.search.ke.voila.fr/voilafr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://side.search.ke.voila.fr/voilafr/
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [HbTools] C:\Program Files\HbTools\Bin\4.8.4.0\HbtOEAddOn.exe
O4 - HKCU\..\Run: [ErrorSafeFree] "C:\Program Files\ErrorSafe Free\uers.exe" /scan
O8 - Extra context menu item: Rechercher avec Voila - file://C:\Program Files\VOILAFR_TOOLBAR\Cache\SelectedContextSearch.htm
O9 - Extra button: (no name) - {8354F0FE-550E-4E14-AFE1-E5CEF9009311} - (no file)
O16 - DPF: {A922B6AB-3B87-11D3-B3C2-0008C7DA6CB9} (InetDownload Class) - https://media.pineconeresearch.com/ [...] ontrol.cab
Tu as également des logiciels inconnus de la base de donnée Hijackthis, à mon avis, c'est pas bon du tout (surtout quand on regarde le nom de ces programmes)
Tu peux décocher avec prudence ceux ci:
O4 - HKLM\..\Run: [ptizvuhu] C:\WINDOWS\system32\fbrylpwu.exe
O4 - HKLM\..\Run: [pmgdkrq] c:\windows\system32\pmgdkrq.exe pmgdkrq
O4 - HKLM\..\Run: [mkawdbhftr] c:\windows\system32\mkawdbhftr.exe mkawdbhftr
O4 - HKLM\..\Run: [LSAnniversaire] C:\Program Files\LSAnniversaire\LSAnniversaire.exe A
O4 - HKLM\..\Run: [bzmnuswevp] c:\windows\system32\bzmnuswevp.exe bzmnuswevp
O4 - HKCU\..\Run: [ojcdxytb] c:\documents and settings\propriétaire\local settings\application data\ojcdxytb.exe ojcdxytb
O4 - HKCU\..\Run: [fjpawfx] c:\documents and settings\propriétaire\local settings\application data\fjpawfx.exe fjpawfx
O4 - HKCU\..\Run: [ibwumybmx] c:\documents and settings\propriétaire\local settings\application data\ibwumybmx.exe ibwumybmx
O4 - HKCU\..\Run: [qsmmllj] c:\documents and settings\propriétaire\local settings\application data\qsmmllj.exe qsmmllj
Marsh Posté le 18-08-2008 à 19:47:34
Une fois que tu auras fait ca, fais un scan avec Avast (scan minutieux + scan des archives)
Fais aussi un scan avec Spybot et Ad-Aware
Marsh Posté le 18-08-2008 à 19:51:36
Sinon, vas dans "Démarrer", "exécuter", tape "msconfig" et clique sur ok
Vas dans l'onglet "Démarrage" et décoche:
"C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
"C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
"C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe"
Ces programmes ne sont pas dangereux mais ils ne servent pas à grand chose à part ralentir le PC au démarrage
Marsh Posté le 19-08-2008 à 09:25:36
Bonjour,
J'ai suivi tout le processus, supprimé tous les programmes, logiciels ci-dessus cités, ensuite fait un scan Avast, qui m'a alerté à différentes reprises "cheval de troie" que j'ai mis en quarantaine, ensuite scan spybot qui m'a encore trouvé des fichiers infestés, ensuite ad-aware qui m'a détecté 3 fichiers critiques que j'ai supprimés, objets détectés : 442, objets privés 449, famille tracking cookie : 3 (TAI) je ne sais pas ce que ça veut dire. Après tout ça, le message "gen_toolbar....." s'affiche toujours, ma messagerie est toujours bloquée etc....
Peut-être faut-il que j'arrête mon ordi et le redémarre pour que tout soit pris en considération, ce que je vais essayer.
Marsh Posté le 19-08-2008 à 10:04:22
Pour y voir plus clair, est ce que tu peux me dire tous les processus qui tournent sur ton PC (tu fais ctrl+alt+suppr) et tu vas dans l'onglet "processus"
Tu me donnes le nom de toutes les images (processus)
Ensuite tu refais un Hijackthis pour voir si les changements ont bien été pris en compte
Marsh Posté le 19-08-2008 à 10:28:22
Ok, il y a 48 processus, je ne peux pas faire un copier/coller, je vais donc tout saisir, certaines lignes apparaissent d'ailleurs plusieurs fois (svchost.exe, par exemple : service réseau, système, local, encore service réseau....). Par contre, je ne sais pas si ça une importance, mais spybot m'affiche de temps en temps (depuis plusieurs mois) un message d'autorisation de modification de fichier, je réponds que j'autorise pour pouvoir continuer, c'est peut-être une erreur ?
Marsh Posté le 19-08-2008 à 10:30:04
Concernant les svchost.exe, pas de problème, ils sont légitimes, ce sont des processus de windows
Pour Spybot, je crois que c'est TeaTimer qui te demande l'autorisation. C'est un processus résident qui controle les allers et venus des programmes. C'est donc normal
Marsh Posté le 19-08-2008 à 11:08:20
voici la liste des processus, j'espère que je n'ai pas fait d'erreur, :
usnvc.exe
WLLoginProxy.exe
wuauclt.exe
alg.exe
soffice.bin
iexplore.exe
soffice.exe
IMApp.exe
ashWebSv.exe
ashMaiSv.exe
WiFiStation.exe
SynTPEnh.exe
SynTPLpr.exe
AppleMobileDevic...
ashDisp.exe
GoogleUpdater.exe
spoolsv.exe
explorer.exe
ashServ.exe
aswUpdSv.exe
aawservice.exe
svchost.exe
taskmgr.exe
ctfmon.exe
TeaTimer.exe
svchost.exe
svchost.exe
OrangeDesktopSe...
svchost.exe
svchost.exe
ati2evxx.exe
msnmsgr.exe
lsass.exe
services.exe
winlogon.exe
csrss.exe
jusched.exe
smss.exe
atiptaxx.exe
carpserv.exe
CamTray.exe
BJPSMAIN.EXE
svchoste.exe
opware32.exe
GoogleUpdaterSe...
PicasaMediaDetec...
PDVDServ.exe
System
Processus inactif...
Marsh Posté le 19-08-2008 à 11:19:06
Tu as un virus:
svchoste.exe
Normalement, les svchost.exe sont OK
Mais lui est un svchoste.exe
Pas normal, c'est un virus Worm (vers)
Refais un scan avast, normalement il doit le supprimer
Marsh Posté le 19-08-2008 à 11:26:07
Je viens de vérifier sur le processus, c'est une faute de frappe, j'ai tapé le e en trop, désolé.
Marsh Posté le 19-08-2008 à 11:26:59
Pas de problème dans ce cas
Refais un Hijackthis au cas ou (même procédure que l'autre fois) pour voir si tout est parti. On s'occupera du message après
Marsh Posté le 19-08-2008 à 11:27:48
Autre question, Avast conseille toujours de mettre les fichiers en quarantaine, ne vaudrait-il pas mieux les supprimer pour ête plus sûr ?
Marsh Posté le 19-08-2008 à 11:33:22
C'était lors de mon scan hier, je ne me rappelle plus lesquels, mais c'est toujours noté : supprimé ou mettre en quarantaine et (mettre en quarantaine: conseillé)
Marsh Posté le 19-08-2008 à 11:34:14
voici le résultat de hijackthis :
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE
C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
C:\WINDOWS\system32\carpserv.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Orange HSS\Orange Desktop Search\OrangeDesktopSearch.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\Hercules\WiFi Station\WifiStation.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Propriétaire\Mes documents\HiJackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://side.search.ke.voila.fr/voilafr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://side.search.ke.voila.fr/voilafr/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Toolbar Voila - {4E7BD74F-2B8D-469E-92B9-BC2CF2D5F822} - C:\PROGRA~1\VOILAF~1\VOILAF~1.DLL
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\eoRezo\EoAdv\EoRezobho.dll
O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: BHO Barre de Confiance - {988B07F5-7392-455A-8A1F-64935CB8B6ED} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: Barre de confiance - {55BDF3B0-C0A8-481A-B8A6-01CD2BE0F3FD} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
O3 - Toolbar: Toolbar Voila - {4E7BD74F-2B8D-469E-92B9-BC2CF2D5F822} - C:\PROGRA~1\VOILAF~1\VOILAF~1.DLL
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
O4 - HKLM\..\Run: [CARPService] carpserv.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Orange Desktop Search] "C:\Program Files\Orange HSS\Orange Desktop Search\OrangeDesktopSearch.exe" /tray
O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8
O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O4 - Global Startup: Pense-bête.lnk = C:\Program Files\Broderbund\PrintMaster\PMREMIND.EXE
O4 - Global Startup: WiFi Station.lnk = ?
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Rechercher avec Voila - file://C:\Program Files\VOILAFR_TOOLBAR\Cache\SelectedContextSearch.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Companion\Modules\messmod4\v6\yhexbmes.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Companion\Modules\messmod4\v6\yhexbmes.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.photoreflex.com/tools/I [...] oader3.cab
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
--
Marsh Posté le 19-08-2008 à 11:36:26
Il reste trois lignes à fixer mais rien de bien méchant:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://side.search.ke.voila.fr/voilafr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://side.search.ke.voila.fr/voilafr/
O8 - Extra context menu item: Rechercher avec Voila - file://C:\Program Files\VOILAFR_TOOLBAR\Cache\SelectedContextSearch.htm
Aussi: pour ton message, essaie de supprimer la toolbar de voilà en allant dans ajout suppression de programme
Et vire aussi le barre d'outils de Messenger si installée
Marsh Posté le 19-08-2008 à 14:24:22
J'ai supprimé ces trois lignes, le message persiste et je ne peux toujours plus effectué la fonction recherche, accédé à ma messagerie..... Je ne peux pas non plus défragmenter mon disque dur pour y faire de la place, ce message s'affiche : MMC ne peut pas ouvrir le fichier cWindows/system32/dfrg/msc. le fichier n'existe peut-être pas, n'est pas une console MMC ou a été créé par une version ultérieure de MMC....
Marsh Posté le 19-08-2008 à 14:30:47
Ca c'est pas normal. Le virus y est pour quelque chose. Normalement tu doit avoir msc
A mon avis tu devrais faire une réinstallation complète de windows et faire attention à l'avenir à éviter de choper des virus
Marsh Posté le 19-08-2008 à 14:57:11
Je vais donc réinstallé Windows, le problème c'est que j'ai acheté mon ordi avecWindows déjà installé, j'ai le n° de licence dessous l'ordi, un livret attestant de l'authenticité de la licence, mais pas de cd, il ne me reste plus qu'a sollicité quelqu'un de mon entourage pour me prêté le sien.
En tout cas merci infiniment pour ton aide. J'y vois un peu plus clair et je m'aperçois que même avec un anti virus, on peut en choper quand même. Encore merci.
Marsh Posté le 19-08-2008 à 15:00:20
Oui, un antivirus n'empêche pas de choper des virus, même si il est à jour. Le truc important, c'est la sensibilisation vis à vis des nouvelles menaces (phishing, se méfier des sites douteux...)
Par contre, normalement tu dois avoir un utilitaire de création de CD/DVD pour pouvoir résintaller ton système. Cherche bien (normalement ca peut se trouver dans "démarrer", "tous les programmes", "accessoires" )
J'ai cet utilitaire sur mon PC HP
Marsh Posté le 19-08-2008 à 15:14:45
J'ai regardé dans tous mes programmes, dans accessoires, mais je ne vois rien qui corresponds. Dans Accessoires : outils systèmes, il y a activation Windows, mais ça n'aboutit pas, et restauration du système mais ça n'aboutit à rien également, sinon rien.
Marsh Posté le 16-08-2008 à 17:46:21
Bonjour,
J'ai voulu faire de la place sur mon disque dur et j'ai dû effacer un programme qu'il ne fallait pas.
Maintenant quand j'allume mon ordi, ce message s'affiche "gen_toolbar ne parvient pas à charger son fichier de configuration".... réinstaller gen_toolbar".
Je ne peux plus également effectuer de recherche, un message s'affiche : "un fichier requis pour exécuter l'Assistant de recherche ne peut pas être trouvé, vous devrez peut-être exécuter le programme d'installation à nouveau", et je n'arrive plus non plus à ouvrir la messagerie d'Orange, le traducteur...etc.....
Que dois-je faire pour rétablir ces fonctions, que dois-je réinstaller ? gen_toolbar, l'assistant de recherche, je ne sais pas ou les trouver, sur quel logiciel.
merci de votre aide.