Ouverture intempestive d'internet explorer

Résolu/Fermé
alia - 27 févr. 2011 à 18:21
 loulou - 29 mars 2011 à 14:16
Bonjour,
J'ai une page d'internet explorer qui s'ouvre de façon intempestive depuis quelques jours, de plus lorsque j'essaie de fermer cette fenêtre j'ai un message de Microsoft Windows qui est le suivant:"Un problème a fait que le programme a cessé de fonctionner correctement. Windows va fermer ce programme et vous indiquer si une solution est disponible" et lorsque je clique sur fermer le programme maintenant celui-ci reste ouvert et parfois m'empêche même de pouvoir utilise mon PC correctement.
Je ne sais pas d'où vient le problème, étant donné que je n'ai rien installé de nouveau et/ou toucher aux réglages existant.
Merci de votre aide
Alia

A voir également:

33 réponses

Utilisateur anonyme
27 févr. 2011 à 18:22
bonsoir,

* Télécharge de AD-Remover sur ton Bureau. (Merci à l'équipe TeamXscript)
http://www.teamxscript.org/adremoverTelechargement.html
( Lien officiel )

https://www.androidworld.fr/
( Miroir )
/!\ Ferme toutes applications en cours /!\

- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
1
======= RAPPORT D'AD-REMOVER 2.0.0.2,F | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 01/03/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

H:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 14:09:28 le 29/03/2011, Mode normal

Microsoft Windows XP Édition familiale Service Pack 3 (X86)
Loulou@PASCAL ( )

============== ACTION(S) ==============


Fichier supprimé: H:\WINDOWS\system32\ConduitEngine.tmp
Dossier supprimé: H:\Documents and Settings\Loulou\Local Settings\Application Data\Conduit
Dossier supprimé: H:\Documents and Settings\Loulou\Local Settings\Application Data\ConduitEngine
Dossier supprimé: H:\Program Files\ConduitEngine
Dossier supprimé: H:\Documents and Settings\Loulou\Application Data\PriceGong
Dossier supprimé: H:\Documents and Settings\Loulou\Application Data\EoRezo
Dossier supprimé: H:\Documents and Settings\Loulou\Local Settings\Application Data\EoRezo
Dossier supprimé: H:\Program Files\EoRezo
Dossier supprimé: H:\Documents and Settings\Loulou\Application Data\ItsLabel
Dossier supprimé: H:\Program Files\DVDVideoSoft\Free YouTube to Mp3 Converter\OpenCandy
Dossier supprimé: H:\Program Files\Red Kawa\Video Converter App\OpenCandy

(!) -- Fichiers temporaires supprimés.


Clé supprimée: HKLM\Software\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKLM\Software\Classes\CLSID\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
Clé supprimée: HKLM\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
Clé supprimée: HKLM\Software\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
Clé supprimée: HKLM\Software\Classes\EoEngineBHO.EOBHO
Clé supprimée: HKLM\Software\Classes\EoEngineBHO.EOBHO.1
Clé supprimée: HKLM\Software\Classes\EoRezoBHO.EoBho
Clé supprimée: HKLM\Software\Classes\AppID\EoEngineBHO.DLL
Clé supprimée: HKLM\Software\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
Clé supprimée: HKLM\Software\OpenCandy
Clé supprimée: HKLM\Software\EoRezo
Clé supprimée: HKLM\Software\conduitEngine
Clé supprimée: HKCU\Software\Toolbar
Clé supprimée: HKCU\Software\EoRezo
Clé supprimée: HKCU\Software\ItsLabel
Clé supprimée: HKCU\Software\conduitEngine
Clé supprimée: HKCU\Software\PriceGong
Clé supprimée: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Softwarehelper
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C4C5D712-1B2A-4C6A-AB79-9846F05C88A7}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EoRezo_is1
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}

Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Softwarehelper
Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}


============== SCAN ADDITIONNEL ==============

**** Google Chrome Version [10.0.648.204] ****


-- H:\Documents and Settings\Loulou\Local Settings\Application Data\Google\Chrome\User Data\Default --
Preferences - default_search_provider: "Google" (Activé: true) (?)
Preferences - homepage: hxxp://webmail-adsl.sfr.fr/
Preferences - homepage_is_newtabpage: false
Plugin - "Picasa" (Activé: true)
Plugin - "DNA Plug-in" (Activé: true)

========================================

**** Internet Explorer Version [8.0.6001.18702] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKLM_SearchScopes\{A0B271A9-D8AA-8E74-7392-2164D6A1C03C} - "Ask" (hxxp://www.iesearch.com/s/?q={searchTerms})
HKCU_Toolbar\WebBrowser|{147D6308-0614-4112-89B1-31402F9B82C4} (H:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL)
HKCU_Toolbar\WebBrowser|{C55BBCD6-41AD-48AD-9953-3609C48EACC7} (x)
HKLM_Toolbar|{327C2873-E90D-4c37-AA9D-10AC9BABA46C} (x)
HKLM_Toolbar|{147D6308-0614-4112-89B1-31402F9B82C4} (H:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL)
HKLM_Toolbar|{381FFDE8-2394-4F90-B10D-FC6124A40F8C} (H:\Program Files\BitDefender\BitDefender 2011\IEToolbar.dll)
HKLM_ElevationPolicy\{4250488A-CB24-0893-C066-B1AEA57BCFF2} - H:\Program Files\Orbitdownloader\orbitdm.exe (x)
HKLM_ElevationPolicy\{44270ABA-D71B-11DA-8750-001185653D78} - h:\program files\google\googletoolbar1user.exe (x)
HKLM_ElevationPolicy\{80B84A0A-EDA4-47FD-8BE1-6B49F4197BE6} - H:\Program Files\BitDefender\BitDefender 2011\about.exe\about.ex (x)
HKLM_ElevationPolicy\{B2321D2F-1154-4d97-AD3E-2FE0BAE2897B} - H:\Program Files\SFR\Kit\9launch.exe (SFR)
HKLM_Extensions\{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - "?" (?)
HKLM_Extensions\{2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - "Create Mobile Favorite" (H:\PROGRA~1\MICROS~2\INetRepl.dll,210)
HKLM_Extensions\{2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - "?" (?)
HKLM_Extensions\{85d1f590-48f4-11d9-9669-0800200c9a66} - "?" (?)
HKLM_Extensions\{B205A35E-1FC4-4CE3-818B-899DBBB3388C} - "?" (?)
HKLM_Extensions\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - "?" (?)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
BHO\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8} - "Objet d'aide à la navigation SFR" (H:\Program Files\SFR\Kit\SFRNavErrorHelper.dll)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} - "Click-to-Call BHO" (H:\Program Files\Windows Live\Messenger\wlchtc.dll)
BHO\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - "SSVHelper Class" (H:\Program Files\Java\jre6\bin\ssv.dll)
BHO\{955BE0B8-BC85-4CAF-856E-8E0D8B610560} - "BHO pour Compagnon Web Encarta" (H:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL)

========================================

H:\Program Files\Ad-Remover\Quarantine: 395 Fichier(s)
H:\Program Files\Ad-Remover\Backup: 13 Fichier(s)

H:\Ad-Report-CLEAN[1].txt - 29/03/2011 14:09:39 (5737 Octet(s))

Fin à: 14:11:24, 29/03/2011

============== E.O.F ==============
0
bonjour,
Merci de ton aide. J'ai fait comme indiqué ci dessus et voila le rapport qui est apparu à la fin du nettoyage.
RAPPORT:
======= RAPPORT D'AD-REMOVER 2.0.0.2,F | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 26/02/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 11:47:30 le 28/02/2011, Mode normal

Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
samira@PC-DE-SAMIRA (Acer Aspire 5315)

============== ACTION(S) ==============

Service: "Application Updater" Stoppé et supprimé
Service: "QuestBrowse Service" Stoppé et supprimé

Dossier supprimé: C:\Program Files\Mozilla FireFox\extensions\{D9ADB0A8-7BFB-498D-9880-EE78A81CCFA0}
Fichier supprimé: C:\Program Files\Mozilla FireFox\extensions\dealio@mybrowserbar.com
Dossier supprimé: C:\Users\samira\AppData\Local\Conduit
Dossier supprimé: C:\Users\samira\AppData\LocalLow\Conduit
Dossier supprimé: C:\Users\samira\AppData\LocalLow\Dealio
Dossier supprimé: C:\Program Files\Dealio Toolbar
Dossier supprimé: C:\ProgramData\2ACA5CC3-0F83-453D-A079-1076FE1A8B65
Dossier supprimé: C:\Program Files\Application Updater
Dossier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ClickPotato
Dossier supprimé: C:\Users\samira\AppData\Roaming\ClickPotatoLite
Dossier supprimé: C:\Program Files\ClickPotatoLite
Dossier supprimé: C:\ProgramData\ClickPotatoLiteSA
Dossier supprimé: C:\Users\samira\AppData\LocalLow\PriceGong
Dossier supprimé: C:\ProgramData\QuestBrwSearch
Dossier supprimé: C:\Program Files\QuestBrwSearch
Dossier supprimé: C:\Users\samira\AppData\LocalLow\Search Settings
Dossier supprimé: C:\Program Files\Search Settings
Dossier supprimé: C:\Program Files\Common Files\Spigot
Fichier supprimé: C:\Program Files\Mozilla Firefox\plugins\npclntax_ClickPotatoLiteSA.dll

(!) -- Fichiers temporaires supprimés.


-- Fichier ouvert: C:\Users\samira\AppData\Roaming\Mozilla\FireFox\Profiles\tsklrnsb.default\Prefs.js --
Ligne supprimée: user_pref("CT1460988.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT146...
Ligne supprimée: user_pref("CommunityToolbar.MyGadgetsIntervalMM", 1440);
Ligne supprimée: user_pref("CommunityToolbar.ToolbarsList", "CT1460988");
-- Fichier Fermé --


Clé supprimée: HKLM\Software\Classes\CLSID\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
Clé supprimée: HKLM\Software\Classes\CLSID\{1602F07D-8BF3-4c08-BDD6-DDDB1C48AEDC}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1602F07D-8BF3-4c08-BDD6-DDDB1C48AEDC}
Clé supprimée: HKLM\Software\Classes\CLSID\{7A3D6D17-9DD5-4C60-8076-D1784DABAF8C}
Clé supprimée: HKLM\Software\Classes\AppID\{D2083641-E57F-4eab-BB85-0582424F4A29}
Clé supprimée: HKLM\Software\Classes\CLSID\{AC6D819E-AA8F-4418-A3BB-D165C1B18BB5}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{AC6D819E-AA8F-4418-A3BB-D165C1B18BB5}
Clé supprimée: HKLM\Software\Classes\Interface\{30B15818-E110-4527-9C05-46ACE5A3460D}
Clé supprimée: HKLM\Software\Classes\Interface\{419EDA30-6DFF-432C-B534-E15D899ABEE4}
Clé supprimée: HKLM\Software\Classes\Interface\{618AAD04-921F-44C2-BE38-C0818AF69861}
Clé supprimée: HKLM\Software\Classes\Interface\{B5D2ED96-62F9-4C2C-956D-E425B1F67337}
Clé supprimée: HKLM\Software\Classes\Interface\{D3A412E8-1E4B-47D2-9B12-F88291F5AFBB}
Clé supprimée: HKLM\Software\Classes\TypeLib\{1FA7FC2D-1E2B-4220-A506-55B0CEE22DFD}
Clé supprimée: HKLM\Software\Classes\TypeLib\{814BAA91-DC22-4350-87D6-0C86E93F7F08}
Clé supprimée: HKLM\Software\Classes\TypeLib\{89807A16-AC31-4449-AB91-06A753813543}
Clé supprimée: HKLM\Software\Classes\TypeLib\{C55CA95C-324B-451C-B2D2-6E895AA75FEC}
Clé supprimée: HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
Clé supprimée: HKLM\Software\Classes\ClickPotatoLiteAx.Info
Clé supprimée: HKLM\Software\Classes\ClickPotatoLiteAx.Info.1
Clé supprimée: HKLM\Software\Classes\ClickPotatoLiteAX.UserProfiles
Clé supprimée: HKLM\Software\Classes\ClickPotatoLiteAX.UserProfiles.1
Clé supprimée: HKLM\Software\Classes\MenuButtonIE.ButtonIE
Clé supprimée: HKLM\Software\Classes\MenuButtonIE.ButtonIE.1
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2542115
Clé supprimée: HKLM\Software\Classes\AppID\MenuButtonIE.DLL
Clé supprimée: HKLM\Software\Toolbar
Clé supprimée: HKLM\Software\QuestBrowse
Clé supprimée: HKLM\Software\Application Updater
Clé supprimée: HKLM\Software\ClickPotatoLite
Clé supprimée: HKLM\Software\Conduit
Clé supprimée: HKLM\Software\Dealio
Clé supprimée: HKLM\Software\Search Settings
Clé supprimée: HKCU\Software\Toolbar
Clé supprimée: HKCU\Software\ClickPotatoLiteSA
Clé supprimée: HKCU\Software\Conduit
Clé supprimée: HKCU\Software\AppDataLow\Toolbar
Clé supprimée: HKCU\Software\AppDataLow\Software\Conduit
Clé supprimée: HKCU\Software\AppDataLow\Software\Dealio
Clé supprimée: HKCU\Software\AppDataLow\Software\PriceGong
Clé supprimée: HKCU\Software\AppDataLow\Software\Search Settings
Clé supprimée: HKLM\Software\Classes\Installer\Products\59B0DDD9E3F1E354F921AEBCD06D6BFC
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\59B0DDD9E3F1E354F921AEBCD06D6BFC
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{5F05C28D-DEA9-4AD6-A73A-064175988EAB}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\QuestBrowse
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{C878CD69-85DB-426B-81A3-E71175AAEB91}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ClickpotatoliteSA
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\QuestBrowse
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ClickpotatoliteSA
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Extensions\{B58926D6-CFB0-45d2-9C28-4B5A0F0368AE}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{69725738-CD68-4f36-8D02-8C43722EE5DA}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE}

Valeur supprimée: HKLM\Software\Mozilla\Firefox\Extensions|clickpotatolite@clickpotatolite.com
Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|ClickPotatoLiteSA
Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|SearchSettings
Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}


============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [3.6.13 (fr)] ****

Plugins\npDivxPlayerPlugin.dll (DivX, Inc)
HKLM_MozillaPlugins\@SonyCreativeSoftware.com/Media Go,version=1.0 (x)
HKCU_MozillaPlugins\@movenetworks.com/Quantum Media Player (x)
Searchplugins\babylon.xml (hxxp://search.babylon.com/web/{searchTerms})
Extensions\quickstores@quickstores.de (QuickStores-Toolbar)
Extensions\{196C3A46-4758-433d-A600-802C804AF39C} (Shareaza MediaBar)
HKCU_Extensions|moveplayer@movenetworks.com - C:\Users\samira\AppData\Roaming\Move Networks

-- C:\Users\samira\AppData\Roaming\Mozilla\FireFox\Profiles\tsklrnsb.default --
Extensions\quickstores@quickstores.de (QuickStores-Toolbar)
Extensions\{3112ca9c-de6d-4884-a869-9855de68056c} (Google Toolbar for Firefox)
Extensions\{364d4e0c-543f-4b85-abe3-19551139da4f} (Softonic_France Toolbar)
Searchplugins\viadeo.xml (?)
Prefs.js - browser.download.dir, C:\\Users\\samira\\Desktop\\logiciels
Prefs.js - browser.search.defaultenginename, Google
Prefs.js - browser.search.defaulturl, hxxp://search.live.com/results.aspx?FORM=IEFM1&q=
Prefs.js - browser.search.selectedEngine, Google
Prefs.js - browser.startup.homepage, hxxp://www.google.fr/
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.13
Prefs.js - keyword.URL, hxxp://www.google.com/search?sourceid=navclient&hl=fr&q=

========================================

**** Internet Explorer Version [8.0.6001.19019] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{4daac69c-cba7-45e2-9bc8-1044483d3352} - "Softonic_France Toolbar" (C:\Program Files\Softonic_France\tbSoft.dll)
HKLM_URLSearchHooks|{4daac69c-cba7-45e2-9bc8-1044483d3352} - "Softonic_France Toolbar" (C:\Program Files\Softonic_France\tbSoft.dll)
HKCU_SearchScopes\{71C63272-91A7-436a-843D-A1C641D1C626} - "Web Search" (hxxp://search.shareazaweb.com/webResults.html?src=ieb&q={searchTerms})
HKCU_Toolbar\ShellBrowser|{5CBE3B7C-1E47-477E-A7DD-396DB0476E29} (C:\Windows\system32\eDStoolbar.dll)
HKCU_Toolbar\WebBrowser|{196C3A46-4758-433D-A600-802C804AF39C} (x)
HKCU_Toolbar\WebBrowser|{4DAAC69C-CBA7-45E2-9BC8-1044483D3352} (C:\Program Files\Softonic_France\tbSoft.dll)
HKLM_Toolbar|{5CBE3B7C-1E47-477e-A7DD-396DB0476E29} (C:\Windows\system32\eDStoolbar.dll)
HKLM_Toolbar|{196C3A46-4758-433D-A600-802C804AF39C} (x)
HKLM_Toolbar|{4daac69c-cba7-45e2-9bc8-1044483d3352} (C:\Program Files\Softonic_France\tbSoft.dll)
HKLM_Toolbar|{8dcb7100-df86-4384-8842-8fa844297b3f} (C:\Program Files\MSN Toolbar\Platform\6.3.2322.0\npwinext.dll)
HKLM_Toolbar|{10EDB994-47F8-43F7-AE96-F2EA63E9F90F} (mscoree.dll) (x)
HKCU_ElevationPolicy\{2E422264-6D8A-4ca0-97C7-A2CF868471EA} - C:\Users\samira\AppData\Roaming\Move Networks\ie_bin\MovePlayerUpgrade.exe (?)
HKLM_ElevationPolicy\{569591D2-F221-4115-9A89-762956BEB3C0} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\SmartWebPrintExe.exe (?)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
BHO\{10EDB994-47F8-43F7-AE96-F2EA63E9F90F} - "QuickStores-Toolbar" (mscoree.dll) (x)
BHO\{4daac69c-cba7-45e2-9bc8-1044483d3352} - "Softonic_France Toolbar" (C:\Program Files\Softonic_France\tbSoft.dll)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
BHO\{CFC4F59B-A2DA-4e12-B337-52A4F871E10C} (?)

========================================

C:\Program Files\Ad-Remover\Quarantine: 141 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 16 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 28/02/2011 11:47:40 (12060 Octet(s))

Fin à: 11:52:58, 28/02/2011

============== E.O.F ============
Encore Merci
0
Utilisateur anonyme
28 févr. 2011 à 14:20
bonjour,
relance ADR, clique sur désinstaller,


as tu encore des problèmes de pub ?


0
Bonjour,
Depuis que j'ai fait ce que tu m'a conseillé non. Je suppose donc que s'était la bonne solution!

Encore merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
28 févr. 2011 à 16:14
bon surf :-)

0
Bonjour,
j'ai encore une petite question. J'ai l'impression que mes pages sont plus longue à se charger et lorsque je suis dessus la navigation est ralenti par rapport à avant. Je ne pense que cela vienne de ma connexion internet qui fonctionne normalement sur d'autres PC. Je ne sais à quoi cela est dû. De plus je voulais savoir comment faire pour que la barre de progression de chargement des pages qui se trouve normalement en bas à droites des écrans s'affiche, car depuis hier je ne l'ai plus et cela date de bien avant la manipulation conseillé ci-dessus.

MERCI
0
Utilisateur anonyme
1 mars 2011 à 13:43
bonjour,

* Télécharge ZHPDiag sur ton bureau :


https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/

tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
0
Bonjour,
Alors voila le lien pour accéder au rapport ZHPDiag.txt:

http://www.cijoint.fr/cjlink.php?file=cj201103/cijTDss7su.txt

Merci
0
Utilisateur anonyme
1 mars 2011 à 16:54
désinstalle le restant de symentec :

http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924

Un complément
https://www.01net.com/telecharger/windows/Utilitaire/manipulation_de_fichier/fiches/32585.html








* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Copie/colle les lignes suivantes en gras et place les dans ZHPFix :

----------------------------------------------------------


[HKLM\SOFTWARE\Microsoft\Security Center] UacDisableNotify: Modified
O51 - MPSK:{68e6cb97-6bbb-11df-b250-001b38d45697}\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- F:\Install.exe (.not file.)
O69 - SBI: SearchScopes [HKCU] {71C63272-91A7-436a-843D-A1C641D1C626} - (Web Search) - http://search.shareazaweb.net/
O4 - HKLM\..\Run: [Acer Tour] Clé orpheline
O4 - HKLM\..\Run: [eRecoveryService] Clé orpheline
O4 - HKLM\..\Run: [hpqSRMon] Clé orpheline
O4 - HKCU\..\Run: [Acer Tour Reminder] Clé orpheline
O4 - HKUS\S-1-5-21-3226138051-2158430607-4177893040-1000\..\Run: [Acer Tour Reminder] Clé orpheline =>
O23 - Service: (CLTNetCnService) - Clé orpheline
O23 - Service: (GoToAssist) - Clé orpheline
O23 - Service: (jswpsapi) - Clé orpheline
O23 - Service: (LightScribeService) - Clé orpheline
O23 - Service: (LiveUpdate Notice Ex) - Clé orpheline
O23 - Service: (LiveUpdate Notice Service) - Clé orpheline
O23 - Service: (NMIndexingService) - Clé orpheline
O23 - Service: (RichVideo) - Clé orpheline
O23 - Service: ({49DE1C67-83F8-4102-99E0-C16DCC7EEC796}) - Clé orpheline
O42 - Logiciel: Dealio Toolbar v4.3 - (.Spigot, Inc..) [HKLM] -- {9DDD0B95-1F3E-453E-9F12-EACB0DD6B6CF}



----------------------------------------------------------

- Clique sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :
http://www.premiumorange.com/zeb-help-process/zhpfix.html














Fais afficher les fichiers cachés et ceux du système, tu referas la manipulation pour les remettre comme avant plus tard :

- Pour Vista :
https://www.micro-astuce.com/Forum/afficher-les-fichiers-caches-t1607.html


Rends toi sur ce site :
https://virusscan.jotti.org/en


clique sur parcourir et cherche ces fichiers à faire analyser un par un:


C:\Program Files\Mozilla FireFox\searchplugins\babylon.xml
C:\Users\samira\AppData\Roaming\Move Networks\plugins\npqmp071700000016.dll
C:\Windows\system32\drivers\DS2490.sys
C:\Windows\system32\DS2490.SYS
C:\Windows\system32\ftsenum.sys
C:\Windows\system32\ftser2k.sys
C:\Windows\system32\ftserial.sys




une fois le scan términé, cpi et colle les liens un par un sur ton prochain messsage
0
Bonjour,

En voulant faire ce que tu m'a conseillé ci dessus, quand j'ai lu le document pour désinstaller Symantec, cette phrase me laisse un peu perplexe: "Avant de continuer, vérifiez que vous disposez des CD d'installation ou des fichiers d'installation téléchargés pour les produits Norton à réinstaller". En effet je n'ai aucun cd d'installation car si mes souvenirs sont bons celui était déjà installé sur mon PC lors de l'achat. Est ce que je dois tout de même faire cette désinstallation?

Merci
0
Utilisateur anonyme
2 mars 2011 à 13:30
bonjour,
tu est e premier à me poser la question !

mais entre nous, il ne te demande pas de CD :P

lance toi et tu se passera bien :D

sinon, je vire norton autrement ;-)

0
Bonjour,
Ok, je faire ce que tu m'a dit dans le message précèdent et te tiendrai au courant.

Merci
0
Utilisateur anonyme
2 mars 2011 à 15:53
:-)
0
Bonjour,

J'ai été un peu occupé et je viens donc seulement de suivre les indications que tu m'a faite.
Alors dans un premiers temps voici le rapport que j'ai eu après avoir lancé ZHPFix:

Rapport de ZHPFix 1.12.3256 par Nicolas Coolman, Update du 23/02/2011
Fichier d'export Registre : C:\ZHPExportRegistry-03-03-2011-10-09-47.txt
Run by samira at 03/03/2011 10:09:47
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
O42 - Logiciel: Dealio Toolbar v4.3 - (.Spigot, Inc..) [HKLM] -- {9DDD0B95-1F3E-453E-9F12-EACB0DD6B6CF} => Clé supprimée avec succès
O51 - MPSK:{68e6cb97-6bbb-11df-b250-001b38d45697}\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- F:\Install.exe (.not file.) => Clé supprimée avec succès
O69 - SBI: SearchScopes [HKCU] {71C63272-91A7-436a-843D-A1C641D1C626} - (Web Search) - http://search.shareazaweb.net/ => Clé supprimée avec succès
O23 - Service: (CLTNetCnService) - Clé orpheline => Clé absente
O23 - Service: (GoToAssist) - Clé orpheline => Clé supprimée avec succès
O23 - Service: (jswpsapi) - Clé orpheline => Clé supprimée avec succès
O23 - Service: (LightScribeService) - Clé orpheline => Clé supprimée avec succès
O23 - Service: (LiveUpdate Notice Ex) - Clé orpheline => Clé absente
O23 - Service: (LiveUpdate Notice Service) - Clé orpheline => Clé absente
O23 - Service: (NMIndexingService) - Clé orpheline => Clé supprimée avec succès
O23 - Service: (RichVideo) - Clé orpheline => Clé supprimée avec succès
O23 - Service: ({49DE1C67-83F8-4102-99E0-C16DCC7EEC796}) - Clé orpheline => Clé supprimée avec succès

========== Valeur(s) du Registre ==========
O4 - HKLM\..\Run: [Acer Tour] Clé orpheline => Valeur supprimée avec succès
O4 - HKLM\..\Run: [eRecoveryService] Clé orpheline => Valeur supprimée avec succès
O4 - HKLM\..\Run: [hpqSRMon] Clé orpheline => Valeur supprimée avec succès
O4 - HKCU\..\Run: [Acer Tour Reminder] Clé orpheline => Valeur supprimée avec succès
O4 - HKUS\S-1-5-21-3226138051-2158430607-4177893040-1000\..\Run: [Acer Tour Reminder] Clé orpheline => => Valeur absente

========== Elément(s) de donnée du Registre ==========
[HKLM\SOFTWARE\Microsoft\Security Center] UacDisableNotify: Modified => Donnée supprimée avec succès


========== Récapitulatif ==========
12 : Clé(s) du Registre
5 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre


End of the scan

Ensuite voici les liens des scans effectués sur chaque fichier (dans l'ordre) que tu as noté ci- dessus:

http://virusscan.jotti.org/en/scanresult/cad893ba41a15365f1fea7d81f3d8c6521f7523c
http://virusscan.jotti.org/en/scanresult/7c7502c45bb60adaa2e2375af99ad00a5bfb7c3d
http://virusscan.jotti.org/en/scanresult/e7495891292f2a0f885d38ddc7561927a133c9f4
http://virusscan.jotti.org/en/scanresult/548bc567bd034711da34ff395a15235b25d18f6c
http://virusscan.jotti.org/en/scanresult/f18a1d9ea1429dc14f2c1b6298718a6aad020363
http://virusscan.jotti.org/en/scanresult/67b4c3cd181a4f0654bc11b83d43b4b8f0257eb1
http://virusscan.jotti.org/en/scanresult/319b3f0ce7df6f63d532ecb52464960f726b4d2b

Voila.
Encore une question après avoir désinstallé symentec quand j'ai redémarré mon PC une fenêtre d'internet explorer s'est ouverte sur la page réinstallation de votre produit Norton. Je ne rien fait pour le moment, est ce que je dois le réinstaller? Et dernière chose est ce que je peut faire la manipulation inverse pour les fichiers cachés et ceux du système ou je dois encore attendre.

Merci de ton aide
0
Utilisateur anonyme
3 mars 2011 à 17:02
bonjour,
pour cacher les fichiers, tu peux,

pour orton, n'installe rien !

tu as déjà un antivirus !

Télécharge SEAF.exe (de C_XX) sur ton bureau.
http://www.teamxscript.org/SEAFTelechargement.html


? Double clique sur SEAF.exe (Exécuter en tant qu'administrateur pour Vista) .

? Coche les cases:
- Chercher également dans le registre
- Informations supplémentaires


? Tape exactement ce texte dans cette fenêtre puis valide par [Entrée] :

Symentec


? Patiente pendant la recherche, et ne touche a rien ...

? Une fenêtre avec un log .txt va s'afficher.

? Copie/colle ce rapport dans ta prochaine réponse.

Tuto :http://www.teamxscript.org/SEAFRecherche.html
0
Bonjour,
Comme antivirus j'ai avast sur mon PC.
Voici le rapport que j'ai eu après le lancement de SEAF:
1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 11:03:03 le 04/03/2011
4.
5. Valeur(s) recherchée(s):
6. Symentec
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Informations supplémentaires
11. (!) --- Recherche registre
12.
13. ====== Fichier(s) ======
14.
15. Aucun fichier trouvé
16.
17.
18. ====== Entrée(s) du registre ======
19.
20. Aucun élément dans le registre trouvé
21.
22. =========================
23.
24. Fin à: 11:13:39 le 04/03/2011
25. 470389 Éléments analysés
26.
27. =========================
28. E.O.F

MERCI
0
Utilisateur anonyme
4 mars 2011 à 12:48
bonjour,
réessaie avec Norton !

0
Avec Norton, voila ce que sa donne:
1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 13:20:16 le 04/03/2011
4.
5. Valeur(s) recherchée(s):
6. Norton
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Informations supplémentaires
11. (!) --- Recherche registre
12.
13. ====== Fichier(s) ======
14.
15.
16. "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Norton Security Scan\Désinstaller Norton Security Scan.lnk" [ ARCHIVE | 2 Ko ]
17. TC: 11/07/2010,13:36:18 | TM: 11/07/2010,13:36:18 | DA: 11/07/2010,13:36:18
18.
19.
20. =========================
21.
22.
23. "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Norton Security Scan\Norton Security Scan.lnk" [ ARCHIVE | 1 Ko ]
24. TC: 11/07/2010,13:36:18 | TM: 11/07/2010,13:36:18 | DA: 11/07/2010,13:36:18
25.
26.
27. =========================
28.
29.
30. "C:\ProgramData\NortonInstaller\Logs\05-18-2010-00h06m14s\NortonInstall-05-18-2010-00h06m14s.log" [ NOT_CONTENT_INDEXED|ARCHIVE | 63 Ko ]
31. TC: 17/05/2010,23:06:14 | TM: 17/05/2010,23:06:20 | DA: 17/05/2010,23:06:14
32.
33.
34. =========================
35.
36.
37. "C:\ProgramData\NortonInstaller\Logs\05-26-2010-10h44m46s\NortonInstall-05-26-2010-10h44m46s.log" [ NOT_CONTENT_INDEXED|ARCHIVE | 90 Ko ]
38. TC: 26/05/2010,09:44:46 | TM: 26/05/2010,09:44:56 | DA: 26/05/2010,09:44:46
39.
40.
41. =========================
42.
43.
44. "C:\ProgramData\NortonInstaller\Logs\05-26-2010-10h44m57s\NortonInstall-05-26-2010-10h44m57s.log" [ NOT_CONTENT_INDEXED|ARCHIVE | 17 Ko ]
45. TC: 26/05/2010,09:44:57 | TM: 26/05/2010,09:44:57 | DA: 26/05/2010,09:44:57
46.
47.
48. =========================
49.
50.
51. "C:\ProgramData\NortonInstaller\Logs\07-11-2010-14h36m13s\NortonInstall-07-11-2010-14h36m13s.log" [ NOT_CONTENT_INDEXED|ARCHIVE | 63 Ko ]
52. TC: 11/07/2010,13:36:13 | TM: 11/07/2010,13:36:21 | DA: 11/07/2010,13:36:13
53.
54.
55. =========================
56.
57.
58. "C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Norton Security Scan\Désinstaller Norton Security Scan.lnk" [ ARCHIVE | 2 Ko ]
59. TC: 11/07/2010,13:36:18 | TM: 11/07/2010,13:36:18 | DA: 11/07/2010,13:36:18
60.
61.
62. =========================
63.
64.
65. "C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Norton Security Scan\Norton Security Scan.lnk" [ ARCHIVE | 1 Ko ]
66. TC: 11/07/2010,13:36:18 | TM: 11/07/2010,13:36:18 | DA: 11/07/2010,13:36:18
67.
68.
69. =========================
70.
71.
72. "C:\Users\All Users\NortonInstaller\Logs\05-18-2010-00h06m14s\NortonInstall-05-18-2010-00h06m14s.log" [ NOT_CONTENT_INDEXED|ARCHIVE | 63 Ko ]
73. TC: 17/05/2010,23:06:14 | TM: 17/05/2010,23:06:20 | DA: 17/05/2010,23:06:14
74.
75.
76. =========================
77.
78.
79. "C:\Users\All Users\NortonInstaller\Logs\05-26-2010-10h44m46s\NortonInstall-05-26-2010-10h44m46s.log" [ NOT_CONTENT_INDEXED|ARCHIVE | 90 Ko ]
80. TC: 26/05/2010,09:44:46 | TM: 26/05/2010,09:44:56 | DA: 26/05/2010,09:44:46
81.
82.
83. =========================
84.
85.
86. "C:\Users\All Users\NortonInstaller\Logs\05-26-2010-10h44m57s\NortonInstall-05-26-2010-10h44m57s.log" [ NOT_CONTENT_INDEXED|ARCHIVE | 17 Ko ]
87. TC: 26/05/2010,09:44:57 | TM: 26/05/2010,09:44:57 | DA: 26/05/2010,09:44:57
88.
89.
90. =========================
91.
92.
93. "C:\Users\All Users\NortonInstaller\Logs\07-11-2010-14h36m13s\NortonInstall-07-11-2010-14h36m13s.log" [ NOT_CONTENT_INDEXED|ARCHIVE | 63 Ko ]
94. TC: 11/07/2010,13:36:13 | TM: 11/07/2010,13:36:21 | DA: 11/07/2010,13:36:13
95.
96.
97. =========================
98.
99.
100. "C:\Users\samira\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\5Q4FSLSQ\norton[1].css" [ NOT_CONTENT_INDEXED|ARCHIVE | 57 Ko ]
101. TC: 03/03/2011,10:03:03 | TM: 03/03/2011,10:03:04 | DA: 03/03/2011,10:03:03
102.
103.
104. =========================
105.
106.
107. "C:\Users\samira\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\AR8QVMC1\norton[1].jpg" [ NOT_CONTENT_INDEXED|ARCHIVE | 7 Ko ]
108. TC: 03/03/2011,10:03:06 | TM: 03/03/2011,10:03:06 | DA: 03/03/2011,10:03:06
109.
110.
111. =========================
112.
113.
114. "C:\Users\samira\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\YKCFUE0C\nortonlogo[1].png" [ NOT_CONTENT_INDEXED|ARCHIVE | 6 Ko ]
115. TC: 03/03/2011,10:03:24 | TM: 03/03/2011,10:03:24 | DA: 03/03/2011,10:03:24
116.
117.
118. =========================
119.
120.
121. "C:\Users\samira\Desktop\logiciels\Norton Internet Security.lnk" [ ARCHIVE | 2 Ko ]
122. TC: 31/07/2007,10:57:18 | TM: 31/07/2007,10:57:18 | DA: 31/07/2007,10:57:18
123.
124.
125. =========================
126.
127.
128. "C:\Users\samira\Desktop\logiciels\Norton_Removal_Tool.exe" [ ARCHIVE | 935 Ko ]
129. TC: 03/03/2011,09:55:34 | TM: 03/03/2011,09:55:36 | DA: 03/03/2011,09:55:32
130.
131.
132. =========================
133.
134.
135. "C:\Windows\Prefetch\NORTON_REMOVAL_TOOL.EXE-BF7CFF7D.pf" [ NOT_CONTENT_INDEXED|ARCHIVE | 36 Ko ]
136. TC: 03/03/2011,09:55:51 | TM: 03/03/2011,09:55:51 | DA: 03/03/2011,09:55:51
137.
138.
139. =========================
140.
141.
142. "C:\Windows\System32\Tasks\Norton Security Scan for samira" [ ARCHIVE | 4 Ko ]
143. TC: 11/07/2010,13:36:19 | TM: 18/02/2011,16:21:45 | DA: 11/07/2010,13:36:19
144.
145.
146. =========================
147.
148.
149. "C:\Windows\Tasks\Norton Security Scan for samira.job" [ ARCHIVE|HIDDEN | 476 o ]
150. TC: 11/07/2010,13:36:19 | TM: 02/03/2011,17:32:32 | DA: 11/07/2010,13:36:19
151.
152.
153. =========================
154.
155.
156.
157. ====== Entrée(s) du registre ======
158.
159.
160. [HKLM\Software\Microsoft\DirectDraw\Compatibility\NortonSystemInfo]
161. DA: 02/11/2006 13:49:39
162.
163. [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\NSS]
164. "InstallLocation"="C:\Program Files\Norton Security Scan" (REG_SZ)
165.
166. [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\NSS]
167. "UninstallString"="C:\Program Files\NortonInstaller\{397E31AA-0D78-4649-A01C-339D73A2ED35}\NSS\LicenseType\2.7.3.34\InstStub.exe /X" (REG_SZ)
168.
169. [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\NSS]
170. "DisplayIcon"="C:\Program Files\NortonInstaller\{397E31AA-0D78-4649-A01C-339D73A2ED35}\NSS\LicenseType\2.7.3.34\InstStub.exe,0" (REG_SZ)
171.
172. [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\NSS]
173. "DisplayName"="Norton Security Scan" (REG_SZ)
174.
175. [HKLM\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant]
176. "ExecutablesToExclude"="c:\program files\nortoninstaller\{397e31aa-0d78-4649-a01c-339d73a2ed35}\nss\licensetype\2.7.3.34\inststub.exe" (REG_MULTI_SZ)
177.
178. [HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures]
179. "Norton Security Scan for samira.job"=" Ë WÂËàdD. ]aU(TM)жm0ÂH3èºk«·qðñÕ¥-+±K©.Põ£Öÿw8¹
180. VS8 ¤SC)E0/00ÚY¤" (REG_BINARY)
181.
182. [HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\CompatibilityAdapter\Signatures]
183. "Norton Security Scan for samira.job.fp"="3452366801" (REG_DWORD)
184.
185. [HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{672673FF-6E9C-445E-8B85-6CFECB8EF977}]
186. "Path"="\Norton Security Scan for samira" (REG_SZ)
187.
188. [HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Norton Security Scan for samira]
189. DA: 27/01/2011 19:04:22
190.
191. [HKLM\Software\Norton]
192. DA: 03/03/2011 09:59:26
193.
194. [HKLM\Software\Symantec\Norton Security Scan]
195. DA: 03/03/2011 09:59:44
196.
197. [HKLM\Software\Symantec\Norton Security Scan Install Result]
198. DA: 03/03/2011 09:59:44
199.
200. [HKLM\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
201. "{822138A7-D1AC-4ABA-919D-42B6935A293A}"="v2.0|Action=Allow|Active=TRUE|Dir=In|Protocol=6|Profile=Public|App=C:\Users\samira\AppData\Local\Temp\7zS7879.tmp\SymNRT.exe|Name=Norton Removal Tool|Edge=FALSE|" (REG_SZ)
202.
203. [HKLM\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
204. "{147EDDA8-CCB8-4FCF-9A63-4E42FFDF2E49}"="v2.0|Action=Allow|Active=TRUE|Dir=In|Protocol=17|Profile=Public|App=C:\Users\samira\AppData\Local\Temp\7zS7879.tmp\SymNRT.exe|Name=Norton Removal Tool|Edge=FALSE|" (REG_SZ)
205.
206. [HKLM\System\ControlSet002\Services\LiveUpdate Notice Ex]
207. "Description"="Manages Norton product notices." (REG_SZ)
208.
209. [HKLM\System\ControlSet003\Services\LiveUpdate Notice Ex]
210. "Description"="Manages Norton product notices." (REG_SZ)
211.
212. [HKLM\System\ControlSet003\Services\LiveUpdate Notice Service]
213. "Description"="Manages Norton product notices" (REG_SZ)
214.
215. [HKLM\System\ControlSet004\Services\LiveUpdate Notice Ex]
216. "Description"="Manages Norton product notices." (REG_SZ)
217.
218. [HKLM\System\ControlSet004\Services\LiveUpdate Notice Service]
219. "Description"="Manages Norton product notices" (REG_SZ)
220.
221. [HKLM\System\ControlSet005\Services\LiveUpdate Notice Ex]
222. "Description"="Manages Norton product notices." (REG_SZ)
223.
224. [HKLM\System\ControlSet005\Services\LiveUpdate Notice Service]
225. "Description"="Manages Norton product notices" (REG_SZ)
226.
227. [HKLM\System\ControlSet006\Services\LiveUpdate Notice Ex]
228. "Description"="Manages Norton product notices." (REG_SZ)
229.
230. [HKLM\System\ControlSet006\Services\LiveUpdate Notice Service]
231. "Description"="Manages Norton product notices" (REG_SZ)
232.
233. [HKLM\System\ControlSet007\Services\LiveUpdate Notice Ex]
234. "Description"="Manages Norton product notices." (REG_SZ)
235.
236. [HKLM\System\ControlSet007\Services\LiveUpdate Notice Service]
237. "Description"="Manages Norton product notices" (REG_SZ)
238.
239. [HKLM\System\ControlSet008\Services\LiveUpdate Notice Ex]
240. "Description"="Manages Norton product notices." (REG_SZ)
241.
242. [HKLM\System\ControlSet008\Services\LiveUpdate Notice Service]
243. "Description"="Manages Norton product notices" (REG_SZ)
244.
245. [HKLM\System\ControlSet009\Services\LiveUpdate Notice Ex]
246. "Description"="Manages Norton product notices." (REG_SZ)
247.
248. [HKLM\System\ControlSet009\Services\LiveUpdate Notice Service]
249. "Description"="Manages Norton product notices" (REG_SZ)
250.
251. [HKLM\System\ControlSet010\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
252. "{822138A7-D1AC-4ABA-919D-42B6935A293A}"="v2.0|Action=Allow|Active=TRUE|Dir=In|Protocol=6|Profile=Public|App=C:\Users\samira\AppData\Local\Temp\7zS7879.tmp\SymNRT.exe|Name=Norton Removal Tool|Edge=FALSE|" (REG_SZ)
253.
254. [HKLM\System\ControlSet010\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
255. "{147EDDA8-CCB8-4FCF-9A63-4E42FFDF2E49}"="v2.0|Action=Allow|Active=TRUE|Dir=In|Protocol=17|Profile=Public|App=C:\Users\samira\AppData\Local\Temp\7zS7879.tmp\SymNRT.exe|Name=Norton Removal Tool|Edge=FALSE|" (REG_SZ)
256.
257. [HKLM\System\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
258. "{822138A7-D1AC-4ABA-919D-42B6935A293A}"="v2.0|Action=Allow|Active=TRUE|Dir=In|Protocol=6|Profile=Public|App=C:\Users\samira\AppData\Local\Temp\7zS7879.tmp\SymNRT.exe|Name=Norton Removal Tool|Edge=FALSE|" (REG_SZ)
259.
260. [HKLM\System\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
261. "{147EDDA8-CCB8-4FCF-9A63-4E42FFDF2E49}"="v2.0|Action=Allow|Active=TRUE|Dir=In|Protocol=17|Profile=Public|App=C:\Users\samira\AppData\Local\Temp\7zS7879.tmp\SymNRT.exe|Name=Norton Removal Tool|Edge=FALSE|" (REG_SZ)
262.
263. [HKU\S-1-5-21-3226138051-2158430607-4177893040-1000\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-3226138051-2158430607-4177893040-1000\Software\Symantec\Norton Confidential]
264. DA: 31/05/2008 16:13:28
265.
266. [HKU\S-1-5-21-3226138051-2158430607-4177893040-1000\Software\Classes\VirtualStore\MACHINE\SOFTWARE\Symantec\Norton AntiVirus]
267. DA: 01/06/2008 21:19:52
268.
269. [HKU\S-1-5-21-3226138051-2158430607-4177893040-1000_Classes\VirtualStore\MACHINE\SOFTWARE\Symantec\Norton AntiVirus]
270. DA: 01/06/2008 21:19:52
271.
272. =========================
273.
274. Fin à: 13:35:17 le 04/03/2011
275. 470210 Éléments analysés
276.
277. =========================
278. E.O.F
Merci
0
Utilisateur anonyme
4 mars 2011 à 14:11
c'est du jamais vu !
que je sois obligé de faire un script pour virer Norton !!!

on va essayer comme ça :-)



* /!\AVERTISSEMENT :
ce script n'est à utiliser que pour ce pc infecté et sur ce topic, il n'est valable pour aucun autre pc.

/!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

Télécharge OtmoveIT (de Old_Timer) sur ton Bureau

http://itxassociates.com/OT-Tools/OTM.exe
ou :
https://www.androidworld.fr/


(c est le numéro 7 en bas de la page) :

* Double-clique sur OTMoveIt.exe pour le lancer.
/!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de OtmoveIT, « exécuter en tant qu'Administrateur »

* Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTMoveIt sous Paste List of Files/Folders to move.


:processes
explorer.exe


:files
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Norton Security Scan
C:\ProgramData\NortonInstaller
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Norton Security Scan
C:\Users\All Users\NortonInstaller
C:\Users\samira\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\5Q4FSLSQ\norton[1].css
C:\Users\samira\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\AR8QVMC1\norton[1].jpg
C:\Users\samira\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\YKCFUE0C\nortonlogo[1].png
C:\Users\samira\Desktop\logiciels\Norton Internet Security.lnk
C:\Users\samira\Desktop\logiciels\Norton_Removal_Tool.exe
C:\Windows\Prefetch\NORTON_REMOVAL_TOOL.EXE-BF7CFF7D.pf
C:\Windows\System32\Tasks\Norton Security Scan for samira
C:\Windows\Tasks\Norton Security Scan for samira.job
c:\program files\nortoninstaller



:reg
[-HKLM\Software\Microsoft\DirectDraw\Compatibility\NortonSystemInfo]
[-HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\NSS]
"InstallLocation"="C:\Program Files\Norton Security Scan" (REG_SZ)
[-HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\NSS]
"UninstallString"="C:\Program Files\NortonInstaller\{397E31AA-0D78-4649-A01C-339D73A2ED35}\NSS\LicenseType\2.7.3.34\InstStub.exe /X" (REG_SZ)
[-HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\NSS]
"DisplayIcon"="C:\Program Files\NortonInstaller\{397E31AA-0D78-4649-A01C-339D73A2ED35}\NSS\LicenseType\2.7.3.34\InstStub.exe,0" (REG_SZ)
[-HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\NSS]
"DisplayName"="Norton Security Scan" (REG_SZ)
[-HKLM\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant]
"ExecutablesToExclude"="c:\program files\nortoninstaller\{397e31aa-0d78-4649-a01c-339d73a2ed35}\nss\licensetype\2.7.3.34\inststub.exe" (REG_MULTI_SZ)
[HKLM\Software\Norton]






:Commands
[emptytemp]
[purity]
[start explorer]
[Reboot]

# clique sur MoveIt! pour lancer la suppression.

# Le résultat apparaitra dans le cadre "Results".

# Clique sur Exit pour fermer.

# Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

# Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
0
Voici le rapport:
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
========== FILES ==========
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Norton Security Scan folder moved successfully.
C:\ProgramData\NortonInstaller\Logs\07-11-2010-14h36m13s folder moved successfully.
C:\ProgramData\NortonInstaller\Logs\05-26-2010-10h44m57s folder moved successfully.
C:\ProgramData\NortonInstaller\Logs\05-26-2010-10h44m46s folder moved successfully.
C:\ProgramData\NortonInstaller\Logs\05-18-2010-00h06m14s folder moved successfully.
C:\ProgramData\NortonInstaller\Logs folder moved successfully.
C:\ProgramData\NortonInstaller folder moved successfully.
File/Folder C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Norton Security Scan not found.
File/Folder C:\Users\All Users\NortonInstaller not found.
C:\Users\samira\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\5Q4FSLSQ\norton[1].css moved successfully.
C:\Users\samira\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\AR8QVMC1\norton[1].jpg moved successfully.
C:\Users\samira\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\YKCFUE0C\nortonlogo[1].png moved successfully.
C:\Users\samira\Desktop\logiciels\Norton Internet Security.lnk moved successfully.
C:\Users\samira\Desktop\logiciels\Norton_Removal_Tool.exe moved successfully.
C:\Windows\Prefetch\NORTON_REMOVAL_TOOL.EXE-BF7CFF7D.pf moved successfully.
C:\Windows\System32\Tasks\Norton Security Scan for samira moved successfully.
C:\Windows\Tasks\Norton Security Scan for samira.job moved successfully.
c:\program files\NortonInstaller\{397E31AA-0D78-4649-A01C-339D73A2ED35}\NSS\LicenseType\2.7.3.34\Microsoft.VC80.CRT folder moved successfully.
c:\program files\NortonInstaller\{397E31AA-0D78-4649-A01C-339D73A2ED35}\NSS\LicenseType\2.7.3.34\0c\01 folder moved successfully.
c:\program files\NortonInstaller\{397E31AA-0D78-4649-A01C-339D73A2ED35}\NSS\LicenseType\2.7.3.34\0c folder moved successfully.
c:\program files\NortonInstaller\{397E31AA-0D78-4649-A01C-339D73A2ED35}\NSS\LicenseType\2.7.3.34 folder moved successfully.
c:\program files\NortonInstaller\{397E31AA-0D78-4649-A01C-339D73A2ED35}\NSS\LicenseType folder moved successfully.
c:\program files\NortonInstaller\{397E31AA-0D78-4649-A01C-339D73A2ED35}\NSS folder moved successfully.
c:\program files\NortonInstaller\{397E31AA-0D78-4649-A01C-339D73A2ED35} folder moved successfully.
c:\program files\NortonInstaller folder moved successfully.
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\DirectDraw\Compatibility\NortonSystemInfo\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\NSS\ deleted successfully.
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\NSS\\"InstallLocation"|"C:\Program Files\Norton Security Scan" (REG_SZ) /E : value set successfully!
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\NSS\ deleted successfully.
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\NSS\\"UninstallString"|"C:\Program Files\NortonInstaller\{397E31AA-0D78-4649-A01C-339D73A2ED35}\NSS\LicenseType\2.7.3.34\InstStub.exe /X" (REG_SZ) /E : value set successfully!
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\NSS\ deleted successfully.
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\NSS\\"DisplayIcon"|"C:\Program Files\NortonInstaller\{397E31AA-0D78-4649-A01C-339D73A2ED35}\NSS\LicenseType\2.7.3.34\InstStub.exe,0" (REG_SZ) /E : value set successfully!
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\NSS\ deleted successfully.
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\NSS\\"DisplayName"|"Norton Security Scan" (REG_SZ) /E : value set successfully!
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\ deleted successfully.
HKLM\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\\"ExecutablesToExclude"|"c:\program files\nortoninstaller\{397e31aa-0d78-4649-a01c-339d73a2ed35}\nss\licensetype\2.7.3.34\inststub.exe" (REG_MULTI_SZ) /E : value set successfully!
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Public

User: samira
->Temp folder emptied: 26811780 bytes
->Temporary Internet Files folder emptied: 31134120 bytes
->Java cache emptied: 58047048 bytes
->FireFox cache emptied: 106363712 bytes
->Google Chrome cache emptied: 6976166 bytes
->Apple Safari cache emptied: 0 bytes
->Flash cache emptied: 44424 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 12228676 bytes
%systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 11789992 bytes
%systemroot%\system32\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 31494051 bytes
RecycleBin emptied: 293058686 bytes

Total Files Cleaned = 551,00 mb


OTM by OldTimer - Version 3.1.17.2 log created on 03042011_144626

Files moved on Reboot...
File C:\Windows\temp\_avast5_\Webshlock.txt not found!
File C:\Windows\temp\TMP0000000D1A018EA17A6EEDFE not found!

Registry entries deleted on Reboot...
0