Rechercher : dans
Par :

Affichage d'une fenêtre au démarrge

Dernière réponse le 16 fév 2009 à 13:03:43 Sonphil, le 23 nov 2008 à 15:59:57 
 Signaler ce message aux modérateurs

Bonjour,

Il y a une fenêtre C:/Programs Files/Microsoft/ s'affiche au démarrage. Il y a là-dedans, un dossier Search Enhancement Pack qui contient un dossier nommé Choice Guard qui contient le fichier CGuard.exe et le fichier ChoiceGuard.dll
Voci les détails de ces deux fichiers.
CGuard.exe :
Description : Choice guard command line interface. Taille de 75.5ko. Créé le 21 août 2008, 17:05:04. Version du fichier 1.1.69.0. Créé par Microsoft Corp.
L'autre a une taille de 126kb. Type de fichier : Application Extension. Créé le 21 août 2008, 17:05:04 Version du fichier 1.1.69.0. Créé par Microsoft Corp.

J'aimerais résoudre ce problème et savoir à quoi c'est dû.

Configuration: Windows XP Professional SP3
Opera 9.62

Meilleures réponses pour « Affichage d'une fenêtre au démarrge » dans :
Accélérer Ubuntu VoirVoici quelques astuces testées qui permettent d'améliorer globalement la vitesse de démarrage et de fonctionnement d'Ubuntu (que ce soit la vitesse réelle ou la vitesse perçue). Désactiver la date de dernier accès Désactiver IPv6 Désactiver...
Windows 7 - Barre des tâches et menu démarrer VoirLA BARRE DES TACHES ET LE MENU DEMARRER Cet élément clé du Bureau de Windows est situé en bas de l’écran, sur toute sa largeur. C’est l’un des aspects du système qui a le plus évolué entre Windows Vista et Windows 7. Pour commencer, elle est plus...
VBScript - Les boîtes de dialogue VoirQu'est-ce qu'une boîte de dialogue? Une boîte de dialogue est une fenêtre qui s'affiche au premier plan suite à un événement, et qui permet : soit d'avertir l'utilisateur ; soit le confronter à un choix ; soit lui demander de compléter un champ...

1

Sonphil, le 8 déc 2008 à 20:21:51

N'attendez pas ma permission pour poster!

Répondre à Sonphil

2

jorginho67, le 8 déc 2008 à 20:32:20

Salut !

Pour essayer de le localiser :

• Télécharge Hijackthis
Hijackthis (HJT) est un outil de diagnostic pour voir si tout va bien avec ton pc....

Ø Enregistre HJTInstall.exe sur ton bureau
Ø Double-clique sur HJTInstall.exe pour lancer le programme
*. Par défaut, il s'installera là C:\Program Files\Trend Micro\HijackThis
*. Accepte la license en cliquant sur le bouton "I Accept"
Ø Choisis l'option "Do a system scan and save a log file"
*. Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note
*. Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport
Ø Clic droit => coller ici dans la fenêtre de saisi le rapport que tu viens de copier sur ce forum

Comment fixer les lignes et Générer un rapport
(merci balltrap34)


*. /!!\ Ne fixe encore AUCUNE ligne /!!\ , cela pourrait empêcher ton PC de fonctionner correctement

@+

Fais de ta vie un rêve, et de ce rêve une réalité  [ Saint Exupéry ]

Répondre à jorginho67

3

Sonphil, le 8 déc 2008 à 20:54:22

Voici un log qui date de deux jours. Il se trouve http://www.clubic.com/...

Répondre à Sonphil

4

jorginho67, le 8 déc 2008 à 21:02:18

1) pourquoi ne pas continuer là bas ?!!

2) Je ne veux pas un rapport d'il y a deux jours, je souhaiterais un rapport fais a l'instant. @+

Fais de ta vie un rêve, et de ce rêve une réalité  [ Saint E­xupéry ]

Répondre à jorginho67

5

Sonphil, le 8 déc 2008 à 21:18:21

1-C'était pour une analyse d'un rapport hijackthis et non pour résoudre ce problème.

2-Un rapport de deux jours ou un rapport d'aujourd'hui ne changerai rien puisque le problème est présent depuis au moins le dimanche 23 novembre 2008 à 15:59:57. Ce qui différencerait un rapport à l'instant (en mode normale) et le rapport de deux jours est l'installation du Firewall COMODO.

Je suis actuellement en mode sans échec. Je suis en train de faire un scan avec Malwarebytes Anti-Malware.

Répondre à Sonphil

6

Sonphil, le 12 déc 2008 à 02:12:49

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:08:07, on 2008-12-11
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18241)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\COMODO\COMODO Internet Security\cfp.exe
C:\HP\KBD\KBD.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Common Files\Microsoft Shared\Works Shared\wkcalrem.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Opera\opera.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avwsc.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R3 - URLSearchHook: Freecorder Toolbar - {1392b8d2-5c05-419f-a8f6-b9f15a596612} - C:\Program Files\Freecorder\tbFre1.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Freecorder Toolbar - {1392b8d2-5c05-419f-a8f6-b9f15a596612} - C:\Program Files\Freecorder\tbFre1.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Click-to-Call BHO - {5C255C8A-E604-49b4-9D64-90988571CECB} - C:\Program Files\Windows Live\Messenger\wlchtc.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
O3 - Toolbar: Freecorder Toolbar - {1392b8d2-5c05-419f-a8f6-b9f15a596612} - C:\Program Files\Freecorder\tbFre1.dll
O4 - HKLM\..\Run: [WorksFUD] C:\Program Files\Microsoft Works\wkfud.exe
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [COMODO Internet Security] "C:\Program Files\COMODO\COMODO Internet Security\cfp.exe" -h
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
O9 - Extra button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} - C:\Program Files\Bonjour\ExplorerPlugin.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .pdf: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
O16 - DPF: {0742B9EF-8C83-41CA-BFBA-830A59E23533} (Microsoft Data Collection Control) - https://support.microsoft.com/OAS/ActiveX/MSDcode.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {5727FF4C-EF4E-4d96-A96C-03AD91910448} (System Requirements Lab) - http://www.srtest.com/srl_bin/sysreqlab_ind.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O20 - AppInit_DLLs: NVDESK32.DLL C:\WINDOWS\system32\guard32.dll
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - Unknown owner - C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
End of file - 6691 bytes

Répondre à Sonphil

7

jorginho67, le 12 déc 2008 à 08:22:21

Le rapport est propre.

J'ai trouvé une info ( issu d'une page traduite ) sur ce qu'est ce dossier

http://translate.google.fr/...!2F7EB29B42641D59!6822%26nextComment%3Dtrue%26commentPH%3Dcns!2F7EB29B42641D59!7242%26expand%3Dcmt&sa=X&oi=translate&resnum=7&ct=result&prev=/search%3Fq%3DChoiceGuard.dll%26start%3D30%26hl%3Dfr%26client%3Dfirefox-a%26channel%3Ds%26rls%3Dorg.mozilla:fr:official%26hs%3D5rh%26sa%3DN

Je cherche d'autres infos. @+

Ho ho ho... ça sent Noël  ;-))

Répondre à jorginho67

8

Sonphil, le 14 déc 2008 à 01:30:35

Ok, merci.

Répondre à Sonphil

9

jorginho67, le 14 déc 2008 à 01:39:02

Damned, je iens de voir que le lien est mort... ( presque )

C'est ça ton dossier ?

C:\Program Files\Microsoft\Search Enhancement Pack\ChoiceGuard\CGuard.exe

Tu n'as pas téléchargé ce truc pour les coockies ?
http://www.download3k.com/Antivirus-Report-Cookie-Guard-v1.4­2.html

Apparament, il est clean...


@+

Ho ho ho... ça sent Noël  ;-))

Répondre à jorginho67

10

Sonphil, le 14 déc 2008 à 17:59:34

Oui, c'est bien le dossier. Non, je ne l'ai jamais téléchargé.

Répondre à Sonphil

11

jorginho67, le 14 déc 2008 à 18:14:29

On vire dans ce cas.

• Télécharge OTMoveIt3 de OldTimer
http://oldtimer.geekstogo.com/OTMoveIt3.exe

* Enregistre-le sur ton bureau
* Double-clique sur OTMoveIt3.exe pour le lancer (l'extension peut ne pas apparaître)
* Copie-colle l'ensemble des lignes en gras ci dessous dans la partie "Paste Instructions for Items to be Moved" (en-dessous de la barre jaune) :

:files
C:\Program Files\Microsoft\Search Enhancement Pack\ChoiceGuard\CGuard.exe
:commands
[emptytemp]
[Reboot]


* Clique sur le bouton rouge Moveit! pour lancer le nettoyage
* Copie-colle dans ta prochaine réponse tout ce qui se trouve dans la fenêtre Results (en vert à droite)

==> Un rapport sera généré dans le dossier C:\ _OTMoveIt\MovedFiles avec la date et l'heure du passage de l'outil (mmddyyyy_hhmmss.log)

* Ferme OTMoveIt3 (en cliquant sur Exit)


Note : Si un fichier ou un dossier ne sait être supprimé directement, l'outil peut demander un redémarrage pour terminer le processus.
Clique alors sur "Yes" pour accepter...
@+

Ho ho ho... ça sent Noël  ;-))

Répondre à jorginho67

12

Sonphil, le 16 déc 2008 à 05:00:32

Donc, je supprime le dossier. Mais, je me demandais si ce dossier n'était pas important. Est-ce un composant d'un logiciel?

Répondre à Sonphil

13

jorginho67, le 16 déc 2008 à 13:39:04

Tu n'as pas téléchargé ce truc pour les coockies ?

C'est ça ton truc :
http://www.download3k.com/Antivirus-Report-Cookie-Guard-v1.4­­2.html
@+

Ho ho ho... ça sent Noël  ;-))

Répondre à jorginho67

14

alex, le 19 déc 2008 à 12:12:18
  • +2

Bonjour,
je pense que ce dossier à été installé suite à l'installation de la dernière version de windows live messenger car j'ai le même cas à la maison faisant directement suite à ce telechargement...

Répondre à alex

15

benovale, le 20 déc 2008 à 16:50:43

Bonjour. j'ai exactement le meme probleme suite a la nouvelle version 9 de messenger. Avez vous résolu le probleme et si oui comment ? Merci.

Répondre à benovale

16

Sonphil, le 21 déc 2008 à 17:56:55
  • +1

J'ai supprimé le dossier et le problème a été résolu. Le problème est apparu à la suite du désinstallation de windows live messenger 9 bêta.

Répondre à Sonphil

17

moungui, le 28 déc 2008 à 09:46:48

En est tu sorti avec ton problème.
j'avais le même et je te dirai ce que j'ai fait

Répondre à moungui

18

taman21, le 30 déc 2008 à 00:27:30

J'ai le même problème, en faisant une mise à jour. j'ai lu vos messages, mais je ne suis pas une pro. alors, si vous avez une solution simple, merci

Répondre à taman21

19

beltoise, le 18 jan 2009 à 12:53:13
  • +13

Bonjour à tous ,c'est tout simplement un petit logiciel qui s'installe avec "windows Live messenger", pour protéger soit disant... bye bye

Répondre à beltoise

20

mays16, le 15 fév 2009 à 13:20:29
  • +1

Bonjour,
j'ai reussi à supprimer certains dossiers du dosssier principal "search enhenced pack" cependant 2 dossiers ne peuvent etre supprimées: 'seaport" et "seashadow".

Répondre à mays16

21

matt, le 15 fév 2009 à 21:41:39

Salut moi aussi j'ai le meme souci !

-search box extension
-seashadow
-search helper

ses 3 dossiers ne veulent pas se suprimé il dit ki lsont en cours d'utilisation ou autre mais dans le gestionnaires des tache je les trouve pas ,et meme ccleaner veu pas les virer,pitié aidé moi jen peu pu^^

et oui c bien le nouveau msn ki fait ça !!!

Répondre à matt

22

Sonphil, le 16 fév 2009 à 04:47:51

Prière ce créer un nouveau sujet.

Répondre à Sonphil

23

matt, le 16 fév 2009 à 12:57:36

Pourkoi,c'est le meme sujet toi,ta t'a reponse mais pas moi et jme voi pas remettre tous les discusion pour enfin poser ma question a la fin,j'ai exactement le meme probleme avec les fichier microsoft ki est ouvert a chaque demarage mais le fichier ne veu pas se suprimé,meme avec cclener alors avec vous une autre solution que la premiere proposé?
merci

Répondre à matt

24

 jorginho67, le 16 fév 2009 à 13:03:43
  • +2

Salut !

pourkoi,c'est le meme sujet toi,

Par respect pour les autres utilisateurs, évite de squatter leurs TOPICS !!!
Les procédures que tu vois ici ne sont très souvent valables que pour la machine du posteur initial.
Elles risquent même de planter ta bécane...

Il serait préférable que tu lances ton propre topic ( message )

Donc fait comme expliqué sur ce Tutoriel animé

@+ Il y a 2 choses infinies : la stupidité de l'Homme et l'univ­ers.
Mais quant à la deuxième, je n'ai aucune certitude." [ Einstein ]

Répondre à jorginho67
Collection CommentÇaMarche.net