Affichage d'une fenêtre au démarrge

Résolu/Fermé
Sonphil Messages postés 264 Date d'inscription jeudi 17 juillet 2008 Statut Membre Dernière intervention 9 juillet 2015 - 23 nov. 2008 à 15:59
 taman21 - 25 avril 2010 à 23:02
Bonjour,

Il y a une fenêtre C:/Programs Files/Microsoft/ s'affiche au démarrage. Il y a là-dedans, un dossier Search Enhancement Pack qui contient un dossier nommé Choice Guard qui contient le fichier CGuard.exe et le fichier ChoiceGuard.dll
Voci les détails de ces deux fichiers.
CGuard.exe :
Description : Choice guard command line interface. Taille de 75.5ko. Créé le 21 août 2008, 17:05:04. Version du fichier 1.1.69.0. Créé par Microsoft Corp.
L'autre a une taille de 126kb. Type de fichier : Application Extension. Créé le 21 août 2008, 17:05:04 Version du fichier 1.1.69.0. Créé par Microsoft Corp.

J'aimerais résoudre ce problème et savoir à quoi c'est dû.
A voir également:

20 réponses

bonjour à tous ,c'est tout simplement un petit logiciel qui s'installe avec "windows Live messenger", pour protéger soit disant... bye bye
16
bonjour,
j'ai reussi à supprimer certains dossiers du dosssier principal "search enhenced pack" cependant 2 dossiers ne peuvent etre supprimées: 'seaport" et "seashadow".
0
matt > mays16
15 févr. 2009 à 21:41
salut moi aussi j'ai le meme souci !

-search box extension
-seashadow
-search helper

ses 3 dossiers ne veulent pas se suprimé il dit ki lsont en cours d'utilisation ou autre mais dans le gestionnaires des tache je les trouve pas ,et meme ccleaner veu pas les virer,pitié aidé moi jen peu pu^^

et oui c bien le nouveau msn ki fait ça !!!
0
Sonphil Messages postés 264 Date d'inscription jeudi 17 juillet 2008 Statut Membre Dernière intervention 9 juillet 2015 9
21 déc. 2008 à 17:56
J'ai supprimé le dossier et le problème a été résolu. Le problème est apparu à la suite du désinstallation de windows live messenger 9 bêta.
1
jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 1 169
16 févr. 2009 à 13:03
Salut !

pourkoi,c'est le meme sujet toi,

Par respect pour les autres utilisateurs, évite de squatter leurs TOPICS !!!
Les procédures que tu vois ici ne sont très souvent valables que pour la machine du posteur initial.
Elles risquent même de planter ta bécane...

Il serait préférable que tu lances ton propre topic ( message )

Donc fait comme expliqué sur ce Tutoriel animé

@+
1
Sonphil Messages postés 264 Date d'inscription jeudi 17 juillet 2008 Statut Membre Dernière intervention 9 juillet 2015 9
8 déc. 2008 à 20:21
N'attendez pas ma permission pour poster!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 1 169
8 déc. 2008 à 20:32
Salut !

Pour essayer de le localiser :

• Télécharge Hijackthis
Hijackthis (HJT) est un outil de diagnostic pour voir si tout va bien avec ton pc....

Ø Enregistre HJTInstall.exe sur ton bureau
Ø Double-clique sur HJTInstall.exe pour lancer le programme
*. Par défaut, il s'installera là C:\Program Files\Trend Micro\HijackThis
*. Accepte la license en cliquant sur le bouton "I Accept"
Ø Choisis l'option "Do a system scan and save a log file"
*. Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note
*. Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport
Ø Clic droit => coller ici dans la fenêtre de saisi le rapport que tu viens de copier sur ce forum

Comment fixer les lignes et Générer un rapport
(merci balltrap34)


*. /!!\ Ne fixe encore AUCUNE ligne /!!\ , cela pourrait empêcher ton PC de fonctionner correctement

0
Sonphil Messages postés 264 Date d'inscription jeudi 17 juillet 2008 Statut Membre Dernière intervention 9 juillet 2015 9
8 déc. 2008 à 20:54
Voici un log qui date de deux jours. Il se trouve http://www.clubic.com/forum/logiciel-general/analyse-d-un-rapport-hijackthis-id573654-page1.html
0
jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 1 169
8 déc. 2008 à 21:02
1) pourquoi ne pas continuer là bas ?!!

2) Je ne veux pas un rapport d'il y a deux jours, je souhaiterais un rapport fais a l'instant.
0
Sonphil Messages postés 264 Date d'inscription jeudi 17 juillet 2008 Statut Membre Dernière intervention 9 juillet 2015 9
8 déc. 2008 à 21:18
1-C'était pour une analyse d'un rapport hijackthis et non pour résoudre ce problème.

2-Un rapport de deux jours ou un rapport d'aujourd'hui ne changerai rien puisque le problème est présent depuis au moins le dimanche 23 novembre 2008 à 15:59:57. Ce qui différencerait un rapport à l'instant (en mode normale) et le rapport de deux jours est l'installation du Firewall COMODO.

Je suis actuellement en mode sans échec. Je suis en train de faire un scan avec Malwarebytes Anti-Malware.
0
Sonphil Messages postés 264 Date d'inscription jeudi 17 juillet 2008 Statut Membre Dernière intervention 9 juillet 2015 9
12 déc. 2008 à 02:12
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:08:07, on 2008-12-11
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18241)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\COMODO\COMODO Internet Security\cfp.exe
C:\HP\KBD\KBD.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Common Files\Microsoft Shared\Works Shared\wkcalrem.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Opera\opera.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avwsc.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R3 - URLSearchHook: Freecorder Toolbar - {1392b8d2-5c05-419f-a8f6-b9f15a596612} - C:\Program Files\Freecorder\tbFre1.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Freecorder Toolbar - {1392b8d2-5c05-419f-a8f6-b9f15a596612} - C:\Program Files\Freecorder\tbFre1.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Click-to-Call BHO - {5C255C8A-E604-49b4-9D64-90988571CECB} - C:\Program Files\Windows Live\Messenger\wlchtc.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
O3 - Toolbar: Freecorder Toolbar - {1392b8d2-5c05-419f-a8f6-b9f15a596612} - C:\Program Files\Freecorder\tbFre1.dll
O4 - HKLM\..\Run: [WorksFUD] C:\Program Files\Microsoft Works\wkfud.exe
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [COMODO Internet Security] "C:\Program Files\COMODO\COMODO Internet Security\cfp.exe" -h
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
O9 - Extra button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} - C:\Program Files\Bonjour\ExplorerPlugin.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .pdf: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
O16 - DPF: {0742B9EF-8C83-41CA-BFBA-830A59E23533} (Microsoft Data Collection Control) - https://support.serviceshub.microsoft.com/supportforbusiness/create
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {5727FF4C-EF4E-4d96-A96C-03AD91910448} (System Requirements Lab) - https://www.systemrequirementslab.com/cyri
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O20 - AppInit_DLLs: NVDESK32.DLL C:\WINDOWS\system32\guard32.dll
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - Unknown owner - C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
0
jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 1 169
12 déc. 2008 à 08:22
Le rapport est propre.

J'ai trouvé une info ( issu d'une page traduite ) sur ce qu'est ce dossier

http://translate.google.fr/...!2F7EB29B42641D59!6822%26nextComment%3Dtrue%26commentPH%3Dcns!2F7EB29B42641D59!7242%26expand%3Dcmt&sa=X&oi=translate&resnum=7&ct=result&prev=/search%3Fq%3DChoiceGuard.dll%26start%3D30%26hl%3Dfr%26client%3Dfirefox-a%26channel%3Ds%26rls%3Dorg.mozilla:fr:official%26hs%3D5rh%26sa%3DN

Je cherche d'autres infos.
0
Sonphil Messages postés 264 Date d'inscription jeudi 17 juillet 2008 Statut Membre Dernière intervention 9 juillet 2015 9
14 déc. 2008 à 01:30
ok, merci.
0
jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 1 169
14 déc. 2008 à 01:39
Damned, je iens de voir que le lien est mort... ( presque )

C'est ça ton dossier ?

C:\Program Files\Microsoft\Search Enhancement Pack\ChoiceGuard\CGuard.exe

Tu n'as pas téléchargé ce truc pour les coockies ?
https://www.download3k.com/Antivirus-Report-Cookie-Guard-v1.42.html

Apparament, il est clean...


0
Sonphil Messages postés 264 Date d'inscription jeudi 17 juillet 2008 Statut Membre Dernière intervention 9 juillet 2015 9
14 déc. 2008 à 17:59
Oui, c'est bien le dossier. Non, je ne l'ai jamais téléchargé.
0
jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 1 169
14 déc. 2008 à 18:14
On vire dans ce cas.

• Télécharge OTMoveIt3 de OldTimer
http://oldtimer.geekstogo.com/OTMoveIt3.exe

* Enregistre-le sur ton bureau
* Double-clique sur OTMoveIt3.exe pour le lancer (l'extension peut ne pas apparaître)
* Copie-colle l'ensemble des lignes en gras ci dessous dans la partie "Paste Instructions for Items to be Moved" (en-dessous de la barre jaune) :

:files
C:\Program Files\Microsoft\Search Enhancement Pack\ChoiceGuard\CGuard.exe
:commands
[emptytemp]
[Reboot]


* Clique sur le bouton rouge Moveit! pour lancer le nettoyage
* Copie-colle dans ta prochaine réponse tout ce qui se trouve dans la fenêtre Results (en vert à droite)

==> Un rapport sera généré dans le dossier C:\ _OTMoveIt\MovedFiles avec la date et l'heure du passage de l'outil (mmddyyyy_hhmmss.log)

* Ferme OTMoveIt3 (en cliquant sur Exit)


Note : Si un fichier ou un dossier ne sait être supprimé directement, l'outil peut demander un redémarrage pour terminer le processus.
Clique alors sur "Yes" pour accepter...
0
Sonphil Messages postés 264 Date d'inscription jeudi 17 juillet 2008 Statut Membre Dernière intervention 9 juillet 2015 9
16 déc. 2008 à 05:00
Donc, je supprime le dossier. Mais, je me demandais si ce dossier n'était pas important. Est-ce un composant d'un logiciel?
0
jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 1 169
16 déc. 2008 à 13:39
Tu n'as pas téléchargé ce truc pour les coockies ?

C'est ça ton truc :
https://www.download3k.com/Antivirus-Report-Cookie-Guard-v1.4­2.html
0
bonjour,
je pense que ce dossier à été installé suite à l'installation de la dernière version de windows live messenger car j'ai le même cas à la maison faisant directement suite à ce telechargement...
0
benovale > alex
20 déc. 2008 à 16:50
Bonjour. j'ai exactement le meme probleme suite a la nouvelle version 9 de messenger. Avez vous résolu le probleme et si oui comment ? Merci.
0
en est tu sorti avec ton problème.
j'avais le même et je te dirai ce que j'ai fait
0
j'ai le même problème, en faisant une mise à jour. j'ai lu vos messages, mais je ne suis pas une pro. alors, si vous avez une solution simple, merci
0
Sonphil Messages postés 264 Date d'inscription jeudi 17 juillet 2008 Statut Membre Dernière intervention 9 juillet 2015 9
16 févr. 2009 à 04:47
Prière ce créer un nouveau sujet.
0
pourkoi,c'est le meme sujet toi,ta t'a reponse mais pas moi et jme voi pas remettre tous les discusion pour enfin poser ma question a la fin,j'ai exactement le meme probleme avec les fichier microsoft ki est ouvert a chaque demarage mais le fichier ne veu pas se suprimé,meme avec cclener alors avec vous une autre solution que la premiere proposé?
merci
0
Bonjour

il suffit de démarrer en mode sans échec et de supprimer le dossier microsoft qui contient search enhainement pack..
donc c: programme files dossier microsoft...supprimer et tout rentre dans l'ordre...

voilà..moi je l'ai fait et c'est bien plus simple que toutes les manips proposées..

Cathy
0
merci pour l'info !
0