Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

[Résolu] Comment supprimer une dll récalcitrante?


Messages recommandés

Posté(e)

chemin complet:

 

C:programs Files\Adobe\ActiveX\les dll

 

Sinon, KillProcess à échoué, KillBox aussi "the file could not be delete"

ProcessExplorer ne me permet pas de les détruire

Bref buzzz......

Posté(e)

tu dois avoir de genant:

 

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

 

**Télécharger cette version d'HijackThis ( http://www.merijn.org/files/hijackthis.zip )

Créer un "nouveau dossier" dédié à hijackthis en c:\ nommé HJT, dezipper hijackthis.zip dans ce repertoire , tu obtiens donc c:\HJT\HijackThis.exe

-le lancer"do a system scan&save log file" pour obtenir un rapport.txt(c:\HijackThis.txt)afin de le poster

 

**-Télécharge OTMoveIt (par OldTimer). Sauvegarde-le sur ton Bureau.

 

http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe

On va l'utiliser apres visu de ton rapport HJT

Posté(e)

Tu n'est pas loin Angélique,

manque juste la ligne 04 Global StartUp

merci de m'aider ( :P ) , une fois de plus, dans mes pérégrinations dominicale....

 

voici mon rapport Hijack avec la version .fr du logiciel :

 

Logfile of HijackThis v1.99.1

Scan saved at 16:43:41, on 23/09/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 SP2 (7.00.6000.16414)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Ahead\InCD\InCDsrv.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe

C:\WINDOWS\system32\dllhost.exe

C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe

C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe

C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\WINDOWS\Dit.exe

C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\RocketDock\RocketDock.exe

C:\Program Files\Windows Media Player\WMPNSCFG.exe

C:\WINDOWS\system32\lxcecoms.exe

C:\Program Files\SpywareGuard\sgmain.exe

C:\Program Files\SpywareGuard\sgbhp.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\PROGRA~1\FREEDO~1\fdm.exe

C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://go.microsoft.com/fwlink/?LinkId=54843

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Program Files\SpywareGuard\dlprotect.dll

O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll

O4 - HKLM\..\Run: [bootSkin Startup Jobs] "C:\Program Files\Stardock\WinCustomize\BootSkin\BootSkin.exe" /StartupJobs

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [Dit] Dit.exe

O4 - HKLM\..\Run: [LXCECATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCEtime.dll,_RunDLLEntry@16

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"

O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe

O4 - Startup: SpywareGuard.lnk = C:\Program Files\SpywareGuard\sgmain.exe

O4 - Global Startup: RocketDock.lnk = ?

O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm

O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm

O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm

O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll

O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O11 - Options group: [iNTERNATIONAL] International*

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - (no file)

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe

O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe

O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe

O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe

O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe

O23 - Service: lxce_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxcecoms.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe

Posté(e)

t'es sure du chemin???

 

chemin complet:

 

C:programs Files\Adobe\ActiveX\les dll

 

moi , je crois pas !! c'est plutot:

 

C:\Program Files\Adobe\Acrobat 7.0\Reader\ActiveX

 

 

** ferme internet explorer,tout navigateur & lance HJT "do a system scan only", coche uniquement et clic fixchecked:

 

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

 

*** Copie le texte ci-bas (sélectionne-le en entier avec ta souris, puis fais un clic-droit dessus et choisis "Copier") :

 

C:programs Files\Adobe\ActiveX\AcrolEHelper.dll

C:programs Files\Adobe\Acrobat 7.0\ActiveX\AcroPDF.dll

C:programs Files\Adobe\Acrobat 7.0\ActiveX\AcroPDF.FRA

C:programs Files\Adobe\Acrobat 7.0\ActiveX\GbDetect.dll

C:programs Files\Adobe\Acrobat 7.0\ActiveX\pdfshell.dll

C:programs Files\Adobe\Acrobat 7.0\ActiveX

C:programs Files\Adobe\Acrobat 7.0\Adobe

 

* Double-clique sur OTMoveIt.exe afin de lancer le programme.

* Assure toi que la case "Unregister Dll's and Ocx's" soit bien cochée

* Fais un Clique-droit sur le cadre de gauche puis choisis Coller.

* Clique à présent sur le bouton "MoveIt!".

 

Un rapport va être créé, il se trouve dans C:\_OTMoveIt\MovedFiles\

Le nom du rapport est la date de sa création.

Posté(e)

Angélique, j'ai fixé la ligne O2 comme demandé.

Pour ce qui est du chemin vérifie par toi même, je ne pense pas mal voir :

 

lesdllmp8.jpg

 

:P

 

Ensuite, j'ai donc copier et exécuter l'outil OTMoveIt.exe , tout a semblé fonctionné jusqu'a :

 

otmoveitwu2.jpg

 

je pense qu'il a bossé correctement mais n'a pas pu crée son log

 

Que dois je faire par la suite?

 

( merci beaucoup du temps consacré de ta part)

Posté(e)

Oups....

 

capture01cs0.jpg

Posté(e)

J'ai modifié le quote precedent , cause erreur de chemin pour:

 

C:programs Files\Adobe\Acrobat 7.0\Adobe

 

et oui c'est le bon chemin, regarde en gras:

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

 

j'avais omis adobe.

 

**les fichiers dossiers sont ils toujours present??moi j'ai pas l'impression que OT a fait le boulot, du moins la 2eme capt a été effectuée , rapport OT à 18:13, not found,mais on voyait pas le 1er 17:58<<avait il reussi??

**regarde si acrobat7.0 est present (affiche fichiers et dossiers cachés) en c:\documents and settings\ton nom d'utilisateur\application data\acrobat7.0

 

si oui supp. le

Posté(e)
**les fichiers dossiers sont ils toujours present??

 

Et oui sacrebleu!!!!! :P

 

moi j'ai pas l'impression que OT a fait le boulot, du moins la 2eme capt a été effectuée , rapport OT à 18:13, not found,mais on voyait pas le 1er 17:58<<avait il reussi??

 

Non :P

 

**regarde si acrobat7.0 est present (affiche fichiers et dossiers cachés) en c:\documents and settings\ton nom d'utilisateur\application data\acrobat7.0

 

Ok fichier supprimé

 

Mais le fichier en C:\programFiles est toujours là....

Posté(e)

Le reinstaller et proceder à sa desinstallation en regle via ajout/suppression de programmes??

 

je t'ai trouvé ça aussi:

 

Command line examples: Remove Acrobat 7.0 silently.

 

A silent removal runs without any dialog boxes to show the user that the removal is running. Acrobat Professional, Standard and Reader all use the same command line and the same installer file for silent updates:

 

msiexec /x {[ProductCode]} /qn

 

[ProductCode] is the product code of the specific application. Use the following product codes for English language products:

 

-- For Acrobat Professional 7.0 retail edition: {AC76BA86-1033-0000-7760-000000000002}

 

-- For Acrobat Professional 7.0 volume license edition: {AC76BA86-1033-0000-7760-100000000002}

 

-- For Acrobat Standard 7.0 retail: {AC76BA86-1033-0000-BA7E-000000000002}

 

-- For Acrobat Standard 7.0 volume license edition: {AC76BA86-1033-0000-BA7E-100000000002}

 

-- For Acrobat 3D retail: {AC76BA86-1033-F400-7760--000003D0002}

 

-- For Acrobat 3D volume license edition: {AC76BA86-1033-F400-7760-1000003D0002}

 

-- For Reader 7.0: {AC76BA86-7AD7-1033-7B44-A70000000000}

 

-- For Reader 7.0.5: {AC76BA86-7AD7-1033-7B44-A70500000002}

 

-- For Acrobat 7.0.1 and Reader 7.0.1 Update: {AC76BA86-0000-7EC8-7489-000000000702}

 

-- For Acrobat 7.0.2 and Reader 7.0.2 Update: {AC76BA86-0000-7EC8-7489-000000000703}

 

-- For Acrobat 7.0.3 and Reader 7.0.3 Update: {AC76BA86-0000-7EC8-7489-000000000704}

 

-- For Acrobat 7.0.5 and Reader 7.0.5 Update: Use the product ID for 7.0 listed above

 

-- For Adobe Acrobat 7.0.7 and Reader 7.0.7 update: {AC76BA86-1033-F400-7760-100000000002}

 

-- For Adobe Acrobat 7.0.8 and Reader 7.0.8 update: {AC76BA86-1033-0000-7760-100000000002}

 

Important: You must include the braces in the command line. An MSI package can be substituted for the Product Code.

 

 

 

 

source>> http://kb.adobe.com/selfservice/viewConten...7&sliceId=1

Posté(e)
Le réinstaller et procéder à sa desinstallation en règle via ajout/suppression de programmes??

 

Bonjour Angélique,

Bon début de semaine à toi

J'ai déjà tenté la réinstallation par dessus pour mieux la désinstaller ensuite, malheureusement, lorsque l'installation débute un message d'erreur apparait du style : "Impossible d'accéder à l'emplacement réseau %USERPROFILE etc..." eet ce pour quelques programmes avec lesquels j'ai des soucis tel que Néro par exemple.

En fait ces programmes étaient déjà présent sur mon PC lors de son achat, mon disque possède 4 partition dont une avec tout les programmes d'origine si jamais j'avais besoin de les réinstaller.

Mais lorsque je les lance, le même message d'erreur apparait.....

Pour ce qui est D'adob Acrobat reader 7.0, je pense que je vais rester avec ce dossier ActiveX (il ne me gêne pas plus que çà) et n'empêche pas Foxit Reader de fonctionner.

 

Merci pour ton aide

 

p.s: sait tu comment virer un programme de la liste ajout/suppression lorsque celui ci a déjà été désinstaller mais,qu'il reste présent dans la liste?

 

:P

Rejoindre la conversation

Vous publiez en tant qu’invité. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...