Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Popup au lancement IE ou explorer windaube


froggie

Messages recommandés

  • 4 semaines après...

Bonjour cyber32, bonjour à tous,

... J'ai surfé sur le Net, t j'ai récolté une sorte de patch au nom de Rimouveur, mais j'sais pas trop quoi en faire pour l'instant...
Je remonte cette discussion parce qu'elle cite "Le Rimouveur" et qu'il y a en ce moment toute une polémique et le résultat en est une condamnation de ce "programme" à considérer comme des plus néfastes !

 

Voir la discussion sur Hardware.fr -> http://forum.hardware.fr/hardwarefr/Window...et-173543-2.htm entre les membres / modérateurs d'HWF et les concepteurs / développeur du Rimouveur... discussion finalement fermée par l'administrateur après offensive de Vazkor, modérateur sur Assiste.com !

Lien vers le commentaire
Partager sur d’autres sites

Bonsoir à tous,

 

Je faisais état d'une polémique au sujet de la dangerosité du Rimouveur !

 

Je vous renvoie à la discussion http://terroirs.denfrance.free.fr/forum_cu...der=asc&start=0 sur Assiste.com dans laquelle l'équipe du Rimouveur et Assiste.com collaborent pour mieux concevoir ce produit en devenir !

Lien vers le commentaire
Partager sur d’autres sites

  • 1 mois après...

Bonjour à tous,

 

J'ai retiré l'anathème jeté sur le Remouveur, compte tenu des modifications apportées, dans la liste des faux utilitaires de sécurité.

http://assiste.free.fr/faux_utilitaires.html

 

Le sujet http://terroirs.denfrance.free.fr/forum_cu...opic.php?t=2637 est rouvert afin de permettre à Ravana de communiquer sur l'évolution de son utilitaire si particulier.

 

Cordialement

Lien vers le commentaire
Partager sur d’autres sites

  • 2 mois après...

Salut

voila je ressort ce post car j ai un probleme similaire

j'ai une fenetre non desire a chaque fois ke je me connecte sur le net et de plus mon pc rame

je me suis apercu qu'il y a plusieurs process qui n existé pas avant mon dernier formatage (29/11/2004)

 

en effet il s agit de 3 process qui se nomment tout les trois scheluder.exe

j ai beau les empecher de demarrer avec regcleaner ou de les supprimer avec kill process rien ni fait

 

voici mon hijack:

Logfile of HijackThis v1.98.2

Scan saved at 13:24:34, on 01/12/2004

Platform: Windows 2000 SP4 (WinNT 5.00.2195)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

 

Running processes:

C:\WINNT\System32\smss.exe

C:\WINNT\system32\winlogon.exe

C:\WINNT\system32\services.exe

C:\WINNT\system32\lsass.exe

C:\WINNT\system32\svchost.exe

C:\WINNT\system32\LEXBCES.EXE

C:\WINNT\system32\spoolsv.exe

C:\WINNT\system32\LEXPPS.EXE

C:\Program Files\AVPersonal\AVGUARD.EXE

C:\Program Files\AVPersonal\AVWUPSRV.EXE

C:\WINNT\System32\svchost.exe

C:\Program Files\Norton Internet Security\NISUM.EXE

C:\Program Files\Norton SystemWorks\Norton Utilities\NPROTECT.EXE

C:\WINNT\System32\nvsvc32.exe

C:\WINNT\system32\regsvc.exe

C:\WINNT\System32\locator.exe

C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe

C:\WINNT\system32\stisvc.exe

C:\Program Files\Norton Internet Security\SymProxySvc.exe

C:\WINNT\System32\WBEM\WinMgmt.exe

C:\Program Files\Norton Internet Security\NISSERV.EXE

C:\WINNT\Explorer.EXE

C:\Program Files\Fichiers communs\Symantec Shared\SymTray.exe

C:\WINNT\system32\svchost.exe

C:\WINNT\system32\devldr32.exe

C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe

C:\WINNT\system32\dslagent.exe

C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe

C:\Program Files\AVPersonal\AVGNT.EXE

C:\Program Files\Norton Internet Security\IAMAPP.EXE

C:\Program Files\Club-Internet\Lanceur\lanceur.exe

C:\Program Files\Webshots\WebshotsTray.exe

C:\Program Files\MSN Messenger\msnmsgr.exe

C:\PROGRA~1\Pinnacle\SHARED~1\Filter\server.exe

C:\Program Files\Internet Explorer\IEXPLORE.EXE

D:\HijackThis.exe

C:\WINNT\system32\scheduler.exe

C:\WINNT\system32\scheduler.exe

C:\WINNT\System32\scheduler.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.club-internet.fr

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = HTTP=proxy.club-internet.fr:8080

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - C:\Program Files\Microsoft Money\System\mnyside.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll

O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx

O4 - HKLM\..\Run: [synchronization Manager] mobsync.exe /logon

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\System32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"

O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB

O4 - HKLM\..\Run: [AVGCtrl] "C:\Program Files\AVPersonal\AVGNT.EXE" /min

O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Program Files\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL

O4 - HKLM\..\Run: [symTray - Norton SystemWorks] C:\Program Files\Fichiers communs\Symantec Shared\Symtray.exe SetReg

O4 - HKLM\..\Run: [iamapp] C:\Program Files\Norton Internet Security\IAMAPP.EXE

O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\NeroCheck.exe

O4 - HKLM\..\RunOnce: [symTray - Norton SystemWorks] C:\Program Files\Fichiers communs\Symantec Shared\Symtrdr.exe

O4 - Startup: Club-Internet.lnk = C:\Program Files\Club-Internet\Lanceur\lanceur.exe

O4 - Startup: Webshots.lnk = C:\Program Files\Webshots\WebshotsTray.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE

O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present

O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present

O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html

O8 - Extra context menu item: Backward &Links - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html

O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html

O8 - Extra context menu item: Si&milar Pages - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html

O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyside.dll

O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_file.php...08184a74cdb7fa6

O17 - HKLM\System\CCS\Services\Tcpip\..\{E6C26645-B3CE-4E17-9AA2-B17E0D379750}: NameServer = 194.117.200.10 194.117.200.15

 

 

 

 

 

 

 

 

 

dans l'esperance d'une reponse

merci

Lien vers le commentaire
Partager sur d’autres sites

Bonjour. Tu as peut être récupéré ce trojan qu'il faudrait détecter avec Pest Patrol, SpyBot ou A2 :

 

Scheduler.exe Ajouté par le trojan SUBWOOFER! Note - ce n'est pas le véritable agent MS Scheduling car l'exécutable est incorrect

Lien vers le commentaire
Partager sur d’autres sites

Bonjour. Tu as peut être récupéré ce trojan qu'il faudrait détecter avec Pest Patrol, SpyBot ou A2 :

 

Scheduler.exe  Ajouté par le trojan  SUBWOOFER! Note - ce n'est pas le véritable agent MS Scheduling car l'exécutable est incorrect

428144[/snapback]

 

 

le probleme c ke adaware et spybot ne l enleve po

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous publiez en tant qu’invité. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...