Bibou le forum
Vous souhaitez réagir à ce message ? Créez un compte en quelques clics ou connectez-vous pour continuer.

Bibou Le Forum
Portail sur la sécurité
 
PortailAccueilDernières imagesRechercherS'enregistrerConnexion
-40%
Le deal à ne pas rater :
Tefal Ingenio Emotion – Batterie de cuisine 10 pièces (induction, ...
59.99 € 99.99 €
Voir le deal

 

 restes de A-squared Free impossibles à virer

Aller en bas 
3 participants
AuteurMessage
thebloom
Intervenants
Intervenants
thebloom


Masculin
Nombre de messages : 1111
Age : 61
Localisation : France
Date d'inscription : 22/02/2008

restes de A-squared Free impossibles à virer Empty
MessageSujet: restes de A-squared Free impossibles à virer   restes de A-squared Free impossibles à virer Icon_minitimeSam 24 Juil 2010 - 15:35

Puisque A-Squared Free n'est plus dispo (voir ici ), j'ai suivi la procédure et je l'ai désinstallé au profit d'un des autres produits gratuits (j'ai choisi la version portable : Emsisoft Emergency Kit).
J'ai désinstallé A-Squared free comme demandé mais lorsque je me rends dans C:\Program Files\a-squared Free je me rends compte que j'ai encore tout plein de données (plus de 100 Mo !), la preuve en photo :

restes de A-squared Free impossibles à virer RDaku

le problème c'est que je ne peux supprimer le dossier C:\Program Files\a-squared Free car il me dit que a2service.exe est toujours actif.
Pourquoi ce service est toujours actif alors que j'ai désinstallé a-squared Free Shocked Rolling Eyes Question
Je sais qu'il me faut désactiver a2service.exe pour supprimer ce dossier, mais j'ai besoin d'être rassuré sur ce point afin d'éviter de faire une connerie.
Je sais que a2service.exe est un service mais comment le désactiver et, si possible le supprimer, définitivement sans problème ?

merci d'avance Wink
Revenir en haut Aller en bas
http://freewares-tutos.blogspot.com/
Laddy
Admin
Admin
Laddy


Féminin
Nombre de messages : 7927
Age : 46
Localisation : suisse
Date d'inscription : 14/03/2008

restes de A-squared Free impossibles à virer Empty
MessageSujet: Re: restes de A-squared Free impossibles à virer   restes de A-squared Free impossibles à virer Icon_minitimeSam 24 Juil 2010 - 20:29

Bonjour
poste un rapport RSIT afin de voir si le service est toujours actif ou non.
Le désinstalleur est sans doute mal fait.


RSIT
Télécharge random's system information tool (RSIT) par random/random et sauvegarde le sur ton Bureau

    * Double-clic sur RSIT.exe pour l'exécuter.
    * Clique sur le bouton "Continue" sur la fenêtre d'avertissement.
    * Une fois le scan terminé, tu auras deux rapports qui seront ouverts : log.txt et info.txt (c:\rsit)
    * Poste les dans ta prochaine réponse

Note : un rapport hijackthis est contenu dans le rapport log.txt

Si tes rapports sont trop long utilise ce site : http://www.miraclesalad.com/webtools/clip.php
Copie/coller ton rapport et clique sur le lien IP ADRESSE copie coller ton IP dans la zone adéquate puis clique sur le bouton Paste to new clipboard
Donne le lien dans ta prochaine réponse.
Il est de type : http://www.miraclesalad.com/webtools/clip.php?clip=XXXX ou xxxx est un numéro.
Revenir en haut Aller en bas
thebloom
Intervenants
Intervenants
thebloom


Masculin
Nombre de messages : 1111
Age : 61
Localisation : France
Date d'inscription : 22/02/2008

restes de A-squared Free impossibles à virer Empty
MessageSujet: Re: restes de A-squared Free impossibles à virer   restes de A-squared Free impossibles à virer Icon_minitimeLun 26 Juil 2010 - 16:10

Merci Laddy

Voilà mon rapport avec les résultats des 2 scans log.txt et info.txt :

http://www.miraclesalad.com/webtools/clip.php?clip=32fe

qu'est-ce que ça dit pour toi ?
Revenir en haut Aller en bas
http://freewares-tutos.blogspot.com/
Laddy
Admin
Admin
Laddy


Féminin
Nombre de messages : 7927
Age : 46
Localisation : suisse
Date d'inscription : 14/03/2008

restes de A-squared Free impossibles à virer Empty
MessageSujet: Re: restes de A-squared Free impossibles à virer   restes de A-squared Free impossibles à virer Icon_minitimeLun 26 Juil 2010 - 16:40

Le service est toujours actif.

Ouvrir une invite de commande bouton démarrer puis executer taper cmd
puis copie colle les lignes suivantes une à une et valide par entrer.


sc stop "a2free"
sc delete "a2free"

logiquement tu ne devrais pas avoir de message d'erreur

supprime maintenant ton soft. ça devrait fonctionner.

poste un nouveau rapport rsit log.txt

acrobat reader et la machine java ne sont pas à jour, penses à le faire.
Tu pourrais aussi optimiser ton démarrage si jamais un helpeur peut t'aider.



Revenir en haut Aller en bas
thebloom
Intervenants
Intervenants
thebloom


Masculin
Nombre de messages : 1111
Age : 61
Localisation : France
Date d'inscription : 22/02/2008

restes de A-squared Free impossibles à virer Empty
MessageSujet: Re: restes de A-squared Free impossibles à virer   restes de A-squared Free impossibles à virer Icon_minitimeLun 26 Juil 2010 - 18:40

Merci Laddy

J'ai fait ce que tu as dit pour a2free, j'ai pu supprimer le dossier en question, merci.

Pou java c'est bizarre mais il est pourtant configuré pour les MAJ automatiques. là j'ai fait la MAJ manuellement.

Par contre pour Adobe Reader, il me dit qu'il n' y a pas de MAJ ...
Revenir en haut Aller en bas
http://freewares-tutos.blogspot.com/
thebloom
Intervenants
Intervenants
thebloom


Masculin
Nombre de messages : 1111
Age : 61
Localisation : France
Date d'inscription : 22/02/2008

restes de A-squared Free impossibles à virer Empty
MessageSujet: Re: restes de A-squared Free impossibles à virer   restes de A-squared Free impossibles à virer Icon_minitimeLun 26 Juil 2010 - 20:44

Voilà le nouveau rapport RSIT après les manips que tu m'as indiqué + la MAJ de java (pas d'Acrobat reader puisqu'il me dit qu'il n'y en a pas)

http://www.miraclesalad.com/webtools/clip.php?clip=3300
Revenir en haut Aller en bas
http://freewares-tutos.blogspot.com/
Laddy
Admin
Admin
Laddy


Féminin
Nombre de messages : 7927
Age : 46
Localisation : suisse
Date d'inscription : 14/03/2008

restes de A-squared Free impossibles à virer Empty
MessageSujet: Re: restes de A-squared Free impossibles à virer   restes de A-squared Free impossibles à virer Icon_minitimeMar 27 Juil 2010 - 7:23

Coucou
pour acrobat reader la version indiquée dans le rapport info.txt indique version 8.2.3 or la dernière version disponible est la version 9.3.3

-Acrobat Reader 9.3.3 :
Rends toi sur cette page : http://get.adobe.com/fr/reader/

Décoche la case : McAfee® Security Scan Plus gratuit (en option)
Clique sur le bouton Télécharger.
Installe Acrobat reader.

Rends toi dans le panneau de configuration Ajout/Suppression des programmes :
Désinstalle les anciennes versions.

Rends toi C:\Program Files\trend micro\user.exe pour executer hijackthis

Coches les cases suivantes :

O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - (no file)
O3 - Toolbar: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - (no file)

ainsi que celle ci si tu veux améliorer ton démarrage

O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Cloneur Expert Monitor] "C:\Program Files\Micro Application\Cloneur Expert\TrueImageMonitor.exe"
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user'

Fermes toutes les applications en cours ainsi que ton navigateur internet
puis clique sur fix checked.

Si tu veux vérifier : http://www.bleepingcomputer.com/startups/

Désactive CTFMON.exe :

Panneau de configuration >>> Options régionales et linguistiques >>> Langues >>> Détails >>> Avancé >>> Cocher la case "Arrêtez les services de texte avancés"

Redémarre ton PC.

Bon courage et journée.

Laddy

Revenir en haut Aller en bas
thebloom
Intervenants
Intervenants
thebloom


Masculin
Nombre de messages : 1111
Age : 61
Localisation : France
Date d'inscription : 22/02/2008

restes de A-squared Free impossibles à virer Empty
MessageSujet: Re: restes de A-squared Free impossibles à virer   restes de A-squared Free impossibles à virer Icon_minitimeMar 27 Juil 2010 - 11:16

Merci Laddy pour ton aide Wink

Pour l'instant j'ai fait ceci :
- installer Acrobat Reader 9.3.3 qui m'a du coup désinstallé l'ancienne version 8.2.3 que j'avais mais qui m'a installé d'office une extension dénommée Adobe Download manager sans que je lui demande Rolling Eyes .... mais qui bizarrement a disparu de Firefox après le redémarrage de l'ordi voulu par Adobe Reader pour finaliser son installation.
Au redémarrage, d'ailleurs mon pare-feu m'a averti de ceci que j'ai autorisé (OK, non ?):

restes de A-squared Free impossibles à virer 3ITxf

- j'ai executé hijackthis coché et fixé les cases suivantes :

O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - (no file)
O3 - Toolbar: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - (no file)

puis redémarré.

Avant de fixer les autres lignes que tu me préconises, j'aimerais savoir si il n'y a pas de risques de planter le démarrage de l'ordi en les supprimant toutes, en particulier pour cette ligne :
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe qui concerne ma carte graphique. merci pour ta réponse.

J'ai refait un scan hijackthis dont voici le rapport :

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 11:02:39, on 27/07/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Tall Emu\Online Armor\OAcat.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Tall Emu\Online Armor\oasrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\pctspk.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Micro Application\Cloneur Expert\TrueImageMonitor.exe
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Tall Emu\Online Armor\oaui.exe
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Tall Emu\Online Armor\OAhlp.exe
E:\Downloads\Outils\DreamMail4\DM2005.exe
C:\Program Files\PopTray\PopTray.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Trend Micro\user.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: HelperObject Class - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\SnagIt 7\SnagItBHO.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 7\SnagItIEAddin.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Cloneur Expert Monitor] "C:\Program Files\Micro Application\Cloneur Expert\TrueImageMonitor.exe"
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [@OnlineArmor GUI] "C:\Program Files\Tall Emu\Online Armor\oaui.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: DreamMail.lnk = E:\Downloads\Outils\DreamMail4\DM2005.exe
O4 - Startup: PopTray.lnk = C:\Program Files\PopTray\PopTray.exe
O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: http://www.secuser.com
O15 - Trusted Zone: http://fr.youtube.com
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} - http://download.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1116597870640
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {A8F2B9BD-A6A0-486A-9744-18920D898429} (ScorchPlugin Class) - http://www.sibelius.com/download/software/win/ActiveXPlugin.cab
O16 - DPF: {B1826A9F-4AA0-4510-BA77-9013E74E4B9B} - http://www.trendmicro.com/spyware-scan/as4web.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Avira Upgrade Service (AntiVirUpgradeService) - Avira GmbH - (no file)
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Oracle - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: Online Armor Helper Service (OAcat) - Unknown owner - C:\Program Files\Tall Emu\Online Armor\OAcat.exe
O23 - Service: PCTEL Speaker Phone (Pctspk) - Unknown owner - C:\WINDOWS\system32\pctspk.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Online Armor (SvcOnlineArmor) - Unknown owner - C:\Program Files\Tall Emu\Online Armor\oasrv.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe

--
End of file - 9785 bytes
Revenir en haut Aller en bas
http://freewares-tutos.blogspot.com/
Laddy
Admin
Admin
Laddy


Féminin
Nombre de messages : 7927
Age : 46
Localisation : suisse
Date d'inscription : 14/03/2008

restes de A-squared Free impossibles à virer Empty
MessageSujet: Re: restes de A-squared Free impossibles à virer   restes de A-squared Free impossibles à virer Icon_minitimeMar 27 Juil 2010 - 11:38

Bonjour
le telechargement de l'extension est normal et logique si tu fais l'installation sous firefox. Sous IE, c'est un activeX qui est téléchargé si mes souvenirs sont bons.

Ensuite pour la ligne citée je t'ai donné le lien pour que tu puisses vérifier par toi même
http://www.bleepingcomputer.com/startups/?&act=search&st=0&keyword=atiptaxx.exe
il s'agit de l'icone ati qui apparait à droite près de l'horloge dans la barre des tâches et si mes souvenirs sont bons c'est le raccourci pour gérer ta carte graphique.
Libre à toi de la fixer ou non

Les lignes fixées via hijackthis sont sauvegardées dans un dossier nommé backups. Tu peux rester les lignes fixées en cas de plantage de ton systeme en executant hijackthis.

Revenir en haut Aller en bas
thebloom
Intervenants
Intervenants
thebloom


Masculin
Nombre de messages : 1111
Age : 61
Localisation : France
Date d'inscription : 22/02/2008

restes de A-squared Free impossibles à virer Empty
MessageSujet: Re: restes de A-squared Free impossibles à virer   restes de A-squared Free impossibles à virer Icon_minitimeMar 27 Juil 2010 - 12:00

Ok, merci pour les précisions, je crois que je vais le garder ce truc ATI Smile

Sinon, je pense désactiver CTFMON.exe :
dois-je virer ces lignes là ou est-ce que l'option par le Panneau de configuration suffit ?:

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user'
Revenir en haut Aller en bas
http://freewares-tutos.blogspot.com/
Laddy
Admin
Admin
Laddy


Féminin
Nombre de messages : 7927
Age : 46
Localisation : suisse
Date d'inscription : 14/03/2008

restes de A-squared Free impossibles à virer Empty
MessageSujet: Re: restes de A-squared Free impossibles à virer   restes de A-squared Free impossibles à virer Icon_minitimeMar 27 Juil 2010 - 12:08

re,
ça dépend des PC, la désactivation parfois suiffit mais les lignes sont toujours visibles dans le rapport d'hijackthis et doivent être fixées.

A toi de voir apres le reboot de ton PC si elles sont tjs présentes
Revenir en haut Aller en bas
flexi2202
Superbibou



Masculin
Nombre de messages : 151
Age : 56
Localisation : belgique
Date d'inscription : 17/01/2011

restes de A-squared Free impossibles à virer Empty
MessageSujet: Re: restes de A-squared Free impossibles à virer   restes de A-squared Free impossibles à virer Icon_minitimeJeu 20 Jan 2011 - 19:25

bon de mon cote je me casserais plus la tête télécharge unlocker et ensuite avec ce logiciel tu debloque le process ...si cela ne fonctionne pas en mode normal ,passe en mode sans echec
Revenir en haut Aller en bas
Contenu sponsorisé





restes de A-squared Free impossibles à virer Empty
MessageSujet: Re: restes de A-squared Free impossibles à virer   restes de A-squared Free impossibles à virer Icon_minitime

Revenir en haut Aller en bas
 
restes de A-squared Free impossibles à virer
Revenir en haut 
Page 1 sur 1
 Sujets similaires
-
» A-squared Free n'est plus disponible
» Pack a-squared Free + Online Armor Personal Firewall Bundle
» Comment enlever des restes d'Avast ? (résolu)
» Flash player installé mais ouverture des vidéos impossibles sous Ubuntu
» [Résolu] comment virer searchqu/406....

Permission de ce forum:Vous ne pouvez pas répondre aux sujets dans ce forum
Bibou le forum :: 
La sécurité
 :: Sécuriser son PC :: 
Problèmes avec les logiciels de sécurité
-
Sauter vers: