Tom's Guide > Forum > Logiciels > [Pb après désinstallation de Spybot S&D]
Mot :    Pseudo :           
 

Salut à tous,

Je suis nouveau :).

Dans de nombreux de mes problèmes, je met sert des topics pertinants en informatique de ce forum, pour les résoudres.

Mais aujourd'hui , j'ai un gros soucis et je me dois de le soumettre car je ne trouve pas l'issu.

J'ai installé il y a un moment Spybot S&D, et ce matin j'avais décider de le désinstaller.

Mais voilà, maintenant, à chaque démarrage de windows, j'obtiens ceci en arrivant sur le burreau:

http://www.flash-system.com/pb.JPG

Je précise que j'ai télécharger et éxécuter le petit utilitaire du site officiel de Spybot pour netoyer la base de registre, j'ai aussi supprimer le fichier spybot dans le dossier programme file, et que j'ai supprimer le fichier Spybot dans DocumentAndSetting/All Users.

Je voudrais savoir d'un part, a quoi est dût cette erreur, et surtout, comment enlever ce problème !

Je vous remerçie par avance de vos futurs réponses.

@+

Liens sponsorisés
Inscrivez-vous ou connectez-vous pour masquer ceci.

Bonsoir,

Ceci est surement du a une clé de demarrage de windows et surement pas a spybot.

Tape dans executer "regedit".
Puis fait un screenshot pour voir tes programmes au lancement.

Poste aussi un log hijackthis.

Répondre à akred3

ok ok jte fais sa.

Seul hic : c'est apparu après sa désinstallation, pas avant.

Répondre à Nimiko

Voici déjà le rapport de HijackThis:






Logfile of HijackThis v1.99.1
Scan saved at 01:20:04, on 20/07/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\wltrysvc.exe
C:\WINDOWS\System32\bcmwltry.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Program Files\WebDrive\wdservice.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Softwin\BitDefender9\vsserv.exe
C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\WebDrive\webdrive.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\LogMeIn\LogMeInSystray.exe
C:\WINDOWS\system32\RunDLL32.exe
C:\Program Files\a-squared Anti-Malware\a2guard.exe
C:\Program Files\Softwin\BitDefender9\bdmcon.exe
C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
C:\Program Files\Softwin\BitDefender9\bdnagent.exe
C:\Program Files\Softwin\BitDefender9\bdswitch.exe
C:\WINDOWS\system32\wltray.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
D:\jeux\valve\steam\steam.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\TomTom HOME\TomTomHOME.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\msiexec.exe
C:\Documents and Settings\Nicolas\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: DAPHelper Class - {0000CC75-ACF3-4cac-A0A9-DD3868E06852} - D:\Divers\DAP\DAPBHO.DLL
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [EPSON Stylus C84 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C84 Series" /O5 "LPT1:" /M "Stylus C84"
O4 - HKLM\..\Run: [CmUsbSound] RunDll32 cmcnfgu.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WebDriveTray] "C:\Program Files\WebDrive\webdrive.exe" /trayicon
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [a-squared] "C:\Program Files\a-squared Anti-Malware\a2guard.exe"
O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender9\bdmcon.exe"
O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
O4 - HKLM\..\Run: [BDNewsAgent] "C:\Program Files\Softwin\BitDefender9\bdnagent.exe"
O4 - HKLM\..\Run: [BDSwitchAgent] "C:\Program Files\Softwin\BitDefender9\bdswitch.exe"
O4 - HKLM\..\Run: [wltray.exe] C:\WINDOWS\system32\wltray.exe
O4 - HKCU\..\Run: [EPSON Stylus C84 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C84 Series" /M "Stylus C84" /EF "HKCU"
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [Steam] "d:\jeux\valve\steam\steam.exe" -silent
O4 - Startup: TomTom HOME.lnk = C:\Program Files\TomTom HOME\TomTomHOME.exe
O4 - Global Startup: Adobe Gamma Loader.lnk.disabled
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Download with &DAP - D:\Divers\DAP\dapextie.htm
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Download &all with DAP - D:\Divers\DAP\dapextie2.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (FilePlanet Download Control Class) - http://www.fileplanet.com/fpdlmgr/ [...] 2.1.87.cab
O16 - DPF: {4D7F48C0-CB49-4EA6-97D4-04F4EACC2F3B} - http://sib1.od2.com/common/Member/ [...] /setup.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/micros [...] 3613751046
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://drivers1.free.fr/hardwaredetection.cab
O16 - DPF: {87AF076E-D86D-4E87-ADDD-F05804E1F150} (VirginMega DownloadManager) - https://www.virginmega.fr/DownloadM [...] ownMan.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/bina [...] b32846.cab
O16 - DPF: {C45B1500-7B63-47C2-AB25-C28CB46AFDEE} (M6music player) - http://sib1.od2.com/common/musicma [...] Plugin.CAB
O16 - DPF: {FD0B6769-6490-4A91-AA0A-B5AE0DC75AC9} (Performance Viewer Activex Control) - https://secure.logmein.com/activex/RACtrl.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{A98AD750-A449-4B13-B1DB-5B3999FE84EF}: NameServer = 80.10.246.1 80.10.246.132
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: Macromedia Licensing Service - Macromedia - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing)
O23 - Service: WebDrive Service (WebDriveService) - Unknown owner - C:\Program Files\WebDrive\wdservice.exe
O23 - Service: Broadcom Wireless LAN Tray Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\wltrysvc.exe
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)






et le screen des progs qui se lance au démarrage :

http://www.flash-system.com/prog%20d%e9ma.JPG

Répondre à Nimiko

personne n'a de solution? :/

Moi en tout cas je trouve toujours pas.

Répondre à Nimiko

problème résolu : j'ai désactiver la tache dans ms config qui au démérrage lance Adobe gamma loader.lnk.disable, alors qu'il n'éxiste pas.

Une dernière question : est -il possible de supprimer cette ligne, au lieu de la désactiver ?

Répondre à Nimiko

Bonsoir, excuse pour le retard...

Voila coche ces lignes dans Hijakthis:

O2 - BHO: DAPHelper Class - {0000CC75-ACF3-4cac-A0A9-DD3868E06852} - D:\Divers\DAP\DAPBHO.DLL

O4 - Global Startup: Adobe Gamma Loader.lnk.disabled




Pour supprimer la clé de demarrage, telecharge l'utilitaire "Startup" (tape dans google)
Une fois installé va dans le panneau de config, cherche la clé que tu veux et supprime là "delete" (j'espere que tu comprends l'anglais :panolol:)

C'est simple, n'hesite pas dire si tu ne comprends pas

Voila tout!!!;-)

Répondre à akred3

merci beaucoup ! :)

Juste une question : qu'est ce que sa va faire après que j'ai cocher ces lignes? :o


[EDIT] mon problème est en faite encore plus embettant : il m'est complètement impossible de supprimer ce fameux adobe gamma loader du lancement. lorsque je clic dessus, que je fais un clic droit, et que je choisi delete, il ne se passe rien !

Répondre à Nimiko

dailleur je ne comprends pas pourquoi l'ordi veux ouvrir un fichier qui n'éxiste pas...

de plus, si je décoche adobe gamma loader du lancement, il me créé une copie où il est décocher, mais l'original reste coché...

voyez par vous même...

http://www.flash-system.com/arf.JPG

Répondre à Nimiko

Bon pour adobe gamma loader c'est définitivement régler, je l'ais sélectionné dans HiJackThis, et j'ai fait "fix checked", et tout est rentré dans l'ordre. Quand je redémarre, je n'ais plus la fameuse fenêtre d'erreur.

Néanmoins les autres lignes, je ne vois pas pourquoi je dois aussi les sélectionner. Sa serais sympas un peu plus d'explication. De mon côté j'essai d'être le plus claire possible, j'aimerai bien en avoir autend dans l'autre sens ^^

Mais tout de même merci encore, mon problème initiale est résolu.

Répondre à Nimiko

Pour le probleme du lancement, c'est du a une mauvaise desinstallation du logiciel(mauvais utilitaire de desinstallation ou autre cause...).

Pour ce qui est des lignes a fixer,
J'ai fait quelques modifications
Excuse moi pour ne pas avoir demander ton avis et les explications.
c'est juste un conseil et pas une obligation...il s'agit de clés inutiles ou de clés dangereuses pour le pc, sinon c'est à toi de decider de l'action à mener:


La ligne "O2 - BHO: DAPHelper Class - {0000CC75-ACF3-4cac-A0A9-DD3868E06852} - D:\Divers\DAP\DAPBHO.DLL ":

Est un risque d'inscription dangereuse à un programme du type BHO

Voici un lien interressant pour comprendre quelles lignes sont a fixer ou non.Il s'agit d'une formation a l'analyse d'hijackthis:



Zebulon

Pour d'autres renseignements n'hesitent pas :-)

Répondre à akred3

Merci grandement , c'est on ne peu plus claire ^^

Juste une tite dernière question qui me turlupine : la suppréssion de DAPBHO.dll ne va t-il pas engendré le disfonctionnement de Download accelerator, et du coup , l'impossibilité de le désinstaller "proprement"?

Répondre à Nimiko

Excuse moi encore pour l'imprecision,
je ne savais pas si tu l'utiliser ou si c'etait une trace de desinstallation
De toute facon avec ou sans cette suppression, ce logiciel ne se desinstalle pas correctement grace a l'application de desinstallation, d'ailleurs c'est certain avec cet accelerateur là.

Mais je tiens a te faire lire un passage d'un texte sur les spywares issus du site :CCM

"La principale difficulté avec les spywares est de les détecter. La meilleure façon de se protéger est encore de ne pas installer de logiciels dont on n'est pas sûr à 100% de la provenance et de la fiabilité (notamment les freewares, les sharewares et plus particulièrement les logiciels d'échange de fichiers en peer-to-peer). Voici quelques exemples (e liste non exhaustive) de logiciels connus pour embarquer un ou plusieurs spywares :
Babylon Translator, GetRight, Go!Zilla, Download Accelerator, Cute FTP, PKZip, KaZaA ou encore iMesh.

Qui plus est, la désinstallation de ce type de logiciels ne supprime que rarement les spywares qui l'accompagnent. Pire, elle peut entraîner des dysfonctionnements sur d'autres applications ! "

A toi de voir maintenant si il te semble bon de garder DAP ou non, si en attendant il ne te pose pas de problemes tu peut le garder, mais tu peux t'attendre à d'autres surprises...
Il existe encore d'autres accelerateurs sans malwares

Voila;-)

Répondre à akred3

merci beaucoup pour ta réponse très claire.

DAP est un logiciel qui accélère grandement ma vitesse de téléchargement (sans DAP je tourne a 100 ko/sec sur des sites simples, et avec je fais du 255 ko /sec )... donc je ne doute pas de sa performance. Néanmoins si tu me dis qu'il y a des risques... je serais ouvert a une proposition de substitution à ce logiciel, payante ou gratuite, et qui fait ses preuves.

Donc si tu en connais des bon.. :)

Je vais m'empresser de le supprimer et de faire le menage avec hijackthis.

Répondre à Nimiko

Voici une liste de gestionnaires de telechargement, qui ne sont pas mal du tout:

-Net Transport
(version gratuite ou payante)

-Fresh Download
(gratuit mais anglais)

-Fresh Download Manager.
(gratuit)

Il y a un descriptif de chaque logiciel dans les sites
Je ne sais pas si ils ont la meme efficacité ou non que DAP, je les ait testé et mon poser aucun problème.
Celui que j'utilise et que je conseille actuellement est Free Download Manager, il s'integre très bien aux 3 grands navigateurs internet du marché(je trouve que l'interface est bien a mon gout).

A toi de faire le choix :-)

Répondre à akred3

Merci grandement pour tes nombreuses réponses. J'ai télécharger Net Transport, et je vais l'essayé en gratuit pour le moment :)

Merci mille fois encore.

Répondre à Nimiko
Tom's Guide > Forum > Logiciels > [Pb après désinstallation de Spybot S&D]
Aller à :

Il y a 2335 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.

Attention

Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois.
Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.

Répondre Annuler
Liens