Bonjour,
actuellement, j'ai un problème sur mon vieux PC, dès que je veux lancer une impression, cela bloque et un message d'installation du MarketResearch apparaît... (Cf pj capt1 et capt2)
[attachment=1]capt1.png[/attachment]
[attachment=0]capt2.png[/attachment]
Hélas, je n'arrive pas à supprimer ce truc qui est assez embêtant :(
J'ai lancé une analyse HijackThis, voici le rapport :
/////////////////////////////////////////////////////////////////////////////
Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 10:40:23, on 21/02/2015
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
FIREFOX: 35.0.1 (x86 fr)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Multimedia Card Reader\shwicon2k.exe
C:\Program Files\Alwil Software\Avast5\AvastUI.exe
C:\windows\system\hpsysdrv.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Microsoft SQL Server\MSSQL$MSSQL\Binn\sqlservr.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wbem\unsecapp.exe
C:\Program Files\Microsoft Office\Office\WINWORD.EXE
c:\Program Files\Microsoft Works\MSWorks.exe
C:\Program Files\Microsoft Picture It! 7\Pip.exe
C:\logiciels\nettoyage ordi\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://fr.yahoo.com?fr=hp-avast&type=avastbcl
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://fr.search.yahoo.com/yhs/search? ... earchTerms}
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com?fr=hp-avast&type=avastbcl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://fr.yahoo.com?fr=hp-avast&type=avastbcl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://fr.search.yahoo.com/yhs/search? ... earchTerms}
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com?fr=hp-avast&type=avastbcl
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer par NUMERICABLE
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\Hewlett-Packard\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.7.9012.1008\swg.dll
O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\Hewlett-Packard\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpdtlk02.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Sunkist2k] C:\Program Files\Multimedia Card Reader\shwicon2k.exe
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Program Files\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [AvastUI.exe] "C:\Program Files\Alwil Software\Avast5\AvastUI.exe" /nogui
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [MS Dynamic Host Configuration Protocol] MSDHCP32.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [MS Dynamic Host Configuration Protocol] MSDHCP32.exe (User 'Default user')
O4 - .DEFAULT User Startup: mod_sm.lnk = C:\hp\bin\cloaker.exe (User 'Default user')
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\Logiciel Bluetooth\btsendto_ie_ctx.htm
O9 - Extra button: Sélection intelligente HP - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files\Hewlett-Packard\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O16 - DPF: {00330010-0000-0000-0000-000020060010} - http://207.234.185.217/ABoxInst_int22.exe
O16 - DPF: {00330010-0000-0000-0000-000020160010} - http://207.234.185.217/ABoxInst_int25.exe
O16 - DPF: {5308E02B-4ABA-48E4-AA9E-8A7693661473} (GameCtl Class) - http://jeuxenligne.orange.fr/GisActiveX/Ax/GameAx.cab
O16 - DPF: {9059F30F-4EB1-4BD2-9FDC-36F43A218F4A} (Microsoft RDP Client Control (redist)) - http://www.strego.org/aspxv1/tse/msrdp.cab
O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http://a532.g.akamai.net/f/532/6712/5m/ ... taller.exe
O16 - DPF: {C9E17F58-564C-41C6-989F-AB0FE0D2C9D1} - http://jeuxentelechargement.orange.fr/o ... Popcap.cab
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Fax - Unknown owner - C:\WINDOWS\system32\fxssvc.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Unknown owner - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Service Google Update (gupdatem) (gupdatem) - Unknown owner - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
O23 - Service: Windows Windows Sheduler (Microsoft Windows Scheduled Tasker) - Unknown owner - C:\WINDOWS\eiRecvr.exe (file missing)
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: MSSQL$MSSQL - Unknown owner - C:\Program Files\Microsoft SQL Server\MSSQL$MSSQL\Binn\sqlservr.exe
O23 - Service: TCP/IP Network Throttle (NetThrottle) - Unknown owner - C:\WINDOWS\system32\netthrot.exe (file missing)
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe
--
End of file - 9515 bytes
///////////////////////////////////////////////////////////////////
Il s'agit d'un vieux PC, mais il est bien utile à mes parents, donc, je voudrai le nettoyer un peu;)
Merci d'avance pour votre aide.
MarketResearch
Modérateurs : Mods Windows, Helper
- Messages : 61
- Inscription : 18 oct. 2006 14:29
MarketResearch
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
- Messages : 113154
- Inscription : 10 sept. 2005 13:57
Re: MarketResearch
Salut,
Utilise le Fix Microsoft donné dans le second paragraphe de cette page : http://forum.malekal.com/supprimer-entr ... 44630.html
puis :
Suis ce tutorial : https://www.malekal.com/tutorial-farbar ... tool-frst/
Cela va générer deux rapports FRST.
Envoie comme expliqué, ces deux rapports sur le site http://pjjoint.malekal.com et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.
Utilise le Fix Microsoft donné dans le second paragraphe de cette page : http://forum.malekal.com/supprimer-entr ... 44630.html
puis :
Suis ce tutorial : https://www.malekal.com/tutorial-farbar ... tool-frst/
Cela va générer deux rapports FRST.
Envoie comme expliqué, ces deux rapports sur le site http://pjjoint.malekal.com et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
- Messages : 61
- Inscription : 18 oct. 2006 14:29
Re: MarketResearch
J'ai essayé de faire le Fix Microsoft, mais, au bout d'un moment il me met :
"l'utilitaire de résolution des problèmes a rencontré une erreur inattendue et ne peut pas continuer"
Ensuite, lors de l'exécution de FRST, j'ai eu le message suivant :
"Windoxs - Pas de disque
Exception Processing Message c0000013 Parameters 75afbf7c 4 75afbf7c 75 afbf7c"
J'ai du cliquer 8 fois sur Continuer sur la boite avec ce message pour finir le scan.
Voici les liens pour les 3 rapports :
FRST : http://pjjoint.malekal.com/files.php?id ... 12u13w8z15
Addition : http://pjjoint.malekal.com/files.php?id ... i8h8o15p14
ShortCut : http://pjjoint.malekal.com/files.php?id ... 14j11i9b11
(Pour info, j'ai refait un test d'impression, le problème est toujours présent)
"l'utilitaire de résolution des problèmes a rencontré une erreur inattendue et ne peut pas continuer"
Ensuite, lors de l'exécution de FRST, j'ai eu le message suivant :
"Windoxs - Pas de disque
Exception Processing Message c0000013 Parameters 75afbf7c 4 75afbf7c 75 afbf7c"
J'ai du cliquer 8 fois sur Continuer sur la boite avec ce message pour finir le scan.
Voici les liens pour les 3 rapports :
FRST : http://pjjoint.malekal.com/files.php?id ... 12u13w8z15
Addition : http://pjjoint.malekal.com/files.php?id ... i8h8o15p14
ShortCut : http://pjjoint.malekal.com/files.php?id ... 14j11i9b11
(Pour info, j'ai refait un test d'impression, le problème est toujours présent)
- Messages : 31840
- Inscription : 28 févr. 2008 13:58
- Localisation : Breizhilienne

Re: MarketResearch
- Ouvre le bloc-notes : Menu Démarrer / Tous les programmes / Accessoires et Bloc-Notes. (ou executer---> notepad)
Copie/colle dedans ce qui suit :
MarketResearch (Version: 120.0.226.000 - Hewlett-Packard) Hidden
Task: C:\WINDOWS\Tasks\At1.job => C:\DOCUME~1\PROPRI~1\APPLIC~1\WSE_AS~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
Task: C:\WINDOWS\Tasks\Notification de fin de service de Microsoft Windows XP - à la connexion.job => C:\WINDOWS\system32\xp_eos.exe
Task: C:\WINDOWS\Tasks\Notification de fin de service de Microsoft Windows XP -mensuellement.job => C:\WINDOWS\system32\xp_eos.exe
Task: C:\WINDOWS\Tasks\Symantec NetDetect.job => C:\Program Files\Symantec\LiveUpdate\NDETECT.EXE
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.findthewebsiteyouneed.com
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchbar.findthewebsiteyouneed.com
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.findthewebsiteyouneed.com
HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs: "about:newtab" <======= ATTENTION
S2 Microsoft Windows Scheduled Tasker; "C:\WINDOWS\eiRecvr.exe" [X]
S2 NetThrottle; "C:\WINDOWS\system32\netthrot.exe" [X]
S4 Windows Atapi Driver; "C:\WINDOWS\atapi32.exe" [X]
2015-02-21 13:30 - 2014-08-30 18:30 - 00000416 _____ () C:\WINDOWS\Tasks\At1.job
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\BRS" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\KernelFaultCheck" /f
EmptyTemp:
- Menu Fichier / Enregistrer-sous
Place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau. - Ferme toutes les applications, y compris ton navigateur
- Double-clique sur FRST.exe
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction
Un redémarrage peut être nécessaire (pas obligatoire). - L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
- MarketResearch doit apparaitre dans ta liste ajout/supp de programmes, desinstalle le ainsi que pdfforge Toolbar v9.3
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique
Merci.

https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique


- Messages : 61
- Inscription : 18 oct. 2006 14:29
Re: MarketResearch
Voici le rapport généré après le fix :
////////////////////////////////////////////////////////////////
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 18-02-2015 01
Ran by Propriétaire at 2015-02-21 16:07:59 Run:1
Running from C:\Documents and Settings\Propriétaire\Bureau
Loaded Profiles: Propriétaire (Available profiles: Propriétaire)
Boot Mode: Normal
==============================================
Content of fixlist:
*****************
MarketResearch (Version: 120.0.226.000 - Hewlett-Packard) Hidden
Task: C:\WINDOWS\Tasks\At1.job => C:\DOCUME~1\PROPRI~1\APPLIC~1\WSE_AS~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
Task: C:\WINDOWS\Tasks\Notification de fin de service de Microsoft Windows XP - à la connexion.job => C:\WINDOWS\system32\xp_eos.exe
Task: C:\WINDOWS\Tasks\Notification de fin de service de Microsoft Windows XP -mensuellement.job => C:\WINDOWS\system32\xp_eos.exe
Task: C:\WINDOWS\Tasks\Symantec NetDetect.job => C:\Program Files\Symantec\LiveUpdate\NDETECT.EXE
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.findthewebsiteyouneed.com
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchbar.findthewebsiteyouneed.com
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.findthewebsiteyouneed.com
HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs: "about:newtab" <======= ATTENTION
S2 Microsoft Windows Scheduled Tasker; "C:\WINDOWS\eiRecvr.exe" [X]
S2 NetThrottle; "C:\WINDOWS\system32\netthrot.exe" [X]
S4 Windows Atapi Driver; "C:\WINDOWS\atapi32.exe" [X]
2015-02-21 13:30 - 2014-08-30 18:30 - 00000416 _____ () C:\WINDOWS\Tasks\At1.job
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\BRS" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\KernelFaultCheck" /f
EmptyTemp:
*****************
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{2A329FB6-389D-4396-A974-29656D6864AE}\\SystemComponent => value deleted successfully.
C:\WINDOWS\Tasks\At1.job => Moved successfully.
C:\WINDOWS\Tasks\Notification de fin de service de Microsoft Windows XP - à la connexion.job => Moved successfully.
C:\WINDOWS\Tasks\Notification de fin de service de Microsoft Windows XP -mensuellement.job => Moved successfully.
C:\WINDOWS\Tasks\Symantec NetDetect.job => Moved successfully.
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main\\Start Page => value deleted successfully.
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main\\Search Page => value deleted successfully.
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main\\Search Bar => value deleted successfully.
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main\\Default_Search_URL => value deleted successfully.
HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs\\Tabs => Value was restored successfully.
Microsoft Windows Scheduled Tasker => Service deleted successfully.
NetThrottle => Service deleted successfully.
Windows Atapi Driver => Service deleted successfully.
"C:\WINDOWS\Tasks\At1.job" => File/Directory not found.
========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\BRS" /f =========
L'opération s'est bien déroulée
========= End of Reg: =========
========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\KernelFaultCheck" /f =========
L'opération s'est bien déroulée
========= End of Reg: =========
EmptyTemp: => Removed 1.1 GB temporary data.
The system needed a reboot.
==== End of Fixlog 16:10:30 ====
///////////////////////////////////////////////////////////////////
Suite à cela, MarketResearch et pdfforge Toolbar v9.3 apparaissent bien dans la liste des programmes, mais impossible de les supprimer.
Pour MarketResearch, le bouton supprimer n'apparaît pas.
Pour pdfforge Toolbar v9.3,
J'ai un message d'erreur disant " Le composant que vous essayer d'utiliser se trouve sur une ressource réseau non disponible..."
Donc, pour l'instant, je n'ai pas pu supprimer ces deux programmes.
////////////////////////////////////////////////////////////////
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 18-02-2015 01
Ran by Propriétaire at 2015-02-21 16:07:59 Run:1
Running from C:\Documents and Settings\Propriétaire\Bureau
Loaded Profiles: Propriétaire (Available profiles: Propriétaire)
Boot Mode: Normal
==============================================
Content of fixlist:
*****************
MarketResearch (Version: 120.0.226.000 - Hewlett-Packard) Hidden
Task: C:\WINDOWS\Tasks\At1.job => C:\DOCUME~1\PROPRI~1\APPLIC~1\WSE_AS~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
Task: C:\WINDOWS\Tasks\Notification de fin de service de Microsoft Windows XP - à la connexion.job => C:\WINDOWS\system32\xp_eos.exe
Task: C:\WINDOWS\Tasks\Notification de fin de service de Microsoft Windows XP -mensuellement.job => C:\WINDOWS\system32\xp_eos.exe
Task: C:\WINDOWS\Tasks\Symantec NetDetect.job => C:\Program Files\Symantec\LiveUpdate\NDETECT.EXE
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.findthewebsiteyouneed.com
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchbar.findthewebsiteyouneed.com
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.findthewebsiteyouneed.com
HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs: "about:newtab" <======= ATTENTION
S2 Microsoft Windows Scheduled Tasker; "C:\WINDOWS\eiRecvr.exe" [X]
S2 NetThrottle; "C:\WINDOWS\system32\netthrot.exe" [X]
S4 Windows Atapi Driver; "C:\WINDOWS\atapi32.exe" [X]
2015-02-21 13:30 - 2014-08-30 18:30 - 00000416 _____ () C:\WINDOWS\Tasks\At1.job
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\BRS" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\KernelFaultCheck" /f
EmptyTemp:
*****************
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{2A329FB6-389D-4396-A974-29656D6864AE}\\SystemComponent => value deleted successfully.
C:\WINDOWS\Tasks\At1.job => Moved successfully.
C:\WINDOWS\Tasks\Notification de fin de service de Microsoft Windows XP - à la connexion.job => Moved successfully.
C:\WINDOWS\Tasks\Notification de fin de service de Microsoft Windows XP -mensuellement.job => Moved successfully.
C:\WINDOWS\Tasks\Symantec NetDetect.job => Moved successfully.
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main\\Start Page => value deleted successfully.
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main\\Search Page => value deleted successfully.
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main\\Search Bar => value deleted successfully.
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main\\Default_Search_URL => value deleted successfully.
HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs\\Tabs => Value was restored successfully.
Microsoft Windows Scheduled Tasker => Service deleted successfully.
NetThrottle => Service deleted successfully.
Windows Atapi Driver => Service deleted successfully.
"C:\WINDOWS\Tasks\At1.job" => File/Directory not found.
========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\BRS" /f =========
L'opération s'est bien déroulée
========= End of Reg: =========
========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\KernelFaultCheck" /f =========
L'opération s'est bien déroulée
========= End of Reg: =========
EmptyTemp: => Removed 1.1 GB temporary data.
The system needed a reboot.
==== End of Fixlog 16:10:30 ====
///////////////////////////////////////////////////////////////////
Suite à cela, MarketResearch et pdfforge Toolbar v9.3 apparaissent bien dans la liste des programmes, mais impossible de les supprimer.
Pour MarketResearch, le bouton supprimer n'apparaît pas.
Pour pdfforge Toolbar v9.3,
J'ai un message d'erreur disant " Le composant que vous essayer d'utiliser se trouve sur une ressource réseau non disponible..."
Donc, pour l'instant, je n'ai pas pu supprimer ces deux programmes.
- Messages : 31840
- Inscription : 28 févr. 2008 13:58
- Localisation : Breizhilienne

Re: MarketResearch
et ton truc MarketResearch se lance toujours ?
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique
Merci.

https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique


- Messages : 61
- Inscription : 18 oct. 2006 14:29
Re: MarketResearch
Ahah, j'ai peut-être réussi à supprimer MaketResearch par le biais de Ccleaner. Par contre, comment en être sure?
Par contre, toujours le même message pour pdfforge Toolbar v9.3 :(
Après un test d'impression, ça fonctionne a priori normalement
Le MarketResearch ne se lance plus quand je lance l'impression, merci.
Que puis-je faire en plus, pour améliorer ce PC?
Par contre, toujours le même message pour pdfforge Toolbar v9.3 :(
Après un test d'impression, ça fonctionne a priori normalement

Que puis-je faire en plus, pour améliorer ce PC?
- Messages : 31840
- Inscription : 28 févr. 2008 13:58
- Localisation : Breizhilienne

Re: MarketResearch
si t'as plus le message MaketResearch , c'est que c'est bon
Pour pdfforge Toolbar v9.3, pour le virer de la liste , tu upprimes UNIQUEMENT ! dans executer --> regedit
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\{BF5A8895-5DF8-42F0-80DC-50DD1AA2DD23} << clic droit supprimer et redemarre ѡindows
sinon , c'est bon
➫ supprime frst.exe, ses rapports et C:\FRST
➫ Quelques conseils :
Pour prévenir les sites malicieux, tu peux installer Blockulicious : http://forum.malekal.com/blockulicious- ... 46656.html
Pour ne pas te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
Pour pdfforge Toolbar v9.3, pour le virer de la liste , tu upprimes UNIQUEMENT ! dans executer --> regedit
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\{BF5A8895-5DF8-42F0-80DC-50DD1AA2DD23} << clic droit supprimer et redemarre ѡindows
sinon , c'est bon
➫ supprime frst.exe, ses rapports et C:\FRST
➫ Quelques conseils :
Pour prévenir les sites malicieux, tu peux installer Blockulicious : http://forum.malekal.com/blockulicious- ... 46656.html
Pour ne pas te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique
Merci.

https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique


- Messages : 61
- Inscription : 18 oct. 2006 14:29
Re: MarketResearch
Je confirme que c'est bon pour MarketResearch.
par contre, même après la suppression de la ligne demandée et redémarrage, Pour pdfforge Toolbar v9.3 résiste! Il est toujours présent dans ma liste de programme et j'ai le même message d'erreur si j'essaie de le supprimer.
par contre, même après la suppression de la ligne demandée et redémarrage, Pour pdfforge Toolbar v9.3 résiste! Il est toujours présent dans ma liste de programme et j'ai le même message d'erreur si j'essaie de le supprimer.
- Messages : 31840
- Inscription : 28 févr. 2008 13:58
- Localisation : Breizhilienne

Re: MarketResearch
c'est pas bien grave , c'est un residu non actif.
c'etait pourtant la bonne valeur registre :
pdfforge Toolbar v9.3 (HKLM\...\{BF5A8895-5DF8-42F0-80DC-50DD1AA2DD23}) (Version: 9.3 - Spigot, Inc.)
tu laisses, c'est pas génant
c'etait pourtant la bonne valeur registre :
pdfforge Toolbar v9.3 (HKLM\...\{BF5A8895-5DF8-42F0-80DC-50DD1AA2DD23}) (Version: 9.3 - Spigot, Inc.)
tu laisses, c'est pas génant

Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique
Merci.

https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique


- Messages : 61
- Inscription : 18 oct. 2006 14:29
Re: MarketResearch
D'accord pas de soucis.
Encore merci pour vos conseils et votre réactivité, vous êtes toujours au top!!
Vous pouvez clore le sujet.
Encore merci pour vos conseils et votre réactivité, vous êtes toujours au top!!
Vous pouvez clore le sujet.