Votre question

Probleme avec windows live messenger

Tags :
  • Windows XP
  • Sécurité
Dernière réponse : dans Sécurité et virus
23 Septembre 2010 07:55:20

bonjour,
voila je vous esplique chez moi j'ai deux ordi 1 a moi et 1 a ma femme.
quand j'allume mon ordi tous ce passe bien par contre celui de ma femme non
elle a une fenettre de windows live qui s'affiche avec un lien de tchat a cliquer et elle le reçoi par moi alors que j'envois rien ainsi que tous mes amies
je suis sous windows xp service pack 3 et j'ai avast pour anti virus.
aidez moi svp




resolu

Autres pages sur : probleme windows live messenger

23 Septembre 2010 09:28:10

Bonjour alain_72

Bienvenue sur IDN
Si tu veux bien on va regarder ça ensemble !!!!!

J'effectue en ce moment une formation et toutes les réponses que je vais te faire doivent être validées par un Helper confirmé. Il peut donc y avoir un certain laps de temps dans mes réponses soit patient(e) ceci étant bien sur pour la sécurité de ton Ordinateur !!!!

Tu vas faire ceci sur ton PC !!

Télécharge ZHPDiag (de Nicolas Coolman) <<== Clique ici sur ton bureau :

!! déconnecte toi et ferme toutes tes applications en cours !!

double-clique sur "ZHPDiag.exe" pour lancer l'installation de l'outil et laisse toi guider ( ne modifie pas les paramètres d'installe et coche bien la case "créer une icone sur le bureau" afin d'avoir les raccourcis "ZHPDiag" et "ZHPFix" ) .

  • A la fin de l'installe , laisse bien la case "executer ZHPDiag" cochée et clique sur "Terminer " > l'outil se lancera donc automatiquement .

  • Une fois ZHPDiag ouvert, clique sur le bouton "option" en haut sur la droite ( celui avec le tournevis ) :

  • Une liste apparait dans l'encadré principal > coche toutes les lignes sauf les 045 et 061(important !)

  • clique sur le bouton "calendrier" qui est en haut à droite : choisis 30days
    Puis clique sur le bouton de "la loupe" ( en haut à gauche ) pour lancer le scan .

  • Laisses travailler l'outil ...

  • Une fois terminé , le rapport se trouve sur ton bureau.(ZHPdiag.txt)

    Puis ferme le programme ...

  • NE POSTE PAS LE RAPPORT SUR LE FORUM MAIS

    Rends toi ensuite sur ce site : http://www.cijoint.fr/

    Clique sur "parcourir" et va jusqu'au rapport qui est sauvegardé sur ton bureau .(ZHPdiag.txt)
    Clique ensuite sur "cliquer ici pour déposer le fichier" et patiente ...
    Une fois l'upload finit , un lien apparait > copie/colle le dans ta prochaine réponse stp ....
    23 Septembre 2010 09:54:42

    hackinginterdit a dit :
    Bonjour alain_72

    Bienvenue sur IDN
    Si tu veux bien on va regarder ça ensemble !!!!!

    J'effectue en ce moment une formation et toutes les réponses que je vais te faire doivent être validées par un Helper confirmé. Il peut donc y avoir un certain laps de temps dans mes réponses soit patient(e) ceci étant bien sur pour la sécurité de ton Ordinateur !!!!

    Tu vas faire ceci sur ton PC !!

    Télécharge ZHPDiag (de Nicolas Coolman) <<== Clique ici sur ton bureau :

    !! déconnecte toi et ferme toutes tes applications en cours !!

    double-clique sur "ZHPDiag.exe" pour lancer l'installation de l'outil et laisse toi guider ( ne modifie pas les paramètres d'installe et coche bien la case "créer une icone sur le bureau" afin d'avoir les raccourcis "ZHPDiag" et "ZHPFix" ) .


  • NE POSTE PAS LE RAPPORT SUR LE FORUM MAIS

    Rends toi ensuite sur ce site : http://www.cijoint.fr/

    Clique sur "parcourir" et va jusqu'au rapport qui est sauvegardé sur ton bureau .(ZHPdiag.txt)
    Clique ensuite sur "cliquer ici pour déposer le fichier" et patiente ...
    Une fois l'upload finit , un lien apparait > copie/colle le dans ta prochaine réponse stp ....






  • bonjour et merci de m'aider je te donne le lien

    - Les dépôts effectués sans être membre ne seront conservés que 30 jours.
    - Les dépôts non consultés ou fréquentés sans le lien fourni lors
    du dépôt (ex : http://www.cijoint.fr/cjlink.php?file=cj201003/cijxxxxx...)
    ne seront conservés que 30 jours.
    Pensez à vous identifier avant d'effectuer un dépôt.
    Contenus similaires
    23 Septembre 2010 09:56:51

    Hello alain_72

    Oui mais il est ou ce lien tu n'as pas mis le bon !!!! :non: 

    23 Septembre 2010 10:18:09

    je l'ai refet il me mette vous n'avais pas choisis de fichier
    que faire
    23 Septembre 2010 10:34:11

    encore refet et la il m'indique les fichiers avec l'extension.exe ne peuvent pas etre deposes
    23 Septembre 2010 10:57:26

    Comment les fichiers avec l'extension.exe Le rapport sauvegarder sur ton bureau doit avoir l'extension .TXT


    Lorsque tu es sur cette page de ci joint
    Tu cliques sur parcourir tu cherches le rapport ZHPdiag.txt tu cliques sur ouvrir Ensuite cliquez ici pour déposer le fichier Et tu as le lien en bas de page !!!!






    23 Septembre 2010 14:31:32

    Ok alain c'est bon cette fois

    Tu vas faire ce qui suit:

    1 )
    Tu vas changer tous tes mots de passe comme ceci:
    Un mot de passe aura au moins 8 caractères (le nombre de caractères qui sont effectivement pris en compte dépend du système),
    Il doit combiner lettres minuscules et majuscules, chiffres, ponctuations et caractères spéciaux.

    2 ) ZHPfix

    Sur ton bureau tu as une icône ZHPfix

    -> Lance ZHPFix depuis le raccourci qui est sur ton bureau (clique droit -> lancer en tant qu'adminstrateur sous Vista et Seven).

    Une fois l'outil ouvert , clique sur le bouton ( "coller les ligne Helper" ) .

    Dans l'encadré principal , copie/colle tout le texte en gras ci dessous(et rien d'autre )

    [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: Modified
    [HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: Modified

    Vérifie bien que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

    Puis clique sur le bouton OK
    > à ce moment là , il apparaitra au début de chaque ligne une petite case vide . Ne touche plus à rien !

    !! Déconnecte toi, désactive tes défenses ( anti-virus,anti-spyware[/color] ) et ferme bien toutes tes applications (navigateurs compris ) !!

    Clique sur le bouton Tous . Vérifies que toutes les lignes soient bien cochées .

    Enfin clique sur le bouton Nettoyer .

    -> laisse travailler l'outil et ne touche à rien ...

    -> Si il t'est demandé de redémarrer le PC pour finir le nettoyage , fais le !

    Une fois terminé, un rapport s'affiche : copie/colle tout son contenu dans ta prochaine réponse pour analyse ...

    ( ce rapport est en outre sauvegardé dans ce dossier > ( C:\Program files\ZHPFix\ZHPFixReport.txt )

    3) MBAM

    Si tu le possède déjà, passe l'étape de l'installation et va directementà la mise à jour >>

    Télécharge MalwareByte's Anti-Malware[/b] sur ton Bureau.

    • Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe.
      Une fois l'installation et la mise à jour effectuées :



    • Exécute maintenant MalwareByte's Anti-Malware. Si cela n'est pas déjà fait, sélectionne "Exécuter un examen rapide".
    • Afin de lancer la recherche, clic sur"Rechercher".
    • Une fois le scan terminé, une fenêtre s'ouvre, clic sur OK. Deux possibilités s'offrent à toi :
    • Si le programme n'a rien trouvé, appuie sur OK. Un rapport va apparaître, ferme-le.
    • Si des infections sont présentes, clic sur "Afficher les résultats"
      puis surSupprimer la sélection.

      Enregistre le rapport sur ton Bureau.
    • Fais redémarrer ton ordinateur normalement et poste le rapport dans ta prochaine réponse.

      REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok.Si non redémarre ton Ordinateur manuellement


      J'attends donc 2 rapports
      1) ZHPfix
      2) MBAM
    25 Septembre 2010 09:09:39

    on peut pas proceder autrement car il y a vraiment rien qui ce fait
    je ne comprend rien je fait tous comme tu me dit et rien c prise de tete
    25 Septembre 2010 09:56:40

    Bonjour, Salut

    Citation :
    on peut pas proceder autrement car il y a vraiment rien qui ce fait

    Comment ça ZHPfix c'est simple tu suis ce que j'ai écrit , Tu le lances une fois ouvert tu cliques sur le bouton "H"



    Ensuite tu colles les 2 lignes que je t'ai mises en gras comme ça:



    Après tu cliques sur "OK" Ensuite "tous" et puis nettoyer

    Il n'y a rien de plus simple !!!!


    25 Septembre 2010 10:20:02

    ça c fait
    apres je fait quoi?
    25 Septembre 2010 11:23:54

    Hello

    Tu me postes le rapport comme demandé
    25 Septembre 2010 11:34:00

    ok
    Rapport de ZHPFix v1.12.3155 par Nicolas Coolman, Update du 21/09/2010
    Fichier d'export Registre : C:\ZHPExportRegistry-25-09-2010-10-18-33.txt
    Run by alain at 25/09/2010 10:18:33
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.ht...
    Contact : nicolascoolman@yahoo.fr

    ========== Elément(s) de donnée du Registre ==========
    [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: Modified => Donnée supprimée avec succès
    [HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: Modified => Donnée supprimée avec succès


    ========== Récapitulatif ==========
    2 : Elément(s) de donnée du Registre


    End of the scan
    25 Septembre 2010 13:23:22

    :hello: 

    Bien impec

    Tu continues tu fais Malwarebytes et tu me postes le rapport !!!
    25 Septembre 2010 17:18:02

    c quoi ça malwarebites ?
    25 Septembre 2010 17:25:37

    oui je le vois je le fait
    25 Septembre 2010 17:25:50

    Hello

    Tu ne dois pas lire ce que j'écris a mon avis !!!!!
    Regarde plus haut je t'ai mis la procédure elle se trouve juste en dessous de ZHPfix Je ne peux pas faire mieux !!!!
    25 Septembre 2010 17:39:48

    si je l'ai vu mais pa habitué avec ce nom la
    desole
    25 Septembre 2010 17:52:31

    je te l'envoi


    Malwarebytes' Anti-Malware 1.46
    www.malwarebytes.org

    Version de la base de données: 4692

    Windows 5.1.2600 Service Pack 3
    Internet Explorer 8.0.6001.18702

    25/09/2010 17:23:02
    mbam-log-2010-09-25 (17-23-02).txt

    Type d'examen: Examen rapide
    Elément(s) analysé(s): 2058
    Temps écoulé: 28 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)
    25 Septembre 2010 18:01:26

    Citation :
    si je l'ai vu mais pa habitué avec ce nom la
    desole

    Pas grave !!!

    Comment se comporte ton PC maintenant ?

    Depuis ZHPdiag qui se trouve sur ton bureau

    Refais un scan ZHPDiag, Comme le premier que tu as fait
    Regarde bien ce qu'il y a d'écrit

  • Une fois ZHPDiag ouvert, clique sur le bouton "option" en haut sur la droite ( celui avec le tournevis ) :

  • Une liste apparait dans l'encadré principal > coche toutes les lignes sauf les 045 et 061(important !)

  • au niveau du bouton "calendrier" choisis > 30 days

    NE POSTE PAS LE RAPPORT SUR LE FORUM MAIS

  • Rends toi ensuite sur ce site : http://www.cijoint.fr/

  • Clique sur "parcourir" et va jusqu'au rapport que tu as sauvegardé .
  • Clique ensuite sur "cliquer ici pour déposer le fichier" et patiente ...
  • Une fois l'upload finit , un lien apparait > copie/colle le dans ta prochaine réponse stp ....
    25 Septembre 2010 18:27:26

    Merci

    Mais ce n'est pas le bon ça c'est ZHPfix regarde ce que je t'ai demandé juste au dessus
    25 Septembre 2010 18:41:13

    iade moi plus s'il te plait moi je ne suis pas expert dit moi le quel
    avec tous les fichiers ouver je ne sais plus
    25 Septembre 2010 19:32:32

    Sur ton bureau tu as cette icone



    Tu doubles clic dessus et tu fais ceci

  • Une fois ZHPDiag ouvert, clique sur le bouton "option" en haut sur la droite ( celui avec le tournevis ) :

  • Une liste apparait dans l'encadré principal > coche toutes les lignes sauf les 045 et 061 (important !)

  • au niveau du bouton "calendrier" choisis > 30 days

    Puis clique sur le bouton de "la loupe" ( en haut à gauche ) pour lancer le scan .


    NE POSTE PAS LE RAPPORT SUR LE FORUM MAIS

  • Rends toi ensuite sur ce site : http://www.cijoint.fr/

  • Clique sur "parcourir" et va jusqu'au rapport que tu as sauvegardé .
  • Clique ensuite sur "cliquer ici pour déposer le fichier" et patiente ...
  • Une fois l'upload finit , un lien apparait > copie/colle le dans ta prochaine réponse stp ....

    Je regarderai demain, je m'absente pour la soirée
    25 Septembre 2010 20:00:51


    Le dépôt du fichier MBRCheck_09.25.10_18.09.14.txt a été réalisé avec succès !

    Veuillez noter le lien ci-dessous qui vous permettra d'accéder à ce fichier.
    C'est ce même lien que vous devrez transmettre à vos correspondants
    http://www.cijoint.fr/cjlink.php?file=cj201009/cijkbkUL...
    26 Septembre 2010 10:14:49

    Bonjour alain_72,

    Pourquoi me postes tu ces 2 rapports qui t'a demandé un MBRCheck?
    En tout cas Pas moi je t'ai demandé un nouveau ZHPdiag sur mon poste tout est expliqué tu n'as qu'a suivre ce qui est écrit !!!!!En plus la manipulation est la même que la premiére que tu m'as postée !!!!!


    Sur ton bureau tu as cette icone



    Tu doubles clic dessus et tu fais ceci

  • Une fois ZHPDiag ouvert, clique sur le bouton "option" en haut sur la droite ( celui avec le tournevis ) :

  • Une liste apparait dans l'encadré principal > coche toutes les lignes sauf les 045 et 061 (important !)

  • au niveau du bouton "calendrier" choisis > 30 days

    Puis clique sur le bouton de "la loupe" ( en haut à gauche ) pour lancer le scan .


    NE POSTE PAS LE RAPPORT SUR LE FORUM MAIS

  • Rends toi ensuite sur ce site : http://www.cijoint.fr/

  • Clique sur "parcourir" et va jusqu'au rapport que tu as sauvegardé .
  • Clique ensuite sur "cliquer ici pour déposer le fichier" et patiente ...
  • Une fois l'upload finit , un lien apparait > copie/colle le dans ta prochaine réponse stp ....









    28 Septembre 2010 11:51:19

    Bonjour Alain

    Excuse moi pour le retard !!!!

    Tu vas faire ce qui suit lis bien la procédure

    Pas de processus de contrôle en temps réel
    Désactiver le module résident de l'antivirus.
    avast5!: clic droit sur l'icône dans la SysBarre (à coté de l'horloge), choisir "Gestion des Agents avast!" et désactiver tous les agents de protection


    Sur ton bureau tu as une icône ZHPfix

    -> Lance ZHPFix depuis le raccourci qui est sur ton bureau (clique droit -> lancer en tant qu'adminstrateur sous Vista et Seven).

    Une fois l'outil ouvert , clique sur le bouton ( "coller les ligne Helper" ) .

    Dans l'encadré principal , copie/colle tout le texte qui se trouve en gras ci dessous (et rien d'autre )

    O4 - HKCU\..\Run: [SoMud] C:\Program Files\SoMud\somud.exe (.not file.)
    O4 - HKUS\S-1-5-21-2899921900-1357072625-110239871-1005\..\Run: [SoMud] C:\Program Files\SoMud\somud.exe (.not file.)
    [HKCU\Software\SoMud]


    Vérifie bien que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

    Puis clique sur le bouton OK
    > à ce moment là , il apparaitra au début de chaque ligne une petite case vide . Ne touche plus à rien !

    !! Déconnecte toi, désactive tes défenses ( anti-virus,anti-spyware ) et ferme bien toutes tes applications (navigateurs compris ) !!

    Clique sur le bouton Tous . Vérifies que toutes les lignes soient bien cochées .

    Enfin clique sur le bouton Nettoyer .

    -> laisse travailler l'outil et ne touche à rien ...

    -> Si il t'est demandé de redémarrer le PC pour finir le nettoyage , fais le !

    Une fois terminé, un rapport s'affiche : copie/colle tout son contenu dans ta prochaine réponse pour analyse ...

    ( ce rapport est en outre sauvegardé dans ce dossier > ( C:\Program files\ZHPFix\ZHPFixReport.txt )

    Pense à réactiver tes défenses !...
    29 Septembre 2010 07:04:44

    Rapport de ZHPFix v1.12.3155 par Nicolas Coolman, Update du 21/09/2010
    Fichier d'export Registre : C:\ZHPExportRegistry-29-09-2010-07-03-26.txt
    Run by alain at 29/09/2010 07:03:26
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.ht...
    Contact : nicolascoolman@yahoo.fr

    ========== Clé(s) du Registre ==========
    HKCU\Software\SoMud => Clé supprimée avec succès

    ========== Valeur(s) du Registre ==========
    O4 - HKCU\..\Run: [SoMud] C:\Program Files\SoMud\somud.exe (.not file.) => Valeur supprimée avec succès
    O4 - HKUS\S-1-5-21-2899921900-1357072625-110239871-1005\..\Run: [SoMud] C:\Program Files\SoMud\somud.exe (.not file.) => Valeur absente

    ========== Fichier(s) ==========
    c:\program files\somud\somud.exe => Supprimé et mis en quarantaine


    ========== Récapitulatif ==========
    1 : Clé(s) du Registre
    2 : Valeur(s) du Registre
    1 : Fichier(s)


    End of the scan
    29 Septembre 2010 07:49:11

    Bonjour Alain

    Impec !!!!

    Maintenant tu vas faire ceci:

    Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.

  • Lance l'installation du programme en exécutant le fichier téléchargé.
  • Double-clique maintenant sur le raccourci de Toolbar-S&D.(Clique droit -> "lancer en tant qu'administrateur" si sous Vista)
  • Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
  • Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
  • Poste le rapport généré. (C:\TB.txt)

    Aide:Tutoriel Toolbar-S&D
    29 Septembre 2010 08:09:52


    Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
    X86-based PC ( Multiprocessor Free : Intel(R) Celeron(R) D CPU 3.33GHz )
    BIOS : Default System BIOS
    USER : alain ( Administrator )
    BOOT : Normal boot
    Antivirus : avast! Antivirus 5.0.83886757 (Activated)
    C:\ (Local Disk) - NTFS - Total:144 Go (Free:97 Go)
    D:\ (CD or DVD)

    "C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
    Option : [1] ( 29/09/2010| 8:06 )

    -----------\\ Recherche de Fichiers / Dossiers ...


    -----------\\ [..\Internet Explorer\Main]

    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
    "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
    "Start Page"="http://fr.msn.com/"
    "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iese..."
    "Start Page Redirect Cache"="http://fr.msn.com/?ocid=iehp"

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
    "Default_Page_URL"="http://go.microsoft.com/fwlink/?LinkId=69157"
    "Default_Search_URL"="http://go.microsoft.com/fwlink/?LinkId=54896"
    "Search Page"="http://go.microsoft.com/fwlink/?LinkId=54896"
    "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
    "Start Page"="http://go.microsoft.com/fwlink/?LinkId=69157"
    "Search Bar"="http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm"


    --------------------\\ Recherche d'autres infections


    Aucune autre infection trouvée !


    1 - "C:\ToolBar SD\TB_1.txt" - 29/09/2010| 8:07 - Option : [1]

    -----------\\ Fin du rapport a 8:07:58,57
    29 Septembre 2010 09:01:40

    :hello: 
    Télécharge Ad-Remover (C_XX) sur ton Bureau.
    /!\ Déconnecte-toi et ferme toutes applications en cours /!\
    Double-cliquez sur AD-R présent sur ton bureau. (Clic droit -> "Exécuter en tant qu'administrateur" pour VISTA )
    Patiente jusqu'à l'apparition du menu principale. A partir de là, clique sur Scanner. Ont te demandera de confirmer, clique sur Oui et patiente jusqu'à la fin du scan.
    !! Laisse Travailler l'outil !!
    Une fenêtre contenant le rapport va s'ouvrir, poste moi le rapport dans ta prochaine réponse.
    ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
    Ensuite clique sur Quitter pour fermer Ad-Remover.

    Note : Le rapport que Ad-Remover viens de générer se trouve ici : C:\Ad-Report-SCAN
    29 Septembre 2010 09:43:17


    Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
    X86-based PC ( Multiprocessor Free : Intel(R) Celeron(R) D CPU 3.33GHz )
    BIOS : Default System BIOS
    USER : alain ( Administrator )
    BOOT : Normal boot
    Antivirus : avast! Antivirus 5.0.83886757 (Activated)
    C:\ (Local Disk) - NTFS - Total:144 Go (Free:97 Go)
    D:\ (CD or DVD)

    "C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
    Option : [1] ( 29/09/2010| 8:06 )

    -----------\\ Recherche de Fichiers / Dossiers ...


    -----------\\ [..\Internet Explorer\Main]

    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
    "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
    "Start Page"="http://fr.msn.com/"
    "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iese..."
    "Start Page Redirect Cache"="http://fr.msn.com/?ocid=iehp"

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
    "Default_Page_URL"="http://go.microsoft.com/fwlink/?LinkId=69157"
    "Default_Search_URL"="http://go.microsoft.com/fwlink/?LinkId=54896"
    "Search Page"="http://go.microsoft.com/fwlink/?LinkId=54896"
    "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
    "Start Page"="http://go.microsoft.com/fwlink/?LinkId=69157"
    "Search Bar"="http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm"


    --------------------\\ Recherche d'autres infections


    Aucune autre infection trouvée !


    1 - "C:\ToolBar SD\TB_1.txt" - 29/09/2010| 8:07 - Option : [1]

    -----------\\ Fin du rapport a 8:07:58,57
    ======= RAPPORT D'AD-REMOVER 2.0.0.1,F | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par C_XX le 16/09/10 à 13:30
    Contact: AdRemover.contact[AT]gmail.com
    Site web: http://www.teamxscript.org

    C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 09:22:11 le 29/09/2010, Mode normal

    Microsoft Windows XP Professionnel Service Pack 3 (X86)
    alain@NOM-69E8FCA5E0D ( )

    ============== RECHERCHE ==============


    0,Dossier trouvé: C:\WINDOWS\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
    0,Fichier trouvé: C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job
    0,Dossier trouvé: C:\Program Files\Ask.com
    0,Dossier trouvé: C:\Documents and Settings\alain.NOM-69E8FCA5E0D\Local Settings\Application Data\AskToolbar
    0,Dossier trouvé: C:\Documents and Settings\All Users\Application Data\Viewpoint
    0,Dossier trouvé: C:\Program Files\Viewpoint
    3,Fichier trouvé: C:\WINDOWS\Installer\854208.msi

    1,Clé trouvée: HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
    1,Clé trouvée: HKLM\Software\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
    1,Clé trouvée: HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
    1,Clé trouvée: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
    1,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
    1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
    1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
    1,Clé trouvée: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
    1,Clé trouvée: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
    1,Clé trouvée: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
    1,Clé trouvée: HKLM\Software\Classes\TypeLib\{090ACFA1-1580-11D1-8AC0-00C0F00910F9}
    1,Clé trouvée: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
    1,Clé trouvée: HKLM\Software\Classes\TypeLib\{B4E90801-B83C-11D0-8B40-00C0F00AE35A}
    0,Clé trouvée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl
    0,Clé trouvée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl.1
    0,Clé trouvée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary
    0,Clé trouvée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary.1
    0,Clé trouvée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
    0,Clé trouvée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
    0,Clé trouvée: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
    1,Clé trouvée: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
    0,Clé trouvée: HKLM\Software\MetaStream
    0,Clé trouvée: HKLM\Software\Viewpoint
    0,Clé trouvée: HKCU\Software\Ask.com
    0,Clé trouvée: HKCU\Software\AskToolbar
    0,Clé trouvée: HKCU\Software\AppDataLow\AskToolbarInfo
    3,Clé trouvée: HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
    3,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
    3,Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
    3,Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
    3,Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
    0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
    0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
    0,Clé trouvée: HKLM\Software\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
    0,Clé trouvée: HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}

    0,Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{00000000-6E41-4FD3-8538-502F5495E5FC}
    0,Valeur trouvée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
    0,Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}


    ============== SCAN ADDITIONNEL ==============

    ** Internet Explorer Version [8.0.6001.18702] **

    [HKCU\Software\Microsoft\Internet Explorer\Main]
    Do404Search: 0x01000000
    Enable Browser Extensions: yes
    Local Page: C:\WINDOWS\system32\blank.htm
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Show_ToolBar: yes
    Start Page: hxxp://fr.msn.com/

    [HKLM\Software\Microsoft\Internet Explorer\Main]
    Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
    Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Delete_Temp_Files_On_Exit: yes
    Local Page: C:\WINDOWS\system32\blank.htm
    Search bar: hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
    Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157

    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
    Tabs: res://ieframe.dll/tabswelcome.htm
    Blank: res://mshtml.dll/blank.htm

    ========================================

    C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
    C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

    C:\Ad-Report-SCAN[1].txt - 29/09/2010 (4266 Octet(s))

    Fin à: 09:24:29, 29/09/2010

    ============== E.O.F ==============
    29 Septembre 2010 09:50:07

    Très bien on continue

    /!\ Déconnectes toi et fermes toutes applications en cours /!\
    Relance AD-R à partir de ton bureau. (Clic droit -> "Exécuter en tant qu'administrateur" pour VISTA et SEVEN)
    Patiente jusqu'à l'apparition du menu principale. A partir de là, clique sur Nettoyer. Ont te demandera de confirmer, clique sur Oui et patiente jusqu'à la fin du scan.
    !! Laisse Travailler l'outil !!
    A la fin du scan on te propose de redémarrer, accepte en cliquant sur oui. Ton PC va redémarrer.
    Une fois ton PC rallumé, rends toi ici : C:\ et ouvre le fichier nommé Ad-Report-SCAN.
    Post moi dans ta prochaine réponse e contenus de Ad-Report-SCAN.
    ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
    29 Septembre 2010 11:06:46

    est-ce normale qui soit long a redemarer ?
    29 Septembre 2010 12:56:37

    tu peut me repondre s'il te plait
    29 Septembre 2010 13:29:20

    Citation :
    est-ce normale qui soit long a redemarer ?

    S'il ne redémarre pas fais le toi !!
    29 Septembre 2010 13:35:57

    il reste 1 heure sur la page fermeture du systeme est-ce normale?
    29 Septembre 2010 13:41:47

    Non !!! Fais le redémarrer a la main
    29 Septembre 2010 13:46:24

    ok
    donc c'est fait 2 fois c bon
    29 Septembre 2010 14:13:29

    Alain

    Tu peux me poster le rapport STP

    rends toi ici : C:\ et ouvre le fichier nommé Ad-Report-SCAN.
    Post moi dans ta prochaine réponse e contenus de Ad-Report-SCAN.
    ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
    29 Septembre 2010 14:34:20

    ======= RAPPORT D'AD-REMOVER 2.0.0.1,F | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par C_XX le 16/09/10 à 13:30
    Contact: AdRemover.contact[AT]gmail.com
    Site web: http://www.teamxscript.org

    C:\Program Files\Ad-Remover\main.exe (SCAN [2]) -> Lancé à 14:30:57 le 29/09/2010, Mode normal

    Microsoft Windows XP Professionnel Service Pack 3 (X86)
    alain@NOM-69E8FCA5E0D ( )

    ============== RECHERCHE ==============




    ============== SCAN ADDITIONNEL ==============

    ** Internet Explorer Version [8.0.6001.18702] **

    [HKCU\Software\Microsoft\Internet Explorer\Main]
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnh...
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Do404Search: 0x01000000
    Enable Browser Extensions: yes
    Local Page: C:\WINDOWS\system32\blank.htm
    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
    Show_ToolBar: yes
    Start Page: hxxp://fr.msn.com/

    [HKLM\Software\Microsoft\Internet Explorer\Main]
    Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Delete_Temp_Files_On_Exit: yes
    Local Page: C:\WINDOWS\system32\blank.htm
    Search bar: hxxp://search.msn.com/spbasic.htm
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Start Page: hxxp://fr.msn.com/

    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
    Tabs: res://ieframe.dll/tabswelcome.htm
    Blank: res://mshtml.dll/blank.htm

    ========================================

    C:\Program Files\Ad-Remover\Quarantine: 66 Fichier(s)
    C:\Program Files\Ad-Remover\Backup: 17 Fichier(s)

    C:\Ad-Report-CLEAN[1].txt - 29/09/2010 (5832 Octet(s))
    C:\Ad-Report-CLEAN[2].txt - 29/09/2010 (1962 Octet(s))
    C:\Ad-Report-CLEAN[3].txt - 29/09/2010 (2018 Octet(s))
    C:\Ad-Report-SCAN[1].txt - 29/09/2010 (5512 Octet(s))
    C:\Ad-Report-SCAN[2].txt - 29/09/2010 (428 Octet(s))

    Fin à: 14:33:41, 29/09/2010

    ============== E.O.F ==============
    29 Septembre 2010 14:39:07

    Bien Alain

    Encore un petit scan

    Si tu le possède déjà, passe l'étape de l'installation et va directement à la mise à jour

    Télécharge MalwareByte's Anti-Malware[/b] sur ton Bureau.

  • Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe.
    Une fois l'installation et la mise à jour effectuées :



  • Exécute maintenant MalwareByte's Anti-Malware. Si cela n'est pas déjà fait, sélectionne "Exécuter un examen rapide".
  • Afin de lancer la recherche, clic sur " Rechercher ".
  • Une fois le scan terminé, une fenêtre s'ouvre, clic sur OK. Deux possibilités s'offrent à toi :
  • Si le programme n'a rien trouvé, appuie sur OK. Un rapport va apparaître, ferme-le.
  • Si des infections sont présentes, clic sur "Afficher les résultats"
    puis sur "Supprimer la sélection".

    Enregistre le rapport sur ton Bureau.
  • Fais redémarrer ton ordinateur normalement et poste le rapport dans ta prochaine réponse.

    REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok.
    29 Septembre 2010 14:56:53

    Malwarebytes' Anti-Malware 1.46
    www.malwarebytes.org

    Version de la base de données: 4692

    Windows 5.1.2600 Service Pack 3
    Internet Explorer 8.0.6001.18702

    29/09/2010 14:55:19
    mbam-log-2010-09-29 (14-55-19).txt

    Type d'examen: Examen rapide
    Elément(s) analysé(s): 163971
    Temps écoulé: 13 minute(s), 33 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)
    29 Septembre 2010 15:02:21

    Bien comment se comporte ton PC maintenant?

    29 Septembre 2010 15:06:54

    bien
    29 Septembre 2010 15:12:48

    Ok

    On va faire un dernier contrôle avec ZHPdiag

    Sur ton bureau tu as cette icône Double clic dessus pour lancer ZHPdiag

  • Une fois ZHPDiag ouvert, clique sur le bouton "option" en haut sur la droite ( celui avec le tournevis ) :

  • Une liste apparait dans l'encadré principal > coche toutes les lignes sauf les 045 et 061 (important !)

  • au niveau du bouton "calendrier" choisis > 30 days

    Puis clique sur le bouton de "la loupe" ( en haut à gauche ) pour lancer le scan .


    NE POSTE PAS LE RAPPORT SUR LE FORUM MAIS

  • Rends toi ensuite sur ce site : http://www.cijoint.fr/

  • Clique sur "parcourir" et va jusqu'au rapport que tu as sauvegardé .
  • Clique ensuite sur "cliquer ici pour déposer le fichier" et patiente ...
  • Une fois l'upload finit , un lien apparait > copie/colle le dans ta prochaine réponse stp ....

    29 Septembre 2010 16:56:45

    il et long c normal ou pas ?
        • 1 / 2
        • 2
        • Dernier
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS