Icone chat land

Résolu
Bonjour,

Une icone "chat-land" s'enregistre sur mon bureau a chaque ouverture de ma session. J'ai essayé avec mon antivirus (avast) et malwarbytes de supprimer cette icone mais cela persiste.
Avez vous une idée pour faire partir cette icone ?
Merci beaucoup pour votre aide

<config>Windows 7

14 réponses

  1. Modérateur
    Bonjour,

    Lance une recherche avec AdwCleaner et poste le rapport :
    http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner
    0
    1. # AdwCleaner v1.503 - Rapport créé le 28/03/2012 à 22:47:53
      # Mis à jour le 24/03/2012 par Xplode
      # Système d'exploitation : Windows 7 Ultimate (32 bits)
      # Nom d'utilisateur : ELISA - ELISA-PC
      # Exécuté depuis : C:\Users\ELISA\Downloads\adwcleaner.exe
      # Option [Recherche]

      ***** [Services] *****

      ***** [Fichiers / Dossiers] *****

      ***** [H. Navipromo] *****

      ***** [Registre] *****

      Clé Présente : HKCU\Software\DataMngr
      Clé Présente : HKLM\SOFTWARE\DataMngr
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{28387537-e3f9-4ed7-860c-11e69af4a8a0}
      Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{557C21FE-7274-410D-853E-9ED4471BF193}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{28387537-e3f9-4ed7-860c-11e69af4a8a0}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{474597C5-AB09-49d6-A4D5-2E8D7341384E}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{28387537-e3f9-4ed7-860c-11e69af4a8a0}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{28387537-e3f9-4ed7-860c-11e69af4a8a0}
      Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow [*.chat-land.org]
      Valeur Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Appinfo]
      Valeur Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [lan]
      Valeur Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [tempHome]
      Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DataMngr]

      ***** [Navigateurs] *****

      -\\ Internet Explorer v9.0.8112.16421

      [HKCU\Software\Microsoft\Internet Explorer\Main - Search Page] = hxxp://www.jerecherche.org
      [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.jerecherche.org
      [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Secondary_Page_URL] = hxxp://www.jerecherche.org
      [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Page_URL] = hxxp://www.jerecherche.org
      [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page_bak] = hxxp://www.jerecherche.org
      [HKCU\Software\Microsoft\Internet Explorer\Main - Search Bar] = hxxp://www.jerecherche.org
      [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Search_URL] = hxxp://www.jerecherche.org/keyword/
      [HKCU\Software\Microsoft\Internet Explorer\Main - SearchMigratedDefaultName] = www.jerecherche.org
      [HKCU\Software\Microsoft\Internet Explorer\Main - SearchMigratedDefaultURL] = hxxp://www.jerecherche.org

      -\\ Google Chrome v17.0.963.83

      Fichier : C:\Users\ELISA\AppData\Local\Google\Chrome\User Data\Default\Preferences

      Présente : "homepage": "hxxp://jerecherche.org/?v=d",

      *************************

      AdwCleaner[R1].txt - [2745 octets] - [28/03/2012 22:47:53]

      ########## EOF - C:\AdwCleaner[R1].txt - [2873 octets] ##########
      0
      1. Modérateur
        Ok, relance AdwCleaner, choisis "Suppression" et poste le rapport.
        0
        1. # AdwCleaner v1.503 - Rapport créé le 28/03/2012 à 23:04:54
          # Mis à jour le 24/03/2012 par Xplode
          # Système d'exploitation : Windows 7 Ultimate (32 bits)
          # Nom d'utilisateur : ELISA - ELISA-PC
          # Exécuté depuis : C:\Users\ELISA\Downloads\adwcleaner.exe
          # Option [Suppression]

          ***** [Services] *****

          ***** [Fichiers / Dossiers] *****

          ***** [H. Navipromo] *****

          ***** [Registre] *****

          Clé Supprimée : HKCU\Software\DataMngr
          Clé Supprimée : HKLM\SOFTWARE\DataMngr
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{28387537-e3f9-4ed7-860c-11e69af4a8a0}
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{557C21FE-7274-410D-853E-9ED4471BF193}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{28387537-e3f9-4ed7-860c-11e69af4a8a0}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{474597C5-AB09-49d6-A4D5-2E8D7341384E}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{28387537-e3f9-4ed7-860c-11e69af4a8a0}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{28387537-e3f9-4ed7-860c-11e69af4a8a0}
          Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow [*.chat-land.org]
          Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Appinfo]
          Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [lan]
          Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [tempHome]
          Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DataMngr]

          ***** [Navigateurs] *****

          -\\ Internet Explorer v9.0.8112.16421

          Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Page] = hxxp://www.jerecherche.org --> hxxp://www.google.fr
          Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.jerecherche.org --> hxxp://www.google.fr
          Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Secondary_Page_URL] = hxxp://www.jerecherche.org --> hxxp://www.google.fr
          Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Page_URL] = hxxp://www.jerecherche.org --> hxxp://www.google.fr
          Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page_bak] = hxxp://www.jerecherche.org --> hxxp://www.google.fr
          Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Bar] = hxxp://www.jerecherche.org --> hxxp://www.google.fr
          Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Search_URL] = hxxp://www.jerecherche.org/keyword/ --> hxxp://www.google.fr
          Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - SearchMigratedDefaultName] = www.jerecherche.org --> hxxp://www.google.fr
          Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - SearchMigratedDefaultURL] = hxxp://www.jerecherche.org --> hxxp://www.google.fr

          -\\ Google Chrome v17.0.963.83

          Fichier : C:\Users\ELISA\AppData\Local\Google\Chrome\User Data\Default\Preferences

          Supprimée : "homepage": "hxxp://jerecherche.org/?v=d",

          *************************

          AdwCleaner[R1].txt - [2874 octets] - [28/03/2012 22:47:53]
          AdwCleaner[R2].txt - [2934 octets] - [28/03/2012 22:51:11]
          AdwCleaner[S1].txt - [284 octets] - [28/03/2012 23:02:44]
          AdwCleaner[S2].txt - [3264 octets] - [28/03/2012 23:04:54]

          ########## EOF - C:\AdwCleaner[S2].txt - [3392 octets] ##########
          0
          1. Modérateur
            --> Relance AdwCleaner et choisis "Désinstallation".

            On va utiliser un outil de diagnostic :

            --> Télécharge ZHPDiag (de Nicolas Coolman).

            --> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (N'oublie pas de cocher "Créer une icône sur le Bureau").

            --> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.
            (Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPDiag et choisir Exécuter en tant qu'administrateur)

            --> Clique sur la loupe (Lancer le diagnostic) puis laisse l'outil scanner.

            --> Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier (le rapport de l'analyse) sur ton Bureau.

            --> Pour me transmettre le rapport, utilise le site http://pjjoint.malekal.com/ car le rapport ZHPDiag est plutôt long.
            0
            1. j'ai l'impression que le probleme est resolu grace a adwcleaner...
              est ce vraiment necessaire d'utiliser ZHPdiag ?
              0
              1. Modérateur
                Oui pour que je vois s'il y a quelque chose d'autre ou non.
                0
                1. Modérateur
                  --> Désinstalle DAEMON Tools Toolbar.

                  --> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").

                  SysRestore
                  O2 - BHO: UrlHelper Class - {474597C5-AB09-49d6-A4D5-2E8D7341384E} . (.iMesh, Inc - IEHelper.) -- C:\Program Files\iMesh Applications\MediaBar\Datamngr\IEBHO.dll
                  O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} . (.Pas de propriétaire - ToolBand Module.) -- C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
                  O3 - Toolbar: (no name) - {28387537-e3f9-4ed7-860c-11e69af4a8a0} . (...) -- (.not file.)
                  O20 - AppInit_DLLs: . (.iMesh, Inc - Data Manager.) - C:\Program Files\IMESHA~1\MediaBar\Datamngr\datamngr.dll
                  O42 - Logiciel: DAEMON Tools Toolbar - (.DT Soft Ltd.) [HKLM] -- DAEMON Tools Toolbar
                  [HKCU\Software\iMesh]
                  O42 - Logiciel: MediaBar - (.iMesh Inc..) [HKLM] -- iMesh 1 MediaBar
                  [HKLM\Software\iMeshMediabarTb]
                  O43 - CFD: 21/02/2010 - 18:05:26 - [1,838] ----D- C:\Program Files\DAEMON Tools Toolbar
                  O43 - CFD: 01/05/2011 - 21:10:06 - [5,790] ----D- C:\Program Files\iMesh Applications
                  O43 - CFD: 05/03/2011 - 12:25:38 - [0,004] ----D- C:\ProgramData\24197
                  O43 - CFD: 28/03/2012 - 21:17:36 - [0] ----D- C:\Users\ELISA\AppData\Roaming\tazebama
                  O43 - CFD: 05/03/2011 - 13:09:44 - [67,444] ----D- C:\Users\ELISA\AppData\Local\iMesh
                  O69 - SBI: SearchScopes [HKCU] {9BB47C17-9C68-4BB3-B188-DD9AF0FD2A59} [DefaultScope] - (Web Search) - http://search.imesh.net/
                  O69 - SBI: SearchScopes [HKCU] {AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB8} - (DAEMON Search) - https://gamespace.daemon-tools.cc/fra/home
                  O87 - FAEL: "{43596DEF-1D5A-4B26-95DE-5ED2F87A23D4}" |In - Domain - P6 - TRUE | .(...) -- C:\Program Files\iMesh Applications\iMesh\iMesh.exe (.not file.)
                  O87 - FAEL: "{B8D34987-D69B-4B24-A23B-E1F207373E2E}" |In - Domain - P17 - TRUE | .(...) -- C:\Program Files\iMesh Applications\iMesh\iMesh.exe (.not file.)
                  O87 - FAEL: "{CAEFAEFC-AD58-4223-BBD8-02440ACA871B}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files\iMesh Applications\iMesh\iMesh.exe (.not file.)
                  O87 - FAEL: "{AD3ECB7A-F649-410D-BAC5-0D13EEE8BE4C}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files\iMesh Applications\iMesh\iMesh.exe (.not file.)
                  [HKLM\Software\Classes\iMeshIEHelper.DNSGuard]
                  [HKLM\Software\Classes\iMeshIEHelper.DNSGuard.1]
                  [HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{28387537-e3f9-4ed7-860c-11e69af4a8a0}]
                  [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{474597C5-AB09-49d6-A4D5-2E8D7341384E}]
                  [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{474597C5-AB09-49d6-A4D5-2E8D7341384E}]
                  [HKLM\Software\Classes\CLSID\{474597C5-AB09-49d6-A4D5-2E8D7341384E}]
                  [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{474597C5-AB09-49d6-A4D5-2E8D7341384E}]
                  [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9bb47c17-9c68-4bb3-b188-dd9af0fd2a59}]
                  [HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9bb47c17-9c68-4bb3-b188-dd9af0fd2a59}]
                  [HKLM\Software\Classes\TypeLib\{A147AA03-820F-4A0F-9F34-D6CB4004A2F9}]
                  [HKLM\Software\Classes\Interface\{db885111-f39f-4d88-9ee5-c88460b6df7b}]
                  [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\daemon tools toolbar]
                  [HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{32099aac-c132-4136-9e9a-4e364a424e17}
                  [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{32099aac-c132-4136-9e9a-4e364a424e17}
                  C:\Program Files\DAEMON Tools Toolbar
                  C:\Program Files\iMesh Applications
                  C:\Users\ELISA\AppData\Local\iMesh
                  C:\Users\ELISA\AppData\LocalLow\imeshbandmltbpi
                  ProxyFix
                  EmptyFlash
                  EmptyTemp


                  --> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
                  (Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

                  --> Une fois ZHPFix ouvert, clique sur le bouton "H" (Coller les lignes Helper).

                  --> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

                  --> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

                  --> Une fois terminé, copie-colle le rapport dans ton prochain message.
                  0
                  1. je pense que tout est bon non ?
                    0
                    1. Modérateur
                      Pour toi, oui. Pour moi, non.
                      0
                      1. Rapport de ZHPFix 1.12.3381 par Nicolas Coolman, Update du 08/02/2011
                        Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-28-03-2012-23-41-42.txt
                        Run by ELISA at 28/03/2012 23:41:42
                        Windows 7 Ultimate Edition, 32-bit (Build 7600)
                        Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                        Web site : http://nicolascoolman.skyrock.com/

                        ========== Logiciel(s) ==========
                        ABSENT Software Key: DAEMON Tools Toolbar
                        ABSENT Uninstall Process: c:\program files\imesh applications\mediabar\uninstall.exe

                        ========== Clé(s) du Registre ==========
                        SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\iMesh 1 MediaBar]
                        SUPPRIME Key: CLSID BHO: {474597C5-AB09-49d6-A4D5-2E8D7341384E}
                        SUPPRIME Key: HKCU\Software\iMesh
                        ABSENT Key: HKLM\Software\iMeshMediabarTb
                        SUPPRIME Key: SearchScopes :{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A59}
                        SUPPRIME Key: SearchScopes :{AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB8}
                        SUPPRIME Key: HKLM\Software\Classes\iMeshIEHelper.DNSGuard
                        SUPPRIME Key: HKLM\Software\Classes\iMeshIEHelper.DNSGuard.1
                        ABSENT Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{28387537-e3f9-4ed7-860c-11e69af4a8a0}
                        SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{474597C5-AB09-49d6-A4D5-2E8D7341384E}
                        SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{474597C5-AB09-49d6-A4D5-2E8D7341384E}
                        ABSENT Key: HKLM\Software\Classes\CLSID\{474597C5-AB09-49d6-A4D5-2E8D7341384E}
                        ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{474597C5-AB09-49d6-A4D5-2E8D7341384E}
                        ABSENT Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9bb47c17-9c68-4bb3-b188-dd9af0fd2a59}
                        SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9bb47c17-9c68-4bb3-b188-dd9af0fd2a59}
                        SUPPRIME Key: HKLM\Software\Classes\TypeLib\{A147AA03-820F-4A0F-9F34-D6CB4004A2F9}
                        ABSENT Key: HKLM\Software\Classes\Interface\{db885111-f39f-4d88-9ee5-c88460b6df7b}
                        ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\daemon tools toolbar

                        ========== Valeur(s) du Registre ==========
                        ABSENT Toolbar: {32099AAC-C132-4136-9E9A-4E364A424E17}
                        ABSENT Toolbar: {28387537-e3f9-4ed7-860c-11e69af4a8a0}
                        SUPPRIME {43596DEF-1D5A-4B26-95DE-5ED2F87A23D4}
                        SUPPRIME {B8D34987-D69B-4B24-A23B-E1F207373E2E}
                        SUPPRIME {CAEFAEFC-AD58-4223-BBD8-02440ACA871B}
                        SUPPRIME {AD3ECB7A-F649-410D-BAC5-0D13EEE8BE4C}
                        SUPPRIME [HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{32099aac-c132-4136-9e9a-4e364a424e17}
                        ABSENT [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{32099aac-c132-4136-9e9a-4e364a424e17}
                        ProxyFix : Configuration proxy supprimée avec succès
                        SUPPRIME ProxyServer Value
                        SUPPRIME ProxyEnable Value
                        SUPPRIME EnableHttp1_1 Value
                        SUPPRIME ProxyHttp1.1 Value
                        SUPPRIME ProxyOverride Value

                        ========== Elément(s) de donnée du Registre ==========
                        SUPPRIME AppInit: ta Manager.) - C:\Program Files\IMESHA~1\MediaBar\Datamngr\datamngr.dll

                        ========== Dossier(s) ==========
                        SUPPRIME Folder: C:\Program Files\DAEMON Tools Toolbar
                        SUPPRIME Folder: C:\Program Files\iMesh Applications
                        SUPPRIME Folder: C:\ProgramData\24197
                        SUPPRIME Folder: C:\Users\ELISA\AppData\Roaming\tazebama
                        SUPPRIME Folder: C:\Users\ELISA\AppData\Local\iMesh
                        SUPPRIME Folder: c:\users\elisa\appdata\locallow\imeshbandmltbpi
                        SUPPRIME Flash Cookies: 210
                        SUPPRIME Temporaires Windows: : 174

                        ========== Fichier(s) ==========
                        SUPPRIME File: c:\program files\imesh applications\mediabar\datamngr\iebho.dll
                        ABSENT File: c:\program files\daemon tools toolbar\dttoolbar.dll
                        SUPPRIME File: c:\program files\imesha~1\mediabar\datamngr\datamngr.dll
                        ABSENT Folder/File: c:\program files\daemon tools toolbar
                        ABSENT Folder/File: c:\program files\imesh applications
                        ABSENT Folder/File: c:\users\elisa\appdata\local\imesh
                        SUPPRIME Flash Cookies: 67
                        SUPPRIME Temporaires Windows: : 4770

                        ========== Restauration Système ==========
                        Point de restauration du système créé avec succès

                        ========== Récapitulatif ==========
                        18 : Clé(s) du Registre
                        14 : Valeur(s) du Registre
                        1 : Elément(s) de donnée du Registre
                        8 : Dossier(s)
                        8 : Fichier(s)
                        2 : Logiciel(s)
                        1 : Restauration Système

                        End of clean in 04mn 13s

                        ========== Chemin de fichier rapport ==========
                        C:\ZHP\ZHPFix[R1].txt - 28/03/2012 23:41:42 [4254]
                        0
                        1. Modérateur
                          Redémarre ton PC et vois si ton PC fonctionne bien.

                          Ensuite, poste un nouveau rapport ZHPDiag.
                          0