Message d'erreur au lancement du pc

Résolu/Fermé
nathy47230 - 11 avril 2012 à 11:28
 nathy47230 - 13 avril 2012 à 10:11
Bonjour,
Voilà sur l'ordi de mon fils il y a 2 fenêtres qui s'ouvrent successivement à chaque lancement de logiciel ou lancement de w7. : C:\PROGRA~2\IMESHA~1\MediaBar\Datamngr\x64\datamng r.dll voilà le premier message puis en vient 1 autre : C:\PROGRA~2\IMESHA~1\MediaBar\Datamngr\x64\IEBHO.dll
J'ai passer Ccleaner, Malwarebytes antimalwares et corriger tout ce qu'il y avait à corriger mais le problème subsiste !!!
Quelqu'un pourrait-il m'aider ??
Merci de votre aide et du temps passé.




A voir également:

18 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 298
11 avril 2012 à 20:21
Bonjour,

Lance une recherche avec AdwCleaner et poste le rapport :
http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner
1
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 298
11 avril 2012 à 21:00
Relance AdwCleaner, choisis l'option "Suppression" et poste le rapport.
1
toujours messages intempestifs non seulement à l'ouverture de w7 mais aussi de n'importe quelle appli !!!!
1 scan AVG = negatif
1scan Malwarebytes antimalwares et Ccleaner problème corrigés
installe et scan complet avec Ad AWARE (mais en anglais o_O) apparement il a mis en quarantaine environ 29 anomalies .....
Mais le problème persiste !!!!!!
quelqu'un pour m'aider ??
0
Merci pour ton aide !!
j'aimerais bien te mettre le rapport mais j'ai un message en haut de la fenêtre réponse "titre du message non renseigné"
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
Modifié par lilidurhone le 11/04/2012 à 20:37
C'est simple tu copies le rapport dans ta prochaine réponse à partir du bloc-notes

Désolé aux helpeurs si j'ai répondu à votre place
0
oui oui je sais mais quand il est coller et que je valide il me met en haut en rouge "titre du message non renseigné" ...... (suis blonde je sais mais quand même .....lol)
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
11 avril 2012 à 20:41
mets simplement rapport adwcleaner

ps moi aussi je suis blonde lol
0
mdr..... entre blonde on devrait y arriver !!!
je pense que le rapport est trop long puisque j'arrive à poster des messages mais pas le rapport o_O
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
11 avril 2012 à 20:48
le plus simple serait de l'héberger sur ci-joint ou alors de le poster sur ajouter un commentaire

ou répondre au sujet
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 298
11 avril 2012 à 20:54
Héberge le rapport sur ce site : http://pjjoint.malekal.com/ puis copie-colle le lien ici s'il te plaît.
0
Merci merci merci je commençais à criser !!!!!!!
http://pjjoint.malekal.com/files.php?id=20120411_s8x15c1511h13
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
11 avril 2012 à 20:59
Et ben voilà te voilà en de très bonne main
0
je peux supprimer ce qu'il y a au dessus ou il vaut mieux le laisser ??
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 298
11 avril 2012 à 21:05
J'ai fait le tri.
0
Merci.
0
Voilà le rapport :
http://pjjoint.malekal.com/files.php?id=20120411_c10o11r11z6t10

toujours les fenêtres au lancement de W7 !! gggrrrrrr
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 298
11 avril 2012 à 21:13
On est sur la même voie.

--> Désinstalle AdwCleaner.

--> Télécharge ZHPDiag (de Nicolas Coolman).

--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (N'oublie pas de cocher "Créer une icône sur le Bureau").

--> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPDiag et choisir Exécuter en tant qu'administrateur)

--> Clique sur la loupe (Lancer le diagnostic) puis laisse l'outil scanner.

--> Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier (le rapport de l'analyse) sur ton Bureau.

--> Pour me transmettre le rapport, utilise le site http://pjjoint.malekal.com/ car le rapport ZHPDiag est plutôt long.
0
ça y est !!!
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120411_l15e15n12p15n6
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 298
11 avril 2012 à 21:46
"ProxyOverride = 127.0.0.1:9421"

--> C'est toi qui a réglé ça dans Internet Explorer ?
0
non d'autant qu'il n'utilise que Chrome...
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 298
11 avril 2012 à 22:44
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


SysRestore
O4 - HKLM\..\Wow6432Node\Run: [Iminent.Notifier] C:\Program Files (x86)\Iminent\SearchTheWeb\Iminent.Notifier.exe (.not file.)
O20 - AppInit_DLLs: . (...) - C:\Program Files (x86)\SEARCH~1\SEARCH~1\x64\datamngr.dllHA~1\MediaBar\Datamngr\x64\IEBHO.dll (.not file.)
O42 - Logiciel: SearchCore for Browsers - (.SearchCore.) [HKLM] -- SearchCore for Browsers
O42 - Logiciel: SearchTheWeb - (.Iminent.) [HKLM] -- {5EE48155-BD54-46E2-8D81-A57A69726A95}
O42 - Logiciel: SweetIM for Messenger 3.4 - (.SweetIM Technologies Ltd..) [HKLM] -- {4EE2B017-D82C-4B12-B071-5CF1B23D1A42}
O42 - Logiciel: iLivid - (.Bandoo Media Inc..) [HKLM] -- iLivid
O42 - Logiciel: iLivid - (.Bandoo Media Inc..) [HKLM] -- {8D15E1B2-D2B7-4A17-B44B-D2DDE5981406}
[HKLM\Software\ilivid]
O43 - CFD: 08/10/2011 - 23:57:27 - [39,643] ----D C:\Program Files (x86)\iLivid
O43 - CFD: 27/05/2011 - 21:02:35 - [0,000] ----D C:\Program Files (x86)\IMESHA~1
O43 - CFD: 08/10/2011 - 23:57:30 - [6,092] ----D C:\ProgramData\{1B0B54CA-AA7D-41D3-A84A-29E7C9CB13A2}
O87 - FAEL: "{9DF547AA-0335-43AE-BBDE-29873920A80C}" |In - Domain - P6 - TRUE | .(...) -- C:\Program Files (x86)\iMesh Applications\iMesh\iMesh.exe (.not file.)
O87 - FAEL: "{49B33659-A092-4BE5-AA61-8B3118BC221A}" |In - Domain - P17 - TRUE | .(...) -- C:\Program Files (x86)\iMesh Applications\iMesh\iMesh.exe (.not file.)
O87 - FAEL: "TCP Query User{4784F7CD-605E-4DF4-AC43-2BAAD4E0A183}C:\program files (x86)\imesh applications\imesh\imesh.exe" |In - Private - P6 - TRUE | .(...) -- C:\program files (x86)\imesh applications\imesh\imesh.exe (.not file.)
O87 - FAEL: "UDP Query User{695AE636-2414-4A50-B776-3BFDAD29EBD6}C:\program files (x86)\imesh applications\imesh\imesh.exe" |In - Private - P17 - TRUE | .(...) -- C:\program files (x86)\imesh applications\imesh\imesh.exe (.not file.)
O87 - FAEL: "TCP Query User{F843B899-F60A-4B70-8619-C51C9A9EB142}C:\program files (x86)\imesh applications\imesh\imesh.exe" |In - Public - P6 - TRUE | .(...) -- C:\program files (x86)\imesh applications\imesh\imesh.exe (.not file.)
O87 - FAEL: "UDP Query User{AD195ED3-1411-4CB4-8F3E-433C453093FC}C:\program files (x86)\imesh applications\imesh\imesh.exe" |In - Public - P17 - TRUE | .(...) -- C:\program files (x86)\imesh applications\imesh\imesh.exe (.not file.)
O87 - FAEL: "{571A1D88-9468-4443-B68C-5809F00B2096}" |In - Private - P6 - TRUE | .(...) -- C:\Users\Nathan\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Q754WAIW\SweetImSetup[1].exe (.not file.)
O87 - FAEL: "{3E5DBFD0-3A76-4090-9D2E-A7EADD119215}" |In - Private - P17 - TRUE | .(...) -- C:\Users\Nathan\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Q754WAIW\SweetImSetup[1].exe (.not file.)
O87 - FAEL: "{439C13FC-ADB1-4668-855E-F1C12533BED1}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files (x86)\Windows iLivid Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.)
O87 - FAEL: "{9BCBC3A6-94C1-4727-9D2E-690A1C971145}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files (x86)\Windows iLivid Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.)
[HKLM\Software\Classes\Applications\iMeshV10.exe]
[HKLM\Software\WOW6432Node\Microsoft\Internet Explorer\SearchScopes\{9bb47c17-9c68-4bb3-b188-dd9af0fd2a59}]
[HKLM\Software\WOW6432Node\Classes\CLSID\{AC6240AE-33B6-40D3-8683-31BBE86049A0}]
[HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{AC6240AE-33B6-40D3-8683-31BBE86049A0}]
[HKLM\Software\WOW6432Node\ilivid]
[HKLM\Software\Wow6432Node\GamersFirst\OpenCandy]
C:\Users\Nathan.Nathan-PC\AppData\Local\Temp\Iminent
[HKLM\Software\WOW6432Node\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}]
ProxyFix
EmptyFlash
EmptyTemp



--> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

--> Une fois ZHPFix ouvert, clique sur le bouton "H" (Coller les lignes Helper).

--> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

--> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

--> Une fois terminé, copie-colle le rapport dans ton prochain message.
0
Rapport de ZHPFix 1.12.3372 par Nicolas Coolman, Update du 22/11/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-12-04-2012-18-19-36.txt
Run by Nathan at 12/04/2012 18:19:36
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Logiciel(s) ==========
ABSENT Software Key: SearchCore for Browsers
ABSENT Software Key: {5EE48155-BD54-46E2-8D81-A57A69726A95}
ABSENT Software Key: {4EE2B017-D82C-4B12-B071-5CF1B23D1A42}
ABSENT Software Key: iLivid
ABSENT Software Key: {8D15E1B2-D2B7-4A17-B44B-D2DDE5981406}

========== Clé(s) du Registre ==========
ABSENT Key: HKLM\Software\ilivid
SUPPRIME Key: HKLM\Software\Classes\Applications\iMeshV10.exe
SUPPRIME Key: HKLM\Software\WOW6432Node\Microsoft\Internet Explorer\SearchScopes\{9bb47c17-9c68-4bb3-b188-dd9af0fd2a59}
SUPPRIME Key: HKLM\Software\WOW6432Node\Classes\CLSID\{AC6240AE-33B6-40D3-8683-31BBE86049A0}
SUPPRIME Key: HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{AC6240AE-33B6-40D3-8683-31BBE86049A0}
SUPPRIME Key: HKLM\Software\WOW6432Node\ilivid
SUPPRIME Key: HKLM\Software\Wow6432Node\GamersFirst\OpenCandy
SUPPRIME Key: HKLM\Software\WOW6432Node\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}

========== Valeur(s) du Registre ==========
SUPPRIME RunValue: Iminent.Notifier
SUPPRIME {9DF547AA-0335-43AE-BBDE-29873920A80C}
SUPPRIME {49B33659-A092-4BE5-AA61-8B3118BC221A}
SUPPRIME TCP Query User{4784F7CD-605E-4DF4-AC43-2BAAD4E0A183}C:/program files (x86)/imesh applications/imesh/imesh.exe
SUPPRIME UDP Query User{695AE636-2414-4A50-B776-3BFDAD29EBD6}C:/program files (x86)/imesh applications/imesh/imesh.exe
SUPPRIME TCP Query User{F843B899-F60A-4B70-8619-C51C9A9EB142}C:/program files (x86)/imesh applications/imesh/imesh.exe
SUPPRIME UDP Query User{AD195ED3-1411-4CB4-8F3E-433C453093FC}C:/program files (x86)/imesh applications/imesh/imesh.exe
SUPPRIME {571A1D88-9468-4443-B68C-5809F00B2096}
SUPPRIME {3E5DBFD0-3A76-4090-9D2E-A7EADD119215}
SUPPRIME {439C13FC-ADB1-4668-855E-F1C12533BED1}
SUPPRIME {9BCBC3A6-94C1-4727-9D2E-690A1C971145}
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIME ProxyServer Value
SUPPRIME ProxyEnable Value
SUPPRIME EnableHttp1_1 Value
SUPPRIME ProxyHttp1.1 Value
SUPPRIME ProxyOverride Value

========== Elément(s) de donnée du Registre ==========
SUPPRIME AppInit: \Program Files (x86)\SEARCH~1\SEARCH~1\x64\datamngr.dllHA~1\MediaBar\Datamngr\x64\IEBHO.dll

========== Dossier(s) ==========
SUPPRIME Folder: C:\Program Files (x86)\iLivid
SUPPRIME Folder: C:\Program Files (x86)\IMESHA~1
SUPPRIME Folder: C:\ProgramData\{1B0B54CA-AA7D-41D3-A84A-29E7C9CB13A2}
SUPPRIME Folder: c:\users\nathan.nathan-pc\appdata\local\temp\iminent
SUPPRIME Flash Cookies: 13
SUPPRIME Temporaires Windows: : 11

========== Fichier(s) ==========
ABSENT File: c:\program files (x86)\iminent\searchtheweb\iminent.notifier.exe
SUPPRIME File: \program files (x86)\search~1\search~1\x64\datamngr.dll
SUPPRIME Flash Cookies: 6
SUPPRIME Temporaires Windows: : 38

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
8 : Clé(s) du Registre
17 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
6 : Dossier(s)
4 : Fichier(s)
5 : Logiciel(s)
1 : Restauration Système


End of clean in 01mn 05s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 12/04/2012 18:19:36 [3467]
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 298
12 avril 2012 à 19:00
Tu as toujours les messages d'erreur ?

--> Poste un nouveau rapport ZHPDiag.
0
super plus de messages !!!
Voila le rapport : supprimé !!
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 298
12 avril 2012 à 21:20
Pour le rapport ZHPDiag, utilise ce site : http://pjjoint.malekal.com/
0
ah bah pour une fois que je pouvais le poster ....mdr
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120412_f12x7h15v10z14
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 298
12 avril 2012 à 22:06
Pour finir :


1/

---> Télécharge sur ton Bureau.
* Clique droit sur DelFix et choisis Exécuter en tant qu'administrateur.
* Clique sur le bouton Suppression.
* Poste le rapport (C:\DelFixSuppr.txt).
* Supprime DelFix.


2/

CCleaner risque de supprimer les identifiants et mots de passe enregistrés dans ton navigateur, tu pourras les remettre.

---> Télécharge et installe CCleaner.
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.


3/

---> Il est nécessaire de supprimer les points de restauration. Ensuite, crée un point de restauration.


==Prévention==

Mets à jour Adobe Reader (décoche McAfee Security Scan Plus) :
https://get2.adobe.com/fr/reader/otherversions/

Tu n'as pas la dernière version de l'antivirus AVG apparemment.

Voici un dossier sur la prévention et sécurité sur Internet (A lire avec Adobe Reader) : Lien


;)
0
# DelFix v8.8 - Rapport créé le 13/04/2012 à 10:09:44
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Nathan - NATHAN-PC (Administrateur)
# Exécuté depuis : C:\Users\Nathan.Nathan-PC\Downloads\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Nathan.Nathan-PC\Desktop\AdwCleaner[R1].txt
Supprimé : C:\Users\Nathan.Nathan-PC\Desktop\rapport ZHPDiag
Supprimé : C:\Users\Nathan.Nathan-PC\Desktop\rapport ZHPDiag 2
Supprimé : C:\Users\Nathan.Nathan-PC\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Nathan.Nathan-PC\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Nathan.Nathan-PC\Downloads\ZHPDiag2.exe
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [1365 octets] - [13/04/2012 10:09:44]

########## EOF - C:\DelFix[S1].txt - [1489 octets] ##########
0
TomPc Messages postés 384 Date d'inscription samedi 12 juillet 2008 Statut Membre Dernière intervention 9 février 2015 136
11 avril 2012 à 12:12
C'est un spyware qui enregistre les faits et gestes de votre fils dès le démarrage du PC.

Il faudrait faire une analyse complète du PC avec un anti-virus utilisé en mode sans échec (F8 au démarrage de l'ordinateur).
Vous pouvez aussi supprimer cette entrée de démarrage via Ccleaner avec l'outil "Démarrage" mais elle reviendra automatiquement je pense.
-1
merci pour la réponse je vais essayer l'antivirus et je reviends...
0
TomPc Messages postés 384 Date d'inscription samedi 12 juillet 2008 Statut Membre Dernière intervention 9 février 2015 136
11 avril 2012 à 14:17
Un nettoyage avec ad-aware serait utile également.

Tu peux aussi regarder dans Panneau de configuration/Ajout et suppression de programmes si tu as un programme nommé "BearShare Media Bar". Supprime le ça règlera le problème.
0
alors j'ai fais le nettoyage AVG en mode sans échec = aucun résultat
Je n'ais pas de programme "bearShare Media Bar" ....... et toujours le problème !!! en plus je viens de me rendre compte qu'au démarrage c'est pas moins de 10 fenêtres qui s'ouvrent ...
Je vais tenter AD-AWARE.
0
ad aware exécuté, il a trouver pas moins de 25 infections qu'il a mis en quarantaine mais le problème persiste !!!
Help .........
0