Message d'erreur au lancement du pc

Résolu
Bonjour,
Voilà sur l'ordi de mon fils il y a 2 fenêtres qui s'ouvrent successivement à chaque lancement de logiciel ou lancement de w7. : C:\PROGRA~2\IMESHA~1\MediaBar\Datamngr\x64\datamng r.dll voilà le premier message puis en vient 1 autre : C:\PROGRA~2\IMESHA~1\MediaBar\Datamngr\x64\IEBHO.dll
J'ai passer Ccleaner, Malwarebytes antimalwares et corriger tout ce qu'il y avait à corriger mais le problème subsiste !!!
Quelqu'un pourrait-il m'aider ??
Merci de votre aide et du temps passé.

18 réponses

Résumé de la discussion

Deux fenêtres s'ouvrent successivement à chaque démarrage sous Windows 7, affichant des chemins vers Datamngr.dll et IEBHO.dll du dossier bearShare Media Bar, ce qui suggère une infection potentielle et une nuisance système. Plusieurs utilisateurs ont recommandé AdwCleaner en mode suppression et ont invité à partager les rapports, d'autres proposent Ad-Aware et un passage en mode sans échec, avec vérifications complémentaires. Des échanges répétés sur le nettoyage utilisent plusieurs outils comme Malwarebytes, AVG, et des rapports postés par les utilisateurs, notamment des liens vers des téléchargements et des fichiers journaux. D'autres interventions ont donné lieu à un rapport ZHPDiag partagé par les participants, révélant plusieurs infections avant la suppression des éléments problématiques.

Bobot (l’IA à votre service)
  1. Modérateur
    Bonjour,

    Lance une recherche avec AdwCleaner et poste le rapport :
    http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner
    1
    1. Modérateur
      Relance AdwCleaner, choisis l'option "Suppression" et poste le rapport.
      1
      1. toujours messages intempestifs non seulement à l'ouverture de w7 mais aussi de n'importe quelle appli !!!!
        1 scan AVG = negatif
        1scan Malwarebytes antimalwares et Ccleaner problème corrigés
        installe et scan complet avec Ad AWARE (mais en anglais o_O) apparement il a mis en quarantaine environ 29 anomalies .....
        Mais le problème persiste !!!!!!
        quelqu'un pour m'aider ??
        0
        1. Merci pour ton aide !!
          j'aimerais bien te mettre le rapport mais j'ai un message en haut de la fenêtre réponse "titre du message non renseigné"
          0
          1. Contributeur sécurité
            C'est simple tu copies le rapport dans ta prochaine réponse à partir du bloc-notes

            Désolé aux helpeurs si j'ai répondu à votre place
            0
          2. oui oui je sais mais quand il est coller et que je valide il me met en haut en rouge "titre du message non renseigné" ...... (suis blonde je sais mais quand même .....lol)
            0
          3. Contributeur sécurité
            mets simplement rapport adwcleaner

            ps moi aussi je suis blonde lol
            0
          4. mdr..... entre blonde on devrait y arriver !!!
            je pense que le rapport est trop long puisque j'arrive à poster des messages mais pas le rapport o_O
            0
          5. Contributeur sécurité
            le plus simple serait de l'héberger sur ci-joint ou alors de le poster sur ajouter un commentaire

            ou répondre au sujet
            0
        2. Modérateur
          Héberge le rapport sur ce site : http://pjjoint.malekal.com/ puis copie-colle le lien ici s'il te plaît.
          0
          1. Merci merci merci je commençais à criser !!!!!!!
            http://pjjoint.malekal.com/files.php?id=20120411_s8x15c1511h13
            0
          2. Contributeur sécurité
            Et ben voilà te voilà en de très bonne main
            0
          3. je peux supprimer ce qu'il y a au dessus ou il vaut mieux le laisser ??
            0
          4. Modérateur
            J'ai fait le tri.
            0
          5. Merci.
            0
        3. Voilà le rapport :
          http://pjjoint.malekal.com/files.php?id=20120411_c10o11r11z6t10

          toujours les fenêtres au lancement de W7 !! gggrrrrrr
          0
          1. Modérateur
            On est sur la même voie.

            --> Désinstalle AdwCleaner.

            --> Télécharge ZHPDiag (de Nicolas Coolman).

            --> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (N'oublie pas de cocher "Créer une icône sur le Bureau").

            --> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.
            (Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPDiag et choisir Exécuter en tant qu'administrateur)

            --> Clique sur la loupe (Lancer le diagnostic) puis laisse l'outil scanner.

            --> Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier (le rapport de l'analyse) sur ton Bureau.

            --> Pour me transmettre le rapport, utilise le site http://pjjoint.malekal.com/ car le rapport ZHPDiag est plutôt long.
            0
            1. ça y est !!!
              http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120411_l15e15n12p15n6
              0
              1. Modérateur
                "ProxyOverride = 127.0.0.1:9421"

                --> C'est toi qui a réglé ça dans Internet Explorer ?
                0
                1. non d'autant qu'il n'utilise que Chrome...
                  0
              2. Modérateur
                --> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").

                SysRestore
                O4 - HKLM\..\Wow6432Node\Run: [Iminent.Notifier] C:\Program Files (x86)\Iminent\SearchTheWeb\Iminent.Notifier.exe (.not file.)
                O20 - AppInit_DLLs: . (...) - C:\Program Files (x86)\SEARCH~1\SEARCH~1\x64\datamngr.dllHA~1\MediaBar\Datamngr\x64\IEBHO.dll (.not file.)
                O42 - Logiciel: SearchCore for Browsers - (.SearchCore.) [HKLM] -- SearchCore for Browsers
                O42 - Logiciel: SearchTheWeb - (.Iminent.) [HKLM] -- {5EE48155-BD54-46E2-8D81-A57A69726A95}
                O42 - Logiciel: SweetIM for Messenger 3.4 - (.SweetIM Technologies Ltd..) [HKLM] -- {4EE2B017-D82C-4B12-B071-5CF1B23D1A42}
                O42 - Logiciel: iLivid - (.Bandoo Media Inc..) [HKLM] -- iLivid
                O42 - Logiciel: iLivid - (.Bandoo Media Inc..) [HKLM] -- {8D15E1B2-D2B7-4A17-B44B-D2DDE5981406}
                [HKLM\Software\ilivid]
                O43 - CFD: 08/10/2011 - 23:57:27 - [39,643] ----D C:\Program Files (x86)\iLivid
                O43 - CFD: 27/05/2011 - 21:02:35 - [0,000] ----D C:\Program Files (x86)\IMESHA~1
                O43 - CFD: 08/10/2011 - 23:57:30 - [6,092] ----D C:\ProgramData\{1B0B54CA-AA7D-41D3-A84A-29E7C9CB13A2}
                O87 - FAEL: "{9DF547AA-0335-43AE-BBDE-29873920A80C}" |In - Domain - P6 - TRUE | .(...) -- C:\Program Files (x86)\iMesh Applications\iMesh\iMesh.exe (.not file.)
                O87 - FAEL: "{49B33659-A092-4BE5-AA61-8B3118BC221A}" |In - Domain - P17 - TRUE | .(...) -- C:\Program Files (x86)\iMesh Applications\iMesh\iMesh.exe (.not file.)
                O87 - FAEL: "TCP Query User{4784F7CD-605E-4DF4-AC43-2BAAD4E0A183}C:\program files (x86)\imesh applications\imesh\imesh.exe" |In - Private - P6 - TRUE | .(...) -- C:\program files (x86)\imesh applications\imesh\imesh.exe (.not file.)
                O87 - FAEL: "UDP Query User{695AE636-2414-4A50-B776-3BFDAD29EBD6}C:\program files (x86)\imesh applications\imesh\imesh.exe" |In - Private - P17 - TRUE | .(...) -- C:\program files (x86)\imesh applications\imesh\imesh.exe (.not file.)
                O87 - FAEL: "TCP Query User{F843B899-F60A-4B70-8619-C51C9A9EB142}C:\program files (x86)\imesh applications\imesh\imesh.exe" |In - Public - P6 - TRUE | .(...) -- C:\program files (x86)\imesh applications\imesh\imesh.exe (.not file.)
                O87 - FAEL: "UDP Query User{AD195ED3-1411-4CB4-8F3E-433C453093FC}C:\program files (x86)\imesh applications\imesh\imesh.exe" |In - Public - P17 - TRUE | .(...) -- C:\program files (x86)\imesh applications\imesh\imesh.exe (.not file.)
                O87 - FAEL: "{571A1D88-9468-4443-B68C-5809F00B2096}" |In - Private - P6 - TRUE | .(...) -- C:\Users\Nathan\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Q754WAIW\SweetImSetup[1].exe (.not file.)
                O87 - FAEL: "{3E5DBFD0-3A76-4090-9D2E-A7EADD119215}" |In - Private - P17 - TRUE | .(...) -- C:\Users\Nathan\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Q754WAIW\SweetImSetup[1].exe (.not file.)
                O87 - FAEL: "{439C13FC-ADB1-4668-855E-F1C12533BED1}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files (x86)\Windows iLivid Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.)
                O87 - FAEL: "{9BCBC3A6-94C1-4727-9D2E-690A1C971145}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files (x86)\Windows iLivid Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.)
                [HKLM\Software\Classes\Applications\iMeshV10.exe]
                [HKLM\Software\WOW6432Node\Microsoft\Internet Explorer\SearchScopes\{9bb47c17-9c68-4bb3-b188-dd9af0fd2a59}]
                [HKLM\Software\WOW6432Node\Classes\CLSID\{AC6240AE-33B6-40D3-8683-31BBE86049A0}]
                [HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{AC6240AE-33B6-40D3-8683-31BBE86049A0}]
                [HKLM\Software\WOW6432Node\ilivid]
                [HKLM\Software\Wow6432Node\GamersFirst\OpenCandy]
                C:\Users\Nathan.Nathan-PC\AppData\Local\Temp\Iminent
                [HKLM\Software\WOW6432Node\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}]
                ProxyFix
                EmptyFlash
                EmptyTemp


                --> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
                (Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

                --> Une fois ZHPFix ouvert, clique sur le bouton "H" (Coller les lignes Helper).

                --> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

                --> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

                --> Une fois terminé, copie-colle le rapport dans ton prochain message.
                0
                1. Rapport de ZHPFix 1.12.3372 par Nicolas Coolman, Update du 22/11/2011
                  Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-12-04-2012-18-19-36.txt
                  Run by Nathan at 12/04/2012 18:19:36
                  Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
                  Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

                  ========== Logiciel(s) ==========
                  ABSENT Software Key: SearchCore for Browsers
                  ABSENT Software Key: {5EE48155-BD54-46E2-8D81-A57A69726A95}
                  ABSENT Software Key: {4EE2B017-D82C-4B12-B071-5CF1B23D1A42}
                  ABSENT Software Key: iLivid
                  ABSENT Software Key: {8D15E1B2-D2B7-4A17-B44B-D2DDE5981406}

                  ========== Clé(s) du Registre ==========
                  ABSENT Key: HKLM\Software\ilivid
                  SUPPRIME Key: HKLM\Software\Classes\Applications\iMeshV10.exe
                  SUPPRIME Key: HKLM\Software\WOW6432Node\Microsoft\Internet Explorer\SearchScopes\{9bb47c17-9c68-4bb3-b188-dd9af0fd2a59}
                  SUPPRIME Key: HKLM\Software\WOW6432Node\Classes\CLSID\{AC6240AE-33B6-40D3-8683-31BBE86049A0}
                  SUPPRIME Key: HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{AC6240AE-33B6-40D3-8683-31BBE86049A0}
                  SUPPRIME Key: HKLM\Software\WOW6432Node\ilivid
                  SUPPRIME Key: HKLM\Software\Wow6432Node\GamersFirst\OpenCandy
                  SUPPRIME Key: HKLM\Software\WOW6432Node\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}

                  ========== Valeur(s) du Registre ==========
                  SUPPRIME RunValue: Iminent.Notifier
                  SUPPRIME {9DF547AA-0335-43AE-BBDE-29873920A80C}
                  SUPPRIME {49B33659-A092-4BE5-AA61-8B3118BC221A}
                  SUPPRIME TCP Query User{4784F7CD-605E-4DF4-AC43-2BAAD4E0A183}C:/program files (x86)/imesh applications/imesh/imesh.exe
                  SUPPRIME UDP Query User{695AE636-2414-4A50-B776-3BFDAD29EBD6}C:/program files (x86)/imesh applications/imesh/imesh.exe
                  SUPPRIME TCP Query User{F843B899-F60A-4B70-8619-C51C9A9EB142}C:/program files (x86)/imesh applications/imesh/imesh.exe
                  SUPPRIME UDP Query User{AD195ED3-1411-4CB4-8F3E-433C453093FC}C:/program files (x86)/imesh applications/imesh/imesh.exe
                  SUPPRIME {571A1D88-9468-4443-B68C-5809F00B2096}
                  SUPPRIME {3E5DBFD0-3A76-4090-9D2E-A7EADD119215}
                  SUPPRIME {439C13FC-ADB1-4668-855E-F1C12533BED1}
                  SUPPRIME {9BCBC3A6-94C1-4727-9D2E-690A1C971145}
                  ProxyFix : Configuration proxy supprimée avec succès
                  SUPPRIME ProxyServer Value
                  SUPPRIME ProxyEnable Value
                  SUPPRIME EnableHttp1_1 Value
                  SUPPRIME ProxyHttp1.1 Value
                  SUPPRIME ProxyOverride Value

                  ========== Elément(s) de donnée du Registre ==========
                  SUPPRIME AppInit: \Program Files (x86)\SEARCH~1\SEARCH~1\x64\datamngr.dllHA~1\MediaBar\Datamngr\x64\IEBHO.dll

                  ========== Dossier(s) ==========
                  SUPPRIME Folder: C:\Program Files (x86)\iLivid
                  SUPPRIME Folder: C:\Program Files (x86)\IMESHA~1
                  SUPPRIME Folder: C:\ProgramData\{1B0B54CA-AA7D-41D3-A84A-29E7C9CB13A2}
                  SUPPRIME Folder: c:\users\nathan.nathan-pc\appdata\local\temp\iminent
                  SUPPRIME Flash Cookies: 13
                  SUPPRIME Temporaires Windows: : 11

                  ========== Fichier(s) ==========
                  ABSENT File: c:\program files (x86)\iminent\searchtheweb\iminent.notifier.exe
                  SUPPRIME File: \program files (x86)\search~1\search~1\x64\datamngr.dll
                  SUPPRIME Flash Cookies: 6
                  SUPPRIME Temporaires Windows: : 38

                  ========== Restauration Système ==========
                  Point de restauration du système créé avec succès

                  ========== Récapitulatif ==========
                  8 : Clé(s) du Registre
                  17 : Valeur(s) du Registre
                  1 : Elément(s) de donnée du Registre
                  6 : Dossier(s)
                  4 : Fichier(s)
                  5 : Logiciel(s)
                  1 : Restauration Système

                  End of clean in 01mn 05s

                  ========== Chemin de fichier rapport ==========
                  C:\ZHP\ZHPFix[R1].txt - 12/04/2012 18:19:36 [3467]
                  0
                  1. Modérateur
                    Tu as toujours les messages d'erreur ?

                    --> Poste un nouveau rapport ZHPDiag.
                    0
                    1. super plus de messages !!!
                      Voila le rapport : supprimé !!
                      0
                      1. Modérateur
                        Pour le rapport ZHPDiag, utilise ce site : http://pjjoint.malekal.com/
                        0
                        1. ah bah pour une fois que je pouvais le poster ....mdr
                          http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120412_f12x7h15v10z14
                          0
                          1. Modérateur
                            Pour finir :

                            1/

                            ---> Télécharge sur ton Bureau.
                            * Clique droit sur DelFix et choisis Exécuter en tant qu'administrateur.
                            * Clique sur le bouton Suppression.
                            * Poste le rapport (C:\DelFixSuppr.txt).
                            * Supprime DelFix.

                            2/

                            CCleaner risque de supprimer les identifiants et mots de passe enregistrés dans ton navigateur, tu pourras les remettre.

                            ---> Télécharge et installe CCleaner.
                            * Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
                            * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.

                            3/

                            ---> Il est nécessaire de supprimer les points de restauration. Ensuite, crée un point de restauration.

                            ==Prévention==

                            Mets à jour Adobe Reader (décoche McAfee Security Scan Plus) :
                            https://get2.adobe.com/fr/reader/otherversions/

                            Tu n'as pas la dernière version de l'antivirus AVG apparemment.

                            Voici un dossier sur la prévention et sécurité sur Internet (A lire avec Adobe Reader) : Lien

                            ;)
                            0
                            1. # DelFix v8.8 - Rapport créé le 13/04/2012 à 10:09:44
                              # Mis à jour le 12/02/12 par Xplode
                              # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
                              # Nom d'utilisateur : Nathan - NATHAN-PC (Administrateur)
                              # Exécuté depuis : C:\Users\Nathan.Nathan-PC\Downloads\delfix.exe
                              # Option [Suppression]

                              ~~~~~~ Dossiers(s) ~~~~~~

                              Supprimé : C:\ZHP
                              Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
                              Supprimé : C:\Program Files (x86)\ZHPDiag

                              ~~~~~~ Fichier(s) ~~~~~~

                              Supprimé : C:\AdwCleaner[R1].txt
                              Supprimé : C:\AdwCleaner[S1].txt
                              Supprimé : C:\PhysicalDisk0_MBR.bin
                              Supprimé : C:\Users\Nathan.Nathan-PC\Desktop\AdwCleaner[R1].txt
                              Supprimé : C:\Users\Nathan.Nathan-PC\Desktop\rapport ZHPDiag
                              Supprimé : C:\Users\Nathan.Nathan-PC\Desktop\rapport ZHPDiag 2
                              Supprimé : C:\Users\Nathan.Nathan-PC\Desktop\ZHPDiag.txt
                              Supprimé : C:\Users\Nathan.Nathan-PC\Desktop\ZHPFixReport.txt
                              Supprimé : C:\Users\Nathan.Nathan-PC\Downloads\ZHPDiag2.exe
                              Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
                              Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
                              Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk

                              ~~~~~~ Registre ~~~~~~

                              Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
                              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

                              ~~~~~~ Autres ~~~~~~

                              -> Prefetch Vidé

                              *************************

                              DelFix[S1].txt - [1365 octets] - [13/04/2012 10:09:44]

                              ########## EOF - C:\DelFix[S1].txt - [1489 octets] ##########
                              0
                              1. C'est un spyware qui enregistre les faits et gestes de votre fils dès le démarrage du PC.

                                Il faudrait faire une analyse complète du PC avec un anti-virus utilisé en mode sans échec (F8 au démarrage de l'ordinateur).
                                Vous pouvez aussi supprimer cette entrée de démarrage via Ccleaner avec l'outil "Démarrage" mais elle reviendra automatiquement je pense.
                                -1
                                1. merci pour la réponse je vais essayer l'antivirus et je reviends...
                                  0
                                2. Un nettoyage avec ad-aware serait utile également.

                                  Tu peux aussi regarder dans Panneau de configuration/Ajout et suppression de programmes si tu as un programme nommé "BearShare Media Bar". Supprime le ça règlera le problème.
                                  0
                                3. alors j'ai fais le nettoyage AVG en mode sans échec = aucun résultat
                                  Je n'ais pas de programme "bearShare Media Bar" ....... et toujours le problème !!! en plus je viens de me rendre compte qu'au démarrage c'est pas moins de 10 fenêtres qui s'ouvrent ...
                                  Je vais tenter AD-AWARE.
                                  0
                                4. ad aware exécuté, il a trouver pas moins de 25 infections qu'il a mis en quarantaine mais le problème persiste !!!
                                  Help .........
                                  0