Messenger bloque les analyses anti-virus.

Résolu/Fermé
thierry195 Messages postés 15 Date d'inscription lundi 16 avril 2007 Statut Membre Dernière intervention 22 avril 2007 - 16 avril 2007 à 20:51
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 - 22 avril 2007 à 13:14
Bonjour,
Ma fille a dans son profil Messenger un fichier qui me bloque les analyses AdAware et Norton Anti-virus.

Avec AdAware, l'analyse s'arrète sur ce fichier.
Avec Norton, la fenètre d'analyse se ferme une fois arrivée sur ce fichier.
Avec le scan en ligne de Symantec, la fenètre du navigateur se ferme une fois arrivée sur ce fichier.

Ce fichier se trouve dans C:\Documents and Setting\"Nom du profil"\Local Settings\Application Data\Microsoft\Messenger\Adresse@hotmail.com\Sharingmetadata\AdresseContact@hotmail.com\DFSR\Staging\CS{2A69D7BE-B4C3-64A3-3091-DADDBBB70A35}\

Je ne sais pas aller plus loin, car Eraser bloque avec "Exception ACCES VIOLATION (0xc0000005) à l'adresse 0x392d3444".

Adresse@hotmail.com est l'adresse mail de ma fille.
AdresseContact@hotmail.com est l'adresse d'un de ses contacts.

J'ai désinstallé Live Messenger, MSN Messenger, (Comme expliqué dans le Forum Astuces) Live Messenger Plus, mais C:\Documents and Setting\"Nom du profil"\Local Settings\Application Data\Microsoft\Messenger\ s'y trouve toujours.

Le sous dossier SharingMetadata est invisible sous Explorer (Seul les outils d'analyse l'affichent.)

Ci-dessous, le rapport Hijackthis:
Logfile of HijackThis v1.99.1
Scan saved at 20:42:25, on 16/04/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\alg.exe
C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
C:\WINDOWS\system32\hphmon05.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE
C:\Program Files\Logitech\iTouch\iTouch.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\TGTSoft\StyleXP\StyleXP.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\Program Files\WIDCOMM\Logiciel Bluetooth\BTTray.exe
C:\PROGRA~1\MICROS~2\rapimgr.exe
C:\Program Files\MSI\Core Center\CoreCenter.exe
C:\WINDOWS\twain_32\S6U12BX\WATCH.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\PROGRA~1\WIDCOMM\LOGICI~1\BTSTAC~1.EXE
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.proximus.be/pickx
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.update.microsoft.com/windowsupdate/v6/default.aspx
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: Norton Internet Security 2006 - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O2 - BHO: CoTGT_BHO Class - {C333CF63-767F-4831-94AC-E683D962C63C} - C:\Program Files\TGTSoft\StyleXP\TGT_BHO.dll
O3 - Toolbar: Norton Internet Security 2006 - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
O4 - HKLM\..\Run: [HPHUPD05] C:\Program Files\Hewlett-Packard\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\system32\hphmon05.exe
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [H2O] C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -masquer
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: CoreCenter.lnk = C:\Program Files\MSI\Core Center\CoreCenter.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Watch.lnk = C:\WINDOWS\twain_32\S6U12BX\WATCH.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~2\INetRepl.dll
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
O15 - Trusted Zone: http://www.msi.com.tw
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {8167C273-DF59-4416-B647-C8BB2C7EE83E} (WebSDev Control) - http://tw.msi.com.tw/autobios/LOnline/install.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {A90A5822-F108-45AD-8482-9BC8B12DD539} (Crucial cpcScan) - http://www.crucial.com/controls/cpcScanner.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{B04E4915-43A3-4550-BFC1-96EADF31A207}: NameServer = 195.238.2.22 195.238.2.21
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
O18 - Protocol: widimg - {EE7C2AFF-5742-44FF-BD0E-E521B0D3C3BA} - C:\WINDOWS\system32\btxppanel.dll
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Internet Security Password Validation (ccISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\ccPwdSvc.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Norton Internet Security\comHost.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe (file missing)
O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SiSoftware Database Agent Service (SandraDataSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite XIb\Win32\RpcDataSrv.exe
O23 - Service: SiSoftware Sandra Agent Service (SandraTheSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite XIb\RpcSandraSrv.exe
O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe

J'ai aussi essayé MSNFix qui ne trouve rien.

Merci d'avance de votre aide éventuelle.
A voir également:

20 réponses

Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
16 avril 2007 à 21:30
Bonsoir,

télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe (de Old_Timer) sur ton Bureau.
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en italique ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

C:\Documents and Setting\"Nom du profil"\Local Settings\Application Data\Microsoft\Messenger\Adresse@hotmail.com\Sharingmetadata\AdresseContact@hotmail.com




clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.


Si tu as l'impression que cela a fonctionné, essaye de relancer un scan.
@+
0
thierry195 Messages postés 15 Date d'inscription lundi 16 avril 2007 Statut Membre Dernière intervention 22 avril 2007
16 avril 2007 à 22:47
Merci de cette rapide réponse.

Malheureusement, OTMoveIt me donne comme réponse:

File/Folder C:\Documents and Setting\"Nom du profil"\Local Settings\Application Data\Microsoft\Messenger\Adresse@hotmail.com\Sharingmetadata\AdresseContact@hotmail.com not found.

(J'ai bien sur remplacé les adresses par les noms corrects de mon répertoire)

Merci quand même pour ton aide.
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
16 avril 2007 à 23:30
Bonsoir,

tu as coché la case pour afficher les dossiers et fichiers cachés ?

Si oui, démarre en mode sans échec sous la session normale et réessaye la maneuvre.

Si ça ne fonctionne toujours pas, démarre en mode sans échec sous la session administrateur. Tu ne vas pas trouvert OTMoveIt sue le bureau. IOl faut que tu le cherches par l'explorateur : C;\Documents and settings\nom de ma session courante\bureau.

@+
0
thierry195 Messages postés 15 Date d'inscription lundi 16 avril 2007 Statut Membre Dernière intervention 22 avril 2007
17 avril 2007 à 16:31
Bonjour,

Hier, il faisait tard pour réessayer, mais je viens de le faire.

Malheureusement, toutes les solutions que tu me proposes n'ont aucun effet sur ce problème: toujours la même réponse de OTMoveIt (Not found)

Pour la case à cocher, je suppose que c'est "Unregister Dll's and Ocx?

Elle est bien cochée.

Dans les options d'affichage des dossiers de l'ordi, l'affichage des dossiers système et des fichiers cachés est activée, mais le dossier "SharingMetadata" n'apparait pas dans Explorer.

Merci quand même.
D'autres solutions (avant la définitive du formatage) sont évidemment bienvenues.
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
17 avril 2007 à 16:41
Bonjour,

une solution "idiote" : ouvrir Messenger, se positionner sur les contacts et détruire le contact en question.

Sinon, dans la séquence : C:\Documents and Setting\"Nom du profil"\Local Settings\Application Data\Microsoft\Messenger\Adresse@hotmail.com\Sharingmetadata\AdresseContact@hotmail.com

quel est le niveau le plus fin de cette arborescenc que tu vois par l'explorateur Windows : Messenger ?
@+
0
thierry195 Messages postés 15 Date d'inscription lundi 16 avril 2007 Statut Membre Dernière intervention 22 avril 2007
17 avril 2007 à 19:42
Désolé pour ta solution "idiote" (lol) mais tous les messengers possibles sont désinstallés!!!

Par Explorer, je sais juste aller jusqu'à "C:\Documents and Setting\"Nom du profil"\Local Settings\Application Data\Microsoft\Messenger\Adresse@hotmail.com\" où apparaissent deux dossiers:
-ObjectStore (qui contient les dossiers Backgrounds, CustomEmoticons, DynamicBackgrounds, UserTile, Winks3 contenant tous des fichiers .dt2 et .id2 ainsi qu'un fichier objectstore.v2
-Sharing Folders (vide)
(-SharingMetadata est dans la même arborescence, mais n'apparait pas!)

Ces dossiers et sous dossiers peuvent être supprimés sans problème (clic droit, corbeille)

Par contre, si je veux mettre \Adresse@hotmail.com à la corbeille, Expolrer se ferme et rien n'est supprimé!!

Au Secours........
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
17 avril 2007 à 21:17
Bonsoir,

si tu mets C:\Documents and Setting\"Nom du profil"\Local Settings\Application Data\Microsoft\Messenger\Adresse@hotmail.com dans OTMoveIt, que se passe-t-il ?
@+
0
thierry195 Messages postés 15 Date d'inscription lundi 16 avril 2007 Statut Membre Dernière intervention 22 avril 2007
17 avril 2007 à 22:15
Encore plus étonnant: bien que ce dossier apparaisse dans Explorer, OTMoveIt m'indique également "not found"

Je n'y comprend plus rien!

Merci de ta persévérence.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
17 avril 2007 à 22:49
Re,

retourne sur le dossier C:\Documents and Setting\"Nom du profil"\Local Settings\Application Data\Microsoft\Messenger\Adresse@hotmail.com

fais un clic droit dessus, propriétés, sécurité.

Qui a un contrôle total sur ce dossier ?

@+
0
thierry195 Messages postés 15 Date d'inscription lundi 16 avril 2007 Statut Membre Dernière intervention 22 avril 2007
18 avril 2007 à 16:11
Re,
Bon ça se corse: si je fais un clic droit sur ce fichier, l'ordi se bloque et je dois redémarrer en appuyant sur le bouton de mise en marche car je n'ai plus accès à rien!
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
18 avril 2007 à 16:30
Bonjour,

effectivement, ça se corse.

On refait une tentative de clic droit et propriété sur C:\Documents and Setting\"Nom du profil"\Local Settings\Application Data\Microsoft\Messenger (normalement, les "fils" héritent des propriétés des "pères", donc on pourra peut être tirer des conclusions).

Si ça ne donne rien, fais les points 1 à 3 de ce lien : virus methode preliminaire de desinfection version fr

Tu télécharges aussi Spybot, tu le mets à jour, tu l'exécutes et tu supprimes tout ce qu'il trouve. Tu vaccines aussi.

Si on n'a pas avancé, je mobiliserai mon réseau pour voir si quelqu'un soit a déjà rencontré, soit a des idées neuves.
@+
0
thierry195 Messages postés 15 Date d'inscription lundi 16 avril 2007 Statut Membre Dernière intervention 22 avril 2007
18 avril 2007 à 20:33
Re,

Le clic droit sur Messenger me donne le même résultat, sauf que j'ai eu l'idée de consulter les processus utilisés.
J'ai remarqué que drwtsn32.exe s'était ouvert deux fois.
Clic droit, terminer l'arborescence du processus m'a fermé les fenètres en cours (retour au bureau)

J'ai utilisé le lien que tu m'as donné ci dessus.

CCleaner, je l'utilise tous les jours donc, pas de problèmes de ce coté.

J'ai téléchargé et installé AVG anti-spyware mais il m'a s'est bloqué et m'a indiqué une erreur lors de l'analyse.

Ci dessous le fichier avgas.err qu'il m'a crée:

//==<AVG AntiSpyware 7.5.0.50>===================================
Exception code: C0000005 ACCESS_VIOLATION
Fault address: 392D3444 <pages range base not found>
Exception Date: 04/18/2007 20:10:14
File Version of C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe: 7.5.0.50

MiniDump Information Saved to .dmp

Registers:
EAX:00000000
EBX:01FC0000
ECX:7C92056D
EDX:00000000
ESI:7C80DDF5
EDI:00000066
CS:EIP:001B:392D3444
SS:ESP:0023:0398825C EBP:41342D33
DS:0023 ES:0023 FS:003B GS:0000
Flags:00010246

Intel specific method

Call stack:
Address Frame Param 0 Param 1 Param 2 Param 3 Logical addr Module
392D3444 41342D33 <frame 41342D33 not readable>

ImageHelp specific method

Call stack:
Address Frame Param 0 Param 1 Param 2 Param 3 Symbol/Logical address
392D3444 03988258 45393830 32393445 45413238 31762D7D <pages range base not found>
2D453434 41342D33 00000000 00000000 00000000 00000000 <pages range base not found>

Loaded Modules:
Base Size Module
00400000 605000 7.05.0000.0050 C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
7C910000 0B7000 5.01.2600.2180 C:\WINDOWS\system32\ntdll.dll
7C800000 104000 5.01.2600.2945 C:\WINDOWS\system32\kernel32.dll
76BA0000 00B000 5.01.2600.2180 C:\WINDOWS\system32\PSAPI.DLL
10000000 0DD000 4.02.0000.0015 C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\engine.dll
76720000 009000 6.00.2900.2180 C:\WINDOWS\system32\SHFOLDER.dll
77BE0000 058000 7.00.2600.2180 C:\WINDOWS\system32\msvcrt.dll
77DA0000 0AC000 5.01.2600.2180 C:\WINDOWS\system32\ADVAPI32.dll
77E50000 091000 5.01.2600.2180 C:\WINDOWS\system32\RPCRT4.dll
77F40000 076000 6.00.2900.3059 C:\WINDOWS\system32\SHLWAPI.dll
77EF0000 047000 5.01.2600.3099 C:\WINDOWS\system32\GDI32.dll
7E390000 090000 5.01.2600.3099 C:\WINDOWS\system32\USER32.dll
76AE0000 02F000 5.01.2600.2180 C:\WINDOWS\system32\WINMM.dll
76310000 005000 5.01.2600.2180 C:\WINDOWS\system32\MSIMG32.dll
76340000 04A000 6.00.2900.2180 C:\WINDOWS\system32\comdlg32.dll
77390000 103000 6.00.2900.2982 C:\WINDOWS\WinSxS\X86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2982_x-ww_ac3f9c03\COMCTL32.dll
7C9D0000 823000 6.00.2900.3051 C:\WINDOWS\system32\SHELL32.dll
774A0000 13D000 5.01.2600.2726 C:\WINDOWS\system32\ole32.dll
71A10000 00A000 5.01.2600.2180 C:\WINDOWS\system32\WSOCK32.dll
719F0000 017000 5.01.2600.2180 C:\WINDOWS\system32\WS2_32.dll
719E0000 008000 5.01.2600.2180 C:\WINDOWS\system32\WS2HELP.dll
76D10000 019000 5.01.2600.2912 C:\WINDOWS\system32\iphlpapi.dll
77BD0000 008000 5.01.2600.2180 C:\WINDOWS\system32\VERSION.dll
76320000 01D000 5.01.2600.2180 C:\WINDOWS\system32\IMM32.DLL
62DC0000 009000 5.01.2600.2180 C:\WINDOWS\system32\LPK.DLL
753C0000 06B000 1.420.2600.2180 C:\WINDOWS\system32\USP10.dll
770E0000 08C000 5.01.2600.2180 C:\WINDOWS\system32\OLEAUT32.dll
77AA0000 0AB000 6.00.2900.3059 C:\WINDOWS\system32\WININET.dll
779E0000 096000 5.131.2600.2180 C:\WINDOWS\system32\CRYPT32.dll
77A80000 012000 5.01.2600.2180 C:\WINDOWS\system32\MSASN1.dll
7DF30000 0A2000 6.00.2900.3072 C:\WINDOWS\system32\urlmon.dll
5B090000 038000 6.00.2900.2180 C:\WINDOWS\system32\uxtheme.dll
74690000 04B000 5.01.2600.2180 C:\WINDOWS\system32\MSCTF.dll
651B0000 022000 2006.02.0000.0153 C:\PROGRA~1\FICHIE~1\SYMANT~1\ANTISPAM\ASOEHOOK.DLL
7C340000 056000 7.10.3052.0004 C:\WINDOWS\system32\MSVCR71.dll
6AF90000 05E000 104.00.0001.0017 C:\Program Files\Fichiers communs\Symantec Shared\ccL40.dll
7C3A0000 07B000 7.10.3077.0000 C:\WINDOWS\system32\MSVCP71.dll
75140000 02E000 5.01.2600.2180 C:\WINDOWS\system32\msctfime.ime
77B50000 022000 5.01.2600.2180 C:\WINDOWS\system32\appHelp.dll
76F80000 07F000 2001.12.4414.0308 C:\WINDOWS\system32\CLBCATQ.DLL
77000000 0D4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll
765B0000 056000 5.01.2600.2180 C:\WINDOWS\System32\cscui.dll
76590000 01D000 5.01.2600.2180 C:\WINDOWS\System32\CSCDLL.dll
778E0000 0F8000 5.01.2600.2180 C:\WINDOWS\system32\SETUPAPI.dll
76920000 008000 5.01.2600.2751 C:\WINDOWS\system32\LINKINFO.dll
76930000 026000 5.01.2600.2180 C:\WINDOWS\system32\ntshrui.dll
76AC0000 011000 3.05.2284.0000 C:\WINDOWS\system32\ATL.DLL
6FEE0000 054000 5.01.2600.2976 C:\WINDOWS\system32\NETAPI32.dll
76960000 0B5000 5.01.2600.2180 C:\WINDOWS\system32\USERENV.dll
03530000 007000 1.00.0000.0000 C:\Program Files\Logitech\iTouch\iTchHk.dll
042C0000 01E000 1.01.0000.0000 C:\Program Files\Fichiers communs\Logitech\Scrolling\LgMsgHk.dll
71990000 040000 5.01.2600.2180 C:\WINDOWS\system32\mswsock.dll
62E40000 059000 5.01.2600.2180 C:\WINDOWS\system32\hnetcfg.dll
719D0000 008000 5.01.2600.2180 C:\WINDOWS\System32\wshtcpip.dll
76ED0000 027000 5.01.2600.2938 C:\WINDOWS\system32\DNSAPI.dll
76F60000 008000 5.01.2600.2180 C:\WINDOWS\System32\winrnr.dll
76F10000 02D000 5.01.2600.2180 C:\WINDOWS\system32\WLDAP32.dll
74CD0000 01E000 5.01.2600.2180 C:\WINDOWS\system32\wshbth.dll
76F70000 006000 5.01.2600.2938 C:\WINDOWS\system32\rasadhlp.dll
5D3F0000 0A1000 5.01.2600.2180 C:\WINDOWS\system32\DBGHELP.DLL

J'avoue que je n'y comprend pas grand chose!

BitDefender, lui s'est stoppé et a fermé internet explorer!

Merci de ta persévérance!
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
18 avril 2007 à 21:43
Re,

comme je te l'avais dit, j'ai activé mon réseau.

Ca sera un peu plus long.
@+
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
18 avril 2007 à 22:31
Re,

première idée,

en mode sans échec, relance AVG AS.
0
thierry195 Messages postés 15 Date d'inscription lundi 16 avril 2007 Statut Membre Dernière intervention 22 avril 2007
19 avril 2007 à 17:31
Bonjour,
Désolé, mais le mode sans échec me donne le même résultat.

Ci joint le rapport d'erreur:

//==<AVG AntiSpyware 7.5.0.50>===================================
Exception code: C0000005 ACCESS_VIOLATION
Fault address: 392D3444 <pages range base not found>
Exception Date: 04/19/2007 16:13:01
File Version of C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe: 7.5.0.50

MiniDump Information Saved to .dmp

Registers:
EAX:00000000
EBX:05640000
ECX:7C92056D
EDX:00000000
ESI:7C80DDF5
EDI:00000066
CS:EIP:001B:392D3444
SS:ESP:0023:03AE825C EBP:41342D33
DS:0023 ES:0023 FS:003B GS:0000
Flags:00010246

Intel specific method

Call stack:
Address Frame Param 0 Param 1 Param 2 Param 3 Logical addr Module
392D3444 41342D33 <frame 41342D33 not readable>

ImageHelp specific method

Call stack:
Address Frame Param 0 Param 1 Param 2 Param 3 Symbol/Logical address
392D3444 03AE8258 45393830 32393445 45413238 31762D7D <pages range base not found>
2D453434 41342D33 00000000 00000000 00000000 00000000 <pages range base not found>

Loaded Modules:
Base Size Module
00400000 605000 7.05.0000.0050 C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
7C910000 0B7000 5.01.2600.2180 C:\WINDOWS\system32\ntdll.dll
7C800000 104000 5.01.2600.2945 C:\WINDOWS\system32\kernel32.dll
76BA0000 00B000 5.01.2600.2180 C:\WINDOWS\system32\PSAPI.DLL
10000000 0DD000 4.02.0000.0015 C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\engine.dll
76720000 009000 6.00.2900.2180 C:\WINDOWS\system32\SHFOLDER.dll
77BE0000 058000 7.00.2600.2180 C:\WINDOWS\system32\msvcrt.dll
77DA0000 0AC000 5.01.2600.2180 C:\WINDOWS\system32\ADVAPI32.dll
77E50000 091000 5.01.2600.2180 C:\WINDOWS\system32\RPCRT4.dll
77F40000 076000 6.00.2900.3059 C:\WINDOWS\system32\SHLWAPI.dll
77EF0000 047000 5.01.2600.3099 C:\WINDOWS\system32\GDI32.dll
7E390000 090000 5.01.2600.3099 C:\WINDOWS\system32\USER32.dll
76AE0000 02F000 5.01.2600.2180 C:\WINDOWS\system32\WINMM.dll
76310000 005000 5.01.2600.2180 C:\WINDOWS\system32\MSIMG32.dll
76340000 04A000 6.00.2900.2180 C:\WINDOWS\system32\comdlg32.dll
77390000 103000 6.00.2900.2982 C:\WINDOWS\WinSxS\X86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2982_x-ww_ac3f9c03\COMCTL32.dll
7C9D0000 823000 6.00.2900.3051 C:\WINDOWS\system32\SHELL32.dll
774A0000 13D000 5.01.2600.2726 C:\WINDOWS\system32\ole32.dll
71A10000 00A000 5.01.2600.2180 C:\WINDOWS\system32\WSOCK32.dll
719F0000 017000 5.01.2600.2180 C:\WINDOWS\system32\WS2_32.dll
719E0000 008000 5.01.2600.2180 C:\WINDOWS\system32\WS2HELP.dll
76D10000 019000 5.01.2600.2912 C:\WINDOWS\system32\iphlpapi.dll
77BD0000 008000 5.01.2600.2180 C:\WINDOWS\system32\VERSION.dll
76320000 01D000 5.01.2600.2180 C:\WINDOWS\system32\IMM32.DLL
62DC0000 009000 5.01.2600.2180 C:\WINDOWS\system32\LPK.DLL
753C0000 06B000 1.420.2600.2180 C:\WINDOWS\system32\USP10.dll
770E0000 08C000 5.01.2600.2180 C:\WINDOWS\system32\OLEAUT32.dll
77AA0000 0AB000 6.00.2900.3059 C:\WINDOWS\system32\WININET.dll
779E0000 096000 5.131.2600.2180 C:\WINDOWS\system32\CRYPT32.dll
77A80000 012000 5.01.2600.2180 C:\WINDOWS\system32\MSASN1.dll
7DF30000 0A2000 6.00.2900.3072 C:\WINDOWS\system32\urlmon.dll
75140000 02E000 5.01.2600.2180 C:\WINDOWS\system32\msctfime.ime
5B090000 038000 6.00.2900.2180 C:\WINDOWS\system32\UxTheme.dll
77B50000 022000 5.01.2600.2180 C:\WINDOWS\system32\appHelp.dll
76F80000 07F000 2001.12.4414.0308 C:\WINDOWS\system32\CLBCATQ.DLL
77000000 0D4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll
765B0000 056000 5.01.2600.2180 C:\WINDOWS\System32\cscui.dll
76590000 01D000 5.01.2600.2180 C:\WINDOWS\System32\CSCDLL.dll
778E0000 0F8000 5.01.2600.2180 C:\WINDOWS\system32\SETUPAPI.dll
76920000 008000 5.01.2600.2751 C:\WINDOWS\system32\LINKINFO.dll
76930000 026000 5.01.2600.2180 C:\WINDOWS\system32\ntshrui.dll
76AC0000 011000 3.05.2284.0000 C:\WINDOWS\system32\ATL.DLL
6FEE0000 054000 5.01.2600.2976 C:\WINDOWS\system32\NETAPI32.dll
76960000 0B5000 5.01.2600.2180 C:\WINDOWS\system32\USERENV.dll
5D3F0000 0A1000 5.01.2600.2180 C:\WINDOWS\system32\DBGHELP.DLL
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
19 avril 2007 à 18:14
Bonjour,

on peut essayer de supprimer Messenger avec cet outil :
http://www.technicland.com/fixmessenger.php3

mais cela devrait faire perdre tout le profil Messenger, y compris le carnet d'adresse.

Si tu préfères garder encore une chance de sauver ces informations, on peut passer par un UBCD Win. Cela nécessite un graveur de CD et un peu de temps.

Pour le reste, l'ordi se comporte normalement ?

@+
0
thierry195 Messages postés 15 Date d'inscription lundi 16 avril 2007 Statut Membre Dernière intervention 22 avril 2007
19 avril 2007 à 19:32
http://www.technicland.com/fixmessenger.php3 n'a pas supprimé le dossier (D'ailleurs, la boite de dialogue ne s'est même pas ouverte).
Il faut dire que Messenger est déjà désinstallé (Ajout/suppression de programmes, composants de windows)

J'ai profité de l'occasion pour désinstaller Netmeeting (ce qui a bien fonctionné)

C'est quoi un UBCD Win?

Merci.

Pour le reste, à part les différentes analyses (Anti-virus, Anti Spyware), le PC fonctionne très bien

Enfin à première vue.
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
19 avril 2007 à 20:57
Bonsoir,

un UBCD WIN (Ultimate Boot CD Win), c'est Windows, plus des logiciels sur un CD, ce qui permet de booter sur ce CD et donc d'accéder au disque dur même en cas de plantage total de l'ordi.

Avant, on peut regarder les propriétés en "descendant" :
C: puis C:\Documents and Setting puis .... jusqu'à ce que l'ordi se bloque.

@+
0
thierry195 Messages postés 15 Date d'inscription lundi 16 avril 2007 Statut Membre Dernière intervention 22 avril 2007
20 avril 2007 à 15:38
Bonjour,

Il n'y a pas grand chose que je puis dire: si je fais un clic droit sur "C:\Documents and Setting" ->Propriétés, l'ordi bloque déjà.

Ce qui m'étonne, c'est l'ouverture de drwtsn32.exe (2x) dans les processus.

Si j'arrète ce processus (j'ai accès au gestionnaire de taches par Ctrl-Alt-Del), il ferme également explorer.exe et le rouvre, mais reste présent.

Par contre, si j'arrète l'arborescence du processus, il fait le même avec explorer.exe, mais disparait de la liste.

@+

PS: Florian, merci de ne pas polluer ce post, un MP à la personne intéressée aurait été préférable!
0
va lire mon rapport lyonnais tu vas bien voir maintenant si je mentais
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
20 avril 2007 à 16:02
Re,

tu es toujours en mode normal ?

Clic droit sur :\Documents and settings est possible ? Mais proriétés bloque ?

Clic droit sur C:\ ? puis propriétés ? puis onglet sécurité ?


Démarre en mode sans échec, sous la session administrateur.

As tu les même problèmes de blocage sur Propriétés ?
@+
0
thierry195 Messages postés 15 Date d'inscription lundi 16 avril 2007 Statut Membre Dernière intervention 22 avril 2007
20 avril 2007 à 17:26
Re aussi, (lol)

Beaucoup de questions d'un coup, donc on va essayer de faire facile:

tu es toujours en mode normal ? ->Oui

Clic droit sur :\Documents and settings est possible? ->Oui
Mais proriétés bloque? ->Oui

Clic droit sur C:\? ->Ca fonctionne
puis propriétés? ->Ca fonctionne aussi
puis onglet sécurité? ->Je n'ai pas d'onglet Sécurité. J'ai juste Général, Execution Automatique, Outils, Matériel, Partage, Quota.
Dans l'onglet Partage, j'ai Partage Local et Sécurité et Partage Réseau et Sécurité mais rien n'est partagé. (Windows XP SP2 Home Edition.)


Démarre en mode sans échec, sous la session administrateur.

As tu les même problèmes de blocage sur Propriétés ? -> Oui

@+
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
20 avril 2007 à 17:51
Re,

tu as Xp Home, pas Xp Pro ?

En mode sans échec, sur la session administrateur, sur C:\ clic droit propriétés, tu n'as pas l'onglet sécurité ?

@+
0
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 624
20 avril 2007 à 19:15
bonjour tout le monde :) le dossier Sharingmetadata contien tout les fichier recu ou partager via msn , donc on peu suposé que t'as fille a recu ou transferer un fichier ou des fichiers tres lourds ce qui explique les blocage , normalement la desinstallation de windows messenger aurais du regler le probleme ... bizzare que ca persiste


essayé de vider le dossier Sharingmetadata comme ceci


1.redemarre en mode sans echec (redemarage + tapotte sans arret sur F8 desque l'ordi s'allume)

2. affiche les fichier cacher comme ceci :
clicker sur demarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cacher
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Puis fais «Ok» pour valider les changements.
Decocher masquer les extentions dont le type est connues


3. supprime tout le conetenu du dossier en gras :

C:\Documents and Setting\"Nom du profil"\Local Settings\Application Data\Microsoft\Messenger\Adresse@hotmail.com\Sharingmetadata\


ou carrement supprime le dossier Messenger puisque d'apres ce que j'ai compris tu n'utilise plus windows messenger ?

a+++
0
thierry195 Messages postés 15 Date d'inscription lundi 16 avril 2007 Statut Membre Dernière intervention 22 avril 2007
20 avril 2007 à 20:09
@ Lyonnais92
Re,

J'ai trouvé l'onglet Securité en mode sans échec, en tant qu'administrateur.

L'administrateur a le contrôle total sur l'ordi, mais je n'arrive toujours pas à supprimer ce dossier.

La modification des droits n'est pas acceptée pour les utilisateurs (la fenetre se ferme et la session redémarre).

En fait, elle a reçu ce problème deux fois: l'ordi réagit de la même manière sur le fichier C:\Documents and Setting\"Mon profil"\Local Settings\Application Data\Microsoft\Messenger\Adresse@hotmail.com (celle de ma fille)

Par contre, j'ai pu effacer facilement C:\Documents and Setting\"Profil de mon épouse"\Local Settings\Application Data\Microsoft\Messenger\Adresse@hotmail.com (celle de ma fille)

J'en déduis qu'elle s'est connectée sur son MSN à partir des trois profils utilisateurs, mais qu'elle a reçu seulement un fichier infecté sur mon profil et le sien.

Les profils des deux autres enfants ne comportent pas son adresse et sont "clean"

@ salwa5
Bonjour et merci de t'intéresser à mon cas, mais j'ai expliqué plus haut que lorsque j'essaye la moindre intervention sur le sous-dossier "Messenger", explorer.exe se ferme et aucune modification ne se produit.

@+
0
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 624
20 avril 2007 à 22:30
bonsoir essaye de supprimer le dossier avec msdos


demarre en mode sans echec

va dans demarrer/ executer tapes cmd

copie colle la commande suivante :



rmdir /s C:\Documents and Setting\"Mon profil"\Local Settings\Application Data\Microsoft\Messenger\Adresse@hotmail.com


de preference crée un point de restauration avant de faire les manip on sait jamais ...

a++
0
thierry195 Messages postés 15 Date d'inscription lundi 16 avril 2007 Statut Membre Dernière intervention 22 avril 2007
21 avril 2007 à 18:33
Bonjour,

Le problème c'est que MsDos sous XP n'est plus ce qu'il était!

J'ai redémarré directement en mode "invite de commande"

J'ai copié la ligne que tu m'as indiqué ci dessus (avec les noms réels, bien sur!)

J'ai une confirmation qui m'est demandée à chaque espace.
Ex: rmdir /s C:\Documents, o/n?

Si je refuse, il revient à C:\
Si j'accepte, j'ai peur qu'il efface directement ce qu'il m'indique!!

J'ai alors essayé rmdir /s C:\Documents_and_Setting\"Mon_profil"\Local_Settings\Application_Data\Microsoft\Messenger\Adresse@hotmail.com
mais il m'indique "chemin non trouvé.

Dommage, c'était une bonne idée.......
Merci
0
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 624
21 avril 2007 à 20:53
bonjour essay ceci

demarrer/executer : tape cmd

ensuite copie colle les commande suivante

cd C:\Documents and Setting\"Mon profil"\Local Settings\Application Data\Microsoft\Messenger


ensuite

rmdir /s Adresse@hotmail.com

a++
0
thierry195 Messages postés 15 Date d'inscription lundi 16 avril 2007 Statut Membre Dernière intervention 22 avril 2007
21 avril 2007 à 22:57
YES!!!!!!!

Ca a fonctionné, l'adresse de ma fille a disparu!

Mais il faudra encore que je fasse un scan avec AdAware pour vérifier (trop tard aujourd'hui)

Pour ton information, msdos sous XP n'a pas reconnu la ligne complète telle que tu me l'as donnée.
Alors, j'ai rusé: C:\cd Documents and Settings->enter ->cd "mon Profil"->enter et ainsi de suite.
Il faut monter répertoires par répertoires.

UN GRAND MERCI POUR VOTRE AIDE ET PERSEVERENCE.
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
21 avril 2007 à 23:15
Bonsoir,

bravo salwa, tu devrais mettre cette astuce quelque part. Elle peut resservir.

Bravo aussi à toi Thierry pour ta dernière astuce.

@+
0
thierry195 Messages postés 15 Date d'inscription lundi 16 avril 2007 Statut Membre Dernière intervention 22 avril 2007
22 avril 2007 à 11:01
Bonjour,

Voilà, j'ai passé mes logiciels d'analyse (AdAware, Norton Anti-Virus, CCleaner, Spybot) et tout s'est déroulé correctement.

Encore Merci pour l'entraide, c'est super sympa.

C'est vrai qu'avec tous les logiciels avec une belle GUI, on oublie souvent la puissance de MsDos.
0
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 624
22 avril 2007 à 13:14
de rien :)


Pour ton information, msdos sous XP n'a pas reconnu la ligne complète telle que tu me l'as donnée. 
Alors, j'ai rusé: C:\cd Documents and Settings->enter ->cd "mon Profil"->enter et ainsi de suite. 
Il faut monter répertoires par répertoires. 



oui c'est vrai que msdos n'est plus ce qu'il etait :/

a+++
0