Probleme de my web search
Résolu
virginie
-
g!rly Messages postés 18215 Date d'inscription Statut Contributeur Dernière intervention -
g!rly Messages postés 18215 Date d'inscription Statut Contributeur Dernière intervention -
Bonjour,
voila j'ai un mega souci quelq'un peut il m'aider!!
jai une bebette qui s'apelle my web search qui a envahit mon pc familiakl!!
je peux rien faire!!
ni l'anti vurus ni spybot ni ad adware , ni c cleaner ne m'enleve cette merde
merci de l'aide que vous pouvez m'apporter!!
voila j'ai un mega souci quelq'un peut il m'aider!!
jai une bebette qui s'apelle my web search qui a envahit mon pc familiakl!!
je peux rien faire!!
ni l'anti vurus ni spybot ni ad adware , ni c cleaner ne m'enleve cette merde
merci de l'aide que vous pouvez m'apporter!!
A voir également:
- Probleme de my web search
- What is my movie français - Télécharger - Divers TV & Vidéo
- Web office - Guide
- Navigateur web - Guide
- Spybot search and destroy - Télécharger - Antivirus & Antimalwares
- Creation de site web - Guide
61 réponses
bon zidane,
Télécharge HijackThis version francaise ici :
-> http://pchelpbordeaux.free.fr/logiciels.html
Tutoriel d´installation (images) :
-> http://pchelpbordeaux.free.fr/tuto.html
Tutoriel d´utilisation (video) :
-> http://pageperso.aol.fr/balltrap34/demohijack.htm
Post le rapport généré ici stp...
Télécharge HijackThis version francaise ici :
-> http://pchelpbordeaux.free.fr/logiciels.html
Tutoriel d´installation (images) :
-> http://pchelpbordeaux.free.fr/tuto.html
Tutoriel d´utilisation (video) :
-> http://pageperso.aol.fr/balltrap34/demohijack.htm
Post le rapport généré ici stp...
Logfile of HijackThis v1.99.1
Scan saved at 21:07:27, on 27/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\Athan\Athan.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\DAP\DAP.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Documents and Settings\med\Bureau\Skype\Phone\Skype.exe
C:\Documents and Settings\med\Bureau\Skype\Plugin Manager\skypePM.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKLM\..\Run: [Athan] C:\Program Files\Athan\Athan.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Documents and Settings\med\Bureau\eMule\eMule\eMule.exe -AutoStart
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O11 - Options group: [INTERNATIONAL] International*
O17 - HKLM\System\CCS\Services\Tcpip\..\{849EB387-BDE6-4971-9484-EDE78F2771CB}: NameServer = 208.67.222.222 193.55.10.102
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: avldr - avldr.dll (file missing)
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" -r (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
Scan saved at 21:07:27, on 27/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\Athan\Athan.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\DAP\DAP.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Documents and Settings\med\Bureau\Skype\Phone\Skype.exe
C:\Documents and Settings\med\Bureau\Skype\Plugin Manager\skypePM.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKLM\..\Run: [Athan] C:\Program Files\Athan\Athan.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Documents and Settings\med\Bureau\eMule\eMule\eMule.exe -AutoStart
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O11 - Options group: [INTERNATIONAL] International*
O17 - HKLM\System\CCS\Services\Tcpip\..\{849EB387-BDE6-4971-9484-EDE78F2771CB}: NameServer = 208.67.222.222 193.55.10.102
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: avldr - avldr.dll (file missing)
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" -r (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
salut zidane,
tu t´accroche ;.-)
fais ceci :
a l´aide de hijack this coche et fix ceci :
O20 - Winlogon Notify: avldr - avldr.dll (file missing)
comment fixer :
Tutoriel d´utilisation (video) :
-> http://pageperso.aol.fr/balltrap34/demohijack.htm
c´est quoi ton probleme au juste?
tu t´accroche ;.-)
fais ceci :
a l´aide de hijack this coche et fix ceci :
O20 - Winlogon Notify: avldr - avldr.dll (file missing)
comment fixer :
Tutoriel d´utilisation (video) :
-> http://pageperso.aol.fr/balltrap34/demohijack.htm
c´est quoi ton probleme au juste?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
bonsoir zidane,
télécharges smitfraudfix :
En image :
http://siri.urz.free.fr/Fix/SmitfraudFix.php
tu doubles cliques sur smitfraudfix.cmd et tu choisi l option 1
cela vas générer un rapport.
Copie/colle le rapport sur le forum stp.
@+
télécharges smitfraudfix :
En image :
http://siri.urz.free.fr/Fix/SmitfraudFix.php
tu doubles cliques sur smitfraudfix.cmd et tu choisi l option 1
cela vas générer un rapport.
Copie/colle le rapport sur le forum stp.
@+
VOICI LE RAPPORT
SmitFraudFix v2.242
Rapport fait à 20:46:20,04, 28/10/2007
Executé à partir de C:\Documents and Settings\med\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\Athan\Athan.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\DAP\DAP.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\cmd.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\med
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\med\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\med\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Rustock
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: WAN (PPP/SLIP) Interface
DNS Server Search Order: 208.67.222.222
DNS Server Search Order: 193.55.10.102
HKLM\SYSTEM\CCS\Services\Tcpip\..\{849EB387-BDE6-4971-9484-EDE78F2771CB}: NameServer=208.67.222.222 193.55.10.102
HKLM\SYSTEM\CS1\Services\Tcpip\..\{849EB387-BDE6-4971-9484-EDE78F2771CB}: NameServer=208.67.222.222 193.55.10.102
HKLM\SYSTEM\CS2\Services\Tcpip\..\{849EB387-BDE6-4971-9484-EDE78F2771CB}: NameServer=208.67.222.222 193.55.10.102
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
SmitFraudFix v2.242
Rapport fait à 20:46:20,04, 28/10/2007
Executé à partir de C:\Documents and Settings\med\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\Athan\Athan.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\DAP\DAP.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\cmd.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\med
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\med\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\med\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Rustock
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: WAN (PPP/SLIP) Interface
DNS Server Search Order: 208.67.222.222
DNS Server Search Order: 193.55.10.102
HKLM\SYSTEM\CCS\Services\Tcpip\..\{849EB387-BDE6-4971-9484-EDE78F2771CB}: NameServer=208.67.222.222 193.55.10.102
HKLM\SYSTEM\CS1\Services\Tcpip\..\{849EB387-BDE6-4971-9484-EDE78F2771CB}: NameServer=208.67.222.222 193.55.10.102
HKLM\SYSTEM\CS2\Services\Tcpip\..\{849EB387-BDE6-4971-9484-EDE78F2771CB}: NameServer=208.67.222.222 193.55.10.102
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
re,
A.V.G :
-> Télécharger AVG Anti-Spyware (ewido)
http://www.commentcamarche.net/telecharger/telecharger 218 avg anti spyware
-> L´installer.
-> lancer AVG Anti-Spyware et clicker sur le bouton Mise à jour. Patienter...
p.s : si les mises a jours ne se font pas, elles sont telechargable ici :
http://downloads.ewido.net/avgas-signatures-full-current.exe
-> Sur la page "analyse":
choisir d´abord l'onglet "paramètres".
sous « Comment réagir » clicker sur « Actions recommandées » et dans le menu déroulant, choisir « Supprimer ».
-> Lancer le scan, (c´est long...).
-> A la fin du scan copier Et coller le rapport ici.
-> Une aide en image au cas ou :
Tutoriel d´installation et de parametrages :
http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html
@+
A.V.G :
-> Télécharger AVG Anti-Spyware (ewido)
http://www.commentcamarche.net/telecharger/telecharger 218 avg anti spyware
-> L´installer.
-> lancer AVG Anti-Spyware et clicker sur le bouton Mise à jour. Patienter...
p.s : si les mises a jours ne se font pas, elles sont telechargable ici :
http://downloads.ewido.net/avgas-signatures-full-current.exe
-> Sur la page "analyse":
choisir d´abord l'onglet "paramètres".
sous « Comment réagir » clicker sur « Actions recommandées » et dans le menu déroulant, choisir « Supprimer ».
-> Lancer le scan, (c´est long...).
-> A la fin du scan copier Et coller le rapport ici.
-> Une aide en image au cas ou :
Tutoriel d´installation et de parametrages :
http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html
@+
VOILA LE RAPORT AVG
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 08:00:25 29/10/2007
+ Résultat de l'analyse:
HKU\S-1-5-21-1417001333-115176313-725345543-1004\Software\_rtneg3 -> Adware.Begin2Search : Aucune action entreprise.
C:\System Volume Information\_restore{504F9730-7CAA-41E8-A616-BE4A111C7977}\RP229\A0067392.exe -> Adware.Beginto : Aucune action entreprise.
C:\System Volume Information\_restore{504F9730-7CAA-41E8-A616-BE4A111C7977}\RP142\A0021341.exe -> Backdoor.Hupigon : Aucune action entreprise.
D:\benmansour\logiciel\Nero v7.0 (KeyGen).exe -> Backdoor.Hupigon : Aucune action entreprise.
C:\Documents and Settings\med\Cookies\med@adbrite[2].txt -> TrackingCookie.Adbrite : Aucune action entreprise.
C:\Documents and Settings\med\Cookies\med@ads.adbrite[2].txt -> TrackingCookie.Adbrite : Aucune action entreprise.
C:\Documents and Settings\med\Cookies\med@adrevolver[2].txt -> TrackingCookie.Adrevolver : Aucune action entreprise.
C:\Documents and Settings\med\Cookies\med@media.adrevolver[2].txt -> TrackingCookie.Adrevolver : Aucune action entreprise.
C:\Documents and Settings\med\Cookies\med@advertising[1].txt -> TrackingCookie.Advertising : Aucune action entreprise.
C:\Documents and Settings\med\Cookies\med@adviva[2].txt -> TrackingCookie.Adviva : Aucune action entreprise.
C:\Documents and Settings\med\Cookies\med@atdmt[2].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
C:\Documents and Settings\med\Cookies\med@bluestreak[1].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
C:\Documents and Settings\med\Cookies\med@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Aucune action entreprise.
C:\Documents and Settings\med\Cookies\med@doubleclick[1].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
C:\Documents and Settings\med\Cookies\med@ehg-yahoo.hitbox[1].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
C:\Documents and Settings\med\Cookies\med@hitbox[2].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
C:\Documents and Settings\med\Cookies\med@mediaplex[1].txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
C:\Documents and Settings\med\Cookies\med@real[1].txt -> TrackingCookie.Real : Aucune action entreprise.
C:\Documents and Settings\med\Cookies\med@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
C:\Documents and Settings\med\Cookies\med@serving-sys[2].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
C:\Documents and Settings\med\Cookies\med@smartadserver[1].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\med\Cookies\med@smartadserver[2].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\med\Cookies\med@statcounter[2].txt -> TrackingCookie.Statcounter : Aucune action entreprise.
C:\Documents and Settings\med\Cookies\med@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
C:\Documents and Settings\med\Cookies\med@weborama[1].txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\med\Cookies\med@weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\med\Cookies\med@m.webtrends[2].txt -> TrackingCookie.Webtrends : Aucune action entreprise.
C:\Documents and Settings\med\Cookies\med@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
Fin du rapport
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 08:00:25 29/10/2007
+ Résultat de l'analyse:
HKU\S-1-5-21-1417001333-115176313-725345543-1004\Software\_rtneg3 -> Adware.Begin2Search : Aucune action entreprise.
C:\System Volume Information\_restore{504F9730-7CAA-41E8-A616-BE4A111C7977}\RP229\A0067392.exe -> Adware.Beginto : Aucune action entreprise.
C:\System Volume Information\_restore{504F9730-7CAA-41E8-A616-BE4A111C7977}\RP142\A0021341.exe -> Backdoor.Hupigon : Aucune action entreprise.
D:\benmansour\logiciel\Nero v7.0 (KeyGen).exe -> Backdoor.Hupigon : Aucune action entreprise.
C:\Documents and Settings\med\Cookies\med@adbrite[2].txt -> TrackingCookie.Adbrite : Aucune action entreprise.
C:\Documents and Settings\med\Cookies\med@ads.adbrite[2].txt -> TrackingCookie.Adbrite : Aucune action entreprise.
C:\Documents and Settings\med\Cookies\med@adrevolver[2].txt -> TrackingCookie.Adrevolver : Aucune action entreprise.
C:\Documents and Settings\med\Cookies\med@media.adrevolver[2].txt -> TrackingCookie.Adrevolver : Aucune action entreprise.
C:\Documents and Settings\med\Cookies\med@advertising[1].txt -> TrackingCookie.Advertising : Aucune action entreprise.
C:\Documents and Settings\med\Cookies\med@adviva[2].txt -> TrackingCookie.Adviva : Aucune action entreprise.
C:\Documents and Settings\med\Cookies\med@atdmt[2].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
C:\Documents and Settings\med\Cookies\med@bluestreak[1].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
C:\Documents and Settings\med\Cookies\med@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Aucune action entreprise.
C:\Documents and Settings\med\Cookies\med@doubleclick[1].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
C:\Documents and Settings\med\Cookies\med@ehg-yahoo.hitbox[1].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
C:\Documents and Settings\med\Cookies\med@hitbox[2].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
C:\Documents and Settings\med\Cookies\med@mediaplex[1].txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
C:\Documents and Settings\med\Cookies\med@real[1].txt -> TrackingCookie.Real : Aucune action entreprise.
C:\Documents and Settings\med\Cookies\med@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
C:\Documents and Settings\med\Cookies\med@serving-sys[2].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
C:\Documents and Settings\med\Cookies\med@smartadserver[1].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\med\Cookies\med@smartadserver[2].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\med\Cookies\med@statcounter[2].txt -> TrackingCookie.Statcounter : Aucune action entreprise.
C:\Documents and Settings\med\Cookies\med@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
C:\Documents and Settings\med\Cookies\med@weborama[1].txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\med\Cookies\med@weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\med\Cookies\med@m.webtrends[2].txt -> TrackingCookie.Webtrends : Aucune action entreprise.
C:\Documents and Settings\med\Cookies\med@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
Fin du rapport
slt
oui j'ai tout suprimer mais j'ai un autre probleme c que en mode sans echec le pc ne demarre pas
oui j'ai tout suprimer mais j'ai un autre probleme c que en mode sans echec le pc ne demarre pas
bonsoir,
oui je sais bien...
fais ceci :
Désactive ta restauration système:
pour cela :
Click droit sur poste de travail, dans l´arborescence sur propriétés;
dans la nouvelle fenettre click sur l´onglet restauration système;
coche la case désactiver la restauration systèm et applique.
puis redemarre le pc et click droit sur poste de travail, dans l´arborescence sur propriétés;
dans la nouvelle fenettre click sur l´onglet restauration systèm
décoche la case désactiver la restauration systèm et applique.
Téléchargez ceci (de gchris) : http://komun.chez-alice.fr/Repertoire/Utilitaires.Desinfection.html
Dézippez-le sur votre bureau (clic droit -> extraire tout).
Vérifiez que vous êtes bien connecté à internet.
Dans le dossier créé, double-cliquez sur le fichier "Ad-Fix.bat" ou "Ad-fix"
Choisissez l'option 1.
Si vous avez un message de votre pare-feu qui vous demande si vous voulez autoriser le fichier URL2FILE.EXE à
se connecter à Internet, Autorisez, c'est nécessaire à ad-fix pour vérifier la version.
Quand c'est finit (cela peut prendre plusieurs minutes), un rapport s'ouvre avec le bloc-notes.
Merci de faire un copier/coller ici du contenu du rapport (Ad-Fix.txt)
@+
oui je sais bien...
fais ceci :
Désactive ta restauration système:
pour cela :
Click droit sur poste de travail, dans l´arborescence sur propriétés;
dans la nouvelle fenettre click sur l´onglet restauration système;
coche la case désactiver la restauration systèm et applique.
puis redemarre le pc et click droit sur poste de travail, dans l´arborescence sur propriétés;
dans la nouvelle fenettre click sur l´onglet restauration systèm
décoche la case désactiver la restauration systèm et applique.
Téléchargez ceci (de gchris) : http://komun.chez-alice.fr/Repertoire/Utilitaires.Desinfection.html
Dézippez-le sur votre bureau (clic droit -> extraire tout).
Vérifiez que vous êtes bien connecté à internet.
Dans le dossier créé, double-cliquez sur le fichier "Ad-Fix.bat" ou "Ad-fix"
Choisissez l'option 1.
Si vous avez un message de votre pare-feu qui vous demande si vous voulez autoriser le fichier URL2FILE.EXE à
se connecter à Internet, Autorisez, c'est nécessaire à ad-fix pour vérifier la version.
Quand c'est finit (cela peut prendre plusieurs minutes), un rapport s'ouvre avec le bloc-notes.
Merci de faire un copier/coller ici du contenu du rapport (Ad-Fix.txt)
@+
SALUT
Ad-Fix v0.101e
by gchris
OPTION 1 (Scan) :
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Démarré à :
21:52:34,92 29/10/2007
Executé depuis :
C:\Documents and Settings\med\Bureau\Ad-Fix
Os :
Microsoft Windows XP [version 5.1.2600]
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Recherche de fichier manquant
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Recherche de fichiers cachés (pas forcément mauvais)
Fichiers cachés à la racine du disque système :
Boot.BAK
boot.ini
Boot.ini.saved
Bootfont.bin
bootmgr
IO.SYS
MSDOS.SYS
NTDETECT.COM
ntldr
pagefile.sys
Fichiers cachés dans le répertoire Windows :
WindowsShell.Manifest
winnt.bmp
winnt256.bmp
Fichiers cachés dans le répertoire System32 :
cdplayer.exe.manifest
logonui.exe.manifest
ncpa.cpl.manifest
nwc.cpl.manifest
sapi.cpl.manifest
WindowsLogon.manifest
wuaucpl.cpl.manifest
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Analyse du registre
---------- USER AGENT -- POST PLATFORM
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform]
"FunWebProducts"=""
----------
---------- AppInit_DLLs
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
----------
HKCR\CLSID\{1e0de227-5ce4-4ea3-ab0c-8b03e1aa76bc} Détecté !
HKCR\Interface\{07b18eaa-a523-4961-b6bb-170de4475cca} Détecté !
HKCR\Interface\{07b18eac-a523-4961-b6bb-170de4475cca} Détecté !
HKCR\Interface\{1093995a-ba37-41d2-836e-091067c4ad17} Détecté !
HKCR\Interface\{120927bf-1700-43bc-810f-fab92549b390} Détecté !
HKCR\Interface\{17de5e5e-bfe3-4e83-8e1f-8755795359ec} Détecté !
HKCR\Interface\{1f52a5fa-a705-4415-b975-88503b291728} Détecté !
HKCR\Interface\{247a115f-06c2-4fb3-967d-2d62d3cf4f0a} Détecté !
HKCR\Interface\{2e3537fc-cf2f-4f56-af54-5a6a3dd375cc} Détecté !
HKCR\Interface\{2e9937fc-cf2f-4f56-af54-5a6a3dd375cc} Détecté !
HKCR\Interface\{3e1656ed-f60e-4597-b6aa-b6a58e171495} Détecté !
HKCR\Interface\{3e720451-b472-4954-b7aa-33069eb53906} Détecté !
HKCR\Interface\{3e720453-b472-4954-b7aa-33069eb53906} Détecté !
HKCR\Interface\{48E59292-9880-11CF-9754-00AA00C00908} Détecté !
HKCR\Interface\{741de825-a6f0-4497-9aa6-8023cf9b0fff} Détecté !
HKCR\Interface\{90449521-d834-4703-bb4e-d3aa44042ff8} Détecté !
HKCR\Interface\{991aac62-b100-47ce-8b75-253965244f69} Détecté !
HKCR\Interface\{e342af55-b78a-4cd0-a2bb-da7f52d9d25e} Détecté !
HKCR\mywebsearch.htmlpanel Détecté !
HKCR\mywebsearch.htmlpanel.1 Détecté !
HKCR\mywebsearchtoolbar.toolbarplugin Détecté !
HKCR\mywebsearchtoolbar.toolbarplugin.1 Détecté !
HKCR\TypeLib\{07b18ea0-a523-4961-b6bb-170de4475cca} Détecté !
HKCR\TypeLib\{0d26bc71-a633-4e71-ad31-eadc3a1b6a3a} Détecté !
HKCR\TypeLib\{3e720450-b472-4954-b7aa-33069eb53906} Détecté !
HKCR\TypeLib\{8ca01f0e-987c-49c3-b852-2f1ac4a7094c} Détecté !
HKCU\Software\mywebsearch Détecté !
HKLM\SOFTWARE\Classes\Interface\{2e9937fc-cf2f-4f56-af54-5a6a3dd375cc} Détecté !
HKLM\SOFTWARE\Classes\Interface\{48E59292-9880-11CF-9754-00AA00C00908} Détecté !
HKLM\SOFTWARE\Classes\Interface\{741DE825-A6F0-4497-9AA6-8023CF9B0FFF} Détecté !
Complete!
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Recherche de fichiers et dossiers
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Terminé à 21:54:53,82
Ad-Fix v0.101e
by gchris
OPTION 1 (Scan) :
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Démarré à :
21:52:34,92 29/10/2007
Executé depuis :
C:\Documents and Settings\med\Bureau\Ad-Fix
Os :
Microsoft Windows XP [version 5.1.2600]
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Recherche de fichier manquant
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Recherche de fichiers cachés (pas forcément mauvais)
Fichiers cachés à la racine du disque système :
Boot.BAK
boot.ini
Boot.ini.saved
Bootfont.bin
bootmgr
IO.SYS
MSDOS.SYS
NTDETECT.COM
ntldr
pagefile.sys
Fichiers cachés dans le répertoire Windows :
WindowsShell.Manifest
winnt.bmp
winnt256.bmp
Fichiers cachés dans le répertoire System32 :
cdplayer.exe.manifest
logonui.exe.manifest
ncpa.cpl.manifest
nwc.cpl.manifest
sapi.cpl.manifest
WindowsLogon.manifest
wuaucpl.cpl.manifest
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Analyse du registre
---------- USER AGENT -- POST PLATFORM
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform]
"FunWebProducts"=""
----------
---------- AppInit_DLLs
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
----------
HKCR\CLSID\{1e0de227-5ce4-4ea3-ab0c-8b03e1aa76bc} Détecté !
HKCR\Interface\{07b18eaa-a523-4961-b6bb-170de4475cca} Détecté !
HKCR\Interface\{07b18eac-a523-4961-b6bb-170de4475cca} Détecté !
HKCR\Interface\{1093995a-ba37-41d2-836e-091067c4ad17} Détecté !
HKCR\Interface\{120927bf-1700-43bc-810f-fab92549b390} Détecté !
HKCR\Interface\{17de5e5e-bfe3-4e83-8e1f-8755795359ec} Détecté !
HKCR\Interface\{1f52a5fa-a705-4415-b975-88503b291728} Détecté !
HKCR\Interface\{247a115f-06c2-4fb3-967d-2d62d3cf4f0a} Détecté !
HKCR\Interface\{2e3537fc-cf2f-4f56-af54-5a6a3dd375cc} Détecté !
HKCR\Interface\{2e9937fc-cf2f-4f56-af54-5a6a3dd375cc} Détecté !
HKCR\Interface\{3e1656ed-f60e-4597-b6aa-b6a58e171495} Détecté !
HKCR\Interface\{3e720451-b472-4954-b7aa-33069eb53906} Détecté !
HKCR\Interface\{3e720453-b472-4954-b7aa-33069eb53906} Détecté !
HKCR\Interface\{48E59292-9880-11CF-9754-00AA00C00908} Détecté !
HKCR\Interface\{741de825-a6f0-4497-9aa6-8023cf9b0fff} Détecté !
HKCR\Interface\{90449521-d834-4703-bb4e-d3aa44042ff8} Détecté !
HKCR\Interface\{991aac62-b100-47ce-8b75-253965244f69} Détecté !
HKCR\Interface\{e342af55-b78a-4cd0-a2bb-da7f52d9d25e} Détecté !
HKCR\mywebsearch.htmlpanel Détecté !
HKCR\mywebsearch.htmlpanel.1 Détecté !
HKCR\mywebsearchtoolbar.toolbarplugin Détecté !
HKCR\mywebsearchtoolbar.toolbarplugin.1 Détecté !
HKCR\TypeLib\{07b18ea0-a523-4961-b6bb-170de4475cca} Détecté !
HKCR\TypeLib\{0d26bc71-a633-4e71-ad31-eadc3a1b6a3a} Détecté !
HKCR\TypeLib\{3e720450-b472-4954-b7aa-33069eb53906} Détecté !
HKCR\TypeLib\{8ca01f0e-987c-49c3-b852-2f1ac4a7094c} Détecté !
HKCU\Software\mywebsearch Détecté !
HKLM\SOFTWARE\Classes\Interface\{2e9937fc-cf2f-4f56-af54-5a6a3dd375cc} Détecté !
HKLM\SOFTWARE\Classes\Interface\{48E59292-9880-11CF-9754-00AA00C00908} Détecté !
HKLM\SOFTWARE\Classes\Interface\{741DE825-A6F0-4497-9AA6-8023CF9B0FFF} Détecté !
Complete!
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Recherche de fichiers et dossiers
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Terminé à 21:54:53,82
re,
¤Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter.
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).
Lancez de nouveau Ad-fix
Choisissez l'option 2
Le bureau ou les icônes vont disparaître, c'est normal.
Quand c'est terminé, pressez la touche "entrée" pour redémarrer l'ordinateur.
Copiez collez ici, le contenu du nouveau rapport.
¤Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter.
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).
Lancez de nouveau Ad-fix
Choisissez l'option 2
Le bureau ou les icônes vont disparaître, c'est normal.
Quand c'est terminé, pressez la touche "entrée" pour redémarrer l'ordinateur.
Copiez collez ici, le contenu du nouveau rapport.
bon jour
toujour la meme chose lorsque je veut demarer en mode sans echec bon je passe les etapes mais lorsque je clic sur adminstrateur un message de windows apparait il ne me donne pas le temp de le lire puit il redemare tout seul en mode normal.Voila le probleme ce message contient OUI ou NON j'ai essaye les deux ca na pas marche
toujour la meme chose lorsque je veut demarer en mode sans echec bon je passe les etapes mais lorsque je clic sur adminstrateur un message de windows apparait il ne me donne pas le temp de le lire puit il redemare tout seul en mode normal.Voila le probleme ce message contient OUI ou NON j'ai essaye les deux ca na pas marche
salut zidane,
j´avais pas tilté sur le coup...
on va faire comme ceci :
ouvre le bloc note et copie et colle dedans, tous ce qui est entre les barres ci dessous:
________________________________________________________________________
REGEDIT4
[-HKEY_CLASSES_ROOT\CLSID\{1e0de227-5ce4-4ea3-ab0c-8b03e1aa76bc}]
[-HKEY_CLASSES_ROOT\Interface\{07b18eaa-a523-4961-b6bb-170de4475cca}]
[-HKEY_CLASSES_ROOT\Interface\{07b18eac-a523-4961-b6bb-170de4475cca}]
[-HKEY_CLASSES_ROOT\Interface\{1093995a-ba37-41d2-836e-091067c4ad17}]
[-HKEY_CLASSES_ROOT\Interface\{120927bf-1700-43bc-810f-fab92549b390}]
[-HKEY_CLASSES_ROOT\Interface\{17de5e5e-bfe3-4e83-8e1f-8755795359ec}]
[-HKEY_CLASSES_ROOT\Interface\{1f52a5fa-a705-4415-b975-88503b291728}]
[-HKEY_CLASSES_ROOT\Interface\{247a115f-06c2-4fb3-967d-2d62d3cf4f0a}]
[-HKEY_CLASSES_ROOT\Interface\{2e3537fc-cf2f-4f56-af54-5a6a3dd375cc}]
[-HKEY_CLASSES_ROOT\Interface\{2e9937fc-cf2f-4f56-af54-5a6a3dd375cc}]
[-HKEY_CLASSES_ROOT\Interface\{3e1656ed-f60e-4597-b6aa-b6a58e171495}]
[-HKEY_CLASSES_ROOT\Interface\{3e720451-b472-4954-b7aa-33069eb53906}]
[-HKEY_CLASSES_ROOT\Interface\{3e720453-b472-4954-b7aa-33069eb53906}]
[-HKEY_CLASSES_ROOT\Interface\{48E59292-9880-11CF-9754-00AA00C00908}]
[-HKEY_CLASSES_ROOT\Interface\{741de825-a6f0-4497-9aa6-8023cf9b0fff}]
[-HKEY_CLASSES_ROOT\Interface\{90449521-d834-4703-bb4e-d3aa44042ff8}]
[-HKEY_CLASSES_ROOT\Interface\{991aac62-b100-47ce-8b75-253965244f69}]
[-HKEY_CLASSES_ROOT\Interface\{e342af55-b78a-4cd0-a2bb-da7f52d9d25e}]
[-HKEY_CLASSES_ROOT\mywebsearch.htmlpanel]
[-HKEY_CLASSES_ROOT\mywebsearch.htmlpanel.1]
[-HKEY_CLASSES_ROOT\mywebsearchtoolbar.toolbarplugin]
[-HKEY_CLASSES_ROOT\mywebsearchtoolbar.toolbarplugin.1]
[-HKEY_CLASSES_ROOT\TypeLib\{07b18ea0-a523-4961-b6bb-170de4475cca}]
[-HKEY_CLASSES_ROOT\TypeLib\{0d26bc71-a633-4e71-ad31-eadc3a1b6a3a}]
[-HKEY_CLASSES_ROOT\TypeLib\{3e720450-b472-4954-b7aa-33069eb53906}]
[-HKEY_CLASSES_ROOT\TypeLib\{8ca01f0e-987c-49c3-b852-2f1ac4a7094c}]
[-HKEY_CURRENT_USER\Software\mywebsearch]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{2e9937fc-cf2f-4f56-af54-5a6a3dd375cc}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{48E59292-9880-11CF-9754-00AA00C00908}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{741DE825-A6F0-4497-9AA6-8023CF9B0FFF}]
_____________________________________________________________________________________
puis tu enrregistre le contenue du bloc note en un fichier reg, appel le par exemple : fix.reg et l´enrregistre sur ton bureau.
ca doit ressembler a ceci une fois enrregistré :
http://img520.imageshack.us/img520/4251/screenshot005ps2.png
puis tu quitte ton navigateur et ferme tes applications et double click sur le fichier fix.reg et réponds oui aux requettes de windows a savoir : voulez vous modifier le registre...
dis moi si tu veux plus d´explications...
j´avais pas tilté sur le coup...
on va faire comme ceci :
ouvre le bloc note et copie et colle dedans, tous ce qui est entre les barres ci dessous:
________________________________________________________________________
REGEDIT4
[-HKEY_CLASSES_ROOT\CLSID\{1e0de227-5ce4-4ea3-ab0c-8b03e1aa76bc}]
[-HKEY_CLASSES_ROOT\Interface\{07b18eaa-a523-4961-b6bb-170de4475cca}]
[-HKEY_CLASSES_ROOT\Interface\{07b18eac-a523-4961-b6bb-170de4475cca}]
[-HKEY_CLASSES_ROOT\Interface\{1093995a-ba37-41d2-836e-091067c4ad17}]
[-HKEY_CLASSES_ROOT\Interface\{120927bf-1700-43bc-810f-fab92549b390}]
[-HKEY_CLASSES_ROOT\Interface\{17de5e5e-bfe3-4e83-8e1f-8755795359ec}]
[-HKEY_CLASSES_ROOT\Interface\{1f52a5fa-a705-4415-b975-88503b291728}]
[-HKEY_CLASSES_ROOT\Interface\{247a115f-06c2-4fb3-967d-2d62d3cf4f0a}]
[-HKEY_CLASSES_ROOT\Interface\{2e3537fc-cf2f-4f56-af54-5a6a3dd375cc}]
[-HKEY_CLASSES_ROOT\Interface\{2e9937fc-cf2f-4f56-af54-5a6a3dd375cc}]
[-HKEY_CLASSES_ROOT\Interface\{3e1656ed-f60e-4597-b6aa-b6a58e171495}]
[-HKEY_CLASSES_ROOT\Interface\{3e720451-b472-4954-b7aa-33069eb53906}]
[-HKEY_CLASSES_ROOT\Interface\{3e720453-b472-4954-b7aa-33069eb53906}]
[-HKEY_CLASSES_ROOT\Interface\{48E59292-9880-11CF-9754-00AA00C00908}]
[-HKEY_CLASSES_ROOT\Interface\{741de825-a6f0-4497-9aa6-8023cf9b0fff}]
[-HKEY_CLASSES_ROOT\Interface\{90449521-d834-4703-bb4e-d3aa44042ff8}]
[-HKEY_CLASSES_ROOT\Interface\{991aac62-b100-47ce-8b75-253965244f69}]
[-HKEY_CLASSES_ROOT\Interface\{e342af55-b78a-4cd0-a2bb-da7f52d9d25e}]
[-HKEY_CLASSES_ROOT\mywebsearch.htmlpanel]
[-HKEY_CLASSES_ROOT\mywebsearch.htmlpanel.1]
[-HKEY_CLASSES_ROOT\mywebsearchtoolbar.toolbarplugin]
[-HKEY_CLASSES_ROOT\mywebsearchtoolbar.toolbarplugin.1]
[-HKEY_CLASSES_ROOT\TypeLib\{07b18ea0-a523-4961-b6bb-170de4475cca}]
[-HKEY_CLASSES_ROOT\TypeLib\{0d26bc71-a633-4e71-ad31-eadc3a1b6a3a}]
[-HKEY_CLASSES_ROOT\TypeLib\{3e720450-b472-4954-b7aa-33069eb53906}]
[-HKEY_CLASSES_ROOT\TypeLib\{8ca01f0e-987c-49c3-b852-2f1ac4a7094c}]
[-HKEY_CURRENT_USER\Software\mywebsearch]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{2e9937fc-cf2f-4f56-af54-5a6a3dd375cc}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{48E59292-9880-11CF-9754-00AA00C00908}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{741DE825-A6F0-4497-9AA6-8023CF9B0FFF}]
_____________________________________________________________________________________
puis tu enrregistre le contenue du bloc note en un fichier reg, appel le par exemple : fix.reg et l´enrregistre sur ton bureau.
ca doit ressembler a ceci une fois enrregistré :
http://img520.imageshack.us/img520/4251/screenshot005ps2.png
puis tu quitte ton navigateur et ferme tes applications et double click sur le fichier fix.reg et réponds oui aux requettes de windows a savoir : voulez vous modifier le registre...
dis moi si tu veux plus d´explications...
j'ai fait tout ce que tu m'a dis mais toujour rien
j'ai oublier de te dire une chose c que j'avais instaler sur l'autre partition vista puis je l'ai supprimer a la pobelle donc tour l'orsque windows demmare il me donne deux choix :
1 VERSSION ANTERIEUR WINDOWS
2/WINDOWS VISTA
MOIS JE CHOISIE LA UNE BIEN SURE
CE N'ai pas la le probleme?
MERCI!
j'ai oublier de te dire une chose c que j'avais instaler sur l'autre partition vista puis je l'ai supprimer a la pobelle donc tour l'orsque windows demmare il me donne deux choix :
1 VERSSION ANTERIEUR WINDOWS
2/WINDOWS VISTA
MOIS JE CHOISIE LA UNE BIEN SURE
CE N'ai pas la le probleme?
MERCI!
re,
oui c´est un detail de taille en effet...
as tu formaté la partition ou etait installé vista, apres l´avoir supprimé?
pour le moment on a retiré quelques infections, croyant que le probleme de mode sans echec venait de la, apparament ca serait plus lié a la partition ou etait vista...
dis moi quoi...
oui c´est un detail de taille en effet...
as tu formaté la partition ou etait installé vista, apres l´avoir supprimé?
pour le moment on a retiré quelques infections, croyant que le probleme de mode sans echec venait de la, apparament ca serait plus lié a la partition ou etait vista...
dis moi quoi...