Mar !!aide d'1 helpeur + baleze que moi (wlm)

Utilisateur anonyme -  
 Utilisateur anonyme -
Bonsoir les compatriotes

nan là je craque et m'énerve !!! wlm merdouille totalement !!! ca se fige je vois rien comme s'il ne s'ouvre pas mais en icone il mets mon statut !!! balese^^ je fait maintes scan , ok trouvé des merdes via spybot, rien via mbam et voila ce que cela me dit :

C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\WERae8a.dir00\msnmsgr.exe.mdmp
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\WERae8a.dir00\appcompat.txt

spybot ma trouvé trojan : PWS.LDPinchIE + 1 cookie traceur

navilog, passé : rien

mbam: rien

msnfix : rien

et jdois en oublier !!

réinstaller ne change rien ,

tiens vais me lancer hijack mais zut !!!1 helping serait adorable car jvais écraser le pc lol

bises
A voir également:

235 réponses

Résumé de la discussion

Le poste tourne sous Windows XP et Firefox 3.0.3: le système se fige et Windows Live Messenger ne s’ouvre pas, avec des scans qui signalent des éléments malveillants tels que PWS.LDPinchIE et un cookie navilog selon Spybot, MBAM et msnfix ne détectant rien et la réinstallation ne résolvant pas le souci.
L’utilisateur envisage d’utiliser HijackThis pour diagnostiquer les éléments de démarrage et les comportements suspects.
Le log HijackThis partagé révèle de nombreuses entrées dans Run, des BHO et des composants Java, ainsi que des services liés à plusieurs suites de sécurité (Avira, Kaspersky, BitDefender, Sunbelt), suggérant une infection complexe et des modifications au niveau du système.
D’autres interventions abordent l’état des protections et la faisabilité d’un nettoyage via ces outils, sans qu’une solution claire n’émerge dans les extraits.

Généré automatiquement par IA
sur la base des meilleures réponses
Utilisateur anonyme
 
voilou Chiki , tu taff bien ^^ jsavais po lol

-------------- UsbFix V2.395 ---------------

* User : Propri‚taire - SECRTAIRE
* Outils mis a jours le 01/11/2008 par Chiquitine29 et Chimay8
* Recherche effectuée à 23:21:47 le 02/11/2008
* Windows Xp - Internet Explorer 7.0.5730.11

--------------- [ Processus actifs ] ----------------

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\userinit.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\1.tmp\b2e.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avwsc.exe
C:\windows\system\hpsysdrv.exe
C:\HP\KBD\KBD.EXE
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe

--------------- [ Informations lecteurs ] ----------------

C: - Lecteur fixe

E: - Lecteur de CD-ROM

--------------- [ Registre / Startup ] ----------------

! REG.EXE VERSION 3.0

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
hpsysdrv REG_SZ c:\windows\system\hpsysdrv.exe
KBD REG_SZ C:\HP\KBD\KBD.EXE
Recguard REG_SZ C:\WINDOWS\SMINST\RECGUARD.EXE
IgfxTray REG_SZ C:\WINDOWS\System32\igfxtray.exe
HotKeysCmds REG_SZ C:\WINDOWS\System32\hkcmd.exe
S3TRAY2 REG_SZ S3tray2.exe
PS2 REG_SZ C:\WINDOWS\system32\ps2.exe
zzzHPSETUP REG_SZ E:\Setup.exe
Adobe Reader Speed Launcher REG_SZ "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
avgnt REG_SZ "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\OptionalComponents

! REG.EXE VERSION 3.0

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
ctfmon.exe REG_SZ C:\WINDOWS\system32\ctfmon.exe
Microsoft Works Update Detection REG_SZ C:\Program Files\Microsoft Works\WkDetect.exe

--------------- [ Registre / Mountpoint2 ] ----------------

Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{1874fc4c-46aa-11dd-9ddb-00304f1c787e}\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{5c4b317e-94eb-11db-9c8e-00304f1c787e}\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{615d2fbc-02e8-11dc-9cd8-00304f1c787e}\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{7ce6b432-6db6-11db-9c80-00304f1c787e}\Shell\AutoRun\command

--------------- [ Nettoyage des disques ] ----------------

--------------- [ Listing des fichiers présents ] ----------------

-> /!\ Le resultat doit etre interprété par un spécialiste /!\

[15/12/2005 11:53][--a------] C:\AUTOEXEC.BAT
[22/12/2005 21:49][-r-hs----] C:\NTDETECT.COM
[20/09/2007 13:15][-rahs----] C:\BOOT.INI

--------------- ! Fin du rapport ! ----------------

bizoux
0
Utilisateur anonyme
 
RE

je te repond dans 20 min j ai affaire a gros poisson biz guapa

0
Utilisateur anonyme
 
tu nous le grille au feux sur la plage ok ^^
0
hooligan63780 Messages postés 867 Statut Membre 5
 
salut ca a l'air de bien s'éclater la
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
RE TITE SAUCISSE LOL

Télécharge OAD http://sosvirus.changelog.fr/OAD.exe
- Enregistre le sur ton bureau

Double clique sur le OAD pour le lancer

- nom de fichier à rechercher tape ou fais un copier coller de :

Messenger

- Type de recherche : sélectionne l'option 6 puis valide

OAD va maintenant rechercher le fichier. Laisse le travailler jusqu'à ce qu'il en ait terminé.
Le rapport de recherche s'affichera automatiquement à l’écran dès qu'il aura terminé.

- Fais un copier / coller de ce rapport dans ton prochain post.

Note importante : Suivant la taille des disques durs cette recherche peut prendre plusieurs minutes. Sois patient

0
Utilisateur anonyme
 
saucisse coktail va !!! au piment svp lol c pas moi que sa brule mdr
0
Utilisateur anonyme > Utilisateur anonyme
 
-;) besos ma belle
0
hooligan63780 Messages postés 867 Statut Membre 5
 
Et SKE 69 tu te rappelle du gars (kevin que tu a aider) ben c'est moi mdr
0
Jiminsk Messages postés 2658 Statut Membre 113
 
Salut Kevin !
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
arfff ... et tu sais quoi , j'ai bien cru qu'on allait ratrapper ce topic en nrb de postes !!!! ppffff
se fut laborieux mais on y est arriver ... ;)




Pas : pourquoi t'as pas garder ton pseudo ? ...
0
Utilisateur anonyme > sKe69 Messages postés 21955 Statut Contributeur sécurité
 
hi Ske

ki pour le pseudo?

bizz
0
Utilisateur anonyme
 
VALE
0
hooligan63780 Messages postés 867 Statut Membre 5
 
la flaime de me connecter mais bon le principal c'est que je soit sortit d'affaire lol il me fesait trop chié xD j'arriver meme plus a téléchargé un moment alors j'ai je vais demander de l'aide ca ma depasser !
0
Utilisateur anonyme
 
ok squattez mon truc !!!! ca va pas m'aider ais bon o point où l'on es why not!!
0
Utilisateur anonyme
 
-------------- UsbFix V2.395 ---------------

* User : Propri‚taire - SECRTAIRE
* Outils mis a jours le 01/11/2008 par Chiquitine29 et Chimay8
* Recherche effectuée à 23:21:47 le 02/11/2008
* Windows Xp - Internet Explorer 7.0.5730.11

--------------- [ Processus actifs ] ----------------

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\userinit.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\1.tmp\b2e.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avwsc.exe
C:\windows\system\hpsysdrv.exe
C:\HP\KBD\KBD.EXE
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe

--------------- [ Informations lecteurs ] ----------------

C: - Lecteur fixe

E: - Lecteur de CD-ROM

--------------- [ Registre / Startup ] ----------------

! REG.EXE VERSION 3.0

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
hpsysdrv REG_SZ c:\windows\system\hpsysdrv.exe
KBD REG_SZ C:\HP\KBD\KBD.EXE
Recguard REG_SZ C:\WINDOWS\SMINST\RECGUARD.EXE
IgfxTray REG_SZ C:\WINDOWS\System32\igfxtray.exe
HotKeysCmds REG_SZ C:\WINDOWS\System32\hkcmd.exe
S3TRAY2 REG_SZ S3tray2.exe
PS2 REG_SZ C:\WINDOWS\system32\ps2.exe
zzzHPSETUP REG_SZ E:\Setup.exe
Adobe Reader Speed Launcher REG_SZ "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
avgnt REG_SZ "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\OptionalComponents

! REG.EXE VERSION 3.0

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
ctfmon.exe REG_SZ C:\WINDOWS\system32\ctfmon.exe
Microsoft Works Update Detection REG_SZ C:\Program Files\Microsoft Works\WkDetect.exe

--------------- [ Registre / Mountpoint2 ] ----------------

Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{1874fc4c-46aa-11dd-9ddb-00304f1c787e}\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{5c4b317e-94eb-11db-9c8e-00304f1c787e}\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{615d2fbc-02e8-11dc-9cd8-00304f1c787e}\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{7ce6b432-6db6-11db-9c80-00304f1c787e}\Shell\AutoRun\command

--------------- [ Nettoyage des disques ] ----------------

--------------- [ Listing des fichiers présents ] ----------------

-> /!\ Le resultat doit etre interprété par un spécialiste /!\

[15/12/2005 11:53][--a------] C:\AUTOEXEC.BAT
[22/12/2005 21:49][-r-hs----] C:\NTDETECT.COM
[20/09/2007 13:15][-rahs----] C:\BOOT.INI

--------------- ! Fin du rapport ! ----------------

voilà
0
hooligan63780 Messages postés 867 Statut Membre 5
 
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe

5 fois !! bizard non ?
0
Utilisateur anonyme
 
non pas bizarre

à+++++++++++++
0
Utilisateur anonyme
 
re

nan rien dbizar pk? trop de svshost c ca? no soucy

oula fallait jme raffirme

lol

tiens OAD my chiki

03/11/2008 ---- 0:48:59.81

----------------------------------
§§§§§§ [mesenger] §§§§§§
----------------------------------
[X] Registre

-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete

********************
[Registre]
********************

Aucune entrée détectée

*******************
[Fichier]
*******************

*********************
[Même date]
*********************

Aucun fichier créé à la même date détecté

Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------

apres jfait ma liste d'anniv gaff c bientot^^

kisssssssss
0
Utilisateur anonyme
 
arff

recommence oad t a oublié un S [mesenger]
0
Utilisateur anonyme
 
gaff o morsures grrrrrrrrr

ok

op
0
Utilisateur anonyme
 
lol

dommage que sé pas moi que tu mord mdr

bizzz
0
anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
 
C'est la fête ici, je vais suivre la conversation mdr
Bonsoir à tous :)
0
Utilisateur anonyme
 
MDR TU VEU 1 COUP COMME MON CHAT looool

il marche op sur le clavier et op jdois redemarrer alors a chak1 sa peine ihih

03/11/2008 ---- 1:07:05.67

----------------------------------
§§§§§§ [messenger] §§§§§§
----------------------------------
[X] Registre

-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete

********************
[Registre]
********************

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0A886F29-465A-4aea-8B8E-BE926BFAE83E}]
@="EapQecMessenger"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2749C5CC-7E2C-4E08-8AB5-FBC064F3DD05}\ProgID]
@="RsmUI.Messenger.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2749C5CC-7E2C-4E08-8AB5-FBC064F3DD05}\VersionIndependentProgID]
@="RsmUI.Messenger"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{081E7188-C080-4FF3-9238-29F66D6CABFD}]
@="IMessenger"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{1510FB87-5676-40B9-A227-5D0B66866F81}]
@="IEapQecCallbackForMessenger"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{1D57F805-2E03-4649-85BD-6BB927B3B708}]
@="IMessengerPhoneExt"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{3A436309-C4D6-4233-A765-98CA06BDB304}]
@="IMessengerPagingEvents"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{540F4CC0-57D4-45b4-A3CC-84DF89A235B1}]
@="IMessengerPagingExt"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{7ED70824-03AD-41C1-AB1A-950621776881}]
@="IEapQecMessenger"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{A579B033-360C-41d8-8464-9508C9B8AEF7}]
@="IMessengerEditProfile"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{C9A6A6B6-9BC1-43A5-B06B-E58874EEBC96}]
@="DMessengerEvents"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{D6D6E96F-C0A1-4ce8-860E-D124F98EFFEA}]
@="IMessengerMailEvents"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{F1136AC4-9791-46e6-BBD6-626AC6369630}]
@="IMessengerMailExt"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MessengerNative.UIAutomation]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MessengerNative.UIAutomation]
@="Messenger Native Object"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MessengerNative.UIAutomation\CLSID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MessengerNative.UIAutomation\CurVer]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MessengerNative.UIAutomation\CurVer]
@="MessengerNative.UIAutomation.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MessengerNative.UIAutomation.1]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MessengerNative.UIAutomation.1]
@="Messenger Native Object"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MessengerNative.UIAutomation.1\CLSID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MessengerPrivateNative.MessengerPriv]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MessengerPrivateNative.MessengerPriv]
@="Messenger Private Native Object"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MessengerPrivateNative.MessengerPriv\CLSID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MessengerPrivateNative.MessengerPriv\CurVer]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MessengerPrivateNative.MessengerPriv\CurVer]
@="MessengerPrivateNative.MessengerPriv.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MessengerPrivateNative.MessengerPriv.1]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MessengerPrivateNative.MessengerPriv.1]
@="Messenger Private Native Object"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MessengerPrivateNative.MessengerPriv.1\CLSID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\RsmUI.Messenger]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\RsmUI.Messenger\CLSID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\RsmUI.Messenger\CurVer]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\RsmUI.Messenger\CurVer]
@="RsmUI.Messenger.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\RsmUI.Messenger.1]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\RsmUI.Messenger.1\CLSID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{DCB43485-19FB-4D6D-BB3D-73C7F48D5F00}\1.0\0\win32]
@="C:\\Program Files\\Messenger\\rtcimsp.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{DCB43485-19FB-4D6D-BB3D-73C7F48D5F00}\1.0\HELPDIR]
@="C:\\Program Files\\Messenger\\"

[HKEY_LOCAL_MACHINE\SOFTWARE\Hewlett-Packard\HPD\PavilionWare]
"Messenger"="1.0 (8/24/01)"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{5945c046-1e7d-11d1-bc44-00c04fd912be}]
"ComponentID"="Messenger"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{5945c046-1e7d-11d1-bc44-00c04fd912be}]
@="Windows Messenger 4.7"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MessengerService]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MessengerService]
@="Windows Messenger"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MessengerService\Add-Ins]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MessengerService\Clients]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MessengerService\Policies]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MessengerService\ServiceProviders]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MessengerService\ServiceProviders\{83D4679F-B6D7-11D2-BF36-00C04FB90A03}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MessengerService\SessionManager]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MessengerService\SessionManager\Apps]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MessengerService\SessionManager\Apps\{1DF57D09-637A-4ca5-91B9-2C3EDAAF62FE}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MessengerService\SessionManager\Apps\{56b994a7-380f-410b-9985-c809d78c1bdc}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MessengerService\SessionManager\Apps\{F1B1920C-6A3C-4ce7-B18C-AFAB305FD03D}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Dataviz Messenger.lnk]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Dataviz Messenger.lnk]
"path"="C:\\Documents and Settings\\All Users\\Menu Démarrer\\Programmes\\Démarrage\\Dataviz Messenger.lnk"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Dataviz Messenger.lnk]
"backup"="C:\\WINDOWS\\pss\\Dataviz Messenger.lnkCommon Startup"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Dataviz Messenger.lnk]
"item"="Dataviz Messenger"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\MSMSGS]
"command"="\"C:\\Program Files\\Messenger\\msmsgs.exe\" /background"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP4\KB946648\Filelist\0]
"Location"="C:\\Program Files\\messenger"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WAB\Import\NAB]
"Entry"="MessengerImport"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup\Migration DLLs]
"{5945c046-1e7d-11d1-bc44-00c04fd912be}"="C:\\Program Files\\Messenger\\migrate.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup\OptionalComponents\Messenger]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FixMessenger]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FixMessenger]
"DisplayName"="FixMessenger"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FixMessenger]
"UninstallString"="C:\\Program Files\\FixMessenger\\uninstall.exe"

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Messenger]

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Messenger\Client]

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\Messenger]

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_MESSENGER]

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_MESSENGER\0000]

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_MESSENGER\0000]
"Service"="Messenger"

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Messenger]

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Messenger]
"Description"="Envoie et reçoit les messages des services d'alertes entre les clients et les serveurs. Ce service n'est pas lié à Windows Messenger. Si ce service est arrêté, les messages d'alertes ne seront pas transmis. Si ce service est désactivé, les services qui en dépendent ne pourront pas démarrer."

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Messenger\Parameters]

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Messenger\Security]

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Messenger\Enum]

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Messenger\Enum]
"0"="Root\\LEGACY_MESSENGER\\0000"

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Control\SafeBoot\Network\Messenger]

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_MESSENGER]

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_MESSENGER\0000]

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_MESSENGER\0000]
"Service"="Messenger"

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Messenger]

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Messenger]
"Description"="Envoie et reçoit les messages des services d'alertes entre les clients et les serveurs. Ce service n'est pas lié à Windows Messenger. Si ce service est arrêté, les messages d'alertes ne seront pas transmis. Si ce service est désactivé, les services qui en dépendent ne pourront pas démarrer."

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Messenger\Parameters]

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Messenger\Security]

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Messenger]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_MESSENGER]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_MESSENGER\0000]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_MESSENGER\0000]
"Service"="Messenger"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Messenger]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Messenger]
"Description"="Envoie et reçoit les messages des services d'alertes entre les clients et les serveurs. Ce service n'est pas lié à Windows Messenger. Si ce service est arrêté, les messages d'alertes ne seront pas transmis. Si ce service est désactivé, les services qui en dépendent ne pourront pas démarrer."

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Messenger\Parameters]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Messenger\Security]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Messenger\Enum]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Messenger\Enum]
"0"="Root\\LEGACY_MESSENGER\\0000"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"

[HKEY_USERS\S-1-5-21-2695072642-1690843657-1110412475-1003\Software\Microsoft\Internet Explorer\New Windows\Allow]
"webmessenger.msn.com"=hex:

[HKEY_USERS\S-1-5-21-2695072642-1690843657-1110412475-1003\Software\Microsoft\Windows\ShellNoRoam\MUICache]
"C:\\Program Files\\Messenger\\msmsgs.exe"="Windows Messenger"

[HKEY_USERS\S-1-5-21-2695072642-1690843657-1110412475-1003\Software\Microsoft\Windows\ShellNoRoam\MUICache]
"@xpob2res.dll,-41519"="Windows Messenger"

[HKEY_USERS\S-1-5-21-2695072642-1690843657-1110412475-1003\Software\Microsoft\Windows\ShellNoRoam\MUICache]
"C:\\Documents and Settings\\Propriétaire\\Bureau\\Setup_FixMessenger.exe"="Setup_FixMessenger"

*******************
[Fichier]
*******************

c:\Program Files\Messenger

*********************
[Même date]
*********************

[R‚pertoire ] --- REP ---> C:\Program Files\Files

Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------

c bien ça hein lol

gafff les sxcorpions monte vite en neurones lol

kissoux
0
Utilisateur anonyme
 
c:\Program Files\Messenger

Commence par désinstaller messneger

ensuite telecharge ce fichier :http://sd-1.archive-host.com/membres/up/116615172019703188/funny.rar

dézippe le (extraire)

double clic sur sur funny.reg et accepte la fusion avec le registre

ensuite redémarre et retente l instal de messenger

à+

0