Mar !!aide d'1 helpeur + baleze que moi (wlm)
Utilisateur anonyme -
nan là je craque et m'énerve !!! wlm merdouille totalement !!! ca se fige je vois rien comme s'il ne s'ouvre pas mais en icone il mets mon statut !!! balese^^ je fait maintes scan , ok trouvé des merdes via spybot, rien via mbam et voila ce que cela me dit :
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\WERae8a.dir00\msnmsgr.exe.mdmp
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\WERae8a.dir00\appcompat.txt
spybot ma trouvé trojan : PWS.LDPinchIE + 1 cookie traceur
navilog, passé : rien
mbam: rien
msnfix : rien
et jdois en oublier !!
réinstaller ne change rien ,
tiens vais me lancer hijack mais zut !!!1 helping serait adorable car jvais écraser le pc lol
bises
- Mar !!aide d'1 helpeur + baleze que moi (wlm)
- Wlm 2012 - Télécharger - Mail
- Wlm 2009 - Télécharger - Messagerie
- Plus possible d'envoyer email je vous prie WLM ✓ - Forum autres boîtes mail
- WLM 2012 : vous devez vous reconnecter afin de protéger votre compte d'id en lig ✓ - Forum Hotmail / Outlook.com
- Que devient tpmp en mars - Accueil - TV & Vidéo
235 réponses
Le poste tourne sous Windows XP et Firefox 3.0.3: le système se fige et Windows Live Messenger ne s’ouvre pas, avec des scans qui signalent des éléments malveillants tels que PWS.LDPinchIE et un cookie navilog selon Spybot, MBAM et msnfix ne détectant rien et la réinstallation ne résolvant pas le souci.
L’utilisateur envisage d’utiliser HijackThis pour diagnostiquer les éléments de démarrage et les comportements suspects.
Le log HijackThis partagé révèle de nombreuses entrées dans Run, des BHO et des composants Java, ainsi que des services liés à plusieurs suites de sécurité (Avira, Kaspersky, BitDefender, Sunbelt), suggérant une infection complexe et des modifications au niveau du système.
D’autres interventions abordent l’état des protections et la faisabilité d’un nettoyage via ces outils, sans qu’une solution claire n’émerge dans les extraits.
-------------- UsbFix V2.395 ---------------
* User : Propri‚taire - SECRTAIRE
* Outils mis a jours le 01/11/2008 par Chiquitine29 et Chimay8
* Recherche effectuée à 23:21:47 le 02/11/2008
* Windows Xp - Internet Explorer 7.0.5730.11
--------------- [ Processus actifs ] ----------------
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\userinit.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\1.tmp\b2e.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avwsc.exe
C:\windows\system\hpsysdrv.exe
C:\HP\KBD\KBD.EXE
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
--------------- [ Informations lecteurs ] ----------------
C: - Lecteur fixe
E: - Lecteur de CD-ROM
--------------- [ Registre / Startup ] ----------------
! REG.EXE VERSION 3.0
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
hpsysdrv REG_SZ c:\windows\system\hpsysdrv.exe
KBD REG_SZ C:\HP\KBD\KBD.EXE
Recguard REG_SZ C:\WINDOWS\SMINST\RECGUARD.EXE
IgfxTray REG_SZ C:\WINDOWS\System32\igfxtray.exe
HotKeysCmds REG_SZ C:\WINDOWS\System32\hkcmd.exe
S3TRAY2 REG_SZ S3tray2.exe
PS2 REG_SZ C:\WINDOWS\system32\ps2.exe
zzzHPSETUP REG_SZ E:\Setup.exe
Adobe Reader Speed Launcher REG_SZ "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
avgnt REG_SZ "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\OptionalComponents
! REG.EXE VERSION 3.0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
ctfmon.exe REG_SZ C:\WINDOWS\system32\ctfmon.exe
Microsoft Works Update Detection REG_SZ C:\Program Files\Microsoft Works\WkDetect.exe
--------------- [ Registre / Mountpoint2 ] ----------------
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{1874fc4c-46aa-11dd-9ddb-00304f1c787e}\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{5c4b317e-94eb-11db-9c8e-00304f1c787e}\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{615d2fbc-02e8-11dc-9cd8-00304f1c787e}\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{7ce6b432-6db6-11db-9c80-00304f1c787e}\Shell\AutoRun\command
--------------- [ Nettoyage des disques ] ----------------
--------------- [ Listing des fichiers présents ] ----------------
-> /!\ Le resultat doit etre interprété par un spécialiste /!\
[15/12/2005 11:53][--a------] C:\AUTOEXEC.BAT
[22/12/2005 21:49][-r-hs----] C:\NTDETECT.COM
[20/09/2007 13:15][-rahs----] C:\BOOT.INI
--------------- ! Fin du rapport ! ----------------
bizoux
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionTélécharge OAD http://sosvirus.changelog.fr/OAD.exe
- Enregistre le sur ton bureau
Double clique sur le OAD pour le lancer
- nom de fichier à rechercher tape ou fais un copier coller de :
Messenger
- Type de recherche : sélectionne l'option 6 puis valide
OAD va maintenant rechercher le fichier. Laisse le travailler jusqu'à ce qu'il en ait terminé.
Le rapport de recherche s'affichera automatiquement à l’écran dès qu'il aura terminé.
- Fais un copier / coller de ce rapport dans ton prochain post.
Note importante : Suivant la taille des disques durs cette recherche peut prendre plusieurs minutes. Sois patient
* User : Propri‚taire - SECRTAIRE
* Outils mis a jours le 01/11/2008 par Chiquitine29 et Chimay8
* Recherche effectuée à 23:21:47 le 02/11/2008
* Windows Xp - Internet Explorer 7.0.5730.11
--------------- [ Processus actifs ] ----------------
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\userinit.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\1.tmp\b2e.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avwsc.exe
C:\windows\system\hpsysdrv.exe
C:\HP\KBD\KBD.EXE
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
--------------- [ Informations lecteurs ] ----------------
C: - Lecteur fixe
E: - Lecteur de CD-ROM
--------------- [ Registre / Startup ] ----------------
! REG.EXE VERSION 3.0
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
hpsysdrv REG_SZ c:\windows\system\hpsysdrv.exe
KBD REG_SZ C:\HP\KBD\KBD.EXE
Recguard REG_SZ C:\WINDOWS\SMINST\RECGUARD.EXE
IgfxTray REG_SZ C:\WINDOWS\System32\igfxtray.exe
HotKeysCmds REG_SZ C:\WINDOWS\System32\hkcmd.exe
S3TRAY2 REG_SZ S3tray2.exe
PS2 REG_SZ C:\WINDOWS\system32\ps2.exe
zzzHPSETUP REG_SZ E:\Setup.exe
Adobe Reader Speed Launcher REG_SZ "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
avgnt REG_SZ "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\OptionalComponents
! REG.EXE VERSION 3.0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
ctfmon.exe REG_SZ C:\WINDOWS\system32\ctfmon.exe
Microsoft Works Update Detection REG_SZ C:\Program Files\Microsoft Works\WkDetect.exe
--------------- [ Registre / Mountpoint2 ] ----------------
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{1874fc4c-46aa-11dd-9ddb-00304f1c787e}\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{5c4b317e-94eb-11db-9c8e-00304f1c787e}\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{615d2fbc-02e8-11dc-9cd8-00304f1c787e}\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{7ce6b432-6db6-11db-9c80-00304f1c787e}\Shell\AutoRun\command
--------------- [ Nettoyage des disques ] ----------------
--------------- [ Listing des fichiers présents ] ----------------
-> /!\ Le resultat doit etre interprété par un spécialiste /!\
[15/12/2005 11:53][--a------] C:\AUTOEXEC.BAT
[22/12/2005 21:49][-r-hs----] C:\NTDETECT.COM
[20/09/2007 13:15][-rahs----] C:\BOOT.INI
--------------- ! Fin du rapport ! ----------------
voilà
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
5 fois !! bizard non ?
nan rien dbizar pk? trop de svshost c ca? no soucy
oula fallait jme raffirme
lol
tiens OAD my chiki
03/11/2008 ---- 0:48:59.81
----------------------------------
§§§§§§ [mesenger] §§§§§§
----------------------------------
[X] Registre
-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete
********************
[Registre]
********************
Aucune entrée détectée
*******************
[Fichier]
*******************
*********************
[Même date]
*********************
Aucun fichier créé à la même date détecté
Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------
apres jfait ma liste d'anniv gaff c bientot^^
kisssssssss
il marche op sur le clavier et op jdois redemarrer alors a chak1 sa peine ihih
03/11/2008 ---- 1:07:05.67
----------------------------------
§§§§§§ [messenger] §§§§§§
----------------------------------
[X] Registre
-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete
********************
[Registre]
********************
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0A886F29-465A-4aea-8B8E-BE926BFAE83E}]
@="EapQecMessenger"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2749C5CC-7E2C-4E08-8AB5-FBC064F3DD05}\ProgID]
@="RsmUI.Messenger.1"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2749C5CC-7E2C-4E08-8AB5-FBC064F3DD05}\VersionIndependentProgID]
@="RsmUI.Messenger"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{081E7188-C080-4FF3-9238-29F66D6CABFD}]
@="IMessenger"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{1510FB87-5676-40B9-A227-5D0B66866F81}]
@="IEapQecCallbackForMessenger"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{1D57F805-2E03-4649-85BD-6BB927B3B708}]
@="IMessengerPhoneExt"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{3A436309-C4D6-4233-A765-98CA06BDB304}]
@="IMessengerPagingEvents"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{540F4CC0-57D4-45b4-A3CC-84DF89A235B1}]
@="IMessengerPagingExt"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{7ED70824-03AD-41C1-AB1A-950621776881}]
@="IEapQecMessenger"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{A579B033-360C-41d8-8464-9508C9B8AEF7}]
@="IMessengerEditProfile"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{C9A6A6B6-9BC1-43A5-B06B-E58874EEBC96}]
@="DMessengerEvents"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{D6D6E96F-C0A1-4ce8-860E-D124F98EFFEA}]
@="IMessengerMailEvents"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{F1136AC4-9791-46e6-BBD6-626AC6369630}]
@="IMessengerMailExt"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MessengerNative.UIAutomation]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MessengerNative.UIAutomation]
@="Messenger Native Object"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MessengerNative.UIAutomation\CLSID]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MessengerNative.UIAutomation\CurVer]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MessengerNative.UIAutomation\CurVer]
@="MessengerNative.UIAutomation.1"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MessengerNative.UIAutomation.1]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MessengerNative.UIAutomation.1]
@="Messenger Native Object"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MessengerNative.UIAutomation.1\CLSID]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MessengerPrivateNative.MessengerPriv]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MessengerPrivateNative.MessengerPriv]
@="Messenger Private Native Object"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MessengerPrivateNative.MessengerPriv\CLSID]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MessengerPrivateNative.MessengerPriv\CurVer]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MessengerPrivateNative.MessengerPriv\CurVer]
@="MessengerPrivateNative.MessengerPriv.1"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MessengerPrivateNative.MessengerPriv.1]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MessengerPrivateNative.MessengerPriv.1]
@="Messenger Private Native Object"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MessengerPrivateNative.MessengerPriv.1\CLSID]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\RsmUI.Messenger]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\RsmUI.Messenger\CLSID]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\RsmUI.Messenger\CurVer]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\RsmUI.Messenger\CurVer]
@="RsmUI.Messenger.1"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\RsmUI.Messenger.1]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\RsmUI.Messenger.1\CLSID]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{DCB43485-19FB-4D6D-BB3D-73C7F48D5F00}\1.0\0\win32]
@="C:\\Program Files\\Messenger\\rtcimsp.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{DCB43485-19FB-4D6D-BB3D-73C7F48D5F00}\1.0\HELPDIR]
@="C:\\Program Files\\Messenger\\"
[HKEY_LOCAL_MACHINE\SOFTWARE\Hewlett-Packard\HPD\PavilionWare]
"Messenger"="1.0 (8/24/01)"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{5945c046-1e7d-11d1-bc44-00c04fd912be}]
"ComponentID"="Messenger"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{5945c046-1e7d-11d1-bc44-00c04fd912be}]
@="Windows Messenger 4.7"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MessengerService]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MessengerService]
@="Windows Messenger"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MessengerService\Add-Ins]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MessengerService\Clients]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MessengerService\Policies]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MessengerService\ServiceProviders]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MessengerService\ServiceProviders\{83D4679F-B6D7-11D2-BF36-00C04FB90A03}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MessengerService\SessionManager]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MessengerService\SessionManager\Apps]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MessengerService\SessionManager\Apps\{1DF57D09-637A-4ca5-91B9-2C3EDAAF62FE}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MessengerService\SessionManager\Apps\{56b994a7-380f-410b-9985-c809d78c1bdc}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MessengerService\SessionManager\Apps\{F1B1920C-6A3C-4ce7-B18C-AFAB305FD03D}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Dataviz Messenger.lnk]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Dataviz Messenger.lnk]
"path"="C:\\Documents and Settings\\All Users\\Menu Démarrer\\Programmes\\Démarrage\\Dataviz Messenger.lnk"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Dataviz Messenger.lnk]
"backup"="C:\\WINDOWS\\pss\\Dataviz Messenger.lnkCommon Startup"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Dataviz Messenger.lnk]
"item"="Dataviz Messenger"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\MSMSGS]
"command"="\"C:\\Program Files\\Messenger\\msmsgs.exe\" /background"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP4\KB946648\Filelist\0]
"Location"="C:\\Program Files\\messenger"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WAB\Import\NAB]
"Entry"="MessengerImport"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup\Migration DLLs]
"{5945c046-1e7d-11d1-bc44-00c04fd912be}"="C:\\Program Files\\Messenger\\migrate.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup\OptionalComponents\Messenger]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FixMessenger]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FixMessenger]
"DisplayName"="FixMessenger"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FixMessenger]
"UninstallString"="C:\\Program Files\\FixMessenger\\uninstall.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Messenger]
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Messenger\Client]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\Messenger]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_MESSENGER]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_MESSENGER\0000]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_MESSENGER\0000]
"Service"="Messenger"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Messenger]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Messenger]
"Description"="Envoie et reçoit les messages des services d'alertes entre les clients et les serveurs. Ce service n'est pas lié à Windows Messenger. Si ce service est arrêté, les messages d'alertes ne seront pas transmis. Si ce service est désactivé, les services qui en dépendent ne pourront pas démarrer."
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Messenger\Parameters]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Messenger\Security]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Messenger\Enum]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Messenger\Enum]
"0"="Root\\LEGACY_MESSENGER\\0000"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Control\SafeBoot\Network\Messenger]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_MESSENGER]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_MESSENGER\0000]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_MESSENGER\0000]
"Service"="Messenger"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Messenger]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Messenger]
"Description"="Envoie et reçoit les messages des services d'alertes entre les clients et les serveurs. Ce service n'est pas lié à Windows Messenger. Si ce service est arrêté, les messages d'alertes ne seront pas transmis. Si ce service est désactivé, les services qui en dépendent ne pourront pas démarrer."
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Messenger\Parameters]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Messenger\Security]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Messenger]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_MESSENGER]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_MESSENGER\0000]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_MESSENGER\0000]
"Service"="Messenger"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Messenger]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Messenger]
"Description"="Envoie et reçoit les messages des services d'alertes entre les clients et les serveurs. Ce service n'est pas lié à Windows Messenger. Si ce service est arrêté, les messages d'alertes ne seront pas transmis. Si ce service est désactivé, les services qui en dépendent ne pourront pas démarrer."
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Messenger\Parameters]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Messenger\Security]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Messenger\Enum]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Messenger\Enum]
"0"="Root\\LEGACY_MESSENGER\\0000"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
[HKEY_USERS\S-1-5-21-2695072642-1690843657-1110412475-1003\Software\Microsoft\Internet Explorer\New Windows\Allow]
"webmessenger.msn.com"=hex:
[HKEY_USERS\S-1-5-21-2695072642-1690843657-1110412475-1003\Software\Microsoft\Windows\ShellNoRoam\MUICache]
"C:\\Program Files\\Messenger\\msmsgs.exe"="Windows Messenger"
[HKEY_USERS\S-1-5-21-2695072642-1690843657-1110412475-1003\Software\Microsoft\Windows\ShellNoRoam\MUICache]
"@xpob2res.dll,-41519"="Windows Messenger"
[HKEY_USERS\S-1-5-21-2695072642-1690843657-1110412475-1003\Software\Microsoft\Windows\ShellNoRoam\MUICache]
"C:\\Documents and Settings\\Propriétaire\\Bureau\\Setup_FixMessenger.exe"="Setup_FixMessenger"
*******************
[Fichier]
*******************
c:\Program Files\Messenger
*********************
[Même date]
*********************
[R‚pertoire ] --- REP ---> C:\Program Files\Files
Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------
c bien ça hein lol
gafff les sxcorpions monte vite en neurones lol
kissoux
Commence par désinstaller messneger
ensuite telecharge ce fichier :http://sd-1.archive-host.com/membres/up/116615172019703188/funny.rar
dézippe le (extraire)
double clic sur sur funny.reg et accepte la fusion avec le registre
ensuite redémarre et retente l instal de messenger
à+