Problème avec Genuine (encore, eh oui)

Résolu
Bonjour à toute la communauté de Comment ça Marche.

Déjà, je vais mettre les choses au clair concernant la légitimité de mon ordinateur ou non: IL EST LEGIT.
En détaillé:
J'ai acheté cet ordinateur d'occasion à un revendeur professionnel en Juillet via Internet. Depuis lors jusqu'à hier je n'ai eu à déplorer aucun problème de légitimité. Alors pourquoi ça me tombe dessus maintenant?
Il y a même l'autocollant avec le code Genuine sur le côté de ma tour, il est en face de moi, je pourrais le lire et le recopier ici si ce n'était pas dangereux.
OS: Windows XP Professionnel Service Pack 2

Maintenant j'aimerais savoir ce qui ne va pas. D'habitude, lorsqu'un windows XP n'est pas Genuine, il me met une bien emm...itoufflante fenêtre en bas à droite de l'écran. Que nenni. Ah par contre, au démarrage de session et juste après dans les info-bulles, il ne se gêne pas pour me stresser en me disant que j'ai 2 jours pour activer ma session.

J'ai déjà tenté une recherche antivirus: rien.

Alors de deux choses, l'une, et je veux des clarifications sur les deux:

Soit je ne fais rien, confiant dans le fait que ce n'est qu'un bug à la noix, et j'attends que les jours s'écoulent. Et après? Je pourrai utiliser XP encore? Ou serai-je bloqué à vie?

Soit je tente n'importe quoi, l'impossible (TANT QUE CE N'EST PAS PAYANT - je ne vais pas en plus donner raison aux mecs de WGA!) tant que je me débarrasse de cette affreuse fenêtre, et que je continue - légitimement - à utiliser mon ordinateur. Mais là, quoi faire? Dans mon cas, est-ce qu'on peut faire quoi que ce soit?

Je ne veux presser personne mais ne sachant pas ce qui se passera après-demain j'aimerais des réponses rapides et concises...
Configuration: Windows XP Professionnel
Firefox 3.0.4
Antivirus Avast 4.8

19 réponses

  1. Modérateur
    Salut,

    http://www.commentcamarche.net/telecharger/telecharger 34055305 removewga
    0
    1. Holà, removeWGA. J'ai vu que c'était dangereux de l'utiliser. Peux-tu m'expliquer? Je veux dire... qu'est-ce que je risque?
      0
      1. Modérateur
        Risque de plantage du PC tout simplement.

        Si ton Windows est vraiment légal, contacte Microsoft.
        0
        1. Destrio: Ben voyons. Je vais pas contacter Microsoft: j'aurai pas de réponse.
          nono: Dehors les hackeurs.
          0
          1. Dernières nouvelles: Je viens de vérifier mon dossier System32... il y a quelque chose de bizarre. Au lieu d'avoir wgalogon.dll et wgatray.exe, ils ont été renommés en wgalogon.dll.old et wgatray.exe.old ...
            ...ça sent l'effet de virus, non ?
            0
            1. Modérateur
              Peut-être.

              - Télécharge HijackThis v2.0.2 sur ton Bureau.

              - Double-clique sur HJTInstall afin de lancer l'installation.

              - Clique sur Install ensuite sur I Accept.

              - Clique sur Do a system scan and save a logfile.

              - Le bloc-notes s'ouvrira, fais un copier/coller de tout son contenu ici dans ton prochain message.
              0
              1. Bizarre que j'ai eu à devoir le télécharger AILLEURS que depuis le site officiel! Il se passe quelque chose de bizarre, j'en suis convaincu. Autre chose de bizarre: quand je double-clique pour tenter de le lancer, rien ne se passe!

                EDIT: J'ai renommé l'installeur, et ça a fonctionné... de pire en pire...
                0
                1. Voilà le rapport:

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 21:48:31, on 15/12/2008
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\csrss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\a-squared Anti-Malware\a2service.exe
                  C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
                  C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                  C:\Program Files\Autodesk\3ds Max 2009\mentalray\satellite\raysat_3dsMax2009_32server.exe
                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  C:\WINDOWS\System32\alg.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  C:\WINDOWS\system32\hkcmd.exe
                  C:\WINDOWS\system32\igfxpers.exe
                  C:\Program Files\a-squared Anti-Malware\a2guard.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                  C:\Program Files\Messenger\msmsgs.exe
                  C:\Program Files\Windows Live\Messenger\usnsvc.exe
                  C:\Program Files\Winamp\winamp.exe
                  C:\Program Files\Mozilla Firefox\firefox.exe
                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                  C:\WINDOWS\system32\wbem\wmiprvse.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = SOS Connexion - Le web en toute simplicité
                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = plimus.com,www.plimus.com,regnow.com,www.regnow.com,
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                  O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - C:\Program Files\Microsoft Money\System\mnyside.dll
                  O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
                  O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
                  O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
                  O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\OrangeHSS\SessionManager\SessionManager.exe
                  O4 - HKLM\..\Run: [a-squared] "C:\Program Files\a-squared Anti-Malware\a2guard.exe"
                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                  O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                  O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                  O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyside.dll
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                  O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                  O23 - Service: a-squared Anti-Malware Service (a2AntiMalware) - Emsi Software GmbH - C:\Program Files\a-squared Anti-Malware\a2service.exe
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                  O23 - Service: mental ray 3.6 Satellite for Autodesk 3ds Max 2009 32-bit 32-bit (mi-raysat_3dsMax2009_32) - Unknown owner - C:\Program Files\Autodesk\3ds Max 2009\mentalray\satellite\raysat_3dsMax2009_32server.exe
                  0
                  1. Modérateur
                    Rien d'infectieux dans ce rapport.

                    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = plimus.com,www.plimus.com,regnow.com,www.regnow.com,

                    Par contre, ça, je ne sais pas d'où ça vient.
                    0
                    1. Alors euh... je fais quoi? La question semble bête, je sais, mais voilà...
                      0
                      1. Modérateur
                        ---> Désinstalle HijackThis.

                        Si tu utilises RemoveWGA, tu ne pourras plus faire les mises à jour Windows.
                        0
                        1. Ca ne me pose aucun problème, étant donné qu'XP va être obsolète sur le long terme... mais j'ai trop peur d'utiliser RemoveWGA. Aussi, pour le mystérieux renommage de fichiers, je renomme ou j'y touche pas?

                          EDIT: Concernant plimus et regnow, ce sont deux sites d'e-commerce. On dirait que l'utilisation d'adwares ne leur pose aucun problème, à ces empaffés.
                          0
                          1. Modérateur
                            Ecoute, à chaque fois que j'ai proposé RemoveWGA, la personne est revenue pour me dire merci.

                            Ce serait pas de chance que ça plante chez toi.
                            0
                            1. Avec la chance que j'ai! Je suis partisan du no-risque, mais j'ai pleine confiance en vous. RemoveWGA, allons-y alors.
                              0
                              1. La bonne nouvelle, c'est que l'ordinateur n'a pas planté.
                                La mauvaise c'est que l'info-bulle et l'icône "clés" (celle d'où vient l'info-bulle) m'a quand même annoncé qu'il me reste deux jours. Je fais quoi, je supprime les fichiers renommés en ".old"? Ou il y a autre chose? Je suis prêt à tout! (sauf au payant, bien entendu)
                                0
                                1. Modérateur
                                  Tu n'as pas le choix, il faut l'activer.

                                  Menu Démarrer > Exécuter > Tape oobe/msoobe /a et valide avec OK.

                                  Si l'activation par Internet ne fonctionne pas, appelle Microsoft avec le numéro indiqué.
                                  0
                                  1. Je pense que ces fichiers renommés y sont pour quelque chose... enfin bref j'essaye.
                                    Non. "Clé incorrecte". Mais comment est-ce simplement possible? ELLE EST ECRITE SUR CE FICHU AUTOCOLLANT!
                                    0
                                    1. Non, c'est bon. 5 minutes 53, mais je suis agréablement surpris de voir que je n'ai pas eu à discuter avec un opérateur téléphonique qu'on entend pas. C'est réglé, je dirais même plus, c'est réglé! Merci, Destrio5, d'avoir consacré un peu de ton temps pour m'aider. A la prochaine...!
                                      0