Icone chat land

Résolu
Bonjour,

Une icone "chat-land" s'enregistre sur mon bureau a chaque ouverture de ma session. J'ai essayé avec mon antivirus (avast) et malwarbytes de supprimer cette icone mais cela persiste.
Avez vous une idée pour faire partir cette icone ?
Merci beaucoup pour votre aide

<config>Windows 7

14 réponses

  1. Modérateur
    Redémarre ton PC et vois si ton PC fonctionne bien.

    Ensuite, poste un nouveau rapport ZHPDiag.
    1. Rapport de ZHPFix 1.12.3381 par Nicolas Coolman, Update du 08/02/2011
      Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-28-03-2012-23-41-42.txt
      Run by ELISA at 28/03/2012 23:41:42
      Windows 7 Ultimate Edition, 32-bit (Build 7600)
      Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
      Web site : http://nicolascoolman.skyrock.com/

      ========== Logiciel(s) ==========
      ABSENT Software Key: DAEMON Tools Toolbar
      ABSENT Uninstall Process: c:\program files\imesh applications\mediabar\uninstall.exe

      ========== Clé(s) du Registre ==========
      SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\iMesh 1 MediaBar]
      SUPPRIME Key: CLSID BHO: {474597C5-AB09-49d6-A4D5-2E8D7341384E}
      SUPPRIME Key: HKCU\Software\iMesh
      ABSENT Key: HKLM\Software\iMeshMediabarTb
      SUPPRIME Key: SearchScopes :{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A59}
      SUPPRIME Key: SearchScopes :{AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB8}
      SUPPRIME Key: HKLM\Software\Classes\iMeshIEHelper.DNSGuard
      SUPPRIME Key: HKLM\Software\Classes\iMeshIEHelper.DNSGuard.1
      ABSENT Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{28387537-e3f9-4ed7-860c-11e69af4a8a0}
      SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{474597C5-AB09-49d6-A4D5-2E8D7341384E}
      SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{474597C5-AB09-49d6-A4D5-2E8D7341384E}
      ABSENT Key: HKLM\Software\Classes\CLSID\{474597C5-AB09-49d6-A4D5-2E8D7341384E}
      ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{474597C5-AB09-49d6-A4D5-2E8D7341384E}
      ABSENT Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9bb47c17-9c68-4bb3-b188-dd9af0fd2a59}
      SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9bb47c17-9c68-4bb3-b188-dd9af0fd2a59}
      SUPPRIME Key: HKLM\Software\Classes\TypeLib\{A147AA03-820F-4A0F-9F34-D6CB4004A2F9}
      ABSENT Key: HKLM\Software\Classes\Interface\{db885111-f39f-4d88-9ee5-c88460b6df7b}
      ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\daemon tools toolbar

      ========== Valeur(s) du Registre ==========
      ABSENT Toolbar: {32099AAC-C132-4136-9E9A-4E364A424E17}
      ABSENT Toolbar: {28387537-e3f9-4ed7-860c-11e69af4a8a0}
      SUPPRIME {43596DEF-1D5A-4B26-95DE-5ED2F87A23D4}
      SUPPRIME {B8D34987-D69B-4B24-A23B-E1F207373E2E}
      SUPPRIME {CAEFAEFC-AD58-4223-BBD8-02440ACA871B}
      SUPPRIME {AD3ECB7A-F649-410D-BAC5-0D13EEE8BE4C}
      SUPPRIME [HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{32099aac-c132-4136-9e9a-4e364a424e17}
      ABSENT [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{32099aac-c132-4136-9e9a-4e364a424e17}
      ProxyFix : Configuration proxy supprimée avec succès
      SUPPRIME ProxyServer Value
      SUPPRIME ProxyEnable Value
      SUPPRIME EnableHttp1_1 Value
      SUPPRIME ProxyHttp1.1 Value
      SUPPRIME ProxyOverride Value

      ========== Elément(s) de donnée du Registre ==========
      SUPPRIME AppInit: ta Manager.) - C:\Program Files\IMESHA~1\MediaBar\Datamngr\datamngr.dll

      ========== Dossier(s) ==========
      SUPPRIME Folder: C:\Program Files\DAEMON Tools Toolbar
      SUPPRIME Folder: C:\Program Files\iMesh Applications
      SUPPRIME Folder: C:\ProgramData\24197
      SUPPRIME Folder: C:\Users\ELISA\AppData\Roaming\tazebama
      SUPPRIME Folder: C:\Users\ELISA\AppData\Local\iMesh
      SUPPRIME Folder: c:\users\elisa\appdata\locallow\imeshbandmltbpi
      SUPPRIME Flash Cookies: 210
      SUPPRIME Temporaires Windows: : 174

      ========== Fichier(s) ==========
      SUPPRIME File: c:\program files\imesh applications\mediabar\datamngr\iebho.dll
      ABSENT File: c:\program files\daemon tools toolbar\dttoolbar.dll
      SUPPRIME File: c:\program files\imesha~1\mediabar\datamngr\datamngr.dll
      ABSENT Folder/File: c:\program files\daemon tools toolbar
      ABSENT Folder/File: c:\program files\imesh applications
      ABSENT Folder/File: c:\users\elisa\appdata\local\imesh
      SUPPRIME Flash Cookies: 67
      SUPPRIME Temporaires Windows: : 4770

      ========== Restauration Système ==========
      Point de restauration du système créé avec succès

      ========== Récapitulatif ==========
      18 : Clé(s) du Registre
      14 : Valeur(s) du Registre
      1 : Elément(s) de donnée du Registre
      8 : Dossier(s)
      8 : Fichier(s)
      2 : Logiciel(s)
      1 : Restauration Système

      End of clean in 04mn 13s

      ========== Chemin de fichier rapport ==========
      C:\ZHP\ZHPFix[R1].txt - 28/03/2012 23:41:42 [4254]
      1. Modérateur
        --> Désinstalle DAEMON Tools Toolbar.

        --> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").

        SysRestore
        O2 - BHO: UrlHelper Class - {474597C5-AB09-49d6-A4D5-2E8D7341384E} . (.iMesh, Inc - IEHelper.) -- C:\Program Files\iMesh Applications\MediaBar\Datamngr\IEBHO.dll
        O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} . (.Pas de propriétaire - ToolBand Module.) -- C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
        O3 - Toolbar: (no name) - {28387537-e3f9-4ed7-860c-11e69af4a8a0} . (...) -- (.not file.)
        O20 - AppInit_DLLs: . (.iMesh, Inc - Data Manager.) - C:\Program Files\IMESHA~1\MediaBar\Datamngr\datamngr.dll
        O42 - Logiciel: DAEMON Tools Toolbar - (.DT Soft Ltd.) [HKLM] -- DAEMON Tools Toolbar
        [HKCU\Software\iMesh]
        O42 - Logiciel: MediaBar - (.iMesh Inc..) [HKLM] -- iMesh 1 MediaBar
        [HKLM\Software\iMeshMediabarTb]
        O43 - CFD: 21/02/2010 - 18:05:26 - [1,838] ----D- C:\Program Files\DAEMON Tools Toolbar
        O43 - CFD: 01/05/2011 - 21:10:06 - [5,790] ----D- C:\Program Files\iMesh Applications
        O43 - CFD: 05/03/2011 - 12:25:38 - [0,004] ----D- C:\ProgramData\24197
        O43 - CFD: 28/03/2012 - 21:17:36 - [0] ----D- C:\Users\ELISA\AppData\Roaming\tazebama
        O43 - CFD: 05/03/2011 - 13:09:44 - [67,444] ----D- C:\Users\ELISA\AppData\Local\iMesh
        O69 - SBI: SearchScopes [HKCU] {9BB47C17-9C68-4BB3-B188-DD9AF0FD2A59} [DefaultScope] - (Web Search) - http://search.imesh.net/
        O69 - SBI: SearchScopes [HKCU] {AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB8} - (DAEMON Search) - https://gamespace.daemon-tools.cc/fra/home
        O87 - FAEL: "{43596DEF-1D5A-4B26-95DE-5ED2F87A23D4}" |In - Domain - P6 - TRUE | .(...) -- C:\Program Files\iMesh Applications\iMesh\iMesh.exe (.not file.)
        O87 - FAEL: "{B8D34987-D69B-4B24-A23B-E1F207373E2E}" |In - Domain - P17 - TRUE | .(...) -- C:\Program Files\iMesh Applications\iMesh\iMesh.exe (.not file.)
        O87 - FAEL: "{CAEFAEFC-AD58-4223-BBD8-02440ACA871B}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files\iMesh Applications\iMesh\iMesh.exe (.not file.)
        O87 - FAEL: "{AD3ECB7A-F649-410D-BAC5-0D13EEE8BE4C}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files\iMesh Applications\iMesh\iMesh.exe (.not file.)
        [HKLM\Software\Classes\iMeshIEHelper.DNSGuard]
        [HKLM\Software\Classes\iMeshIEHelper.DNSGuard.1]
        [HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{28387537-e3f9-4ed7-860c-11e69af4a8a0}]
        [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{474597C5-AB09-49d6-A4D5-2E8D7341384E}]
        [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{474597C5-AB09-49d6-A4D5-2E8D7341384E}]
        [HKLM\Software\Classes\CLSID\{474597C5-AB09-49d6-A4D5-2E8D7341384E}]
        [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{474597C5-AB09-49d6-A4D5-2E8D7341384E}]
        [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9bb47c17-9c68-4bb3-b188-dd9af0fd2a59}]
        [HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9bb47c17-9c68-4bb3-b188-dd9af0fd2a59}]
        [HKLM\Software\Classes\TypeLib\{A147AA03-820F-4A0F-9F34-D6CB4004A2F9}]
        [HKLM\Software\Classes\Interface\{db885111-f39f-4d88-9ee5-c88460b6df7b}]
        [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\daemon tools toolbar]
        [HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{32099aac-c132-4136-9e9a-4e364a424e17}
        [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{32099aac-c132-4136-9e9a-4e364a424e17}
        C:\Program Files\DAEMON Tools Toolbar
        C:\Program Files\iMesh Applications
        C:\Users\ELISA\AppData\Local\iMesh
        C:\Users\ELISA\AppData\LocalLow\imeshbandmltbpi
        ProxyFix
        EmptyFlash
        EmptyTemp


        --> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
        (Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

        --> Une fois ZHPFix ouvert, clique sur le bouton "H" (Coller les lignes Helper).

        --> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

        --> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

        --> Une fois terminé, copie-colle le rapport dans ton prochain message.
        1. Modérateur
          Oui pour que je vois s'il y a quelque chose d'autre ou non.
          1. j'ai l'impression que le probleme est resolu grace a adwcleaner...
            est ce vraiment necessaire d'utiliser ZHPdiag ?
            1. Modérateur
              --> Relance AdwCleaner et choisis "Désinstallation".

              On va utiliser un outil de diagnostic :

              --> Télécharge ZHPDiag (de Nicolas Coolman).

              --> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (N'oublie pas de cocher "Créer une icône sur le Bureau").

              --> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.
              (Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPDiag et choisir Exécuter en tant qu'administrateur)

              --> Clique sur la loupe (Lancer le diagnostic) puis laisse l'outil scanner.

              --> Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier (le rapport de l'analyse) sur ton Bureau.

              --> Pour me transmettre le rapport, utilise le site http://pjjoint.malekal.com/ car le rapport ZHPDiag est plutôt long.
              1. # AdwCleaner v1.503 - Rapport créé le 28/03/2012 à 23:04:54
                # Mis à jour le 24/03/2012 par Xplode
                # Système d'exploitation : Windows 7 Ultimate (32 bits)
                # Nom d'utilisateur : ELISA - ELISA-PC
                # Exécuté depuis : C:\Users\ELISA\Downloads\adwcleaner.exe
                # Option [Suppression]

                ***** [Services] *****

                ***** [Fichiers / Dossiers] *****

                ***** [H. Navipromo] *****

                ***** [Registre] *****

                Clé Supprimée : HKCU\Software\DataMngr
                Clé Supprimée : HKLM\SOFTWARE\DataMngr
                Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{28387537-e3f9-4ed7-860c-11e69af4a8a0}
                Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{557C21FE-7274-410D-853E-9ED4471BF193}
                Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{28387537-e3f9-4ed7-860c-11e69af4a8a0}
                Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{474597C5-AB09-49d6-A4D5-2E8D7341384E}
                Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{28387537-e3f9-4ed7-860c-11e69af4a8a0}
                Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{28387537-e3f9-4ed7-860c-11e69af4a8a0}
                Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow [*.chat-land.org]
                Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Appinfo]
                Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [lan]
                Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [tempHome]
                Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DataMngr]

                ***** [Navigateurs] *****

                -\\ Internet Explorer v9.0.8112.16421

                Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Page] = hxxp://www.jerecherche.org --> hxxp://www.google.fr
                Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.jerecherche.org --> hxxp://www.google.fr
                Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Secondary_Page_URL] = hxxp://www.jerecherche.org --> hxxp://www.google.fr
                Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Page_URL] = hxxp://www.jerecherche.org --> hxxp://www.google.fr
                Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page_bak] = hxxp://www.jerecherche.org --> hxxp://www.google.fr
                Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Bar] = hxxp://www.jerecherche.org --> hxxp://www.google.fr
                Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Search_URL] = hxxp://www.jerecherche.org/keyword/ --> hxxp://www.google.fr
                Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - SearchMigratedDefaultName] = www.jerecherche.org --> hxxp://www.google.fr
                Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - SearchMigratedDefaultURL] = hxxp://www.jerecherche.org --> hxxp://www.google.fr

                -\\ Google Chrome v17.0.963.83

                Fichier : C:\Users\ELISA\AppData\Local\Google\Chrome\User Data\Default\Preferences

                Supprimée : "homepage": "hxxp://jerecherche.org/?v=d",

                *************************

                AdwCleaner[R1].txt - [2874 octets] - [28/03/2012 22:47:53]
                AdwCleaner[R2].txt - [2934 octets] - [28/03/2012 22:51:11]
                AdwCleaner[S1].txt - [284 octets] - [28/03/2012 23:02:44]
                AdwCleaner[S2].txt - [3264 octets] - [28/03/2012 23:04:54]

                ########## EOF - C:\AdwCleaner[S2].txt - [3392 octets] ##########
                1. Modérateur
                  Ok, relance AdwCleaner, choisis "Suppression" et poste le rapport.
                  1. # AdwCleaner v1.503 - Rapport créé le 28/03/2012 à 22:47:53
                    # Mis à jour le 24/03/2012 par Xplode
                    # Système d'exploitation : Windows 7 Ultimate (32 bits)
                    # Nom d'utilisateur : ELISA - ELISA-PC
                    # Exécuté depuis : C:\Users\ELISA\Downloads\adwcleaner.exe
                    # Option [Recherche]

                    ***** [Services] *****

                    ***** [Fichiers / Dossiers] *****

                    ***** [H. Navipromo] *****

                    ***** [Registre] *****

                    Clé Présente : HKCU\Software\DataMngr
                    Clé Présente : HKLM\SOFTWARE\DataMngr
                    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{28387537-e3f9-4ed7-860c-11e69af4a8a0}
                    Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{557C21FE-7274-410D-853E-9ED4471BF193}
                    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{28387537-e3f9-4ed7-860c-11e69af4a8a0}
                    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{474597C5-AB09-49d6-A4D5-2E8D7341384E}
                    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{28387537-e3f9-4ed7-860c-11e69af4a8a0}
                    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{28387537-e3f9-4ed7-860c-11e69af4a8a0}
                    Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow [*.chat-land.org]
                    Valeur Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Appinfo]
                    Valeur Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [lan]
                    Valeur Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [tempHome]
                    Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DataMngr]

                    ***** [Navigateurs] *****

                    -\\ Internet Explorer v9.0.8112.16421

                    [HKCU\Software\Microsoft\Internet Explorer\Main - Search Page] = hxxp://www.jerecherche.org
                    [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.jerecherche.org
                    [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Secondary_Page_URL] = hxxp://www.jerecherche.org
                    [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Page_URL] = hxxp://www.jerecherche.org
                    [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page_bak] = hxxp://www.jerecherche.org
                    [HKCU\Software\Microsoft\Internet Explorer\Main - Search Bar] = hxxp://www.jerecherche.org
                    [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Search_URL] = hxxp://www.jerecherche.org/keyword/
                    [HKCU\Software\Microsoft\Internet Explorer\Main - SearchMigratedDefaultName] = www.jerecherche.org
                    [HKCU\Software\Microsoft\Internet Explorer\Main - SearchMigratedDefaultURL] = hxxp://www.jerecherche.org

                    -\\ Google Chrome v17.0.963.83

                    Fichier : C:\Users\ELISA\AppData\Local\Google\Chrome\User Data\Default\Preferences

                    Présente : "homepage": "hxxp://jerecherche.org/?v=d",

                    *************************

                    AdwCleaner[R1].txt - [2745 octets] - [28/03/2012 22:47:53]

                    ########## EOF - C:\AdwCleaner[R1].txt - [2873 octets] ##########
                    1. Modérateur
                      Bonjour,

                      Lance une recherche avec AdwCleaner et poste le rapport :
                      http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner