PC Asus infecté?...message de non validation de windows7

Bonjour à tous,

Je suis sur un ordi portable ASUS acheté avec une conf windows7. Depuis quelques temps, à la mise en route, j'ai un message indiquant que ce n'est pas la bonne clé
message exact : Windows7 numéro 7600 cette copie de windows n'est pas authentique
Evidemment, je pense qu'il y a un virus ou autre chose à faire..merci de m'aider

27 réponses

Résumé de la discussion

Le message d'activation Windows indique que cette copie n'est pas authentique, sur un portable ASUS avec Windows 7 au démarrage, reflétant une problématique liée à l'activation logicielle. Des réponses évoquent d'abord une éventuelle illégalité de la licence et des gestes risqués comme formatage, mais plusieurs indiquent qu'il faut vérifier et réentrer la clé d'activation. La meilleure réponse relate avoir finalement réussi à faire valider la clé et à réactiver Windows après avoir suivi les conseils, puis confirmer que tout est opérationnel. En cas de doute, d'autres éléments utiles indiquent de vérifier l'état d'activation dans les paramètres système et de privilégier une source officielle pour la clé, sans mentionner de détails sensibles.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    hello c'est normal pour les mises à jour
    non tu ne sauras pas désinstaller internet explorer, télécharge-le ici : http://download.microsoft.com/download/8/6/D/86DB5DC9-5706-4A5B-BD46-FFBA6FA67D44/IE9-Windows7-x64-fra.exe
    et réinstalle par dessus :)
    0
    1. Bonjour Juju666,
      me voici également de retour...depuis avoir rentré la clé, pas mal de MAJ me sont demandé..je vias m'en occuper..et aussi je vais suivre ton tuto pour finir le nettoyage...donc à priori plus de pb...à moins que ton expertise sur ce que je tai envoyé dit le contraire..à toi de me dire ;)
      Info de dernière minute : IE ne fonctionnait plus depuis un bout de temps...donc je vais le désinstaller et lui ré_installer..mais je ne sais pas si il ya lien de cause à effet!
      A+ je te tiens informé ou à l'affut de tes commentaires
      0
      1. Contributeur sécurité
        Me voici de retour :)
        Encore des soucis sur cet ordi ?

        Si non, le final : https://forums-fec.be/entraide/viewtopic.php?f=11&t=229

        @+
        0
        1. Bon après un temps fou à l'analyse..voici ce que tu demandes :
          Rapport OTL https://forums-fec.be/upload/www/?action=d&id=9720407095
          Rapport MBAM
          Malwarebytes Anti-Malware (Essai) 1.70.0.1100
          www.malwarebytes.org

          Version de la base de données: v2013.01.13.06

          Windows 7 x64 NTFS
          Internet Explorer 9.0.8112.16421
          Sophie :: SOPHIE-PC [administrateur]

          Protection: Activé

          13/01/2013 17:21:06
          mbam-log-2013-01-13 (17-21-06).txt

          Type d'examen: Examen complet (C:\|D:\|)
          Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
          Options d'examen désactivées: P2P
          Elément(s) analysé(s): 438020
          Temps écoulé: 1 heure(s), 41 minute(s), 29 seconde(s)

          Processus mémoire détecté(s): 0
          (Aucun élément nuisible détecté)

          Module(s) mémoire détecté(s): 0
          (Aucun élément nuisible détecté)

          Clé(s) du Registre détectée(s): 0
          (Aucun élément nuisible détecté)

          Valeur(s) du Registre détectée(s): 0
          (Aucun élément nuisible détecté)

          Elément(s) de données du Registre détecté(s): 0
          (Aucun élément nuisible détecté)

          Dossier(s) détecté(s): 0
          (Aucun élément nuisible détecté)

          Fichier(s) détecté(s): 1
          C:\Users\Sophie\AppData\Local\Temp\BoxoreInstaller.exe (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.

          et enfin le dernier doc :
          # AdwCleaner v2.105 - Rapport créé le 13/01/2013 à 17:09:17
          # Mis à jour le 08/01/2013 par Xplode
          # Système d'exploitation : Windows 7 Home Premium (64 bits)
          # Nom d'utilisateur : Sophie - SOPHIE-PC
          # Mode de démarrage : Normal
          # Exécuté depuis : C:\Users\Sophie\Downloads\adwcleaner.exe
          # Option [Suppression]

          ***** [Services] *****

          ***** [Fichiers / Dossiers] *****

          Dossier Supprimé : C:\Program Files (x86)\ChatZum Toolbar
          Dossier Supprimé : C:\Program Files (x86)\Software
          Dossier Supprimé : C:\ProgramData\Babylon
          Dossier Supprimé : C:\ProgramData\Iminent
          Dossier Supprimé : C:\ProgramData\Partner
          Dossier Supprimé : C:\ProgramData\Software
          Dossier Supprimé : C:\Users\Sophie\AppData\Local\Babylon
          Dossier Supprimé : C:\Users\Sophie\AppData\Local\Software
          Dossier Supprimé : C:\Users\Sophie\AppData\Local\Temp\BabylonToolbar
          Dossier Supprimé : C:\Users\Sophie\AppData\Local\Temp\Iminent
          Dossier Supprimé : C:\Users\Sophie\AppData\Roaming\Babylon
          Fichier Supprimé : C:\user.js
          Fichier Supprimé : C:\Users\Public\Desktop\eBay.lnk

          ***** [Registre] *****

          Clé Supprimée : HKCU\Software\ChatZum Toolbar
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8F97BFF8-488B-4107-BCEE-B161AB4E4183}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{BFFED5CA-8BDF-47CC-AED0-23F4E6D77732}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{58124A0B-DC32-4180-9BFF-E0E21AE34026}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{37D48D9C-3F7E-412F-B5BF-611BE7CCFCA1}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{58124A0B-DC32-4180-9BFF-E0E21AE34026}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A1B48071-416D-474E-A13B-BE5456E7FC31}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
          Clé Supprimée : HKCU\Software\Softonic
          Clé Supprimée : HKCU\Software\StartSearch
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{96BD48DD-741B-41AE-AC4A-AFF96BA00F7E}
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BFFED5CA-8BDF-47CC-AED0-23F4E6D77732}
          Clé Supprimée : HKLM\Software\Babylon
          Clé Supprimée : HKLM\Software\Boxore
          Clé Supprimée : HKLM\Software\ChatZum Toolbar
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
          Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
          Clé Supprimée : HKLM\Software\Iminent
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8F97BFF8-488B-4107-BCEE-B161AB4E4183}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{A1B48071-416D-474E-A13B-BE5456E7FC31}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
          Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}]
          Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{977AE9CC-AF83-45E8-9E03-E2798216E2D5}]

          ***** [Navigateurs] *****

          -\\ Internet Explorer v9.0.8112.16457

          Remplacé : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.chatzum.com/ --> hxxp://www.google.com

          -\\ Google Chrome v23.0.1271.97

          Fichier : C:\Users\Sophie\AppData\Local\Google\Chrome\User Data\Default\Preferences

          [OK] Le fichier ne contient aucune entrée illégitime.

          *************************

          AdwCleaner[S1].txt - [15180 octets] - [13/01/2013 17:09:17]

          ########## EOF - C:\AdwCleaner[S1].txt - [15241 octets] ##########
          0
          1. Contributeur sécurité
            Ta fille installe n'importe quoi sur son ordi ....

            ● 1. Désinstalle les logiciels qui contiennent les mots suivants si présents (via Panneau de configuration => Ajout et Suppression de programmes) :

            Boxore
            Iminent
            Softanics
            Robert Simpson
            chatzum
            VShare
            Babylon


            ● 2. AdwCleaner :
            ▶ Télécharge sur cette page: AdwCleaner (de Xplode)

            ▶ Lance-le

            clique sur Suppression et patiente le temps du nettoyage.

            ▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.

            ● 3. MBAM :
            ▶ Télécharge et installe Malwarebytes' Anti-Malware (MBAM).

            ▶ Exécute-le. Accepte la mise à jour.

            ● Uniquement en cas de problème de mise à jour:

            ● Télécharger mises à jour manuelles MBAM

            ● Exécute le fichier après l'installation de MBAM

            ▶ Sélectionne "Exécuter un examen complet"
            ▶ Clique sur "Rechercher"
            ▶ L'analyse démarre, le scan est relativement long, c'est normal.

            A la fin de l'analyse, un message s'affiche :

            Citation :

            L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.

            ▶ Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
            ▶ Ferme tes navigateurs.
            ▶ Si des malwares ont été détectés, clique sur Afficher les résultats.
            ▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
            MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.

            Si MBAM demande à redémarrer le pc : ▶ fais-le.

            Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle celui qui correspond à l'analyse effectuée.

            ● 4. OTL analyse rapide :
            ▶ Relance OTL et ne clique que sur Analyse rapide
            ▶ Un nouveau rapport OTL.txt s'ouvrira à la fin, fait le parvenir via https://www.cjoint.com/ ou https://forums-fec.be/upload

            ==========================

            ● Sont attendus dans ta prochaine réponse :
            ▶ Le rapport AdwCleaner[S1].txt
            ▶ Le rapport MBAM-log_date_heure.log
            ▶ Le rapport OTL.txt

            @+
            0
            1. https://forums-fec.be/upload/www/?action=d&id=4706464031
              https://forums-fec.be/upload/www/?action=d&id=5395207163

              Voila le résultat ..merci de ton aide juju666
              0
              1. Contributeur sécurité
                Eh bien c'est parfait !

                Je prends la suite des opérations si personne n'en voit d'inconvénient :o)

                Télécharge ici :OTL

                ▶ enregistre le sur ton Bureau.

                si tu as XP => double clique
                si tu as Vista ou windows 7 => clic droit "executer en tant que...."


                sur OTL.exe pour le lancer.

                ▶ => Clique ici pour voir la Configuration
                Note : si l'option "Avec analyses 64 bits" apparaît, coche la.

                ▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"

                /md5start
                explorer.exe
                winlogon.exe
                wininit.exe
                services.exe
                volsnap.sys
                atapi.sys
                ndisuio.sys
                net.exe
                tdx.sys
                netbt.sys
                afd.sys
                net1.exe
                Rundll32.exe
                /md5stop
                netsvcs
                safebootminimal
                safebootnetwork
                %systemroot%\system32\*.dll /lockedfiles
                %systemroot%\system32\*.exe /lockedfiles
                %systemroot%\system32\*.ini
                %systemroot%\Tasks\*.*
                %systemroot%\system32\Tasks\*.*
                %systemroot%\system32\drivers\*.sys /lockedfiles
                %systemroot%\System32\config\*.sav
                %systemroot%\system32\config\*.exe /s
                %systemroot%\system32\*.sys
                HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
                HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
                CREATERESTOREPOINT
                SAVEMBR:0


                ▶ Clic sur Analyse.

                A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).

                Ces fichiers se trouvent à côté de l'exécutable OTL.exe

                ▶▶▶ NE LES POSTE PAS SUR LE FORUM (il est trop long)

                héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange

                @+
                0
                1. Contributeur sécurité
                  Pas de souci au contraire je suis avec plaisir :)))
                  0
                2. bon courage juju
                  0
              2. non non..personne n'a touché à ce PC....faut croire aussi ce que l'on vous dit ;)
                0
                1. oui mais vu ce qui se passait c'est en principe la première cause.
                  0
              3. bon nous y voila..avec un peu de concentration..j'ai réussi à refaire valider la clé...comme demandé..ben vi faut écouter sagement ce que vous dites...après avoir un peu cherche..j'ai vu comment la rentrer..et c'est OK
                Mainteant..suis OK avec toi lilidurhone...faurait vérifier l'état d'intoxication du PC
                0
                1. Contributeur sécurité
                  Eh oui 3 intervenants sur un sujet c'est trop, ça aussi je l'ai déjà signalé ailleurs mais on s'est un peu moqué de moi :-)
                  Bref.

                  Je ne vois qu'une solution : tu appelles microsoft (numéro gratuit) tu explique le soucis et ils te guideront.

                  @+
                  0
                  1. Contributeur sécurité
                    Pas moi je ne me suis pas moqué de toi juju
                    Exact c'est ce que j'ai préconisé au début
                    0
                  2. Contributeur sécurité
                    J'ai dis "ailleurs", je ne vise personne en particulier ma lili :o)
                    0
                  3. Contributeur sécurité
                    Pas de souci
                    enfin bref il mériterait une désinfection :)
                    0
                  4. à mon avis il va passer par la case aspirine et formatage. J'ai comme la net impression qu'il a oublié de nous dire qu'il ya quelque temps un amis lui a réparé son ordi.
                    0
                  5. Contributeur sécurité
                    la case aspirine et formatage mouahhahahaha
                    il ya quelque temps un amis lui a réparé son ordi. aussi ...
                    0
                2. Messieurs....merci de votre aide..mais là c'est moi qui suis pommé..pas assez rapide et tout le monde me demande quelque chose..(et en plus je dois assurer le suivi des devoirs..... ;) )
                  je dois cliquer sur quoi pour entre la clé?...sachant que j'ai lu (tenter) de lire la clé sous le PC?
                  0
                  1. version de windows installé?

                    et version de windows sur l'étiquette?
                    0
                  2. Contributeur sécurité
                    Essaie de modifier la clé comme docsteph l'a précisé
                    0
                  3. pour info suite a ton dernier post c'est la seule que l'on t'a demandé.
                    0
                3. Contributeur sécurité
                  Ouais bah de toute évidence ton Windows n'est pas légal ;o
                  0
                  1. Contributeur sécurité
                    Je l'ai senti à 10 mètres
                    0
                4. https://www.cjoint.com/c/CAnph4YCx84 pour les solutions qu'il me propose
                  0
                  1. faut arréter avec le traitement de texte
                    0
                  2. Contributeur sécurité
                    Tu es sûr de ne pas l'avoir amener à réparer?
                    0
                  3. Contributeur sécurité
                    Suis d'accord avec toi docsteph
                    0
                  4. version de windows installé?

                    et version de windows sur l'étiquette?
                    0
                5. oui j'ai une étiquette sous le pc
                  euHH le PC a été acheté chez Auchan pour ne pas le nommer
                  et la solution qu'il me propose c'est d'acheter une clé
                  0
                  1. alors clic dessus et ensuite tu tapera ta clef
                    0
                  2. pour info un pc n'a jamais mangé kelkun
                    0
                  3. Contributeur sécurité
                    Mdr docsteph
                    0
                  4. Contributeur sécurité
                    lol
                    0
                6. là..désolé mais je ne suis plus...dois je recommencer quelque chose? ou avez vous reçu?
                  0
                  1. Contributeur sécurité
                    On est 3 sur ce sujet
                    Suis ce que docsteph t'a demandé à savoir de modifier la clé de produit
                    Ensuite je pense que juju prendra le relais
                    0
                  2. quel sont les solution proposé y'en a forcément c écrit
                    0
                7. Contributeur sécurité
                  et il propose quoi comme solutions pour régler le soucis ?
                  0
                  1. je l'ai fait et il me dite que windows n'a pas été activé à l'aide d'une clé de produit original..alors que windows était installé à l'achat?
                    0
                    1. Contributeur sécurité
                      Tu as bien une étiquette sous l'ordinateur de ta fille?
                      ça sent le windows réparé dans une boutique
                      0
                    2. clic sur modifier la clé du produit
                      0
                  2. voila une fenetre que je viens d'ouvrir peut être plus explicite..
                    https://www.cjoint.com/c/CAno16LvKqY
                    0
                    1. Contributeur sécurité
                      Salut ben clique sur "Me connecter et valider maintenant" ...
                      0
                    2. Contributeur sécurité
                      Et voilà je savais que ton windows n'était pas activé

                      Merci juju toujours là quand on a besoin :)

                      D'ailleurs deux av sur la même machine ça ne fait pas bon ménage
                      Adobe reader pas à jour
                      Juju je te le laisse :)
                      0
                    3. une copie d'ecran = image donc sa se loge dans paint pas dans un traitement de texte
                      0
                    4. clic sur me connecter et valider
                      0
                    5. Contributeur sécurité
                      +1 tu peux coller dans paint et envoyer l'image jpeg ou png sur cjoint :)
                      encore plus simple utiliser l'outil capture : https://forums-fec.be/entraide/viewtopic.php?f=56&t=280
                      0
                  • 1
                  • 2