Pub intempestive rebelle

Résolu/Fermé
Newoo Messages postés 46 Date d'inscription dimanche 25 mai 2008 Statut Membre Dernière intervention 3 septembre 2013 - 25 nov. 2010 à 16:42
 newoo - 9 déc. 2010 à 21:25
Bonjour,
Toutes les quelques secondes et à chaque fois que je change de page, j'ai une page de pub qui s'impose, plein écran, blanche avec deux inscriptions bleues en haut, à gauche "Advertise here" et à droite: "Skip this ad". Avant, cette pub proposait principalement des jeux.
Après avoir "traité" avec Spyboot-Search and Destroy", je n'ai plus les propositions de jeux, mais cette page blanche s'impose toujours sans cesse.
Comment m'en débarrasser?
Merci de m'aider, ..avec des termes qu'un novice peut comprendre...
Merci


A voir également:

89 réponses

Oh! so sorry!
Suis-je sotte!

Voilà

http://www.cijoint.fr/cjlink.php?file=cj201012/cijFPhKRwF.txt
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
6 déc. 2010 à 18:56
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

P2 - FPN: [HKLM] [@microsoft.com/WLPG,version=15.4.3502.0922] - (.Microsoft Corporation - NPWLPG.) -- C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} . (.Microsoft Corp. - Microsoft® Windows Live ID Login Helper.) -- C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Bing Bar BHO - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} . (.Microsoft Corporation - Bing Bar.) -- C:\Program Files\MSN Toolbar\Platform\6.3.2322.0\npwinext.dll
O3 - Toolbar: @C:\Program Files\MSN Toolbar\Platform\6.3.2322.0\npwinext.dll,-100 - {8dcb7100-df86-4384-8842-8fa844297b3f} . (.Microsoft Corporation - Bing Bar.) -- C:\Program Files\MSN Toolbar\Platform\6.3.2322.0\npwinext.dll
O4 - HKCU\..\Run: [msnmsgr] . (.Microsoft Corporation - Windows Live Messenger.) -- C:\Program Files\Windows Live\Messenger\msnmsgr.exe
O4 - HKUS\S-1-5-21-2167421545-1875944082-1001841536-1002\..\Run: [msnmsgr] . (.Microsoft Corporation - Windows Live Messenger.) -- C:\Program Files\Windows Live\Messenger\msnmsgr.exe
O42 - Logiciel: Windows Live - (.Microsoft Corporation.) [HKLM] -- WinLiveSuite
O42 - Logiciel: Windows Live - (.Microsoft Corporation.) [HKLM] -- {34319F1F-7CF2-4CC9-B357-1AE7D2FF3AC5}
O42 - Logiciel: Windows Live Messenger - (.Microsoft Corporation.) [HKLM] -- {6057E21C-ABE9-4059-AE3E-3BEB9925E660}
O42 - Logiciel: Windows Live Messenger - (.Microsoft Corporation.) [HKLM] -- {EB4DF488-AAEF-406F-A341-CB2AAA315B90}
O42 - Logiciel: Windows Live Movie Maker - (.Microsoft Corporation.) [HKLM] -- {6DEC8BD5-7574-47FA-B080-492BBBE2FEA3}
O42 - Logiciel: Windows Live Movie Maker - (.Microsoft Corporation.) [HKLM] -- {92EA4134-10D1-418A-91E1-5A0453131A38}
O42 - Logiciel: Windows Live PIMT Platform - (.Microsoft Corporation.) [HKLM] -- {4CBABDFD-49F8-47FD-BE7D-ECDE7270525A}
O42 - Logiciel: Windows Live Photo Common - (.Microsoft Corporation.) [HKLM] -- {A9BDCA6B-3653-467B-AC83-94367DA3BFE3}
O42 - Logiciel: Windows Live Photo Common - (.Microsoft Corporation.) [HKLM] -- {C893D8C0-1BA0-4517-B11C-E89B65E72F70}
O42 - Logiciel: Windows Live Photo Gallery - (.Microsoft Corporation.) [HKLM] -- {3336F667-9049-4D46-98B6-4C743EEBC5B1}
O42 - Logiciel: Windows Live SOXE - (.Microsoft Corporation.) [HKLM] -- {682B3E4F-696A-42DE-A41C-4C07EA1678B4}
O42 - Logiciel: Windows Live SOXE Definitions - (.Microsoft Corporation.) [HKLM] -- {200FEC62-3C34-4D60-9CE8-EC372E01C08F}
O42 - Logiciel: Windows Live UX Platform - (.Microsoft Corporation.) [HKLM] -- {CE95A79E-E4FC-4FFF-8A75-29F04B942FF2}
O42 - Logiciel: Windows Live UX Platform Language Pack - (.Microsoft Corporation.) [HKLM] -- {09F56A49-A7B1-4AAB-95B9-D13094254AD1}
[HKCU\Software\Windows Live Writer]
O43 - CFD: 06/12/2010 - 17:48:58 ----D- C:\Program Files\Windows Live



Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

Copie/Colle le rapport à l'écran dans ton prochain message

le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
0
Je viens de faire ce que tu m'as demandé.
Et cela retélécharge tout windows live que j'avais supprimé,..... à la vitesse de l'escargot qui aurait des ampoules aux pieds!
A cette vitesse, je ne sais pas si la nuit y suffira!
Est-ce normal?
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
6 déc. 2010 à 20:24
as tu au redemarrage eu tes fenêtres ?
0
Je me suis mal expliquée peut-être...pardonne-moi:
Lorsque j'ai copié ton texte en gras et être allée sur ZHPFix, vérifié le texte saisi dans "H", puis, OK, puis "tous", puis, "nettoyer", cela m'a relancé un processus de rechargement de Windows Live qui, depuis heure et demie n'en n'est qu'au 1/20° de sa barre de téléchargement.
Est-ce le processus que tu escomptais?
Je n'ai donc pas redémarré, encore!
Dois-je attendre la fin de ce téléchargement, ou y a-t-il une erreur que j'aurais commise?
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
6 déc. 2010 à 20:51
cela m'a relancé un processus de rechargement de Windows Live

ca je l'avais pas prévu....

essaie d'interrompre le chargement et de redemarrer, quitte à le forcer un peu

s'il recharge à nouveau, faudra bien le laisser terminer
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
J'ai essayé 4 fois de relancer ton processus; j'ai même dû "forcer" en éteignant "de force" le PC, à chaque fois, ce téléchargement redémarre!
Si je le laisse télécharger, nous en aurons pour plus que la nuit, à la vitesse où il va!
Que faire?
Merci!
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
7 déc. 2010 à 06:35
laisser faire...puisqu'on a pas le choix et voir ensuite
0
Voilà: j'ai deux rapports...Pourquoi? je ne sais pas. Voici le 1°:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{34319F1F-7CF2-4CC9-B357-1AE7D2FF3AC5}]
"AuthorizedCDFPrefix"=""
"Comments"=""
"Contact"=""
"DisplayVersion"="15.4.3502.0922"
"HelpLink"=hex(2):68,00,74,00,74,00,70,00,3a,00,2f,00,2f,00,65,00,78,00,70,00,\
6c,00,6f,00,72,00,65,00,2e,00,6c,00,69,00,76,00,65,00,2e,00,63,00,6f,00,6d,\
00,2f,00,77,00,69,00,6e,00,64,00,6f,00,77,00,73,00,2d,00,6c,00,69,00,76,00,\
65,00,2d,00,65,00,73,00,73,00,65,00,6e,00,74,00,69,00,61,00,6c,00,73,00,00,\
00
"HelpTelephone"=""
"InstallDate"="20101207"
"InstallLocation"=""
"InstallSource"="C:\\Program Files\\Common Files\\Windows Live\\.cache\\7b728b701cb722203\\"
"ModifyPath"=hex(2):4d,00,73,00,69,00,45,00,78,00,65,00,63,00,2e,00,65,00,78,\
00,65,00,20,00,2f,00,49,00,7b,00,33,00,34,00,33,00,31,00,39,00,46,00,31,00,\
46,00,2d,00,37,00,43,00,46,00,32,00,2d,00,34,00,43,00,43,00,39,00,2d,00,42,\
00,33,00,35,00,37,00,2d,00,31,00,41,00,45,00,37,00,44,00,32,00,46,00,46,00,\
33,00,41,00,43,00,35,00,7d,00,00,00
"Publisher"="Microsoft Corporation"
"Readme"=""
"Size"=""
"EstimatedSize"=dword:000005a7
"SystemComponent"=dword:00000001
"UninstallString"=hex(2):4d,00,73,00,69,00,45,00,78,00,65,00,63,00,2e,00,65,00,\
78,00,65,00,20,00,2f,00,49,00,7b,00,33,00,34,00,33,00,31,00,39,00,46,00,31,\
00,46,00,2d,00,37,00,43,00,46,00,32,00,2d,00,34,00,43,00,43,00,39,00,2d,00,\
42,00,33,00,35,00,37,00,2d,00,31,00,41,00,45,00,37,00,44,00,32,00,46,00,46,\
00,33,00,41,00,43,00,35,00,7d,00,00,00
"URLInfoAbout"=""
"URLUpdateInfo"=""
"VersionMajor"=dword:0000000f
"VersionMinor"=dword:00000004
"WindowsInstaller"=dword:00000001
"Version"=dword:0f040dae
"Language"=dword:0000000c
"DisplayName"="Windows Live"

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4CBABDFD-49F8-47FD-BE7D-ECDE7270525A}]
"AuthorizedCDFPrefix"=""
"Comments"=""
"Contact"=""
"DisplayVersion"="15.4.3502.0922"
"HelpLink"=""
"HelpTelephone"=""
"InstallDate"="20101207"
"InstallLocation"=""
"InstallSource"="C:\\Program Files\\Common Files\\Windows Live\\.cache\\91bbce501cb72220c\\"
"ModifyPath"=hex(2):4d,00,73,00,69,00,45,00,78,00,65,00,63,00,2e,00,65,00,78,\
00,65,00,20,00,2f,00,49,00,7b,00,34,00,43,00,42,00,41,00,42,00,44,00,46,00,\
44,00,2d,00,34,00,39,00,46,00,38,00,2d,00,34,00,37,00,46,00,44,00,2d,00,42,\
00,45,00,37,00,44,00,2d,00,45,00,43,00,44,00,45,00,37,00,32,00,37,00,30,00,\
35,00,32,00,35,00,41,00,7d,00,00,00
"Publisher"="Microsoft Corporation"
"Readme"=""
"Size"=""
"EstimatedSize"=dword:00000873
"SystemComponent"=dword:00000001
"UninstallString"=hex(2):4d,00,73,00,69,00,45,00,78,00,65,00,63,00,2e,00,65,00,\
78,00,65,00,20,00,2f,00,49,00,7b,00,34,00,43,00,42,00,41,00,42,00,44,00,46,\
00,44,00,2d,00,34,00,39,00,46,00,38,00,2d,00,34,00,37,00,46,00,44,00,2d,00,\
42,00,45,00,37,00,44,00,2d,00,45,00,43,00,44,00,45,00,37,00,32,00,37,00,30,\
00,35,00,32,00,35,00,41,00,7d,00,00,00
"URLInfoAbout"=""
"URLUpdateInfo"=""
"VersionMajor"=dword:0000000f
"VersionMinor"=dword:00000004
"WindowsInstaller"=dword:00000001
"Version"=dword:0f040dae
"Language"=dword:00000000
"DisplayName"="Windows Live PIMT Platform"

Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\CLSID\{d2ce3e00-f94a-4740-988e-03dc2f38c34f}]
@="Bing Bar BHO"

[HKEY_CLASSES_ROOT\CLSID\{d2ce3e00-f94a-4740-988e-03dc2f38c34f}\InProcServer32]
@="C:\\Program Files\\MSN Toolbar\\Platform\\6.3.2322.0\\npwinext.dll"
"ThreadingModel"="Both"

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d2ce3e00-f94a-4740-988e-03dc2f38c34f}]
@="Bing Bar BHO"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d2ce3e00-f94a-4740-988e-03dc2f38c34f}\InProcServer32]
@="C:\\Program Files\\MSN Toolbar\\Platform\\6.3.2322.0\\npwinext.dll"
"ThreadingModel"="Both"

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{8dcb7100-df86-4384-8842-8fa844297b3f}"=hex:00

Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\CLSID\{8dcb7100-df86-4384-8842-8fa844297b3f}]
@="@C:\\Program Files\\MSN Toolbar\\Platform\\6.3.2322.0\\npwinext.dll,-100"
"LocalizedString"="@C:\\Program Files\\MSN Toolbar\\Platform\\6.3.2322.0\\npwinext.dll,-100"

[HKEY_CLASSES_ROOT\CLSID\{8dcb7100-df86-4384-8842-8fa844297b3f}\InProcServer32]
"ThreadingModel"="Apartment"
@="C:\\Program Files\\MSN Toolbar\\Platform\\6.3.2322.0\\npwinext.dll"

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8dcb7100-df86-4384-8842-8fa844297b3f}]
@="@C:\\Program Files\\MSN Toolbar\\Platform\\6.3.2322.0\\npwinext.dll,-100"
"LocalizedString"="@C:\\Program Files\\MSN Toolbar\\Platform\\6.3.2322.0\\npwinext.dll,-100"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8dcb7100-df86-4384-8842-8fa844297b3f}\InProcServer32]
"ThreadingModel"="Apartment"
@="C:\\Program Files\\MSN Toolbar\\Platform\\6.3.2322.0\\npwinext.dll"

Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Yahoo! Pager"="\"C:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe\" -quiet"
"ehTray.exe"="C:\\Windows\\ehome\\ehTray.exe"
"msnmsgr"="\"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe\" /background"
"ISUSPM"="\"C:\\Program Files\\Common Files\\InstallShield\\UpdateService\\ISUSPM.exe\" -scheduler"
"FlashGet 3"="\"C:\\Program Files\\FlashGet Network\\FlashGet 3\\Flashget3.exe\" -minimize"
"SpybotSD TeaTimer"="C:\\Program Files\\Spybot - Search & Destroy\\TeaTimer.exe"

Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\Windows Live Writer]

[HKEY_CURRENT_USER\Software\Windows Live Writer\PluginAssemblies]

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{682B3E4F-696A-42DE-A41C-4C07EA1678B4}]
"AuthorizedCDFPrefix"=""
"Comments"=""
"Contact"=""
"DisplayVersion"="15.4.3502.0922"
"HelpLink"=""
"HelpTelephone"=""
"InstallDate"="20101207"
"InstallLocation"=""
"InstallSource"="C:\\Program Files\\Common Files\\Windows Live\\.cache\\89e100b01cb722209\\"
"ModifyPath"=hex(2):4d,00,73,00,69,00,45,00,78,00,65,00,63,00,2e,00,65,00,78,\
00,65,00,20,00,2f,00,49,00,7b,00,36,00,38,00,32,00,42,00,33,00,45,00,34,00,\
46,00,2d,00,36,00,39,00,36,00,41,00,2d,00,34,00,32,00,44,00,45,00,2d,00,41,\
00,34,00,31,00,43,00,2d,00,34,00,43,00,30,00,37,00,45,00,41,00,31,00,36,00,\
37,00,38,00,42,00,34,00,7d,00,00,00
"Publisher"="Microsoft Corporation"
"Readme"=""
"Size"=""
"EstimatedSize"=dword:000000a3
"SystemComponent"=dword:00000001
"UninstallString"=hex(2):4d,00,73,00,69,00,45,00,78,00,65,00,63,00,2e,00,65,00,\
78,00,65,00,20,00,2f,00,49,00,7b,00,36,00,38,00,32,00,42,00,33,00,45,00,34,\
00,46,00,2d,00,36,00,39,00,36,00,41,00,2d,00,34,00,32,00,44,00,45,00,2d,00,\
41,00,34,00,31,00,43,00,2d,00,34,00,43,00,30,00,37,00,45,00,41,00,31,00,36,\
00,37,00,38,00,42,00,34,00,7d,00,00,00
"URLInfoAbout"=""
"URLUpdateInfo"=""
"VersionMajor"=dword:0000000f
"VersionMinor"=dword:00000004
"WindowsInstaller"=dword:00000001
"Version"=dword:0f040dae
"Language"=dword:00000000
"DisplayName"="Windows Live SOXE"

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{200FEC62-3C34-4D60-9CE8-EC372E01C08F}]
"AuthorizedCDFPrefix"=""
"Comments"=""
"Contact"=""
"DisplayVersion"="15.4.3502.0922"
"HelpLink"=""
"HelpTelephone"=""
"InstallDate"="20101207"
"InstallLocation"=""
"InstallSource"="C:\\Program Files\\Common Files\\Windows Live\\.cache\\86a81cd01cb722207\\"
"ModifyPath"=hex(2):4d,00,73,00,69,00,45,00,78,00,65,00,63,00,2e,00,65,00,78,\
00,65,00,20,00,2f,00,49,00,7b,00,32,00,30,00,30,00,46,00,45,00,43,00,36,00,\
32,00,2d,00,33,00,43,00,33,00,34,00,2d,00,34,00,44,00,36,00,30,00,2d,00,39,\
00,43,00,45,00,38,00,2d,00,45,00,43,00,33,00,37,00,32,00,45,00,30,00,31,00,\
43,00,30,00,38,00,46,00,7d,00,00,00
"Publisher"="Microsoft Corporation"
"Readme"=""
"Size"=""
"EstimatedSize"=dword:00000068
"SystemComponent"=dword:00000001
"UninstallString"=hex(2):4d,00,73,00,69,00,45,00,78,00,65,00,63,00,2e,00,65,00,\
78,00,65,00,20,00,2f,00,49,00,7b,00,32,00,30,00,30,00,46,00,45,00,43,00,36,\
00,32,00,2d,00,33,00,43,00,33,00,34,00,2d,00,34,00,44,00,36,00,30,00,2d,00,\
39,00,43,00,45,00,38,00,2d,00,45,00,43,00,33,00,37,00,32,00,45,00,30,00,31,\
00,43,00,30,00,38,00,46,00,7d,00,00,00
"URLInfoAbout"=""
"URLUpdateInfo"=""
"VersionMajor"=dword:0000000f
"VersionMinor"=dword:00000004
"WindowsInstaller"=dword:00000001
"Version"=dword:0f040dae
"Language"=dword:00000000
"DisplayName"="Windows Live SOXE Definitions"

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{CE95A79E-E4FC-4FFF-8A75-29F04B942FF2}]
"AuthorizedCDFPrefix"=""
"Comments"=""
"Contact"=""
"DisplayVersion"="15.4.3502.0922"
"HelpLink"=""
"HelpTelephone"=""
"InstallDate"="20101207"
"InstallLocation"=""
"InstallSource"="C:\\Program Files\\Common Files\\Windows Live\\.cache\\76825aa01cb722202\\"
"ModifyPath"=hex(2):4d,00,73,00,69,00,45,00,78,00,65,00,63,00,2e,00,65,00,78,\
00,65,00,20,00,2f,00,49,00,7b,00,43,00,45,00,39,00,35,00,41,00,37,00,39,00,\
45,00,2d,00,45,00,34,00,46,00,43,00,2d,00,34,00,46,00,46,00,46,00,2d,00,38,\
00,41,00,37,00,35,00,2d,00,32,00,39,00,46,00,30,00,34,00,42,00,39,00,34,00,\
32,00,46,00,46,00,32,00,7d,00,00,00
"Publisher"="Microsoft Corporation"
"Readme"=""
"Size"=""
"EstimatedSize"=dword:00002398
"SystemComponent"=dword:00000001
"UninstallString"=hex(2):4d,00,73,00,69,00,45,00,78,00,65,00,63,00,2e,00,65,00,\
78,00,65,00,20,00,2f,00,49,00,7b,00,43,00,45,00,39,00,35,00,41,00,37,00,39,\
00,45,00,2d,00,45,00,34,00,46,00,43,00,2d,00,34,00,46,00,46,00,46,00,2d,00,\
38,00,41,00,37,00,35,00,2d,00,32,00,39,00,46,00,30,00,34,00,42,00,39,00,34,\
00,32,00,46,00,46,00,32,00,7d,00,00,00
"URLInfoAbout"=""
"URLUpdateInfo"=""
"VersionMajor"=dword:0000000f
"VersionMinor"=dword:00000004
"WindowsInstaller"=dword:00000001
"Version"=dword:0f040dae
"Language"=dword:00000000
"DisplayName"="Windows Live UX Platform"

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{09F56A49-A7B1-4AAB-95B9-D13094254AD1}]
"AuthorizedCDFPrefix"=""
"Comments"=""
"Contact"=""
"DisplayVersion"="15.4.3502.0922"
"HelpLink"=""
"HelpTelephone"=""
"InstallDate"="20101207"
"InstallLocation"=""
"InstallSource"="C:\\Program Files\\Common Files\\Windows Live\\.cache\\751647801cb722201\\"
"ModifyPath"=hex(2):4d,00,73,00,69,00,45,00,78,00,65,00,63,00,2e,00,65,00,78,\
00,65,00,20,00,2f,00,49,00,7b,00,30,00,39,00,46,00,35,00,36,00,41,00,34,00,\
39,00,2d,00,41,00,37,00,42,00,31,00,2d,00,34,00,41,00,41,00,42,00,2d,00,39,\
00,35,00,42,00,39,00,2d,00,44,00,31,00,33,00,30,00,39,00,34,00,32,00,35,00,\
34,00,41,00,44,00,31,00,7d,00,00,00
"Publisher"="Microsoft Corporation"
"Readme"=""
"Size"=""
"EstimatedSize"=dword:00000020
"SystemComponent"=dword:00000001
"UninstallString"=hex(2):4d,00,73,00,69,00,45,00,78,00,65,00,63,00,2e,00,65,00,\
78,00,65,00,20,00,2f,00,49,00,7b,00,30,00,39,00,46,00,35,00,36,00,41,00,34,\
00,39,00,2d,00,41,00,37,00,42,00,31,00,2d,00,34,00,41,00,41,00,42,00,2d,00,\
39,00,35,00,42,00,39,00,2d,00,44,00,31,00,33,00,30,00,39,00,34,00,32,00,35,\
00,34,00,41,00,44,00,31,00,7d,00,00,00
"URLInfoAbout"=""
"URLUpdateInfo"=""
"VersionMajor"=dword:0000000f
"VersionMinor"=dword:00000004
"WindowsInstaller"=dword:00000001
"Version"=dword:0f040dae
"Language"=dword:0000000c
"DisplayName"="Windows Live UX Platform Language Pack"

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
"NoExplorer"=dword:00000001

Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\CLSID\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
@="Windows Live ID Sign-in Helper"
"AppID"="{062C56BD-B2FF-4405-88D9-93154F27D785}"

[HKEY_CLASSES_ROOT\CLSID\{9030D464-4C02-4ABF-8ECC-5164760863C6}\InprocServer32]
@="C:\\Program Files\\Common Files\\Microsoft Shared\\Windows Live\\WindowsLiveLogin.dll"
"ThreadingModel"="Apartment"

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
@="Windows Live ID Sign-in Helper"
"AppID"="{062C56BD-B2FF-4405-88D9-93154F27D785}"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9030D464-4C02-4ABF-8ECC-5164760863C6}\InprocServer32]
@="C:\\Program Files\\Common Files\\Microsoft Shared\\Windows Live\\WindowsLiveLogin.dll"
"ThreadingModel"="Apartment"

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{d2ce3e00-f94a-4740-988e-03dc2f38c34f}]
@=""
0
et voilà le second:


Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WinLiveSuite]
"URLInfoAbout"="https://www.microsoft.com/en-us/windows/"
"WLWave"="4"
"DisplayName"="Windows Live"
"DisplayName_Localized"="@C:\\Program Files\\Windows Live\\Installer\\wlsres.dll,-3002"
"DisplayIcon"="C:\\Program Files\\Windows Live\\Installer\\wlarp.exe"
"UninstallString"="C:\\Program Files\\Windows Live\\Installer\\wlarp.exe"
"InstallLocation"="C:\\Program Files\\Windows Live\\"
"Publisher"="Microsoft Corporation"
"DisplayVersion"="15.4.3502.0922"
"Language"=dword:0000000c
"URLUpdateInfo"="https://www.microsoft.com/en-us/windows/"
0
Hier soir, c'était une fausse joie! : la page intempestive est toujours là!!!
0
En revanche, les fenêtres qui apparaissaient à l'ouverture du PC ont disparues.
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
7 déc. 2010 à 15:37
bonjour

il nous reste quoi comme problème ?
0
Bonjour,
Il reste cette page blanche intempestive avec ses deux inscriptions bleues en haut qui revient sporadiquement!
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
7 déc. 2010 à 16:09
icq search ca te parle ca ?
0
J'ai ICQ, oui, mais ICQ search??? je ne sais pas....
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
7 déc. 2010 à 16:38
ca sert à quoi

tu peux le désinstaller ou pas ?
0
ça y est, je l'ai désinstallé
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
7 déc. 2010 à 17:23
si c''est toujours pas ca

Télécharger Eset Nod32 :
http://download.eset.com/special/eos/esetsmartinstaller_fra.exe
* Lancer le fichier
* Accepter les conditions
* Autoriser le programme à accéder à Internet
* Cliquer sur paramètre avancées pour ouvrir le menu et sélectionner les options (par défaut le scanner analyse votre ordinateur entièrement)
* Téléchargement des signatures


Il est recommander de désactiver votre antivirus afin de ne pas ralentir le scan et d'afficher des message d'alerte !

* Le scan débute dés la fin du téléchargement
* Générer le rapport
* Cliquer sur liste des menaces détectées puis sur exporter dans un fichier texte...



Vous pouvez l'enregistrer sur le bureau en lui donnant un nom. Poster le rapport sur le forum.
Si le rapport n'est pas sur le bureau regarde ici ==> C:\Program Files\EsetOnlineScanner\log.txt

Pour vous aider voici un tuto rédigé par dorgane :
https://www.commentcamarche.net/faq/29643-scanner-en-ligne-avec-eset-nod32
0
J'ai effectué ESET, convenablement, je pense, mais je ne retrouve pas le rapport. Ni sur le bureau, ni dans program.Files ni même quand je fais : ordinateur, rechercher!!!
Je sais qu'il y avait 2 fichiers infectés avec des variantes de win32
Parfois...Je me hais!
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
8 déc. 2010 à 06:33
et cette page blanche , toujours presente ?
0
Eh oui, la page apparait toujours!
J'ai envie de désinstaller "Steam" et les jeux qui vont avec.
La page blanche, avant "spybot -SD" proposait des jeux. Il y a peut-être une corrélation, qu'en penses-tu?
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
8 déc. 2010 à 17:33
pourquoi pas..vas y
0
Voila, j'ai désinstallé Steam et tous ses jeux, passé CCleaner (nettoyage + erreurs) et c'est pareil!
Un tantinet désespérée! mais cette page qui s'ouvre à chaque manip c'est usant!
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
8 déc. 2010 à 19:18
je reconnais que j'en pête un peu sur ce coup là

je vais demandé à un ami son avis pour voir....
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
Modifié par moment de grace le 8/12/2010 à 20:17
relance OTL et fais un nouveau rapport stp

poste le par ci joint

CONTRIBUTEUR SECURITE

Désinfection = diagnostic + traitement + finalisation
"Restez" jusqu'au bout...merci
0
Utilisateur anonyme
8 déc. 2010 à 20:16
OTL !
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
8 déc. 2010 à 20:18
je l'avais dans le desordre....mais ca paye moins !

(sourire)
0
Lol!!!
Pour OTL, tu m'avais demandé de copier un texte en gras de le copier coller...
Dois-je faire la même manip avec ton trexte,ou sans ce copier/coller?
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
8 déc. 2010 à 20:43
Double clic ( pour vista / 7 => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.

Coche les 2 cases Lop et Purity

Coche la case devant tous les utilisateurs

ègle age du fichier sur "60 jours"

dans la moitié gauche , mets tout sur "tous"

ne modifie pas ceci :

"fichiers créés" et "fichiers Modifiés"

Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

Clique sur Parcourir et cherche le fichier ci-dessus.

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.
0
Bonsoir, voila les résultats de OTL : ...France 4 points!!!!!

http://www.cijoint.fr/cjlink.php?file=cj201012/cij76GG3nt.txt

Il faut essayer de rire pour ne pas craquer et exploser l'écran!.....
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
9 déc. 2010 à 16:19
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."

sur OTL.exe pour le lancer.


?Copie la liste qui se trouve en gras ci-dessous,

? colle-la dans la zone sous "Personnalisation" :


:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe


:OTL


FF - prefs.js..network.proxy.no_proxies_on: "*.local"
[2010/07/14 08:19:37 | 000,000,000 | ---D | M] (z) -- C:\Program Files\mozilla firefox\extensions\{b9ed0ca0-b0cb-6ef2-0d1f-ff19032aa264}
FF - prefs.js..browser.search.defaultenginename: "ICQ Search"
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoResolveTrack = 1 => The system does not use NTFS tracking features
O7 - HKU\S-1-5-21-2167421545-1875944082-1001841536-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoResolveTrack = 1 => The system does not use NTFS tracking features
@Alternate Data Stream - 164 bytes -> C:\Users\Andre\AppData\Local\Temp:{769C9123-FE05-97DA-812B-3247783B80AE}
@Alternate Data Stream - 148 bytes -> C:\ProgramData\TEMP:D1B5B4F1
@Alternate Data Stream - 117 bytes -> C:\ProgramData\TEMP:0A7BFEDF
@Alternate Data Stream - 106 bytes -> C:\ProgramData\TEMP:DFC5A2B2


:Files
C:\Windows\System32\temp.009
C:\Windows\System32\temp.008
C:\Users\Andre\AppData\Roaming\BITS



:commands
[emptytemp]
[start explorer]
[reboot]


? Clique sur "Correction" pour lancer la suppression.


? Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
0