Probleme de my web search

Résolu/Fermé
virginie - 12 oct. 2007 à 20:44
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 - 30 oct. 2007 à 21:51
Bonjour,
voila j'ai un mega souci quelq'un peut il m'aider!!
jai une bebette qui s'apelle my web search qui a envahit mon pc familiakl!!
je peux rien faire!!
ni l'anti vurus ni spybot ni ad adware , ni c cleaner ne m'enleve cette merde
merci de l'aide que vous pouvez m'apporter!!
A voir également:

61 réponses

g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
27 oct. 2007 à 19:00
bon zidane,

Télécharge HijackThis version francaise ici :

-> http://pchelpbordeaux.free.fr/logiciels.html

Tutoriel d´installation (images) :

-> http://pchelpbordeaux.free.fr/tuto.html

Tutoriel d´utilisation (video) :

-> http://pageperso.aol.fr/balltrap34/demohijack.htm

Post le rapport généré ici stp...
0
zidane1968 Messages postés 61 Date d'inscription mercredi 24 octobre 2007 Statut Membre Dernière intervention 18 août 2009
27 oct. 2007 à 22:11
Logfile of HijackThis v1.99.1
Scan saved at 21:07:27, on 27/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\Athan\Athan.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\DAP\DAP.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Documents and Settings\med\Bureau\Skype\Phone\Skype.exe
C:\Documents and Settings\med\Bureau\Skype\Plugin Manager\skypePM.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKLM\..\Run: [Athan] C:\Program Files\Athan\Athan.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Documents and Settings\med\Bureau\eMule\eMule\eMule.exe -AutoStart
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O11 - Options group: [INTERNATIONAL] International*
O17 - HKLM\System\CCS\Services\Tcpip\..\{849EB387-BDE6-4971-9484-EDE78F2771CB}: NameServer = 208.67.222.222 193.55.10.102
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: avldr - avldr.dll (file missing)
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" -r (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
28 oct. 2007 à 02:48
salut zidane,

tu t´accroche ;.-)

fais ceci :

a l´aide de hijack this coche et fix ceci :

O20 - Winlogon Notify: avldr - avldr.dll (file missing)

comment fixer :

Tutoriel d´utilisation (video) :

-> http://pageperso.aol.fr/balltrap34/demohijack.htm

c´est quoi ton probleme au juste?
0
zidane1968 Messages postés 61 Date d'inscription mercredi 24 octobre 2007 Statut Membre Dernière intervention 18 août 2009
28 oct. 2007 à 19:39
slt g!rly
bon c fait ce que tu m'a demmander et puis ce que je doit faire
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
28 oct. 2007 à 20:21
bonsoir zidane,

télécharges smitfraudfix :

En image :
http://siri.urz.free.fr/Fix/SmitfraudFix.php

tu doubles cliques sur smitfraudfix.cmd et tu choisi l option 1
cela vas générer un rapport.

Copie/colle le rapport sur le forum stp.

@+
0
zidane1968 Messages postés 61 Date d'inscription mercredi 24 octobre 2007 Statut Membre Dernière intervention 18 août 2009
28 oct. 2007 à 20:48
VOICI LE RAPPORT
SmitFraudFix v2.242

Rapport fait à 20:46:20,04, 28/10/2007
Executé à partir de C:\Documents and Settings\med\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\Athan\Athan.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\DAP\DAP.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\cmd.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts


»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\med


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\med\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\med\Favoris


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Rustock



»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: WAN (PPP/SLIP) Interface
DNS Server Search Order: 208.67.222.222
DNS Server Search Order: 193.55.10.102

HKLM\SYSTEM\CCS\Services\Tcpip\..\{849EB387-BDE6-4971-9484-EDE78F2771CB}: NameServer=208.67.222.222 193.55.10.102
HKLM\SYSTEM\CS1\Services\Tcpip\..\{849EB387-BDE6-4971-9484-EDE78F2771CB}: NameServer=208.67.222.222 193.55.10.102
HKLM\SYSTEM\CS2\Services\Tcpip\..\{849EB387-BDE6-4971-9484-EDE78F2771CB}: NameServer=208.67.222.222 193.55.10.102


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
28 oct. 2007 à 20:51
re,

tu peux supprimer smitfraudfix,

ou en sont tes soucis?
0
zidane1968 Messages postés 61 Date d'inscription mercredi 24 octobre 2007 Statut Membre Dernière intervention 18 août 2009
28 oct. 2007 à 21:02
LE PC NE DEMARE PAS EN MODE SANS ECHEC POUR COI?
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
28 oct. 2007 à 21:42
re,

A.V.G :

-> Télécharger AVG Anti-Spyware (ewido)

http://www.commentcamarche.net/telecharger/telecharger 218 avg anti spyware

-> L´installer.

-> lancer AVG Anti-Spyware et clicker sur le bouton Mise à jour. Patienter...

p.s : si les mises a jours ne se font pas, elles sont telechargable ici :

http://downloads.ewido.net/avgas-signatures-full-current.exe

-> Sur la page "analyse":

choisir d´abord l'onglet "paramètres".

sous « Comment réagir » clicker sur « Actions recommandées » et dans le menu déroulant, choisir « Supprimer ».

-> Lancer le scan, (c´est long...).

-> A la fin du scan copier Et coller le rapport ici.

-> Une aide en image au cas ou :

Tutoriel d´installation et de parametrages :

http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

@+
0
zidane1968 Messages postés 61 Date d'inscription mercredi 24 octobre 2007 Statut Membre Dernière intervention 18 août 2009
29 oct. 2007 à 08:03
VOILA LE RAPORT AVG
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 08:00:25 29/10/2007

+ Résultat de l'analyse:



HKU\S-1-5-21-1417001333-115176313-725345543-1004\Software\_rtneg3 -> Adware.Begin2Search : Aucune action entreprise.
C:\System Volume Information\_restore{504F9730-7CAA-41E8-A616-BE4A111C7977}\RP229\A0067392.exe -> Adware.Beginto : Aucune action entreprise.
C:\System Volume Information\_restore{504F9730-7CAA-41E8-A616-BE4A111C7977}\RP142\A0021341.exe -> Backdoor.Hupigon : Aucune action entreprise.
D:\benmansour\logiciel\Nero v7.0 (KeyGen).exe -> Backdoor.Hupigon : Aucune action entreprise.
C:\Documents and Settings\med\Cookies\med@adbrite[2].txt -> TrackingCookie.Adbrite : Aucune action entreprise.
C:\Documents and Settings\med\Cookies\med@ads.adbrite[2].txt -> TrackingCookie.Adbrite : Aucune action entreprise.
C:\Documents and Settings\med\Cookies\med@adrevolver[2].txt -> TrackingCookie.Adrevolver : Aucune action entreprise.
C:\Documents and Settings\med\Cookies\med@media.adrevolver[2].txt -> TrackingCookie.Adrevolver : Aucune action entreprise.
C:\Documents and Settings\med\Cookies\med@advertising[1].txt -> TrackingCookie.Advertising : Aucune action entreprise.
C:\Documents and Settings\med\Cookies\med@adviva[2].txt -> TrackingCookie.Adviva : Aucune action entreprise.
C:\Documents and Settings\med\Cookies\med@atdmt[2].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
C:\Documents and Settings\med\Cookies\med@bluestreak[1].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
C:\Documents and Settings\med\Cookies\med@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Aucune action entreprise.
C:\Documents and Settings\med\Cookies\med@doubleclick[1].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
C:\Documents and Settings\med\Cookies\med@ehg-yahoo.hitbox[1].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
C:\Documents and Settings\med\Cookies\med@hitbox[2].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
C:\Documents and Settings\med\Cookies\med@mediaplex[1].txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
C:\Documents and Settings\med\Cookies\med@real[1].txt -> TrackingCookie.Real : Aucune action entreprise.
C:\Documents and Settings\med\Cookies\med@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
C:\Documents and Settings\med\Cookies\med@serving-sys[2].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
C:\Documents and Settings\med\Cookies\med@smartadserver[1].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\med\Cookies\med@smartadserver[2].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\med\Cookies\med@statcounter[2].txt -> TrackingCookie.Statcounter : Aucune action entreprise.
C:\Documents and Settings\med\Cookies\med@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
C:\Documents and Settings\med\Cookies\med@weborama[1].txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\med\Cookies\med@weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\med\Cookies\med@m.webtrends[2].txt -> TrackingCookie.Webtrends : Aucune action entreprise.
C:\Documents and Settings\med\Cookies\med@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.


Fin du rapport
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
29 oct. 2007 à 08:38
bonjour zidane,

as tu supprimé ce qu´avg a trouvé?

@+
0
zidane1968 Messages postés 61 Date d'inscription mercredi 24 octobre 2007 Statut Membre Dernière intervention 18 août 2009
29 oct. 2007 à 17:23
slt
oui j'ai tout suprimer mais j'ai un autre probleme c que en mode sans echec le pc ne demarre pas
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
29 oct. 2007 à 20:11
bonsoir,

oui je sais bien...

fais ceci :

Désactive ta restauration système:
pour cela :
Click droit sur poste de travail, dans l´arborescence sur propriétés;
dans la nouvelle fenettre click sur l´onglet restauration système;
coche la case désactiver la restauration systèm et applique.
puis redemarre le pc et click droit sur poste de travail, dans l´arborescence sur propriétés;
dans la nouvelle fenettre click sur l´onglet restauration systèm
décoche la case désactiver la restauration systèm et applique.

Téléchargez ceci (de gchris) : http://komun.chez-alice.fr/Repertoire/Utilitaires.Desinfection.html
Dézippez-le sur votre bureau (clic droit -> extraire tout).
Vérifiez que vous êtes bien connecté à internet.
Dans le dossier créé, double-cliquez sur le fichier "Ad-Fix.bat" ou "Ad-fix"
Choisissez l'option 1.
Si vous avez un message de votre pare-feu qui vous demande si vous voulez autoriser le fichier URL2FILE.EXE à
se connecter à Internet, Autorisez, c'est nécessaire à ad-fix pour vérifier la version.
Quand c'est finit (cela peut prendre plusieurs minutes), un rapport s'ouvre avec le bloc-notes.
Merci de faire un copier/coller ici du contenu du rapport (Ad-Fix.txt)

@+
0
zidane1968 Messages postés 61 Date d'inscription mercredi 24 octobre 2007 Statut Membre Dernière intervention 18 août 2009
29 oct. 2007 à 22:12
SALUT


Ad-Fix v0.101e
by gchris


OPTION 1 (Scan) :

»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Démarré à :

21:52:34,92 29/10/2007


Executé depuis :

C:\Documents and Settings\med\Bureau\Ad-Fix


Os :

Microsoft Windows XP [version 5.1.2600]

»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Recherche de fichier manquant


»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Recherche de fichiers cachés (pas forcément mauvais)


Fichiers cachés à la racine du disque système :

Boot.BAK
boot.ini
Boot.ini.saved
Bootfont.bin
bootmgr
IO.SYS
MSDOS.SYS
NTDETECT.COM
ntldr
pagefile.sys

Fichiers cachés dans le répertoire Windows :

WindowsShell.Manifest
winnt.bmp
winnt256.bmp

Fichiers cachés dans le répertoire System32 :

cdplayer.exe.manifest
logonui.exe.manifest
ncpa.cpl.manifest
nwc.cpl.manifest
sapi.cpl.manifest
WindowsLogon.manifest
wuaucpl.cpl.manifest

»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Analyse du registre


---------- USER AGENT -- POST PLATFORM

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform]
"FunWebProducts"=""

----------

---------- AppInit_DLLs

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""

----------
HKCR\CLSID\{1e0de227-5ce4-4ea3-ab0c-8b03e1aa76bc} Détecté !
HKCR\Interface\{07b18eaa-a523-4961-b6bb-170de4475cca} Détecté !
HKCR\Interface\{07b18eac-a523-4961-b6bb-170de4475cca} Détecté !
HKCR\Interface\{1093995a-ba37-41d2-836e-091067c4ad17} Détecté !
HKCR\Interface\{120927bf-1700-43bc-810f-fab92549b390} Détecté !
HKCR\Interface\{17de5e5e-bfe3-4e83-8e1f-8755795359ec} Détecté !
HKCR\Interface\{1f52a5fa-a705-4415-b975-88503b291728} Détecté !
HKCR\Interface\{247a115f-06c2-4fb3-967d-2d62d3cf4f0a} Détecté !
HKCR\Interface\{2e3537fc-cf2f-4f56-af54-5a6a3dd375cc} Détecté !
HKCR\Interface\{2e9937fc-cf2f-4f56-af54-5a6a3dd375cc} Détecté !
HKCR\Interface\{3e1656ed-f60e-4597-b6aa-b6a58e171495} Détecté !
HKCR\Interface\{3e720451-b472-4954-b7aa-33069eb53906} Détecté !
HKCR\Interface\{3e720453-b472-4954-b7aa-33069eb53906} Détecté !
HKCR\Interface\{48E59292-9880-11CF-9754-00AA00C00908} Détecté !
HKCR\Interface\{741de825-a6f0-4497-9aa6-8023cf9b0fff} Détecté !
HKCR\Interface\{90449521-d834-4703-bb4e-d3aa44042ff8} Détecté !
HKCR\Interface\{991aac62-b100-47ce-8b75-253965244f69} Détecté !
HKCR\Interface\{e342af55-b78a-4cd0-a2bb-da7f52d9d25e} Détecté !
HKCR\mywebsearch.htmlpanel Détecté !
HKCR\mywebsearch.htmlpanel.1 Détecté !
HKCR\mywebsearchtoolbar.toolbarplugin Détecté !
HKCR\mywebsearchtoolbar.toolbarplugin.1 Détecté !
HKCR\TypeLib\{07b18ea0-a523-4961-b6bb-170de4475cca} Détecté !
HKCR\TypeLib\{0d26bc71-a633-4e71-ad31-eadc3a1b6a3a} Détecté !
HKCR\TypeLib\{3e720450-b472-4954-b7aa-33069eb53906} Détecté !
HKCR\TypeLib\{8ca01f0e-987c-49c3-b852-2f1ac4a7094c} Détecté !
HKCU\Software\mywebsearch Détecté !
HKLM\SOFTWARE\Classes\Interface\{2e9937fc-cf2f-4f56-af54-5a6a3dd375cc} Détecté !
HKLM\SOFTWARE\Classes\Interface\{48E59292-9880-11CF-9754-00AA00C00908} Détecté !
HKLM\SOFTWARE\Classes\Interface\{741DE825-A6F0-4497-9AA6-8023CF9B0FFF} Détecté !


Complete!

»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Recherche de fichiers et dossiers






»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Terminé à 21:54:53,82
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
29 oct. 2007 à 23:18
re,

¤Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter.
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).

Lancez de nouveau Ad-fix
Choisissez l'option 2
Le bureau ou les icônes vont disparaître, c'est normal.
Quand c'est terminé, pressez la touche "entrée" pour redémarrer l'ordinateur.

Copiez collez ici, le contenu du nouveau rapport.
0
zidane1968 Messages postés 61 Date d'inscription mercredi 24 octobre 2007 Statut Membre Dernière intervention 18 août 2009
30 oct. 2007 à 08:24
bon jour
toujour la meme chose lorsque je veut demarer en mode sans echec bon je passe les etapes mais lorsque je clic sur adminstrateur un message de windows apparait il ne me donne pas le temp de le lire puit il redemare tout seul en mode normal.Voila le probleme ce message contient OUI ou NON j'ai essaye les deux ca na pas marche
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
30 oct. 2007 à 09:17
salut zidane,

j´avais pas tilté sur le coup...

on va faire comme ceci :

ouvre le bloc note et copie et colle dedans, tous ce qui est entre les barres ci dessous:

________________________________________________________________________
REGEDIT4

[-HKEY_CLASSES_ROOT\CLSID\{1e0de227-5ce4-4ea3-ab0c-8b03e1aa76bc}]
[-HKEY_CLASSES_ROOT\Interface\{07b18eaa-a523-4961-b6bb-170de4475cca}]
[-HKEY_CLASSES_ROOT\Interface\{07b18eac-a523-4961-b6bb-170de4475cca}]
[-HKEY_CLASSES_ROOT\Interface\{1093995a-ba37-41d2-836e-091067c4ad17}]
[-HKEY_CLASSES_ROOT\Interface\{120927bf-1700-43bc-810f-fab92549b390}]
[-HKEY_CLASSES_ROOT\Interface\{17de5e5e-bfe3-4e83-8e1f-8755795359ec}]
[-HKEY_CLASSES_ROOT\Interface\{1f52a5fa-a705-4415-b975-88503b291728}]
[-HKEY_CLASSES_ROOT\Interface\{247a115f-06c2-4fb3-967d-2d62d3cf4f0a}]
[-HKEY_CLASSES_ROOT\Interface\{2e3537fc-cf2f-4f56-af54-5a6a3dd375cc}]
[-HKEY_CLASSES_ROOT\Interface\{2e9937fc-cf2f-4f56-af54-5a6a3dd375cc}]
[-HKEY_CLASSES_ROOT\Interface\{3e1656ed-f60e-4597-b6aa-b6a58e171495}]
[-HKEY_CLASSES_ROOT\Interface\{3e720451-b472-4954-b7aa-33069eb53906}]
[-HKEY_CLASSES_ROOT\Interface\{3e720453-b472-4954-b7aa-33069eb53906}]
[-HKEY_CLASSES_ROOT\Interface\{48E59292-9880-11CF-9754-00AA00C00908}]
[-HKEY_CLASSES_ROOT\Interface\{741de825-a6f0-4497-9aa6-8023cf9b0fff}]
[-HKEY_CLASSES_ROOT\Interface\{90449521-d834-4703-bb4e-d3aa44042ff8}]
[-HKEY_CLASSES_ROOT\Interface\{991aac62-b100-47ce-8b75-253965244f69}]
[-HKEY_CLASSES_ROOT\Interface\{e342af55-b78a-4cd0-a2bb-da7f52d9d25e}]
[-HKEY_CLASSES_ROOT\mywebsearch.htmlpanel]
[-HKEY_CLASSES_ROOT\mywebsearch.htmlpanel.1]
[-HKEY_CLASSES_ROOT\mywebsearchtoolbar.toolbarplugin]
[-HKEY_CLASSES_ROOT\mywebsearchtoolbar.toolbarplugin.1]
[-HKEY_CLASSES_ROOT\TypeLib\{07b18ea0-a523-4961-b6bb-170de4475cca}]
[-HKEY_CLASSES_ROOT\TypeLib\{0d26bc71-a633-4e71-ad31-eadc3a1b6a3a}]
[-HKEY_CLASSES_ROOT\TypeLib\{3e720450-b472-4954-b7aa-33069eb53906}]
[-HKEY_CLASSES_ROOT\TypeLib\{8ca01f0e-987c-49c3-b852-2f1ac4a7094c}]
[-HKEY_CURRENT_USER\Software\mywebsearch]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{2e9937fc-cf2f-4f56-af54-5a6a3dd375cc}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{48E59292-9880-11CF-9754-00AA00C00908}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{741DE825-A6F0-4497-9AA6-8023CF9B0FFF}]
_____________________________________________________________________________________

puis tu enrregistre le contenue du bloc note en un fichier reg, appel le par exemple : fix.reg et l´enrregistre sur ton bureau.

ca doit ressembler a ceci une fois enrregistré :

http://img520.imageshack.us/img520/4251/screenshot005ps2.png

puis tu quitte ton navigateur et ferme tes applications et double click sur le fichier fix.reg et réponds oui aux requettes de windows a savoir : voulez vous modifier le registre...

dis moi si tu veux plus d´explications...
0
zidane1968 Messages postés 61 Date d'inscription mercredi 24 octobre 2007 Statut Membre Dernière intervention 18 août 2009
30 oct. 2007 à 17:16
j'ai fait tout ce que tu m'a dis mais toujour rien
j'ai oublier de te dire une chose c que j'avais instaler sur l'autre partition vista puis je l'ai supprimer a la pobelle donc tour l'orsque windows demmare il me donne deux choix :
1 VERSSION ANTERIEUR WINDOWS
2/WINDOWS VISTA
MOIS JE CHOISIE LA UNE BIEN SURE
CE N'ai pas la le probleme?
MERCI!
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
30 oct. 2007 à 21:00
re,

oui c´est un detail de taille en effet...

as tu formaté la partition ou etait installé vista, apres l´avoir supprimé?

pour le moment on a retiré quelques infections, croyant que le probleme de mode sans echec venait de la, apparament ca serait plus lié a la partition ou etait vista...

dis moi quoi...
0
zidane1968 Messages postés 61 Date d'inscription mercredi 24 octobre 2007 Statut Membre Dernière intervention 18 août 2009
30 oct. 2007 à 21:40
j'ai formater en clican a droite puis formatge rapide c comme cela
0