Bon bon ^^ j'ai eu le même problème, et j'imagine que comme moi vous aviez soigneusement désactivé la sécurité de vista sur les comptes utilisateurs etc... enfin, je vous comprends c'est plus chiant qu'autre chose. Mais quand j'ai eu ce problème j'ai eu dans l'idée que le réactiver pourrait m'aider à éviter de faire les étapes décrites par anotherOne qui me semblaient très pénibles et... pénibles.
J'ai donc réactivé le machin des comptes utilisateurs qui a bloqué au démarrage un exécutable théoriquement logé dans votre system32 nommé msidntld.exe
si vous regardez ses propriétés il n'a aucunement la signature de windows.
J'ai fouiné un peu dans msconfig (touche windows - R pour faire une nouvelle tâche "msconfig" ) et j'ai noté une entrée dans les applications au démarrage avec une suite alphanumérique étrange entre accolades. Je l'ai désactivé, mais étant parano, j'ai également regardé à quelle place il se trouvait dans la base de registre pour le retirer totalement ainsi que l'exécutable gênant.
Donc pour retirer l'engin :
Première étape :
Remettre le contrôle de compte utilisateur via le panneau de configuration puis redémarrer.
Deuxième étape (Pas obligatoire je pense -> Finalement si ^^) :
Lorsqu'il se lance il va éventuellement bloquer des logiciels au démarrage etc... Cliquer sur le petit icône du machin d'utilisateur dans la barre des tâches en bas à droite.
Et aller sur "Afficher ou supprimer des programmes de démarrage bloqués. Et désactiver msidntld.exe (c'est facultatif j'imagine que ça fonctionne très bien sans effectuer cette opération puisqu'il est à priori bloqué par défaut). Puis le supprimer !! Confirmer etc...
Troisième étape (facultatif aussi je pense) :
Ouvrir msconfig via la combinaison "touche Windows" - R puis "msconfig" le compte utilisateur demande s'il faut continuer, et bien oui ^^ c'est bien pour ce genre de choses qu'on l'avait désactivé mais bon... Et chercher dans l'onglet "Démarrage" une entrée avec une suite alphanumérique incompréhensible entre accolades. Vérifier qu'il s'agit bien de msidntld.exe et le désactiver puis appliquer les changements (c'est facultatif aussi j'imagine vu qu'on supprime ensuite l'entrée dans le registre mais on n'est jamais trop paranos) puis quitter sans redémarrer si il vous le demande mais il ne me l'a pas demandé.
EDIT : il est possible qu'après l'avoir supprimé dans windows defender il ait été supprimé totalement et donc n'apparaisse pas à cet endroit. Je n'ai pas fait les étapes dans cet ordre c'est donc à vérifier.
Quatrième étape :
Vous avez sans doute regardé l'endroit dans le registre où était logée cette entrée qui lançait msidntld.exe au démarrage dans msconfig. Et donc c'est le moment de supprimer cette entrée dans le registre. "Touche Windows" - R puis "regedit" pour ouvrir l'éditeur de registre et choisir continuer lorsque le compte d'utilisateur s'excite. Aller dans :
HKEY_CURRENT_USER -> Software -> Microsoft -> Windows -> Current Version -> Run
Et Surprise ! A priori votre msidntld.exe et sa suite alphanumérique cabalistique sont en seconde place derrière le machin (par défaut). Sinon vérifiez l'emplacement du votre dans msconfig (en sachant que ce qui commence par HKCU signifie HKEY_CURRENT_USER etc... vous vous y retrouverez avec les premières lettres).
C'est là qu'on supprime l'entrée du registre !
EDIT : il est possible qu'après l'avoir supprimé dans windows defender il ait été supprimé totalement et donc n'apparaisse pas à cet endroit. Je n'ai pas fait les étapes dans cet ordre c'est donc à vérifier.
Cinquième étape :
Il est temps à présent de retirer en toute confiance l'exécutable dans System32
Ordinateur -> C: (ou la partition de votre système) -> Windows -> System32
cherchez msidntld.exe et supprimez le !
EDIT : il est possible qu'après l'avoir supprimé dans windows defender il ait été supprimé totalement et donc n'apparaisse pas à cet endroit. Je n'ai pas fait les étapes dans cet ordre c'est donc à vérifier.
Dernière étape :
Désactivez le compte utilisateur si vous n'êtes pas devenus paranos entre temps et redémarrez.
Message édité par Mano Kha le 01-02-2008 à 09:42:16