FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par patoune0512
#177126
bonjour,


j'étais venu il y a quelques années j'avais été très contente de l'aide que vous m'aviez apporté
j'ai encore besoin de vous car mon ordinateur est très lent :bug: j'ai meme du mal à taper mon message
je vous remercie d'avance pour votre aide
patricia
Modifié en dernier par rubised le ven. 20 mai 2016 13:24, modifié 3 fois. Raison : rubised
Avatar du membre
par rubised
#177131
Bonjour,
En premier pour Information tout ce qui suit
http://forum.malekal.com/les-toolbars-e ... t6173.html
http://forum.malekal.com/les-dangers-pe ... t3208.html
Désinstalle tes µtorrents (si tu en as) car bien qu'il ne soient pas infectieux , c'est leur utilisation (mauvaise) qui t'amènent des virus ...Après si tu veux les remettre..... libre à toi …..
Les risques du P2P : http://www.libellules.ch/phpBB2/les-ris ... 28947.html
Regarde aussi cela : http://forum.malekal.com/pourquoi-evite ... t3257.html
Et encore en ce qui concerne les P2P : http://www.20minutes.fr/lille/1456439-2 ... droitement
De plus, Pendant cette désinfection ,stp ne télécharge rien sauf ce que je te demanderais ,et ne va que sur des sites bien connus

Et surtout ne quitte pas le forum même si ton problème te semble résolu tant que je te dirais pas que la désinfection est terminée, sache que je suis bénévole et je ne suis pas 24h/24 devant mon PC donc soit patient si nécessaire ,et je t’en remercie

Un conseil : désactive ton Anti Virus pour chaque téléchargement de logiciel de désinfection
Puis :
Lancer https://toolslib.net/downloads/finish/2 ... 58XiRBLLtR
(d'Xplode) sur votre bureau, puis exécutez-le.
Cliquez sur le bouton [Exécuter].
Patientez durant la création du rapport.
Celui-ci s'affiche à l'écran à la fin de l'analyse. Si rien n'apparaît, le rapport est présent à la racine de votre disque dur : C:\WinChk.txt

Et pour nous simplifier le téléchargement des différents outils qu’on va utiliser ZhpCleaner

Pour Information :
ZHPCleaner est un logiciel gratuit conçu pour combattre les pirates de navigateurs (Hijackers). Son objectif principal est de rétablir les paramètres Proxy et de supprimer les redirections des navigateurs. Il vise à supprimer les programmes publicitaires qui affichent des popups, les logiciels potentiellement indésirables, certaines barres d'outils greffées au navigateur, certains programmes légitimes mais superflus.
Télécharge ZHPCleaner de Nicolas Coolman sur ton bureau

https://www.sosvirus.net/telecharger/zhpcleaner/


Faire un click droit sur zhpcleaner


executer en tant qu'administrateur


cliques sur Scanner ,attend la fin du scan
Image

puis cliques sur nettoyer
Image

Le rapport se trouve aussi dans ton dossier utilisateur « %AppData% /ZHP » et sur ton bureau

copies/colles le rapport ou héberge le sur http://www.cjoint.com/ si volumineux
regarde la video: http://blog.security-helpzone.com/cjoin ... s-109.html
Note: Durant le nettoyage, si l'outil te demande "Avez-vous installé ce proxy ?" et que tu n'en as pas installé, clique sur "Non" ou "Voulez-vous remplacer la page d'accueil ?, clique sur "Oui"

A te lire
#177136
bonjour,

voici le rapport de toolslib
Rapport WinChk v2.0 - 11/05/2016 à 20:36
Mis à jour le 08/07/11 à 16h par Xplode
Système d'exploitation : Windows 7 Home Premium (64 bits) [version 6.1.7601]
Nom d'utilisateur : patricia - PATRICIA-PC (Administrateur)
Exécuté depuis : C:\Users\patricia\Downloads\winchk_2.0(1).exe

¤¤¤¤¤ Information | Licence ¤¤¤¤¤

¤ Etat de la licence :

Nom : Windows(R) 7, HomePremium edition
Description : Windows Operating System - Windows(R) 7, OEM_SLP channel
Clé de produit partielle : 7QJB7
État de la licence : avec licence

¤ Etat de l'activation :

Windows(R) 7, HomePremium edition:
L'ordinateur est définitivement activé.



¤¤¤¤¤ Recherche | Loader ¤¤¤¤¤

... OK !

¤¤¤¤¤ Recherche | Emulation SLIC ¤¤¤¤¤

... OK !

¤¤¤¤¤ Recherche | KMS ¤¤¤¤¤

... OK !

¤¤¤¤¤ Recherche | Fichiers suspect ¤¤¤¤¤

... OK !

¤¤¤¤¤ Vérification | Fichiers système ¤¤¤¤¤

... OK !

¤¤¤¤¤ Vérification | User32.dll.mui ¤¤¤¤¤

¤ Fichier : C:\Windows\system32\fr-FR\user32.dll.mui
¤ Taille : 20480 bytes
¤ Version : 6.1.7601.17514
¤ Date de création : 20/11/2010 - 14:00
¤ Date de dernière modification : 20/11/2010 - 14:00
¤ MD5 : 129F80D7868E30DF3E3DE33A1D3132B4

Vérification de l'intégrité du fichier ...

Offset String
----------------------------------------------------------

7714 %wsWindows %ws

7820 des fins de test uniquement.

8898 Mode test"Licence Windows valide pour %d %ws3La p

8856 est pas authentique.


Checksum OK ... Le fichier est intègre.

¤¤¤¤¤ Vérification | Protection Logicielle ¤¤¤¤¤

¤ Nom du service : SppSvc ( Protection Logicielle )
¤ Statut : Automatique
¤ Etat : Démarré

¤ Fichier : C:\Windows\system32\sppcomapi.dll
¤ ACLs : OK

¤¤¤¤¤ Vérification | Fichier Hosts ¤¤¤¤¤

... OK !

¤¤¤¤¤ Vérification | Windows Update ¤¤¤¤¤

¤ Paramètres : Les mises à jour automatiques sont activées et sont installées automatiquement.

¤ Dernière mise à jour détectée le 2016-05-11 à 15:02:05
¤ Dernière mise à jour téléchargée le 2016-05-11 à 15:28:23
¤ Dernière mise à jour installée le 2016-05-11 à 15:24:44

¤ Mise à jour KB971033 : Installée

########## EOF - "C:\WinChk.txt" - [2290 octets] ##########
Avatar du membre
par rubised
#177137
Bonsoir,

OK maintenant j'attend le rapport de ZhpCleaner comme demandé
A te lire
#177143
bonjour,

voici le rapport de ZHPCleanner
~ ZHPCleaner v2016.5.9.64 by Nicolas Coolman (2016/05/09)
~ Run by patricia (Administrator) (12/05/2016 06:28:35)
~ Site : http://www.nicolascoolman.com
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Nettoyer
~ Report : C:\Users\patricia\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\patricia\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Deactivate
~ Boot Mode : Normal (Normal boot)
Windows 7 Home Premium, 64-bit Service Pack 1 (Build 7601)


---\\ Service. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ Navigateur internet. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ Fichier hôte. (2)
REMPLACÉ: ਍਍‣湵档捥祫扟来湩਍‣桔獥⁥畲敬⁳敷敲愠摤摥戠⁹桴⁥湕档捥祫瀠潲牧浡椠牯敤⁲潴戠潬正愠癤牥楴楳杮猠景睴牡⁥潭畤敬൳《〮〮〮〠〮〮〮⌠映硩映牯琠慲散潲瑵⁥湡⁤敮獴慴⁴楤灳慬⁹湡浯污൹《〮〮〮琠慲正湩⹧灯湥慣摮⹹潣⹭㍳愮慭潺慮獷挮浯਍⸰⸰⸰‰敭楤⹡灯湥慣摮⹹潣൭《〮〮〮挠湤漮数据湡祤挮浯਍⸰⸰⸰‰牴捡楫杮漮数据湡祤挮浯਍⸰⸰⸰‰灡⹩灯湥慣摮⹹潣൭《〮〮〮愠楰爮捥浯敭摮摥睳挮浯਍⸰⸰⸰‰湩瑳污敬⹲敢瑴牥湩瑳污敬⹲潣൭《〮〮〮椠獮慴汬牥昮汩扥汵摬杯挮浯਍⸰⸰⸰‰㍤硯湴砱戳搸椷挮潬摵牦湯⹴敮൴《〮〮〮椠湮⹯楢牳⹶潣൭《〮〮〮渠楳⹳楢牳⹶潣൭《〮〮〮挠湤昮汩㉥敤歳潴⹰潣൭《〮〮〮挠湤朮慯整獡捴捡⹨獵਍⸰⸰⸰‰摣⹮畧瑴獡慴摴⹫獵਍⸰⸰⸰‰摣⹮湩歳湩敭楤⹡潣൭《〮〮〮挠湤椮獮慴漮扩湵汤獥⸲潣൭《〮〮〮挠湤椮獮慴瀮慬批祲整挮浯਍⸰⸰⸰‰摣⹮汬杯瑥慦瑳慣档甮൳《〮〮〮挠湤洮湯楴牥⹡潣൭《〮〮〮挠湤洮摳湷摬挮浯਍⸰⸰⸰‰摣⹮祭捰慢正灵挮浯਍⸰⸰⸰‰摣⹮灰潤湷潬摡挮浯਍⸰⸰⸰‰摣⹮楲散瑡慥瑳慣档甮൳《〮〮〮挠湤献票灡瑯瑡⹯獵਍⸰⸰⸰‰摣⹮潳楬扭⹡潣൭《〮〮〮挠湤琮瑵㑯捰挮浯਍⸰⸰⸰‰摣⹮灡牰畯摮戮穩਍⸰⸰⸰‰摣⹮楢獧数摥牰⹯潣൭《〮〮〮挠湤戮獩摰挮浯਍⸰⸰⸰‰摣⹮楢牳⹶潣൭《〮〮〮挠湤挮湤灤挮浯਍⸰⸰⸰‰摣⹮潤湷潬摡献敷瑥慰正⹳潣൭《〮〮〮挠湤搮摰睯汮慯⹤潣൭《〮〮〮挠湤瘮獩慵扬敥渮瑥਍‣湵档捥祫敟摮਍
~ Nombre de redirections trouvées 1/4


---\\ Tâche planifiée. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ Explorateur ( Dossiers, Fichiers ). (46)
DEPLACÉ fichier: C:\Users\patricia\AppData\Roaming\LiveSupport.exe_log.txt =>PUP.Optional.LiveSupport
DEPLACÉ fichier: C:\Documents and Settings\Invité\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\https_static.olark.com_0.localstorage =>PUP.Optional.Generic
DEPLACÉ fichier: C:\Documents and Settings\Invité\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\https_static.olark.com_0.localstorage-journal =>PUP.Optional.Generic
DEPLACÉ dossier: C:\Users\patricia\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg =>Orphean
DEPLACÉ dossier: C:\Program Files (x86)\Systweak Support Dock =>PUP.Optional.SystSupportDock
DEPLACÉ dossier: C:\ProgramData\Allmyapps =>PUP.Optional.Generic
DEPLACÉ dossier: C:\Users\patricia\Documents\DriverGenius =>.Superfluous.DriverGenius
DEPLACÉ dossier: C:\Users\patricia\AppData\Local\CrashRpt =>.Superfluous.CrashReports
DEPLACÉ dossier: C:\Users\patricia\AppData\Local\{0EC472D7-0220-497E-A995-4E32F4C12392} =>Empty
DEPLACÉ dossier: C:\Users\patricia\AppData\Local\{39823747-D8C9-4EDF-89CA-DB325A446802} =>Empty
DEPLACÉ dossier: C:\Users\patricia\AppData\Local\{4FEAE088-4A57-4D20-9678-248B003A80ED} =>Empty
DEPLACÉ dossier: C:\Users\patricia\AppData\Local\{50E1C68E-1018-48D7-ABFF-366A6E79C1CB} =>Empty
DEPLACÉ dossier: C:\Users\patricia\AppData\Local\{53505495-B43B-4441-9B89-027B7C16FEB0} =>Empty
DEPLACÉ dossier: C:\Users\patricia\AppData\Local\{8CEB7B79-A816-4296-9EFA-5B269A213784} =>Empty
DEPLACÉ dossier: C:\Users\patricia\AppData\Local\{901E341B-B295-4B1C-8451-3E0D04B5B431} =>Empty
DEPLACÉ dossier: C:\Users\patricia\AppData\Local\{ADAD790B-7E32-4110-80FB-6613DE2F1E4C} =>Empty
DEPLACÉ dossier: C:\Users\patricia\AppData\Local\{DF518E20-A918-4F24-9DE7-1BBC0F0540C3} =>Empty
DEPLACÉ dossier: C:\Users\patricia\AppData\Local\{E4738453-B5BE-4297-946E-E0450660D348} =>Empty
DEPLACÉ dossier: C:\Users\patricia\AppData\Local\{EE9F86ED-6FC0-423C-A699-E622CD7FFBEC} =>Empty
DEPLACÉ dossier: C:\Windows\Installer\MSI1113.tmp- =>Empty
DEPLACÉ dossier: C:\Windows\Installer\MSI12F8.tmp- =>Empty
DEPLACÉ dossier: C:\Windows\Installer\MSI213B.tmp- =>Empty
DEPLACÉ dossier: C:\Windows\Installer\MSI2E56.tmp- =>Empty
DEPLACÉ dossier: C:\Windows\Installer\MSI38C.tmp- =>Empty
DEPLACÉ dossier: C:\Windows\Installer\MSI3DE9.tmp- =>Empty
DEPLACÉ dossier: C:\Windows\Installer\MSI439F.tmp- =>Empty
DEPLACÉ dossier: C:\Windows\Installer\MSI48A7.tmp- =>Empty
DEPLACÉ dossier: C:\Windows\Installer\MSI4D23.tmp- =>Empty
DEPLACÉ dossier: C:\Windows\Installer\MSI50A0.tmp- =>Empty
DEPLACÉ dossier: C:\Windows\Installer\MSI58.tmp- =>Empty
DEPLACÉ dossier: C:\Windows\Installer\MSI7070.tmp- =>Empty
DEPLACÉ dossier: C:\Windows\Installer\MSI7837.tmp- =>Empty
DEPLACÉ dossier: C:\Windows\Installer\MSI87F9.tmp- =>Empty
DEPLACÉ dossier: C:\Windows\Installer\MSI8A28.tmp- =>Empty
DEPLACÉ dossier: C:\Windows\Installer\MSI91A4.tmp- =>Empty
DEPLACÉ dossier: C:\Windows\Installer\MSI99AB.tmp- =>Empty
DEPLACÉ dossier: C:\Windows\Installer\MSIA3BF.tmp- =>Empty
DEPLACÉ dossier: C:\Windows\Installer\MSIADF9.tmp- =>Empty
DEPLACÉ dossier: C:\Windows\Installer\MSIC638.tmp- =>Empty
DEPLACÉ dossier: C:\Windows\Installer\MSIC813.tmp- =>Empty
DEPLACÉ dossier: C:\Windows\Installer\MSIDA49.tmp- =>Empty
DEPLACÉ dossier: C:\Windows\Installer\MSIDF35.tmp- =>Empty
DEPLACÉ dossier: C:\Windows\Installer\MSIE812.tmp- =>Empty
DEPLACÉ dossier: C:\Windows\Installer\MSIEA22.tmp- =>Empty
DEPLACÉ dossier: C:\Windows\Installer\MSIEEB1.tmp- =>Empty
DEPLACÉ dossier: C:\Windows\Installer\MSIF849.tmp- =>Empty


---\\ Base de Registres ( Clés, Valeurs, Données ). (39)
SUPPRIMÉ clé*: HKEY_USERS\.DEFAULT\Software\WNLT [] =>PUP.Optional.IncrediBar
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{2BAD15B5-5A6F-46F4-8FD7-D8E5C9C437E} [C:\Program Files (x86)\Plus-HD-7.7 (Not File)] =>PUP.Optional.CrossRider
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{2C8C993C-57E-458F-B76C-C22061313514} [C:\Program Files (x86)\Plus-HD-7.7 (Not File)] =>PUP.Optional.CrossRider
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{2D9104DC-D8A4-4520-A46B-F69934D5EBA8} [C:\Program Files (x86)\Plus-HD-7.7 (Not File)] =>PUP.Optional.CrossRider
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{36F37506-920F-4902-97A3-9987041BCAB} [C:\Program Files (x86)\Plus-HD-7.7 (Not File)] =>PUP.Optional.CrossRider
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{376A3AE-74E1-4BF8-A19E-A3A445DCC049} [C:\Program Files (x86)\Plus-HD-7.7 (Not File)] =>PUP.Optional.CrossRider
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{45F89008-DC7D-4931-B4C7-525A95A7682} [C:\Program Files (x86)\Plus-HD-7.7 (Not File)] =>PUP.Optional.CrossRider
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4C7A3D44-654D-486F-854F-F688566AC142} [C:\Program Files (x86)\Plus-HD-7.7 (Not File)] =>PUP.Optional.CrossRider
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{57954ED4-8E99-4A25-9173-1283A0ED97D} [C:\Program Files (x86)\Plus-HD-7.7 (Not File)] =>PUP.Optional.CrossRider
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{6E8E2AAA-1211-46E2-A612-177BFCB1448} [C:\Program Files (x86)\Plus-HD-7.7 (Not File)] =>PUP.Optional.CrossRider
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{75EB9BCD-1D9-420A-8C4A-D8996CF171BD} [C:\Program Files (x86)\Plus-HD-7.7 (Not File)] =>PUP.Optional.CrossRider
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{77A2C49A-AB4C-49A7-9E2B-343EA240EE} [C:\Program Files (x86)\Plus-HD-7.7 (Not File)] =>PUP.Optional.CrossRider
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{84F7090-7A88-4604-8558-AF7E713D1A} [C:\Program Files (x86)\Plus-HD-7.7 (Not File)] =>PUP.Optional.CrossRider
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9F358EFC-426F-487C-8F48-3E5BB04BF325} [C:\Program Files (x86)\Plus-HD-7.7 (Not File)] =>PUP.Optional.CrossRider
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B82D811D-C87E-4106-88AB-CB1798E2E1F} [C:\Program Files (x86)\Plus-HD-7.7 (Not File)] =>PUP.Optional.CrossRider
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{CD40C237-A90-4399-8773-A592C972A0DB} [C:\Program Files (x86)\Plus-HD-7.7 (Not File)] =>PUP.Optional.CrossRider
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F3D7EF15-454F-4460-B6DA-5FF5E2B90F0} [C:\Program Files (x86)\Plus-HD-7.7 (Not File)] =>PUP.Optional.CrossRider
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{FB1FA65F-AB1-4D45-BA88-9BBC7F4B411} [C:\Program Files (x86)\Plus-HD-7.7 (Not File)] =>PUP.Optional.CrossRider
SUPPRIMÉ clé*: HKCU\Software\TeleCharger [] =>.Superfluous.Downloader
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\protector_dll.protectorbho [Google Toolbar Notifier BHO] =>PUP.Optional.BProtector
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1 [Google Toolbar Notifier BHO] =>PUP.Optional.BProtector
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\protector_dll.Protector [Protector Class] =>PUP.Optional.BProtector
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\protector_dll.Protector.1 [Protector Class] =>PUP.Optional.BProtector
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\protector_dll.ProtectorLib [ProtectorLib Class] =>PUP.Optional.BProtector
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\protector_dll.ProtectorLib.1 [ProtectorLib Class] =>PUP.Optional.BProtector
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\Applications\iLividSetup-r303-n-bi.exe [] =>PUP.Optional.Bandoo
SUPPRIMÉ clé*: [X64] HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Wpm [] =>PUP.Optional.WpManager
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SoftwareUpdate.exe [] =>PUP.Optional.Boxore
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{1D76557F-04F5-4CF9-AB20-6A621B0D52D7} [Aedge Performance BCN SL] =>.Superfluous.PCSpeedUp
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2} [Google Inc.] =>Heuristic.Suspect
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{AD11DADE-C597-45D9-D8C5-1D2EB0B89613} [] =>PUP.Optional.Multiplug
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Avanquest_FRAutoUpdaterHelper_RASAPI32 [] =>Toolbar.Agent
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Avanquest_FRAutoUpdaterHelper_RASMANCS [] =>Toolbar.Agent
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Avanquest_FRToolbarHelper1_RASMANCS [] =>Toolbar.Agent
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Avanquest_FRToolbarHelper_RASMANCS [] =>Toolbar.Agent
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\IncrediMail_MediaBar_2AutoUpdateHelper_RASAPI32 [] =>PUP.Optional.IncrediMediaBar
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\IncrediMail_MediaBar_2AutoUpdateHelper_RASMANCS [] =>PUP.Optional.IncrediMediaBar
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\IncrediMail_MediaBar_2ToolbarHelper_RASMANCS [] =>PUP.Optional.IncrediMediaBar
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{711B90BB-4D70-4E4F-B496-28E95CC5973B} [C:\Program Files (x86)\IncrediMail_MediaBar_2 (Not File)] =>PUP.Optional.IncrediMediaBar


---\\ Récapitulatif des éléments trouvés sur votre station. (18)
http://www.nicolascoolman.fr/?p=4664 =>PUP.Optional.LiveSupport
http://www.nicolascoolman.fr/http://www ... l-pup-lpi/ =>PUP.Optional.Generic
http://www.nicolascoolman.fr/?p=4664 =>Orphean
http://www.nicolascoolman.fr/?p=1209 =>PUP.Optional.SystSupportDock
http://www.nicolascoolman.fr/?p=5145 =>.Superfluous.DriverGenius
http://www.nicolascoolman.fr/?p=5145 =>.Superfluous.CrashReports
http://www.nicolascoolman.fr/?p=175 =>PUP.Optional.IncrediBar
http://www.nicolascoolman.fr/http://www ... rossrider/ =>PUP.Optional.CrossRider
http://www.nicolascoolman.fr/?p=5145 =>.Superfluous.Downloader
http://www.nicolascoolman.fr/http://www ... protector/ =>PUP.Optional.BProtector
http://www.nicolascoolman.fr/?p=237 =>PUP.Optional.Bandoo
http://www.nicolascoolman.fr/?p=173 =>PUP.Optional.WpManager
http://www.nicolascoolman.fr/http://www ... al-boxore/ =>PUP.Optional.Boxore
http://www.nicolascoolman.fr/?p=1255 =>.Superfluous.PCSpeedUp
http://www.nicolascoolman.fr/http://www ... c-suspect/ =>Heuristic.Suspect
http://www.nicolascoolman.fr/http://www ... multiplug/ =>PUP.Optional.Multiplug
http://www.nicolascoolman.fr/?p=5143 =>Toolbar.Agent
http://www.nicolascoolman.fr/?p=4664 =>PUP.Optional.IncrediMediaBar


---\\ Nettoyage Additionnel. (158)
~ Suppression des Clés de registre Tracing. (158)
~ Suppression des anciens rapports ZHPCleaner. (0)


---\\ Bilan de la réparation
~ Réparation réalisée avec succès.
~ Ce navigateur est absent (Opera Software)


---\\ Statistiques
~ Items scannés : 1214
~ Items trouvés : 1
~ Items annulés : 0
~ Items réparés : 85


~ End of clean in 00h01mn12s
~====================
ZHPCleaner-[R]-12052016-06_29_47.txt
ZHPCleaner--11052016-23_59_45.txt
Avatar du membre
par rubised
#177150
Télécharge AdwCleaner ( d'Xplode )
AdwCleaner

Enregistre le sur ton Bureau Ceci est impératif
Puis clique droit et ensuite Exécuter en tant qu'administrateur sur cette icône qui est apparue sur le Bureau .
Image
Ensuite Clique sur le bouton Scanner .
Image
Patiente le temps du scan. Une fois terminé, clique sur le bouton Nettoyer :
Image
Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur le bouton OK. Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.

Si le rapport ne s'affiche pas automatiquement au redémarrage, il est également sauvegardé à la racine du disque dur C : C:\AdwCleaner[s0].txt

Héberge le sur Cjoint : http://www.cjoint.com/

Tuto Cjoint : http://www.commentcamarche.net [...] ser-cjoint
Ne passe l'outil que, une seule fois
Dans l'attente de ce rapport

PUIS:

Pour Information :
ZHPDiag est un logiciel qui permet d'effectuer un diagnostic rapide et complet du système d'exploitation.
Il scrute la Base de Registres et énumère les zones sensibles qui sont susceptibles d'être piratées.
Il est basé sur un système de liste blanche par module qui permet d'obtenir des rapports plus courts.
Il détecte un grand nombre de malwares.
Il fait office d'analyseur pour la plupart des infections courantes.

Bonjour,
Télécharge zhpdiag de N Coolman
https://www.sosvirus.net/telecharger/zhpcleaner/
ou ici http://www.nicolascoolman.fr/download/z ... wpdmdl=803

Enregistrer le Fichier sur le bureau c'est impératif
tu auras ceci

Image
Exécutes le en tant qu'administrateur pour Vista/7/8 pour lancer le programme d'assistant d'installation
en cliquant sur son raccourci

Image
Puis cliques sur scanner

Image
A la fin du scan le rapport est sauvegardé directement sur ton bureau. ZHPDiag.txt

Héberge le rapport ici http://cjoint.com/ car il prend beaucoup de place
Image
1 parcourir : zhpdiag.txt sur le bureau
2 déposer
3 me donner le lien formé qui ressemble a çà : http://www.cjoint.com/c/EHtpyhh8Vkv
regarde la video: http://blog.security-helpzone.com/cjoin ... s-109.html


J'attend donc deux rapports AdwCleaner et ZhpDiag

A te lire
Avatar du membre
par rubised
#177153
He bien tu en collectionne pas mal

J'espère que tu as bien lu les recommandations au tout début ""Attention à ces ToolBar "" je te donnerais quelques conseils en fin de désinfection.

Pour Information :IncréditMail c'est jolie mais pour le reste il n'a pas très bonne réputation

J'attend maintenant le rapport de ZhpDiag s.t.p.

A te lire
Avatar du membre
par rubised
#177158
Re....,

J'analyse ce rapport et reviendrais vers toi demain dans la matinée,en attendant ne télécharge rien sauf ce que je te demanderais ,et ne va que sur des sites sûr et bien connus ,sinon abstient toi tant que cette désinfection n'est pas terminée.

De prime abord je n'ai encore jamais vu autant de bestioles sur un pc il va y avoir du travail.

Rassures toi je te donnerais les conseils et astuces en fin de désinfection ok

Je te prépare donc un script de suppression que je te transmettrais demain

En attendant bonne nuit
Avatar du membre
par Invité
#177166
bonjour,

merci pour les deux articles je comprend mieux maintenant
Depuis quelques temps, je reçois dans ma boite mail de bouygues des messages avec des noms étrangers ou pas ainsi que de mon propre nom Ils sont dès fois stokés dans les messages indésirables que je supprimais au fur et à mesure J'en ai malheureusent ouvert croyant que c'était des personnes qui répondait à mes annonces de vente sur le boncoin mais le mal était fait
je ne les ouvrent plus cela c'était calmé pendant quelques semaines cela fait quelques jours que le problème revient
Avatar du membre
par rubised
#177167
Re...,

Répond en te connectant sous ton pseudo Patoune0512 S.T.P.,,pour Increditmail on supprime ou pas ??,attente de ta réponse avant que je ne t'envoie mon script
Merci
Avatar du membre
par rubised
#177178
Je te dis de ne faire que la désinstallation d'increditmail

Ne fais pas ce qui est ci-dessous

II) Outils de nettoyage / d'optimisation :

1) Le Gestionnaire de démarrage :


A te lire

Et rappelle toi ne coche que ce qui est en gras et qui concerne increditmail
Modifié en dernier par rubised le ven. 13 mai 2016 14:33, modifié 1 fois. Raison : rubised
Avatar du membre
par rubised
#177180
Pourquoi désinstaller mozilla ??

Modzilla est mis en temps qu'exemple dans le tuto qui t'explique comment faire

Pour toi c'est "INCREDITMAIL" et pas autre chose

N'hésite pas à poser des questions si nécessaire
Avatar du membre
par rubised
#177190
Ok

Fais ce qui suit stp
Si pas présent sur ton bureau
Télécharge ZhpFix sur ton bureau
Image
Attention , se Script a été spécialement créé en fonction des infections présentes sur se pc , il ne doit être en aucun cas utilisé/reproduit sur un autre ordinateur

1) Copie les lignes qui sont à l'intérieur de ce lien (Ctrl + A puis Ctrl + C) : >>>
http://www.cjoint.com/c/FEnlGUvb8Hv

2) Puis Lance ZHPFix depuis le raccourci du bureau .par un Double clique (clique droit pour VISTA/7et 8)sur son icône Image présente sur ton bureau
Sur ce qui va apparaitre sur ton bureau Image
3) Colle les lignes helpers si elles ne sont déjà présentes pour ce faire cliques sur Image Importer

4) Clique sur Image Go
5) Clique sur Image Oui
pour confirmer le nettoyage des données,et pour celui de la corbeille

6) Copie le rapport, et colle-le dans la prochaine réponse sur le forum.
7) N.B.Il arrive que l'outil que tu vas utiliser ferme le processus "explorer.exe".
Il est possible qu'après son exécution, ton bureau reste sans icône et sans barre des tâches.
8)Pas de panique !! il suffit de relancer explorer.exe

Pour cela, tu presseras simultanément ctrl+alt+suppr pour ouvrir le gestionnaire de tâches
Une fois dans le gestionnaire, tu cliqueras sur "fichier" et sur "nouvelle tâche"
Dans le champ de saisie, tu taperas explorer.exe et tu cliqueras sur OK
Tout redeviendra normal
/!\ Attention, ta corbeille va être vidée. Vérifie qu'il n'y ait aucun fichier supprimé par mégarde à l'intérieur. /!\

Bon courage et à te lire

N'hésite pas à imprimer ce canned cela sera plus facile pour toi ,de le lire pour bien le faire
Avatar du membre
par rubised
#177206
Bonjour,

Tu le laisse faire a condition que tu n'ai pas utilisée ta souris et cliquer en pensant le faire avancer,car il y a énormément de suppression à faire.

Le mieux tu ferme tout et tu relance et une fois l'outil lancé ne touche plus à rien et il serait bon Penser à mettre l'écran de veille sur « jamais »
Désactive la mise en veille sur ton PC.
Tu devras accèder au Panneau de configuration > Options d'alimentation >Modifier les conditions de mise en veille de l'ordinateur > Éteindre l'écran: Jamais et Mettre l'ordinateur en veille: Jamais. Enregistre les modifications.
N'oublie pas de remettre comme c'était avant après l'utilisation de l'outil.


Désactive ton antivirus et les protections résidentes ,le temps du
téléchargement et de l'utilisation.

Y compris Defender et Smartscreen

A te lire
Avatar du membre
par Invité
#177210
Coucou
J ai du redémarrer l ordinateur car impossible de fermer zhpfix
J ai désactivé antivirus et mis l écran de veille sur jamais
J ai relancé zhpfix il me reste une fenetre où je sais pad s il faut que je reponde oui il y a écrit software\microsft\internet explorer\main
Dit moi si je doit répondre OK
Avatar du membre
par rubised
#177214
Bonjour,

Tu as bien appliqué à la lettre ce qui est demandé pour ZhpFix ? l'analyse se termine t'elle ?

A quel moment cette fenêtre que tu as dont tu me parle apparaît 'elle ? peut tu la fermer ?

Attention quand tu me répond il ne faut pas oublier de te connecter avec ton pseudo Patoune0512
Avatar du membre
par rubised
#177217
Ok répond non pour le moment et donne moi le rapport de ZhpFix une fois terminé
A te lire
#177218
J ai donc fermer la petite fenetre en question il y en a une autre qui la remplacer où il y avait une autre écriture software je l ai fermé aussi
Il reste a l écran une fenetre Zhpfix où le curseur vert a avancé jusqu'au mes endroit que la 1er fois
Et il y a une deuxième petite fenetre devant la grande Zhpix qui est toute bleue a l intérieur
J espère ne pas faire de bêtises je ne touche plus a rien et que le rapport va se faire
Avatar du membre
par rubised
#177221
Il y a surement une mauvaise manipulation

Pourrais-tu me faire une copie d'écran stp
Avatar du membre
par rubised
#177233
Ok pour le moment,on reviendra à zhpFix après

Passe cet outil

On va utiliser un outil en complément à Adwcleaner:
Téléchargement de Junkware Removal Tool
http://thisisudax.org/downloads/JRT.exe
> (ne clique pas sur télécharger), le téléchargement va débuter automatiquement)
Enrégistre sur le Bureau.
Fermez toutes les applications en cours
Ouvrir JRT.exe Image si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.
Une fois le logiciel ouvert, appuyez sur la touche Entrée pour continuer
Patientez le temps que l’outil travaille : le bureau va disparaître quelques instants, c’est tout à fait normal
L'outil sauvegarde le Registre avec Erunt ensuite analyse le système.
À la fin du scan, un rapport JRT.txt s'ouvre.
Héberge-le comme ceci http://www.forum-entraide-informatique. ... m-tutoriel et poste le lien obtenu dans ta prochaine réponse.si le premier lien ne marche pas ici =>http://pjjoint.malekal.com/

Ensuite

Télécharges Malwarebytes version free

nouvelle version 2.2.1.1043

http://fr.malwarebytes.org/

Décoches activer l'essai gratuit de MBAM Premium

Puis mets le a jour

La nouvelle version qui s'affichera va te donner cet écran
Image

Ensuite cliques sur l'onglet Parametres
Image

Puis à gauche clique sur onglet détection et protection

Et enfin configure l'outil comme ceci

Option de détection
x Utiliser le moteur heuristique avancé (Shuriken)
x Rechercher les rootkits
x Analyser les archives
Protection contre les programmes non malveillants
Détection de PuP (Programmes potentiellement indésirables)
Traiter les détections comme des programmes malveillants)
Détections de PUM (Modification potentiellement indésirable)
Traiter les détections comme des programmes malveillants

Et lance l'analyse
Image

mets les infections trouvées en quarantaine

va dans l'onglet historique

copies/colles le journal de l'examen le plus récent
A te lire

J'attend donc deux rapports JRT et MBAM

A te lire
Avatar du membre
par rubised
#177235
Bien j'attend le deuxième MBAM

Merci et à te lire

Ok je vais chercher Merci

image

Bonjour, Je viens d'appliquer l'excellent tutu de […]

aide pour logiciel Adobe

Bonjour a tous, je suis nouveau sur le forum et je[…]

Fenêtre Taskend.exe

https://forum.pcastuces.com/img/55eeddd3909225e05[…]