FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
Avatar du membre
par katylabalme
#90279
Bonjour,

Lorsque j'ouvre internet j'ai nation zoom qui s'ouvre et dès que j'ouvre une nouvelle page j'ai plein de trucs sauf ma pages d'acceuil.

Et ça rame

voila merci
par Dori@n
#90281
Hello Katy


Tu connais la manœuvre


On va faire un diagnostic de ton PC pour plus de renseignements ==
par Dori@n
#90284
Re,

Bon déjà pourquoi tu as deux antivirus? Désinstalles en un


======


Télécharges cet utilitaire sur ton bureau-- AdwCleaner (d'Xplode)
Clic droit dessus et lances-le "en tant qu'administrateur"
Cliques sur "Scanner".

Cliques ensuite sur Nettoyer

Postes le rapport dans ton prochain message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S0].txt


======


Télécharges Junkware Removal Tool (le téléchargement va débuter automatiquement)
Enregistres le sur le bureau.
Fermes toutes les applications en cours.
Lances le (Sous Windows Vista / 7 ou 8, faites clic droit = Exécuter en tant qu'administrateur)
Une fois le logiciel ouvert, appuyes sur la touche Entrée.
Patientes le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.
À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberges-le sur http://www.cjoint.com/ et postes le lien obtenu dans ta prochaine réponse.


======

======

  • Télécharge SFTGC.exe : http://www.archive-host.com/link/646ee8 ... 933f83.exe
  • Enregistre le fichier sur le bureau.
  • Ouvre SFTGC.exe et patiente durant l'initialisation du logiciel.
  • Pour lancer le nettoyage, il suffit de cliquer sur Go.
  • À la fin du nettoyage, un rapport (présent sur le bureau) va s'ouvrir. Pour le poster, héberge-le comme ceci.
Avatar du membre
par katylabalme
#90286
Re j'ai survécu pour l'instant,

voila le rapport adwcleanner, je fais la suite...

# AdwCleaner v3.016 - Rapport créé le 07/01/2014 à 12:41:00
# Mis à jour le 23/12/2013 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)
# Nom d'utilisateur : KATIA - KATIA-PC
# Exécuté depuis : C:\Users\KATIA\Downloads\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****

[#] Service Supprimé : Wpm

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\WPM
Dossier Supprimé : C:\Users\KATIA\AppData\Local\Amazon Browser Bar
Dossier Supprimé : C:\Users\KATIA\AppData\Local\Mobogenie
Dossier Supprimé : C:\Users\KATIA\AppData\Roaming\pdfforge
Dossier Supprimé : C:\Users\KATIA\Documents\Mobogenie
Dossier Supprimé : C:\Users\KATIA\AppData\Local\Google\Chrome\User Data\Default\Extensions\cekcjpgehmohobmdiikfnopibipmgnml
Dossier Supprimé : C:\Users\KATIA\AppData\Local\Google\Chrome\User Data\Default\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo
Fichier Supprimé : C:\Users\KATIA\AppData\Local\Google\Chrome\User Data\Default\Extensions\newtab.crx
Fichier Supprimé : C:\Users\KATIA\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ifohbjbgfchkkfhphahclmkpgejiplfo_0.localstorage

***** [ Raccourcis ] *****

Raccourci Désinfecté : C:\Users\KATIA\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Raccourci Désinfecté : C:\Users\KATIA\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
Raccourci Désinfecté : C:\Users\KATIA\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
Raccourci Désinfecté : C:\Users\KATIA\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
Raccourci Désinfecté : C:\Users\KATIA\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk
Raccourci Désinfecté : C:\Users\KATIA\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Internet Explorer.lnk

***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo
Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\pbjikboenpfhbbejgkoklgkhjpfogcam
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [NextLive]
Clé Supprimée : HKCU\Software\SIEN SA
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\updateSaltarSmart_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\updateSaltarSmart_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WiseConvert_1_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WiseConvert_1_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MobogenieAdd
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0E4B2CAB-B859-4C57-B96E-63DDEC692BC4}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3408AC0D-510E-4808-8F7B-6B70B1F88534}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{DCABB943-792E-44C4-9029-ECBEE6265AF9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{B3B3A6AC-74EC-BD56-BCDB-EFA4799FB9DF}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome\shell\open\command
Clé Supprimée : HKCU\Software\Alexa Internet
Clé Supprimée : HKCU\Software\distromatic
Clé Supprimée : HKCU\Software\installedbrowserextensions
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKLM\Software\DomaIQ
Clé Supprimée : HKLM\Software\nationzoomSoftware
Clé Supprimée : HKLM\Software\supWPM
Clé Supprimée : HKLM\Software\Uniblue
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Iminent
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\43C098337DB065A49B665D4EA7F16D1C
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A71991503412AEB42838B02C5ED9F9CD
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F2E0D3DD9E5E4B74CA43BCE77815E287
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F7652513C62FF63448CFF05163719DB7

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16428

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

-\\ Google Chrome v

[ Fichier : C:\Users\KATIA\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Supprimée : homepage
Supprimée : search_url
Supprimée : keyword
Supprimée : urls_to_restore_on_startup

*************************

AdwCleaner[R0].txt - [7657 octets] - [07/01/2014 12:39:47]
AdwCleaner[S0].txt - [5965 octets] - [07/01/2014 12:41:00]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [6025 octets] ##########
par Dori@n
#90290
Re,

Quel est le problème? tu as un message d'erreur, désactive tes antivirus le temps de le faire
par Dori@n
#90294
Re,

Regarde là = C:\Shortcut_Module_XX_XX_XX (Les X étant des chiffres)
par Dori@n
#90298
Re,

Parfait, fais moi SFTGC, puis ensuite redémarre ton pc normalement et tu me refais un rapport zhpdiag tout neuf stp
par Dori@n
#90302
Re,

Parfait, j'attends donc le rapport zhpdiag
par Dori@n
#90306
Re,


Pour moi tu peux virer Avast = http://www.avast.com/fr-fr/uninstall-utility




  • Copie les lignes qui sont à l'intérieur de ce lien (Ctrl + A puis Ctrl + C) :

    http://cjoint.com/14jv/DAhocEYgGu2_zhpfix.txt
  • Ouvre ZHPfix, icone seringue (Vista/7/8 : "Exécuter en tant qu'administrateur").
  • Colle les lignes helpers si elles ne sont déjà présentes. Pour ce, clique sur Importer.
  • Clique sur Go.
  • Clique sur Oui pour confirmer le nettoyage des données et pour celui de la corbeille.
  • Copie le rapport, et colle-le dans la prochaine réponse sur le forum.
P.S. Si le bureau disparaît, fais Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans Applications, clique sur Nouvelle tâche puis tape explorer.exe. Le bureau devrait normalement réapparaître.

/!\ Attention, ta corbeille va être vidée. Vérifie qu'il n'y ait aucun fichier supprimé par mégarde à l'intérieur. /!\


======


Suite à cela, tu me refais un rapport zhpdiag tout neuf stp.
Avatar du membre
par katylabalme
#90309
Rapport de ZHPFix 2013.12.14.5 par Nicolas Coolman, Update du 06/12/2013
Fichier d'export Registre : C:\Users\KATIA\AppData\Roaming\ZHP\ZHPExportRegistry-07-01-2014-14-06-40.txt
Run by KATIA at 07/01/2014 14:06:38
High Elevated Privileges : OK
Windows 7 Business Edition, 32-bit Service Pack 1 (Build 7601)

Corbeille vidée (00mn 02s)

========== Logiciels ==========
ABSENT Uninstall Process: c:\programdata\wpm\wprotectmanager.exe
SUPPRIMÉ: µTorrent

========== Clés du Registre ==========
SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WPM]
SUPPRIMÉ: HKCU\Software\AppDataLow\Software\Feven 1.7
SUPPRIMÉ: HKCU\Software\SecretSauce
SUPPRIMÉ: HKLM\Software\SecretSauce

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichiers ==========
SUPPRIMÉ: c:\windows\tasks\feven 1.7-chromeinstaller.job
SUPPRIMÉ: c:\windows\tasks\feven 1.7-codedownloader.job
SUPPRIMÉ: c:\windows\tasks\feven 1.7-enabler.job
SUPPRIMÉ: c:\windows\tasks\feven 1.7-firefoxinstaller.job
SUPPRIMÉ: c:\windows\tasks\feven 1.7-updater.job
SUPPRIMÉS Temporaires Windows (3) (53 octets)
SUPPRIMÉS Flash Cookies (0) (0 octets)

========== Tache planifiée ==========
SUPPRIMÉ: Feven 1.7-chromeinstaller
SUPPRIMÉ: Feven 1.7-chromeinstaller
SUPPRIMÉ: Feven 1.7-codedownloader
SUPPRIMÉ: Feven 1.7-codedownloader
SUPPRIMÉ: Feven 1.7-enabler
SUPPRIMÉ: Feven 1.7-enabler
SUPPRIMÉ: Feven 1.7-firefoxinstaller
SUPPRIMÉ: Feven 1.7-firefoxinstaller
SUPPRIMÉ: Feven 1.7-updater
SUPPRIMÉ: Feven 1.7-updater

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
4 : Clés du Registre
1 : Dossiers
7 : Fichiers
2 : Logiciels
10 : Tache planifiée
1 : Restauration Système


End of clean in 00mn 46s

========== Chemin de fichier rapport ==========
C:\Users\KATIA\AppData\Roaming\ZHP\ZHPFix[R1].txt - 25/10/2013 09:56:02 [2230]
C:\Users\KATIA\AppData\Roaming\ZHP\ZHPFix[R2].txt - 25/10/2013 10:12:37 [825]
C:\Users\KATIA\AppData\Roaming\ZHP\ZHPFix[R3].txt - 07/01/2014 14:06:40 [1989]



voila vilain garçon moqueur   
par Dori@n
#90314
Re,

Parfait, avant de terminer, fais moi ça :


Télécharge SpyKiller
coche les cases suivantes:
*spybot
*Ad-Aware
*...
*...
clic sur "Suppression"
héberge le rapport fournit sur le site "www.cjoint.com"
/!\ si le logiciel demande de restaurer le fichier hosts, accepte /!\
Avatar du membre
par katylabalme
#90323
VOILA POUR DELFIX

# DelFix v10.6 - Rapport créé le 07/01/2014 à 14:47:49
# Mis à jour le 11/11/2013 par Xplode
# Nom d'utilisateur : KATIA - KATIA-PC
# Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\USBFix
Supprimé : C:\Shortcut_Module
Supprimé : C:\AdwCleaner
Supprimé : C:\Users\KATIA\AppData\Roaming\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\KATIA\Desktop\JRT.txt
Supprimé : C:\Users\KATIA\Desktop\SFTGC.txt
Supprimé : C:\Users\KATIA\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\KATIA\Desktop\ZHPDiag.txt
Supprimé : C:\Users\KATIA\Desktop\ZHPFix.lnk
Supprimé : C:\Users\KATIA\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\KATIA\Downloads\adwcleaner.exe
Supprimé : C:\Users\KATIA\Downloads\JRT.exe
Supprimé : C:\Users\KATIA\Downloads\SecurityCheck.exe
Supprimé : C:\Users\KATIA\Downloads\SFTGC (1).exe
Supprimé : C:\Users\KATIA\Downloads\SFTGC.exe
Supprimé : C:\Users\KATIA\Downloads\UsbFix.exe
Supprimé : C:\Users\KATIA\Downloads\ZHPDiag2.exe
Supprimée : HKCU\Software\USBFix
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Sauvegarde de la base de registre ... OK

~ Purge de la restauration système ...

Supprimé : RP #333 [Installed Java(TM) 6 Update 21 | 12/23/2013 04:21:30]
Supprimé : RP #334 [Windows Update | 12/24/2013 10:55:25]
Supprimé : RP #335 [Windows Update | 12/27/2013 19:06:59]
Supprimé : RP #336 [Windows Update | 12/31/2013 22:38:14]
Supprimé : RP #338 [Uniblue SpeedUpMyPC installation | 01/07/2014 09:55:42]
Supprimé : RP #340 [Revo Uninstaller's restore point - Ciel Paye Démo 18.00 | 01/07/2014 09:59:14]
Supprimé : RP #342 [Revo Uninstaller's restore point - CyberLink PowerDVD 9.5 | 01/07/2014 10:00:54]
Supprimé : RP #344 [Configuré PowerDVD | 01/07/2014 10:01:20]
Supprimé : RP #346 [Revo Uninstaller's restore point - Feven 1.7 | 01/07/2014 10:04:05]
Supprimé : RP #348 [Revo Uninstaller's restore point - Google Toolbar for Internet Explorer | 01/07/2014 10:05:00]
Supprimé : RP #350 [Revo Uninstaller's restore point - Lollipop | 01/07/2014 10:06:23]
Supprimé : RP #352 [Revo Uninstaller's restore point - Mobogenie | 01/07/2014 10:07:48]
Supprimé : RP #354 [Revo Uninstaller's restore point - MyPC Backup | 01/07/2014 10:11:14]
Supprimé : RP #356 [Revo Uninstaller's restore point - Oxygène 8.06 | 01/07/2014 10:12:58]
Supprimé : RP #358 [Revo Uninstaller's restore point - Roxio Creator Starter | 01/07/2014 10:14:32]
Supprimé : RP #360 [Revo Uninstaller's restore point - Roxio Creator Starter | 01/07/2014 10:19:23]
Supprimé : RP #362 [Revo Uninstaller's restore point - TornTV | 01/07/2014 10:25:17]
Supprimé : RP #364 [ZHPFix Restore System Point | 01/07/2014 13:06:19]

Nouveau point de restauration créé !

~ Réinitialisation des paramètres système ... OK

########## - EOF - ##########
par Dori@n
#90324
Re,

Et pour Avast?

Parfait, tu peux continuer
Avatar du membre
par katylabalme
#90325
J'ai fais pour avast.

et voila pour check machin chose   

Results of screen317's Security Check version 0.99.78
Windows 7 Service Pack 1 x86 (UAC is enabled)
Internet Explorer 11
``````````````Antivirus/Firewall Check:``````````````
avast! Antivirus
Antivirus up to date! (On Access scanning disabled!)
`````````Anti-malware/Other Utilities Check:`````````
CCleaner
Java 7 Update 45
Adobe Reader XI
Google Chrome 31.0.1650.57
Google Chrome 31.0.1650.63
````````Process Check: objlist.exe by Laurent````````
Trend Micro OfficeScan Client pccntmon.exe
AVAST Software Avast AvastUI.exe
Trend Micro Client Server Security Agent ntrtscan.exe
Trend Micro Client Server Security Agent HostedAgent svcGenericHost.exe
Trend Micro Client Server Security Agent tmlisten.exe
Trend Micro Client Server Security Agent HostedAgent HostedAgent.exe
Trend Micro Client Server Security Agent CNTAoSMgr.exe
`````````````````System Health check`````````````````
Total Fragmentation on Drive C:
````````````````````End of Log``````````````````````
par Dori@n
#90328
Re,

Apparemment non puisqu'il est toujours présent ^^

Bref, tu as des questions?


C'est ok pour moi, et toi?
Avatar du membre
par katylabalme
#90332
J'ai fais tout comme tu m'as dis pour avast   

sinon pour moi aussi c'est ok

Je te mets n° 1 comme helpeur
et n° 2 comme moqueur juste derriere grimpeur   
par Dori@n
#90334
Re,

Ok alors redémarre ton pc


Ce fut un plaisir de t'aider

A la prochaine fois


Cdlt.
par Dori@n
#90336
Image Bonjour,

Le sujet est à présent résolu, nous nous chargeons donc de le mettre en résolu et nous le verrouillons.
Vous pouvez si vous le souhaitez, mettre en valeur les messages ayant résolu votre problème comme ceci : http://www.forum-entraide-informatique. ... onse-utile

Cela permettra une meilleure visibilité du sujet pour les autres utilisateurs ayant le même souci.

Si le forum vous a aider dans la résolution de votre problème et que vous souhaitez le remercier, vous avez la possibilité de faire un don afin de l'encourager dans ses démarches en cliquant sur le bouton suivant :

Image


Vous pouvez aussi suivre FEI sur Facebook en cliquant sur J'aime ci-dessous :



Merci d'avance,
À bientôt sur FEI !

Salut, Bon déjà t’as eu le bo[…]

Merci infiniment pour votre aide et votre travail.[…]

Salut à tous Nous recherchons urgemment un […]

Bonjour :bonjour: , Je me permets de faire appel[…]