FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par dudu 24
#115852
Bonjour à tous,

Je viens sur la rubrique désinfection sur le conseil de "GRIMPEUR".... suite au blocage de "AIDA64"
Bonjour à tous:

J'utilise Windows7 avec IE 11, lorsque je lance AIDA64 et que j'utilise "Rapport" ---- "Logiciels" il y a un blocage de AIDA64 au niveau logiciel, et j'ai le message d'erreur "AIDA64 a cessé de fonctionner  Windows va fermer ce programme "

Quelqu'un peut il m'aider ?

Dudu 24
Avatar du membre
par dudu 24
#116417
Bonjour;

http://cjoint.com/?DCDi4mJkLpZ

# AdwCleaner v3.022 - Rapport créé le 28/03/2014 à 23:18:35
# Mis à jour le 13/03/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : Famille - FAMILLE-PC
# Exécuté depuis : C:\Users\Famille\Downloads\adwcleaner.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Présent : C:\Users\Famille\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlnfdbbladgcmhhamgkioifhbobjaoof
Dossier Présent : C:\Users\Famille\AppData\Local\Google\Chrome\User Data\Default\Extensions\mmiopbgcekanlhpjkonogoljpfmhpkhf
Dossier Présent : C:\Users\Famille\AppData\Local\Google\Chrome\User Data\Default\Extensions\nchpfiddbhbdnagofhkjlaiaejmkdcla
Dossier Présent C:\Program Files\Common Files\337
Dossier Présent C:\Program Files\File Type Assistant
Dossier Présent C:\Program Files\Software
Dossier Présent C:\Users\Famille\AppData\Local\FileTypeAssistant
Fichier Présent : C:\END

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Présente : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Présente : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Présente : HKLM\Software\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Présente : HKLM\Software\Desksvc
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08121C32A9C319F4CB0C11FF059552A4
Clé Présente : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\DeskSvc
Valeur Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [NextLive]

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16521

Paramètre Présent : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [CustomizeSearch] - hxxp://www.awesomehp.com/web/?type=dsts=139436 ... earchTerms}

-\\ Mozilla Firefox v

[ Fichier : C:\Users\Famille\AppData\Roaming\Mozilla\Firefox\Profiles\0\prefs.js ]


*************************

AdwCleaner[R0].txt - [2352 octets] - [28/03/2014 23:08:43]
AdwCleaner[R1].txt - [2272 octets] - [28/03/2014 23:18:35]

########## EOF - C:\AdwCleaner\AdwCleaner[R1].txt - [2332 octets] ##########
Avatar du membre
par dudu 24
#116443
# AdwCleaner v3.022 - Rapport créé le 29/03/2014 à 11:32:20
# Mis à jour le 13/03/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : Famille - FAMILLE-PC
# Exécuté depuis : C:\Users\Famille\Downloads\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16521


-\\ Mozilla Firefox v

[ Fichier : C:\Users\Famille\AppData\Roaming\Mozilla\Firefox\Profiles\0\prefs.js ]


*************************

AdwCleaner[R0].txt - [2352 octets] - [28/03/2014 23:08:43]
AdwCleaner[R1].txt - [2412 octets] - [28/03/2014 23:18:35]
AdwCleaner[R2].txt - [972 octets] - [29/03/2014 11:30:47]
AdwCleaner[S0].txt - [2369 octets] - [28/03/2014 23:19:25]
AdwCleaner[S1].txt - [894 octets] - [29/03/2014 11:32:20]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [953 octets] ##########
Avatar du membre
par dudu 24
#116734
Spoiler: Malwarebytes Anti-Malware (PRO) 1.75.0.1300
http://www.malwarebytes.org

Version de la base de données: v2014.03.30.02

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 11.0.9600.16521
Famille :: FAMILLE-PC [administrateur]

Protection: Activé

30/03/2014 10:15:05
MBAM-log-2014-03-30 (18-17-33).txt

Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 851515
Temps écoulé: 8 heure(s), 1 minute(s), 21 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 11
HKCU\Software\mysearchdial (PUP.Optional.MySearchDial.A) - Aucune action effectuée.
HKCU\Software\InstallCore\1I1T1Q1S (PUP.Optional.InstallCore.A) - Aucune action effectuée.
HKCU\Software\InstallCore\mysearchdial (PUP.Optional.MySearchDial.A) - Aucune action effectuée.
HKCU\SOFTWARE\INSTALLCORE (PUP.Optional.InstallCore.A) - Aucune action effectuée.
HKLM\SOFTWARE\InstallCore\mysearchdial (PUP.Optional.MySearchDial.A) - Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD} (PUP.Optional.MySearchDial.A) - Aucune action effectuée.
HKCR\CLSID\{EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD} (PUP.Optional.MySearchDial.A) - Aucune action effectuée.
HKCR\mysearchdial.mysearchdialHlpr.1 (PUP.Optional.MySearchDial.A) - Aucune action effectuée.
HKCR\mysearchdial.mysearchdialHlpr (PUP.Optional.MySearchDial.A) - Aucune action effectuée.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD} (PUP.Optional.MySearchDial.A) - Aucune action effectuée.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD} (PUP.Optional.MySearchDial.A) - Aucune action effectuée.

Valeur(s) du Registre détectée(s): 1
HKCU\Software\InstallCore|tb (PUP.Optional.InstallCore.A) - Données: 0A2O0R1R1H2Z1S1G0H1F - Aucune action effectuée.

Elément(s) de données du Registre détecté(s): 1
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.MySearchDial.A) - Mauvais: (http://start.mysearchdial.com/?f=1a=frg ... 3249734ir=) Bon: (http://www.google.com) - Aucune action effectuée.

Dossier(s) détecté(s): 6
C:\Users\Famille\AppData\Roaming\mysearchdial (PUP.Optional.MySearchDial.A) - Aucune action effectuée.
C:\Users\Famille\AppData\Roaming\mysearchdial\icons_2.18.2.0 (PUP.Optional.MySearchDial.A) - Aucune action effectuée.
C:\Users\Famille\AppData\Roaming\mysearchdial\UpdateProc (PUP.Optional.MySearchDial.A) - Aucune action effectuée.
C:\Program Files\Mysearchdial (PUP.Optional.MySearchDial.A) - Aucune action effectuée.
C:\Program Files\Mysearchdial\1.8.29.0 (PUP.Optional.MySearchDial.A) - Aucune action effectuée.
C:\Program Files\Mysearchdial\1.8.29.0\bh (PUP.Optional.MySearchDial.A) - Aucune action effectuée.

Fichier(s) détecté(s): 16
C:\Shortcut_Module\Quarantine\C\Users\Famille\Downloads\01net_DirectX.exe.S_M (PUP.Optional.Conduit) - Aucune action effectuée.
C:\Users\Famille\AppData\Local\Temp\is17042093\mysearchdial.dll (PUP.Optional.MySearchDial.A) - Aucune action effectuée.
C:\Users\Famille\AppData\Roaming\mysearchdial\UpdateProc\config.dat (PUP.Optional.MySearchDial.A) - Aucune action effectuée.
C:\Users\Famille\AppData\Roaming\mysearchdial\UpdateProc\info.dat (PUP.Optional.MySearchDial.A) - Aucune action effectuée.
C:\Users\Famille\AppData\Roaming\mysearchdial\UpdateProc\STTL.DAT (PUP.Optional.MySearchDial.A) - Aucune action effectuée.
C:\Users\Famille\AppData\Roaming\mysearchdial\UpdateProc\TTL.DAT (PUP.Optional.MySearchDial.A) - Aucune action effectuée.
C:\Users\Famille\AppData\Roaming\mysearchdial\UpdateProc\UpdateTask.exe (PUP.Optional.MySearchDial.A) - Aucune action effectuée.
C:\Program Files\Mysearchdial\1.8.29.0\FavIcon.ico (PUP.Optional.MySearchDial.A) - Aucune action effectuée.
C:\Program Files\Mysearchdial\1.8.29.0\mysearchdialApp.dll (PUP.Optional.MySearchDial.A) - Aucune action effectuée.
C:\Program Files\Mysearchdial\1.8.29.0\mysearchdialEng.dll (PUP.Optional.MySearchDial.A) - Aucune action effectuée.
C:\Program Files\Mysearchdial\1.8.29.0\mysearchdialsrv.exe (PUP.Optional.MySearchDial.A) - Aucune action effectuée.
C:\Program Files\Mysearchdial\1.8.29.0\mysearchdialTlbr.dll (PUP.Optional.MySearchDial.A) - Aucune action effectuée.
C:\Program Files\Mysearchdial\1.8.29.0\Sqlite3.dll (PUP.Optional.MySearchDial.A) - Aucune action effectuée.
C:\Program Files\Mysearchdial\1.8.29.0\uninst.dat (PUP.Optional.MySearchDial.A) - Aucune action effectuée.
C:\Program Files\Mysearchdial\1.8.29.0\uninstall.exe (PUP.Optional.MySearchDial.A) - Aucune action effectuée.
C:\Program Files\Mysearchdial\1.8.29.0\bh\mysearchdial.dll (PUP.Optional.MySearchDial.A) - Aucune action effectuée.

(fin)
Avatar du membre
par 2011N2
#116736
Re,

Tu n'as pas supprimé les éléments détectés ?

Et tu ne disposes pas de la dernière version.

Gabriel.
Avatar du membre
par dudu 24
#116810
OK ° Rapport:



2014/03/31 11:06:01 +0200
mbam-log-2014-03-31 (09-51-46).xml
yes


2.00.0.1000
v2014.03.31.03
v2014.03.27.01
premium
enabled
enabled
disabled


Windows 7 Service Pack 1
x86
Famille
NTFS


threat
completed
305284
4453
0
0
26
2
0
0
0
0


enabled
enabled
enabled
enabled
disabled
disabled
enabled
enabled
enabled


HKLM\SOFTWARE\CLASSES\APPID\{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}PUP.Optional.MySearchDial.Asuccess68670affb7c481b5fb9655e848babc44
HKLM\SOFTWARE\CLASSES\CLSID\{3004627E-F8E9-4E8B-909D-316753CBA923}PUP.Optional.MySearchDial.Asuccess3b944dbc87f43df9192e152808faee12
HKLM\SOFTWARE\CLASSES\mysearchdial.mysearchdialdskBnd.1PUP.Optional.MySearchDial.Asuccess3b944dbc87f43df9192e152808faee12
HKLM\SOFTWARE\CLASSES\mysearchdial.mysearchdialdskBndPUP.Optional.MySearchDial.Asuccess3b944dbc87f43df9192e152808faee12
HKU\S-1-5-21-542473268-4130394001-3245292904-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{3004627E-F8E9-4E8B-909D-316753CBA923}PUP.Optional.MySearchDial.Asuccess3b944dbc87f43df9192e152808faee12
HKU\S-1-5-21-542473268-4130394001-3245292904-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{3004627E-F8E9-4E8B-909D-316753CBA923}PUP.Optional.MySearchDial.Asuccess3b944dbc87f43df9192e152808faee12
HKLM\SOFTWARE\CLASSES\CLSID\{D40753C7-8A59-4C1F-BE88-C300F4624D5B}PUP.Optional.MySearchDial.Asuccess04cb52b70e6d42f4751df04de41ea35d
HKLM\SOFTWARE\CLASSES\TYPELIB\{C292AD0A-C11F-479B-B8DB-743E72D283B0}PUP.Optional.MySearchDial.Asuccess04cb52b70e6d42f4751df04de41ea35d
HKLM\SOFTWARE\CLASSES\esrv.mysearchdialESrvc.1PUP.Optional.MySearchDial.Asuccess04cb52b70e6d42f4751df04de41ea35d
HKLM\SOFTWARE\CLASSES\esrv.mysearchdialESrvcPUP.Optional.MySearchDial.Asuccess04cb52b70e6d42f4751df04de41ea35d
HKLM\SOFTWARE\CLASSES\TYPELIB\{FBC322D5-407E-4854-8C0B-555B951FD8E3}PUP.Optional.MySearchDial.Asuccessa42b1ced5b208aaca84fb08d8c764eb2
HKLM\SOFTWARE\CLASSES\INTERFACE\{0400EBCA-042C-4000-AA89-9713FBEDB671}PUP.Optional.MySearchDial.Asuccessa42b1ced5b208aaca84fb08d8c764eb2
HKLM\SOFTWARE\CLASSES\INTERFACE\{0BD19251-4B4B-4B94-AB16-617106245BB7}PUP.Optional.MySearchDial.Asuccessa42b1ced5b208aaca84fb08d8c764eb2
HKLM\SOFTWARE\CLASSES\INTERFACE\{3281114F-BCAB-45E3-80D9-A6CD64D4E636}PUP.Optional.MySearchDial.Asuccessa42b1ced5b208aaca84fb08d8c764eb2
HKLM\SOFTWARE\CLASSES\INTERFACE\{44533FCB-F9FB-436A-8B6B-CF637B2D465A}PUP.Optional.MySearchDial.Asuccessa42b1ced5b208aaca84fb08d8c764eb2
HKLM\SOFTWARE\CLASSES\INTERFACE\{44B29DDD-CF7A-454A-A275-A322A398D93F}PUP.Optional.MySearchDial.Asuccessa42b1ced5b208aaca84fb08d8c764eb2
HKLM\SOFTWARE\CLASSES\INTERFACE\{A4DE94DB-DF03-45A3-8A5D-D1B7464B242D}PUP.Optional.MySearchDial.Asuccessa42b1ced5b208aaca84fb08d8c764eb2
HKLM\SOFTWARE\CLASSES\INTERFACE\{AA0F50A8-2618-4AE4-A779-9F7378555A8F}PUP.Optional.MySearchDial.Asuccessa42b1ced5b208aaca84fb08d8c764eb2
HKLM\SOFTWARE\CLASSES\INTERFACE\{B2DB115C-8278-4947-9A07-57B53D1C4215}PUP.Optional.MySearchDial.Asuccessa42b1ced5b208aaca84fb08d8c764eb2
HKLM\SOFTWARE\CLASSES\INTERFACE\{B97FC455-DB33-431D-84DB-6F1514110BD5}PUP.Optional.MySearchDial.Asuccessa42b1ced5b208aaca84fb08d8c764eb2
HKLM\SOFTWARE\CLASSES\INTERFACE\{C67281E0-78F5-4E49-9FAE-4B1B2ADAF17B}PUP.Optional.MySearchDial.Asuccessa42b1ced5b208aaca84fb08d8c764eb2
HKLM\SOFTWARE\CLASSES\INTERFACE\{E72E9312-0367-4216-BFC7-21485FA8390B}PUP.Optional.MySearchDial.Asuccessa42b1ced5b208aaca84fb08d8c764eb2
HKLM\SOFTWARE\CLASSES\INTERFACE\{F6CCB6C9-127E-44AE-8552-B94356F39FFE}PUP.Optional.MySearchDial.Asuccessa42b1ced5b208aaca84fb08d8c764eb2
HKLM\SOFTWARE\CLASSES\INTERFACE\{FFD25630-2734-4AE9-88E6-21BF6525F3FE}PUP.Optional.MySearchDial.Asuccessa42b1ced5b208aaca84fb08d8c764eb2
HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{219046AE-358F-4CF1-B1FD-2B4DE83642A8}PUP.Optional.MySearchDial.Asuccess755a80895427e155a99f0c318a78857b
HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}PUP.Optional.SupTab.Asuccess448bd8316813a195495054b4b84a05fb
HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\TOOLBAR{3004627E-F8E9-4E8B-909D-316753CBA923}PUP.Optional.MySearchDial.Asuccessmysearchdial Toolbar3b944dbc87f43df9192e152808faee12
HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\TOOLBAR\{3004627E-F8E9-4E8B-909D-316753CBA923}PUP.Optional.MySearchDial.Asuccess10bfae5b44371026cc7bae8f9e64768a



====================
Rapport final:
Malwarebytes Anti-Malware
http://www.malwarebytes.org

Date de l'examen: 31/03/2014
Heure de l'examen: 11:20:30
Fichier journal: Rapportfinal31.03.2014.txt
Administrateur: Oui

Version: 2.00.0.1000
Base de données Malveillants: v2014.03.31.03
Base de données Rootkits: v2014.03.27.01
Licence: Premium
Protection contre les malveillants: Activé(e)
Protection contre les sites Web malveillants: Activé(e)
Chameleon: Désactivé(e)

Système d'exploitation: Windows 7 Service Pack 1
Processeur: x86
Système de fichiers: NTFS
Utilisateur: Famille

Type d'examen: Examen "Personnalisé"
Résultat: Terminé
Objets analysés: 297688
Temps écoulé: 6 min, 40 sec

Mémoire: Activé(e)
Démarrage: Activé(e)
Système de fichiers: Désactivé(e)
Archives: Activé(e)
Rootkits: Activé(e)
Examen approfondi Rootkits: Activé(e)
Shuriken: Activé(e)
PUP: Activé(e)
PUM: Activé(e)

Processus: 0
(No malicious items detected)

Modules: 0
(No malicious items detected)

Clés du Registre: 0
(No malicious items detected)

Valeurs du Registre: 0
(No malicious items detected)

Données du Registre: 0
(No malicious items detected)

Dossiers: 0
(No malicious items detected)

Fichiers: 0
(No malicious items detected)

Secteurs physiques: 0
(No malicious items detected)


(end)
Avatar du membre
par 2011N2
#117299
Bonjour,

Il devrait avoir un autre rapport semblable aux précédents que tu as posté, ce n'est pas le cas ?

Gabriel.
Avatar du membre
par 2011N2
#117333
Re,

Oui tu peux vider la quarantaine.

Comment se comporte le PC ?

Fais un nouveau rapport ZHPDiag.

Gabriel.
Avatar du membre
par 2011N2
#117633
Re,

OK on va terminer la désinfection on verra le problème des mises à jour après (tu penseras à me le rappeler).

Fais un nouveau ZHPDiag STP.

Gabriel.
Avatar du membre
par dudu 24
#118199
Bonjour, Gabriel, bonjour à tous

Ouf Ouf.... J'ai bien fait tout ce que tu m'avais demandé et à la fin de la manipe, vu que j'avais à chaque arrêt de l'ordi 7 mises à jour je me suis aperçu que j'avais plusieurs OFFICE d'installés et que cela mettait la pagaille, aussi d'initiative j'ai charger "REVO UNINSTALLER" et j'ai supprimé tout ce qui avait rapport avec OFFICE....
Donc tout va pour le mieux sauf que je ne peux plus remettre en place un nouvel OFFICE car j'ai le message suivant: c:\windows\installer\796779c.ipi et de ce fait je n'ai plus WORD et plus d'accès à la lecture des fichiers PPS.....

Peux tu faire quelque chose ???   
Avatar du membre
par 2011N2
#118246
Bonjour,

Tu es sûr que tu avais plusieurs versions d'Office ?

Il faudrait soit que tu restaures le système soit que tu réinstalles Office.

Gabriel.
Avatar du membre
par Gloup Geek
#118249
Je crois que vous avez un problème avec le Windows Installer.
Le programme qui permet d'installer des programme , par windows....

Mais c'est à vérifier et confirmer ...

En principe il faut la version 5.0 de ce programme .

Etes vous en mesure de vérifier ceci ?
Avatar du membre
par Gloup Geek
#118260
Et malheureusement, il n' y a pas de fichier programme de réinstallation de ce Window installer en mode version sans internet... autrement dit un fichier que on peut downloader... et exécuter via l'ordinateur.... du moins en version 5.0.... car vous avez windows 7 .. et la version 5.0 est pour windows 7. Pas la version 4.x ou antérieur....

Je suis en train de voir .... mais je vous dirais qu'il faudra quelques jour... car c'est complexe...

mais en attendant.. peut etre un opération avec ceci :

http://www.lecoachdupc.com/fichiers_spe ... quants.pdf

De rien Bonne soirée :ok:

Discover AI-powered artifacts built with Claude .[…]

free fire advance server

Brat Text Generator lets you create custom text […]

Potrebujem poradiť

Ahojte všetci. Viete, kde sa dá poho[…]