Page 1 sur 1
nouvelle clé qui s'incruste
Posté : dim. 6 juil. 2014 10:01
par Jean-Luc
bonjour à tous,
Depuis mes derniers problèmes de clés qui s'incrustent j'utilise régulièrement les utilitaires qui m'ont été conseillés, à savoir
- shortcut_module
- ZHPDiag
- Malwarebytes Anti-Malware
Or la clé citée en objet, ADWCLEANER la retrouve systématiquement...
Comment se fait-ce??
Cordialement
Jean-Luc
nouvelle clé qui s'incruste
Posté : dim. 6 juil. 2014 15:09
par jacques.gache
bonjour, pourrais tu nous poster tes rapports afin de voire plus claire !! merci
nouvelle clé qui s'incruste
Posté : dim. 6 juil. 2014 16:49
par Jean-Luc
Bonjour Jacques,
voir ci-après deux rapports,
http://cjoint.com/?3GgqRicue7E
http://cjoint.com/?3GgqTq2jv8L
il ne reste que shortcut_module à faire passer.
Cordialement,
Jean-Luc
nouvelle clé qui s'incruste
Posté : dim. 6 juil. 2014 17:33
par jacques.gache
bonjour, pourrais tu refaire le zhpdiag mais en, cliquant sur complet !! merci
nouvelle clé qui s'incruste
Posté : lun. 7 juil. 2014 03:43
par Jean-Luc
Bonjour Jacques,
depuis hier j'essaie de résoudre mes problèmes.
J'ai essayé par deux fois de passer shortcut_module.
à 90% l'application s'arrête.
Je lis
line 20138 shortcut_module
error variable must be of type object...
Apparemment, lorsque l'application se retrouve sur son chemin il y a création de bug.
Y-a-t-il une explication ???
Cordialement,
Jean-Luc
nouvelle clé qui s'incruste
Posté : lun. 7 juil. 2014 04:03
par Jean-Luc
Re Jacques,
http://cjoint.com/?3GheaDt5fsO
le rapport de ZHPDIAG
Cordialement,
Jean-Luc
nouvelle clé qui s'incruste
Posté : lun. 7 juil. 2014 04:08
par Jean-Luc
Bonjour,
Parallèlement à mon problème de clé, j'observe depuis quelque temps une disparition du son sur mon ordinateur: Le son est présent dès la connexion, puis disparaît....
Obligé de redémarrer, c'est agaçant!!!!
Cordialement,
Jean-Luc
nouvelle clé qui s'incruste
Posté : lun. 7 juil. 2014 13:06
par g3n-h@ckm@n
bonjour le beug sur shortcut_module a été isolé
http://www.aht.li/2159847/Shortcut_Module.exe
désolé du dérangement
nouvelle clé qui s'incruste
Posté : lun. 7 juil. 2014 14:21
par Jean-Luc
Bonjour Nicolas,
oui j'ai vu.
Ton utilitaire est passé correctement à 16 heures.
Mais la clé revêche est toujours là.
Impossible de m'en débarrasser.
Cordialement,
Jean-Luc
Re: nouvelle clé qui s'incruste
Posté : lun. 7 juil. 2014 15:32
par g3n-h@ckm@n
Nicolas ? lol ^^
tu peux tout de même poster le rapport ?
nouvelle clé qui s'incruste
Posté : lun. 7 juil. 2014 18:58
par Jean-Luc
Bonsoir,
ci-après le scan de 16 heures
http://cjoint.com/?3Ghs1x966NU
Tu ne t'appelles pas Nicolas et tu n'habites pas à 30 km de Saint Vallier sur Rhône (26240) ??
Moi, 3 ans au lycée Albert Triboulet de Romans, mais c'est si loin ...
Cordialement,
Jean-Luc
nouvelle clé qui s'incruste
Posté : jeu. 10 juil. 2014 13:37
par g3n-h@ckm@n
ok je laisse jacques continuer avec toi maintenant
et non je ne m'apelle pas nicolas et je n'habite pas là où tu dis
nouvelle clé qui s'incruste
Posté : jeu. 10 juil. 2014 18:46
par jacques.gache
bonjour, merci gen !!
pourrais tu me refaire un zhpdiag COMPLET , merci
nouvelle clé qui s'incruste
Posté : ven. 11 juil. 2014 03:27
par Jean-Luc
nouvelle clé qui s'incruste
Posté : ven. 11 juil. 2014 22:04
par jacques.gache
bonjour, et il va comment ton pc ??? car le zhpdiag me semble propre ??
nouvelle clé qui s'incruste
Posté : sam. 12 juil. 2014 03:38
par Jean-Luc
Bonjour,
La clé toujours présente
http://cjoint.com/?3GmdHP9FbBf
d'autre part, hier, impossible de lancer shortcut_module, la mise-à-jour en boucle...
nouvelle clé qui s'incruste
Posté : sam. 12 juil. 2014 05:07
par g3n-h@ckm@n
hello oui j'ai eu pas mal de soucis avec le serveur et l'upload.
très mauvaise connection ca se faisait qu'à moitié, enfin l'horreur.
nouvelle clé qui s'incruste
Posté : sam. 12 juil. 2014 11:48
par Jean-Luc
Bonjour Pascal (et non Nicolas... désolé), qui n'habite pas Valence dans la Drôme,
Ne pouvant lancer shortcut_module, j'ai fait une recherche avec mon anti-virus Windows defender.
Surprise, shortcut_module considéré comme "porteur de virus".
J'ai toujours lancé la mise à jour de cet utilitaire, AVANT de désactiver mon antivirus.
Là, alerte.
Que penser??
Bien cordialement, à tous les espagnols...
nouvelle clé qui s'incruste
Posté : mar. 15 juil. 2014 00:09
par g3n-h@ckm@n
salut c'est normal qu'il soit détecté comme cela , beaucoup d'outils de désinfection sont détectés comme ca , pourquoi ? parce qu'ils contiennent du code qui sert aussi , utilisé différemment à faire des malwares lol mais si tu tapes le nom de l outil sur google tu verras bien ....ce que tu dois voir ^^
c'est bien pour cela qu'on demande de désactiver l'antivirus avant l utilisation sinon.....y'a embrouille lol
Sinon si j'habite bien Valence mais ne m'apelle pas Nicolas
nouvelle clé qui s'incruste
Posté : mar. 15 juil. 2014 09:47
par Jean-Luc
Bonjour,
Plus de problème avec shortcut_module.
3 rapports d'aujourd'hui
http://cjoint.com/?3GpjOCjQpc6
http://cjoint.com/?3GpjPmw6tXN
http://cjoint.com/?3GpjPPZxCCr
La clé, toujours là...
Cordialement
nouvelle clé qui s'incruste
Posté : mar. 15 juil. 2014 15:37
par g3n-h@ckm@n
Exécuté depuis : C:\Users\Jean\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\T5M6G2N8\adwcleaner_3.215.exe
on execute jamais un programme directement d'internet , on le télécharge et ensuite on l'execute
nouvelle clé qui s'incruste
Posté : mar. 15 juil. 2014 16:40
par Jean-Luc
Encore moi,
exact, j'exécutais sans télécharger.
Donc j'ai suivi tes conseils.
deux passages de adwcleaner coup sur coup, voir les deux rapports
http://cjoint.com/?3GpqAh5jhSu
http://cjoint.com/?3GpqBsMDtO7
la deuxième fois sans nettoyer, car apparemment la clé a été supprimée, mais réapparaît lors du redémarrage.
En procédant de la façon que tu critiques, d'autres clés ont été supprimées définitivement.
Celle contenue dans le titre de l'article, je la traîne depuis le 6 juillet dernier, elle est revêche,
Cordialement,
nouvelle clé qui s'incruste
Posté : mar. 15 juil. 2014 19:38
par g3n-h@ckm@n
ce n'est une critique c'est une explicatioon
à partir des fichiers temporaires il se peut que l'outil ne puisse pas avoir les droits necessaires pour créer sa quarantaine , donc , si après il y a un probleme tu fais comment pour restorer ?
Télécharge
http://general-changelog-team.fr/fr/dow ... -xx/6-seaf SEAF.exe de C_XX
*Double clique sur SF.exe (Exécuter en tant qu'administrateur pour Vista/7) .
*Une fenêtre va s'ouvrir .
*Tape {2318C2B1-4965-11D4-9B18-009027A5CD4F}
dans cette fenêtre
confirme la recherche "également" dans le registre et [Entrée].
*Patiente pendant la recherche.
*Une fenêtre avec un log.txt va s'afficher.
*Copie/colle ce rapport dans ta prochaine réponse.
nouvelle clé qui s'incruste
Posté : mer. 16 juil. 2014 07:01
par Jean-Luc
Bonjour Valentinois,
ne t'inquiète pas, je ne suis ni susceptible, ni détenteur de connaissance(s) hardware.
J'espère que tu n'es pas susceptible non plus, j'ai besoin de tes connaissances...
3 rapports:
http://cjoint.com/?3GqgVbwPpVE
http://cjoint.com/?3GqgVXE71LF
http://cjoint.com/?3GqgWKVpyya
Pour ce qui est de la gestion des points de restauration, "chat échaudé craint l'eau froide", je crée au moins une fois par jour un point de restauration, surtout si je dois faire des mises à jour WINDOWS (toujours "en manuel"), qui parfois ne vont pas à terme, ou lorsque j'utilise un nouvel utilitaire.
Cordialement
nouvelle clé qui s'incruste
Posté : mer. 16 juil. 2014 20:48
par g3n-h@ckm@n
ok on devrait pouvoir faire quelque chose
- Copie le script ci dessous :
HKCU\Software
HKCU\Software\AppDataLow /s
HKLM\Software
HKCU\Software\Microsoft\Command Processor /s
HKLM\Software\Microsoft\Command Processor /s
HKLM\Software\Microsoft\Windows\CurrentVersion\RunMRU /s
HKLM\System\CurrentControlSet\Control\Session Manager\AppcertDlls /s
%Homedrive%\*
%Homedrive%\*.
%Homedrive%\Recycler\*.exe /s
%Homedrive%\Recycler\*.scr /s
%Homedrive%\Recycler\*.pif /s
%Homedrive%\Recycler\*.vb* /s
%Homedrive%\$Recycle.bin\*.exe /s
%Homedrive%\$Recycle.bin\*.scr /s
%Homedrive%\$Recycle.bin\*.pif /s
%Homedrive%\$Recycle.bin\*.vb* /s
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%LocalAppData%\*
%LocalAppData%\*.
%Userprofile%\Local Settings\*
%Userprofile%\Local Settings\*.
%Userprofile%\Local Settings\Application Data\*
%Userprofile%\Local Settings\Application Data\*.
%Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*
%Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*.
%Userprofile%\Local Settings\Application Data\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*
%Userprofile%\Local Settings\Application Data\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*.
%programFiles%\*
%programFiles%\*.
%programfiles%\Google\Desktop\*.
%ProgramFiles%\Common Files\*.
%ProgramFiles(X86)%\Common Files\*.
%Systemroot%\Installer\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\PSS\* /s
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\syswow64\Tasks\*
%systemroot%\syswow64\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
dir %Homedrive%\* /S /A:L /C
msconfig
activex
/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndis.sys
cdrom.sys
i8042prt.sys
iastor.sys
tdx.sys
netbt.sys
afd.sys
/md5stop
netsvcs
safebootminimal
safebootnetwork
CREATERESTOREPOINT
- Télécharge OTL (by OldTimer) sur ton bureau.
- Lance OTL, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
- Coche/Sélectionne les cases comme l'image ci dessous
- Colle le Script copié plus haut dans la partie inférieure d'OTL "Personnalisation"
- Clique sur Analyse

- Une fois le scan terminé 1 ou 2 rapports vont s'ouvrir OTL.txt et Extras.txt.
- Héberge les rapports OTL.txt et Extras.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
Note : Au cas où, tu peux les retrouver dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés
En cas de problème avec SOSUpload, utiliser Cjoint
nouvelle clé qui s'incruste
Posté : jeu. 17 juil. 2014 11:08
par Jean-Luc
Bonjour,
les 2 rapports
http://cjoint.com/?3GrlermwstJ
http://cjoint.com/?3Grle1aylmp
je pars en vacances ce soir (Bretagne) et serai dans la Drôme début Août.
Cordialement
nouvelle clé qui s'incruste
Posté : jeu. 17 juil. 2014 11:23
par g3n-h@ckm@n
hello
bien colle ca en bas d'OTL et clique sur correction puis poste le nouveau rapport
:reg
[-HKLM\Software\Microsoft\Internet Explorer\ActiveX Compatibility\{2318C2B1-4965-11d4-9B18-009027A5CD4F}]
[-HKLM\Software\Microsoft\Internet Explorer\Extension Compatibility\{2318C2B1-4965-11D4-9B18-009027A5CD4F}]
[-HKLM\Software\Microsoft\Internet Explorer\Extension Compatibility\{AA58ED58-01DD-4D91-8333-CF10577473F7}]
[-HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{2318C2B1-4965-11d4-9B18-009027A5CD4F}]
[HKU\S-1-5-21-2122390221-4083072367-3675793359-1001\Software\Google\Google Toolbar\Signature Backup]
"{2318C2B1-4965-11d4-9B18-009027A5CD4F}"=-
[HKU\S-1-5-21-2122390221-4083072367-3675793359-1001\Software\Microsoft\Internet Explorer\Approved Extensions]
"{2318C2B1-4965-11D4-9B18-009027A5CD4F}"=-
[-HKU\S-1-5-21-2122390221-4083072367-3675793359-1001\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2318C2B1-4965-11D4-9B18-009027A5CD4F}]
:commands
[emptytemp]
nouvelle clé qui s'incruste
Posté : jeu. 17 juil. 2014 13:17
par Jean-Luc
nouvelle clé qui s'incruste
Posté : jeu. 17 juil. 2014 19:39
par g3n-h@ckm@n
tu n'as pas fait ce que je t'ai demandé
nouvelle clé qui s'incruste
Posté : sam. 19 juil. 2014 09:28
par Jean-Luc
Bonjour de Bretagne, sur l'ordinateur de mon amie,
Même clé (*) indésirable que adwcleaner a pu éliminer!
http://cjoint.com/?3Gtjvp6QMiH
http://cjoint.com/?3Gtjv4dTPcG
J'en perds mon valentinois,
Cordialement
(*) entre autres...