Problème après nettoyage

Fermé
sandra062 - 6 févr. 2010 à 13:42
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 - 9 févr. 2010 à 08:52
Bonjour,
Alors voila on problème :
Apres plusieurs refus d'acces a des sites a cause, apparement, de WebFunProducts, je me lance dans la douloureuse tache de le supprimer a tout jamais. N'étant malheureusement, pas une professionnelle de l'informatique, je vais de forum en forum afin de trouver une solution ! Miracle, je tombe sur un topic tres detaillé sur "commencer effacer ce satané logiciel". Je le suis a la lettre et installe donc EasyCleaner, lance l'analyse de registre et inutiles et supprime. Ensuite ils me disent d'installer CCleaner, je l'ai deja, donc je lance l'analyse et je supprime, ensuite, ils me disent d'installer je sais plus trop quel logiciel, mais la commence mon probleme ... Plus rien !! Internet explorer ne se lance plus, Mozilla rame, et si j'essaie d'ouvrir ne serait ce que mes documents, 2mn a ouvrir la fenetre et ensuite PC tres long !
J'ai essayé de redémarrer, effacé EasyCleaner ... rien ne fait !
Alors d'avance, Gloire a toi qui pourra m'aider et surtout Merci
A voir également:

62 réponses

fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
6 févr. 2010 à 15:19
Vu,

La suite ;)
0
Re probleme, ToolBarSD, une fois que je choisis la langue, il ne se passe rien !! il reste sur cette premiere page !
0
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
6 févr. 2010 à 15:34
Re,

Désinstalle DAEMON Tools Toolbar et fais la suite.
0
http://www.cijoint.fr/cjlink.php?file=cj201002/cijsKQNdfu.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
6 févr. 2010 à 15:53
Vu,

l'Upload et ZHPDiag maintenant ;)
0
############################## | UsbFix V6.091 |

User : Marco (Administrateurs) # ROSENFEL-DE0FDC
Update on 05/02/2010 by El Desaparecido , C_XX & Chimay8
Start at: 15:48:48 | 06/02/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

AMD Athlon(tm) 64 Processor 3400+
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3, v.5512
Internet Explorer 7.0.5730.13
Windows Firewall Status : Enabled

C:\ -> Disque fixe local # 30 Go (21.2 Go free) # NTFS
E:\ -> Disque amovible
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque fixe local # 150.3 Go (20.34 Go free) [DATA] # NTFS
J:\ -> Disque CD-ROM
K:\ -> Disque amovible # 1.92 Go (1.92 Go free) [USB-DISK] # FAT
L:\ -> Disque CD-ROM

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix .
# I:\autorun.inf -> Dossier créé par UsbFix .
# K:\autorun.inf -> Dossier créé par UsbFix .

################## | ! Fin du rapport # UsbFix V6.091 ! |
0
http://www.cijoint.fr/cjlink.php?file=cj201002/cijceWUi1w.txt
0
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
6 févr. 2010 à 16:04
Re,

Le rapport n'est pas complet, pas grave.

On avance, mais il reste encore ...


▶ Lance ZHPFix depuis le raccourci qui est sur ton bureau .

▶ Une fois l'outil ouvert , clique sur le bouton [ H ] ( "coller les ligne Helper" ) .

▶ Copie colle tout ce texte et colle le dans l'encadré principal:

O42 - Logiciel: Fast Browser Search (My Tattoons) - (.Make The Web Better, LLC.)
O43 - CFD:Common File Directory ----D- C:\Program Files\DAEMON Tools Toolbar
O64 - Services: - (.not file.) - avast! Asynchronous Virus Monitor (Aavmker4) .(.Pas de propriétaire - Pas de description.) - LEGACY_AAVMKER4
O64 - Services: - (.not file.) - aswFsBlk (aswFsBlk) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWFSBLK
O64 - Services: - (.not file.) - avast! Standard Shield Support (aswMon2) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWMON2
O64 - Services: - (.not file.) - aswRdr (aswRdr) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWRDR
O64 - Services: - (.not file.) - avast! Self Protection (aswSP) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWSP
O64 - Services: - (.not file.) - avast! Network Shield Support (aswTdi) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWTDI
O64 - Services: - (.not file.) - avast! Antivirus (avast! Antivirus) .(.Pas de propriétaire - Pas de description.) - LEGACY_AVAST!_ANTIVIRUS
O64 - Services: - (.not file.) - My Web Search Service (MyWebSearchService) .(.Pas de propriétaire - Pas de description.) - LEGACY_MYWEBSEARCHSERVICE



▶ Clique sur le bouton [ OK ] .

> à ce moment là , il apparaitra au début de chaque ligne une petite case vide . Ne touche plus à rien !


▶ Clique sur le bouton [ Tous ] . Vérifie que toutes les lignes soient bien cochées .

▶ Enfin clique sur le bouton [ Nettoyer ] .

⇒ ! Laisse travailler l'outil et ne touche à rien !

⇒ Si il t'est demandé de redémarrer le PC pour finir le nettoyage , fais le !

▶ Une fois terminé, un rapport s'affiche : copie-colle tout son contenu dans ta prochaine réponse.

( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPFix\ZHPFixReport.txt )

================

Télécharge MalwareBytes' Anti-Malware (MBAM) .

▶ Double clique sur le fichier téléchargé pour lancer le processus d’installation , choisis "Français" et accepte lorsqu’il te le sera demandé de le mettre a jour.

▶ Regarde bien ce Tuto pour bien utiliser le programme.

! Déconnecte toi ferme toutes applications en cours !

⇒ Lance MBAM.

⇒ Mets le à jour via l'onglet mises à jours.

▶ Sous l'onglet paramètre, et coche la case : "Arrêter internet explorer pendant la suppression"

▶ Clique maintenant sur l'onglet recherche et coche la case : "Exécuter un examen rapide".

▶ Puis clique sur " Rechercher ".

▶ Laisse le scanner le PC...

▶ Une fois l'analyse terminée, clique sur "OK", Ensuite sur "Afficher les résultats".

▶ Vérifie que tout est bien coché et clique sur "Supprimer la sélection".

▶ Il se peut qu'il te demande de redémarrer pour finir la suppression des nuisibles, accepte en cliquant sur "Yes".

▶ A la fin un rapport va s'ouvrir, sauvegarde le de manière a le retrouver en vu et le poster sur le forum.

Reviens sur le forum et copie et colle le rapport dans ta prochaine réponse .

Note: les rapports sont aussi rangés dans l'onglet Rapport/Log .

================

Refais un scan ZHPDiag, coche bien toutes les options (sauf la 045 et 061), poste le nouveau rapport obtenu (via Cijoint).
0
ZHPFix v1.12.302 by Nicolas Coolman - Rapport de suppression du 06/02/2010 16:01:26
Fichier d'export Registre :
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html


Processus mémoire :
(Néant)

Module mémoire :
(Néant)

Clé du Registre :
(Néant)

Valeur du Registre :
(Néant)

Elément de données du Registre :
(Néant)

Dossier :
C:\Program Files\DAEMON Tools Toolbar => Supprimé et mis en quarantaine

Fichier :
(Néant)

Logiciel :
O42 - Logiciel: Fast Browser Search (My Tattoons) - (.Make The Web Better, LLC.) => Logiciel supprimé avec succès

Script Registre :
(Néant)

Autre :
(Néant)


Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 0
Valeur du Registre : 0
Elément de données du Registre : 0
Dossier : 1
Fichier : 0
Logiciel : 1
Autre : 0


End of the scan
0
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
6 févr. 2010 à 16:06
Pour quoi tu n'a pas copié-collé tout le texte, c'est à dire :

O64 - Services: - (.not file.) - avast! Asynchronous Virus Monitor (Aavmker4) .(.Pas de propriétaire - Pas de description.) - LEGACY_AAVMKER4
O64 - Services: - (.not file.) - aswFsBlk (aswFsBlk) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWFSBLK
O64 - Services: - (.not file.) - avast! Standard Shield Support (aswMon2) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWMON2
O64 - Services: - (.not file.) - aswRdr (aswRdr) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWRDR
O64 - Services: - (.not file.) - avast! Self Protection (aswSP) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWSP
O64 - Services: - (.not file.) - avast! Network Shield Support (aswTdi) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASWTDI
O64 - Services: - (.not file.) - avast! Antivirus (avast! Antivirus) .(.Pas de propriétaire - Pas de description.) - LEGACY_AVAST!_ANTIVIRUS
0
ah ou , j'ai copié tout le texte , non !? ohoh
0
j'ai vérifié, j'ai bien copié-collé tout le texte comme tu me l'avais dit !!!
0
http://www.cijoint.fr/cjlink.php?file=cj201002/cijphNZ3lm.txt
0
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
6 févr. 2010 à 16:32
Le nouveau ZHPDiag maintenant ;)
0
http://www.cijoint.fr/cjlink.php?file=cj201002/cijeZhkzzp.txt
0
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
6 févr. 2010 à 16:42
Arf .............

Relance AD-Remover, choisis l'option désinstalation

Re-télécharge-le, choisis l'option "L" et colles le rapport

Refais un scan ZHPDiag, coche bien toutes les options (sauf la 045 et 061), poste le nouveau rapport obtenu (via Cijoint).
0
======= RAPPORT D'AD-REMOVER 1.1.4.6_J | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 05.02.2010 à 17:34
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 16:50:38, 06/02/2010 | Mode Normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 3
Nom du PC: ROSENFEL-DE0FDC | Utilisateur actuel: Marco
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.


(!) -- Fichiers temporaires supprimés.

.
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.0.17 [fr] *
.
Nom du profil: a3hhtyff.default (Marco)
.
(Marco, prefs.js) Browser.download.lastDir, I:\Documents and Settings\c\Mes documents\Mes images\Desperate jaquette\4
(Marco, prefs.js) Browser.search.defaultenginename, Fast Browser Search
(Marco, prefs.js) Browser.search.defaulturl, hxxp://www.fastbrowsersearch.com/results/results.aspx?s=DEF&v=18&q=
(Marco, prefs.js) Browser.search.selectedEngine, Fast Browser Search
(Marco, prefs.js) Extensions.enabledItems, {3f963a5b-e555-4543-90e2-c3908898db71}:8.5.0.429,{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBA}:6.0.06,{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}:6.0.13,jqs@sun.com:1.0,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.0.17
(Marco, prefs.js) Keyword.URL, hxxp://www.fastbrowsersearch.com/results/results.aspx?s=NAUS&v=18&tid={C0239AE9-EED6-1C91-E129-49C371BAFB48}&q=
.
(Marco, prefs.js) EFFACE - Browser.search.defaultenginename, Fast Browser Search
(Marco, prefs.js) EFFACE - Browser.search.defaulturl, hxxp://www.fastbrowsersearch.com/results/results.aspx?s=DEF&v=18&q=
(Marco, prefs.js) EFFACE - Browser.search.order.1, Fast Browser Search
(Marco, prefs.js) EFFACE - Browser.search.selectedEngine, Fast Browser Search
(Marco, prefs.js) EFFACE - Keyword.URL, hxxp://www.fastbrowsersearch.com/results/results.aspx?s=NAUS&v=18&tid={C0239AE9-EED6-1C91-E129-49C371BAFB48}&q=
.
.
* Internet Explorer Version 7.0.5730.13 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Show_ToolBar: yes
Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Do404Search: 01000000
Use Search Asst: no
Enable Browser Extensions: yes
Start Page: hxxp://fr.msn.com/
Local Page: C:\WINDOWS\system32\blank.htm
Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: %SystemRoot%\system32\blank.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Search bar: hxxp://search.msn.com/spbasic.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
============== Suspect (Cracks, Serials, ...) ==============
.
C:\Documents and Settings\Marco\Favoris\Wawa-Mania - Forum d'entraide informatique - [MU] Anno 1701 Fr + crack + xtremsplit + cutkiller [4 liens].url
.
===================================
.
7425 Octet(s) - C:\Ad-Report-CLEAN[1].log
3327 Octet(s) - C:\Ad-Report-CLEAN[2].log
.
6 Fichier(s) - C:\DOCUME~1\Marco\LOCALS~1\Temp
5 Fichier(s) - C:\WINDOWS\Temp
0 Fichier(s) - C:\WINDOWS\Prefetch
.
19 Fichier(s) - C:\Ad-Remover\BACKUP
70 Fichier(s) - C:\Ad-Remover\QUARANTINE
.
Fin à: 16:52:17 | 06/02/2010 - CLEAN[2]
.
============== E.O.F ==============
.
0
http://www.cijoint.fr/cjlink.php?file=cj201002/cijtfo5vdy.txt
0
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
7 févr. 2010 à 10:56
salut,

Il y a des bettes qui reviennent sans cesse ....

Télécharge SEAF.exe (de C_XX) sur ton bureau.

▶ Double clique sur SEAF.exe (Exécuter en tant qu'administrateur pour Vista) .

▶ Coche les cases:
- Chercher également dans le registre
- Informations supplémentaires
- Afficher les ADS

▶ Dans le réglage calculer le checksum, choisis MD5

▶ Tape exactement ce texte dans cette fenêtre puis valide par [Entrée] :

My Web Search

▶ Patiente pendant la recherche, et ne touche a rien ...

▶ Une fenêtre avec un log .txt va s'afficher.

▶ Copie/colle ce rapport dans ta prochaine réponse.

-----------> Refais la même manip' avec ce texte: Fast Browser Search

=================================

Télécharge OTL (OLDTimer) et enregistre le sur ton Bureau.

▶ Double clic sur OTL.exe pour le lancer.

▶ Une fenêtre apparaît. Dans la section Output en haut de cette fenêtre, coche Minimal Output.

▶ Coche également les cases à côté de " LOP Check " & " Purity Check " .

▶ Coche la case devant "Scan All Users"

▶ Règle-le sur "60 Days"

⇒ Enfin, clique sur le bouton Run Scan. Le scan ne prendra pas beaucoup de temps.

▶ A la fin du scan, le Bloc-Notes va s'ouvrir avec deux rapports : ( OTL.txt & Extras.txt ).

▶ Ces fichiers sont sur ton Bureau.

⇒ ⇒ ⇒ !!!!! NE POSTE PAS LES RAPPORTS SUR LE FORUM !!!!!

Pour les transmettre ouvre ce lien

* Clique sur Parcourir et cherche le fichier ci-dessus.

* Clique sur Ouvrir.

* Clique sur "Cliquez ici pour déposer le fichier".

* Un lien de cette forme est ajouté dans la page :

hxxp://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

Copie ce lien dans ta réponse.
0
Bonjour fix200, bien dormi !?

1. ========================= SEAF 1.0.0.7 - C_XX
2.
3. Commencé à: 11:09:55 le 07/02/2010
4.
5. Valeur(s) recherchée(s):
6.
7. My Web Search
8.
9. (!) --- Calcul du Hash "MD5"
10. (!) --- Affichage des ADS
11. (!) --- Informations supplémentaires
12. (!) --- Recherche registre
13.
14. ====== Fichier(s) (TC: Date de création, TM: Date de modification, DA, Dernier accès) ======
15.
16. Aucun fichier trouvé
17.
18. ====== Dossier(s) (TC: Date de création, TM: Date de modification, DA, Dernier accès) ======
19.
20. Aucun dossier trouvé
21.
22.
23. ====== Entrée(s) du registre ======
24.
25.
26.
27. [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_MYWEBSEARCHSERVICE\0000]
28. "DeviceDesc"="My Web Search Service"
29.
30. [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_MYWEBSEARCHSERVICE\0000]
31. "DeviceDesc"="My Web Search Service"
32.
33. [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_MYWEBSEARCHSERVICE\0000]
34. "DeviceDesc"="My Web Search Service"
35.
36. =========================
37.
38. Fin à: 11:10:19 le 07/02/2010 ( E.O.F )
0