GPUninstall.exe
astronette
Messages postés
46
Date d'inscription
Statut
Membre
Dernière intervention
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
Je suis nouvelle sur votre site et je ne suis pas bonne en enformatique. Je ferme mon ordinateur tout les soir et lorsque j'ouvre le matin une boîte s'ouvre GPUninstall.exe
emplacement: ''C:/Users/ginette/AppData/Local/Temp/GPUninstall.exe''/hide/tkey:a2cd164e005e1084113af256c4d90da8/tlock:128
Je clic sur annuler ne connais pas ..........
une autre fenêtre Microsoft Windows jnipmo.exe a cessé de fonctionné je clic fermer le programme......
Celles-ci reviennent à chaque matin lorsque j'ouvre mon ordinateur.........
Merci de me venir en aide !!!!!!!!!!!!
Je suis nouvelle sur votre site et je ne suis pas bonne en enformatique. Je ferme mon ordinateur tout les soir et lorsque j'ouvre le matin une boîte s'ouvre GPUninstall.exe
emplacement: ''C:/Users/ginette/AppData/Local/Temp/GPUninstall.exe''/hide/tkey:a2cd164e005e1084113af256c4d90da8/tlock:128
Je clic sur annuler ne connais pas ..........
une autre fenêtre Microsoft Windows jnipmo.exe a cessé de fonctionné je clic fermer le programme......
Celles-ci reviennent à chaque matin lorsque j'ouvre mon ordinateur.........
Merci de me venir en aide !!!!!!!!!!!!
43 réponses
Salut,
* Télécharge ZHP: https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur http://www.cijoint.fr/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
@+
* Télécharge ZHP: https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur http://www.cijoint.fr/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
@+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Désolé, j'ai quelques soucis pour poster :/
Télécharge AD-Remover (de C_XX) sur ton Bureau.
Déconnecte-toi de internet et ferme toutes applications en cours(Le meilleur moyen et de débrancher le câble Ethernet)
[*] Lance le programme d'installation, installe-le dans son emplacement par défaut (C:\Program files).
[*] Clique droit sur l'icône AD-Remover située sur ton Bureau et choisir exécuter en tant qu'administrateur.(Pour VISTA/7)
[*] Au menu principal, choisis l'option Nettoyer
[*] En fin de suppression il se peut qu'il te soit demandé de redémarrer ton ordinateur, Accepte
[*] Poste le rapport qui sera générer automatiquement au redémarrage Ici stp.
(Le rapport est sauvegardé aussi sous C:\Ad-Report-(00/00/0000).log)
P.S : "Process.exe", une composante de l'outil, est détecté à tort par certains antivirus comme une infection, ne pas en tenir compte, il s'agit d'un faux positif, continue la procédure
Télécharge AD-Remover (de C_XX) sur ton Bureau.
Déconnecte-toi de internet et ferme toutes applications en cours(Le meilleur moyen et de débrancher le câble Ethernet)
[*] Lance le programme d'installation, installe-le dans son emplacement par défaut (C:\Program files).
[*] Clique droit sur l'icône AD-Remover située sur ton Bureau et choisir exécuter en tant qu'administrateur.(Pour VISTA/7)
[*] Au menu principal, choisis l'option Nettoyer
[*] En fin de suppression il se peut qu'il te soit demandé de redémarrer ton ordinateur, Accepte
[*] Poste le rapport qui sera générer automatiquement au redémarrage Ici stp.
(Le rapport est sauvegardé aussi sous C:\Ad-Report-(00/00/0000).log)
P.S : "Process.exe", une composante de l'outil, est détecté à tort par certains antivirus comme une infection, ne pas en tenir compte, il s'agit d'un faux positif, continue la procédure
voici le rapport
===== RAPPORT D'AD-REMOVER 2.0.0.1,D | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par C_XX le 26/07/10 à 12:00
Contact: AdRemover.contact[AT]gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 05:48:41 le 11/08/2010, Mode normal
Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
ginette@BOB ( )
============== ACTION(S) ==============
3,Fichier supprimé: C:\Program Files\Dcads Games Collection\uninstall.exe
0,Dossier supprimé: C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
0,Fichier supprimé: C:\Windows\system32\Tasks\Scheduled Update for Ask Toolbar
0,Dossier supprimé: C:\Users\ginette\AppData\Roaming\Mozilla\FireFox\Profiles\bdref0da.default\extensions\toolbar@ask.com
0,Fichier supprimé: C:\Users\ginette\AppData\Roaming\Mozilla\FireFox\Profiles\bdref0da.default\searchplugins\askcom.xml
0,Dossier supprimé: C:\Program Files\Ask.com
0,Dossier supprimé: C:\Program Files\AskTBar
0,Dossier supprimé: C:\Users\ginette\AppData\Local\AskToolbar
0,Dossier supprimé: C:\Users\ginette\AppData\LocalLow\AskToolbar
0,Dossier supprimé: C:\Users\ginette\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dcads Games Collection
0,Dossier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dcads Games Collection
0,Dossier supprimé: C:\Program Files\Dcads Games Collection
3,Fichier supprimé: C:\Windows\Installer\34f379f2.msi
(!) -- Fichiers temporaires supprimés.
-- Fichier ouvert: C:\Users\ginette\AppData\Roaming\Mozilla\FireFox\Profiles\bdref0da.default\Prefs.js --
Ligne supprimée: user_pref("extensions.enabledItems", "toolbar@ask.com:3.6.8.107,{4bcdbfd0-fa26-11de-8a39-0800200c9a6...
-- Fichier Fermé --
1,Clé supprimée: HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{FE063DB1-4EC0-403e-8DD8-394C54984B2C}
1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FE063DB1-4EC0-403e-8DD8-394C54984B2C}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FE063DB1-4EC0-403e-8DD8-394C54984B2C}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FE063DB1-4EC0-403e-8DD8-394C54984B2C}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{FE063DB9-4EC0-403e-8DD8-394C54984B2C}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FE063DB9-4EC0-403e-8DD8-394C54984B2C}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FE063DB9-4EC0-403e-8DD8-394C54984B2C}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{FE063DBB-4EC0-403e-8DD8-394C54984B2C}
1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{FE063DBB-4EC0-403e-8DD8-394C54984B2C}
1,Clé supprimée: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
1,Clé supprimée: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
1,Clé supprimée: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
1,Clé supprimée: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
3,Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DcadsGames
0,Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
0,Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
0,Clé supprimée: HKLM\Software\Classes\Rotator.Gizmo6
0,Clé supprimée: HKLM\Software\Classes\Rotator.Gizmo6.1
0,Clé supprimée: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
1,Clé supprimée: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
0,Clé supprimée: HKCU\Software\Ask.com
0,Clé supprimée: HKCU\Software\AskToolbar
0,Clé supprimée: HKCU\Software\IEBarProperties
0,Clé supprimée: HKCU\Software\AppDataLow\AskToolbarInfo
0,Clé supprimée: HKCU\Software\AppDataLow\Software\AskToolbar
3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
0,Erreur suppression clé: HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar (Error code: 1)
0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{00000000-6E41-4FD3-8538-502F5495E5FC}
0,Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
0,Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{FE063DB9-4EC0-403E-8DD8-394C54984B2C}
0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{FE063DB9-4EC0-403E-8DD8-394C54984B2C}
============== SCAN ADDITIONNEL ==============
** Mozilla Firefox Version [3.0.9 (fr)] **
-- C:\Users\ginette\AppData\Roaming\Mozilla\FireFox\Profiles\bdref0da.default\Prefs.js --
browser.download.dir, C:\\Users\\ginette\\Downloads
browser.download.lastDir, C:\\Users\\ginette\\Documents
browser.search.selectedEngine, Bing
browser.startup.homepage, hxxp://go.microsoft.com/fwlink/?LinkId=69157
browser.startup.homepage_override.mstone, rv:1.9.0.9
========================================
** Internet Explorer Version [8.0.6001.18928] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Custom Search URL: 1
[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Use Custom Search URL: 1
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-Remover\Quarantine: 125 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 16 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 11/08/2010 (7395 Octet(s))
Fin à: 05:52:01, 11/08/2010
============== E.O.F ==============
===== RAPPORT D'AD-REMOVER 2.0.0.1,D | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par C_XX le 26/07/10 à 12:00
Contact: AdRemover.contact[AT]gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 05:48:41 le 11/08/2010, Mode normal
Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
ginette@BOB ( )
============== ACTION(S) ==============
3,Fichier supprimé: C:\Program Files\Dcads Games Collection\uninstall.exe
0,Dossier supprimé: C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
0,Fichier supprimé: C:\Windows\system32\Tasks\Scheduled Update for Ask Toolbar
0,Dossier supprimé: C:\Users\ginette\AppData\Roaming\Mozilla\FireFox\Profiles\bdref0da.default\extensions\toolbar@ask.com
0,Fichier supprimé: C:\Users\ginette\AppData\Roaming\Mozilla\FireFox\Profiles\bdref0da.default\searchplugins\askcom.xml
0,Dossier supprimé: C:\Program Files\Ask.com
0,Dossier supprimé: C:\Program Files\AskTBar
0,Dossier supprimé: C:\Users\ginette\AppData\Local\AskToolbar
0,Dossier supprimé: C:\Users\ginette\AppData\LocalLow\AskToolbar
0,Dossier supprimé: C:\Users\ginette\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dcads Games Collection
0,Dossier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dcads Games Collection
0,Dossier supprimé: C:\Program Files\Dcads Games Collection
3,Fichier supprimé: C:\Windows\Installer\34f379f2.msi
(!) -- Fichiers temporaires supprimés.
-- Fichier ouvert: C:\Users\ginette\AppData\Roaming\Mozilla\FireFox\Profiles\bdref0da.default\Prefs.js --
Ligne supprimée: user_pref("extensions.enabledItems", "toolbar@ask.com:3.6.8.107,{4bcdbfd0-fa26-11de-8a39-0800200c9a6...
-- Fichier Fermé --
1,Clé supprimée: HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{FE063DB1-4EC0-403e-8DD8-394C54984B2C}
1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FE063DB1-4EC0-403e-8DD8-394C54984B2C}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FE063DB1-4EC0-403e-8DD8-394C54984B2C}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FE063DB1-4EC0-403e-8DD8-394C54984B2C}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{FE063DB9-4EC0-403e-8DD8-394C54984B2C}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FE063DB9-4EC0-403e-8DD8-394C54984B2C}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FE063DB9-4EC0-403e-8DD8-394C54984B2C}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{FE063DBB-4EC0-403e-8DD8-394C54984B2C}
1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{FE063DBB-4EC0-403e-8DD8-394C54984B2C}
1,Clé supprimée: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
1,Clé supprimée: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
1,Clé supprimée: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
1,Clé supprimée: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
3,Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DcadsGames
0,Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
0,Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
0,Clé supprimée: HKLM\Software\Classes\Rotator.Gizmo6
0,Clé supprimée: HKLM\Software\Classes\Rotator.Gizmo6.1
0,Clé supprimée: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
1,Clé supprimée: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
0,Clé supprimée: HKCU\Software\Ask.com
0,Clé supprimée: HKCU\Software\AskToolbar
0,Clé supprimée: HKCU\Software\IEBarProperties
0,Clé supprimée: HKCU\Software\AppDataLow\AskToolbarInfo
0,Clé supprimée: HKCU\Software\AppDataLow\Software\AskToolbar
3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
0,Erreur suppression clé: HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar (Error code: 1)
0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{00000000-6E41-4FD3-8538-502F5495E5FC}
0,Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
0,Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{FE063DB9-4EC0-403E-8DD8-394C54984B2C}
0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{FE063DB9-4EC0-403E-8DD8-394C54984B2C}
============== SCAN ADDITIONNEL ==============
** Mozilla Firefox Version [3.0.9 (fr)] **
-- C:\Users\ginette\AppData\Roaming\Mozilla\FireFox\Profiles\bdref0da.default\Prefs.js --
browser.download.dir, C:\\Users\\ginette\\Downloads
browser.download.lastDir, C:\\Users\\ginette\\Documents
browser.search.selectedEngine, Bing
browser.startup.homepage, hxxp://go.microsoft.com/fwlink/?LinkId=69157
browser.startup.homepage_override.mstone, rv:1.9.0.9
========================================
** Internet Explorer Version [8.0.6001.18928] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Custom Search URL: 1
[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Use Custom Search URL: 1
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-Remover\Quarantine: 125 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 16 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 11/08/2010 (7395 Octet(s))
Fin à: 05:52:01, 11/08/2010
============== E.O.F ==============
Re,
Pour contrôle :
* Relance ZHP
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur http://www.cijoint.fr/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
Pour contrôle :
* Relance ZHP
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur http://www.cijoint.fr/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
Salut,
Copie le texte en gras:
---
O4 - HKCU\..\Run: [SfKg6wIPuSp] . (.Pas de propriétaire - Pas de description.) -- C:\Users\ginette\AppData\Roaming\Microsoft\Windows\jnipmo.exe
O23 - Service: ResultDns Service (ResultDns Service) . (.Pas de propriétaire - Pas de description.) - C:\ProgramData\ResultDns\resultdns111.exe
---
Lance ZHP Fix (ne confond pas avec Diag)
Le texte doit apparaitre.
Clique sur Ok
Après, le résultat s'affiche: transmet le moi via le forum.
Le PC doit peut être redémarrer, accepte
Copie le texte en gras:
---
O4 - HKCU\..\Run: [SfKg6wIPuSp] . (.Pas de propriétaire - Pas de description.) -- C:\Users\ginette\AppData\Roaming\Microsoft\Windows\jnipmo.exe
O23 - Service: ResultDns Service (ResultDns Service) . (.Pas de propriétaire - Pas de description.) - C:\ProgramData\ResultDns\resultdns111.exe
---
Lance ZHP Fix (ne confond pas avec Diag)
Le texte doit apparaitre.
Clique sur Ok
Après, le résultat s'affiche: transmet le moi via le forum.
Le PC doit peut être redémarrer, accepte
Allo,
Pas certaine de bien comprendre, comme je disais au début je suis nulle en informatique...
Je copie le texte en gras c'est OK
Lance ZHP fix (le texte qui doit apparaître est-il celui que j'ai copié en gras)
Le résultat je le transmet comment, je fais un copier coller
je m'excuse de ne pas comprendre !
Pas certaine de bien comprendre, comme je disais au début je suis nulle en informatique...
Je copie le texte en gras c'est OK
Lance ZHP fix (le texte qui doit apparaître est-il celui que j'ai copié en gras)
Le résultat je le transmet comment, je fais un copier coller
je m'excuse de ne pas comprendre !
Désinstalle ces toolabr par ajout/supress de prog.
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} . (.Yahoo! Inc. - Yahoo! Toolbar.) -- C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} . (.Hewlett-Packard Co. - HP Smart Web Printing add-on for Internet E.) -- C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} . (.Adobe Systems Incorporated - Adobe PDF Helper for Internet Explorer.) -- C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Winamp Toolbar BHO - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Winamp Toolbar\winamptb.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} . (.Microsoft Corporation - Windows Live Toolbar Core.) -- C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} . (.Hewlett-Packard Co. - HP Smart Web Printing add-on for Internet E.) -- C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
A lire chez malekal: les toolbar c'est pas obligatoire!
Elles sont inutiles et ralentissent ta navigation sur le net.
Télécharge HijackThis: http://www.hijackthis.de/downloads/HJTInstall.exe
Installe le
Accepte la licence
Clic sur "Do a system scan ONLY"
Coche les lignes suivantes:
O4 - HKUS\S-1-5-21-3155320429-1538988556-1312181283-1000\..\Run: [SfKg6wIPuSp] . (.Pas de propriétaire - Pas de description.) -- C:\Users\ginette\AppData\Roaming\Microsoft\Windows\jnipmo.exe
O4 - HKCU\..\Run: [SfKg6wIPuSp] . (.Pas de propriétaire - Pas de description.) -- C:\Users\ginette\AppData\Roaming\Microsoft\Windows\jnipmo.exe
Clique sur "Fix checked!"
Ensuite, rends toi au chemin suivant:
C:\Users\ginette\AppData\Roaming\Microsoft\Windows\jnipmo.exe
Supprime le fichier en gras
Si tu n'y arrive pas, télécharge Unlocker : https://www.commentcamarche.net/telecharger/utilitaires/22737-unlocker/
Une fosi installer et lancé, réessaye de supprimer le fichier, puis une fenêtre d'unlocker apparaîtra. Choisi l'action "Supprimer"
Tu es sur un pc d'entreprise? Connais tu les adresses suivantes?
O17 - HKLM\System\CCS\Services\Tcpip\..\{804B3107-20AC-4388-906F-D44E75D26B47}: DhcpNameServer = 24.200.241.37 24.201.245.77 24.200.243.189
O17 - HKLM\System\CS1\Services\Tcpip\..\{804B3107-20AC-4388-906F-D44E75D26B47}: DhcpNameServer = 24.200.241.37 24.201.245.77 24.200.243.189
O17 - HKLM\System\CS3\Services\Tcpip\..\{804B3107-20AC-4388-906F-D44E75D26B47}: DhcpNameServer = 24.200.241.37 24.201.245.77 24.200.243.189
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 24.200.241.37 24.201.245.77 24.200.243.189
Avec plaisir
@+
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} . (.Yahoo! Inc. - Yahoo! Toolbar.) -- C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} . (.Hewlett-Packard Co. - HP Smart Web Printing add-on for Internet E.) -- C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} . (.Adobe Systems Incorporated - Adobe PDF Helper for Internet Explorer.) -- C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Winamp Toolbar BHO - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Winamp Toolbar\winamptb.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} . (.Microsoft Corporation - Windows Live Toolbar Core.) -- C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} . (.Hewlett-Packard Co. - HP Smart Web Printing add-on for Internet E.) -- C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
A lire chez malekal: les toolbar c'est pas obligatoire!
Elles sont inutiles et ralentissent ta navigation sur le net.
Télécharge HijackThis: http://www.hijackthis.de/downloads/HJTInstall.exe
Installe le
Accepte la licence
Clic sur "Do a system scan ONLY"
Coche les lignes suivantes:
O4 - HKUS\S-1-5-21-3155320429-1538988556-1312181283-1000\..\Run: [SfKg6wIPuSp] . (.Pas de propriétaire - Pas de description.) -- C:\Users\ginette\AppData\Roaming\Microsoft\Windows\jnipmo.exe
O4 - HKCU\..\Run: [SfKg6wIPuSp] . (.Pas de propriétaire - Pas de description.) -- C:\Users\ginette\AppData\Roaming\Microsoft\Windows\jnipmo.exe
Clique sur "Fix checked!"
Ensuite, rends toi au chemin suivant:
C:\Users\ginette\AppData\Roaming\Microsoft\Windows\jnipmo.exe
Supprime le fichier en gras
Si tu n'y arrive pas, télécharge Unlocker : https://www.commentcamarche.net/telecharger/utilitaires/22737-unlocker/
Une fosi installer et lancé, réessaye de supprimer le fichier, puis une fenêtre d'unlocker apparaîtra. Choisi l'action "Supprimer"
Tu es sur un pc d'entreprise? Connais tu les adresses suivantes?
O17 - HKLM\System\CCS\Services\Tcpip\..\{804B3107-20AC-4388-906F-D44E75D26B47}: DhcpNameServer = 24.200.241.37 24.201.245.77 24.200.243.189
O17 - HKLM\System\CS1\Services\Tcpip\..\{804B3107-20AC-4388-906F-D44E75D26B47}: DhcpNameServer = 24.200.241.37 24.201.245.77 24.200.243.189
O17 - HKLM\System\CS3\Services\Tcpip\..\{804B3107-20AC-4388-906F-D44E75D26B47}: DhcpNameServer = 24.200.241.37 24.201.245.77 24.200.243.189
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 24.200.241.37 24.201.245.77 24.200.243.189
Avec plaisir
@+
Bonjour,
Je m'excuse d'avoir été longue à revenir, j'ai oublié de t'aviser que j'étais en vacance...Bon maintenant le problème de fenêtre GPUninstall.exe et Microsoft Windows jnipmo.exe sont réglés.
Par contre lorsque je vais sur Sympatico.ca où MSN.com et que je clique sur Hotmail, une nouvelle fenêtre s'ouvre en petit et je dois l'agrandir à tout coup..........Dois-je désinstaller les programmes que tu m'as demandé d'installer pour mon problème!!!!!
Merci encore de me revenir......
Je m'excuse d'avoir été longue à revenir, j'ai oublié de t'aviser que j'étais en vacance...Bon maintenant le problème de fenêtre GPUninstall.exe et Microsoft Windows jnipmo.exe sont réglés.
Par contre lorsque je vais sur Sympatico.ca où MSN.com et que je clique sur Hotmail, une nouvelle fenêtre s'ouvre en petit et je dois l'agrandir à tout coup..........Dois-je désinstaller les programmes que tu m'as demandé d'installer pour mon problème!!!!!
Merci encore de me revenir......
@astronette: ça se passe ici suis les instructions données ;-)
tu m'avais demandé de désinstallé les toolbar suivante
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} . (.Yahoo! Inc. - Yahoo! Toolbar.) -- C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} . (.Hewlett-Packard Co. - HP Smart Web Printing add-on for Internet E.) -- C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} . (.Adobe Systems Incorporated - Adobe PDF Helper for Internet Explorer.) -- C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Winamp Toolbar BHO - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Winamp Toolbar\winamptb.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} . (.Microsoft Corporation - Windows Live Toolbar Core.) -- C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} . (.Hewlett-Packard Co. - HP Smart Web Printing add-on for Internet E.) -- C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
pas certaine d'avoir réussi !!!! je suis pas douée en informatique........
par la suite le nettoyage avec ZHPFix que j'ai lancé et redémarré mon PC, ensuite j'avais déjà ZHPDiag sur mon bureau, alors j'ai lancé le diagnostic et enregistré le rapport sur mon bureau avec la disquette
voici le lien: http://www.cijoint.fr/cjlink.php?file=cj201008/cijrJuIcPI.txt
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} . (.Yahoo! Inc. - Yahoo! Toolbar.) -- C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} . (.Hewlett-Packard Co. - HP Smart Web Printing add-on for Internet E.) -- C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} . (.Adobe Systems Incorporated - Adobe PDF Helper for Internet Explorer.) -- C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Winamp Toolbar BHO - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Winamp Toolbar\winamptb.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} . (.Microsoft Corporation - Windows Live Toolbar Core.) -- C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} . (.Hewlett-Packard Co. - HP Smart Web Printing add-on for Internet E.) -- C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
pas certaine d'avoir réussi !!!! je suis pas douée en informatique........
par la suite le nettoyage avec ZHPFix que j'ai lancé et redémarré mon PC, ensuite j'avais déjà ZHPDiag sur mon bureau, alors j'ai lancé le diagnostic et enregistré le rapport sur mon bureau avec la disquette
voici le lien: http://www.cijoint.fr/cjlink.php?file=cj201008/cijrJuIcPI.txt
Bonjour,
Juju m'avait demandé de désinstallé les toolbar suivante
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} . (.Yahoo! Inc. - Yahoo! Toolbar.) -- C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} . (.Hewlett-Packard Co. - HP Smart Web Printing add-on for Internet E.) -- C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} . (.Adobe Systems Incorporated - Adobe PDF Helper for Internet Explorer.) -- C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Winamp Toolbar BHO - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Winamp Toolbar\winamptb.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} . (.Microsoft Corporation - Windows Live Toolbar Core.) -- C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} . (.Hewlett-Packard Co. - HP Smart Web Printing add-on for Internet E.) -- C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
pas certaine d'avoir réussi !!!! je suis pas douée en informatique........
par la suite le nettoyage avec ZHPFix que j'ai lancé et redémarré mon PC, ensuite j'avais déjà ZHPDiag sur mon bureau, alors j'ai lancé le diagnostic et enregistré le rapport sur mon bureau avec la disquette
voici le lien: http://www.cijoint.fr/cjlink.php?file=cj201008/cijrJuIcPI.txt
Merci
Juju m'avait demandé de désinstallé les toolbar suivante
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} . (.Yahoo! Inc. - Yahoo! Toolbar.) -- C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} . (.Hewlett-Packard Co. - HP Smart Web Printing add-on for Internet E.) -- C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} . (.Adobe Systems Incorporated - Adobe PDF Helper for Internet Explorer.) -- C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Winamp Toolbar BHO - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Winamp Toolbar\winamptb.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} . (.Microsoft Corporation - Windows Live Toolbar Core.) -- C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} . (.Hewlett-Packard Co. - HP Smart Web Printing add-on for Internet E.) -- C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
pas certaine d'avoir réussi !!!! je suis pas douée en informatique........
par la suite le nettoyage avec ZHPFix que j'ai lancé et redémarré mon PC, ensuite j'avais déjà ZHPDiag sur mon bureau, alors j'ai lancé le diagnostic et enregistré le rapport sur mon bureau avec la disquette
voici le lien: http://www.cijoint.fr/cjlink.php?file=cj201008/cijrJuIcPI.txt
Merci
juste pour avance juju, il doit etre indisponible :
* /!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
Télécharge Lop S&D (créé par eric 71) sur ton Bureau :
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2
* Double-clique dessus pour lancer l'installation
* Double-clique sur le raccourci Lop S&D présent sur ton Bureau
/!\Utilisateur de Vista : Clique droit sur le logo de Lop S&D, « exécuter en tant qu'Administrateur »
* Sélectionne la langue souhaitée, puis choisis l'option 1 (Recherche)
* Patiente jusqu'à la fin du scan
* Poste le rapport généré
* Réactive ton antivirus
Tutorial pour t'aider : http://www.malekal.com//tutorial_Lop_SD.php
* /!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
Télécharge Lop S&D (créé par eric 71) sur ton Bureau :
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2
* Double-clique dessus pour lancer l'installation
* Double-clique sur le raccourci Lop S&D présent sur ton Bureau
/!\Utilisateur de Vista : Clique droit sur le logo de Lop S&D, « exécuter en tant qu'Administrateur »
* Sélectionne la langue souhaitée, puis choisis l'option 1 (Recherche)
* Patiente jusqu'à la fin du scan
* Poste le rapport généré
* Réactive ton antivirus
Tutorial pour t'aider : http://www.malekal.com//tutorial_Lop_SD.php
Copie le texte suivant:
O4 - HKCU\..\Run: [SfKg6wIPuSp] C:\Users\ginette\AppData\Roaming\Microsoft\Windows\jnipmo.exe (.not file.)
O4 - HKUS\S-1-5-21-3155320429-1538988556-1312181283-1000\..\Run: [SfKg6wIPuSp] C:\Users\ginette\AppData\Roaming\Microsoft\Windows\jnipmo.exe (.not file.)
Lance ZHPFix présent sur ton bureau
Si tu ne le trouve pas, retélécharge ZHPDiag+Fix
Clique sur le H bleu (coller les lignes Helper)
Clique sur Ok, Tous, Nettoyer (assure toi qu'il n'y a que ces 2 lignes !)
Si tu le souhaites, on peut également optimiser le démarrage de ton PC.
Dis moi quelles applications, ci dessous, tu désires garder au démarrage de ton PC:
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Microsoft Office\Office10\OSA.EXE
C:\Program Files\Bonjour\mDNSResponder.exe
Supprimer leur démarrage automatique, ne supprimera pas l'application, mais accélère le démarrage de ton PC (il charge moins de chose)
@+
O4 - HKCU\..\Run: [SfKg6wIPuSp] C:\Users\ginette\AppData\Roaming\Microsoft\Windows\jnipmo.exe (.not file.)
O4 - HKUS\S-1-5-21-3155320429-1538988556-1312181283-1000\..\Run: [SfKg6wIPuSp] C:\Users\ginette\AppData\Roaming\Microsoft\Windows\jnipmo.exe (.not file.)
Lance ZHPFix présent sur ton bureau
Si tu ne le trouve pas, retélécharge ZHPDiag+Fix
Clique sur le H bleu (coller les lignes Helper)
Clique sur Ok, Tous, Nettoyer (assure toi qu'il n'y a que ces 2 lignes !)
Si tu le souhaites, on peut également optimiser le démarrage de ton PC.
Dis moi quelles applications, ci dessous, tu désires garder au démarrage de ton PC:
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Microsoft Office\Office10\OSA.EXE
C:\Program Files\Bonjour\mDNSResponder.exe
Supprimer leur démarrage automatique, ne supprimera pas l'application, mais accélère le démarrage de ton PC (il charge moins de chose)
@+
Pourrais tu me copier/coller ici le rapport "ZHPFixReport.txt" qui est sur ton bureau.
Merci
Merci
ça n'a pas fonctionné.
Il faut que tu fasse un clic droit>exécuter en tant qu'administrateur pour que cela fonctionne (désolé, je ne l'ai pas précisé). Je te remet la procédure:
Copie le texte suivant:
O4 - HKCU\..\Run: [SfKg6wIPuSp] C:\Users\ginette\AppData\Roaming\Microsoft\Windows\jnipmo.exe (.not file.)
O4 - HKUS\S-1-5-21-3155320429-1538988556-1312181283-1000\..\Run: [SfKg6wIPuSp] C:\Users\ginette\AppData\Roaming\Microsoft\Windows\jnipmo.exe (.not file.)
Lance ZHPFix présent sur ton bureau par un Clic Droit > Exécuter en tant qu'administrateur
Clique sur le H bleu (coller les lignes Helper)
Clique sur Ok, Tous, Nettoyer (assure toi qu'il n'y a que ces 2 lignes !)
Il faut que tu fasse un clic droit>exécuter en tant qu'administrateur pour que cela fonctionne (désolé, je ne l'ai pas précisé). Je te remet la procédure:
Copie le texte suivant:
O4 - HKCU\..\Run: [SfKg6wIPuSp] C:\Users\ginette\AppData\Roaming\Microsoft\Windows\jnipmo.exe (.not file.)
O4 - HKUS\S-1-5-21-3155320429-1538988556-1312181283-1000\..\Run: [SfKg6wIPuSp] C:\Users\ginette\AppData\Roaming\Microsoft\Windows\jnipmo.exe (.not file.)
Lance ZHPFix présent sur ton bureau par un Clic Droit > Exécuter en tant qu'administrateur
Clique sur le H bleu (coller les lignes Helper)
Clique sur Ok, Tous, Nettoyer (assure toi qu'il n'y a que ces 2 lignes !)
Rapport de ZHPFix v1.12.3141 par Nicolas Coolman, Update du 27/08/2010
Fichier d'export Registre : C:\ZHPExportRegistry-2010-08-29-13-46-26.txt
Run by ginette at 2010-08-29 13:46:26
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Valeur(s) du Registre ==========
O4 - HKCU\..\Run: [SfKg6wIPuSp] C:\Users\ginette\AppData\Roaming\Microsoft\Windows\jnipmo.exe (.not file.) => Valeur supprimée avec succès
O4 - HKUS\S-1-5-21-3155320429-1538988556-1312181283-1000\..\Run: [SfKg6wIPuSp] C:\Users\ginette\AppData\Roaming\Microsoft\Windows\jnipmo.exe (.not file.) => Valeur absente
========== Fichier(s) ==========
c:\users\ginette\appdata\roaming\microsoft\windows\jnipmo.exe => Supprimé et mis en quarantaine
========== Récapitulatif ==========
2 : Valeur(s) du Registre
1 : Fichier(s)
End of the scan
Fichier d'export Registre : C:\ZHPExportRegistry-2010-08-29-13-46-26.txt
Run by ginette at 2010-08-29 13:46:26
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Valeur(s) du Registre ==========
O4 - HKCU\..\Run: [SfKg6wIPuSp] C:\Users\ginette\AppData\Roaming\Microsoft\Windows\jnipmo.exe (.not file.) => Valeur supprimée avec succès
O4 - HKUS\S-1-5-21-3155320429-1538988556-1312181283-1000\..\Run: [SfKg6wIPuSp] C:\Users\ginette\AppData\Roaming\Microsoft\Windows\jnipmo.exe (.not file.) => Valeur absente
========== Fichier(s) ==========
c:\users\ginette\appdata\roaming\microsoft\windows\jnipmo.exe => Supprimé et mis en quarantaine
========== Récapitulatif ==========
2 : Valeur(s) du Registre
1 : Fichier(s)
End of the scan
Rapport de ZHPFix v1.12.3141 par Nicolas Coolman, Update du 27/08/2010
Fichier d'export Registre : C:\ZHPExportRegistry-2010-08-29-13-46-26.txt
Run by ginette at 2010-08-29 13:46:26
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Valeur(s) du Registre ==========
O4 - HKCU\..\Run: [SfKg6wIPuSp] C:\Users\ginette\AppData\Roaming\Microsoft\Windows\jnipmo.exe (.not file.) => Valeur supprimée avec succès
O4 - HKUS\S-1-5-21-3155320429-1538988556-1312181283-1000\..\Run: [SfKg6wIPuSp] C:\Users\ginette\AppData\Roaming\Microsoft\Windows\jnipmo.exe (.not file.) => Valeur absente
========== Fichier(s) ==========
c:\users\ginette\appdata\roaming\microsoft\windows\jnipmo.exe => Supprimé et mis en quarantaine
========== Récapitulatif ==========
2 : Valeur(s) du Registre
1 : Fichier(s)
End of the scan
Fichier d'export Registre : C:\ZHPExportRegistry-2010-08-29-13-46-26.txt
Run by ginette at 2010-08-29 13:46:26
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Valeur(s) du Registre ==========
O4 - HKCU\..\Run: [SfKg6wIPuSp] C:\Users\ginette\AppData\Roaming\Microsoft\Windows\jnipmo.exe (.not file.) => Valeur supprimée avec succès
O4 - HKUS\S-1-5-21-3155320429-1538988556-1312181283-1000\..\Run: [SfKg6wIPuSp] C:\Users\ginette\AppData\Roaming\Microsoft\Windows\jnipmo.exe (.not file.) => Valeur absente
========== Fichier(s) ==========
c:\users\ginette\appdata\roaming\microsoft\windows\jnipmo.exe => Supprimé et mis en quarantaine
========== Récapitulatif ==========
2 : Valeur(s) du Registre
1 : Fichier(s)
End of the scan
ça marche mieux ainsi on dirait ;-)
On va donc optimiser le démarrage de ton système ;)
Copie le texte suivant:
OPT:O4 - HKLM\..\Run: [HP Software Update] . (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
OPT:O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe
OPT:O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
OPT:O4 - HKUS\S-1-5-21-3155320429-1538988556-1312181283-1000\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
OPT:O4 - Global Startup: Microsoft Office.lnk . (.Microsoft Corporation - Microsoft Office XP component.) -- C:\Program Files\Microsoft Office\Office10\OSA.EXE
OPT:O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
OPT:O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
O42 - Logiciel: ResultDns 1.0 build 115 - (.Pas de propriétaire.) [HKLM] -- ResultDns
Lance ZHPFix présent sur ton bureau par un Clic Droit > Exécuter en tant qu'administrateur
Clique sur le H bleu (coller les lignes Helper)
Clique sur Ok, Tous, Nettoyer
Poste le rapport.
En formation avancée chez Helper-Formation.
Pas de demande de support par MP !!! Le forum est fait pour ça. Merci de votre compréhension.
On va donc optimiser le démarrage de ton système ;)
Copie le texte suivant:
OPT:O4 - HKLM\..\Run: [HP Software Update] . (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
OPT:O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe
OPT:O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
OPT:O4 - HKUS\S-1-5-21-3155320429-1538988556-1312181283-1000\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
OPT:O4 - Global Startup: Microsoft Office.lnk . (.Microsoft Corporation - Microsoft Office XP component.) -- C:\Program Files\Microsoft Office\Office10\OSA.EXE
OPT:O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
OPT:O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
O42 - Logiciel: ResultDns 1.0 build 115 - (.Pas de propriétaire.) [HKLM] -- ResultDns
Lance ZHPFix présent sur ton bureau par un Clic Droit > Exécuter en tant qu'administrateur
Clique sur le H bleu (coller les lignes Helper)
Clique sur Ok, Tous, Nettoyer
Poste le rapport.
En formation avancée chez Helper-Formation.
Pas de demande de support par MP !!! Le forum est fait pour ça. Merci de votre compréhension.
Rapport de ZHPFix v1.12.3141 par Nicolas Coolman, Update du 27/08/2010
Fichier d'export Registre : C:\ZHPExportRegistry-2010-08-29-14-00-19.txt
Run by ginette at 2010-08-29 14:00:18
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe => Clé supprimée avec succès
O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe => Clé supprimée avec succès
========== Valeur(s) du Registre ==========
O4 - HKLM\..\Run: [HP Software Update] . (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files\HP\HP Software Update\HPWuSchd2.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe => Valeur supprimée avec succès
O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-21-3155320429-1538988556-1312181283-1000\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe => Valeur absente
========== Récapitulatif ==========
2 : Clé(s) du Registre
5 : Valeur(s) du Registre
End of the scan
Fichier d'export Registre : C:\ZHPExportRegistry-2010-08-29-14-00-19.txt
Run by ginette at 2010-08-29 14:00:18
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe => Clé supprimée avec succès
O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe => Clé supprimée avec succès
========== Valeur(s) du Registre ==========
O4 - HKLM\..\Run: [HP Software Update] . (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files\HP\HP Software Update\HPWuSchd2.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe => Valeur supprimée avec succès
O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-21-3155320429-1538988556-1312181283-1000\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe => Valeur absente
========== Récapitulatif ==========
2 : Clé(s) du Registre
5 : Valeur(s) du Registre
End of the scan
Bien.
Certaines choses sont à mettre au point.
Sais tu ce qu'est ceci:
Logiciel: Tango
Logiciel: Coby Media Manager
Il y a encore 1 petite chose à supprimer, je te dirais quoi après.
Certaines choses sont à mettre au point.
Sais tu ce qu'est ceci:
Logiciel: Tango
Logiciel: Coby Media Manager
Il y a encore 1 petite chose à supprimer, je te dirais quoi après.
Ok, on va faire ceci:
[*] Télécharge Malwarebytes'
[*] Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
[*] Lance une analyse complète en cliquant sur "Exécuter un examen complet"
[*] Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
[*] L'analyse peut durer un bon moment.....
[*] Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
[*] Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
[*] Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum
* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée
[*] Tuto: https://www.androidworld.fr/
En formation avancée chez Helper-Formation.
Pas de demande de support par MP !!! Le forum est fait pour ça. Merci de votre compréhension.
[*] Télécharge Malwarebytes'
[*] Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
[*] Lance une analyse complète en cliquant sur "Exécuter un examen complet"
[*] Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
[*] L'analyse peut durer un bon moment.....
[*] Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
[*] Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
[*] Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum
* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée
[*] Tuto: https://www.androidworld.fr/
En formation avancée chez Helper-Formation.
Pas de demande de support par MP !!! Le forum est fait pour ça. Merci de votre compréhension.
Bonjour,
Voici l'analyse
Encore merci
lwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4511
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18943
2010-08-30 21:36:24
mbam-log-2010-08-30 (21-36-24).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 297888
Temps écoulé: 2 heure(s), 2 minute(s), 20 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 7
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\Interface\{48dc6ffb-64d7-42e8-949d-8ef2641eb73a} (Trojan.BHO) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_CLASSES_ROOT\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\URL (Hijack.SearchPage) -> Bad: (http://search-gala.com/?&uid=195&q={searchTerms}) Good: (https://www.google.com/?gws_rd=ssl -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\URL (Hijack.SearchPage) -> Bad: (http://search-gala.com/?&uid=195&q={searchTerms}) Good: (https://www.google.com/?gws_rd=ssl -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Qoobox\Quarantine\C\Windows\System32\adssite-remove.exe.vir (Adware.AdRotator) -> Quarantined and deleted successfully.
C:\Qoobox\Quarantine\C\Windows\System32\rightonadz-uninst.exe.vir (Adware.AdRotator) -> Quarantined and deleted successfully.
C:\Users\ginette\AppData\Local\temp\GPUninstall.exe (Trojan.Cosmu) -> Quarantined and deleted successfully.
C:\Users\ginette\AppData\Roaming\Mozilla\Firefox\{4bcdbfd0-fa26-11de-8a39-0800200c9a66}\components\gpff.dll (Adware.Agent) -> Quarantined and deleted successfully.
C:\Windows\temp\RES4D91.tmp\upgrade.exe (Adware.Dropper.Gen) -> Quarantined and deleted successfully.
C:\Windows\temp\RESD670.tmp\upgrade.exe (Adware.Dropper.Gen) -> Quarantined and deleted successfully.
C:\Users\Public\Desktop\Streaming Music - MediaPass.lnk (Adware.Trace) -> Quarantined and deleted successfully.
Voici l'analyse
Encore merci
lwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4511
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18943
2010-08-30 21:36:24
mbam-log-2010-08-30 (21-36-24).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 297888
Temps écoulé: 2 heure(s), 2 minute(s), 20 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 7
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\Interface\{48dc6ffb-64d7-42e8-949d-8ef2641eb73a} (Trojan.BHO) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_CLASSES_ROOT\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\URL (Hijack.SearchPage) -> Bad: (http://search-gala.com/?&uid=195&q={searchTerms}) Good: (https://www.google.com/?gws_rd=ssl -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\URL (Hijack.SearchPage) -> Bad: (http://search-gala.com/?&uid=195&q={searchTerms}) Good: (https://www.google.com/?gws_rd=ssl -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Qoobox\Quarantine\C\Windows\System32\adssite-remove.exe.vir (Adware.AdRotator) -> Quarantined and deleted successfully.
C:\Qoobox\Quarantine\C\Windows\System32\rightonadz-uninst.exe.vir (Adware.AdRotator) -> Quarantined and deleted successfully.
C:\Users\ginette\AppData\Local\temp\GPUninstall.exe (Trojan.Cosmu) -> Quarantined and deleted successfully.
C:\Users\ginette\AppData\Roaming\Mozilla\Firefox\{4bcdbfd0-fa26-11de-8a39-0800200c9a66}\components\gpff.dll (Adware.Agent) -> Quarantined and deleted successfully.
C:\Windows\temp\RES4D91.tmp\upgrade.exe (Adware.Dropper.Gen) -> Quarantined and deleted successfully.
C:\Windows\temp\RESD670.tmp\upgrade.exe (Adware.Dropper.Gen) -> Quarantined and deleted successfully.
C:\Users\Public\Desktop\Streaming Music - MediaPass.lnk (Adware.Trace) -> Quarantined and deleted successfully.
bonjour,
qui t'a fait passer combofix sur le pc?
as tu suivi une autre désinfection sur un autre poste ou un autre site ?
qui t'a fait passer combofix sur le pc?
as tu suivi une autre désinfection sur un autre poste ou un autre site ?
C:\Qoobox\Quarantine\
Sur ton rapport MBAM
Cela correspond à la quarantaine du tool "ComboFix"
Soit tu l'a utilisé de ton propre gré, soit tu as suivi une autre désinfection, sur un autre forum, et la désinfection n'a pas été terminée :o)
Pourrais tu refaire un scan ZHP?
En formation avancée chez Helper-Formation.
Pas de demande de support par MP !!! Le forum est fait pour ça. Merci de votre compréhension.
Sur ton rapport MBAM
Cela correspond à la quarantaine du tool "ComboFix"
Soit tu l'a utilisé de ton propre gré, soit tu as suivi une autre désinfection, sur un autre forum, et la désinfection n'a pas été terminée :o)
Pourrais tu refaire un scan ZHP?
En formation avancée chez Helper-Formation.
Pas de demande de support par MP !!! Le forum est fait pour ça. Merci de votre compréhension.
bonjour tout le monde,
juju, on ne lance jamais Ccleaner avant la fin d'une désinfection
@ Astronette :
ce qui se passe c'est que à un moment donné, tu as du utilisé Combofix, donc sa quarantaine (je dirai même que les fichiers infectés dans la quarantaine de Combofix) est détecté par MBAM !
relance MBAM, vide sa quiarantaine,
* /!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
Télécharge JavaRa.zip de Paul McLain et Fred de Vries.
http://raproducts.org/click/click.php?id=1
* Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
/!\ utilisateur de Vista et Seven, clique droit et le lancer en tant qu'administrateur
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.
Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.
Tuto :
https://www.commentcamarche.net/faq/15645-supprimer-les-anciennes-versions-de-java-avec-javara
juju, on ne lance jamais Ccleaner avant la fin d'une désinfection
@ Astronette :
ce qui se passe c'est que à un moment donné, tu as du utilisé Combofix, donc sa quarantaine (je dirai même que les fichiers infectés dans la quarantaine de Combofix) est détecté par MBAM !
relance MBAM, vide sa quiarantaine,
* /!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
Télécharge JavaRa.zip de Paul McLain et Fred de Vries.
http://raproducts.org/click/click.php?id=1
* Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
/!\ utilisateur de Vista et Seven, clique droit et le lancer en tant qu'administrateur
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.
Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.
Tuto :
https://www.commentcamarche.net/faq/15645-supprimer-les-anciennes-versions-de-java-avec-javara
je ne connais pas les procédures du forum est-ce normal de ne plus avoir de nouvel pour mon problème........