GPUninstall.exe

Bonjour,

Je suis nouvelle sur votre site et je ne suis pas bonne en enformatique. Je ferme mon ordinateur tout les soir et lorsque j'ouvre le matin une boîte s'ouvre GPUninstall.exe

emplacement: ''C:/Users/ginette/AppData/Local/Temp/GPUninstall.exe''/hide/tkey:a2cd164e005e1084113af256c4d90da8/tlock:128
Je clic sur annuler ne connais pas ..........

une autre fenêtre Microsoft Windows jnipmo.exe a cessé de fonctionné je clic fermer le programme......

Celles-ci reviennent à chaque matin lorsque j'ouvre mon ordinateur.........

Merci de me venir en aide !!!!!!!!!!!!

43 réponses

Résumé de la discussion

Des pop-ups liés à GPUninstall.exe s’ouvrent au démarrage sur Windows Vista, accompagnés d’une fenêtre indiquant le chemin C:/Users/…/GPUninstall.exe et d’une autre application jnipmo.exe qui cesse de fonctionner. Plusieurs conseils recommandent d’utiliser ZHPDiag pour diagnostiquer le système, en téléchargeant ZHPDiag, en lançant le diagnostic et en enregistrant le rapport ZHPDiag.txt sur le Bureau. Pour poursuivre, il est recommandé d’héberger le rapport sur cijoint.fr et de partager le lien afin de permettre une analyse et une assistance complémentaires, certains évoquant aussi la vérification des paramètres du navigateur.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut,

    * Télécharge ZHP: https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport ZHPDiag.txt sur http://www.cijoint.fr/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

    @+
    1. Je m'excuse,

      je ne connais pas les procédures du forum est-ce normal de ne plus avoir de nouvel pour mon problème........
  2. voici le lien

    http://www.cijoint.fr/cjlink.php?file=cj201008/cijO2P1nVN.txt
    1. http://www.cijoint.fr/cjlink.php?file=cj201008/cijO2P1nVN.txt
      1. Voici le lien

        http://www.cijoint.fr/cjlink.php?file=cj201008/cijO2P1nVN.txt
        1. Contributeur sécurité
          Désolé, j'ai quelques soucis pour poster :/

          Télécharge AD-Remover (de C_XX) sur ton Bureau.

          Déconnecte-toi de internet et ferme toutes applications en cours(Le meilleur moyen et de débrancher le câble Ethernet)

          [*] Lance le programme d'installation, installe-le dans son emplacement par défaut (C:\Program files).
          [*] Clique droit sur l'icône AD-Remover située sur ton Bureau et choisir exécuter en tant qu'administrateur.(Pour VISTA/7)
          [*] Au menu principal, choisis l'option Nettoyer
          [*] En fin de suppression il se peut qu'il te soit demandé de redémarrer ton ordinateur, Accepte
          [*] Poste le rapport qui sera générer automatiquement au redémarrage Ici stp.

          (Le rapport est sauvegardé aussi sous C:\Ad-Report-(00/00/0000).log)

          P.S : "Process.exe", une composante de l'outil, est détecté à tort par certains antivirus comme une infection, ne pas en tenir compte, il s'agit d'un faux positif, continue la procédure
          1. voici le rapport

            ===== RAPPORT D'AD-REMOVER 2.0.0.1,D | UNIQUEMENT XP/VISTA/7 =======

            Mis à jour par C_XX le 26/07/10 à 12:00
            Contact: AdRemover.contact[AT]gmail.com
            Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

            C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 05:48:41 le 11/08/2010, Mode normal

            Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
            ginette@BOB ( )

            ============== ACTION(S) ==============

            3,Fichier supprimé: C:\Program Files\Dcads Games Collection\uninstall.exe
            0,Dossier supprimé: C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
            0,Fichier supprimé: C:\Windows\system32\Tasks\Scheduled Update for Ask Toolbar
            0,Dossier supprimé: C:\Users\ginette\AppData\Roaming\Mozilla\FireFox\Profiles\bdref0da.default\extensions\toolbar@ask.com
            0,Fichier supprimé: C:\Users\ginette\AppData\Roaming\Mozilla\FireFox\Profiles\bdref0da.default\searchplugins\askcom.xml
            0,Dossier supprimé: C:\Program Files\Ask.com
            0,Dossier supprimé: C:\Program Files\AskTBar
            0,Dossier supprimé: C:\Users\ginette\AppData\Local\AskToolbar
            0,Dossier supprimé: C:\Users\ginette\AppData\LocalLow\AskToolbar
            0,Dossier supprimé: C:\Users\ginette\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dcads Games Collection
            0,Dossier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dcads Games Collection
            0,Dossier supprimé: C:\Program Files\Dcads Games Collection
            3,Fichier supprimé: C:\Windows\Installer\34f379f2.msi

            (!) -- Fichiers temporaires supprimés.

            -- Fichier ouvert: C:\Users\ginette\AppData\Roaming\Mozilla\FireFox\Profiles\bdref0da.default\Prefs.js --
            Ligne supprimée: user_pref("extensions.enabledItems", "toolbar@ask.com:3.6.8.107,{4bcdbfd0-fa26-11de-8a39-0800200c9a6...
            -- Fichier Fermé --

            1,Clé supprimée: HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
            1,Clé supprimée: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
            1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
            1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
            1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
            1,Clé supprimée: HKLM\Software\Classes\CLSID\{FE063DB1-4EC0-403e-8DD8-394C54984B2C}
            1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FE063DB1-4EC0-403e-8DD8-394C54984B2C}
            1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FE063DB1-4EC0-403e-8DD8-394C54984B2C}
            1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FE063DB1-4EC0-403e-8DD8-394C54984B2C}
            1,Clé supprimée: HKLM\Software\Classes\CLSID\{FE063DB9-4EC0-403e-8DD8-394C54984B2C}
            1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FE063DB9-4EC0-403e-8DD8-394C54984B2C}
            1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FE063DB9-4EC0-403e-8DD8-394C54984B2C}
            1,Clé supprimée: HKLM\Software\Classes\CLSID\{FE063DBB-4EC0-403e-8DD8-394C54984B2C}
            1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{FE063DBB-4EC0-403e-8DD8-394C54984B2C}
            1,Clé supprimée: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
            1,Clé supprimée: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
            1,Clé supprimée: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
            1,Clé supprimée: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
            3,Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DcadsGames
            0,Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
            0,Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
            0,Clé supprimée: HKLM\Software\Classes\Rotator.Gizmo6
            0,Clé supprimée: HKLM\Software\Classes\Rotator.Gizmo6.1
            0,Clé supprimée: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
            1,Clé supprimée: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
            0,Clé supprimée: HKCU\Software\Ask.com
            0,Clé supprimée: HKCU\Software\AskToolbar
            0,Clé supprimée: HKCU\Software\IEBarProperties
            0,Clé supprimée: HKCU\Software\AppDataLow\AskToolbarInfo
            0,Clé supprimée: HKCU\Software\AppDataLow\Software\AskToolbar
            3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
            3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
            3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
            0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
            0,Erreur suppression clé: HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar (Error code: 1)

            0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{00000000-6E41-4FD3-8538-502F5495E5FC}
            0,Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
            0,Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{FE063DB9-4EC0-403E-8DD8-394C54984B2C}
            0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
            0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{FE063DB9-4EC0-403E-8DD8-394C54984B2C}

            ============== SCAN ADDITIONNEL ==============

            ** Mozilla Firefox Version [3.0.9 (fr)] **

            -- C:\Users\ginette\AppData\Roaming\Mozilla\FireFox\Profiles\bdref0da.default\Prefs.js --
            browser.download.dir, C:\\Users\\ginette\\Downloads
            browser.download.lastDir, C:\\Users\\ginette\\Documents
            browser.search.selectedEngine, Bing
            browser.startup.homepage, hxxp://go.microsoft.com/fwlink/?LinkId=69157
            browser.startup.homepage_override.mstone, rv:1.9.0.9

            ========================================

            ** Internet Explorer Version [8.0.6001.18928] **

            [HKCU\Software\Microsoft\Internet Explorer\Main]
            AutoHide: yes
            Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
            Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            Do404Search: 0x01000000
            Enable Browser Extensions: yes
            Local Page: C:\windows\system32\blank.htm
            Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
            Show_ToolBar: yes
            Start Page: hxxp://fr.msn.com/
            Use Custom Search URL: 1

            [HKLM\Software\Microsoft\Internet Explorer\Main]
            AutoHide: yes
            Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
            Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            Delete_Temp_Files_On_Exit: yes
            Local Page: C:\Windows\System32\blank.htm
            Search bar: hxxp://search.msn.com/spbasic.htm
            Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            Start Page: hxxp://fr.msn.com/
            Use Custom Search URL: 1

            [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
            Tabs: res://ieframe.dll/tabswelcome.htm
            Blank: res://mshtml.dll/blank.htm

            ========================================

            C:\Program Files\Ad-Remover\Quarantine: 125 Fichier(s)
            C:\Program Files\Ad-Remover\Backup: 16 Fichier(s)

            C:\Ad-Report-CLEAN[1].txt - 11/08/2010 (7395 Octet(s))

            Fin à: 05:52:01, 11/08/2010

            ============== E.O.F ==============
          2. Contributeur sécurité
            Magnifique

            Quarantine: 125 Fichier(s)

            Wahouuu :O

            je te donnerai d'autres procédures ce soir car là pas le temps :/ désolé.

            Mais je ne t'oublie pas, promis.

            A ce soir donc :)
          3. Merci

            A ce soir!!!
        2. Contributeur sécurité
          Re,

          Pour contrôle :

          * Relance ZHP
          * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
          * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
          * Héberge le rapport ZHPDiag.txt sur http://www.cijoint.fr/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

          1. Voici le lien

            http://www.cijoint.fr/cjlink.php?file=cj201008/cijlXktetX.txt
        3. Contributeur sécurité
          Salut,

          Copie le texte en gras:
          ---
          O4 - HKCU\..\Run: [SfKg6wIPuSp] . (.Pas de propriétaire - Pas de description.) -- C:\Users\ginette\AppData\Roaming\Microsoft\Windows\jnipmo.exe

          O23 - Service: ResultDns Service (ResultDns Service) . (.Pas de propriétaire - Pas de description.) - C:\ProgramData\ResultDns\resultdns111.exe

          ---

          Lance ZHP Fix (ne confond pas avec Diag)

          Le texte doit apparaitre.

          Clique sur Ok

          Après, le résultat s'affiche: transmet le moi via le forum.

          Le PC doit peut être redémarrer, accepte

          1. Allo,

            Pas certaine de bien comprendre, comme je disais au début je suis nulle en informatique...

            Je copie le texte en gras c'est OK
            Lance ZHP fix (le texte qui doit apparaître est-il celui que j'ai copié en gras)
            Le résultat je le transmet comment, je fais un copier coller

            je m'excuse de ne pas comprendre !
          2. Contributeur sécurité
            Oui, logiquement après avoir cliqué sur Ok et tout, il te dis si les fichiers ont étés supprimés.

            C'est ce rapport qu'il me faudrait.

            Si pas, refais ZHPDiag je verrais bien si les lignes ont disparues ou non :)
          3. Voici j'ai refais ZHPDiag

            Encore merci !!!!

            http://www.cijoint.fr/cjlink.php?file=cj201008/cijyaxzqA4.txt
        4. Contributeur sécurité
          Désinstalle ces toolabr par ajout/supress de prog.

          O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} . (.Yahoo! Inc. - Yahoo! Toolbar.) -- C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

          O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} . (.Hewlett-Packard Co. - HP Smart Web Printing add-on for Internet E.) -- C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll

          O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} . (.Adobe Systems Incorporated - Adobe PDF Helper for Internet Explorer.) -- C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

          O2 - BHO: Winamp Toolbar BHO - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Winamp Toolbar\winamptb.dll

          O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} . (.Microsoft Corporation - Windows Live Toolbar Core.) -- C:\Program Files\Windows Live\Toolbar\wltcore.dll

          O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} . (.Hewlett-Packard Co. - HP Smart Web Printing add-on for Internet E.) -- C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll

          A lire chez malekal: les toolbar c'est pas obligatoire!

          Elles sont inutiles et ralentissent ta navigation sur le net.

          Télécharge HijackThis: http://www.hijackthis.de/downloads/HJTInstall.exe
          Installe le
          Accepte la licence
          Clic sur "Do a system scan ONLY"
          Coche les lignes suivantes:

          O4 - HKUS\S-1-5-21-3155320429-1538988556-1312181283-1000\..\Run: [SfKg6wIPuSp] . (.Pas de propriétaire - Pas de description.) -- C:\Users\ginette\AppData\Roaming\Microsoft\Windows\jnipmo.exe

          O4 - HKCU\..\Run: [SfKg6wIPuSp] . (.Pas de propriétaire - Pas de description.) -- C:\Users\ginette\AppData\Roaming\Microsoft\Windows\jnipmo.exe

          Clique sur "Fix checked!"

          Ensuite, rends toi au chemin suivant:

          C:\Users\ginette\AppData\Roaming\Microsoft\Windows\jnipmo.exe

          Supprime le fichier en gras

          Si tu n'y arrive pas, télécharge Unlocker : https://www.commentcamarche.net/telecharger/utilitaires/22737-unlocker/

          Une fosi installer et lancé, réessaye de supprimer le fichier, puis une fenêtre d'unlocker apparaîtra. Choisi l'action "Supprimer"

          Tu es sur un pc d'entreprise? Connais tu les adresses suivantes?

          O17 - HKLM\System\CCS\Services\Tcpip\..\{804B3107-20AC-4388-906F-D44E75D26B47}: DhcpNameServer = 24.200.241.37 24.201.245.77 24.200.243.189
          O17 - HKLM\System\CS1\Services\Tcpip\..\{804B3107-20AC-4388-906F-D44E75D26B47}: DhcpNameServer = 24.200.241.37 24.201.245.77 24.200.243.189
          O17 - HKLM\System\CS3\Services\Tcpip\..\{804B3107-20AC-4388-906F-D44E75D26B47}: DhcpNameServer = 24.200.241.37 24.201.245.77 24.200.243.189
          O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 24.200.241.37 24.201.245.77 24.200.243.189

          Avec plaisir
          @+
          1. Encore une fois je m'excuse comment désinstaller ces toolabr par ajout/supress de prog.

            Dans Panneau de configuration Programmes et fonctionnalités...

            Non je ne suis pas sur un pc d'entreprises et ne connais pas ces adresses!!!!!
          2. Contributeur sécurité
            Oui exactement :-)

            Quand tu a désinstallé ce qui est demandé préviens moi et on passe à la suite.
          3. Je m'excuse encore,

            Pour désinstaller ces toolabr par ajout/supress de prog.

            Dois-je allé dans Programmes et fontionnalités......sinon comment et non je ne suis pas sur un pc d'entreprises et ne connais pas ces adresses.....

            Encore merci A+
          4. Contributeur sécurité
            Oui c'est ça.

            Dans Programmes et fonctionnalités.
          5. Bonjour,

            Je m'excuse d'avoir été longue à revenir, j'ai oublié de t'aviser que j'étais en vacance...Bon maintenant le problème de fenêtre GPUninstall.exe et Microsoft Windows jnipmo.exe sont réglés.
            Par contre lorsque je vais sur Sympatico.ca où MSN.com et que je clique sur Hotmail, une nouvelle fenêtre s'ouvre en petit et je dois l'agrandir à tout coup..........Dois-je désinstaller les programmes que tu m'as demandé d'installer pour mon problème!!!!!

            Merci encore de me revenir......
        5. Contributeur sécurité
          @astronette: ça se passe ici suis les instructions données ;-)
          1. tu m'avais demandé de désinstallé les toolbar suivante

            O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} . (.Yahoo! Inc. - Yahoo! Toolbar.) -- C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

            O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} . (.Hewlett-Packard Co. - HP Smart Web Printing add-on for Internet E.) -- C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll

            O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} . (.Adobe Systems Incorporated - Adobe PDF Helper for Internet Explorer.) -- C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

            O2 - BHO: Winamp Toolbar BHO - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Winamp Toolbar\winamptb.dll

            O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} . (.Microsoft Corporation - Windows Live Toolbar Core.) -- C:\Program Files\Windows Live\Toolbar\wltcore.dll

            O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} . (.Hewlett-Packard Co. - HP Smart Web Printing add-on for Internet E.) -- C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll

            pas certaine d'avoir réussi !!!! je suis pas douée en informatique........

            par la suite le nettoyage avec ZHPFix que j'ai lancé et redémarré mon PC, ensuite j'avais déjà ZHPDiag sur mon bureau, alors j'ai lancé le diagnostic et enregistré le rapport sur mon bureau avec la disquette

            voici le lien: http://www.cijoint.fr/cjlink.php?file=cj201008/cijrJuIcPI.txt
        6. bonjour tout le monde,

          salut juju ;-)

          juste pour suivre le poste :-)

          Merci
          1. Bonjour,

            Juju m'avait demandé de désinstallé les toolbar suivante

            O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} . (.Yahoo! Inc. - Yahoo! Toolbar.) -- C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

            O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} . (.Hewlett-Packard Co. - HP Smart Web Printing add-on for Internet E.) -- C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll

            O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} . (.Adobe Systems Incorporated - Adobe PDF Helper for Internet Explorer.) -- C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

            O2 - BHO: Winamp Toolbar BHO - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Winamp Toolbar\winamptb.dll

            O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} . (.Microsoft Corporation - Windows Live Toolbar Core.) -- C:\Program Files\Windows Live\Toolbar\wltcore.dll

            O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} . (.Hewlett-Packard Co. - HP Smart Web Printing add-on for Internet E.) -- C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll

            pas certaine d'avoir réussi !!!! je suis pas douée en informatique........

            par la suite le nettoyage avec ZHPFix que j'ai lancé et redémarré mon PC, ensuite j'avais déjà ZHPDiag sur mon bureau, alors j'ai lancé le diagnostic et enregistré le rapport sur mon bureau avec la disquette

            voici le lien: http://www.cijoint.fr/cjlink.php?file=cj201008/cijrJuIcPI.txt

            Merci
        7. juste pour avance juju, il doit etre indisponible :

          * /!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
          Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

          Télécharge Lop S&D (créé par eric 71) sur ton Bureau :
          https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2
          * Double-clique dessus pour lancer l'installation
          * Double-clique sur le raccourci Lop S&D présent sur ton Bureau
          /!\Utilisateur de Vista : Clique droit sur le logo de Lop S&D, « exécuter en tant qu'Administrateur »

          * Sélectionne la langue souhaitée, puis choisis l'option 1 (Recherche)
          * Patiente jusqu'à la fin du scan
          * Poste le rapport généré
          * Réactive ton antivirus

          Tutorial pour t'aider : http://www.malekal.com//tutorial_Lop_SD.php
          1. une fenêtre windows s'ouvre Utilitaire (QGRP) de recherche de chaînes de caractères a cessé de fonctionner....
          2. désactive tes protections ljuste le temps de lancer lop s&d et regrade si celà fonctionne, n'oiublie pas de lancer l'outil en faisant un clique droit "en tant qu'administrateur"
          3. Contributeur sécurité
            Salut :)

            J'arrive, je suis là :D

            Si lop ne marche pas je fais un script ZHPFix ;)
          4. toujours la même fenêtre
          5. Contributeur sécurité
            Ok, si tu veux bien patienter encore un peu, pendant la rédaction du script en question :o)
        8. Contributeur sécurité
          Copie le texte suivant:

          O4 - HKCU\..\Run: [SfKg6wIPuSp] C:\Users\ginette\AppData\Roaming\Microsoft\Windows\jnipmo.exe (.not file.)
          O4 - HKUS\S-1-5-21-3155320429-1538988556-1312181283-1000\..\Run: [SfKg6wIPuSp] C:\Users\ginette\AppData\Roaming\Microsoft\Windows\jnipmo.exe (.not file.)


          Lance ZHPFix présent sur ton bureau

          Si tu ne le trouve pas, retélécharge ZHPDiag+Fix

          Clique sur le H bleu (coller les lignes Helper)

          Clique sur Ok, Tous, Nettoyer (assure toi qu'il n'y a que ces 2 lignes !)

          Si tu le souhaites, on peut également optimiser le démarrage de ton PC.

          Dis moi quelles applications, ci dessous, tu désires garder au démarrage de ton PC:

          C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
          C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
          C:\Program Files\QuickTime\QTTask.exe
          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          C:\Program Files\Microsoft Office\Office10\OSA.EXE
          C:\Program Files\Bonjour\mDNSResponder.exe

          Supprimer leur démarrage automatique, ne supprimera pas l'application, mais accélère le démarrage de ton PC (il charge moins de chose)

          @+
          1. Ok pour le nettoyage

            et pour les applications aucune d'elles est nécessaire

            Merci encore
        9. Contributeur sécurité
          Pourrais tu me copier/coller ici le rapport "ZHPFixReport.txt" qui est sur ton bureau.

          Merci
          1. pport de ZHPFix v1.12.3141 par Nicolas Coolman, Update du 27/08/2010
            Fichier d'export Registre :
            Run by ginette at 2010-08-29 13:19:40
            Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
            Contact : nicolascoolman@yahoo.fr

            ========== Récapitulatif ==========

            End of the scan
          2. Contributeur sécurité
            ça n'a pas fonctionné.

            Il faut que tu fasse un clic droit>exécuter en tant qu'administrateur pour que cela fonctionne (désolé, je ne l'ai pas précisé). Je te remet la procédure:

            Copie le texte suivant:

            O4 - HKCU\..\Run: [SfKg6wIPuSp] C:\Users\ginette\AppData\Roaming\Microsoft\Windows\jnipmo.exe (.not file.)
            O4 - HKUS\S-1-5-21-3155320429-1538988556-1312181283-1000\..\Run: [SfKg6wIPuSp] C:\Users\ginette\AppData\Roaming\Microsoft\Windows\jnipmo.exe (.not file.)


            Lance ZHPFix présent sur ton bureau par un Clic Droit > Exécuter en tant qu'administrateur

            Clique sur le H bleu (coller les lignes Helper)

            Clique sur Ok, Tous, Nettoyer (assure toi qu'il n'y a que ces 2 lignes !)
          3. Rapport de ZHPFix v1.12.3141 par Nicolas Coolman, Update du 27/08/2010
            Fichier d'export Registre : C:\ZHPExportRegistry-2010-08-29-13-46-26.txt
            Run by ginette at 2010-08-29 13:46:26
            Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
            Contact : nicolascoolman@yahoo.fr

            ========== Valeur(s) du Registre ==========
            O4 - HKCU\..\Run: [SfKg6wIPuSp] C:\Users\ginette\AppData\Roaming\Microsoft\Windows\jnipmo.exe (.not file.) => Valeur supprimée avec succès
            O4 - HKUS\S-1-5-21-3155320429-1538988556-1312181283-1000\..\Run: [SfKg6wIPuSp] C:\Users\ginette\AppData\Roaming\Microsoft\Windows\jnipmo.exe (.not file.) => Valeur absente

            ========== Fichier(s) ==========
            c:\users\ginette\appdata\roaming\microsoft\windows\jnipmo.exe => Supprimé et mis en quarantaine

            ========== Récapitulatif ==========
            2 : Valeur(s) du Registre
            1 : Fichier(s)

            End of the scan
          4. Rapport de ZHPFix v1.12.3141 par Nicolas Coolman, Update du 27/08/2010
            Fichier d'export Registre : C:\ZHPExportRegistry-2010-08-29-13-46-26.txt
            Run by ginette at 2010-08-29 13:46:26
            Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
            Contact : nicolascoolman@yahoo.fr

            ========== Valeur(s) du Registre ==========
            O4 - HKCU\..\Run: [SfKg6wIPuSp] C:\Users\ginette\AppData\Roaming\Microsoft\Windows\jnipmo.exe (.not file.) => Valeur supprimée avec succès
            O4 - HKUS\S-1-5-21-3155320429-1538988556-1312181283-1000\..\Run: [SfKg6wIPuSp] C:\Users\ginette\AppData\Roaming\Microsoft\Windows\jnipmo.exe (.not file.) => Valeur absente

            ========== Fichier(s) ==========
            c:\users\ginette\appdata\roaming\microsoft\windows\jnipmo.exe => Supprimé et mis en quarantaine

            ========== Récapitulatif ==========
            2 : Valeur(s) du Registre
            1 : Fichier(s)

            End of the scan
        10. en complément de juju,
          désinstalle ce programme, il est infectieux :

          C:\Program Files\ResultDns
          1. up !
          2. Contributeur sécurité
            c'est ajouté dans le script ;)
        11. Contributeur sécurité
          ça marche mieux ainsi on dirait ;-)

          On va donc optimiser le démarrage de ton système ;)

          Copie le texte suivant:

          OPT:O4 - HKLM\..\Run: [HP Software Update] . (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
          OPT:O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
          OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe
          OPT:O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          OPT:O4 - HKUS\S-1-5-21-3155320429-1538988556-1312181283-1000\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          OPT:O4 - Global Startup: Microsoft Office.lnk . (.Microsoft Corporation - Microsoft Office XP component.) -- C:\Program Files\Microsoft Office\Office10\OSA.EXE
          OPT:O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
          OPT:O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
          O42 - Logiciel: ResultDns 1.0 build 115 - (.Pas de propriétaire.) [HKLM] -- ResultDns


          Lance ZHPFix présent sur ton bureau par un Clic Droit > Exécuter en tant qu'administrateur

          Clique sur le H bleu (coller les lignes Helper)

          Clique sur Ok, Tous, Nettoyer

          Poste le rapport.

          En formation avancée chez Helper-Formation.
          Pas de demande de support par MP !!! Le forum est fait pour ça. Merci de votre compréhension.
          1. Rapport de ZHPFix v1.12.3141 par Nicolas Coolman, Update du 27/08/2010
            Fichier d'export Registre : C:\ZHPExportRegistry-2010-08-29-14-00-19.txt
            Run by ginette at 2010-08-29 14:00:18
            Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
            Contact : nicolascoolman@yahoo.fr

            ========== Clé(s) du Registre ==========
            O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe => Clé supprimée avec succès
            O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe => Clé supprimée avec succès

            ========== Valeur(s) du Registre ==========
            O4 - HKLM\..\Run: [HP Software Update] . (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files\HP\HP Software Update\HPWuSchd2.exe => Valeur supprimée avec succès
            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe => Valeur supprimée avec succès
            O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe => Valeur supprimée avec succès
            O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe => Valeur supprimée avec succès
            O4 - HKUS\S-1-5-21-3155320429-1538988556-1312181283-1000\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe => Valeur absente

            ========== Récapitulatif ==========
            2 : Clé(s) du Registre
            5 : Valeur(s) du Registre

            End of the scan
          2. Contributeur sécurité
            Si tu trouve le programme ResultDns désinstalle le si pas dis le moi, on va le virer manuellement ;)
          3. je l'ai trouvé Dans Programmes et fonctionnalités.

            Il semble bien être désinstaller...
          4. Contributeur sécurité
            Refais un ZHPDiag on verra ;)
        12. Contributeur sécurité
          Bien.

          Certaines choses sont à mettre au point.

          Sais tu ce qu'est ceci:

          Logiciel: Tango
          Logiciel: Coby Media Manager


          Il y a encore 1 petite chose à supprimer, je te dirais quoi après.

          1. Non je ne connais pas .......
          2. Contributeur sécurité
            Je me renseigne actuellement sur ces lignes.

            L'une viendrait de P2P : genre LimeWire

            Mais je n'ai pas fini de me documenter. Je te recontacte dans la soirée, si pas, demain ;)
        13. Contributeur sécurité
          Ok, on va faire ceci:

          [*] Télécharge Malwarebytes'

          [*] Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

          [*] Lance une analyse complète en cliquant sur "Exécuter un examen complet"

          [*] Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"

          [*] L'analyse peut durer un bon moment.....

          [*] Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"

          [*] Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"

          [*] Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

          * Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée

          [*] Tuto: https://www.androidworld.fr/

          En formation avancée chez Helper-Formation.
          Pas de demande de support par MP !!! Le forum est fait pour ça. Merci de votre compréhension.
          1. Bonjour,

            Voici l'analyse

            Encore merci

            lwarebytes' Anti-Malware 1.46
            www.malwarebytes.org

            Version de la base de données: 4511

            Windows 6.0.6002 Service Pack 2
            Internet Explorer 8.0.6001.18943

            2010-08-30 21:36:24
            mbam-log-2010-08-30 (21-36-24).txt

            Type d'examen: Examen complet (C:\|D:\|)
            Elément(s) analysé(s): 297888
            Temps écoulé: 2 heure(s), 2 minute(s), 20 seconde(s)

            Processus mémoire infecté(s): 0
            Module(s) mémoire infecté(s): 0
            Clé(s) du Registre infectée(s): 1
            Valeur(s) du Registre infectée(s): 0
            Elément(s) de données du Registre infecté(s): 2
            Dossier(s) infecté(s): 0
            Fichier(s) infecté(s): 7

            Processus mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Module(s) mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Clé(s) du Registre infectée(s):
            HKEY_CLASSES_ROOT\Interface\{48dc6ffb-64d7-42e8-949d-8ef2641eb73a} (Trojan.BHO) -> Quarantined and deleted successfully.

            Valeur(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Elément(s) de données du Registre infecté(s):
            HKEY_CLASSES_ROOT\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\URL (Hijack.SearchPage) -> Bad: (http://search-gala.com/?&uid=195&q={searchTerms}) Good: (https://www.google.com/?gws_rd=ssl -> Quarantined and deleted successfully.
            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\URL (Hijack.SearchPage) -> Bad: (http://search-gala.com/?&uid=195&q={searchTerms}) Good: (https://www.google.com/?gws_rd=ssl -> Quarantined and deleted successfully.

            Dossier(s) infecté(s):
            (Aucun élément nuisible détecté)

            Fichier(s) infecté(s):
            C:\Qoobox\Quarantine\C\Windows\System32\adssite-remove.exe.vir (Adware.AdRotator) -> Quarantined and deleted successfully.
            C:\Qoobox\Quarantine\C\Windows\System32\rightonadz-uninst.exe.vir (Adware.AdRotator) -> Quarantined and deleted successfully.
            C:\Users\ginette\AppData\Local\temp\GPUninstall.exe (Trojan.Cosmu) -> Quarantined and deleted successfully.
            C:\Users\ginette\AppData\Roaming\Mozilla\Firefox\{4bcdbfd0-fa26-11de-8a39-0800200c9a66}\components\gpff.dll (Adware.Agent) -> Quarantined and deleted successfully.
            C:\Windows\temp\RES4D91.tmp\upgrade.exe (Adware.Dropper.Gen) -> Quarantined and deleted successfully.
            C:\Windows\temp\RESD670.tmp\upgrade.exe (Adware.Dropper.Gen) -> Quarantined and deleted successfully.
            C:\Users\Public\Desktop\Streaming Music - MediaPass.lnk (Adware.Trace) -> Quarantined and deleted successfully.
        14. bonjour,
          qui t'a fait passer combofix sur le pc?
          as tu suivi une autre désinfection sur un autre poste ou un autre site ?

          1. Contributeur sécurité
            +1. Perso, je ne recommande pas CF pour de si petits trucs. Cela m'étonnerais qu'on lui ai conseillé ce tool ici d'ailleurs !

            Si elle est prise en charge sur un autre forum, qu'elle continue là bas.
          2. Je peux savoir ce qui se passe!!!

            Je ne comprends vraiment pas c'est quoi combofix et je ne suis pas prise en charge par un autre forum........alors puis-je avoir des informations.....

            Encore merci!!
        15. Contributeur sécurité
          C:\Qoobox\Quarantine\

          Sur ton rapport MBAM

          Cela correspond à la quarantaine du tool "ComboFix"

          Soit tu l'a utilisé de ton propre gré, soit tu as suivi une autre désinfection, sur un autre forum, et la désinfection n'a pas été terminée :o)

          Pourrais tu refaire un scan ZHP?

          En formation avancée chez Helper-Formation.
          Pas de demande de support par MP !!! Le forum est fait pour ça. Merci de votre compréhension.
          1. Bonjour,

            Je ne comprends toujours pas et je le répète je ne suis pas sur un autre forum.....je m'excuse car je suis vraiment nulle en informatique....

            Voici le lien encore merci!!!!

            http://www.cijoint.fr/cjlink.php?file=cj201009/cijRlR1DwA.txt
        16. bonjour tout le monde,
          juju, on ne lance jamais Ccleaner avant la fin d'une désinfection

          @ Astronette :
          ce qui se passe c'est que à un moment donné, tu as du utilisé Combofix, donc sa quarantaine (je dirai même que les fichiers infectés dans la quarantaine de Combofix) est détecté par MBAM !

          relance MBAM, vide sa quiarantaine,

          * /!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
          Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

          Télécharge JavaRa.zip de Paul McLain et Fred de Vries.

          http://raproducts.org/click/click.php?id=1

          * Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
          * Double-clique sur le répertoire JavaRa.
          * Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).

          /!\ utilisateur de Vista et Seven, clique droit et le lancer en tant qu'administrateur

          * Choisis Français puis clique sur Select.
          * Clique sur Recherche de mises à jour.
          * Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
          * Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
          * L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
          * Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
          * Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
          * Ferme l'application.

          Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

          Tuto :
          https://www.commentcamarche.net/faq/15645-supprimer-les-anciennes-versions-de-java-avec-javara
          1. Je suis incapable de télécharger JavaRa.zip
        • 1
        • 2
        • 3