GPUninstall.exe

Fermé
astronette Messages postés 46 Date d'inscription mardi 10 août 2010 Statut Membre Dernière intervention 7 septembre 2010 - 10 août 2010 à 14:42
 Utilisateur anonyme - 8 sept. 2010 à 07:16
Bonjour,

Je suis nouvelle sur votre site et je ne suis pas bonne en enformatique. Je ferme mon ordinateur tout les soir et lorsque j'ouvre le matin une boîte s'ouvre GPUninstall.exe

emplacement: ''C:/Users/ginette/AppData/Local/Temp/GPUninstall.exe''/hide/tkey:a2cd164e005e1084113af256c4d90da8/tlock:128
Je clic sur annuler ne connais pas ..........

une autre fenêtre Microsoft Windows jnipmo.exe a cessé de fonctionné je clic fermer le programme......

Celles-ci reviennent à chaque matin lorsque j'ouvre mon ordinateur.........

Merci de me venir en aide !!!!!!!!!!!!

43 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
10 août 2010 à 15:34
Salut,



* Télécharge ZHP: https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur http://www.cijoint.fr/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


@+
1
astronette Messages postés 46 Date d'inscription mardi 10 août 2010 Statut Membre Dernière intervention 7 septembre 2010
10 août 2010 à 22:28
Je m'excuse,

je ne connais pas les procédures du forum est-ce normal de ne plus avoir de nouvel pour mon problème........
0
astronette Messages postés 46 Date d'inscription mardi 10 août 2010 Statut Membre Dernière intervention 7 septembre 2010
Modifié par astronette le 10/08/2010 à 16:28
voici le lien



http://www.cijoint.fr/cjlink.php?file=cj201008/cijO2P1nVN.txt
0
astronette Messages postés 46 Date d'inscription mardi 10 août 2010 Statut Membre Dernière intervention 7 septembre 2010
10 août 2010 à 16:45
http://www.cijoint.fr/cjlink.php?file=cj201008/cijO2P1nVN.txt
0
astronette Messages postés 46 Date d'inscription mardi 10 août 2010 Statut Membre Dernière intervention 7 septembre 2010
Modifié par astronette le 10/08/2010 à 17:46
Voici le lien


http://www.cijoint.fr/cjlink.php?file=cj201008/cijO2P1nVN.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
11 août 2010 à 10:40
Désolé, j'ai quelques soucis pour poster :/

Télécharge AD-Remover (de C_XX) sur ton Bureau.


Déconnecte-toi de internet et ferme toutes applications en cours(Le meilleur moyen et de débrancher le câble Ethernet)


[*] Lance le programme d'installation, installe-le dans son emplacement par défaut (C:\Program files).
[*] Clique droit sur l'icône AD-Remover située sur ton Bureau et choisir exécuter en tant qu'administrateur.(Pour VISTA/7)
[*] Au menu principal, choisis l'option Nettoyer
[*] En fin de suppression il se peut qu'il te soit demandé de redémarrer ton ordinateur, Accepte
[*] Poste le rapport qui sera générer automatiquement au redémarrage Ici stp.

(Le rapport est sauvegardé aussi sous C:\Ad-Report-(00/00/0000).log)


P.S : "Process.exe", une composante de l'outil, est détecté à tort par certains antivirus comme une infection, ne pas en tenir compte, il s'agit d'un faux positif, continue la procédure
0
astronette Messages postés 46 Date d'inscription mardi 10 août 2010 Statut Membre Dernière intervention 7 septembre 2010
11 août 2010 à 12:04
voici le rapport

===== RAPPORT D'AD-REMOVER 2.0.0.1,D | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par C_XX le 26/07/10 à 12:00
Contact: AdRemover.contact[AT]gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 05:48:41 le 11/08/2010, Mode normal

Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
ginette@BOB ( )

============== ACTION(S) ==============


3,Fichier supprimé: C:\Program Files\Dcads Games Collection\uninstall.exe
0,Dossier supprimé: C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
0,Fichier supprimé: C:\Windows\system32\Tasks\Scheduled Update for Ask Toolbar
0,Dossier supprimé: C:\Users\ginette\AppData\Roaming\Mozilla\FireFox\Profiles\bdref0da.default\extensions\toolbar@ask.com
0,Fichier supprimé: C:\Users\ginette\AppData\Roaming\Mozilla\FireFox\Profiles\bdref0da.default\searchplugins\askcom.xml
0,Dossier supprimé: C:\Program Files\Ask.com
0,Dossier supprimé: C:\Program Files\AskTBar
0,Dossier supprimé: C:\Users\ginette\AppData\Local\AskToolbar
0,Dossier supprimé: C:\Users\ginette\AppData\LocalLow\AskToolbar
0,Dossier supprimé: C:\Users\ginette\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dcads Games Collection
0,Dossier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dcads Games Collection
0,Dossier supprimé: C:\Program Files\Dcads Games Collection
3,Fichier supprimé: C:\Windows\Installer\34f379f2.msi

(!) -- Fichiers temporaires supprimés.


-- Fichier ouvert: C:\Users\ginette\AppData\Roaming\Mozilla\FireFox\Profiles\bdref0da.default\Prefs.js --
Ligne supprimée: user_pref("extensions.enabledItems", "toolbar@ask.com:3.6.8.107,{4bcdbfd0-fa26-11de-8a39-0800200c9a6...
-- Fichier Fermé --


1,Clé supprimée: HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{FE063DB1-4EC0-403e-8DD8-394C54984B2C}
1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FE063DB1-4EC0-403e-8DD8-394C54984B2C}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FE063DB1-4EC0-403e-8DD8-394C54984B2C}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FE063DB1-4EC0-403e-8DD8-394C54984B2C}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{FE063DB9-4EC0-403e-8DD8-394C54984B2C}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FE063DB9-4EC0-403e-8DD8-394C54984B2C}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FE063DB9-4EC0-403e-8DD8-394C54984B2C}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{FE063DBB-4EC0-403e-8DD8-394C54984B2C}
1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{FE063DBB-4EC0-403e-8DD8-394C54984B2C}
1,Clé supprimée: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
1,Clé supprimée: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
1,Clé supprimée: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
1,Clé supprimée: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
3,Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DcadsGames
0,Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
0,Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
0,Clé supprimée: HKLM\Software\Classes\Rotator.Gizmo6
0,Clé supprimée: HKLM\Software\Classes\Rotator.Gizmo6.1
0,Clé supprimée: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
1,Clé supprimée: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
0,Clé supprimée: HKCU\Software\Ask.com
0,Clé supprimée: HKCU\Software\AskToolbar
0,Clé supprimée: HKCU\Software\IEBarProperties
0,Clé supprimée: HKCU\Software\AppDataLow\AskToolbarInfo
0,Clé supprimée: HKCU\Software\AppDataLow\Software\AskToolbar
3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
0,Erreur suppression clé: HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar (Error code: 1)

0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{00000000-6E41-4FD3-8538-502F5495E5FC}
0,Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
0,Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{FE063DB9-4EC0-403E-8DD8-394C54984B2C}
0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{FE063DB9-4EC0-403E-8DD8-394C54984B2C}


============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.0.9 (fr)] **

-- C:\Users\ginette\AppData\Roaming\Mozilla\FireFox\Profiles\bdref0da.default\Prefs.js --
browser.download.dir, C:\\Users\\ginette\\Downloads
browser.download.lastDir, C:\\Users\\ginette\\Documents
browser.search.selectedEngine, Bing
browser.startup.homepage, hxxp://go.microsoft.com/fwlink/?LinkId=69157
browser.startup.homepage_override.mstone, rv:1.9.0.9

========================================

** Internet Explorer Version [8.0.6001.18928] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Custom Search URL: 1

[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Use Custom Search URL: 1

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 125 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 16 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 11/08/2010 (7395 Octet(s))

Fin à: 05:52:01, 11/08/2010

============== E.O.F ==============
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
11 août 2010 à 15:57
Magnifique

Quarantine: 125 Fichier(s)

Wahouuu :O

je te donnerai d'autres procédures ce soir car là pas le temps :/ désolé.

Mais je ne t'oublie pas, promis.

A ce soir donc :)
0
astronette Messages postés 46 Date d'inscription mardi 10 août 2010 Statut Membre Dernière intervention 7 septembre 2010
11 août 2010 à 19:06
Merci

A ce soir!!!
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
11 août 2010 à 19:09
Re,

Pour contrôle :

* Relance ZHP
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur http://www.cijoint.fr/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

0
astronette Messages postés 46 Date d'inscription mardi 10 août 2010 Statut Membre Dernière intervention 7 septembre 2010
11 août 2010 à 21:14
Voici le lien

http://www.cijoint.fr/cjlink.php?file=cj201008/cijlXktetX.txt
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
12 août 2010 à 18:07
Salut,

Copie le texte en gras:
---
O4 - HKCU\..\Run: [SfKg6wIPuSp] . (.Pas de propriétaire - Pas de description.) -- C:\Users\ginette\AppData\Roaming\Microsoft\Windows\jnipmo.exe

O23 - Service: ResultDns Service (ResultDns Service) . (.Pas de propriétaire - Pas de description.) - C:\ProgramData\ResultDns\resultdns111.exe

---

Lance ZHP Fix (ne confond pas avec Diag)

Le texte doit apparaitre.

Clique sur Ok

Après, le résultat s'affiche: transmet le moi via le forum.

Le PC doit peut être redémarrer, accepte

0
astronette Messages postés 46 Date d'inscription mardi 10 août 2010 Statut Membre Dernière intervention 7 septembre 2010
Modifié par astronette le 12/08/2010 à 21:38
Allo,

Pas certaine de bien comprendre, comme je disais au début je suis nulle en informatique...

Je copie le texte en gras c'est OK
Lance ZHP fix (le texte qui doit apparaître est-il celui que j'ai copié en gras)
Le résultat je le transmet comment, je fais un copier coller

je m'excuse de ne pas comprendre !
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
13 août 2010 à 09:37
Oui, logiquement après avoir cliqué sur Ok et tout, il te dis si les fichiers ont étés supprimés.

C'est ce rapport qu'il me faudrait.

Si pas, refais ZHPDiag je verrais bien si les lignes ont disparues ou non :)
0
astronette Messages postés 46 Date d'inscription mardi 10 août 2010 Statut Membre Dernière intervention 7 septembre 2010
13 août 2010 à 12:31
Voici j'ai refais ZHPDiag

Encore merci !!!!

http://www.cijoint.fr/cjlink.php?file=cj201008/cijyaxzqA4.txt
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
13 août 2010 à 12:59
Désinstalle ces toolabr par ajout/supress de prog.

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} . (.Yahoo! Inc. - Yahoo! Toolbar.) -- C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} . (.Hewlett-Packard Co. - HP Smart Web Printing add-on for Internet E.) -- C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} . (.Adobe Systems Incorporated - Adobe PDF Helper for Internet Explorer.) -- C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: Winamp Toolbar BHO - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Winamp Toolbar\winamptb.dll

O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} . (.Microsoft Corporation - Windows Live Toolbar Core.) -- C:\Program Files\Windows Live\Toolbar\wltcore.dll

O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} . (.Hewlett-Packard Co. - HP Smart Web Printing add-on for Internet E.) -- C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll

A lire chez malekal: les toolbar c'est pas obligatoire!

Elles sont inutiles et ralentissent ta navigation sur le net.



Télécharge HijackThis: http://www.hijackthis.de/downloads/HJTInstall.exe
Installe le
Accepte la licence
Clic sur "Do a system scan ONLY"
Coche les lignes suivantes:

O4 - HKUS\S-1-5-21-3155320429-1538988556-1312181283-1000\..\Run: [SfKg6wIPuSp] . (.Pas de propriétaire - Pas de description.) -- C:\Users\ginette\AppData\Roaming\Microsoft\Windows\jnipmo.exe


O4 - HKCU\..\Run: [SfKg6wIPuSp] . (.Pas de propriétaire - Pas de description.) -- C:\Users\ginette\AppData\Roaming\Microsoft\Windows\jnipmo.exe


Clique sur "Fix checked!"



Ensuite, rends toi au chemin suivant:

C:\Users\ginette\AppData\Roaming\Microsoft\Windows\jnipmo.exe

Supprime le fichier en gras

Si tu n'y arrive pas, télécharge Unlocker : https://www.commentcamarche.net/telecharger/utilitaires/22737-unlocker/

Une fosi installer et lancé, réessaye de supprimer le fichier, puis une fenêtre d'unlocker apparaîtra. Choisi l'action "Supprimer"


Tu es sur un pc d'entreprise? Connais tu les adresses suivantes?

O17 - HKLM\System\CCS\Services\Tcpip\..\{804B3107-20AC-4388-906F-D44E75D26B47}: DhcpNameServer = 24.200.241.37 24.201.245.77 24.200.243.189
O17 - HKLM\System\CS1\Services\Tcpip\..\{804B3107-20AC-4388-906F-D44E75D26B47}: DhcpNameServer = 24.200.241.37 24.201.245.77 24.200.243.189
O17 - HKLM\System\CS3\Services\Tcpip\..\{804B3107-20AC-4388-906F-D44E75D26B47}: DhcpNameServer = 24.200.241.37 24.201.245.77 24.200.243.189
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 24.200.241.37 24.201.245.77 24.200.243.189

Avec plaisir
@+
0
astronette Messages postés 46 Date d'inscription mardi 10 août 2010 Statut Membre Dernière intervention 7 septembre 2010
13 août 2010 à 14:16
Encore une fois je m'excuse comment désinstaller ces toolabr par ajout/supress de prog.

Dans Panneau de configuration Programmes et fonctionnalités...

Non je ne suis pas sur un pc d'entreprises et ne connais pas ces adresses!!!!!
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
13 août 2010 à 14:18
Oui exactement :-)

Quand tu a désinstallé ce qui est demandé préviens moi et on passe à la suite.
0
astronette Messages postés 46 Date d'inscription mardi 10 août 2010 Statut Membre Dernière intervention 7 septembre 2010
13 août 2010 à 15:45
Je m'excuse encore,

Pour désinstaller ces toolabr par ajout/supress de prog.

Dois-je allé dans Programmes et fontionnalités......sinon comment et non je ne suis pas sur un pc d'entreprises et ne connais pas ces adresses.....

Encore merci A+
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
13 août 2010 à 15:59
Oui c'est ça.

Dans Programmes et fonctionnalités.
0
astronette Messages postés 46 Date d'inscription mardi 10 août 2010 Statut Membre Dernière intervention 7 septembre 2010
29 août 2010 à 13:16
Bonjour,

Je m'excuse d'avoir été longue à revenir, j'ai oublié de t'aviser que j'étais en vacance...Bon maintenant le problème de fenêtre GPUninstall.exe et Microsoft Windows jnipmo.exe sont réglés.
Par contre lorsque je vais sur Sympatico.ca où MSN.com et que je clique sur Hotmail, une nouvelle fenêtre s'ouvre en petit et je dois l'agrandir à tout coup..........Dois-je désinstaller les programmes que tu m'as demandé d'installer pour mon problème!!!!!

Merci encore de me revenir......
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
29 août 2010 à 15:10
@astronette: ça se passe ici suis les instructions données ;-)
0
astronette Messages postés 46 Date d'inscription mardi 10 août 2010 Statut Membre Dernière intervention 7 septembre 2010
29 août 2010 à 17:55
tu m'avais demandé de désinstallé les toolbar suivante

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} . (.Yahoo! Inc. - Yahoo! Toolbar.) -- C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} . (.Hewlett-Packard Co. - HP Smart Web Printing add-on for Internet E.) -- C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} . (.Adobe Systems Incorporated - Adobe PDF Helper for Internet Explorer.) -- C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: Winamp Toolbar BHO - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Winamp Toolbar\winamptb.dll

O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} . (.Microsoft Corporation - Windows Live Toolbar Core.) -- C:\Program Files\Windows Live\Toolbar\wltcore.dll

O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} . (.Hewlett-Packard Co. - HP Smart Web Printing add-on for Internet E.) -- C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll

pas certaine d'avoir réussi !!!! je suis pas douée en informatique........

par la suite le nettoyage avec ZHPFix que j'ai lancé et redémarré mon PC, ensuite j'avais déjà ZHPDiag sur mon bureau, alors j'ai lancé le diagnostic et enregistré le rapport sur mon bureau avec la disquette

voici le lien: http://www.cijoint.fr/cjlink.php?file=cj201008/cijrJuIcPI.txt
0
Utilisateur anonyme
29 août 2010 à 15:58
bonjour tout le monde,

salut juju ;-)

juste pour suivre le poste :-)

Merci
0
astronette Messages postés 46 Date d'inscription mardi 10 août 2010 Statut Membre Dernière intervention 7 septembre 2010
29 août 2010 à 16:40
Bonjour,

Juju m'avait demandé de désinstallé les toolbar suivante

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} . (.Yahoo! Inc. - Yahoo! Toolbar.) -- C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} . (.Hewlett-Packard Co. - HP Smart Web Printing add-on for Internet E.) -- C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} . (.Adobe Systems Incorporated - Adobe PDF Helper for Internet Explorer.) -- C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: Winamp Toolbar BHO - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Winamp Toolbar\winamptb.dll

O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} . (.Microsoft Corporation - Windows Live Toolbar Core.) -- C:\Program Files\Windows Live\Toolbar\wltcore.dll

O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} . (.Hewlett-Packard Co. - HP Smart Web Printing add-on for Internet E.) -- C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll

pas certaine d'avoir réussi !!!! je suis pas douée en informatique........

par la suite le nettoyage avec ZHPFix que j'ai lancé et redémarré mon PC, ensuite j'avais déjà ZHPDiag sur mon bureau, alors j'ai lancé le diagnostic et enregistré le rapport sur mon bureau avec la disquette

voici le lien: http://www.cijoint.fr/cjlink.php?file=cj201008/cijrJuIcPI.txt


Merci
0
Utilisateur anonyme
29 août 2010 à 18:01
juste pour avance juju, il doit etre indisponible :

* /!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

Télécharge Lop S&D (créé par eric 71) sur ton Bureau :
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2
* Double-clique dessus pour lancer l'installation
* Double-clique sur le raccourci Lop S&D présent sur ton Bureau
/!\Utilisateur de Vista : Clique droit sur le logo de Lop S&D, « exécuter en tant qu'Administrateur »

* Sélectionne la langue souhaitée, puis choisis l'option 1 (Recherche)
* Patiente jusqu'à la fin du scan
* Poste le rapport généré
* Réactive ton antivirus

Tutorial pour t'aider : http://www.malekal.com//tutorial_Lop_SD.php
0
astronette Messages postés 46 Date d'inscription mardi 10 août 2010 Statut Membre Dernière intervention 7 septembre 2010
29 août 2010 à 18:43
une fenêtre windows s'ouvre Utilitaire (QGRP) de recherche de chaînes de caractères a cessé de fonctionner....
0
Utilisateur anonyme
29 août 2010 à 18:46
désactive tes protections ljuste le temps de lancer lop s&d et regrade si celà fonctionne, n'oiublie pas de lancer l'outil en faisant un clique droit "en tant qu'administrateur"
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
29 août 2010 à 18:51
Salut :)

J'arrive, je suis là :D

Si lop ne marche pas je fais un script ZHPFix ;)
0
astronette Messages postés 46 Date d'inscription mardi 10 août 2010 Statut Membre Dernière intervention 7 septembre 2010
29 août 2010 à 19:02
toujours la même fenêtre
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
29 août 2010 à 19:03
Ok, si tu veux bien patienter encore un peu, pendant la rédaction du script en question :o)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
29 août 2010 à 19:09
Copie le texte suivant:

O4 - HKCU\..\Run: [SfKg6wIPuSp] C:\Users\ginette\AppData\Roaming\Microsoft\Windows\jnipmo.exe (.not file.)
O4 - HKUS\S-1-5-21-3155320429-1538988556-1312181283-1000\..\Run: [SfKg6wIPuSp] C:\Users\ginette\AppData\Roaming\Microsoft\Windows\jnipmo.exe (.not file.)


Lance ZHPFix présent sur ton bureau

Si tu ne le trouve pas, retélécharge ZHPDiag+Fix

Clique sur le H bleu (coller les lignes Helper)

Clique sur Ok, Tous, Nettoyer (assure toi qu'il n'y a que ces 2 lignes !)

Si tu le souhaites, on peut également optimiser le démarrage de ton PC.

Dis moi quelles applications, ci dessous, tu désires garder au démarrage de ton PC:

C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Microsoft Office\Office10\OSA.EXE
C:\Program Files\Bonjour\mDNSResponder.exe

Supprimer leur démarrage automatique, ne supprimera pas l'application, mais accélère le démarrage de ton PC (il charge moins de chose)

@+
0
astronette Messages postés 46 Date d'inscription mardi 10 août 2010 Statut Membre Dernière intervention 7 septembre 2010
29 août 2010 à 19:26
Ok pour le nettoyage

et pour les applications aucune d'elles est nécessaire

Merci encore
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
29 août 2010 à 19:26
Pourrais tu me copier/coller ici le rapport "ZHPFixReport.txt" qui est sur ton bureau.

Merci
0
astronette Messages postés 46 Date d'inscription mardi 10 août 2010 Statut Membre Dernière intervention 7 septembre 2010
29 août 2010 à 19:28
pport de ZHPFix v1.12.3141 par Nicolas Coolman, Update du 27/08/2010
Fichier d'export Registre :
Run by ginette at 2010-08-29 13:19:40
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr


========== Récapitulatif ==========


End of the scan
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
29 août 2010 à 19:30
ça n'a pas fonctionné.

Il faut que tu fasse un clic droit>exécuter en tant qu'administrateur pour que cela fonctionne (désolé, je ne l'ai pas précisé). Je te remet la procédure:

Copie le texte suivant:

O4 - HKCU\..\Run: [SfKg6wIPuSp] C:\Users\ginette\AppData\Roaming\Microsoft\Windows\jnipmo.exe (.not file.)
O4 - HKUS\S-1-5-21-3155320429-1538988556-1312181283-1000\..\Run: [SfKg6wIPuSp] C:\Users\ginette\AppData\Roaming\Microsoft\Windows\jnipmo.exe (.not file.)


Lance ZHPFix présent sur ton bureau par un Clic Droit > Exécuter en tant qu'administrateur

Clique sur le H bleu (coller les lignes Helper)

Clique sur Ok, Tous, Nettoyer (assure toi qu'il n'y a que ces 2 lignes !)
0
astronette Messages postés 46 Date d'inscription mardi 10 août 2010 Statut Membre Dernière intervention 7 septembre 2010
29 août 2010 à 19:47
Rapport de ZHPFix v1.12.3141 par Nicolas Coolman, Update du 27/08/2010
Fichier d'export Registre : C:\ZHPExportRegistry-2010-08-29-13-46-26.txt
Run by ginette at 2010-08-29 13:46:26
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Valeur(s) du Registre ==========
O4 - HKCU\..\Run: [SfKg6wIPuSp] C:\Users\ginette\AppData\Roaming\Microsoft\Windows\jnipmo.exe (.not file.) => Valeur supprimée avec succès
O4 - HKUS\S-1-5-21-3155320429-1538988556-1312181283-1000\..\Run: [SfKg6wIPuSp] C:\Users\ginette\AppData\Roaming\Microsoft\Windows\jnipmo.exe (.not file.) => Valeur absente

========== Fichier(s) ==========
c:\users\ginette\appdata\roaming\microsoft\windows\jnipmo.exe => Supprimé et mis en quarantaine


========== Récapitulatif ==========
2 : Valeur(s) du Registre
1 : Fichier(s)


End of the scan
0
astronette Messages postés 46 Date d'inscription mardi 10 août 2010 Statut Membre Dernière intervention 7 septembre 2010
29 août 2010 à 19:52
Rapport de ZHPFix v1.12.3141 par Nicolas Coolman, Update du 27/08/2010
Fichier d'export Registre : C:\ZHPExportRegistry-2010-08-29-13-46-26.txt
Run by ginette at 2010-08-29 13:46:26
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Valeur(s) du Registre ==========
O4 - HKCU\..\Run: [SfKg6wIPuSp] C:\Users\ginette\AppData\Roaming\Microsoft\Windows\jnipmo.exe (.not file.) => Valeur supprimée avec succès
O4 - HKUS\S-1-5-21-3155320429-1538988556-1312181283-1000\..\Run: [SfKg6wIPuSp] C:\Users\ginette\AppData\Roaming\Microsoft\Windows\jnipmo.exe (.not file.) => Valeur absente

========== Fichier(s) ==========
c:\users\ginette\appdata\roaming\microsoft\windows\jnipmo.exe => Supprimé et mis en quarantaine


========== Récapitulatif ==========
2 : Valeur(s) du Registre
1 : Fichier(s)


End of the scan
0
Utilisateur anonyme
29 août 2010 à 19:50
en complément de juju,
désinstalle ce programme, il est infectieux :

C:\Program Files\ResultDns
0
Utilisateur anonyme
29 août 2010 à 19:52
up !
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
29 août 2010 à 19:59
c'est ajouté dans le script ;)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
Modifié par juju666 le 29/08/2010 à 19:59
ça marche mieux ainsi on dirait ;-)

On va donc optimiser le démarrage de ton système ;)

Copie le texte suivant:

OPT:O4 - HKLM\..\Run: [HP Software Update] . (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
OPT:O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe
OPT:O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
OPT:O4 - HKUS\S-1-5-21-3155320429-1538988556-1312181283-1000\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
OPT:O4 - Global Startup: Microsoft Office.lnk . (.Microsoft Corporation - Microsoft Office XP component.) -- C:\Program Files\Microsoft Office\Office10\OSA.EXE
OPT:O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
OPT:O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
O42 - Logiciel: ResultDns 1.0 build 115 - (.Pas de propriétaire.) [HKLM] -- ResultDns


Lance ZHPFix présent sur ton bureau par un Clic Droit > Exécuter en tant qu'administrateur

Clique sur le H bleu (coller les lignes Helper)

Clique sur Ok, Tous, Nettoyer

Poste le rapport.

En formation avancée chez Helper-Formation.
Pas de demande de support par MP !!! Le forum est fait pour ça. Merci de votre compréhension.
0
astronette Messages postés 46 Date d'inscription mardi 10 août 2010 Statut Membre Dernière intervention 7 septembre 2010
29 août 2010 à 20:00
Rapport de ZHPFix v1.12.3141 par Nicolas Coolman, Update du 27/08/2010
Fichier d'export Registre : C:\ZHPExportRegistry-2010-08-29-14-00-19.txt
Run by ginette at 2010-08-29 14:00:18
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe => Clé supprimée avec succès
O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe => Clé supprimée avec succès

========== Valeur(s) du Registre ==========
O4 - HKLM\..\Run: [HP Software Update] . (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files\HP\HP Software Update\HPWuSchd2.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe => Valeur supprimée avec succès
O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-21-3155320429-1538988556-1312181283-1000\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe => Valeur absente


========== Récapitulatif ==========
2 : Clé(s) du Registre
5 : Valeur(s) du Registre


End of the scan
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
29 août 2010 à 20:01
Si tu trouve le programme ResultDns désinstalle le si pas dis le moi, on va le virer manuellement ;)
0
astronette Messages postés 46 Date d'inscription mardi 10 août 2010 Statut Membre Dernière intervention 7 septembre 2010
29 août 2010 à 20:24
je l'ai trouvé Dans Programmes et fonctionnalités.

Il semble bien être désinstaller...
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
29 août 2010 à 20:25
Refais un ZHPDiag on verra ;)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
29 août 2010 à 21:11
Bien.

Certaines choses sont à mettre au point.

Sais tu ce qu'est ceci:

Logiciel: Tango
Logiciel: Coby Media Manager


Il y a encore 1 petite chose à supprimer, je te dirais quoi après.

0
astronette Messages postés 46 Date d'inscription mardi 10 août 2010 Statut Membre Dernière intervention 7 septembre 2010
29 août 2010 à 21:46
Non je ne connais pas .......
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
29 août 2010 à 21:52
Je me renseigne actuellement sur ces lignes.

L'une viendrait de P2P : genre LimeWire

Mais je n'ai pas fini de me documenter. Je te recontacte dans la soirée, si pas, demain ;)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
Modifié par juju666 le 29/08/2010 à 21:58
Ok, on va faire ceci:


[*] Télécharge Malwarebytes'

[*] Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

[*] Lance une analyse complète en cliquant sur "Exécuter un examen complet"

[*] Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"

[*] L'analyse peut durer un bon moment.....

[*] Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"

[*] Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"

[*] Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée

[*] Tuto: https://www.androidworld.fr/

En formation avancée chez Helper-Formation.
Pas de demande de support par MP !!! Le forum est fait pour ça. Merci de votre compréhension.
0
astronette Messages postés 46 Date d'inscription mardi 10 août 2010 Statut Membre Dernière intervention 7 septembre 2010
31 août 2010 à 04:05
Bonjour,

Voici l'analyse

Encore merci


lwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4511

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18943

2010-08-30 21:36:24
mbam-log-2010-08-30 (21-36-24).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 297888
Temps écoulé: 2 heure(s), 2 minute(s), 20 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 7

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\Interface\{48dc6ffb-64d7-42e8-949d-8ef2641eb73a} (Trojan.BHO) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_CLASSES_ROOT\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\URL (Hijack.SearchPage) -> Bad: (http://search-gala.com/?&uid=195&q={searchTerms}) Good: (https://www.google.com/?gws_rd=ssl -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\URL (Hijack.SearchPage) -> Bad: (http://search-gala.com/?&uid=195&q={searchTerms}) Good: (https://www.google.com/?gws_rd=ssl -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Qoobox\Quarantine\C\Windows\System32\adssite-remove.exe.vir (Adware.AdRotator) -> Quarantined and deleted successfully.
C:\Qoobox\Quarantine\C\Windows\System32\rightonadz-uninst.exe.vir (Adware.AdRotator) -> Quarantined and deleted successfully.
C:\Users\ginette\AppData\Local\temp\GPUninstall.exe (Trojan.Cosmu) -> Quarantined and deleted successfully.
C:\Users\ginette\AppData\Roaming\Mozilla\Firefox\{4bcdbfd0-fa26-11de-8a39-0800200c9a66}\components\gpff.dll (Adware.Agent) -> Quarantined and deleted successfully.
C:\Windows\temp\RES4D91.tmp\upgrade.exe (Adware.Dropper.Gen) -> Quarantined and deleted successfully.
C:\Windows\temp\RESD670.tmp\upgrade.exe (Adware.Dropper.Gen) -> Quarantined and deleted successfully.
C:\Users\Public\Desktop\Streaming Music - MediaPass.lnk (Adware.Trace) -> Quarantined and deleted successfully.
0
Utilisateur anonyme
31 août 2010 à 13:25
bonjour,
qui t'a fait passer combofix sur le pc?
as tu suivi une autre désinfection sur un autre poste ou un autre site ?

0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
31 août 2010 à 22:25
+1. Perso, je ne recommande pas CF pour de si petits trucs. Cela m'étonnerais qu'on lui ai conseillé ce tool ici d'ailleurs !

Si elle est prise en charge sur un autre forum, qu'elle continue là bas.
0
astronette Messages postés 46 Date d'inscription mardi 10 août 2010 Statut Membre Dernière intervention 7 septembre 2010
1 sept. 2010 à 00:58
Je peux savoir ce qui se passe!!!

Je ne comprends vraiment pas c'est quoi combofix et je ne suis pas prise en charge par un autre forum........alors puis-je avoir des informations.....

Encore merci!!
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
Modifié par juju666 le 1/09/2010 à 12:37
C:\Qoobox\Quarantine\

Sur ton rapport MBAM

Cela correspond à la quarantaine du tool "ComboFix"

Soit tu l'a utilisé de ton propre gré, soit tu as suivi une autre désinfection, sur un autre forum, et la désinfection n'a pas été terminée :o)

Pourrais tu refaire un scan ZHP?


En formation avancée chez Helper-Formation.
Pas de demande de support par MP !!! Le forum est fait pour ça. Merci de votre compréhension.
0
astronette Messages postés 46 Date d'inscription mardi 10 août 2010 Statut Membre Dernière intervention 7 septembre 2010
1 sept. 2010 à 12:33
Bonjour,

Je ne comprends toujours pas et je le répète je ne suis pas sur un autre forum.....je m'excuse car je suis vraiment nulle en informatique....

Voici le lien encore merci!!!!

http://www.cijoint.fr/cjlink.php?file=cj201009/cijRlR1DwA.txt
0
Utilisateur anonyme
1 sept. 2010 à 13:53
bonjour tout le monde,
juju, on ne lance jamais Ccleaner avant la fin d'une désinfection

@ Astronette :
ce qui se passe c'est que à un moment donné, tu as du utilisé Combofix, donc sa quarantaine (je dirai même que les fichiers infectés dans la quarantaine de Combofix) est détecté par MBAM !

relance MBAM, vide sa quiarantaine,

* /!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

Télécharge JavaRa.zip de Paul McLain et Fred de Vries.

http://raproducts.org/click/click.php?id=1

* Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).

/!\ utilisateur de Vista et Seven, clique droit et le lancer en tant qu'administrateur

* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

Tuto :
https://www.commentcamarche.net/faq/15645-supprimer-les-anciennes-versions-de-java-avec-javara
0
astronette Messages postés 46 Date d'inscription mardi 10 août 2010 Statut Membre Dernière intervention 7 septembre 2010
2 sept. 2010 à 00:48
Je suis incapable de télécharger JavaRa.zip
0