Programme de demarage languageshorcut?

Résolu
Bonjour, je suis en train de faire le menage dans mes programmes de demarage et je suis tombé sur ce truk languageshorcut j ai cherché sur google mais pas trouvé plus d info que ca !est ce que quelqu un sait ce que c est?parceque les seuls info que j ai trouvé sur google parlent de trojan virus ect..... merci pour vos conseil et votre aide d avance

36 réponses

Résumé de la discussion

Languageshorcut au démarrage sous Windows Vista et Firefox 3.6.12 soulève des inquiétudes concernant une infection trojan, et appelle à des outils de détection et de suppression. Des conseils recommandent ToolsCleaner2, Malwarebytes, ZHPDiag et Ad-Remover, avec des vérifications du processus, du registre et des extensions de navigateur pour identifier et supprimer les composants indésirables. Des résultats variés apparaissent après les scans : détections de cookies et de trojans, suivis de nettoyages grâce à Spybot, Malwarebytes et Trojan Remover, tout en restant incertains sur une infection persistante. En dernier recours, certains évoquent des composants tenaces comme mbrcheck, zhpdiag et zhpfix difficiles à supprimer, soulignant la prudence lors des désinfections.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    salut

    Une partie de Cyberlink PowerDVD

    pour être sure tu peut passer malwarbyte

    télécharge

    [https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

    a l'installation vérifie que mise a jour et lancer programme et scan complet sont bien cocher

    Une fois a jour, le programme va se lancer; clic sur l'onglet paramètre, et coche la case : "Arrêter internet explorer pendant la suppression".

    A la fin du scan clique sur Afficher les résultats

    Vérifier si tout est coché et clic Supprimer la sélection

    S'il t'es demandé de redémarrer >>> clique sur "Yes"

    Et tu poste le rapport générer
    1. je te remercie pour ton aide mais avant que je poste cette question j ai deja fait une desinfection a l aide de trojan remover et malwarbyte qui ma effectivement trouvé des trojan et trojan remover oci je les ai donc suprimé aussi bien avc l un qu avec l autres j ai donc refais un scan avc malwer et plus rien !!!ensuite j ai fais un netoyage de la base de registre avc glary(equivalent de ccleaner!)et en faisant un pti passage sur les programmes de demarage j ai vu ce fameux languageshorcut que je voulais dsactivé donc j ai fais des recheches sur google et ca parle beaucoup de trojan c pour ca que j ai demandé de l aide sur le forum donc tu me dis que c un programe additionel a power dvd donc ok tout va bien jme demande juste si malgres malwerrebyte il se pourrais que je soi encore infecté?car il ne trouve plus rien!
      1. Contributeur sécurité
        power dvd la tu dans tes programme ?

        tu peut poster le rapport malwarbyte qui se trouve dans l'onglet rapport et log
        1. voila le premier rapport avc virus detecté :

          Malwarebytes' Anti-Malware 1.46
          www.malwarebytes.org

          Version de la base de données: 5172

          Windows 6.0.6002 Service Pack 2
          Internet Explorer 8.0.6001.18975

          22/11/2010 23:46:42
          mbam-log-2010-11-22 (23-46-42).txt

          Type d'examen: Examen complet (C:\|D:\|F:\|)
          Elément(s) analysé(s): 320762
          Temps écoulé: 1 heure(s), 53 minute(s), 6 seconde(s)

          Processus mémoire infecté(s): 0
          Module(s) mémoire infecté(s): 0
          Clé(s) du Registre infectée(s): 1
          Valeur(s) du Registre infectée(s): 0
          Elément(s) de données du Registre infecté(s): 0
          Dossier(s) infecté(s): 0
          Fichier(s) infecté(s): 3

          Processus mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Module(s) mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Clé(s) du Registre infectée(s):
          HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.

          Valeur(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Elément(s) de données du Registre infecté(s):
          (Aucun élément nuisible détecté)

          Dossier(s) infecté(s):
          (Aucun élément nuisible détecté)

          Fichier(s) infecté(s):
          C:\Users\Samantha\AppData\Local\Temp\nsg437A.tmp\nsDialogs.dll (Trojan.Lipler) -> Quarantined and deleted successfully.
          C:\Users\Samantha\AppData\Local\Temp\nszB472.tmp\NSISdl.dll (Trojan.Banker) -> Quarantined and deleted successfully.
          C:\Users\Samantha\Local Settings\Temporary Internet Files\pse_350_fra.exe (Trojan.Agent) -> Quarantined and deleted successfully.
          1. voila le deuxieme rapport apres supression des virus :

            Malwarebytes' Anti-Malware 1.46
            www.malwarebytes.org

            Version de la base de données: 5172

            Windows 6.0.6002 Service Pack 2
            Internet Explorer 8.0.6001.18975

            23/11/2010 01:27:37
            mbam-log-2010-11-23 (01-27-37).txt

            Type d'examen: Examen complet (C:\|D:\|F:\|)
            Elément(s) analysé(s): 320691
            Temps écoulé: 1 heure(s), 32 minute(s), 17 seconde(s)

            Processus mémoire infecté(s): 0
            Module(s) mémoire infecté(s): 0
            Clé(s) du Registre infectée(s): 0
            Valeur(s) du Registre infectée(s): 0
            Elément(s) de données du Registre infecté(s): 0
            Dossier(s) infecté(s): 0
            Fichier(s) infecté(s): 0

            Processus mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Module(s) mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Clé(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Valeur(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Elément(s) de données du Registre infecté(s):
            (Aucun élément nuisible détecté)

            Dossier(s) infecté(s):
            (Aucun élément nuisible détecté)

            Fichier(s) infecté(s):
            (Aucun élément nuisible détecté)
            1. j ai ensuite fais un scan avc spybot et il ma encore trouvé des cookies traceur et 1 trojan que j ai ensuite aussi suprimé et j ai refais un scan avc spybot et plus rien comment etre sur que j ai definitivement plus d infection?
              1. Contributeur sécurité
                Bonjour

                les cookie c'est rien

                Pour de plus amples informations, fait ceci stp

                Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

                https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

                Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

                Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »

                Clique sur la loupe pour lancer l'analyse.

                Laisse l'outil travailler, il peut être assez long.

                Ferme ZHPDiag en fin d'analyse.

                Pour transmettre le rapport clique sur ce lien :

                http://www.cijoint.fr/index.php
                Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

                Sélectionne le fichier ZHPDiag.txt.

                Clique sur "Cliquez ici pour déposer le fichier".

                Un lien de cette forme :

                http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

                est ajouté dans la page.

                Copie ce lien dans ta réponse.
                1. voila le lien: http://www.cijoint.fr/cjlink.php?file=cj201011/cijqjvG5n9.txt
                  1. que penses tu du rapport zhp?tu as vu quelque choses de suspect?
                    1. Contributeur sécurité
                      deja sa

                      Infection BT - BHO/Toolbar (Possible)

                      pour sa que je te demande de passer Ad-Remover

                      ydpaf_nav.dat.vir est sa sa te dit quelque chose car inconnue sur google

                      Par Manque De Curiosité On Risque De Mourir Ignorant;Tu es libre de penser que tu es C..,
                      Mais C.. de penser que ­tu es libre...Merci a australe13
                      1. voila le rapport ad remover!:)

                        ======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======

                        Mis à jour par TeamXscript le 11/11/10 à 11:40
                        Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
                        Site web: http://www.teamxscript.org

                        C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 14:29:09 le 24/11/2010, Mode normal

                        Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
                        Samantha@PC-DE-SAMANTHA (SAMSUNG ELECTRONICS CO., LTD. R59P/R60P/R61P)

                        ============== RECHERCHE ==============

                        Fichier trouvé: C:\Users\Samantha\AppData\Roaming\Mozilla\FireFox\Profiles\mbc3ivah.default\searchplugins\askcom.xml
                        Dossier trouvé: C:\Program Files\Ask.com
                        Dossier trouvé: C:\ProgramData\GamesBar
                        Fichier trouvé: C:\Users\Samantha\AppData\Local\dqgvr.bat

                        -- Fichier ouvert: C:\Users\Samantha\AppData\Roaming\Mozilla\FireFox\Profiles\mbc3ivah.default\Prefs.js --
                        Ligne trouvée: user_pref("browser.search.defaultengine", "Ask.com");
                        Ligne trouvée: user_pref("browser.search.order.1", "Ask.com");
                        -- Fichier Fermé --

                        Clé trouvée: HKLM\Software\ASKInstaller
                        Clé trouvée: HKLM\Software\Conduit
                        Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
                        Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
                        Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1A93C934-025B-4C3A-B38E-9654A7003239}
                        Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6F282B65-56BF-4BD1-A8B2-A4449A05863D}

                        ============== SCAN ADDITIONNEL ==============

                        ** Mozilla Firefox Version [3.6.12 (fr)] **

                        -- C:\Users\Samantha\AppData\Roaming\Mozilla\FireFox\Profiles\mbc3ivah.default\Prefs.js --
                        browser.search.defaultenginename, Bing
                        browser.search.defaulturl, hxxp://www.bing.com/search?FORM=WLETDF&PC=WLEM&q=
                        browser.search.selectedEngine, Google
                        browser.startup.homepage, hxxp://google.fr/
                        browser.startup.homepage_override.mstone, rv:1.9.2.12
                        keyword.URL, hxxp://www.google.com/search?ie=UTF-8&oe=UTF-8&sourceid=navclient&gfns=1&q=

                        ========================================

                        ** Internet Explorer Version [8.0.6001.18975] **

                        [HKCU\Software\Microsoft\Internet Explorer\Main]
                        Default_Page_URL: hxxp:\\www.samsungcomputer.com
                        Do404Search: 0x01000000
                        First Home Page: hxxp://fr.msn.com/iat/us_fr.aspx
                        Local Page: C:\Windows\system32\blank.htm
                        Search bar: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                        Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                        Show_ToolBar: yes
                        Start Page: hxxp://fr.msn.com/iat/us_fr.aspx
                        Use Custom Search URL: 1
                        Use Search Asst: no

                        [HKLM\Software\Microsoft\Internet Explorer\Main]
                        AutoHide: yes
                        Default_Page_URL: hxxp:\\www.samsungcomputer.com
                        Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                        Delete_Temp_Files_On_Exit: yes
                        Local Page: C:\Windows\System32\blank.htm
                        Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                        Start Page: hxxp://www.foozir.com/

                        [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
                        Tabs: res://ieframe.dll/tabswelcome.htm
                        Blank: res://mshtml.dll/blank.htm

                        ========================================

                        C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
                        C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

                        C:\Ad-Report-SCAN[1].txt - 24/11/2010 (3308 Octet(s))

                        Fin à: 14:30:25, 24/11/2010

                        ============== E.O.F ==============
                        1. Contributeur sécurité
                          Nettoyage:

                          /!\ Ferme toutes tes applications ouvertes. /!\

                          Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur "Nettoyer".
                          Laisse travailler l'outil.
                          Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
                          1. quand tu dis double clik sur le fichier que jviens de telecharger tu parles de adremover?
                            1. Contributeur sécurité
                              oui le raccourcie qui a était generer
                          2. voila le rapport adclean:

                            ======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======

                            Mis à jour par TeamXscript le 11/11/10 à 11:40
                            Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
                            Site web: http://www.teamxscript.org

                            C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 14:46:13 le 24/11/2010, Mode normal

                            Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
                            Samantha@PC-DE-SAMANTHA (SAMSUNG ELECTRONICS CO., LTD. R59P/R60P/R61P)

                            ============== ACTION(S) ==============

                            Fichier supprimé: C:\Users\Samantha\AppData\Roaming\Mozilla\FireFox\Profiles\mbc3ivah.default\searchplugins\askcom.xml
                            Dossier supprimé: C:\Program Files\Ask.com
                            Dossier supprimé: C:\ProgramData\GamesBar
                            Fichier supprimé: C:\Users\Samantha\AppData\Local\dqgvr.bat

                            (!) -- Fichiers temporaires supprimés.

                            -- Fichier ouvert: C:\Users\Samantha\AppData\Roaming\Mozilla\FireFox\Profiles\mbc3ivah.default\Prefs.js --
                            Ligne supprimée:
                            Ligne supprimée:
                            Ligne supprimée: user_pref("browser.search.defaultengine", "Ask.com");
                            Ligne supprimée: user_pref("browser.search.order.1", "Ask.com");
                            -- Fichier Fermé --

                            Clé supprimée: HKLM\Software\ASKInstaller
                            Clé supprimée: HKLM\Software\Conduit
                            Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
                            Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
                            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1A93C934-025B-4C3A-B38E-9654A7003239}
                            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6F282B65-56BF-4BD1-A8B2-A4449A05863D}

                            ============== SCAN ADDITIONNEL ==============

                            ** Mozilla Firefox Version [3.6.12 (fr)] **

                            -- C:\Users\Samantha\AppData\Roaming\Mozilla\FireFox\Profiles\mbc3ivah.default\Prefs.js --
                            browser.search.defaultenginename, Bing
                            browser.search.defaulturl, hxxp://www.bing.com/search?FORM=WLETDF&PC=WLEM&q=
                            browser.search.selectedEngine, Google
                            browser.startup.homepage, hxxp://google.fr/
                            browser.startup.homepage_override.mstone, rv:1.9.2.12
                            keyword.URL, hxxp://www.google.com/search?ie=UTF-8&oe=UTF-8&sourceid=navclient&gfns=1&q=

                            ========================================

                            ** Internet Explorer Version [8.0.6001.18975] **

                            [HKCU\Software\Microsoft\Internet Explorer\Main]
                            Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                            Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                            Do404Search: 0x01000000
                            Local Page: C:\Windows\system32\blank.htm
                            Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                            Show_ToolBar: yes
                            Start Page: hxxp://fr.msn.com/
                            Use Custom Search URL: 1
                            Use Search Asst: no

                            [HKLM\Software\Microsoft\Internet Explorer\Main]
                            AutoHide: yes
                            Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                            Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                            Delete_Temp_Files_On_Exit: yes
                            Local Page: C:\Windows\System32\blank.htm
                            Search bar: hxxp://search.msn.com/spbasic.htm
                            Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                            Start Page: hxxp://fr.msn.com/

                            [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
                            Tabs: res://ieframe.dll/tabswelcome.htm
                            Blank: res://mshtml.dll/blank.htm

                            ========================================

                            C:\Program Files\Ad-Remover\Quarantine: 4 Fichier(s)
                            C:\Program Files\Ad-Remover\Backup: 17 Fichier(s)

                            C:\Ad-Report-CLEAN[1].txt - 24/11/2010 (3467 Octet(s))
                            C:\Ad-Report-SCAN[1].txt - 24/11/2010 (3437 Octet(s))

                            Fin à: 14:47:33, 24/11/2010

                            ============== E.O.F ==============
                            1. en clair si tu pouvais m expiquer ce que ADremover a trouvé et a suprimé ca serais cool merci:)
                          3. Contributeur sécurité
                            se que supprime ad-remover

                            https://www.commentcamarche.net/telecharger/securite/2547-ad-remover/

                            maintenant

                            DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!! (car l'outil est detecté a tort comme infection contenant un module qui sert à arrêter des processus , et un autre servant à prendre des droits dans le registre pour effectuer des suppressions)

                            ? Télécharge ici :

                            http://sd-4.archive-host.com/membres/up/829108531491024/Mes_Tools/List_Killem_Install.exe

                            et enregistre le sur ton bureau

                            si tu as XP => double clique
                            si tu as Vista ou windows 7 => clic droit "executer en tant que...."

                            sur le raccourci sur ton bureau pour lancer l'installation

                            Laisse coché :

                            ? Executer List_Kill'em

                            une fois terminée , clic sur "terminer" et le programme se lancera seul

                            Il commencera par telecharger et installer ses mises à jour , puis te donnera son menu

                            choisis l'option Search

                            ? laisse travailler l'outil

                            il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur "ok" ou "Agree"

                            à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.

                            ? Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

                            ??? NE LE POSTE PAS SUR LE FORUM

                            Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

                            ? Clique sur Parcourir et cherche le fichier C:\List'em.txt

                            ? Clique sur Ouvrir.

                            ? Clique sur "Cliquez ici pour déposer le fichier".

                            Un lien de cette forme :

                            http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

                            est ajouté dans la page.

                            ? Copie ce lien dans ta réponse.

                            ? Fais de même avec more.txt qui se trouve sur ton bureau
                            1. impossible d executer listkillem code erreur 740 et impossible de l installer sur mon bureau comment faire stp?
                            2. c est bon j ai reussi je poste les rapport!:)
                          4. voici le lien pour list'em:http://www.cijoint.fr/cjlink.php?file=cj201011/cijbzrqK3Y.txt
                            1. et voici le lien pour more text:http://www.cijoint.fr/cjlink.php?file=cj201011/cijsr7veab.txt
                              1. Contributeur sécurité
                                désoler je vient de rentrer

                                si tu as Vista => clic droit "exécuter en tant que...."

                                Relance List_Kill'em,avec le raccourci sur ton bureau.

                                mais cette fois-ci :

                                ? choisis l'Option Clean

                                Ne clique qu'une seule fois sur le bouton !!

                                laisse travailler l'outil.

                                en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

                                colle le contenu dans ta réponse

                                • 1
                                • 2