Pricegong et toolbars

michelleusa Messages postés 362 Statut Membre -  
 vieu bison boiteu -
Bonjour,
mon ordi de temps en temps s'éteind intempestivement et se rallume aussitôt j'ai suivi les conseils d'un membre qui m'a dit décocher la case redémarrage automatique et lorsqu'il s'est éteint tout à l'heure j'ai eu un écran bleu avec écrit qu'il y avait peut être des erreurs avec une installation de logiciels. J'ai éteint et j'ai rallumé j'ai fait un nettoyage c cleaner et j'ai fait : corrigé les erreurs
et aussi d'après les conseils d'un membre je dois vous transmettre ce lien

http://www.cijoint.fr/cjlink.php?file=cj201105/cijBi9MmmH.txt
merci de votre aide

71 réponses

Utilisateur anonyme
 
Prend un autre lien
0
michelleusa Messages postés 362 Statut Membre 19
 
je vais sur telecharger. com ok merci
0
michelleusa
 
je prends reader X 10.0.1 french for windows
0
michelleusa Messages postés 362 Statut Membre 19
 
ok c'est bon j'ai désactivé java script
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
On va supprimer tout ce qui est inutile, et ce qui démarre automatiquement
au démarrage de Windows

Copie les lignes suivantes en gras ci dessous, c'est à dire
que tu sélectionnes les lignes indiquées en gras avec ta souris, tu fait
clic droit dessus>copier

SysRestore
O42 - Logiciel: Barre d'outils MSN Search - (.Microsoft Corporation.) [HKLM] -- {9F1868CA-BF34-45A7-A2C6-AF9EB7A8007E}
EmptyTemp
EmptyFlash
CTFDisabled
HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Toolbar] => Toolbar.Agent
OPT:O4 - HKLM\..\Run: [nwiz] . (...) -- C:\Windows\System32\nwiz.exe
OPT:O4 - HKLM\..\Run: [RTHDCPL] . (.Realtek Semiconductor Corp. - Realtek HD Audio Control Panel.) -- C:\WINDOWS\RTHDCPL.exe
OPT:O4 - HKLM\..\Run: [Alcmtr] . (.Realtek Semiconductor Corp. - Realtek Azalia Audio - Event Monitor.) -- C:\WINDOWS\ALCMTR.exe
OPT:O4 - HKLM\..\Run: [Tvs] . (.TOSHIBA Corporation - TOSHIBA Virtual Sound Taskbar Module.) -- C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
OPT:O4 - HKLM\..\Run: [NeroFilterCheck] . (.Ahead Software Gmbh - NeroCheck.) -- C:\WINDOWS\system32\NeroCheck.exe
OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\qttask.exe
OPT:O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java Update Scheduler.) -- C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
OPT:O4 - HKCU\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-21-2758274281-1078067795-2666817723-1005\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Démarrage\Adobe Gamma Loader.lnk . (.Adobe Systems, Inc..) -- C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
[HKLM\Software\BrowserChoice]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Toolbar] =>Toolbar.Conduit
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\BittorrentBar_FR Toolbar] =>Toolbar.Conduit


* Lance ZHPFix, soit à partir d'un raccourci sur le bureau, soit à partir de
ZHPDiag (avec Vista/Seven, clic droit dessus, et sur exécuter en
tant qu'administrateur
)
Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse

Redémarre ton PC

Ensuite, poste moi un nouveau rapport ZHPDiag
0
michelleusa
 
Rapport de ZHPFix 1.12.3283 par Nicolas Coolman, Update du 14/05/2011
Fichier d'export Registre : C:\ZHPExportRegistry-20-05-2011-23-34-24.txt
Run by moi at 20/05/2011 23:34:24
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
O42 - Logiciel: Barre d'outils MSN Search - (.Microsoft Corporation.) [HKLM] -- {9F1868CA-BF34-45A7-A2C6-AF9EB7A8007E} => Désinstallation logicielle annulée par l'utilisateur ou désinstallation partielle!
HKLM\Software\BrowserChoice => Clé supprimée avec succès
HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Toolbar => Clé absente
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\BittorrentBar_FR Toolbar => Clé supprimée avec succès

========== Valeur(s) du Registre ==========
O4 - HKLM\..\Run: [nwiz] . (...) -- C:\Windows\System32\nwiz.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [RTHDCPL] . (.Realtek Semiconductor Corp. - Realtek HD Audio Control Panel.) -- C:\WINDOWS\RTHDCPL.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [Alcmtr] . (.Realtek Semiconductor Corp. - Realtek Azalia Audio - Event Monitor.) -- C:\WINDOWS\ALCMTR.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [Tvs] . (.TOSHIBA Corporation - TOSHIBA Virtual Sound Taskbar Module.) -- C:\Program Files\TOSHIBA\Tvs\TvsTray.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [NeroFilterCheck] . (.Ahead Software Gmbh - NeroCheck.) -- C:\WINDOWS\system32\NeroCheck.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\qttask.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java Update Scheduler.) -- C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe => Valeur supprimée avec succès
O4 - HKCU\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-21-2758274281-1078067795-2666817723-1005\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe => Valeur absente

========== Elément(s) de donnée du Registre ==========
CTFDisabled => Donnée supprimée avec succès
0
michelleusa Messages postés 362 Statut Membre 19
 
et voila ZHP diag
http://www.cijoint.fr/cjlink.php?file=cj201105/cijFse0c0C.txt
0
michelleusa Messages postés 362 Statut Membre 19
 
bonjour
depuis aujourd'hui des fenêtres intempestives qui s'ouvrent c'est la première fois que j'ai ca
0
Utilisateur anonyme
 
Bonjour,
Il y a un spyware qui s'est installé
As tu fait quelque chose de particulier (téléchargement ...) ?
0
michelleusa Messages postés 362 Statut Membre 19
 
non absolument rien à part les manip que tu m'as fait faire et téléchargement de adobe
0
Utilisateur anonyme
 
Tu as un dropper dans ton PC
Un dropper, cela installe des cochonneries sur le PC
Tu as aussi EoRezo dans la base de registre

Met à jour Malwarebytes, et fait un scan complet

0
michelleusa Messages postés 362 Statut Membre 19
 
je ne sais pas ce qu'est eorezo ? malwarebytes analyse et il y a 9 éléments infectés pour le moment mais l'analyse n'est pas terminée et pourtant avant hier on a fait une analyse avec ad remover. Et j'ai un antivirus avast.
0
Utilisateur anonyme
 
C'est parce que comme je viens de te l'expliquer, tu dois avoir un dropper dans ton PC
0
michelleusa
 
voila le rapport de malwarebytes hier y avait rien car j'en ai fait un et aujourd'hui y a infection
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 6634

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

21/05/2011 18:21:26
mbam-log-2011-05-21 (18-21-15).txt

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 232972
Temps écoulé: 43 minute(s), 59 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 8
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{293A63F7-C3B6-423a-9845-901AC0A7EE6E} (Trojan.Eorezo) -> No action taken.
HKEY_CLASSES_ROOT\TypeLib\{0BF73E27-2734-4F7B-925A-4BBB1457F5FA} (Trojan.Eorezo) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{E2ED56B6-35FC-4484-9530-EC87FB458E78} (Trojan.Eorezo) -> No action taken.
HKEY_CLASSES_ROOT\PCTutoBHO.PCTBHO.1 (Trojan.Eorezo) -> No action taken.
HKEY_CLASSES_ROOT\PCTutoBHO.PCTBHO (Trojan.Eorezo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{293A63F7-C3B6-423A-9845-901AC0A7EE6E} (Trojan.Eorezo) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{293A63F7-C3B6-423A-9845-901AC0A7EE6E} (Trojan.Eorezo) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{293A63F7-C3B6-423A-9845-901AC0A7EE6E} (Trojan.Eorezo) -> No action taken.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\program files\agence-exclusive\pctutobho.dll (Trojan.Eorezo) -> No action taken.
0
michelleusa
 
au fait le fichier infecté agence exclusive c'est quand j'ai pris adobe rader j'ai vu ce nom
0
michelleusa
 
je l'ai trouvé dans programme files je le supprime ?
0
Utilisateur anonyme
 
Supprime tout, redémarre le PC et poste le rapport
Je vais m'absenter, je reviens plus tard dans la soirée
0
michelleusa Messages postés 362 Statut Membre 19
 
j'ai déjà posté le rapport et je vais supprimer le dossier dans programmes files et ensuite je fais un redémarrage ok merci
0
michelleusa
 
je suis allée dans ajout et suppression de programmes ca a supprimé mais j'ai eu un message certains dossiers ou un truc comme ca n'ont pas pu être supprimé supprimez les manuellement mais je ne sais pas quoi ? et je suis allée dans programmes files et le dossier agence exclusive n'y est plus. Bon je fais un redémarrage et à toute
0
Utilisateur anonyme
 
Pourrais tu me refaire ZHPDiag et héberger le rapport
0
michelleusa Messages postés 362 Statut Membre 19
 
voila le rapport
http://www.cijoint.fr/cjlink.php?file=cj201105/cijmOwQlqT.txt
0
Utilisateur anonyme
 
Ouvre le bloc-notes et copie ce qui est en gras dessus

Windows Registry Editor Version 5.00

[-HKEY_LOCAL_MACHINE\Software\Classes\AppID\SoftwareUpdate.exe]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{293A63F7-C3B6-423A-9845-901AC0A7EE6E}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{293A63F7-C3B6-423A-9845-901AC0A7EE6E}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Toolbar]


Nomme le fichier fix.reg, et enregistre le sur le bureau
Lance le et accepte la fusion avec le registre
O.o°*??? Ex Nathandre aux 12938 messages depuis le 27.10.2008 °.Oø¤º°'°º¤ø
0
michelleusa Messages postés 362 Statut Membre 19
 
ca y est c'est enregistré dans documents and setting bureau
0
Utilisateur anonyme
 
Fallait pas enregistrer le fichier dans documents and setting, il fallait l'enregistrer sur le bureau
As tu fait la fusion avec le registre ?
0
michelleusa Messages postés 362 Statut Membre 19
 
je l'ai enregistré sur le bureau et quand j'ai cliqué dessus le logo qu'il y a sur le bureau une fenêtre s'est ouverte où il est écrit voulez vous ajouter les informations contenues dans c documents and setting bureau fix reg au registre j'ai dit ok
0
Utilisateur anonyme
 
Fait moi un dernier ZHPDiag (je l'espère) pour que je vérifie s'il n'y a plus rien
0