Fenêtres intempestives...

hugeek -  
hugeek Messages postés 72 Statut Membre -
Bonjour,
Depuis quelques jours, j'ai une fenêtre qui s'ouvre dès le démarrage de mon PC (voir https://imageshack.com/) ainsi qu'une autre qui, elle, s'ouvre toutes les 20 minutes (voir https://imageshack.com/) pour me demander si un programme peut accéder à mon PC or, je n'en ai sollicité aucun.
Même si ce n'est pas très gênant, j'aimerais les supprimer définitivement et sachant que je possède mon PC depuis peu de temps, je m'inquiétait à propos d'un virus ou autre.
Merci d'avance.

23 réponses

jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
slt

Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

(outil de diagnostic)

Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
0
hugeek
 
Voici le fichier demandé : http://www.cijoint.fr/cjlink.php?file=cj201105/cijTyWAxrF.txt
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
ok

colle un rapport de nettoyage/suppression avec ad remover

___________________

puis Téléchargez TDSSKiller sur votre bureau

https://support.kaspersky.com/downloads/utils/tdsskiller.zip

Créez un nouveau dossier sur votre bureau puis décompressez l'archive dedans
Lancez le programme en cliquant sur TDSSKiller.exe, l'analyse se fait automatiquement, si l'infection est détectée, des éléments cachés (= hidden) seront alors affichés.

Cochez les et cliquez sur "Delete/Repair Selected".

Un message peut ensuite apparaitre demandant de redémarrer le pc (reboot)pour finir le nettoyage. taper "Y" pour redémarrer le PC ("close all programs and choose Y to restart").

et nous donner le rapport obtenu via cijoint

Informations complémentaires sur cet outil :
https://support.kaspersky.com/5350

___________________

puis télécharge malwarebyte's antimalware et colle un rapport avec
0
hugeek Messages postés 72 Statut Membre 41
 
Voici les fichiers demandés :
- le rapport de scan de Ad-remover (http://www.cijoint.fr/cjlink.php?file=cj201105/cij4U8FZDj.txt) ;
- le rapport de nettoyage de Ad-remover (http://www.cijoint.fr/cjlink.php?file=cj201105/cijqK5XmkV.txt) ;
- le rapport de scan de TDSSKiller (http://www.cijoint.fr/cjlink.php?file=cj201105/cijBm3jokf.txt) ; j'ajoute qu'il n'y avait aucune infection détectée ;
- le rapport de scan Malwarebytes' Anti-Malware (http://www.cijoint.fr/cjlink.php?file=cj201105/cijzWRShzH.txt).
Encore merci pour votre aide.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
ok
fais attention aux liens donnés car la parenthèse a été intégré ...

encore des pubs?
remets un rapport zhpdiag pour controler

A plus
0
hugeek Messages postés 72 Statut Membre 41
 
Re-bonjour,
La première fenêtre a disparu (voir https://imageshack.com/). En revanche, dés le démarrage du PC, j'ai toujours une application du nom de gpuninstall qui souhaite accéder à mon PC (voir https://imageshack.com/). Je clique sur "Non" et là mon antivirus Norton m'avertit : "Sonar a détecté le risque de sécurité gpuninstall.exe" puis 5 secondes après : "Sonar a supprimé le risque de sécurité gpuninstall.exe ; votre ordinateur est protégé." (voir https://imageshack.com/). Si je clique sur "Afficher les détails", Norton s"ouvre (voir https://imageshack.com/). Quelques secondes après une nouvelle fenêtre de Norton s'ouvre, me demandant de redémarrer le PC (voir https://imageshack.com/). Si je redémarre, ça recommence (fenêtre gpuninstall puis sonar puis norton), sinon, il me demande de redémarrer le PC toutes les heures.

Voici un nouveau rapport de ZHPDiag : http://www.cijoint.fr/cjlink.php?file=cj201105/cijL7d8Uom.txt
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Copie/colle les lignes en gras suivantes :

----------------------------------------------------------

[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
[MD5.923A375C0F3F69A99974AFF090BB8F28] - (...) -- C:\Users\Joëlle\AppData\Roaming\Microsoft\Windows\hnmhxvjs.exe [249856]
O4 - HKCU\..\Run: [gpupdate] . (...) -- C:\Users\Joëlle\AppData\Local\Temp\GPUpdate.exe
O4 - HKCU\..\Run: [PWkf6cbZufym] . (...) -- C:\Users\Joëlle\AppData\Roaming\Microsoft\Windows\rokmefy.exe
O4 - HKCU\..\Run: [vb6xbkj6NgkMRVGhHEXLHONEw] C:\Users\Joëlle\AppData\Roaming\Microsoft\Windows\chvgldb.exe (.not file.)
O4 - HKCU\..\Run: [IBfdbZ9b6y] . (...) -- C:\Users\Joëlle\AppData\Roaming\Microsoft\Windows\hnmhxvjs.exe
O4 - HKCU\..\Run: [NDBdg5Dk3jH[dcl] C:\Users\Joëlle\AppData\Roaming\Microsoft\Windows\dptbiwvu.exe (.not file.)
O4 - HKUS\S-1-5-21-3703720777-3860623166-227716064-1000\..\Run: [gpupdate] . (...) -- C:\Users\Joëlle\AppData\Local\Temp\GPUpdate.exe
O4 - HKUS\S-1-5-21-3703720777-3860623166-227716064-1000\..\Run: [PWkf6cbZufym] . (...) -- C:\Users\Joëlle\AppData\Roaming\Microsoft\Windows\rokmefy.exe
O4 - HKUS\S-1-5-21-3703720777-3860623166-227716064-1000\..\Run: [vb6xbkj6NgkMRVGhHEXLHONEw] C:\Users\Joëlle\AppData\Roaming\Microsoft\Windows\chvgldb.exe (.not file.)
O4 - HKUS\S-1-5-21-3703720777-3860623166-227716064-1000\..\Run: [IBfdbZ9b6y] . (...) -- C:\Users\Joëlle\AppData\Roaming\Microsoft\Windows\hnmhxvjs.exe
O4 - HKUS\S-1-5-21-3703720777-3860623166-227716064-1000\..\Run: [NDBdg5Dk3jH[dcl] C:\Users\Joëlle\AppData\Roaming\Microsoft\Windows\dptbiwvu.exe (.not file.)
[MD5.1C407DD1F19C542ED28862067E6FD9B4] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GabPath.prod.v1016.17052011.exe.1c407dd1f19c542ed28862067e6fd9b4 [665656]
[MD5.9B8D727524F784368661305C60C52CF5] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GabPath.prod.v1021.18052011.exe.9b8d727524f784368661305c60c52cf5 [665656]
[MD5.C94885E5722B2B4B9E76E026B50C5B8C] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GabPath.prod.v1027.18052011.exe.c94885e5722b2b4b9e76e026b50c5b8c [665656]
[MD5.7D9B968F25E569FCBBCA0C25C724AB44] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GabPath.prod.v1039.18052011.exe.7d9b968f25e569fcbbca0c25c724ab44 [665656]
[HKLM\Software\Classes\AppID\SoftwareUpdate.exe]
[HKLM\Software\Wow6432Node\Classes\AppID\SoftwareUpdate.exe]
[HKCR\CLSID\{64182481-4F71-486b-A045-B233BD0DA8FC}]
[HKLM\Software\Classes\CLSID\{64182481-4F71-486b-A045-B233BD0DA8FC}]
[HKCR\Interface\{A9379648-F6EB-4F65-A624-1C10411A15D0}]
[HKLM\Software\Classes\Interface\{A9379648-F6EB-4F65-A624-1C10411A15D0}]
[HKCR\Interface\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2}]
[HKLM\Software\Classes\Interface\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2}]
[MD5.EA207E2269F00045FEC4C162E83BC8EA] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GabPath.prod.v1050.19052011.exe.ea207e2269f00045fec4c162e83bc8ea [665656]
[MD5.D0C1D80B88A7D401042519D8FD2296FB] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GabPath.prod.v1065.19052011.exe.d0c1d80b88a7d401042519d8fd2296fb [665656]
[MD5.CFDA66FFF8FD99CA6E5C148374FA3A61] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GabPath.prod.v1072.20052011.exe.cfda66fff8fd99ca6e5c148374fa3a61 [665656]
[MD5.76194EFDCDCC833F716BAA009EA84B97] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GabPath.prod.v1075.20052011.exe.76194efdcdcc833f716baa009ea84b97 [665656]
[MD5.20E52F99F68A307FDB2892B759E9C54B] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GabPath.prod.v1091.21052011.exe.20e52f99f68a307fdb2892b759e9c54b [663552]
[MD5.A49AD547B66015902B1572073CDDDBC4] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GabPath.prod.v1092.21052011.exe.a49ad547b66015902b1572073cdddbc4 [663552]
[MD5.C1A9DED7633A3A181E516EBA03D548CD] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GabPath.prod.v1093.21052011.exe.c1a9ded7633a3a181e516eba03d548cd [663552]
[MD5.A09CB2B9C2C4245A1F3E9BEA7357CBCD] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GabPath.prod.v1095.21052011.exe.a09cb2b9c2c4245a1f3e9bea7357cbcd [663552]
[MD5.EA25B1C9EA5B57FFFAAEA3C3DB08DDDB] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GabPath.prod.v1096.21052011.exe.ea25b1c9ea5b57fffaaea3c3db08dddb [663552]
[MD5.0EF180C0FC26AB72C4B530FDD6248774] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GabPath.prod.v1104.21052011.exe.0ef180c0fc26ab72c4b530fdd6248774 [663552]
[MD5.849672C4DE75536C91CB723495E8E36D] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GabPath.prod.v1105.21052011.exe.849672c4de75536c91cb723495e8e36d [663552]
[MD5.F76FAD00502E7B12132F5239AAD2AB1A] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GabPath.prod.v1116.22052011.exe.f76fad00502e7b12132f5239aad2ab1a [663552]
[MD5.4AD5D989A64FFB107735E5C5EBEA2981] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GabPath.prod.v513.27042011.exe.4ad5d989a64ffb107735e5c5ebea2981 [608312]
[MD5.EF5F6ADAFA420DD955627E3D729D78FC] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GabPath.prod.v543.29042011.exe.ef5f6adafa420dd955627e3d729d78fc [608312]
[MD5.EF5F6ADAFA420DD955627E3D729D78FC] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GabPath.prod.v548.29042011.exe.ef5f6adafa420dd955627e3d729d78fc [608312]
[MD5.0C8CEC8F55784C1304551F154B26DE1E] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GabPath.prod.v564.30042011.exe.0c8cec8f55784c1304551f154b26de1e [608312]
[MD5.0AF641F8C2C932A85FB28151917B4926] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GabPath.prod.v567.30042011.exe.0af641f8c2c932a85fb28151917b4926 [608312]
[MD5.BD189835A3704D37DF70C3E86F6D69F8] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GabPath.prod.v596.01052011.exe.bd189835a3704d37df70c3e86f6d69f8 [608312]
[MD5.7A2881166635C2FD43EFD395A0D7BCCB] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GabPath.prod.v611.01052011.exe.7a2881166635c2fd43efd395a0d7bccb [608312]
[MD5.0979570C2B4B4E6A6F016D8006B1C682] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GabPath.prod.v618.02052011.exe.0979570c2b4b4e6a6f016d8006b1c682 [608312]
[MD5.9A07EF453FFD522645BF1B51C58D70B9] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GabPath.prod.v622.02052011.exe.9a07ef453ffd522645bf1b51c58d70b9 [608312]
[MD5.79A0160F9D7FFC5D188E3F8CD8515249] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GabPath.prod.v636.02052011.exe.79a0160f9d7ffc5d188e3f8cd8515249 [563256]
[MD5.5A9A101D55089A34A2C209A0D4D684A3] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GabPath.prod.v644.03052011.exe.5a9a101d55089a34a2c209a0d4d684a3 [563256]
[MD5.196E8C9390B1EFC266A4C2A3589D67A3] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GabPath.prod.v662.04052011.exe.196e8c9390b1efc266a4c2a3589d67a3 [563256]
[MD5.249BDF2210FF52EC0CB7E0DA9BF92D20] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GabPath.prod.v664.04052011.exe.249bdf2210ff52ec0cb7e0da9bf92d20 [563248]
[MD5.74E2C9B9FD85A27D929D73EC20913E64] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GabPath.prod.v683.04052011.exe.74e2c9b9fd85a27d929d73ec20913e64 [665656]
[MD5.74E2C9B9FD85A27D929D73EC20913E64] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GabPath.prod.v691.05052011.exe.74e2c9b9fd85a27d929d73ec20913e64 [665656]
[MD5.0E704B62B757BCBDE178D3AA0F96DDD7] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GabPath.prod.v694.05052011.exe.0e704b62b757bcbde178d3aa0f96ddd7 [665656]
[MD5.001772A1E21DD59093E50A582F55F62C] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GabPath.prod.v709.05052011.exe.001772a1e21dd59093e50a582f55f62c [665656]
[MD5.A3E4DDAFEFD0838CD143533A405C8717] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GabPath.prod.v718.06052011.exe.a3e4ddafefd0838cd143533a405c8717 [665656]
[MD5.4E58CA4DA47BDE2031870B044ED6CB90] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GabPath.prod.v736.07052011.exe.4e58ca4da47bde2031870b044ed6cb90 [665656]
[MD5.C10E9C65B56EFB0A14898582BFF36F0B] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GabPath.prod.v761.08052011.exe.c10e9c65b56efb0a14898582bff36f0b [665656]
[MD5.0B362216CC21C4CF6361CAD419B9EE10] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GabPath.prod.v784.08052011.exe.0b362216cc21c4cf6361cad419b9ee10 [665656]
[MD5.8C9DCEE4C5FA78C45497ABE0145A88D9] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GabPath.prod.v789.09052011.exe.8c9dcee4c5fa78c45497abe0145a88d9 [665656]
[MD5.6B3B22FEB5C710129547CB18A23E1996] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GabPath.prod.v794.09052011.exe.6b3b22feb5c710129547cb18a23e1996 [665656]
[MD5.C4F6C7EF357009C923FB950B1C771F75] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GabPath.prod.v808.09052011.exe.c4f6c7ef357009c923fb950b1c771f75 [665656]
[MD5.4661E65B99C39DC0FD53C9EA61EE462A] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GabPath.prod.v815.10052011.exe.4661e65b99c39dc0fd53c9ea61ee462a [665656]
[MD5.0B03ECF135C01EDD8122B6F309BDB779] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GabPath.prod.v822.10052011.exe.0b03ecf135c01edd8122b6f309bdb779 [665656]
[MD5.B94F5BD48B6F2EBE613A2DCB4CA074BD] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GabPath.prod.v834.10052011.exe.b94f5bd48b6f2ebe613a2dcb4ca074bd [665656]
[MD5.C10A17E769E6DEFAA12DB5ECE2DC1B9C] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GabPath.prod.v838.11052011.exe.c10a17e769e6defaa12db5ece2dc1b9c [665656]
[MD5.293F5811EBB9B9A5419978ED01EDC9AE] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GabPath.prod.v869.12052011.exe.293f5811ebb9b9a5419978ed01edc9ae [665656]
[MD5.774EED9E76450B02BB901DBE5C5E3A77] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GabPath.prod.v886.12052011.exe.774eed9e76450b02bb901dbe5c5e3a77 [665656]
[MD5.8E9B171F36514D871E3D477CA0B732C6] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GabPath.prod.v895.13052011.exe.8e9b171f36514d871e3d477ca0b732c6 [665656]
[MD5.A9BABE3E494B3F69FE6A2BEEA4F9B5E3] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GabPath.prod.v916.14052011.exe.a9babe3e494b3f69fe6a2beea4f9b5e3 [663552]
[MD5.566BC10AB335870B74CDF6FABAAF120E] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GabPath.prod.v939.15052011.exe.566bc10ab335870b74cdf6fabaaf120e [665656]
[MD5.AC4E55DD1E09FB1008FAD9AFD6F648DE] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GabPath.prod.v966.16052011.exe.ac4e55dd1e09fb1008fad9afd6f648de [665656]
[MD5.8D7DB1B1A9F73545CEA5A214C01EE11F] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GabPath.prod.v971.16052011.exe.8d7db1b1a9f73545cea5a214c01ee11f [665656]
[MD5.643CD275D5B94D9BEE3A3A86BA09466A] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GabPath.prod.v987.16052011.exe.643cd275d5b94d9bee3a3a86ba09466a [665656]
[MD5.6CA9628BD4F0819777E643C8EDAE98DF] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GabPath.prod.v999.17052011.exe.6ca9628bd4f0819777e643c8edae98df [665656]
[MD5.E566E477C07D90C894648EC718C49937] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\gpdelrec.bat [234]
[MD5.44AB12A162EEA522144A6B0542ED9431] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GPUninstaller.prod.v1016.17052011.exe.44ab12a162eea522144a6b0542ed9431 [358456]
[MD5.D0DD110D23A0DB3DBFCFC317B3B99B24] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GPUninstaller.prod.v1021.18052011.exe.d0dd110d23a0db3dbfcfc317b3b99b24 [358456]
[MD5.D08A7299630F583BAB1D3331191347C1] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GPUninstaller.prod.v1027.18052011.exe.d08a7299630f583bab1d3331191347c1 [358456]
[MD5.65CA95858D0F272F12700F2019E3B3B5] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GPUninstaller.prod.v1039.18052011.exe.65ca95858d0f272f12700f2019e3b3b5 [358456]
[MD5.9D8ECDDAAC023F1FB830063681007629] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GPUninstaller.prod.v1050.19052011.exe.9d8ecddaac023f1fb830063681007629 [358456]
[MD5.7DCC22F56B16AD5695D98030A2CAD1C4] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GPUninstaller.prod.v1065.19052011.exe.7dcc22f56b16ad5695d98030a2cad1c4 [358456]
[MD5.C8B6BCB733204403468FB785A3292E49] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GPUninstaller.prod.v1072.20052011.exe.c8b6bcb733204403468fb785a3292e49 [358456]
[MD5.667AFB9A8B5D71AFB361436A045059B6] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GPUninstaller.prod.v1075.20052011.exe.667afb9a8b5d71afb361436a045059b6 [358456]
[MD5.C0F0E9F07EE94F86F9E32BE115E6D0D3] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GPUninstaller.prod.v1095.21052011.exe.c0f0e9f07ee94f86f9e32be115e6d0d3 [356352]
[MD5.7E90656A4EAFF7BDD3FBAC617E71A35D] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GPUninstaller.prod.v1096.21052011.exe.7e90656a4eaff7bdd3fbac617e71a35d [356352]
[MD5.CFFE9D38BBB6C40ABBBB09B77127832B] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GPUninstaller.prod.v1104.21052011.exe.cffe9d38bbb6c40abbbb09b77127832b [356352]
[MD5.DBF9995ED5918CAA53E8AE67401D6A04] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GPUninstaller.prod.v1105.21052011.exe.dbf9995ed5918caa53e8ae67401d6a04 [356352]
[MD5.24ED61DAA3D55A04DFEECE1A174679A6] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GPUninstaller.prod.v1116.22052011.exe.24ed61daa3d55a04dfeece1a174679a6 [356352]
[MD5.8236D6604589279329D0F4B9AA24304D] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GPUninstaller.prod.v513.27042011.exe.8236d6604589279329d0f4b9aa24304d [275592]
[MD5.1192BC7CE7AEFD816B01C127663C634D] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GPUninstaller.prod.v564.30042011.exe.1192bc7ce7aefd816b01c127663c634d [275512]
[MD5.C7121F7E98126E8415FF72334C74A9D6] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GPUninstaller.prod.v596.01052011.exe.c7121f7e98126e8415ff72334c74a9d6 [275544]
[MD5.A328F795BBB1679DCBF25DD43C611327] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GPUninstaller.prod.v611.01052011.exe.a328f795bbb1679dcbf25dd43c611327 [331776]
[MD5.A96A1B3DE54446748CA2D431F8319ADE] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GPUninstaller.prod.v622.02052011.exe.a96a1b3de54446748ca2d431f8319ade [331776]
[MD5.0A18D3EA9567A84C0AAD5356E6AA3028] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GPUninstaller.prod.v636.02052011.exe.0a18d3ea9567a84c0aad5356e6aa3028 [331776]
[MD5.38A17669DB4D47A7C2EBA137C3744058] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GPUninstaller.prod.v662.04052011.exe.38a17669db4d47a7c2eba137c3744058 [331776]
[MD5.139A67F355E6FD0684D5C8338B1E2BCF] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GPUninstaller.prod.v664.04052011.exe.139a67f355e6fd0684d5c8338b1e2bcf [331776]
[MD5.300E6813ED1717835CA4B3BC05400C38] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GPUninstaller.prod.v709.05052011.exe.300e6813ed1717835ca4b3bc05400c38 [331776]
[MD5.E238B54E22FA2F33EAC95A54120C1C13] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GPUninstaller.prod.v718.06052011.exe.e238b54e22fa2f33eac95a54120c1c13 [331776]
[MD5.B1B71EDFF30B1CC52D234C4343ED7BFD] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GPUninstaller.prod.v736.07052011.exe.b1b71edff30b1cc52d234c4343ed7bfd [331776]
[MD5.2CB8E70577200C63D2224514A62E7E63] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GPUninstaller.prod.v761.08052011.exe.2cb8e70577200c63d2224514a62e7e63 [362552]
[MD5.33B4DC72DA4AC6864732CA58A8A3BEC7] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GPUninstaller.prod.v784.08052011.exe.33b4dc72da4ac6864732ca58a8a3bec7 [362552]
[MD5.1FE22DACC5049E4E53541A39B5350D1A] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GPUninstaller.prod.v789.09052011.exe.1fe22dacc5049e4e53541a39b5350d1a [362552]
[MD5.0774204707142DE5DC3B42F5B50713AB] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GPUninstaller.prod.v794.09052011.exe.0774204707142de5dc3b42f5b50713ab [362552]
[MD5.B53B1AB0FDEBA0945D7664B47127DAEC] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GPUninstaller.prod.v808.09052011.exe.b53b1ab0fdeba0945d7664b47127daec [362552]
[MD5.352773F9151F848DDA06FDDF94CD1BFE] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GPUninstaller.prod.v815.10052011.exe.352773f9151f848dda06fddf94cd1bfe [362552]
[MD5.3751326AD02BFAE3946E988DA505BCDB] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GPUninstaller.prod.v822.10052011.exe.3751326ad02bfae3946e988da505bcdb [362552]
[MD5.8C47A4468C223233FB2B292657A5E0A2] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GPUninstaller.prod.v834.10052011.exe.8c47a4468c223233fb2b292657a5e0a2 [362552]
[MD5.21AD623BC03286A1D31419C19BD8AA48] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GPUninstaller.prod.v838.11052011.exe.21ad623bc03286a1d31419c19bd8aa48 [362552]
[MD5.3404F81009B204C17AD7729A8F747662] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GPUninstaller.prod.v869.12052011.exe.3404f81009b204c17ad7729a8f747662 [362552]
[MD5.8A7804B44F802B0172511A0F08A2535B] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GPUninstaller.prod.v886.12052011.exe.8a7804b44f802b0172511a0f08a2535b [358456]
[MD5.D2E9627B23BE24A1D757B8874BFB8457] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GPUninstaller.prod.v895.13052011.exe.d2e9627b23be24a1d757b8874bfb8457 [358456]
[MD5.44BD3503BE34D01624C05B8140CDB8FC] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GPUninstaller.prod.v916.14052011.exe.44bd3503be34d01624c05b8140cdb8fc [358456]
[MD5.91CB55158BC5795952E738BAAAA93D3C] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GPUninstaller.prod.v939.15052011.exe.91cb55158bc5795952e738baaaa93d3c [358456]
[MD5.33B334341E273BA10B2A5C24C8D7B94D] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GPUninstaller.prod.v966.16052011.exe.33b334341e273ba10b2a5c24c8d7b94d [358456]
[MD5.C92463D3B615D05B345B3E88906E5D25] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GPUninstaller.prod.v971.16052011.exe.c92463d3b615d05b345b3e88906e5d25 [358456]
[MD5.0886DB96DB89930EDA2E4646B75893CE] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GPUninstaller.prod.v987.16052011.exe.0886db96db89930eda2e4646b75893ce [358456]
[MD5.F784CBF2BE206BA47177DFC451A1313A] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GPUninstaller.prod.v999.17052011.exe.f784cbf2be206ba47177dfc451a1313a [358456]
[MD5.8F660AF6435255A9BF969D99909B7CC6] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GPUpdate.exe [225280]
[MD5.8F660AF6435255A9BF969D99909B7CC6] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GPupdater.prod.v011525.05Apr2011.exe.8f660af6435255a9bf969d99909b7cc6 [225280]


----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur « OK » puis sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse
0
hugeek Messages postés 72 Statut Membre 41
 
J'ai fait la procédure décrite ci-dessus mais lors du nettoyage, j'obtiens des messages d'erreur :
- une première fenêtre s'ouvre : https://imageshack.com/ ;
- suivie d'une seconde : https://imageshack.com/ et le nettoyage bloque.
J'ai réessayer plusieurs fois mais même problème.
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
tu l'as bien fais en mode administrateur ? pour cela cliques avec le bouton droit sur le raccourci de zhpfix puis choisi de l'executer en tant qu'administrateur dans les options proposées

sinon passe le en mode sans echec

a plus
0
hugeek Messages postés 72 Statut Membre 41
 
J'ai refait la manipulation en mode sans échec : d'abord, j'ai eu les mêmes messages d'erreurs que précédemment puis j'ai relancé le nettoyage et là, ça a marché.
Voici le rapport : http://www.cijoint.fr/cjlink.php?file=cj201105/cijbS7xMRq.txt
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
ok comment va le pc?

puis un remets un rapport zhpdiag tout neuf

a plus
0
hugeek Messages postés 72 Statut Membre 41
 
Pour l'instant nickel tout se passe bien : pas de pubs ni de fenêtres...
Voici le rapport : http://www.cijoint.fr/cjlink.php?file=cj201105/cijCCiHrau.txt

Merci beaucoup pour ton aide et désolé de t'avoir fait perdre du temps.

:)
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
ok repasse Zhpfix avec ceci dedans


[MD5.00000000000000000000000000000000] [APT] [{1B3F6D3A-7A7E-4A0D-9BEB-E38923068FFA}] (.Pas de propriétaire.) -- C:\Users\Joëlle\AppData\Local\Temp\Temp1_WBFSManager3.0.1-RTW-x86.zip\setup.exe (.not file.)
O69 - SBI: SearchScopes [HKCU] {0D7562AE-8EF6-416d-A838-AB665251703A} - (Facemoods Search) - http://start.facemoods.com
O69 - SBI: SearchScopes [HKCU] {F917F12C-8F89-4C06-9175-FADBC58720AB} - (Search) - http://www.tangosearch.com
[MD5.8F660AF6435255A9BF969D99909B7CC6] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\Joëlle\AppData\Local\Temp\GPupdater.prod.v011525.05Apr2011.exe.8f660af6435255a9bf969d99909b7cc6 [225280]
[HKCR\CLSID\{64182481-4F71-486b-A045-B233BD0DA8FC}]
[HKLM\Software\Classes\CLSID\{64182481-4F71-486b-A045-B233BD0DA8FC}]
[HKCR\Interface\{A9379648-F6EB-4F65-A624-1C10411A15D0}]
[HKLM\Software\Classes\Interface\{A9379648-F6EB-4F65-A624-1C10411A15D0}]
[HKCR\Interface\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2}]
[HKLM\Software\Classes\Interface\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2}]


ensuite

Lancez ZHPFix depuis le raccourci du Bureau (en mode administrateur si Vista/W7) ou depuis ZhpDiag qui contient le raccourci vers ZhpFix dans un icône situé en haut,
Cliquez sur le bouton MBRfix situé dans la partie droite de l'écran (encadré en rouge sur l'image),
Cliquez sur 'Non' au message qui s'affiche à l'écran,
Laissez travailler l'outil,
A la fin du traitement, un rapport s'affiche
Copiez ce rapport si cela vous l'a été demandé sur le forum
0
hugeek Messages postés 72 Statut Membre 41
 
Voici les deux rapports :

- ZHPFix : http://www.cijoint.fr/cjlink.php?file=cj201105/cij6WVJz8M.txt
- MBRFix : http://www.cijoint.fr/cjlink.php?file=cj201105/cijtxFr6k1.txt
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
télécharge OTM
http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
(de Old_Timer) sur ton Bureau.

double-clique sur OTM.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTM :Paste instruction for items to be moved.

:processes
explorer.exe
:reg

HKCR\Interface\{A9379648-F6EB-4F65-A624-1C10411A15D0}
HKLM\Software\Classes\Interface\{A9379648-F6EB-4F65-A624-1C10411A15D0}
HKCR\Interface\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2}
HKLM\Software\Classes\Interface\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2
:commands
[purity]
[emptytemp]
[start explorer]

clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTM\MovedFiles.

il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
0
hugeek Messages postés 72 Statut Membre 41
 
J'ai fait la manipulation avec OTM mais j'ai un problème. En effet, lorsque je clique sur MoveIt!, il y a bien un résultat dans le cadre "Results" mais au bout de quelques secondes, le logiciel ne répons pas et aucun rapport n'est généré à l'emplacement prévu (voir https://imageshack.com/).
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
remets un rapport zhpdiag alors pour voir
0
hugeek Messages postés 72 Statut Membre 41
 
http://www.cijoint.fr/cjlink.php?file=cj201105/cij4UrEboF.txt
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
ok alors tente de passe la dernière manipulation avec zhpfix en mode sans echec , si cela passe pas fais la manouevre OTM en mode sans echec

aplus
0
hugeek Messages postés 72 Statut Membre 41
 
Voici le rapport ZHPFix en mode sans échec : http://www.cijoint.fr/cjlink.php?file=cj201105/cijTxKu561.txt ; par contre pour OTM, ça ne marche pas même en mode sans échec.
0