Logiciel installé tout seul.

Résolu/Fermé
Ichogodf Messages postés 158 Date d'inscription dimanche 28 novembre 2010 Statut Membre Dernière intervention 15 septembre 2015 - 14 juin 2011 à 13:36
Ichogodf Messages postés 158 Date d'inscription dimanche 28 novembre 2010 Statut Membre Dernière intervention 15 septembre 2015 - 17 juin 2011 à 14:07
Bonjour, J'ai un logiciel qui s'est installé tout seul. Je trouve ça bizzare Est-ce un virus? Le logicel est iMesh



A voir également:

28 réponses

Utilisateur anonyme
14 juin 2011 à 14:20
bonjour,

iMesh est un adware !

* Télécharge ZHPDiag sur ton bureau :


https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://dl.free.fr
ou :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/


tuto zhpdiag :

http://www.premiumorange.com/zeb-help-process/zhpdiag.html
1
Ichogodf Messages postés 158 Date d'inscription dimanche 28 novembre 2010 Statut Membre Dernière intervention 15 septembre 2015 8
14 juin 2011 à 14:57
C'est grave alors?
0
Ichogodf Messages postés 158 Date d'inscription dimanche 28 novembre 2010 Statut Membre Dernière intervention 15 septembre 2015 8
14 juin 2011 à 15:12
Je l'ai desinstallé ça change quelque chose
0
Ichogodf Messages postés 158 Date d'inscription dimanche 28 novembre 2010 Statut Membre Dernière intervention 15 septembre 2015 8
14 juin 2011 à 15:17
Le rapport c'est ça https://textup.fr/5441eJ
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Ichogodf Messages postés 158 Date d'inscription dimanche 28 novembre 2010 Statut Membre Dernière intervention 15 septembre 2015 8
14 juin 2011 à 15:18
Euh , là c'est mon premier PC Je pourrais envoyer Le rapport de l'autre pc après?
0
Ichogodf Messages postés 158 Date d'inscription dimanche 28 novembre 2010 Statut Membre Dernière intervention 15 septembre 2015 8
14 juin 2011 à 15:21
Celui là c'est pas le pc avec Imesh mais un autre .
0
Utilisateur anonyme
14 juin 2011 à 15:48
heuuu !

essaie d'héberger ton rapport sur Jinjoit, Txup fait ramer mon pc à fond !!!

on fait déjà un pc, celui qui est infecté :-)

0
Ichogodf Messages postés 158 Date d'inscription dimanche 28 novembre 2010 Statut Membre Dernière intervention 15 septembre 2015 8
15 juin 2011 à 15:38
Envoi le lien Jinjoit je ne trouve pas =)
0
Utilisateur anonyme
15 juin 2011 à 18:40
bonsoir,

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://dl.free.fr
ou :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/

0
Ichogodf Messages postés 158 Date d'inscription dimanche 28 novembre 2010 Statut Membre Dernière intervention 15 septembre 2015 8
Modifié par Ichogodf le 15/06/2011 à 19:29
Voilà http://www.terafiles.net/v-116226.html

ou :

http://www.cijoint.fr/cjlink.php?file=cj201106/cijSWkCdK5.txt
0
Utilisateur anonyme
15 juin 2011 à 20:23
télécharge et enregistre ce fichier sur ton bureau :

http://www.cijoint.fr/cjlink.php?file=cj201106/cijIbSJ8HB.txt


* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)

fais un glisser/ Déposer du fichier dans la fenêtre de zhpfix.


- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :

http://www.premiumorange.com/zeb-help-process/zhpfix.html
0
Ichogodf Messages postés 158 Date d'inscription dimanche 28 novembre 2010 Statut Membre Dernière intervention 15 septembre 2015 8
16 juin 2011 à 13:03
Rapport de ZHPFix 1.12.3312 par Nicolas Coolman, Update du 15/06/2011
Fichier d'export Registre : C:\ZHPExportRegistry-16-06-2011-15-02-18.txt
Run by tartuff at 16/06/2011 15:02:12
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Logiciel(s) ==========
ABSENT Software Key: Zuma's Revenge!1.0

========== Processus mémoire ==========
SUPPRIME Reboot Memory Process: C:\Program Files (x86)\iMesh Applications\MediaBar\Datamngr\datamngrUI.exe

========== Clé(s) du Registre ==========
SUPPRIME Key: CLSID BHO: {474597C5-AB09-49d6-A4D5-2E8D7341384E}
ABSENT Key: CLSID BHO: {28387537-e3f9-4ed7-860c-11e69af4a8a0}
ABSENT Key: CLSID BHO: {474597C5-AB09-49d6-A4D5-2E8D7341384E}
SUPPRIME Key: HKCU\Software\DataMngr
SUPPRIME Key: HKCU\Software\iMesh
ABSENT Key: HKLM\Software\DataMngr
ABSENT Key: HKLM\Software\iMeshMediabarTb
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{474597C5-AB09-49d6-A4D5-2E8D7341384E}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{474597C5-AB09-49d6-A4D5-2E8D7341384E}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{474597C5-AB09-49d6-A4D5-2E8D7341384E}
SUPPRIME Key: HKLM\Software\Classes\Applications\iMeshV10 (1).exe
SUPPRIME Key: HKLM\Software\Classes\Applications\iMeshV10.exe
SUPPRIME Key: HKLM\Software\Classes\iMeshIEHelper.DNSGuard
ABSENT Key: HKLM\Software\Wow6432Node\Classes\iMeshIEHelper.DNSGuard
SUPPRIME Key: HKLM\Software\Classes\iMeshIEHelper.DNSGuard.1
ABSENT Key: HKLM\Software\Wow6432Node\Classes\iMeshIEHelper.DNSGuard.1
ABSENT Key: HKCU\Software\DataMngr
SUPPRIME Key: HKLM\Software\Wow6432Node\DataMngr
SUPPRIME Key: HKCU\Software\DataMngr_Toolbar
ABSENT Key: HKCU\Software\iMesh
SUPPRIME Key: HKLM\Software\Wow6432Node\iMeshMediabarTB
SUPPRIME Key: Service: X6va003
SUPPRIME Key: Service: X6va005

========== Valeur(s) du Registre ==========
SUPPRIME RunValue: DATAMNGR
ABSENT TCP Query User{A68ED596-4CD7-46AF-883E-8D98D9C5A8CC}C:\users\tartuff\appdata\local\temp\cornel.dll
ABSENT UDP Query User{868FCA6D-AA3E-44BC-B7D6-CA33FDEB4816}C:\users\tartuff\appdata\local\temp\cornel.dll
ABSENT {C57C313E-A9AB-413A-BF02-CA4BB5F811E3}
ABSENT {D66C8527-7DA8-4A7D-911E-0A7C0383DCA4}
ABSENT TCP Query User{D655EBA5-B810-4B29-9B86-F638D283D7BE}C:\program files (x86)\imesh applications\imesh\imesh.exe
ABSENT UDP Query User{E43C56F0-4069-47A1-8254-6962FFC20986}C:\program files (x86)\imesh applications\imesh\imesh.exe
ABSENT {5CF14A7F-ECC0-490E-9CC2-2077909C1992}
ABSENT {2304534F-9A9A-4A1B-B19F-D370239E9445}
ABSENT {A0C3DE6E-CEEA-4D7C-A92D-DA9C5F8B9051}
ABSENT {4C4CE597-FB36-4019-A167-39161B0BF614}
ABSENT {CA3028B7-5181-4DDD-9170-52F1B53DB8AF}
ABSENT {0879161B-E31E-4BE7-B1CE-88569F6CDE5B}

========== Elément(s) de donnée du Registre ==========
SUPPRIME AppInit: ta Manager.) - C:\PROGRA~2\IMESHA~1\MediaBar\Datamngr\x64\datamngr.dll

========== Dossier(s) ==========
SUPPRIME C:\ProgramData\2E1A8
SUPPRIME C:\Users\tartuff\Appdata\Local\iMesh
SUPPRIME Reboot C:\Program Files (x86)\iMesh Applications
SUPPRIME C:\Program Files (x86)\Zuma's Revenge!
SUPPRIME C:\Users\tartuff\Appdata\Local\{039AE6BD-733B-49C8-A7F9-7CBBE21460B4}
SUPPRIME C:\Users\tartuff\Appdata\Local\{06B240E3-AE0C-43A0-9879-19BD73B00E3A}
SUPPRIME C:\Users\tartuff\Appdata\Local\{10DABA0B-93DC-45B1-B98B-226247D5B8F8}
SUPPRIME C:\Users\tartuff\Appdata\Local\{12D3CE36-1B45-447F-B18C-EF703ECB13FD}
SUPPRIME C:\Users\tartuff\Appdata\Local\{1BA91079-8B87-4516-BAFE-A91C65093184}
SUPPRIME C:\Users\tartuff\Appdata\Local\{237BDCD4-4080-434E-A88B-075832BC8E5D}
SUPPRIME C:\Users\tartuff\Appdata\Local\{394CE821-7A49-48BD-B878-BF421BA61C96}
SUPPRIME C:\Users\tartuff\Appdata\Local\{3BD19FC8-E5EE-4178-A196-2290AC529D43}
SUPPRIME C:\Users\tartuff\Appdata\Local\{40F5288C-009D-4593-A8C0-4A52FC5BB52D}
SUPPRIME C:\Users\tartuff\Appdata\Local\{437CF882-4BD0-429A-B04A-995E43118A93}
SUPPRIME C:\Users\tartuff\Appdata\Local\{4516DBBB-14F5-41EC-B1C9-4716F775BAAB}
SUPPRIME C:\Users\tartuff\Appdata\Local\{451BC130-CE08-44D6-9CCF-792088DFFA78}
SUPPRIME C:\Users\tartuff\Appdata\Local\{4CEE7D68-95D8-4E09-9FCF-FD42C5C8E628}
SUPPRIME C:\Users\tartuff\Appdata\Local\{51AAFCF7-0A0D-4BC8-9F50-74BB5B6D1F1E}
SUPPRIME C:\Users\tartuff\Appdata\Local\{586E088E-C8ED-45CB-9E35-09683EB3D1FF}
SUPPRIME C:\Users\tartuff\Appdata\Local\{5BA8C751-2019-4DB0-B411-525660FF03AD}
SUPPRIME C:\Users\tartuff\Appdata\Local\{60DD15C5-DA3F-4131-A64A-BD54420F1814}
SUPPRIME C:\Users\tartuff\Appdata\Local\{61D11181-B668-429D-AE33-B127A8FA67B6}
SUPPRIME C:\Users\tartuff\Appdata\Local\{6277ACCF-B0A5-49A1-8357-798B0DA3FEFF}
SUPPRIME C:\Users\tartuff\Appdata\Local\{653016FA-6324-406F-A6EF-74E78FBED9CB}
SUPPRIME C:\Users\tartuff\Appdata\Local\{66BDD002-F9B4-4E8B-B81E-CE4D6DEA8151}
SUPPRIME C:\Users\tartuff\Appdata\Local\{6E003C5F-A9AF-45CB-918A-F8AD4A33D7BE}
SUPPRIME C:\Users\tartuff\Appdata\Local\{6EFBB665-F011-4312-961C-B2587BDDC316}
SUPPRIME C:\Users\tartuff\Appdata\Local\{77983797-32ED-4131-8102-7984897314E8}
SUPPRIME C:\Users\tartuff\Appdata\Local\{79D66F43-3957-4D45-AE76-43726F8E0A03}
SUPPRIME C:\Users\tartuff\Appdata\Local\{79EAF121-058D-42E8-8A58-8D133E5F965A}
SUPPRIME C:\Users\tartuff\Appdata\Local\{7A878F16-4F09-4A61-9BC4-2FD692DFA3A1}
SUPPRIME C:\Users\tartuff\Appdata\Local\{81CE5805-4807-468E-9933-7CB68560290E}
SUPPRIME C:\Users\tartuff\Appdata\Local\{98504296-4760-44D7-BBEE-3F1DCB98662D}
SUPPRIME C:\Users\tartuff\Appdata\Local\{9EED8BC6-14FB-4A7B-B3BD-1C5E78D7D575}
SUPPRIME C:\Users\tartuff\Appdata\Local\{A1E64D6C-01D9-431C-ADF6-18ED8E6C7642}
SUPPRIME C:\Users\tartuff\Appdata\Local\{A2C474D7-B052-4F43-9EC2-7956E2D59742}
SUPPRIME C:\Users\tartuff\Appdata\Local\{A49DE8E8-2143-4FFD-BAF7-44A7D6C286B1}
SUPPRIME C:\Users\tartuff\Appdata\Local\{B004BD81-00C9-4F0E-B35A-C52B6481E1BC}
SUPPRIME C:\Users\tartuff\Appdata\Local\{B029B1CA-6F3A-48E9-B110-191918449904}
SUPPRIME C:\Users\tartuff\Appdata\Local\{B1B88F96-97B4-4C30-BE8A-C7C208B889F0}
SUPPRIME C:\Users\tartuff\Appdata\Local\{B9DBDB9E-2DF0-4C2E-839B-D5D20C007076}
SUPPRIME C:\Users\tartuff\Appdata\Local\{BC67C7D9-EE5F-4B87-95C9-70E01C1149D7}
SUPPRIME C:\Users\tartuff\Appdata\Local\{BDFA926E-B20E-4C98-A747-C79FBF680290}
SUPPRIME C:\Users\tartuff\Appdata\Local\{C1C74BAE-A6F9-4ECD-9BFA-45FCB3F07F51}
SUPPRIME C:\Users\tartuff\Appdata\Local\{C576E9C7-F23E-4547-97DE-28A82611F52D}
SUPPRIME C:\Users\tartuff\Appdata\Local\{C6B5B81F-CD02-4C9D-9174-EC0396A59086}
SUPPRIME C:\Users\tartuff\Appdata\Local\{C9087C9D-99A2-4D8E-AD35-EC62549556EC}
SUPPRIME C:\Users\tartuff\Appdata\Local\{C9B9143F-1DCA-40EF-B91D-373CC5B77EC5}
SUPPRIME C:\Users\tartuff\Appdata\Local\{CAD07BC9-9EE7-4E3D-9551-D26890BDEB3F}
SUPPRIME C:\Users\tartuff\Appdata\Local\{CD448C2E-99D6-4F4B-96CB-6358922F18F1}
SUPPRIME C:\Users\tartuff\Appdata\Local\{CE01CA91-9FE7-407A-B799-022E1D25FF19}
SUPPRIME C:\Users\tartuff\Appdata\Local\{DF6A0877-6B62-4C56-8CB4-184EEFA829E1}
SUPPRIME C:\Users\tartuff\Appdata\Local\{E270CA26-33BC-4A57-BCBE-1CA6BD106C8D}
SUPPRIME C:\Users\tartuff\Appdata\Local\{E6328A9C-0C3C-4B61-B00B-66CB6ED4EBBC}
SUPPRIME C:\Users\tartuff\Appdata\Local\{F2FC37D3-6EE8-4D1B-BC08-48CF7131F1A3}
SUPPRIME C:\Users\tartuff\Appdata\Local\{F3982381-3469-4308-AD48-8A9A6BCB5A53}
SUPPRIME C:\Users\tartuff\Appdata\Local\{F58037CF-9A43-4B2A-A32A-1105BFA0DE9F}
SUPPRIME C:\Users\tartuff\Appdata\Local\{F7339568-1E88-4D4D-9966-6622E5135AEF}
SUPPRIME C:\Users\tartuff\Appdata\Local\{FD1CA896-BAE3-4003-B940-EF16A4B0F596}
SUPPRIME C:\Users\tartuff\Appdata\Local\{FEB51041-7749-4C80-AACB-B5DBAD09C870}
SUPPRIME Temporaires Windows: : 170

========== Fichier(s) ==========
SUPPRIME c:\progra~2\imesha~1\mediabar\datamngr\x64\iebho.dll
SUPPRIME c:\progra~2\imesha~1\mediabar\datamngr\toolbar\imeshdtxmltbpi.dll
SUPPRIME File: c:\progra~2\imesha~1\mediabar\datamngr\iebho.dll
SUPPRIME c:\progra~2\imesha~1\mediabar\datamngr\datamn~1.exe
SUPPRIME c:\progra~2\imesha~1\mediabar\datamngr\x64\datamngr.dll
ABSENT Folder/File: c:\users\tartuff\appdata\local\temp\cornel.dll
ABSENT Folder/File: c:\programdata\2e1a8
ABSENT Folder/File: c:\users\tartuff\appdata\local\imesh
ABSENT Folder/File: c:\documents and settings\tartuff\local settings\application data\imesh
ABSENT File: c:\users\sandrine\appdata\local\temp\003abee.tmp
ABSENT File: c:\users\tartuff\appdata\local\temp\0055b3f.tmp
SUPPRIME Temporaires Windows: : 14


========== Récapitulatif ==========
1 : Processus mémoire
23 : Clé(s) du Registre
13 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
61 : Dossier(s)
12 : Fichier(s)
1 : Logiciel(s)


========== Chemin du fichier rapport ==========
C:\Program Files (x86)\ZHPDiag\ZHPFixReport.txt


End of the scan
0
Utilisateur anonyme
16 juin 2011 à 16:10
Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

ou ici :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/


/!\Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/


0
Ichogodf Messages postés 158 Date d'inscription dimanche 28 novembre 2010 Statut Membre Dernière intervention 15 septembre 2015 8
16 juin 2011 à 17:05
Imcompatibilité
0
Utilisateur anonyme
16 juin 2011 à 17:08
MBAM est copatibel aec pas mal de version de windows !!!

essaie de le lancer en mode compatibilité :-)

0
Ichogodf Messages postés 158 Date d'inscription dimanche 28 novembre 2010 Statut Membre Dernière intervention 15 septembre 2015 8
16 juin 2011 à 17:10
Il me faut un logiciel 32 bits et le premier lien ne marche pas.
0
Utilisateur anonyme
16 juin 2011 à 17:11
j'ai vérifié les deux liens, ils fonctionnent !

MBAM est compatible 32 et 64 bit !

0
Ichogodf Messages postés 158 Date d'inscription dimanche 28 novembre 2010 Statut Membre Dernière intervention 15 septembre 2015 8
16 juin 2011 à 17:12
j'ai trouvé sur téléchargement01
0
Utilisateur anonyme
16 juin 2011 à 17:13
ok,

passe le scan et poste son rapport !

selon la taille de ton disque dure, il peut prendre plus d'une heure, voir 2 !

à voir, mais c'est très long !

0
Ichogodf Messages postés 158 Date d'inscription dimanche 28 novembre 2010 Statut Membre Dernière intervention 15 septembre 2015 8
Modifié par Ichogodf le 16/06/2011 à 17:20
J'utilise 83,1 Go. Sur 280 GO.
0