Logiciel installé tout seul.

Résolu
Ichogodf Messages postés 158 Date d'inscription   Statut Membre Dernière intervention   -  
Ichogodf Messages postés 158 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour, J'ai un logiciel qui s'est installé tout seul. Je trouve ça bizzare Est-ce un virus? Le logicel est iMesh

28 réponses

  • 1
  • 2
  1. Utilisateur anonyme
     
    bonjour,

    iMesh est un adware !

    * Télécharge ZHPDiag sur ton bureau :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
    ou
    http://www.premiumorange.com/zeb-help-process/zhpdiag.html
    ou
    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

    /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
    http://dl.free.fr
    ou :
    http://www.cijoint.fr/
    ou :
    http://ww38.toofiles.com/fr/documents-upload.html
    ou :
    https://www.terafiles.net/

    tuto zhpdiag :

    http://www.premiumorange.com/zeb-help-process/zhpdiag.html
    1
  2. Ichogodf Messages postés 158 Date d'inscription   Statut Membre Dernière intervention   8
     
    C'est grave alors?
    0
  3. Ichogodf Messages postés 158 Date d'inscription   Statut Membre Dernière intervention   8
     
    Je l'ai desinstallé ça change quelque chose
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Ichogodf Messages postés 158 Date d'inscription   Statut Membre Dernière intervention   8
     
    Euh , là c'est mon premier PC Je pourrais envoyer Le rapport de l'autre pc après?
    0
  6. Ichogodf Messages postés 158 Date d'inscription   Statut Membre Dernière intervention   8
     
    Celui là c'est pas le pc avec Imesh mais un autre .
    0
  7. Utilisateur anonyme
     
    heuuu !

    essaie d'héberger ton rapport sur Jinjoit, Txup fait ramer mon pc à fond !!!

    on fait déjà un pc, celui qui est infecté :-)

    0
  8. Ichogodf Messages postés 158 Date d'inscription   Statut Membre Dernière intervention   8
     
    Envoi le lien Jinjoit je ne trouve pas =)
    0
  9. Ichogodf Messages postés 158 Date d'inscription   Statut Membre Dernière intervention   8
     
    Voilà http://www.terafiles.net/v-116226.html

    ou :

    http://www.cijoint.fr/cjlink.php?file=cj201106/cijSWkCdK5.txt
    0
  10. Utilisateur anonyme
     
    télécharge et enregistre ce fichier sur ton bureau :

    http://www.cijoint.fr/cjlink.php?file=cj201106/cijIbSJ8HB.txt

    * Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)

    fais un glisser/ Déposer du fichier dans la fenêtre de zhpfix.

    - Clique sur le bouton « GO » pour lancer le nettoyage,
    - Copie/colle la totalité du rapport dans ta prochaine réponse
    Tuto :

    http://www.premiumorange.com/zeb-help-process/zhpfix.html
    0
  11. Ichogodf Messages postés 158 Date d'inscription   Statut Membre Dernière intervention   8
     
    Rapport de ZHPFix 1.12.3312 par Nicolas Coolman, Update du 15/06/2011
    Fichier d'export Registre : C:\ZHPExportRegistry-16-06-2011-15-02-18.txt
    Run by tartuff at 16/06/2011 15:02:12
    Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

    ========== Logiciel(s) ==========
    ABSENT Software Key: Zuma's Revenge!1.0

    ========== Processus mémoire ==========
    SUPPRIME Reboot Memory Process: C:\Program Files (x86)\iMesh Applications\MediaBar\Datamngr\datamngrUI.exe

    ========== Clé(s) du Registre ==========
    SUPPRIME Key: CLSID BHO: {474597C5-AB09-49d6-A4D5-2E8D7341384E}
    ABSENT Key: CLSID BHO: {28387537-e3f9-4ed7-860c-11e69af4a8a0}
    ABSENT Key: CLSID BHO: {474597C5-AB09-49d6-A4D5-2E8D7341384E}
    SUPPRIME Key: HKCU\Software\DataMngr
    SUPPRIME Key: HKCU\Software\iMesh
    ABSENT Key: HKLM\Software\DataMngr
    ABSENT Key: HKLM\Software\iMeshMediabarTb
    SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{474597C5-AB09-49d6-A4D5-2E8D7341384E}
    SUPPRIME Key: HKLM\Software\Classes\CLSID\{474597C5-AB09-49d6-A4D5-2E8D7341384E}
    ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{474597C5-AB09-49d6-A4D5-2E8D7341384E}
    SUPPRIME Key: HKLM\Software\Classes\Applications\iMeshV10 (1).exe
    SUPPRIME Key: HKLM\Software\Classes\Applications\iMeshV10.exe
    SUPPRIME Key: HKLM\Software\Classes\iMeshIEHelper.DNSGuard
    ABSENT Key: HKLM\Software\Wow6432Node\Classes\iMeshIEHelper.DNSGuard
    SUPPRIME Key: HKLM\Software\Classes\iMeshIEHelper.DNSGuard.1
    ABSENT Key: HKLM\Software\Wow6432Node\Classes\iMeshIEHelper.DNSGuard.1
    ABSENT Key: HKCU\Software\DataMngr
    SUPPRIME Key: HKLM\Software\Wow6432Node\DataMngr
    SUPPRIME Key: HKCU\Software\DataMngr_Toolbar
    ABSENT Key: HKCU\Software\iMesh
    SUPPRIME Key: HKLM\Software\Wow6432Node\iMeshMediabarTB
    SUPPRIME Key: Service: X6va003
    SUPPRIME Key: Service: X6va005

    ========== Valeur(s) du Registre ==========
    SUPPRIME RunValue: DATAMNGR
    ABSENT TCP Query User{A68ED596-4CD7-46AF-883E-8D98D9C5A8CC}C:\users\tartuff\appdata\local\temp\cornel.dll
    ABSENT UDP Query User{868FCA6D-AA3E-44BC-B7D6-CA33FDEB4816}C:\users\tartuff\appdata\local\temp\cornel.dll
    ABSENT {C57C313E-A9AB-413A-BF02-CA4BB5F811E3}
    ABSENT {D66C8527-7DA8-4A7D-911E-0A7C0383DCA4}
    ABSENT TCP Query User{D655EBA5-B810-4B29-9B86-F638D283D7BE}C:\program files (x86)\imesh applications\imesh\imesh.exe
    ABSENT UDP Query User{E43C56F0-4069-47A1-8254-6962FFC20986}C:\program files (x86)\imesh applications\imesh\imesh.exe
    ABSENT {5CF14A7F-ECC0-490E-9CC2-2077909C1992}
    ABSENT {2304534F-9A9A-4A1B-B19F-D370239E9445}
    ABSENT {A0C3DE6E-CEEA-4D7C-A92D-DA9C5F8B9051}
    ABSENT {4C4CE597-FB36-4019-A167-39161B0BF614}
    ABSENT {CA3028B7-5181-4DDD-9170-52F1B53DB8AF}
    ABSENT {0879161B-E31E-4BE7-B1CE-88569F6CDE5B}

    ========== Elément(s) de donnée du Registre ==========
    SUPPRIME AppInit: ta Manager.) - C:\PROGRA~2\IMESHA~1\MediaBar\Datamngr\x64\datamngr.dll

    ========== Dossier(s) ==========
    SUPPRIME C:\ProgramData\2E1A8
    SUPPRIME C:\Users\tartuff\Appdata\Local\iMesh
    SUPPRIME Reboot C:\Program Files (x86)\iMesh Applications
    SUPPRIME C:\Program Files (x86)\Zuma's Revenge!
    SUPPRIME C:\Users\tartuff\Appdata\Local\{039AE6BD-733B-49C8-A7F9-7CBBE21460B4}
    SUPPRIME C:\Users\tartuff\Appdata\Local\{06B240E3-AE0C-43A0-9879-19BD73B00E3A}
    SUPPRIME C:\Users\tartuff\Appdata\Local\{10DABA0B-93DC-45B1-B98B-226247D5B8F8}
    SUPPRIME C:\Users\tartuff\Appdata\Local\{12D3CE36-1B45-447F-B18C-EF703ECB13FD}
    SUPPRIME C:\Users\tartuff\Appdata\Local\{1BA91079-8B87-4516-BAFE-A91C65093184}
    SUPPRIME C:\Users\tartuff\Appdata\Local\{237BDCD4-4080-434E-A88B-075832BC8E5D}
    SUPPRIME C:\Users\tartuff\Appdata\Local\{394CE821-7A49-48BD-B878-BF421BA61C96}
    SUPPRIME C:\Users\tartuff\Appdata\Local\{3BD19FC8-E5EE-4178-A196-2290AC529D43}
    SUPPRIME C:\Users\tartuff\Appdata\Local\{40F5288C-009D-4593-A8C0-4A52FC5BB52D}
    SUPPRIME C:\Users\tartuff\Appdata\Local\{437CF882-4BD0-429A-B04A-995E43118A93}
    SUPPRIME C:\Users\tartuff\Appdata\Local\{4516DBBB-14F5-41EC-B1C9-4716F775BAAB}
    SUPPRIME C:\Users\tartuff\Appdata\Local\{451BC130-CE08-44D6-9CCF-792088DFFA78}
    SUPPRIME C:\Users\tartuff\Appdata\Local\{4CEE7D68-95D8-4E09-9FCF-FD42C5C8E628}
    SUPPRIME C:\Users\tartuff\Appdata\Local\{51AAFCF7-0A0D-4BC8-9F50-74BB5B6D1F1E}
    SUPPRIME C:\Users\tartuff\Appdata\Local\{586E088E-C8ED-45CB-9E35-09683EB3D1FF}
    SUPPRIME C:\Users\tartuff\Appdata\Local\{5BA8C751-2019-4DB0-B411-525660FF03AD}
    SUPPRIME C:\Users\tartuff\Appdata\Local\{60DD15C5-DA3F-4131-A64A-BD54420F1814}
    SUPPRIME C:\Users\tartuff\Appdata\Local\{61D11181-B668-429D-AE33-B127A8FA67B6}
    SUPPRIME C:\Users\tartuff\Appdata\Local\{6277ACCF-B0A5-49A1-8357-798B0DA3FEFF}
    SUPPRIME C:\Users\tartuff\Appdata\Local\{653016FA-6324-406F-A6EF-74E78FBED9CB}
    SUPPRIME C:\Users\tartuff\Appdata\Local\{66BDD002-F9B4-4E8B-B81E-CE4D6DEA8151}
    SUPPRIME C:\Users\tartuff\Appdata\Local\{6E003C5F-A9AF-45CB-918A-F8AD4A33D7BE}
    SUPPRIME C:\Users\tartuff\Appdata\Local\{6EFBB665-F011-4312-961C-B2587BDDC316}
    SUPPRIME C:\Users\tartuff\Appdata\Local\{77983797-32ED-4131-8102-7984897314E8}
    SUPPRIME C:\Users\tartuff\Appdata\Local\{79D66F43-3957-4D45-AE76-43726F8E0A03}
    SUPPRIME C:\Users\tartuff\Appdata\Local\{79EAF121-058D-42E8-8A58-8D133E5F965A}
    SUPPRIME C:\Users\tartuff\Appdata\Local\{7A878F16-4F09-4A61-9BC4-2FD692DFA3A1}
    SUPPRIME C:\Users\tartuff\Appdata\Local\{81CE5805-4807-468E-9933-7CB68560290E}
    SUPPRIME C:\Users\tartuff\Appdata\Local\{98504296-4760-44D7-BBEE-3F1DCB98662D}
    SUPPRIME C:\Users\tartuff\Appdata\Local\{9EED8BC6-14FB-4A7B-B3BD-1C5E78D7D575}
    SUPPRIME C:\Users\tartuff\Appdata\Local\{A1E64D6C-01D9-431C-ADF6-18ED8E6C7642}
    SUPPRIME C:\Users\tartuff\Appdata\Local\{A2C474D7-B052-4F43-9EC2-7956E2D59742}
    SUPPRIME C:\Users\tartuff\Appdata\Local\{A49DE8E8-2143-4FFD-BAF7-44A7D6C286B1}
    SUPPRIME C:\Users\tartuff\Appdata\Local\{B004BD81-00C9-4F0E-B35A-C52B6481E1BC}
    SUPPRIME C:\Users\tartuff\Appdata\Local\{B029B1CA-6F3A-48E9-B110-191918449904}
    SUPPRIME C:\Users\tartuff\Appdata\Local\{B1B88F96-97B4-4C30-BE8A-C7C208B889F0}
    SUPPRIME C:\Users\tartuff\Appdata\Local\{B9DBDB9E-2DF0-4C2E-839B-D5D20C007076}
    SUPPRIME C:\Users\tartuff\Appdata\Local\{BC67C7D9-EE5F-4B87-95C9-70E01C1149D7}
    SUPPRIME C:\Users\tartuff\Appdata\Local\{BDFA926E-B20E-4C98-A747-C79FBF680290}
    SUPPRIME C:\Users\tartuff\Appdata\Local\{C1C74BAE-A6F9-4ECD-9BFA-45FCB3F07F51}
    SUPPRIME C:\Users\tartuff\Appdata\Local\{C576E9C7-F23E-4547-97DE-28A82611F52D}
    SUPPRIME C:\Users\tartuff\Appdata\Local\{C6B5B81F-CD02-4C9D-9174-EC0396A59086}
    SUPPRIME C:\Users\tartuff\Appdata\Local\{C9087C9D-99A2-4D8E-AD35-EC62549556EC}
    SUPPRIME C:\Users\tartuff\Appdata\Local\{C9B9143F-1DCA-40EF-B91D-373CC5B77EC5}
    SUPPRIME C:\Users\tartuff\Appdata\Local\{CAD07BC9-9EE7-4E3D-9551-D26890BDEB3F}
    SUPPRIME C:\Users\tartuff\Appdata\Local\{CD448C2E-99D6-4F4B-96CB-6358922F18F1}
    SUPPRIME C:\Users\tartuff\Appdata\Local\{CE01CA91-9FE7-407A-B799-022E1D25FF19}
    SUPPRIME C:\Users\tartuff\Appdata\Local\{DF6A0877-6B62-4C56-8CB4-184EEFA829E1}
    SUPPRIME C:\Users\tartuff\Appdata\Local\{E270CA26-33BC-4A57-BCBE-1CA6BD106C8D}
    SUPPRIME C:\Users\tartuff\Appdata\Local\{E6328A9C-0C3C-4B61-B00B-66CB6ED4EBBC}
    SUPPRIME C:\Users\tartuff\Appdata\Local\{F2FC37D3-6EE8-4D1B-BC08-48CF7131F1A3}
    SUPPRIME C:\Users\tartuff\Appdata\Local\{F3982381-3469-4308-AD48-8A9A6BCB5A53}
    SUPPRIME C:\Users\tartuff\Appdata\Local\{F58037CF-9A43-4B2A-A32A-1105BFA0DE9F}
    SUPPRIME C:\Users\tartuff\Appdata\Local\{F7339568-1E88-4D4D-9966-6622E5135AEF}
    SUPPRIME C:\Users\tartuff\Appdata\Local\{FD1CA896-BAE3-4003-B940-EF16A4B0F596}
    SUPPRIME C:\Users\tartuff\Appdata\Local\{FEB51041-7749-4C80-AACB-B5DBAD09C870}
    SUPPRIME Temporaires Windows: : 170

    ========== Fichier(s) ==========
    SUPPRIME c:\progra~2\imesha~1\mediabar\datamngr\x64\iebho.dll
    SUPPRIME c:\progra~2\imesha~1\mediabar\datamngr\toolbar\imeshdtxmltbpi.dll
    SUPPRIME File: c:\progra~2\imesha~1\mediabar\datamngr\iebho.dll
    SUPPRIME c:\progra~2\imesha~1\mediabar\datamngr\datamn~1.exe
    SUPPRIME c:\progra~2\imesha~1\mediabar\datamngr\x64\datamngr.dll
    ABSENT Folder/File: c:\users\tartuff\appdata\local\temp\cornel.dll
    ABSENT Folder/File: c:\programdata\2e1a8
    ABSENT Folder/File: c:\users\tartuff\appdata\local\imesh
    ABSENT Folder/File: c:\documents and settings\tartuff\local settings\application data\imesh
    ABSENT File: c:\users\sandrine\appdata\local\temp\003abee.tmp
    ABSENT File: c:\users\tartuff\appdata\local\temp\0055b3f.tmp
    SUPPRIME Temporaires Windows: : 14

    ========== Récapitulatif ==========
    1 : Processus mémoire
    23 : Clé(s) du Registre
    13 : Valeur(s) du Registre
    1 : Elément(s) de donnée du Registre
    61 : Dossier(s)
    12 : Fichier(s)
    1 : Logiciel(s)

    ========== Chemin du fichier rapport ==========
    C:\Program Files (x86)\ZHPDiag\ZHPFixReport.txt

    End of the scan
    0
  12. Utilisateur anonyme
     
    Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

    ou ici :
    https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

    /!\Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

    . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
    . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
    . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
    . Une fois la mise à jour terminé
    . rend-toi dans l'onglet, Recherche
    . Sélectionnes Exécuter un examen complet
    . Cliques sur Rechercher
    . Le scan démarre.
    . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
    . Cliques sur Ok pour poursuivre.
    . Si des malwares ont été détectés, cliques sur Afficher les résultats
    . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

    . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
    . rends toi dans l'onglet rapport/log
    . tu cliques dessus pour l'afficher une fois affiché
    . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
    . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
    . Tu cliques droit dans le cadre de la réponse et coller
    . À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

    Si tu as besoin d'aide regarde ce tutoriel :
    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

    0
  13. Ichogodf Messages postés 158 Date d'inscription   Statut Membre Dernière intervention   8
     
    Imcompatibilité
    0
  14. Utilisateur anonyme
     
    MBAM est copatibel aec pas mal de version de windows !!!

    essaie de le lancer en mode compatibilité :-)

    0
  15. Ichogodf Messages postés 158 Date d'inscription   Statut Membre Dernière intervention   8
     
    Il me faut un logiciel 32 bits et le premier lien ne marche pas.
    0
  16. Utilisateur anonyme
     
    j'ai vérifié les deux liens, ils fonctionnent !

    MBAM est compatible 32 et 64 bit !

    0
  17. Ichogodf Messages postés 158 Date d'inscription   Statut Membre Dernière intervention   8
     
    j'ai trouvé sur téléchargement01
    0
  18. Utilisateur anonyme
     
    ok,

    passe le scan et poste son rapport !

    selon la taille de ton disque dure, il peut prendre plus d'une heure, voir 2 !

    à voir, mais c'est très long !

    0
  19. Ichogodf Messages postés 158 Date d'inscription   Statut Membre Dernière intervention   8
     
    J'utilise 83,1 Go. Sur 280 GO.
    0
  • 1
  • 2