Problème Facebook

Résolu/Fermé
hop-zizou - 21 août 2011 à 16:32
 vevere - 21 juil. 2012 à 17:52
Bonjour,
Hier en essayant de me faire planer avec des doses i-doser en téléchargant un truc, il y a eu une nouvelle page d'acceuil sweetim. J'ai aussitôt tout supprimé de sweetim dans panneau de config. Mais quand je lance facebook, j'aperçois 2yourface qui apparait dans les discussions instantannées, comment les désinstallées ?
A voir également:

81 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
21 août 2011 à 18:19
bah tu vois que tu sais trouver un fichier :)
allé on supprime ton truc 2Yourface

▶ Copie tout le texte en gras ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

O2 - BHO: C:\Program Files (x86)\2YourFace\bho.dll [64Bits] - {1185823F-F22F-4027-80E5-4F68ACD5DE5E} . (...) -- C:\Program Files (x86)\2YourFace\bho.dll (.not file.)
O4 - Global Startup: C:\Users\valentin\Desktop\Votre avis nous intéresse.lnk - Clé orpheline
[HKCU\Software\SweetIM]
[HKLM\Software\ASK]
[HKLM\Software\SweetIM]
C:\Program Files (x86)\2YourFace
[HKLM\Software\WOW6432Node\SweetIM]
[MD5.00000000000000000000000000000000] [APT] [{38B72293-C883-4668-A773-414C5ED34744}] (...) -- C:\Users\valentin\Documents\minecraft.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{56E38584-644B-4921-9CAA-2BF7A9BFAD24}] (...) -- C:\Users\valentin\Desktop\MinecraftSP.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{71120397-1748-48E0-B29E-C2A8FCD0A40B}] (...) -- C:\Users\valentin\Desktop\MinecraftSP.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{876326A6-9DFA-4AC8-A760-054394EAE7C6}] (...) -- C:\Users\valentin\Desktop\MinecraftSP (1).exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{A70CA638-AA6F-4DE0-8C12-E308DA8EF4C4}] (...) -- C:\Users\valentin\Desktop\MinecraftSP (1).exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{A7AC8685-8BCA-42D0-BE00-148F5A2C521F}] (...) -- C:\Users\valentin\Documents\minecraft.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{DDD76D14-62DB-476D-AD77-8D3A771AA112}] (...) -- C:\Users\valentin\Desktop\MinecraftSP (1).exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{F345AA06-017F-48A7-B91B-B0580B697B61}] (...) -- C:\Users\valentin\Desktop\MinecraftSP.exe (.not file.)
EMPTYTEMP
EMPTYFLASH
FIREWALLRAZ


▶ Puis Lance ZHPFix depuis le raccourci du bureau .

▶ Une fois l''outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

▶ Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitre .

▶ Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.

▶ Clique sur le bouton « GO » pour lancer le nettoyage

▶ Copie/Colle le rapport à l''écran dans ton prochain message

▶ (le rapport se trouve aussi dans le dossier C:\ZHP sous le nom de ZHPFixReport[Rx].txt)

0
Rapport de ZHPFix 1.12.3356 par Nicolas Coolman, Update du 17/08/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-21.08.2011-18-22-06.txt
Run by valentin at 21.08.2011 18:22:06
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
ABSENT Key: CLSID BHO: {1185823F-F22F-4027-80E5-4F68ACD5DE5E}
SUPPRIME Key: HKCU\Software\SweetIM
SUPPRIME Key: HKLM\Software\ASK
ABSENT Key: HKLM\Software\SweetIM
SUPPRIME Key: HKLM\Software\WOW6432Node\SweetIM

========== Valeur(s) du Registre ==========
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (None) : {7EC04DC6-D635-4AEF-86E2-D2D66CA47FFC}
SUPPRIME FirewallRaz (Private) : TCP Query User{8FE8F180-FA49-49ED-B6C7-8DD4A315D073}C:\program files (x86)\metin2\metin2client.bin
SUPPRIME FirewallRaz (Private) : UDP Query User{61EEB2C1-E2F7-4A35-8EE6-B807FA93B4AB}C:\program files (x86)\metin2\metin2client.bin

========== Dossier(s) ==========
SUPPRIME Temporaires Windows: : 74
SUPPRIME Flash Cookies: 2

========== Fichier(s) ==========
ABSENT File: c:\program files (x86)\2yourface\bho.dll
SUPPRIME c:\users\valentin\desktop\votre avis nous intéresse.lnk
SUPPRIME Temporaires Windows: : 45
SUPPRIME Flash Cookies: 1

========== Tache planifiée ==========
SUPPRIME Task: {38B72293-C883-4668-A773-414C5ED34744}
SUPPRIME Task: {56E38584-644B-4921-9CAA-2BF7A9BFAD24}
SUPPRIME Task: {71120397-1748-48E0-B29E-C2A8FCD0A40B}
SUPPRIME Task: {876326A6-9DFA-4AC8-A760-054394EAE7C6}
SUPPRIME Task: {A70CA638-AA6F-4DE0-8C12-E308DA8EF4C4}
SUPPRIME Task: {A7AC8685-8BCA-42D0-BE00-148F5A2C521F}
SUPPRIME Task: {DDD76D14-62DB-476D-AD77-8D3A771AA112}
SUPPRIME Task: {F345AA06-017F-48A7-B91B-B0580B697B61}


========== Récapitulatif ==========
5 : Clé(s) du Registre
5 : Valeur(s) du Registre
2 : Dossier(s)
4 : Fichier(s)
8 : Tache planifiée


End of the scan in 00mn 10s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 21.08.2011 18:22:06 [2046]
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
21 août 2011 à 18:28
Refais ZHPFix uniquement avec ça :

c:\program files (x86)\2yourface

et poste le rapport :)
0
Rapport de ZHPFix 1.12.3356 par Nicolas Coolman, Update du 17/08/2011
Fichier d'export Registre :
Run by valentin at 8/21/2011 6:38:21 PM
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html


========== Récapitulatif ==========


End of the scan in 00mn AMs

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 8/21/2011 5:22:06 PM [2098]
C:\ZHP\ZHPFix[R2].txt - 8/21/2011 6:38:21 PM [458]
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
21 août 2011 à 18:47
t'as rien collé dans la fenêtre de ZHPFix :o)
0
si
0
Rapport de ZHPFix 1.12.3356 par Nicolas Coolman, Update du 17/08/2011
Fichier d'export Registre :
Run by valentin at 8/21/2011 6:48:02 PM
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html


========== Récapitulatif ==========


End of the scan in 00mn AMs

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 8/21/2011 5:22:06 PM [2098]
C:\ZHP\ZHPFix[R2].txt - 8/21/2011 5:38:21 PM [510]
C:\ZHP\ZHPFix[R3].txt - 8/21/2011 6:48:02 PM [510]
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
21 août 2011 à 18:49
ce dossier existe encore ?

c:\program files (x86)\2yourface

si oui tu le supprime.
0
oui il éxiste toujours je le supprime
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
21 août 2011 à 18:57
donc t'avais pas bien fait zhpfix. ^^

c'est fait ? toujours ce truc sur face de book ?
0
il n'y étais déjà plus avant que je le dise sur ce forum mais j'avais fais une manip bizzare
0
J'avais cliqué sur option google chrome extensions et je voyais 2yourface qui utilisait 14 000k donc je l'ai supprimé et il a disparu de google chrome et pour internet je sais pas
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
21 août 2011 à 19:04
tu veux dire internet explorer ?

0
Oui pinternet explorer
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
21 août 2011 à 19:23
Regarde s'il se trouve pas dans les modules complémentaires de IE (j'utilise pas IE donc ... un peu vite fait regarde le screen : http://dl.dropbox.com/u/22950063/IE.jpg )
0
internet*
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
21 août 2011 à 19:23
0
non je voulais corriger mon pinternet^^
0
Il s'y trouve mais il est désactivé
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
21 août 2011 à 19:37
Essaie de le supprimer carrément.
0
il y est encore puisque je peux l'activer/Désactiver
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
21 août 2011 à 19:38
on a posté en meme temps, regarde ma réponse au dessus
0
Impossible de le supprimer je trouve pas
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
21 août 2011 à 19:43
laisse le désactivé.

mets toi sur facebook avec internet explorer.

y'a toujours ce 2yourface machin ?
0
non mais ça me fait peur si c'est un logiciel espion qui enrengistre mes mdp pour me pirater et avoir ma carte de crédit et me voler des sous car comme il est toujours présent sur mon ordinateur ça me fait flipper de me faire piraté et dépouillé.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
21 août 2011 à 19:48
0