Site mauvais
Résolu/Fermé
Diamant
-
25 févr. 2012 à 16:40
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 - 5 mars 2012 à 21:57
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 - 5 mars 2012 à 21:57
A voir également:
- Site mauvais
- Site de telechargement - Guide
- Site inaccessible - Guide
- Site de vente entre particulier - Guide
- Darkino site - Guide
- Site partage photo - Guide
11 réponses
glops
Messages postés
1850
Date d'inscription
mardi 4 décembre 2007
Statut
Membre
Dernière intervention
26 mai 2012
150
25 févr. 2012 à 17:35
25 févr. 2012 à 17:35
bonjour
éviter de poster des liens douteux
pour voir ce qu'il se passe sur ton PC fais ceci
=> Télécharge ce logiciel: ZHPDiag de Nicolas Coolman sur ton bureau
=> clique sur ZHPDiag.exe pour l'installer ! sous vista/win7 => clic droit et "exécuter en tant qu'administrateur !
=> Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
=> Clique ensuite sur l'icône représentant une loupe (« Lancer le diagnostic »)
=> Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette (sauvegarder le fichier sous)
=> Héberge le rapport ZHPDiag.txt sur https://www.cjoint.com/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
Si tu as des difficultés avec cijoint.com => essaie un autre de ces hébergeurs
http://pjjoint.malekal.com/
http://mes-fichiers.com/index.php/home
http://ww38.toofiles.com/fr/documents-homepage.html
http://www.gigaup.fr/
éviter de poster des liens douteux
pour voir ce qu'il se passe sur ton PC fais ceci
=> Télécharge ce logiciel: ZHPDiag de Nicolas Coolman sur ton bureau
=> clique sur ZHPDiag.exe pour l'installer ! sous vista/win7 => clic droit et "exécuter en tant qu'administrateur !
=> Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
=> Clique ensuite sur l'icône représentant une loupe (« Lancer le diagnostic »)
=> Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette (sauvegarder le fichier sous)
=> Héberge le rapport ZHPDiag.txt sur https://www.cjoint.com/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
Si tu as des difficultés avec cijoint.com => essaie un autre de ces hébergeurs
http://pjjoint.malekal.com/
http://mes-fichiers.com/index.php/home
http://ww38.toofiles.com/fr/documents-homepage.html
http://www.gigaup.fr/
glops
Messages postés
1850
Date d'inscription
mardi 4 décembre 2007
Statut
Membre
Dernière intervention
26 mai 2012
150
Modifié par glops le 26/02/2012 à 12:02
Modifié par glops le 26/02/2012 à 12:02
bonjour
le scan avec ZHPDiag n'est qu'un diagnostic qui servira à voir ce qui cause ton souci et donc ce qu'il faut faire, il ne réglera pas le problème
glops31 /-----------\ Une désinfection inachevée est inutile... /------------
----------------------/ Qui prend conseil est près de bien faire.\------------
le scan avec ZHPDiag n'est qu'un diagnostic qui servira à voir ce qui cause ton souci et donc ce qu'il faut faire, il ne réglera pas le problème
glops31 /-----------\ Une désinfection inachevée est inutile... /------------
----------------------/ Qui prend conseil est près de bien faire.\------------
glops
Messages postés
1850
Date d'inscription
mardi 4 décembre 2007
Statut
Membre
Dernière intervention
26 mai 2012
150
26 févr. 2012 à 12:02
26 févr. 2012 à 12:02
:-))
glops
Messages postés
1850
Date d'inscription
mardi 4 décembre 2007
Statut
Membre
Dernière intervention
26 mai 2012
150
Modifié par glops le 26/02/2012 à 18:54
Modifié par glops le 26/02/2012 à 18:54
j'ai juste demander un ZHPdiag ,si tu l'as fait tu dois me fournir le lien vers le rapport pour que je puisse le consulter et l'analyser
ce que tu as posté n'est pas le rapport complet tu as cliqué sur le petit personnage avec la loupe et pas sur la loupe seule
recommence Stp?
glops31 /-----------\ Une désinfection inachevée est inutile... /------------
----------------------/ Qui prend conseil est près de bien faire.\------------
ce que tu as posté n'est pas le rapport complet tu as cliqué sur le petit personnage avec la loupe et pas sur la loupe seule
recommence Stp?
glops31 /-----------\ Une désinfection inachevée est inutile... /------------
----------------------/ Qui prend conseil est près de bien faire.\------------
glops
Messages postés
1850
Date d'inscription
mardi 4 décembre 2007
Statut
Membre
Dernière intervention
26 mai 2012
150
26 févr. 2012 à 18:58
26 févr. 2012 à 18:58
/!\ ce sujet n'est pas résolu ton PC est encore multi-infecté
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
glops
Messages postés
1850
Date d'inscription
mardi 4 décembre 2007
Statut
Membre
Dernière intervention
26 mai 2012
150
26 févr. 2012 à 19:22
26 févr. 2012 à 19:22
ok,il y a du boulot
de multiples Adwares ,pup, toolbars et même une backdoor sont présents sur ton PC
tu n'es pas assez prudent en installant les logiciels sur ton PC,il faut lire les conditions d'utilisation ,sur les sites que tu visites il faut faire attention aux liens sur lesquels tu cliques et ne jamais installer de logiciels à partir de liens publicitaires
tu pourras lire ceci
https://www.malekal.com/adwares-pup-protection/
https://www.luanagames.com/index.fr.html
pour commencer le nettoyage fais ceci:
=>Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
=>Lance le, clique sur [Suppression] puis patiente le temps du scan.
=>Une fois le scan fini, un rapport s'ouvrira. héberge le rapport qui apparaît à la fin sur https://www.cjoint.com/ et poste le lien fourni dans ta réponse
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
de multiples Adwares ,pup, toolbars et même une backdoor sont présents sur ton PC
tu n'es pas assez prudent en installant les logiciels sur ton PC,il faut lire les conditions d'utilisation ,sur les sites que tu visites il faut faire attention aux liens sur lesquels tu cliques et ne jamais installer de logiciels à partir de liens publicitaires
tu pourras lire ceci
https://www.malekal.com/adwares-pup-protection/
https://www.luanagames.com/index.fr.html
pour commencer le nettoyage fais ceci:
=>Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
=>Lance le, clique sur [Suppression] puis patiente le temps du scan.
=>Une fois le scan fini, un rapport s'ouvrira. héberge le rapport qui apparaît à la fin sur https://www.cjoint.com/ et poste le lien fourni dans ta réponse
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
glops
Messages postés
1850
Date d'inscription
mardi 4 décembre 2007
Statut
Membre
Dernière intervention
26 mai 2012
150
27 févr. 2012 à 22:24
27 févr. 2012 à 22:24
pour continuer le nettoyage ,car ce n'est pas terminé...
tu vas maintenant utiliser un logiciel plus généraliste et très efficace que tu pourras conserver et utiliser régulièrement:
=> Télécharge Malwarebytes antimalware:
=> utilise le en mode normal si possible
=> Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
=> Lance une analyse complète en cliquant sur "Exécuter un examen complet"
=> Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
=> L'analyse peut durer un bon moment....~2 heures
=> Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
=>Vérifie que tout ce qui est en rouge est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
=> Un rapport va s'ouvrir dans le bloc note... héberge le rapport sur https://www.cjoint.com/ et poste moi le lien fourni
=> Il est possible que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée
Tutoriel MBAM
à la suite de cela tu referas un nouveau ZHPDiag et tu me posteras le lien
tu vas maintenant utiliser un logiciel plus généraliste et très efficace que tu pourras conserver et utiliser régulièrement:
=> Télécharge Malwarebytes antimalware:
=> utilise le en mode normal si possible
=> Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
=> Lance une analyse complète en cliquant sur "Exécuter un examen complet"
=> Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
=> L'analyse peut durer un bon moment....~2 heures
=> Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
=>Vérifie que tout ce qui est en rouge est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
=> Un rapport va s'ouvrir dans le bloc note... héberge le rapport sur https://www.cjoint.com/ et poste moi le lien fourni
=> Il est possible que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée
Tutoriel MBAM
à la suite de cela tu referas un nouveau ZHPDiag et tu me posteras le lien
glops
Messages postés
1850
Date d'inscription
mardi 4 décembre 2007
Statut
Membre
Dernière intervention
26 mai 2012
150
1 mars 2012 à 21:31
1 mars 2012 à 21:31
=> Lance ZHPFix (via le raccourci seringue sur ton Bureau)
=> Copie toutes les lignes suivantes :
[MD5.C5F1D82D9CC8979971CC748FCB2EE7CA] - (.Lavasoft - Ad-Aware Browsing Protection.) -- C:\ProgramData\Ad-Aware Browsing Protection\adawarebp.exe [198032] [PID.4924]
M3 - MFPP: Plugins - [Proprietaire] -- C:\Users\Proprietaire\AppData\Roaming\Mozilla\Firefox\Profiles\nqr4625q.default\searchplugins\iMeshWebSearch.xml
M2 - MFEP: prefs.js [Proprietaire - nqr4625q.default\{28387537-e3f9-4ed7-860c-11e69af4a8a0}] [] MediaBar v4.1.0.00 (.Visicom Media Inc..)
R3 - URLSearchHook: YouTube Downloader Toolbar [64Bits] - {F3FEE66E-E034-436a-86E4-9690573BEE8A} . (.Spigot, Inc. - Widgi Toolbar for Internet Explorer.) (4, 9, 0, 5) -- C:\Program Files (x86)\YouTube Downloader Toolbar\IE\4.9\youtubedownloaderToolbarIE.
O2 - BHO: YouTube Downloader Toolbar [64Bits] - {F3FEE66E-E034-436a-86E4-9690573BEE8A} . (.Spigot, Inc. - Widgi Toolbar for Internet Explorer.) -- C:\Program Files (x86)\YouTube Downloader Toolbar\IE\4.9\youtubedownloaderToolbarIE.dll
O20 - AppInit_DLLs: . (...) - C:\Program Files\IMESHA~1\MediaBar\Datamngr\x64\datamngr.dll (.not file.)
O42 - Logiciel: Windows Searchqu Toolbar - (.Bandoo Media Inc.) [HKLM] -- Searchqu Toolbar
[HKCU\Software\PopCap]
[HKCU\Software\iMesh]
[HKLM\Software\Trymedia Systems]
[HKLM\Software\iMeshMediabarTb]
O43 - CFD: 7/6/2011 - 3:56:10 PM - [43.096] ----D- C:\ProgramData\PopCap Games
O43 - CFD: 6/18/2011 - 11:00:08 AM - [27.932] ----D- C:\ProgramData\Trymedia
O43 - CFD: 3/13/2011 - 5:35:44 PM - [32.408] ----D- C:\Users\Proprietaire\AppData\Local\iMesh
O43 - CFD: 8/7/2011 - 12:51:08 PM - [34.213] ----D- C:\Program Files (x86)\iLivid
O43 - CFD: 1/28/2012 - 5:43:04 PM - [0] ----D- C:\Program Files (x86)\iMesh Applications
O69 - SBI: SearchScopes [HKCU] {9BB47C17-9C68-4BB3-B188-DD9AF0FD2A59} - (Web Search) - http://search.imesh.net/
[MD5.671D7C72BEEBDB95673E264746D14F1C] [SPRF][1/13/2012] (.Bandoo Media Inc - Bandoo Install.) -- C:\Users\Proprietaire\AppData\Local\Temp\bnd3CCB.tmp.exe [1360608]
[MD5.671D7C72BEEBDB95673E264746D14F1C] [SPRF][1/5/2012] (.Bandoo Media Inc - Bandoo Install.) -- C:\Users\Proprietaire\AppData\Local\Temp\bnd9A8C.tmp.exe [1360608]
[MD5.249EA172178C7CDAFE4059C9A5464411] [SPRF][3/13/2011] (.iMesh Inc. - iMesh.) -- C:\Users\Proprietaire\AppData\Local\Temp\iMesh_setup.exe [2346552]
O87 - FAEL: "{50A98E4E-A09F-4942-96E2-5732DC9DF36D}" |In - Domain - P6 - TRUE | .(...) -- C:\Program Files (x86)\iMesh Applications\iMesh\iMesh.exe (.not file.)
O87 - FAEL: "{DEBCF6BB-14A3-4065-898E-6652C3A59074}" |In - Domain - P17 - TRUE | .(...) -- C:\Program Files (x86)\iMesh Applications\iMesh\iMesh.exe (.not file.)
O87 - FAEL: "TCP Query User{F40A5F0C-1A54-40F6-855A-C5EB5D25BB5D}C:\program files (x86)\imesh applications\imesh\imesh.exe" |In - Private - P6 - TRUE | .(...) -- C:\program files (x86)\imesh applications\imesh\imesh.exe (.not file.)
O87 - FAEL: "UDP Query User{C8480F6B-6841-4A8C-B871-4720CBC38F62}C:\program files (x86)\imesh applications\imesh\imesh.exe" |In - Private - P17 - TRUE | .(...) -- C:\program files (x86)\imesh applications\imesh\imesh.exe (.not file.)
O87 - FAEL: "{158551D3-C254-4E64-BC7C-5C81D5E611F4}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\Windows iLivid Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.)
O87 - FAEL: "{AAA62DD7-72B7-4C0C-9BBD-C219A6A928D4}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\Windows iLivid Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.)
O87 - FAEL: "{B752DF05-BA83-4306-A670-8E67D442AAAB}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.)
O87 - FAEL: "{D039FBC2-E9D8-4F2F-887A-71D3D280BFBC}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.)
O87 - FAEL: "{1A5A59D8-883D-45AD-9780-3ED280BA850C}" | In - Private - P6 - TRUE | .(.Visicom Media Inc. - DTX broker.) -- C:\Program Files (x86)\adawaretb\dtUser.exe
O87 - FAEL: "{10EED400-EFD5-42A5-A0FC-755107BF2F95}" | In - Private - P17 - TRUE | .(.Visicom Media Inc. - DTX broker.) -- C:\Program Files (x86)\adawaretb\dtUser.exe
[HKLM\Software\Classes\Applications\iMeshV10.exe]
[HKLM\Software\WOW6432Node\Classes\AppID\GIFAnimator.DLL]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{28387537-e3f9-4ed7-860c-11e69af4a8a0}]
[HKLM\Software\WOW6432Node\Classes\CLSID\{28387537-e3f9-4ed7-860c-11e69af4a8a0}]
[HKLM\Software\WOW6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{28387537-e3f9-4ed7-860c-11e69af4a8a0}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{474597C5-AB09-49d6-A4D5-2E8D7341384E}]
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9bb47c17-9c68-4bb3-b188-dd9af0fd2a59}]
[HKLM\Software\WOW6432Node\Microsoft\Internet Explorer\SearchScopes\{9bb47c17-9c68-4bb3-b188-dd9af0fd2a59}]
[HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B6F8DA9F-2696-419e-A8A3-19BE41EF51BD}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F3FEE66E-E034-436a-86E4-9690573BEE8A}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F3FEE66E-E034-436a-86E4-9690573BEE8A}]
[HKLM\Software\WOW6432Node\Classes\CLSID\{F3FEE66E-E034-436a-86E4-9690573BEE8A}]
[HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F3FEE66E-E034-436a-86E4-9690573BEE8A}]
[HKLM\Software\WOW6432Node\iMeshMediabarTB]
[HKLM\Software\WOW6432Node\Trymedia Systems]
C:\ProgramData\PopCap Games
C:\ProgramData\Trymedia
C:\Users\Proprietaire\AppData\Local\iMesh
C:\Users\Proprietaire\AppData\LocalLow\searchqutoolbar
C:\Program Files (x86)\iMesh Applications
C:\Users\Proprietaire\AppData\Roaming\Mozilla\Firefox\Profiles\nqr4625q.default\SearchPlugins\iMeshWebSearch.xml
=> Avec la souris :tout sélectionner /copier)
=> Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
=> les lignes copiées et seulement celles-là doivent se placer automatiquement dans la fenêtre de ZHPFix
=>Si c'est bien le cas valide par valide par" OK" sinon, ne fais rien et dis le moi
=> valide par "OK"
=> Clique sur « Tous », puis sur « Nettoyer »
=> copie:colle le rapport dans ta réponse ou héberge le rapport sur https://www.cjoint.com/ et poste moi le lien fourni
=> Copie toutes les lignes suivantes :
[MD5.C5F1D82D9CC8979971CC748FCB2EE7CA] - (.Lavasoft - Ad-Aware Browsing Protection.) -- C:\ProgramData\Ad-Aware Browsing Protection\adawarebp.exe [198032] [PID.4924]
M3 - MFPP: Plugins - [Proprietaire] -- C:\Users\Proprietaire\AppData\Roaming\Mozilla\Firefox\Profiles\nqr4625q.default\searchplugins\iMeshWebSearch.xml
M2 - MFEP: prefs.js [Proprietaire - nqr4625q.default\{28387537-e3f9-4ed7-860c-11e69af4a8a0}] [] MediaBar v4.1.0.00 (.Visicom Media Inc..)
R3 - URLSearchHook: YouTube Downloader Toolbar [64Bits] - {F3FEE66E-E034-436a-86E4-9690573BEE8A} . (.Spigot, Inc. - Widgi Toolbar for Internet Explorer.) (4, 9, 0, 5) -- C:\Program Files (x86)\YouTube Downloader Toolbar\IE\4.9\youtubedownloaderToolbarIE.
O2 - BHO: YouTube Downloader Toolbar [64Bits] - {F3FEE66E-E034-436a-86E4-9690573BEE8A} . (.Spigot, Inc. - Widgi Toolbar for Internet Explorer.) -- C:\Program Files (x86)\YouTube Downloader Toolbar\IE\4.9\youtubedownloaderToolbarIE.dll
O20 - AppInit_DLLs: . (...) - C:\Program Files\IMESHA~1\MediaBar\Datamngr\x64\datamngr.dll (.not file.)
O42 - Logiciel: Windows Searchqu Toolbar - (.Bandoo Media Inc.) [HKLM] -- Searchqu Toolbar
[HKCU\Software\PopCap]
[HKCU\Software\iMesh]
[HKLM\Software\Trymedia Systems]
[HKLM\Software\iMeshMediabarTb]
O43 - CFD: 7/6/2011 - 3:56:10 PM - [43.096] ----D- C:\ProgramData\PopCap Games
O43 - CFD: 6/18/2011 - 11:00:08 AM - [27.932] ----D- C:\ProgramData\Trymedia
O43 - CFD: 3/13/2011 - 5:35:44 PM - [32.408] ----D- C:\Users\Proprietaire\AppData\Local\iMesh
O43 - CFD: 8/7/2011 - 12:51:08 PM - [34.213] ----D- C:\Program Files (x86)\iLivid
O43 - CFD: 1/28/2012 - 5:43:04 PM - [0] ----D- C:\Program Files (x86)\iMesh Applications
O69 - SBI: SearchScopes [HKCU] {9BB47C17-9C68-4BB3-B188-DD9AF0FD2A59} - (Web Search) - http://search.imesh.net/
[MD5.671D7C72BEEBDB95673E264746D14F1C] [SPRF][1/13/2012] (.Bandoo Media Inc - Bandoo Install.) -- C:\Users\Proprietaire\AppData\Local\Temp\bnd3CCB.tmp.exe [1360608]
[MD5.671D7C72BEEBDB95673E264746D14F1C] [SPRF][1/5/2012] (.Bandoo Media Inc - Bandoo Install.) -- C:\Users\Proprietaire\AppData\Local\Temp\bnd9A8C.tmp.exe [1360608]
[MD5.249EA172178C7CDAFE4059C9A5464411] [SPRF][3/13/2011] (.iMesh Inc. - iMesh.) -- C:\Users\Proprietaire\AppData\Local\Temp\iMesh_setup.exe [2346552]
O87 - FAEL: "{50A98E4E-A09F-4942-96E2-5732DC9DF36D}" |In - Domain - P6 - TRUE | .(...) -- C:\Program Files (x86)\iMesh Applications\iMesh\iMesh.exe (.not file.)
O87 - FAEL: "{DEBCF6BB-14A3-4065-898E-6652C3A59074}" |In - Domain - P17 - TRUE | .(...) -- C:\Program Files (x86)\iMesh Applications\iMesh\iMesh.exe (.not file.)
O87 - FAEL: "TCP Query User{F40A5F0C-1A54-40F6-855A-C5EB5D25BB5D}C:\program files (x86)\imesh applications\imesh\imesh.exe" |In - Private - P6 - TRUE | .(...) -- C:\program files (x86)\imesh applications\imesh\imesh.exe (.not file.)
O87 - FAEL: "UDP Query User{C8480F6B-6841-4A8C-B871-4720CBC38F62}C:\program files (x86)\imesh applications\imesh\imesh.exe" |In - Private - P17 - TRUE | .(...) -- C:\program files (x86)\imesh applications\imesh\imesh.exe (.not file.)
O87 - FAEL: "{158551D3-C254-4E64-BC7C-5C81D5E611F4}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\Windows iLivid Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.)
O87 - FAEL: "{AAA62DD7-72B7-4C0C-9BBD-C219A6A928D4}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\Windows iLivid Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.)
O87 - FAEL: "{B752DF05-BA83-4306-A670-8E67D442AAAB}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.)
O87 - FAEL: "{D039FBC2-E9D8-4F2F-887A-71D3D280BFBC}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.)
O87 - FAEL: "{1A5A59D8-883D-45AD-9780-3ED280BA850C}" | In - Private - P6 - TRUE | .(.Visicom Media Inc. - DTX broker.) -- C:\Program Files (x86)\adawaretb\dtUser.exe
O87 - FAEL: "{10EED400-EFD5-42A5-A0FC-755107BF2F95}" | In - Private - P17 - TRUE | .(.Visicom Media Inc. - DTX broker.) -- C:\Program Files (x86)\adawaretb\dtUser.exe
[HKLM\Software\Classes\Applications\iMeshV10.exe]
[HKLM\Software\WOW6432Node\Classes\AppID\GIFAnimator.DLL]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{28387537-e3f9-4ed7-860c-11e69af4a8a0}]
[HKLM\Software\WOW6432Node\Classes\CLSID\{28387537-e3f9-4ed7-860c-11e69af4a8a0}]
[HKLM\Software\WOW6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{28387537-e3f9-4ed7-860c-11e69af4a8a0}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{474597C5-AB09-49d6-A4D5-2E8D7341384E}]
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9bb47c17-9c68-4bb3-b188-dd9af0fd2a59}]
[HKLM\Software\WOW6432Node\Microsoft\Internet Explorer\SearchScopes\{9bb47c17-9c68-4bb3-b188-dd9af0fd2a59}]
[HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B6F8DA9F-2696-419e-A8A3-19BE41EF51BD}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F3FEE66E-E034-436a-86E4-9690573BEE8A}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F3FEE66E-E034-436a-86E4-9690573BEE8A}]
[HKLM\Software\WOW6432Node\Classes\CLSID\{F3FEE66E-E034-436a-86E4-9690573BEE8A}]
[HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F3FEE66E-E034-436a-86E4-9690573BEE8A}]
[HKLM\Software\WOW6432Node\iMeshMediabarTB]
[HKLM\Software\WOW6432Node\Trymedia Systems]
C:\ProgramData\PopCap Games
C:\ProgramData\Trymedia
C:\Users\Proprietaire\AppData\Local\iMesh
C:\Users\Proprietaire\AppData\LocalLow\searchqutoolbar
C:\Program Files (x86)\iMesh Applications
C:\Users\Proprietaire\AppData\Roaming\Mozilla\Firefox\Profiles\nqr4625q.default\SearchPlugins\iMeshWebSearch.xml
=> Avec la souris :tout sélectionner /copier)
=> Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
=> les lignes copiées et seulement celles-là doivent se placer automatiquement dans la fenêtre de ZHPFix
=>Si c'est bien le cas valide par valide par" OK" sinon, ne fais rien et dis le moi
=> valide par "OK"
=> Clique sur « Tous », puis sur « Nettoyer »
=> copie:colle le rapport dans ta réponse ou héberge le rapport sur https://www.cjoint.com/ et poste moi le lien fourni
glops
Messages postés
1850
Date d'inscription
mardi 4 décembre 2007
Statut
Membre
Dernière intervention
26 mai 2012
150
3 mars 2012 à 12:21
3 mars 2012 à 12:21
tu dois avoir un icône comme ceci sur ton bureau
http://tinypic.com/images/goodbye.jpg
clique dessus et tu verras l'icône H
http://tinypic.com/images/goodbye.jpg
http://tinypic.com/images/goodbye.jpg
clique dessus et tu verras l'icône H
http://tinypic.com/images/goodbye.jpg
glops
Messages postés
1850
Date d'inscription
mardi 4 décembre 2007
Statut
Membre
Dernière intervention
26 mai 2012
150
4 mars 2012 à 23:23
4 mars 2012 à 23:23
bonsoir
tu vas maintenant utiliser un logiciel plus généraliste et très efficace que tu pourras conserver et utiliser régulièrement:
=> Télécharge Malwarebytes antimalware:
=> utilise le en mode normal si possible
=> Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
=> Lance une analyse complète en cliquant sur "Exécuter un examen complet"
=> Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
=> L'analyse peut durer un bon moment....~2 heures
=> Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
=>Vérifie que tout ce qui est en rouge est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
=> Un rapport va s'ouvrir dans le bloc note... héberge le rapport sur https://www.cjoint.com/ et poste moi le lien fourni
=> Il est possible que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée
Tutoriel MBAM
tu vas maintenant utiliser un logiciel plus généraliste et très efficace que tu pourras conserver et utiliser régulièrement:
=> Télécharge Malwarebytes antimalware:
=> utilise le en mode normal si possible
=> Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
=> Lance une analyse complète en cliquant sur "Exécuter un examen complet"
=> Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
=> L'analyse peut durer un bon moment....~2 heures
=> Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
=>Vérifie que tout ce qui est en rouge est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
=> Un rapport va s'ouvrir dans le bloc note... héberge le rapport sur https://www.cjoint.com/ et poste moi le lien fourni
=> Il est possible que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée
Tutoriel MBAM
glops
Messages postés
1850
Date d'inscription
mardi 4 décembre 2007
Statut
Membre
Dernière intervention
26 mai 2012
150
5 mars 2012 à 21:57
5 mars 2012 à 21:57
oups ,je viens de voir que nous avions déjà passé MBAM ,c'est donc logique que rien ne soit détecté ; )
pour faire le point sur les suppressions, refais un ZHPdiag stp? et poste moi le lien vers le rapport
pour faire le point sur les suppressions, refais un ZHPdiag stp? et poste moi le lien vers le rapport
26 févr. 2012 à 11:29
26 févr. 2012 à 16:50
je peux voir le ZHPDiag stp?
26 févr. 2012 à 18:34
j'ai cliqué sur l'icone loupe comme tu m'as dit, puis une fois terminé j'ai utilisé avira antivir pour un scan très précis, ainsi qu'Ad-aware pour un scan sur le net
enfin j'ai enregistré le lien sur le site http://pjjoint.malekal.com et j'ai cherché comment bloquer au site mauvais l'accès à mon internet et à mon ordinateur
26 févr. 2012 à 18:50
28 févr. 2012 à 09:09