Adware dans mon pc ?

Résolu
Tinette66 -  
 Tinett66 -
Bonjour,

Comme j'avais fait appel à votre site il n'y a pas très longtemps pour mon pc portable, j'ai pensé qu'il serait bien de verifier mon 2ème ordinateur avec ZHPDiag et voilà donc le rapport.
Si quelqu'un voulait bien y jeter un oeil, je crois que tout n'est pas bon. Un grand merci d'avance
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120322_p5j9d6q7z11

25 réponses

  • 1
  • 2
  1. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Bonjour,

    Rien de "grave" dans ce rapport.

    Lance une recherche avec AdwCleaner et poste le rapport :
    http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner
    0
  2. Tinette66
     
    Bonjour Destrio,
    Voici le rapport
    http://pjjoint.malekal.com/files.php?id=20120322_h7t1315m5h11
    0
  3. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    C:\Program Files\Micro Application\1é2é3 Photo !\Welcome9406.exe

    E:\viewsonic.exe

    E:\gm.exe

    --> Ils servent à quoi ces fichiers ?
    0
  4. Tinette66
     
    Je pense qu'ils ne servent à rien !
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    AdwCleaner n'a rien trouvé, choisis "Désinstallation" pour le désinstaller.

    ZHPFix va te proposer de désinstaller Java SE Runtime Environment 6, accepte. Tu as la dernière version de Java.

    --> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").

    SysRestore
    G0 - GCSP: Preference [User Data\Default][HomePage] http://isearch.glarysoft.com
    R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://isearch.glarysoft.com
    R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://isearch.glarysoft.com
    R3 - URLSearchHook: (no name) - {ef79f67a-6ad7-4715-a0f8-932fca442023} . (...) (No version) -- (.not file.)
    O42 - Logiciel: Java SE Runtime Environment 6 - (.Sun Microsystems, Inc..) [HKLM] -- {3248F0A8-6813-11D6-A77B-00B0D0160000}
    [HKCU\Software\PopCap]
    [HKLM\Software\Trymedia Systems]
    O43 - CFD: 09/09/2008 - 19:02:12 - [0,024] ----D- C:\ProgramData\Trymedia
    O69 - SBI: SearchScopes [HKCU] {6A298FAB-F74D-4B02-AB7B-AD16B6A1342B} - (Yahoo! Search) - https://search.yahoo.com/
    O69 - SBI: SearchScopes [HKCU] {c1d89ae7-449d-4929-b24b-fded04adbe06} - (Yahoo! Search) - https://search.yahoo.com/
    [MD5.56A0AE535564483EAFFB4E7E899CF49B] [SPRF][18/01/2012] (...) -- C:\Users\TINS\AppData\Roaming\ay0b6u9alpv8jxko.dat
    [HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{32099aac-c132-4136-9e9a-4e364a424e17}
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ef79f67a-6ad7-4715-a0f8-932fca442023}]
    [HKLM\Software\Classes\askibar.popswatterbarbutton]
    [HKLM\Software\Classes\askibar.popswatterbarbutton.1]
    [HKLM\Software\Classes\askibar.popswattersettingscontrol]
    [HKLM\Software\Classes\askibar.popswattersettingscontrol.1]
    [HKLM\Software\Classes\asktoolbar.settingsplugin]
    [HKLM\Software\Classes\asktoolbar.settingsplugin.1]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{b0de3308-5d5a-470d-81b9-634fc078393b}]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{b0de3308-5d5a-470d-81b9-634fc078393b}]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{df780f87-ff2b-4df8-92d0-73db16a1543a}]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{df780f87-ff2b-4df8-92d0-73db16a1543a}]
    [MD5.00000000000000000000000000000000] [APT] [{179FEE0F-E8AA-46BE-B9B6-7255D8DE8A4C}] (...) -- C:\Users\TINS\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\266SU6EC\Minitel[1].exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{60A3F59E-0719-4AB1-B453-B9054A842C16}] (...) -- C:\Program Files\Micro Application\1é2é3 Photo !\Welcome9406.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{89E6ADE8-5A74-44CE-9E8A-BD23FD4A6379}] (...) -- E:\viewsonic.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{D1F8308E-F519-46D4-AAF0-1D4FC621B5E2}] (...) -- E:\gm.exe (.not file.)
    EmptyFlash
    EmptyTemp


    --> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
    (Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

    --> Une fois ZHPFix ouvert, clique sur le bouton "H" (Coller les lignes Helper).

    --> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

    --> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

    --> Une fois terminé, copie-colle le rapport dans ton prochain message.
    0
  7. Tinette66
     
    Voici le rapport
    http://pjjoint.malekal.com/files.php?id=20120322_k8t14r13c11g6
    Une fenetre s'est ouverte disant que le point de restauration n'avait pu être crée
    0
  8. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Vérifie que la restauration du système est activée :
    https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista

    Tu peux poster un nouveau rapport ZHPDiag.
    0
  9. Tinette66
     
    http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120322_m5o10p12s15o7
    0
  10. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Tu as regardé pour la restauration du système ?
    0
  11. tinette66
     
    Oui, (C:) était coché. J'ai supprimé les anciens points et crée un nouveau.
    0
  12. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Vu que je n'arrive pas à corriger les éléments que je vois avec ZHPFix, on va utiliser un autre outil.

    --> Télécharge OTL (par OldTimer) sur ton Bureau.
    --> Double-clique sur OTL pour le lancer.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
    --> Une fenêtre apparaît. Dans la section Rapport en haut de cette fenêtre, coche Rapport minimal.
    --> Coche également les cases à côté de Recherche Lop et Recherche Purity.
    --> Enfin, clique sur le bouton Analyse. Le scan ne prend pas beaucoup de temps.
    --> Une fois l'analyse terminée, deux fenêtres Bloc-notes vont s'ouvrir : OTL.txt et Extras.txt. Ils se trouvent au même endroit qu'OTL.
    --> Pour me transmettre les rapports, utilise le site http://pjjoint.malekal.com/ car les rapports d'OTL sont plutôt longs.
    0
  13. tinette66
     
    McAFee me bloque la page et me dit que le site que j'essaie d'ouvrir ( celui pour télécharger OTL ) est un site dangereux. J'y vais quand même ! ?
    0
  14. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Désactive temporairement McAfee, c'est un faux positif.
    0
  15. tinette66
     
    http://pjjoint.malekal.com/files.php?id=20120322_t11s7r5u611

    et le 2ème

    http://pjjoint.malekal.com/files.php?id=20120322_c5n8y10y10m9
    0
  16. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    A quoi sert PowerReg Scheduler ?

    Tu sais d'où il vient ?
    0
  17. tinette66
     
    Bonjour Destrio,

    Me voilà de retour du boulot.
    Pour ce qui est de PowerReg je ne sais pas d'où ça vient.
    J'ai fait rechercher et il m'est apparu une icone avec une montre dessus, j'ai fait clic droit dessus et details, et il est dit que c'est une application de MFC ? créee hier à 17h07. Je n'ai pas ouvert.
    De plus, sur mon bureau j'ai 2 fichiers (desktop.ini ) qui apparaissent un peu en transparence..
    0
  18. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Tu as choisi d'afficher les fichiers et dossiers cachés ?

    --> Double-clique sur OTL pour le lancer.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
    --> Sous l'onglet Personnalisation en bas de la fenêtre, copie-colle le texte suivant (entre les deux espaces) :

    :OTL
    IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://isearch.glarysoft.com/?src=iehome
    IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://isearch.glarysoft.com/?src=iehome
    IE - HKLM\..\SearchScopes,DefaultScope = {c1d89ae7-449d-4929-b24b-fded04adbe06}
    IE - HKLM\..\SearchScopes\{c1d89ae7-449d-4929-b24b-fded04adbe06}: "URL" = http://isearch.glarysoft.com/?q={searchTerms}&src=iesearch
    IE - HKCU\..\SearchScopes\{1C37E27E-0DAF-4BC2-A50E-AF5BD828AFC0}: "URL" = http://fr.search.yahoo.com/search?fr=mcafee&p={SearchTerms}
    [2011/03/17 20:04:13 | 000,000,000 | ---D | M] (No name found) -- C:\Users\TINS\AppData\Roaming\mozilla\Firefox\extensions\{E9A1DEE0-C623-4439-8932-001E7D17607D}
    O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {EF79F67A-6AD7-4715-A0F8-932FCA442023} - No CLSID value found.
    O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - No CLSID value found.
    O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - No CLSID value found.
    O4 - Startup: C:\Users\TINS\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\PowerReg Scheduler.exe ()
    [2012/03/22 17:07:47 | 000,225,280 | ---- | M] () -- C:\Users\TINS\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\PowerReg Scheduler.exe

    :reg
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
    "{3248F0A8-6813-11D6-A77B-00B0D0160000}"=-
    [-HKLM\Software\Trymedia Systems]
    [-HKLM\Software\Classes\askibar.popswatterbarbutton]
    [-HKLM\Software\Classes\askibar.popswatterbarbutton.1]
    [-HKLM\Software\Classes\askibar.popswattersettingscontrol]
    [-HKLM\Software\Classes\askibar.popswattersettingscontrol.1]
    [-HKLM\Software\Classes\asktoolbar.settingsplugin]
    [-HKLM\Software\Classes\asktoolbar.settingsplugin.1]

    :commands
    [emptytemp]
    [reboot]

    --> Puis clique sur le bouton Correction en haut de la fenêtre.
    --> Laisse le programme travailler, redémarre une fois le fix terminé.
    --> Poste le rapport qui s'affichera après redémarrage.
    0
  19. Tinette66
     
    Bonsoir,

    http://pjjoint.malekal.com/files.php?id=20120323_y10c8r5o11r7
    0
    1. Tinette66
       
      Pour ce qui est des fichiers, j'ai verifié et non, ceux cachés ne doivent pas etre affichés. Mais avec le redemarrage, les 2 sur le bureau (desktop.ini) n'y sont plus.
      0
  20. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Ton PC fonctionne bien ?
    0
  • 1
  • 2