Adware dans mon pc ?

Résolu
Bonjour,

Comme j'avais fait appel à votre site il n'y a pas très longtemps pour mon pc portable, j'ai pensé qu'il serait bien de verifier mon 2ème ordinateur avec ZHPDiag et voilà donc le rapport.
Si quelqu'un voulait bien y jeter un oeil, je crois que tout n'est pas bon. Un grand merci d'avance
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120322_p5j9d6q7z11

25 réponses

Résumé de la discussion

Le rapport ZHPDiag du second ordinateur sous Windows Vista et IE9 met en évidence une présence de nombreux programmes se lançant au démarrage et des fichiers potentiellement suspects, avec une alerte sur la restauration. La meilleure réponse conseille de désactiver uniquement les programmes inutiles au démarrage et de ne pas toucher à l’antivirus, afin d’améliorer la stabilité tout en préservant la protection. D’autres éléments indiquent des chemins et programmes potentiellement indésirables, un point de restauration empêché et des alertes antivirus bloquant l’accès à certains outils en ligne. En parallèle, des liens et rapports complémentaires évoquent des scans et des résultats supplémentaires à examiner pour clarifier le rôle de fichiers tels que Welcome9406.exe et gm.exe dans l’architecture du système.

Bobot (l’IA à votre service)
  1. Modérateur
    Bonjour,

    Rien de "grave" dans ce rapport.

    Lance une recherche avec AdwCleaner et poste le rapport :
    http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner
    0
    1. Bonjour Destrio,
      Voici le rapport
      http://pjjoint.malekal.com/files.php?id=20120322_h7t1315m5h11
      0
      1. Modérateur
        C:\Program Files\Micro Application\1é2é3 Photo !\Welcome9406.exe

        E:\viewsonic.exe

        E:\gm.exe

        --> Ils servent à quoi ces fichiers ?
        0
        1. Je pense qu'ils ne servent à rien !
          0
          1. Modérateur
            AdwCleaner n'a rien trouvé, choisis "Désinstallation" pour le désinstaller.

            ZHPFix va te proposer de désinstaller Java SE Runtime Environment 6, accepte. Tu as la dernière version de Java.

            --> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").

            SysRestore
            G0 - GCSP: Preference [User Data\Default][HomePage] http://isearch.glarysoft.com
            R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://isearch.glarysoft.com
            R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://isearch.glarysoft.com
            R3 - URLSearchHook: (no name) - {ef79f67a-6ad7-4715-a0f8-932fca442023} . (...) (No version) -- (.not file.)
            O42 - Logiciel: Java SE Runtime Environment 6 - (.Sun Microsystems, Inc..) [HKLM] -- {3248F0A8-6813-11D6-A77B-00B0D0160000}
            [HKCU\Software\PopCap]
            [HKLM\Software\Trymedia Systems]
            O43 - CFD: 09/09/2008 - 19:02:12 - [0,024] ----D- C:\ProgramData\Trymedia
            O69 - SBI: SearchScopes [HKCU] {6A298FAB-F74D-4B02-AB7B-AD16B6A1342B} - (Yahoo! Search) - https://search.yahoo.com/
            O69 - SBI: SearchScopes [HKCU] {c1d89ae7-449d-4929-b24b-fded04adbe06} - (Yahoo! Search) - https://search.yahoo.com/
            [MD5.56A0AE535564483EAFFB4E7E899CF49B] [SPRF][18/01/2012] (...) -- C:\Users\TINS\AppData\Roaming\ay0b6u9alpv8jxko.dat
            [HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{32099aac-c132-4136-9e9a-4e364a424e17}
            [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ef79f67a-6ad7-4715-a0f8-932fca442023}]
            [HKLM\Software\Classes\askibar.popswatterbarbutton]
            [HKLM\Software\Classes\askibar.popswatterbarbutton.1]
            [HKLM\Software\Classes\askibar.popswattersettingscontrol]
            [HKLM\Software\Classes\askibar.popswattersettingscontrol.1]
            [HKLM\Software\Classes\asktoolbar.settingsplugin]
            [HKLM\Software\Classes\asktoolbar.settingsplugin.1]
            [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{b0de3308-5d5a-470d-81b9-634fc078393b}]
            [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{b0de3308-5d5a-470d-81b9-634fc078393b}]
            [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{df780f87-ff2b-4df8-92d0-73db16a1543a}]
            [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{df780f87-ff2b-4df8-92d0-73db16a1543a}]
            [MD5.00000000000000000000000000000000] [APT] [{179FEE0F-E8AA-46BE-B9B6-7255D8DE8A4C}] (...) -- C:\Users\TINS\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\266SU6EC\Minitel[1].exe (.not file.)
            [MD5.00000000000000000000000000000000] [APT] [{60A3F59E-0719-4AB1-B453-B9054A842C16}] (...) -- C:\Program Files\Micro Application\1é2é3 Photo !\Welcome9406.exe (.not file.)
            [MD5.00000000000000000000000000000000] [APT] [{89E6ADE8-5A74-44CE-9E8A-BD23FD4A6379}] (...) -- E:\viewsonic.exe (.not file.)
            [MD5.00000000000000000000000000000000] [APT] [{D1F8308E-F519-46D4-AAF0-1D4FC621B5E2}] (...) -- E:\gm.exe (.not file.)
            EmptyFlash
            EmptyTemp


            --> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
            (Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

            --> Une fois ZHPFix ouvert, clique sur le bouton "H" (Coller les lignes Helper).

            --> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

            --> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

            --> Une fois terminé, copie-colle le rapport dans ton prochain message.
            0
            1. Voici le rapport
              http://pjjoint.malekal.com/files.php?id=20120322_k8t14r13c11g6
              Une fenetre s'est ouverte disant que le point de restauration n'avait pu être crée
              0
              1. Modérateur
                Vérifie que la restauration du système est activée :
                https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista

                Tu peux poster un nouveau rapport ZHPDiag.
                0
                1. http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120322_m5o10p12s15o7
                  0
                  1. Modérateur
                    Tu as regardé pour la restauration du système ?
                    0
                    1. Oui, (C:) était coché. J'ai supprimé les anciens points et crée un nouveau.
                      0
                      1. Modérateur
                        Vu que je n'arrive pas à corriger les éléments que je vois avec ZHPFix, on va utiliser un autre outil.

                        --> Télécharge OTL (par OldTimer) sur ton Bureau.
                        --> Double-clique sur OTL pour le lancer.
                        (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
                        --> Une fenêtre apparaît. Dans la section Rapport en haut de cette fenêtre, coche Rapport minimal.
                        --> Coche également les cases à côté de Recherche Lop et Recherche Purity.
                        --> Enfin, clique sur le bouton Analyse. Le scan ne prend pas beaucoup de temps.
                        --> Une fois l'analyse terminée, deux fenêtres Bloc-notes vont s'ouvrir : OTL.txt et Extras.txt. Ils se trouvent au même endroit qu'OTL.
                        --> Pour me transmettre les rapports, utilise le site http://pjjoint.malekal.com/ car les rapports d'OTL sont plutôt longs.
                        0
                        1. McAFee me bloque la page et me dit que le site que j'essaie d'ouvrir ( celui pour télécharger OTL ) est un site dangereux. J'y vais quand même ! ?
                          0
                          1. Modérateur
                            Désactive temporairement McAfee, c'est un faux positif.
                            0
                            1. http://pjjoint.malekal.com/files.php?id=20120322_t11s7r5u611

                              et le 2ème

                              http://pjjoint.malekal.com/files.php?id=20120322_c5n8y10y10m9
                              0
                              1. Je dois arreter pour ce soir
                                Bonsoir
                                0
                                1. Modérateur
                                  A quoi sert PowerReg Scheduler ?

                                  Tu sais d'où il vient ?
                                  0
                                  1. Bonjour Destrio,

                                    Me voilà de retour du boulot.
                                    Pour ce qui est de PowerReg je ne sais pas d'où ça vient.
                                    J'ai fait rechercher et il m'est apparu une icone avec une montre dessus, j'ai fait clic droit dessus et details, et il est dit que c'est une application de MFC ? créee hier à 17h07. Je n'ai pas ouvert.
                                    De plus, sur mon bureau j'ai 2 fichiers (desktop.ini ) qui apparaissent un peu en transparence..
                                    0
                                    1. Modérateur
                                      Tu as choisi d'afficher les fichiers et dossiers cachés ?

                                      --> Double-clique sur OTL pour le lancer.
                                      (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
                                      --> Sous l'onglet Personnalisation en bas de la fenêtre, copie-colle le texte suivant (entre les deux espaces) :

                                      :OTL
                                      IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://isearch.glarysoft.com/?src=iehome
                                      IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://isearch.glarysoft.com/?src=iehome
                                      IE - HKLM\..\SearchScopes,DefaultScope = {c1d89ae7-449d-4929-b24b-fded04adbe06}
                                      IE - HKLM\..\SearchScopes\{c1d89ae7-449d-4929-b24b-fded04adbe06}: "URL" = http://isearch.glarysoft.com/?q={searchTerms}&src=iesearch
                                      IE - HKCU\..\SearchScopes\{1C37E27E-0DAF-4BC2-A50E-AF5BD828AFC0}: "URL" = http://fr.search.yahoo.com/search?fr=mcafee&p={SearchTerms}
                                      [2011/03/17 20:04:13 | 000,000,000 | ---D | M] (No name found) -- C:\Users\TINS\AppData\Roaming\mozilla\Firefox\extensions\{E9A1DEE0-C623-4439-8932-001E7D17607D}
                                      O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {EF79F67A-6AD7-4715-A0F8-932FCA442023} - No CLSID value found.
                                      O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - No CLSID value found.
                                      O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - No CLSID value found.
                                      O4 - Startup: C:\Users\TINS\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\PowerReg Scheduler.exe ()
                                      [2012/03/22 17:07:47 | 000,225,280 | ---- | M] () -- C:\Users\TINS\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\PowerReg Scheduler.exe

                                      :reg
                                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
                                      "{3248F0A8-6813-11D6-A77B-00B0D0160000}"=-
                                      [-HKLM\Software\Trymedia Systems]
                                      [-HKLM\Software\Classes\askibar.popswatterbarbutton]
                                      [-HKLM\Software\Classes\askibar.popswatterbarbutton.1]
                                      [-HKLM\Software\Classes\askibar.popswattersettingscontrol]
                                      [-HKLM\Software\Classes\askibar.popswattersettingscontrol.1]
                                      [-HKLM\Software\Classes\asktoolbar.settingsplugin]
                                      [-HKLM\Software\Classes\asktoolbar.settingsplugin.1]

                                      :commands
                                      [emptytemp]
                                      [reboot]

                                      --> Puis clique sur le bouton Correction en haut de la fenêtre.
                                      --> Laisse le programme travailler, redémarre une fois le fix terminé.
                                      --> Poste le rapport qui s'affichera après redémarrage.
                                      0
                                      1. Bonsoir,

                                        http://pjjoint.malekal.com/files.php?id=20120323_y10c8r5o11r7
                                        0
                                        1. Pour ce qui est des fichiers, j'ai verifié et non, ceux cachés ne doivent pas etre affichés. Mais avec le redemarrage, les 2 sur le bureau (desktop.ini) n'y sont plus.
                                          0
                                      2. Modérateur
                                        Ton PC fonctionne bien ?
                                        0
                                        • 1
                                        • 2