voici les rapports de la procédure avec ZHPDiag ,Malwarebytes Anti-Malware


Malwarebytes Anti-Malware

Version de la base de données: v2012.04.18.05

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 8.0.7601.17514
expert :: EXPERT-PC [administrateur]

18/04/2012 19:28:37
mbam-log-2012-04-18 (19-35-50).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 189786
Temps écoulé: 4 minute(s), 14 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 14
HKCR\AppID\{D2083641-E57F-4eab-BB85-0582424F4A29} (Adware.HotBar.CP) -> Aucune action effectuée.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1602F07D-8BF3-4C08-BDD6-DDDB1C48AEDC} (Adware.ClickPotato) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7} (Adware.Softomate) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{69725738-CD68-4f36-8D02-8C43722EE5DA} (Adware.Hotbar) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE} (Adware.ClickPotato) -> Aucune action effectuée.
HKCR\ClickPotatoLiteAx.Info (Adware.ClickPotato) -> Aucune action effectuée.
HKCR\ClickPotatoLiteAx.Info.1 (Adware.ClickPotato) -> Aucune action effectuée.
HKCR\ClickPotatoLiteAX.UserProfiles (Adware.ClickPotato) -> Aucune action effectuée.
HKCR\ClickPotatoLiteAX.UserProfiles.1 (Adware.ClickPotato) -> Aucune action effectuée.
HKCR\MenuButtonIE.ButtonIE (Adware.ClickPotato) -> Aucune action effectuée.
HKCR\MenuButtonIE.ButtonIE.1 (Adware.ClickPotato) -> Aucune action effectuée.
HKCR\AppID\MenuButtonIE.DLL (Adware.ClickPotato) -> Aucune action effectuée.
HKCU\Software\clickpotatolitesa (Adware.ClickPotato) -> Aucune action effectuée.
HKLM\SOFTWARE\ClickPotatoLite (Adware.ClickPotato) -> Aucune action effectuée.

Valeur(s) du Registre détectée(s): 1
HKLM\SOFTWARE\Mozilla\Firefox\extensions| (Adware.ClickPotato) -> Données: C:\Program Files\ClickPotatoLite\bin\10.0.628.0\firefox\extensions -> Aucune action effectuée.

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 10
C:\ProgramData\2ACA5CC3-0F83-453D-A079-1076FE1A8B65 (Adware.Seekmo) -> Aucune action effectuée.
C:\ProgramData\ClickPotatoLiteSA (Adware.ClickPotato) -> Aucune action effectuée.
C:\Users\expert\AppData\Roaming\ClickPotatoLite (Adware.ClickPotato) -> Aucune action effectuée.
C:\Program Files\ClickPotatoLite (Adware.ClickPotato) -> Aucune action effectuée.
C:\Program Files\ClickPotatoLite\bin (Adware.ClickPotato) -> Aucune action effectuée.
C:\Program Files\ClickPotatoLite\bin\10.0.628.0 (Adware.ClickPotato) -> Aucune action effectuée.
C:\Program Files\ClickPotatoLite\bin\10.0.628.0\firefox (Adware.ClickPotato) -> Aucune action effectuée.
C:\Program Files\ClickPotatoLite\bin\10.0.628.0\firefox\extensions (Adware.ClickPotato) -> Aucune action effectuée.
C:\Program Files\ClickPotatoLite\bin\10.0.628.0\firefox\extensions\plugins (Adware.ClickPotato) -> Aucune action effectuée.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ClickPotato (Adware.ClickPotato) -> Aucune action effectuée.

Analyse de mon PC avec Eset Nod32 en ligne

Fichier(s) détecté(s): 10
C:\Users\expert\Downloads\SoftonicDownloader_pour_samsung-new-pc-studio.exe (PUP.OfferBundler.ST) -> Aucune action effectuée.
C:\ProgramData\ClickPotatoLiteSA\ClickPotatoLiteSA.dat (Adware.ClickPotato) -> Aucune action effectuée.
C:\ProgramData\ClickPotatoLiteSA\ClickPotatoLiteSAAbout.mht (Adware.ClickPotato) -> Aucune action effectuée.
C:\ProgramData\ClickPotatoLiteSA\ClickPotatoLiteSAau.dat (Adware.ClickPotato) -> Aucune action effectuée.
C:\ProgramData\ClickPotatoLiteSA\ClickPotatoLiteSAEULA.mht (Adware.ClickPotato) -> Aucune action effectuée.
C:\ProgramData\ClickPotatoLiteSA\ClickPotatoLiteSA_kyf_update.dat (Adware.ClickPotato) -> Aucune action effectuée.
C:\Program Files\ClickPotatoLite\bin\10.0.628.0\firefox\extensions\install.rdf (Adware.ClickPotato) -> Aucune action effectuée.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ClickPotato\About Us.lnk (Adware.ClickPotato) -> Aucune action effectuée.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ClickPotato\ClickPotato Customer Support.lnk (Adware.ClickPotato) -> Aucune action effectuée.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ClickPotato\ClickPotato Uninstall Instructions.lnk (Adware.ClickPotato) -> Aucune action effectuée.
C:\Program Files\Windows Searchqu Toolbar\Datamngr\BrowserConnection.dll Win32/Toolbar.SearchSuite application cleaned by deleting - quarantined
C:\Program Files\Windows Searchqu Toolbar\Datamngr\datamngr.dll a variant of Win32/Toolbar.SearchSuite application cleaned by deleting (after the next restart) - quarantined
C:\Program Files\Windows Searchqu Toolbar\Datamngr\datamngrUI.exe a variant of Win32/Toolbar.SearchSuite application cleaned by deleting - quarantined
C:\Program Files\Windows Searchqu Toolbar\Datamngr\DnsBHO.dll probably a variant of Win32/Toolbar.SearchSuite application cleaned by deleting - quarantined
C:\Program Files\Windows Searchqu Toolbar\Datamngr\IEBHO.dll probably a variant of Win32/Toolbar.SearchSuite application cleaned by deleting - quarantined
C:\Users\expert\AppData\Local\Google\Chrome\User Data\Default\Cache\f_000c8f HTML/ScrInject.B.Gen virus deleted - quarantined
C:\Users\expert\AppData\Local\Temp\NODDBA6.tmp a variant of Win32/Toolbar.SearchSuite application cleaned by deleting (after the next restart) - quarantined
C:\Users\expert\Downloads\installer_flash_player_French (1).exe Win32/Vittalia application deleted - quarantined
C:\Users\expert\Downloads\installer_flash_player_French.exe Win32/Vittalia application deleted - quarantined
C:\Users\expert\Downloads\SoftonicDownloader_pour_samsung-new-pc-studio.exe a variant of Win32/SoftonicDownloader.A application cleaned by deleting - quarantined


Que dois-je faire après ?
merci pour votre aide

cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
Modifié par cabrier le 19/04/2012 à 13:50
OK Adèle,
j'examine tes fichiers et te tiens au courant.

NB/ Je vais t'aider à résoudre ton problème.
Quelques précisions :
- N'ouvre pas d'autre sujet sur ce forum ou sur un autre sur la même affaire.
- La désinfection ne sera terminée que lorsque je te le dirai même s'il te semble que ta machine est "clean" sinon il te faudra sûrement tout recommencer.
- Tu auras des rapports à me transmettre par l'intermédiaire d'un dépôt de fichier, note la procédure à suivre, je ne te la rappellerai pas ultérieurement et ne colle pas tes rapports directement dans ta réponse par copier/coller (sauf s'ils sont très courts!)
Dépôt de fichiers :
- Pour me transmettre les rapports que tu obtiendras à la suite du passage d'outils tu cliqueras sur un de ces liens :
cijoint ou pjoint
- Tu cliqueras ensuite sur Parcourir et chercheras le fichier du rapport, je t'indiquerai ou il est.
- Tu cliqueras sur Ouvrir puis sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme:
sera ajouté dans la page.
- C'est ce lien que tu auras à me transmettre et uniquement cela.

Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
Modifié par cabrier le 19/04/2012 à 13:58

A première vue beaucoup d'Adwares !
On va éclaircir le paysage.

Tu as utilisé MBAM mais tu n'as pas effectué de nettoyage.
Relances MBAM.
* Une fois le scan terminé, clique sur "Afficher résultats".
* Vérifie que tout soit bien coché puis clique sur "Supprimer la sélection".
* (Si un message demande de redémarrer le PC pour terminer la suppression, accepte).
* Un rapport sera généré, enregistre-le dans un endroit approprié pour le retrouver afin de faire une analyse personnelle et héberge-le sur
* Envoie-moi le lien fourni par l'hébergeur dans ta prochaine réponse sur le forum.
adele92 Messages postés 32 Date d'inscription jeudi 19 avril 2012 Statut Membre Dernière intervention 20 avril 2012
19 avril 2012 à 14:11
MBAM = Malwarebytes Anti-Malware ????
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
19 avril 2012 à 14:20
Oui Adele !
adele92 Messages postés 32 Date d'inscription jeudi 19 avril 2012 Statut Membre Dernière intervention 20 avril 2012
19 avril 2012 à 14:24
voila le nouveau rapport

Malwarebytes Anti-Malware

Version de la base de données: v2012.04.18.05

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 8.0.7601.17514
expert :: EXPERT-PC [administrateur]

19/04/2012 14:01:54
mbam-log-2012-04-19 (14-01-54).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 190523
Temps écoulé: 4 minute(s), 32 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
19 avril 2012 à 14:27

Fais moi un ZHPDiag comme demandé s'il te plait.

cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
19 avril 2012 à 14:30
Ensuite tu feras ceci :

Utilise cet outil de désinfection spécifique aux logiciels publicitaires :

* Télécharge sur ton bureau [url=] AdwCleaner[/url] ( d'Xplode )]
* Lance le, clique sur [Recherche] puis patiente le temps du scan.
* Une fois le scan fini, un rapport s'ouvrira.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[R1].txt
sauvegarde ce rapport sur ton bureau
* Héberge-le sur ce site
* Envoie-moi le lien fourni par l'hébergeur dans ta prochaine réponse sur le forum
adele92 Messages postés 32 Date d'inscription jeudi 19 avril 2012 Statut Membre Dernière intervention 20 avril 2012
19 avril 2012 à 14:35
adele92 Messages postés 32 Date d'inscription jeudi 19 avril 2012 Statut Membre Dernière intervention 20 avril 2012
19 avril 2012 à 14:40
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
19 avril 2012 à 14:52
OK relances AdwCleaner en mode Suppression et poste moi le rapport.

J'examine de plus près le rapport ZHPDiag.

adele92 Messages postés 32 Date d'inscription jeudi 19 avril 2012 Statut Membre Dernière intervention 20 avril 2012
19 avril 2012 à 14:59

cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
19 avril 2012 à 15:06
Adele92, comment se comporte ta machine maintenant ?

Dans le rapport de ZHPDiag il restait quelques nettoyages à faire.

Mais auparavant :

* Télécharge sur ton Bureau [url=] AD-Remover[/url] (de C_XX) sur ton Bureau.
/!\Déconnecte toi et ferme toutes les applications en cours /!\
* Double-clique sur l'icône AD-Remover
* Au menu principal, clique sur "Scanner"
* Confirme le lancement de l'analyse et laisse l'outil travailler
* Sauvegarde le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-SCAN.txt )
* Héberge-le sur ce site
* Envoie-moi le lien fourni par l'hébergeur dans ta prochaine réponse.

adele92 Messages postés 32 Date d'inscription jeudi 19 avril 2012 Statut Membre Dernière intervention 20 avril 2012
19 avril 2012 à 15:14
mon pc chauffe beaucoup lol
je refais un nettoyage avec zhpdiag?
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
19 avril 2012 à 15:27
Oui mais as-tu fait l'analyse avec Ad-remover comme demandé ?

Je n'ai pas vu le rapport.

Je suis entrain de la faire depuis 19min mais sa reste bloquer à 95%
adele92 Messages postés 32 Date d'inscription jeudi 19 avril 2012 Statut Membre Dernière intervention 20 avril 2012
19 avril 2012 à 15:48
c'est normal que se soit aussi long?
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
19 avril 2012 à 16:08
Non, pas du tout !

* Télécharge Roguekiller (de Tigzy) sur le Bureau
* Quitte tous tes programmes en cours
* Lance le (si tu utilises Windows Vista ou 7 : fais un clic-droit dessus et choisis "Exécuter en tant qu'administrateur")
* Clique sur le bouton (Scan)
* S'il demande pour supprimer un proxy, tape 1 (supprimer)
* Le scan terminé clique sur le bouton (Rapport)
* Le bloc note s'ouvre contenant le rapport
* Enregistre le sur ton bureau
* Transmets moi le lien du fichier comme indiqué en préambule "Dépôt de fichier"
* Rappel des dépôts : cijoint ou pjjoint
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois, ou renommer en winlogon.exe

adele92 Messages postés 32 Date d'inscription jeudi 19 avril 2012 Statut Membre Dernière intervention 20 avril 2012
19 avril 2012 à 16:09
impossible a fermer
adele92 Messages postés 32 Date d'inscription jeudi 19 avril 2012 Statut Membre Dernière intervention 20 avril 2012
19 avril 2012 à 16:22
adele92 Messages postés 32 Date d'inscription jeudi 19 avril 2012 Statut Membre Dernière intervention 20 avril 2012
19 avril 2012 à 16:47
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
19 avril 2012 à 16:44
relance Roguekiller et clique sur [Suppression]

Envoie moi le rapport.
adele92 Messages postés 32 Date d'inscription jeudi 19 avril 2012 Statut Membre Dernière intervention 20 avril 2012
19 avril 2012 à 16:51
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
19 avril 2012 à 16:50
Ceci dit adèle 92

Décris moi les symptômes que présentait ta machine et qui t'ont incité à utiliser ZHPDiag et MBAM.

Cela peut nous aider.

adele92 Messages postés 32 Date d'inscription jeudi 19 avril 2012 Statut Membre Dernière intervention 20 avril 2012
Modifié par adele92 le 19/04/2012 à 17:06
un démarage plus long, logiciel et page internet plus longue à s'ouvrir
j'ai juste fait une recherche sur internet et il ont indiquer une procédure a faire et de poster les rapport ici
ah oui et mon pc qui est en surchauffe et qui s'éteind quand il a trop chaud
j'ai pourtant enlevé ma batterie
adele92 Messages postés 32 Date d'inscription jeudi 19 avril 2012 Statut Membre Dernière intervention 20 avril 2012
19 avril 2012 à 18:46

pas de pbm tu as déja donné bcp de ton tps d'ailleurs merci
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
19 avril 2012 à 19:04

Normalement puisque tu as téléchargé ZHPDiag tu dois avoir sur ton bureau une icone avec ZHPFix

Ce script va cibler certains éléments à supprimer :

* Copie tout le texte ci-dessous (en gras et italique) tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C

G0 - GCSP: Preference [User Data\Default][HomePage]
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs =
O2 - BHO: Babylon toolbar helper - {2EECD738-5844-4a99-B4B6-146BF802613B} . (.Babylon BHO - Pas de description.) -- C:\Program Files\BabylonToolbar\BabylonToolbar\\bh\BabylonToolbar.dll
O3 - Toolbar: Babylon Toolbar - {98889811-442D-49dd-99D7-DC866BE87DBC} . (.Babylon Ltd. - Pas de description.) -- C:\Program Files\BabylonToolbar\BabylonToolbar\\BabylonToolbarTlbr.dll
O42 - Logiciel: Babylon toolbar on IE - (.Pas de propriétaire.) [HKLM] -- BabylonToolbar
O43 - CFD: 19/04/2012 - 16:13:07 - [1,772] ----D C:\Program Files\BabylonToolbar
O43 - CFD: 19/04/2012 - 16:12:58 - [0] ----D C:\ProgramData\Babylon
O43 - CFD: 19/04/2012 - 16:12:57 - [0,012] ----D C:\Users\expert\AppData\Roaming\Babylon
O43 - CFD: 19/04/2012 - 16:12:58 - [4,186] ----D C:\Users\expert\AppData\Local\Babylon
O69 - SBI: SearchScopes [HKCU] {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} [DefaultScope] - (Search the web (Babylon)) -
O69 - SBI: SearchScopes [HKCU] {9BB47C17-9C68-4BB3-B188-DD9AF0FD2414} - (Web Search) -
O87 - FAEL: "{C944A124-4FC2-4FCA-91A2-C9C612C03B55}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.)
O87 - FAEL: "{F79CC017-EC86-4367-8663-18464FF51B1F}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.)
C:\Program Files\BabylonToolbar
O87 - FAEL: "{19688B47-7C4C-40BB-A948-C04A3B4EF084}" | In - Private - P6 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe
O87 - FAEL: "{89D48B94-2ECB-4508-8E22-BFF1F30FFD28}" | In - Private - P17 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe
O4 - HKLM\..\Run: [NPSStartup] Clé orpheline
O4 - Global Startup: C:\Users\expert\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Vos Démarches Administratives.lnk - Clé orpheline
[MD5.00000000000000000000000000000000] [APT] [{03D5F7AF-A93C-48D9-950F-A82F38DAC28C}] (...) -- C:\Users\expert\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\2B2C3CER\at_frpalm[1].exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{BDC04F43-8C17-4412-ADE1-505C7CAC2493}] (...) -- C:\Users\expert\Downloads\vlc-1.1.11-win32-sfr12.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{FA238AAB-8793-4853-A6AF-7EA27F1568BF}] (...) -- C:\Users\expert\Downloads\vlc-1.1.11-win32-sfr12.exe (.not file.)
O43 - CFD: 12/12/2010 - 23:13:00 - [0,001] ----D C:\ProgramData\Partner => Game

* Double-clic droit sur le raccourci portant le nom "ZHPFix" (sur ton bureau).
/ !\Utilisateurs de Vista et Windows 7 : Clic droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »/ !\
* Clique sur le H "coller les lignes Helper", les lignes copiées vont automatiquement se coller dans la fenêtre. Si ce n'est pas le cas fais un CTRL+V.
* Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.
* Clique sur le bouton «GO » pour lancer le nettoyage
* Le rapport s'ouvre automatiquement après l'exécution du script. Il se trouve aussi sous C:\ZHP\ZHPPFixReport.txt
* Transmets-moi le lien du fichier comme indiqué en préambule "Dépôt de fichier"
*Rappel des dépôts : cijoint ou pjjoint

cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
19 avril 2012 à 19:11
Ta version de Java n'est pas à jour,
Désinstalle là et installe cette dernière.(6.31)
adele92 Messages postés 32 Date d'inscription jeudi 19 avril 2012 Statut Membre Dernière intervention 20 avril 2012
19 avril 2012 à 19:13
adele92 Messages postés 32 Date d'inscription jeudi 19 avril 2012 Statut Membre Dernière intervention 20 avril 2012
Modifié par adele92 le 19/04/2012 à 19:18
je la desinstalle avec cleaner ? =======> c'est fait mise a jour installé
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
19 avril 2012 à 19:23
Ok mais ce n'est pas fini.

Refais un ZHPFix avec les lignes ci dessous.

adele92 Messages postés 32 Date d'inscription jeudi 19 avril 2012 Statut Membre Dernière intervention 20 avril 2012
19 avril 2012 à 19:28
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
19 avril 2012 à 19:30
On continue encore, cette fois on va faire l'inverse.

Je te donne l'URL d'un fichier que j'ai préparé :

Tu ouvres ce lien, clic droit dans le fichier, CTRL+A et CTRL+C pour copier son contenu.

Tu relances encore une fois ZHPFix et tu fais un CRTL+V pour coller toutes les lignes copiées.

Ca devrait sérieusement soulager ta machine.

adele92 Messages postés 32 Date d'inscription jeudi 19 avril 2012 Statut Membre Dernière intervention 20 avril 2012
19 avril 2012 à 19:36

merci bcp en tout cas je n'ai rien compris a tout sa
juste pour que comprenne un minimum quel était le pbm?
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
19 avril 2012 à 19:34
Oui très bien, on va voir ce que cela donne avec ce dernier ZHPFix.

Mais j'aimerai bien que tu tentes une nouvelle fois Ad-Remover.
(bizarre qu'il ne soit pas passé !).

adele92 Messages postés 32 Date d'inscription jeudi 19 avril 2012 Statut Membre Dernière intervention 20 avril 2012
Modifié par adele92 le 19/04/2012 à 19:41
il ne veut toujours pas , il dois être fâché avec mon pc
bloqué à 95%
adele92 Messages postés 32 Date d'inscription jeudi 19 avril 2012 Statut Membre Dernière intervention 20 avril 2012
19 avril 2012 à 19:45
je ne peut méme pas quitter ou fermer normalement suis obliger de passer par ctrl+alt+suppr
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
19 avril 2012 à 19:45
Relance un AdwCleaner pour voir.

Sinon tu avais des adwares.

Adware = Diminutif de advertising spyware.
Ces logiciels espions se renseignent sur les sites visités par un utilisateur, afin de mieux cibler le type de publicités à afficher, le plus souvent à travers des fenêtres pop up.
Pour éviter ce genre de problème :
- Ne télécharge pas n'importe quel programme gratuit sans te renseigner dessus
- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects, préfère les sites connus ou le téléchargement directement sur le site de l'éditeur.
- Lis attentivement lorsque tu installes un programme gratuit, et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !

adele92 Messages postés 32 Date d'inscription jeudi 19 avril 2012 Statut Membre Dernière intervention 20 avril 2012
19 avril 2012 à 19:49
le Streaming entraîne ce genre de chose aussi?

j'ai remarquer que internet etait bien ralenti avant j'espére que pour le téléchargement de fichier ira bcp plus vite car la c'était devenu la cata
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
19 avril 2012 à 19:48
Met à jour State en cliquant sur le lien ci dessous.*

Delfix va supprimer les différents outils et rapports utilisés.
* Télécharge DelFix (d'Xplode) sur ton bureau.
* Lance le, (avec Vista/Seven, clic droit dessus, et sur exécuter en tant qu'administrateur)
* Sélectionne Suppression
* Copie/colle le contenu du rapport ( C:\DelFixSuppr.txt ) qui s'ouvrira à l'écran dans ton prochain message.
* Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.

Conseils de fin de désinfection :
*Tu peux lire ce sujet sur les logiciels recommandés :
*Et celui ci, sur les logiciels gratuits à éviter :
*Et enfin ce dossier sur la prévention et protection, il est absolument à lire (avec Adobe Reader ou Foxit Reader) :
*Si tu utilise FireFox, vérifie que tes plug in sont à jour :
* Pense à marquer le fil comme résolu !

Sois plus vigilant(e) sur Internet à l'avenir
Voilà pour moi c'est terminé. Si tu as des questions n'hésite pas.
adele92 Messages postés 32 Date d'inscription jeudi 19 avril 2012 Statut Membre Dernière intervention 20 avril 2012
19 avril 2012 à 19:53
Met à jour State en cliquant sur le lien ci dessous.*
euh ya 2 fichier a telecharger je prend lequel ou bien les 2?

le Streaming entraîne ce genre de chose aussi?

j'ai remarquer que internet etait bien ralenti avant j'espére que pour le téléchargement de fichier ira bcp plus vite car la c'était devenu la cata
adele92 Messages postés 32 Date d'inscription jeudi 19 avril 2012 Statut Membre Dernière intervention 20 avril 2012
19 avril 2012 à 19:57
# DelFix v8.8 - Rapport créé le 19/04/2012 à 19:55:46
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : expert - EXPERT-PC (Administrateur)
# Exécuté depuis : C:\Users\expert\Downloads\delfix.exe
# Option [Suppression]

~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Users\expert\Desktop\RK_Quarantine
Supprimé : C:\Program Files\Ad-Remover
Supprimé : C:\Program Files\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\Ad-Report-SCAN[1].txt
Supprimé : C:\Ad-Report-SCAN[2].txt
Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[R2].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\expert\Desktop\AD-R.lnk
Supprimé : C:\Users\expert\Desktop\ZHPDiag.txt
Supprimé : C:\Users\expert\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\expert\Downloads\adwcleaner.exe
Supprimé : C:\Users\expert\Downloads\esetsmartinstaller_enu (1).exe
Supprimé : C:\Users\expert\Downloads\esetsmartinstaller_enu.exe
Supprimé : C:\Users\expert\Downloads\RogueKiller (1).exe
Supprimé : C:\Users\expert\Downloads\RogueKiller.exe
Supprimé : C:\Users\expert\Downloads\ZHPDiag2 (1).exe
Supprimé : C:\Users\expert\Downloads\ZHPDiag2.exe
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\Software\Ad-Remover
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autres ~~~~~~

Désinstallé : ESET Online Scanner
-> Prefetch Vidé


DelFix[S1].txt - [1887 octets] - [19/04/2012 19:55:46]

########## EOF - C:\DelFix[S1].txt - [2011 octets] ##########
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
19 avril 2012 à 19:59
State----> c'est le premier, celui qui se termine par l'extension .exe (c'est l'exécutable).

Oui tu peux te faire infecter par du streaming, et en ce moment il y a quelques "bébêtes" très, très méchantes. Fais attention.

Je crois que tu as Ccleaner. Tu peux l'utiliser mon nettoyer aussi ta base de registre. (accepte la sauvegarde de la BDR avant de lancer le nettoyage) On ne sait jamais !

As-tu réessayé AdwCleaner ?
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
19 avril 2012 à 19:59
Bon je te laisse pour un moment !
adele92 Messages postés 32 Date d'inscription jeudi 19 avril 2012 Statut Membre Dernière intervention 20 avril 2012
19 avril 2012 à 20:12
c'etait avec Ad-Remover qu'il y a un pbm

je sais pas se que tu voulai donc j'ai fais une simple recherche
# AdwCleaner v1.602 - Rapport créé le 19/04/2012 à 20:09:24
# Mis à jour le 19/04/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : expert - EXPERT-PC
# Exécuté depuis : C:\Users\expert\Downloads\adwcleaner.exe
# Option [Recherche]

***** [Services] *****

***** [Fichiers / Dossiers] *****

***** [H. Navipromo] *****

***** [Registre] *****

Clé Présente : HKLM\SOFTWARE\Classes\b
Clé Présente : HKLM\SOFTWARE\Classes\Babylon.dskBnd
Clé Présente : HKLM\SOFTWARE\Classes\Babylon.dskBnd.1
Clé Présente : HKLM\SOFTWARE\Classes\bbylnApp.appCore
Clé Présente : HKLM\SOFTWARE\Classes\bbylnApp.appCore.1
Clé Présente : HKLM\SOFTWARE\Classes\escort.escrtBtn.1
Clé Présente : HKLM\SOFTWARE\Classes\escort.escortIEPane
Clé Présente : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
Clé Présente : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc
Clé Présente : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc.1
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\esrv.EXE

***** [Registre - GUID] *****

Clé Présente : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{291BCCC1-6890-484A-89D3-318C928DAC1B}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{B8276A94-891D-453C-9FF3-715C042A2575}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{FFB9ADCB-8C79-4C29-81D3-74D46A93D370}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{6E8BF012-2C85-4834-B10A-1B31AF173D70}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.7601.17514

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v18.0.1025.162

## Fichier : C:\Users\expert\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.


AdwCleaner[R1].txt - [4108 octets] - [19/04/2012 20:09:24]

########## EOF - C:\AdwCleaner[R1].txt - [4236 octets] ##########
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
19 avril 2012 à 21:23
Vu relance AdWcleaner en mode Suppression.
Poste moi le rapport.

Bizarre que ces malwares réapparaissent !

adele92 Messages postés 32 Date d'inscription jeudi 19 avril 2012 Statut Membre Dernière intervention 20 avril 2012
19 avril 2012 à 21:33

aprés avoir redémarré un message s'affiche dans une fenétre :
il existe un fichier ou un dossier nommé"C:\program" sur votre ordinateur pouvant etre a l'origine du dysfonctionnement de certaines applications. modifier son nom en "C\program1" résoudrait le problème. voulez vous le renommer maintenant ?

renommer ignorer ?????
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
19 avril 2012 à 22:19
Pas d'origine du message ?

Lorsque tu lances l'explorateur Windows, vois-tu ce dossier C:\Program ?
Que contient-il ?
adele92 Messages postés 32 Date d'inscription jeudi 19 avril 2012 Statut Membre Dernière intervention 20 avril 2012
19 avril 2012 à 22:21
tu me parle en chinois la
juste que ça s'affiche directement dès que se rallume
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
19 avril 2012 à 22:23

Je viens de rechercher. Pas de souci !
Il suffit
=> d'ignorer le message d'une part
=> de supprimer le dossier d'autre part

adele92 Messages postés 32 Date d'inscription jeudi 19 avril 2012 Statut Membre Dernière intervention 20 avril 2012
Modifié par adele92 le 19/04/2012 à 22:41
je veux bien mais quel dossier désolé je suis perdu la
celui la ? C:\Program
je suprime juste en mettant dans la corbeille?
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
19 avril 2012 à 22:46
Oui tout simplement !
Attention c'est bien C:\Program (tout court)
et non pas
C:\Program Files
adele92 Messages postés 32 Date d'inscription jeudi 19 avril 2012 Statut Membre Dernière intervention 20 avril 2012
19 avril 2012 à 22:48
ok merci bcp pour tout :)