Aide pour nettoyer mon pc

Bonjour,
Voilà je pense que j'ai des virus ou malware sur mon ordi. mon volet internet explorer bloque certains programmes lors du démarrage de l'ordi. a chaque fois je suis obligée de redémarrer l'ordi. pouvez vous m'aider s'il vous plait à analyser mon ordi et à le nettoyer.
Merci beaucoup d'avance

2 réponses

  1. Contributeur sécurité
    bonjour, postes un diagnostique de ton pc pour y voire plus claire , merci de poster un zhpdiag !!

    Ouvre ce lien et télécharge ZHPDiag :

    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    Enregistres le sur ton Bureau.

    Une fois le téléchargement achevé

    pour XP, double-clique sur ZHPDiag

    pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

    N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

    /|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

    Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

    Cliques sur la loupe pour lancer l'analyse.

    si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

    Laisses l'outil travailler, il peut être assez long

    A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

    Fermes ZHPDiag en fin d'analyse.

    Pour me le transmettre clique sur ce lien :

    https://www.cjoint.com/

    Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

    ou directement en choisissant bureau et ZHPDiag.txt clique dessus

    Clique sur Ouvrir.

    Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://cjoint.com/data/0KAoeRbq7Szgg.htm

    est ajouté dans la page.

    Copie ce lien dans ta réponse.

    et si problème passe par celui ci : http://pjjoint.malekal.com/
    0
    1. https://www.cjoint.com/?3Atm72uEbHu voici mon rapport et merci de m'aider
      0
      1. Contributeur sécurité
        ok déactive zone alarme pour pas qu'il nous bloque le nettoyage !!!

        tu fais zhpfix comme expliquer , tu postes le rapport , et puis tu nous dira comment va le pc après un redémarrages ??

        . Copie les lignes suivantes en GRAS



        SysRestore
        O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} . (...) -- C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (.not file.)
        O3 - Toolbar: SweetPacks Toolbar for Internet Explorer - [HKLM]{EEE6C35B-6118-11DC-9C72-001320C79847} . (...) -- C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
        O20 - AppInit_DLLs: . (...) - C:\ProgramData\bProtectorForWindows\2.2.453.21\protector.dll
        O42 - Logiciel: Internet Explorer Toolbar 4.6 by SweetPacks - (.SweetIM Technologies Ltd..) [HKLM] -- {C3E85EE9-5892-4142-B537-BCEB3DAC4C3D}
        O42 - Logiciel: Update Manager for SweetPacks 1.1 - (.SweetIM Technologies Ltd..) [HKLM] -- {EA8FA6BE-29BE-4AF2-9352-841F83215EB0}
        [HKCU\Software\MessengerSkinner]
        [HKCU\Software\SweetIM]
        [HKCU\Software\iMesh]
        [HKLM\Software\SimplyGen]
        [HKLM\Software\SweetIM]
        O43 - CFD: 28/10/2012 - 16:09:19 - [0] ----D C:\Program Files\iMesh Applications
        O43 - CFD: 23/04/2012 - 08:59:45 - [53.764] ----D C:\ProgramData\Spyware Terminator
        O43 - CFD: 23/04/2012 - 09:31:01 - [0.175] ----D C:\Users\Lolo\AppData\Roaming\Spyware Terminator
        O43 - CFD: 25/11/2012 - 21:18:54 - [0] ----D C:\Program Files\Common Files\searchplugins
        O43 - CFD: 01/07/2012 - 14:25:50 - [1.944] ----D C:\ProgramData\bProtectorForWindows
        O53 - SMSR:HKLM\...\startupreg\Sweetpacks Communicator [Key] . (...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
        O64 - Services: CurCS - 10/04/2011 - C:\Windows\system32\drivers\sp_rsdrv2.sys - Spyware Terminator Driver 2 (sp_rsdrv2) .(...) - LEGACY_SP_RSDRV2
        O69 - SBI: SearchScopes [HKCU] {3BD44F0E-0596-4008-AEE0-45D47E3A8F0E} [DefaultScope] - (Search The Web) - http://www.findamo.com
        O87 - FAEL: "{91F673F4-2D2D-4442-8390-CE79C362C037}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
        O87 - FAEL: "{AB044D1E-358F-401E-B663-F1DAE88767E6}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
        [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}]
        [HKLM\Software\Classes\CLSID\{80922ee0-8a76-46ae-95d5-bd3c3fe0708d}]
        [HKLM\Software\Classes\Interface\{eee6c358-6118-11dc-9c72-001320c79847}]
        [HKLM\Software\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}]
        [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{eee6c35b-6118-11dc-9c72-001320c79847}]
        [HKLM\Software\Classes\CLSID\{eee6c35b-6118-11dc-9c72-001320c79847}]
        [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}]
        [HKLM\Software\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}]
        [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}]
        [HKLM\Software\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}]
        [HKLM\Software\Classes\TypeLib\{eee6c35e-6118-11dc-9c72-001320c79847}]
        [HKLM\Software\Classes\TypeLib\{eee6c35f-6118-11dc-9c72-001320c79847}]
        [HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}]
        [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{EA8FA6BE-29BE-4AF2-9352-841F83215EB0}]
        [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{C3E85EE9-5892-4142-B537-BCEB3DAC4C3D}]
        [HKLM\Software\Classes\SWEETIE.IEToolbar]
        [HKLM\Software\Classes\SweetIM_URLSearchHook.ToolbarURLSearchHook]
        [HKLM\Software\Classes\Toolbar3.SWEETIE]
        [HKCU\Software\Spyware Terminator]
        [HKCU\Software\ESET]
        [HKLM\Software\Eset]
        C:\Program Files\iMesh Applications
        C:\Program Files\Common Files\searchplugins
        C:\ProgramData\bProtectorForWindows
        C:\Users\Lolo\Downloads\searchplugins
        C:\Users\Lolo\AppData\Roaming\Mozilla\Firefox\Profiles\0x5r4lue.default\searchplugins
        c:\program files\sweetim\toolbars\internet explorer\mgtoolbarie.dll
        c:\program files\bprotectorforwindows\2.2.453.21\protector.dll
        c:\program files\sweetim\communicator\sweetpacksupdatemanager.exe
        FirewallRAZ
        EmptyFlash
        EmptyTemp



        . Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau

        . double-clique sur ZHPFix

        Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

        si c'est pas le cas: Clique sur gauche sur l'icone du millieu (« coller le presse papier »)

        Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

        !! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!

        . cliques sur GO

        . Copie/colle la totalité du rapport dans ta prochaine réponse
        tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport

        tuto si besoin merci saachaa !!
        0
      2. Rapport de ZHPFix 1.3.12 par Nicolas Coolman, Update du 18/01/2013
        Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-19-01-2013-17-03-39.txt
        Run by Lolo at 19/01/2013 17:03:18
        Windows 7 Home Premium Edition, 32-bit Service Pack 1 (Build 7601)

        ========== Logiciel(s) ==========
        SUPPRIME Internet Explorer Toolbar 4.6 by SweetPacks
        SUPPRIME Update Manager for SweetPacks 1.1

        ========== Clé(s) du Registre ==========
        SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C3E85EE9-5892-4142-B537-BCEB3DAC4C3D}]
        SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{EA8FA6BE-29BE-4AF2-9352-841F83215EB0}]
        SUPPRIME Key: CLSID BHO: {EEE6C35C-6118-11DC-9C72-001320C79847}
        SUPPRIME Key: CLSID: [HKLM\SOFTWARE\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}]
        SUPPRIME Key: CLSID: [HKLM\SOFTWARE\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}]
        SUPPRIME Key: HKCU\Software\MessengerSkinner
        ERREUR Key****: HKCU\Software\SweetIM
        SUPPRIME Key: HKCU\Software\iMesh
        SUPPRIME Key: HKLM\Software\SimplyGen
        SUPPRIME Key: HKLM\Software\SweetIM
        SUPPRIME Key: StartupReg: Sweetpacks Communicator
        ERREUR Key: Service Legacy: LEGACY_SP_RSDRV2
        ERREUR Key****: SearchScopes :{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}
        ERREUR Key****: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}
        SUPPRIME Key: HKLM\Software\Classes\CLSID\{80922ee0-8a76-46ae-95d5-bd3c3fe0708d}
        SUPPRIME Key: HKLM\Software\Classes\Interface\{eee6c358-6118-11dc-9c72-001320c79847}
        SUPPRIME Key: HKLM\Software\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
        SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{eee6c35b-6118-11dc-9c72-001320c79847}
        ABSENT Key: HKLM\Software\Classes\CLSID\{eee6c35b-6118-11dc-9c72-001320c79847}
        SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
        ABSENT Key: HKLM\Software\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}
        ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}
        SUPPRIME Key: HKLM\Software\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}
        SUPPRIME Key: HKLM\Software\Classes\TypeLib\{eee6c35e-6118-11dc-9c72-001320c79847}
        SUPPRIME Key: HKLM\Software\Classes\TypeLib\{eee6c35f-6118-11dc-9c72-001320c79847}
        SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
        ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{EA8FA6BE-29BE-4AF2-9352-841F83215EB0}
        ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{C3E85EE9-5892-4142-B537-BCEB3DAC4C3D}
        SUPPRIME Key: HKLM\Software\Classes\SWEETIE.IEToolbar
        SUPPRIME Key: HKLM\Software\Classes\SweetIM_URLSearchHook.ToolbarURLSearchHook
        SUPPRIME Key: HKLM\Software\Classes\Toolbar3.SWEETIE
        SUPPRIME Key: HKCU\Software\Spyware Terminator
        SUPPRIME Key: HKCU\Software\ESET
        SUPPRIME Key: HKLM\Software\Eset

        ========== Valeur(s) du Registre ==========
        SUPPRIME Toolbar: {EEE6C35B-6118-11DC-9C72-001320C79847}
        SUPPRIME {91F673F4-2D2D-4442-8390-CE79C362C037}
        SUPPRIME {AB044D1E-358F-401E-B663-F1DAE88767E6}
        ABSENT Valeur Domain Profile: FirewallRaz :
        SUPPRIME FirewallRaz (None) : {806E7C60-AFDB-44B1-AEA6-67738B801FE2}

        ========== Elément(s) de donnée du Registre ==========
        SUPPRIME AppInit: \ProgramData\bProtectorForWindows\2.2.453.21\protector.dll

        ========== Dossier(s) ==========
        SUPPRIME Folder: C:\Program Files\iMesh Applications
        SUPPRIME Folder: C:\ProgramData\Spyware Terminator
        SUPPRIME Folder: C:\Users\Lolo\AppData\Roaming\Spyware Terminator
        SUPPRIME Folder: C:\Program Files\Common Files\searchplugins
        SUPPRIME Reboot Folder**: C:\ProgramData\bProtectorForWindows
        SUPPRIME Folder: c:\users\lolo\downloads\searchplugins
        SUPPRIME Folder: c:\users\lolo\appdata\roaming\mozilla\firefox\profiles\0x5r4lue.default\searchplugins
        SUPPRIME Flash Cookies:
        SUPPRIME Temporaires Windows:

        ========== Fichier(s) ==========
        ABSENT File: c:\program files\sweetim\toolbars\internet explorer\mgtoolbarie.dll
        SUPPRIME Reboot \programdata\bprotectorforwindows\2.2.453.21\protector.dll
        ABSENT File: c:\program files\sweetim\communicator\sweetpacksupdatemanager.exe
        ABSENT Folder/File: c:\program files\imesh applications
        ABSENT Folder/File: c:\program files\common files\searchplugins
        ABSENT Folder/File: c:\program files\sweetim\toolbars\internet explorer\mgtoolbarie.dll
        ABSENT Folder/File: c:\program files\bprotectorforwindows\2.2.453.21\protector.dll
        ABSENT Folder/File: c:\program files\sweetim\communicator\sweetpacksupdatemanager.exe
        SUPPRIME Flash Cookies:
        SUPPRIME Temporaires Windows:

        ========== Restauration Système ==========
        Point de restauration du système créé avec succès

        ========== Récapitulatif ==========
        34 : Clé(s) du Registre
        5 : Valeur(s) du Registre
        1 : Elément(s) de donnée du Registre
        9 : Dossier(s)
        10 : Fichier(s)
        2 : Logiciel(s)
        1 : Restauration Système

        End of clean in 08mn 15s

        ========== Chemin de fichier rapport ==========
        C:\ZHP\ZHPFix[R1].txt - 19/01/2013 17:03:39 [5090]
        0
      3. par contre maintenant j'ai babylon comme navigateur comment cela est possible?
        0
      4. Contributeur sécurité
        non tu as pas babylon comme navigateur !! tu as surement babylon en page de démarrage de ton navigateur , si tu me dis sur quel navigateur IE mozilla ou chrome je pourrais te guider pour remettre celle que tu veux , tu me dis celle que tu veux au démarrage et je te ferais faire la manippe !!

        la tu passes adwcleaner mode SUPPRESSION

        Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.

        si problème avec la sécurité de internet explorer regarde se lien : http://general-changelog-team.fr/fr/accueil/58-multilangue/securite/214-fausse-alerte-du-filtre-smartscreen-sur-le-telechargement-d-adwcleaner

        Lance le, clique sur [Suppression] puis patiente le temps du scan.

        Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

        Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
        0
      5. oui babylon en page d'accueil de chrome. par contre il y a un petit soucis j avais free download manager que j avais desinstaller et maintenant des que je veux telecharger un logiciel ca me met impossible de telecharger car free download manager n'est pas installé . je ne peux plus telecharger par mon navigateur chrome comment faire. je te remercie pour tout
        0