Infesté par yontoo.b
Résolu/Fermé
jey13
Messages postés
90
Date d'inscription
vendredi 9 février 2007
Statut
Membre
Dernière intervention
25 juillet 2015
-
11 mai 2013 à 07:47
jey13 Messages postés 90 Date d'inscription vendredi 9 février 2007 Statut Membre Dernière intervention 25 juillet 2015 - 18 mai 2013 à 17:44
jey13 Messages postés 90 Date d'inscription vendredi 9 février 2007 Statut Membre Dernière intervention 25 juillet 2015 - 18 mai 2013 à 17:44
70 réponses
Utilisateur anonyme
11 mai 2013 à 08:19
11 mai 2013 à 08:19
Bonjour
Pour ton information, ton ordinateur est infecté par plusieurs logiciels publicitaires... Pour éviter ce genre de problème :
- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects.
- A noter que certains sites connus comme O1net, Softronic, Tuto4PC, etc modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.
- Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.
Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Lorsque le message indiquant qu'AdwCleaner a détecté une variante spécifique d'adware s'affiche, clique sur [OK]
- L'ordinateur va redémarrer tout seul. Redémarre-le en mode normal.
- AdwCleaner s'ouvrira normalement, avec comme seul choix possible [Suppression]
- Clique dessus, puis patiente pendant la suppression.
- Une fois la suppression effectuée, AdwCleaner t'invitera à redémarrer l'ordinateur
- Au redémarrage, un rapport s'ouvrira. Poste le sur le forum.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
A lire :
Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=
Les programmes potentiellement indésirables :
https://forum.malekal.com/viewtopic.php?t=33776&start=
@+
Pour ton information, ton ordinateur est infecté par plusieurs logiciels publicitaires... Pour éviter ce genre de problème :
- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects.
- A noter que certains sites connus comme O1net, Softronic, Tuto4PC, etc modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.
- Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.
Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Lorsque le message indiquant qu'AdwCleaner a détecté une variante spécifique d'adware s'affiche, clique sur [OK]
- L'ordinateur va redémarrer tout seul. Redémarre-le en mode normal.
- AdwCleaner s'ouvrira normalement, avec comme seul choix possible [Suppression]
- Clique dessus, puis patiente pendant la suppression.
- Une fois la suppression effectuée, AdwCleaner t'invitera à redémarrer l'ordinateur
- Au redémarrage, un rapport s'ouvrira. Poste le sur le forum.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
A lire :
Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=
Les programmes potentiellement indésirables :
https://forum.malekal.com/viewtopic.php?t=33776&start=
@+
jey13
Messages postés
90
Date d'inscription
vendredi 9 février 2007
Statut
Membre
Dernière intervention
25 juillet 2015
11 mai 2013 à 08:45
11 mai 2013 à 08:45
avant toute chose merci pour ton aide précieuse Guillaume,
voila le rapport d'analyse AdwCleaner:https://www.cjoint.com/c/CEliOSBOXHQ
voila le rapport d'analyse AdwCleaner:https://www.cjoint.com/c/CEliOSBOXHQ
Utilisateur anonyme
11 mai 2013 à 08:59
11 mai 2013 à 08:59
Re
Télécharge Malwaresbytes anti malware ici
https://www.malwarebytes.com/
* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
* Potasse le tuto pour te familiariser avec le prg :
https://forum.pcastuces.com/sujet.asp?f=31&s=3
(cela dis, il est très simple d'utilisation).
relance Malwaresbytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
* Lance Malwarebyte's. Sous Vista ;Seven ou Windows 8 (clic droit de la souris « exécuter en tant que administrateur »)
*Procèdes à une mise à jour
*Fais un examen dit "Rapide"
--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .
Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)
@+
Télécharge Malwaresbytes anti malware ici
https://www.malwarebytes.com/
* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
* Potasse le tuto pour te familiariser avec le prg :
https://forum.pcastuces.com/sujet.asp?f=31&s=3
(cela dis, il est très simple d'utilisation).
relance Malwaresbytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
* Lance Malwarebyte's. Sous Vista ;Seven ou Windows 8 (clic droit de la souris « exécuter en tant que administrateur »)
*Procèdes à une mise à jour
*Fais un examen dit "Rapide"
--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .
Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)
@+
jey13
Messages postés
90
Date d'inscription
vendredi 9 février 2007
Statut
Membre
Dernière intervention
25 juillet 2015
11 mai 2013 à 09:53
11 mai 2013 à 09:53
Malwarebytes n'a rien trouvé,voici le rapport:
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.05.11.01
Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Mary :: PC-DE-MARY [administrateur]
Protection: Activé
11/05/2013 09:15:56
mbam-log-2013-05-11 (09-15-56).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 213379
Temps écoulé: 13 minute(s), 19 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.05.11.01
Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Mary :: PC-DE-MARY [administrateur]
Protection: Activé
11/05/2013 09:15:56
mbam-log-2013-05-11 (09-15-56).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 213379
Temps écoulé: 13 minute(s), 19 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
jey13
Messages postés
90
Date d'inscription
vendredi 9 février 2007
Statut
Membre
Dernière intervention
25 juillet 2015
11 mai 2013 à 11:02
11 mai 2013 à 11:02
Non plus de probleme,mais une page de bitdefender s'ouvre à chaque redemarage de l'ordi alors qu'il n'est plus installé.
Je pense que sais du à hier lorsque je faisais des analyses en lignes ,et il s'est mal desinstallé
Je pense que sais du à hier lorsque je faisais des analyses en lignes ,et il s'est mal desinstallé
Utilisateur anonyme
11 mai 2013 à 14:55
11 mai 2013 à 14:55
Re
On finalise
Télécharge DelFix de Xplode
Lance le.
Tu as 5 choix :
Réactiver l'UAC
Supprimer les outils de désinfection (cocher par défaut)
Effectuer une sauvegarde du registre
Purger la restauration de système
Réinitialisation des paramètres usine
Tu coches ceux qui sont en gras
et tu exécutes
Le rapport se trouve ici généralement
C:\DelFix.txt
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
@+
On finalise
Télécharge DelFix de Xplode
Lance le.
Tu as 5 choix :
Réactiver l'UAC
Supprimer les outils de désinfection (cocher par défaut)
Effectuer une sauvegarde du registre
Purger la restauration de système
Réinitialisation des paramètres usine
Tu coches ceux qui sont en gras
et tu exécutes
Le rapport se trouve ici généralement
C:\DelFix.txt
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
@+
jey13
Messages postés
90
Date d'inscription
vendredi 9 février 2007
Statut
Membre
Dernière intervention
25 juillet 2015
11 mai 2013 à 19:49
11 mai 2013 à 19:49
voila je poste le rapport d'analyse Delfix:https://www.cjoint.com/c/CEltUcmeJ4X
par contre en redemarrant mon ordi celui ci bug apres le demarrage impossible de m'afficher le bureau
J'ai du faire la derniere manip avec delfix en demarant en mode sans echec
par contre en redemarrant mon ordi celui ci bug apres le demarrage impossible de m'afficher le bureau
J'ai du faire la derniere manip avec delfix en demarant en mode sans echec
Utilisateur anonyme
11 mai 2013 à 20:23
11 mai 2013 à 20:23
Re
Arrête ton PC.
Patiente un peu et démarre le à nouveau
@+
Arrête ton PC.
Patiente un peu et démarre le à nouveau
@+
jey13
Messages postés
90
Date d'inscription
vendredi 9 février 2007
Statut
Membre
Dernière intervention
25 juillet 2015
12 mai 2013 à 06:34
12 mai 2013 à 06:34
Après avoir patienté toute la nuit,toujours le même problème l'écran reste noir après démarrage en mode normal
L'écran reste noir juste avant d'afficher la bureau(le bureau ne s'affiche pas)
L'écran reste noir juste avant d'afficher la bureau(le bureau ne s'affiche pas)
Utilisateur anonyme
12 mai 2013 à 07:58
12 mai 2013 à 07:58
Bonjour
Le bureau s'affiche en mode sans échec avec prise en charge réseau?
@+
Le bureau s'affiche en mode sans échec avec prise en charge réseau?
@+
jey13
Messages postés
90
Date d'inscription
vendredi 9 février 2007
Statut
Membre
Dernière intervention
25 juillet 2015
12 mai 2013 à 08:10
12 mai 2013 à 08:10
Oui il s'affiche uniquement comme tu l'as décrit, en mode sans échec avec ou sans prise en charge réseau
Utilisateur anonyme
12 mai 2013 à 08:12
12 mai 2013 à 08:12
Re
Pour de plus amples informations, fait ceci stp
Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
en bas de la page ZHP avec un numéro de version.
Une fois le téléchargement achevé,
Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »
Clique sur la loupe avec le signe + pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Ferme ZHPDiag en fin d'analyse.
Pour transmettre le rapport clique sur ce lien:
http://pjjoint.malekal.com/
Si problème utilise un des suivants
https://forums-fec.be/upload
https://www.cjoint.com/
Regarde sur le bureau
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Merci
@+
Pour de plus amples informations, fait ceci stp
Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
en bas de la page ZHP avec un numéro de version.
Une fois le téléchargement achevé,
Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »
Clique sur la loupe avec le signe + pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Ferme ZHPDiag en fin d'analyse.
Pour transmettre le rapport clique sur ce lien:
http://pjjoint.malekal.com/
Si problème utilise un des suivants
https://forums-fec.be/upload
https://www.cjoint.com/
Regarde sur le bureau
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Merci
@+
jey13
Messages postés
90
Date d'inscription
vendredi 9 février 2007
Statut
Membre
Dernière intervention
25 juillet 2015
12 mai 2013 à 15:39
12 mai 2013 à 15:39
re Guillaume
voici le rapport de ZHPDiag comme tu me l'as demandé:https://www.cjoint.com/c/CEmpKUxpWFS
voici le rapport de ZHPDiag comme tu me l'as demandé:https://www.cjoint.com/c/CEmpKUxpWFS
Utilisateur anonyme
12 mai 2013 à 15:48
12 mai 2013 à 15:48
Re
Utilisation de l'outil ZHPFix :
* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
-------------------------------------------------------------------------------------------------
O42 - Logiciel: Orion - (.Convesoft.) [HKLM] -- {5B63A470-9334-44D1-AF61-6CE2DB565AE9}
[HKCU\Software\Convesoft]
O43 - CFD: 06/05/2009 - 17:38:47 - [15,047] ----D C:\Program Files\Convesoft
[MD5.C66293CCD7CBE84B1B8F393CA5E4E6D7] [SPRF][11/12/2012] (.Somoto Ltd. - Better Installer Host.) -- C:\Users\Mary\AppData\Local\Temp\biclient.exe [224256]
[MD5.125D50EC1D2DF2F6F3F828E9B22FE6BD] [SPRF][28/04/2013] (.SweetIM Technologies Ltd. - SweetIM Installer by SweetPacks.) -- C:\Users\Mary\AppData\Local\Temp\bundlesweetimsetup.exe [9906448]
[MD5.2F46A2E37FB05642A0E859545D6B09F7] [SPRF][28/04/2013] (.Iminent - Iminent Setup.) -- C:\Users\Mary\AppData\Local\Temp\IminentSetup.exe [854848]
[MD5.8A4AF3B0695F29186AD02E2FD766FA3B] [SPRF][28/04/2013] (.SweetIM Technologies Ltd. - SQLite DLL.) -- C:\Users\Mary\AppData\Local\Temp\mgsqlite3.dll [393016]
[MD5.C90FFA4142A3E94EEC74FE8EB26BF794] [SPRF][10/05/2013] (...) -- C:\Users\Mary\AppData\Local\Temp\SHSetup.exe [44853328]
[MD5.F3A10836603E03A28CAF404B29328F92] [SPRF][07/04/2013] (.Babylon Ltd. - Uninstaller Application.) -- C:\Users\Mary\AppData\Local\Temp\uninst1.exe [394320]
[HKCU\Software\Convesoft]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{5B63A470-9334-44D1-AF61-6CE2DB565AE9}]
[HKLM\Software\Classes\Installer\Features\074A36B543391D44FA16C62EBD65A59E]
[HKLM\Software\Classes\Installer\Products\074A36B543391D44FA16C62EBD65A59E]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\074A36B543391D44FA16C62EBD65A59E]
C:\Program Files\Convesoft
C:\Users\Mary\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgjkhjdcljddbedokogakmmdjgnbeanf
C:\Users\Mary\AppData\Local\Temp\uninst1.exe
C:\Users\Mary\AppData\Local\Temp\bundlesweetimsetup.exe
C:\Users\Mary\AppData\Local\Temp\IminentSetup.exe
C:\Users\Mary\AppData\Local\Temp\1367161785_2578368_157_4.tmp
C:\Users\Mary\AppData\Local\Temp\biclient.exe
C:\Users\Mary\AppData\Local\Temp\mgsqlite3.dll
[MD5.5AC98C84160A9400DB448D153C959BB6] [SPRF][28/04/2013] (...) -- C:\Users\Mary\AppData\Local\Temp\DeltaTB.exe [773104]
[MD5.0D1A1E4248B24B8481987E492CDDF8EB] [SPRF][28/04/2013] (.Wajam.com - Wajam.) -- C:\Users\Mary\AppData\Local\Temp\WajamIM.exe [72445]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
[HKLM\Software\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
[HKLM\Software\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
[HKLM\Software\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
C:\Users\Mary\AppData\Local\Temp\WajamIM.exe
FirewallRAZ
Emptytemp
EmptyCLSID
--------------------------------------------------------------------------------------------
* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur)
* Clique sur l'icone représentant le presse-papier ("coller le presse-papier")
le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
* Clique sur le bouton GO pour lancer le nettoyage
* Copie/colle la totalité du rapport dans ta prochaine réponse.
-> laisse travailler l'outil et ne touche à rien ...
-> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !
Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
( ce rapport est en outre sauvegardé dans ce dossier C:/ZHP/ZHPFix(R1)
@+
Utilisation de l'outil ZHPFix :
* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
-------------------------------------------------------------------------------------------------
O42 - Logiciel: Orion - (.Convesoft.) [HKLM] -- {5B63A470-9334-44D1-AF61-6CE2DB565AE9}
[HKCU\Software\Convesoft]
O43 - CFD: 06/05/2009 - 17:38:47 - [15,047] ----D C:\Program Files\Convesoft
[MD5.C66293CCD7CBE84B1B8F393CA5E4E6D7] [SPRF][11/12/2012] (.Somoto Ltd. - Better Installer Host.) -- C:\Users\Mary\AppData\Local\Temp\biclient.exe [224256]
[MD5.125D50EC1D2DF2F6F3F828E9B22FE6BD] [SPRF][28/04/2013] (.SweetIM Technologies Ltd. - SweetIM Installer by SweetPacks.) -- C:\Users\Mary\AppData\Local\Temp\bundlesweetimsetup.exe [9906448]
[MD5.2F46A2E37FB05642A0E859545D6B09F7] [SPRF][28/04/2013] (.Iminent - Iminent Setup.) -- C:\Users\Mary\AppData\Local\Temp\IminentSetup.exe [854848]
[MD5.8A4AF3B0695F29186AD02E2FD766FA3B] [SPRF][28/04/2013] (.SweetIM Technologies Ltd. - SQLite DLL.) -- C:\Users\Mary\AppData\Local\Temp\mgsqlite3.dll [393016]
[MD5.C90FFA4142A3E94EEC74FE8EB26BF794] [SPRF][10/05/2013] (...) -- C:\Users\Mary\AppData\Local\Temp\SHSetup.exe [44853328]
[MD5.F3A10836603E03A28CAF404B29328F92] [SPRF][07/04/2013] (.Babylon Ltd. - Uninstaller Application.) -- C:\Users\Mary\AppData\Local\Temp\uninst1.exe [394320]
[HKCU\Software\Convesoft]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{5B63A470-9334-44D1-AF61-6CE2DB565AE9}]
[HKLM\Software\Classes\Installer\Features\074A36B543391D44FA16C62EBD65A59E]
[HKLM\Software\Classes\Installer\Products\074A36B543391D44FA16C62EBD65A59E]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\074A36B543391D44FA16C62EBD65A59E]
C:\Program Files\Convesoft
C:\Users\Mary\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgjkhjdcljddbedokogakmmdjgnbeanf
C:\Users\Mary\AppData\Local\Temp\uninst1.exe
C:\Users\Mary\AppData\Local\Temp\bundlesweetimsetup.exe
C:\Users\Mary\AppData\Local\Temp\IminentSetup.exe
C:\Users\Mary\AppData\Local\Temp\1367161785_2578368_157_4.tmp
C:\Users\Mary\AppData\Local\Temp\biclient.exe
C:\Users\Mary\AppData\Local\Temp\mgsqlite3.dll
[MD5.5AC98C84160A9400DB448D153C959BB6] [SPRF][28/04/2013] (...) -- C:\Users\Mary\AppData\Local\Temp\DeltaTB.exe [773104]
[MD5.0D1A1E4248B24B8481987E492CDDF8EB] [SPRF][28/04/2013] (.Wajam.com - Wajam.) -- C:\Users\Mary\AppData\Local\Temp\WajamIM.exe [72445]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
[HKLM\Software\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
[HKLM\Software\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
[HKLM\Software\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
C:\Users\Mary\AppData\Local\Temp\WajamIM.exe
FirewallRAZ
Emptytemp
EmptyCLSID
--------------------------------------------------------------------------------------------
* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur)
* Clique sur l'icone représentant le presse-papier ("coller le presse-papier")
le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
* Clique sur le bouton GO pour lancer le nettoyage
* Copie/colle la totalité du rapport dans ta prochaine réponse.
-> laisse travailler l'outil et ne touche à rien ...
-> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !
Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
( ce rapport est en outre sauvegardé dans ce dossier C:/ZHP/ZHPFix(R1)
@+
jey13
Messages postés
90
Date d'inscription
vendredi 9 février 2007
Statut
Membre
Dernière intervention
25 juillet 2015
12 mai 2013 à 16:08
12 mai 2013 à 16:08
voila le rapport de ZHPFix:https://www.cjoint.com/c/CEmqgL9M31Y
jey13
Messages postés
90
Date d'inscription
vendredi 9 février 2007
Statut
Membre
Dernière intervention
25 juillet 2015
12 mai 2013 à 16:52
12 mai 2013 à 16:52
Le Pc a redémarré,le bureau s'affiche mais les programmes ne s'installe pas
jey13
Messages postés
90
Date d'inscription
vendredi 9 février 2007
Statut
Membre
Dernière intervention
25 juillet 2015
12 mai 2013 à 17:14
12 mai 2013 à 17:14
Les icônes restent en rectangle blanc et le rond du pointeur de la sourie n'arrête pas de tourner