Suppression d un pilote internet
Fermé
Lise05
-
23 juil. 2013 à 15:30
Lise05 Messages postés 57 Date d'inscription vendredi 26 juillet 2013 Statut Membre Dernière intervention 15 janvier 2014 - 15 janv. 2014 à 13:58
Lise05 Messages postés 57 Date d'inscription vendredi 26 juillet 2013 Statut Membre Dernière intervention 15 janvier 2014 - 15 janv. 2014 à 13:58
A voir également:
- Suppression d un pilote internet
- Forcer la suppression d'un fichier - Guide
- Pilote son windows 10 - Télécharger - Pilotes & Matériel
- Gps sans internet - Guide
- D'où peut venir un problème de connexion internet sur un ordinateur ? - Guide
- Pilote hdmi windows 10 - Télécharger - Pilotes & Matériel
26 réponses
Bridget.
Messages postés
3816
Date d'inscription
lundi 16 juillet 2012
Statut
Contributeur
Dernière intervention
21 février 2014
403
Modifié par Bridget. le 28/07/2013 à 18:30
Modifié par Bridget. le 28/07/2013 à 18:30
Télécharge Malwarebytes Anti malware ici :
https://fr.malwarebytes.com/mwb-download/
1) La mise à jour de MBAM :
[NB : Avant chaque examen, toujours mettre les bases virales à jour]
--> Soit il te le proposera de lui-même, soit clique sur l'onglet "Mise à jour",
puis "Rechercher une mise à jour",
- Lis et imprime ou copie la suite.
- Ferme tous tes programmes et navigateurs avant de lancer le scan.
2) L'examen : --> A faire en mode normal.
- Branche sur le pc les supports externes dont tu te sers le plus sans les ouvrir.
- Clique sur "Recherche" et choisis "Examen complet".
- Coche "Tous".
- Le scan est long. Laisse MBAM travailler sans toucher à rien, ni utiliser le pc.
- En fin de scan, clique sur "Afficher les résultats".
3) La suppression des menaces :
--> Attention : Si MBAM a trouvé des menaces, vérifie que toutes les lignes sont bien cochées car certains nuisibles peuvent décocher certaines lignes.
- Puis supprime-les en cliquant sur "Supprimer la sélection".
- Redémarre le pc car certains éléments sont supprimés au redémarrage.
4) Le rapport :
- Pour le récupérer : Ouvre MBAM et clique sur l'onglet "Rapports et logs".
- Clique droit sur la ligne du rapport, ouvre-le et copie-le.
- Pour l'héberger : Rends-toi sur le site : http://pjjoint.malekal.com
- Colle le rapport dans le cadre de dépôt et clique sur "Envoyer" à gauche du cadre.
- Un message apparait : "Voici le lien à fournir à vos correspondants"
- Copie ce lien et colle-le dans ta prochaine réponse.
@+
https://fr.malwarebytes.com/mwb-download/
1) La mise à jour de MBAM :
[NB : Avant chaque examen, toujours mettre les bases virales à jour]
--> Soit il te le proposera de lui-même, soit clique sur l'onglet "Mise à jour",
puis "Rechercher une mise à jour",
- Lis et imprime ou copie la suite.
- Ferme tous tes programmes et navigateurs avant de lancer le scan.
2) L'examen : --> A faire en mode normal.
- Branche sur le pc les supports externes dont tu te sers le plus sans les ouvrir.
- Clique sur "Recherche" et choisis "Examen complet".
- Coche "Tous".
- Le scan est long. Laisse MBAM travailler sans toucher à rien, ni utiliser le pc.
- En fin de scan, clique sur "Afficher les résultats".
3) La suppression des menaces :
--> Attention : Si MBAM a trouvé des menaces, vérifie que toutes les lignes sont bien cochées car certains nuisibles peuvent décocher certaines lignes.
- Puis supprime-les en cliquant sur "Supprimer la sélection".
- Redémarre le pc car certains éléments sont supprimés au redémarrage.
4) Le rapport :
- Pour le récupérer : Ouvre MBAM et clique sur l'onglet "Rapports et logs".
- Clique droit sur la ligne du rapport, ouvre-le et copie-le.
- Pour l'héberger : Rends-toi sur le site : http://pjjoint.malekal.com
- Colle le rapport dans le cadre de dépôt et clique sur "Envoyer" à gauche du cadre.
- Un message apparait : "Voici le lien à fournir à vos correspondants"
- Copie ce lien et colle-le dans ta prochaine réponse.
@+
Bridget.
Messages postés
3816
Date d'inscription
lundi 16 juillet 2012
Statut
Contributeur
Dernière intervention
21 février 2014
403
Modifié par Bridget. le 30/07/2013 à 16:02
Modifié par Bridget. le 30/07/2013 à 16:02
Télécharge Roguekiller ici :
https://www.commentcamarche.net/telecharger/securite/19543-roguekiller-anti-malware/
---> Enregistre-le directement sur le Bureau -
--> Exceptée cette page web, ferme tout.
2) Pour l'examen :
- Lance RogueKiller.exe par clic-droit sur l'icône et choisis "Exécuter en tant qu'administrateur"
- Attends la fin du Prescan ...
- Ton antivirus va peut-être faire une alerte, passe outre et accepte le driver.
Le prescan est terminé quand le carré rouge passe au vert.
- Une fois le pré scan terminé, clique sur "Scan".
Durant le scan, l'outil peut s'attarder longuement sur une ligne puis repartir, c'est normal. Ne le relance pas.
- A la fin du scan, clique sur "Rapport".
---> Attention : L'outil va te demander de supprimer ce qui a été trouvé, ne supprime surtout pas. Le contenu doit être vérifié. Ferme le logiciel par le X
3) Pour le rapport :
Rends-toi sur https://www.cjoint.com/
Clique sur "Parcourir"
Le rapport se trouve sur ton bureau.
Puis clique sur "Créér le lien cjoint".
Copie et colle le lien dans ta réponse.
https://www.commentcamarche.net/telecharger/securite/19543-roguekiller-anti-malware/
---> Enregistre-le directement sur le Bureau -
--> Exceptée cette page web, ferme tout.
2) Pour l'examen :
- Lance RogueKiller.exe par clic-droit sur l'icône et choisis "Exécuter en tant qu'administrateur"
- Attends la fin du Prescan ...
- Ton antivirus va peut-être faire une alerte, passe outre et accepte le driver.
Le prescan est terminé quand le carré rouge passe au vert.
- Une fois le pré scan terminé, clique sur "Scan".
Durant le scan, l'outil peut s'attarder longuement sur une ligne puis repartir, c'est normal. Ne le relance pas.
- A la fin du scan, clique sur "Rapport".
---> Attention : L'outil va te demander de supprimer ce qui a été trouvé, ne supprime surtout pas. Le contenu doit être vérifié. Ferme le logiciel par le X
3) Pour le rapport :
Rends-toi sur https://www.cjoint.com/
Clique sur "Parcourir"
Le rapport se trouve sur ton bureau.
Puis clique sur "Créér le lien cjoint".
Copie et colle le lien dans ta réponse.
Lise05
Messages postés
57
Date d'inscription
vendredi 26 juillet 2013
Statut
Membre
Dernière intervention
15 janvier 2014
30 juil. 2013 à 19:03
30 juil. 2013 à 19:03
Bridget.
Messages postés
3816
Date d'inscription
lundi 16 juillet 2012
Statut
Contributeur
Dernière intervention
21 février 2014
403
Modifié par Bridget. le 30/07/2013 à 19:41
Modifié par Bridget. le 30/07/2013 à 19:41
Ok, c'est bien ce que je pensais :)
1) Relance Roguekiller, de la même façon :
--> Prescan, acceptation du driver, puis scan
Une fois le scan terminé, clique sur "Suppression"
Héberge le rapport sur https://www.cjoint.com/ et colle le lien dans ta réponse.
2) Après avoir hébergé le 1èr rapport, (sinon il serait balayé par le suivant) :
Relance Roguekiller de la même façon, pour vérification.
--> Prescan, acceptation du driver, scan
Si l'outil trouve quelque chose, NE PAS SUPPRIMER (comme la 1ère fois).
Héberge le rapport sur https://www.cjoint.com/ et colle le lien dans ta réponse.
@+
1) Relance Roguekiller, de la même façon :
--> Prescan, acceptation du driver, puis scan
Une fois le scan terminé, clique sur "Suppression"
Héberge le rapport sur https://www.cjoint.com/ et colle le lien dans ta réponse.
2) Après avoir hébergé le 1èr rapport, (sinon il serait balayé par le suivant) :
Relance Roguekiller de la même façon, pour vérification.
--> Prescan, acceptation du driver, scan
Si l'outil trouve quelque chose, NE PAS SUPPRIMER (comme la 1ère fois).
Héberge le rapport sur https://www.cjoint.com/ et colle le lien dans ta réponse.
@+
Lise05
Messages postés
57
Date d'inscription
vendredi 26 juillet 2013
Statut
Membre
Dernière intervention
15 janvier 2014
30 juil. 2013 à 20:01
30 juil. 2013 à 20:01
Lise05
Messages postés
57
Date d'inscription
vendredi 26 juillet 2013
Statut
Membre
Dernière intervention
15 janvier 2014
30 juil. 2013 à 20:06
30 juil. 2013 à 20:06
Lise05
Messages postés
57
Date d'inscription
vendredi 26 juillet 2013
Statut
Membre
Dernière intervention
15 janvier 2014
30 juil. 2013 à 20:07
30 juil. 2013 à 20:07
Voila les rapport. Bonne soirée :) A demain
Lise05
Messages postés
57
Date d'inscription
vendredi 26 juillet 2013
Statut
Membre
Dernière intervention
15 janvier 2014
1 août 2013 à 22:26
1 août 2013 à 22:26
La désinfection est termine ?
Lise05
Messages postés
57
Date d'inscription
vendredi 26 juillet 2013
Statut
Membre
Dernière intervention
15 janvier 2014
2 août 2013 à 17:43
2 août 2013 à 17:43
À dans trois semaines :) au revoir
Bridget.
Messages postés
3816
Date d'inscription
lundi 16 juillet 2012
Statut
Contributeur
Dernière intervention
21 février 2014
403
Modifié par Bridget. le 27/08/2013 à 18:44
Modifié par Bridget. le 27/08/2013 à 18:44
Bonjour Lise,
J'espère que les vacances se sont bien passées. Pour moi, 3 semaines aussi.
C'était bon après une année au pas de course mais trop court :)
J'ai regardé les rapports et composé un petit correctif personnalisé ci-dessous.
A noter qu' ADWCleaner doit être retéléchargé avant chaque examen car il évolue sans cesse en fonction des menaces, c'est pourquoi il est inutile de le garder ensuite. La dernière version a été entiérement remaniée. Il est préférable d'être prudent car j'ai vu passer quelques bugs. Il existe néanmoins maintenant une quarantaine. Ce n'est pas la peine de refaire le scan car j'ai inclus diverses choses dans le correctif :)
____________________________________________________________
/l\ A l'attention de ceux qui lisent ce post :
--> Ce script est à usage unique dans le cadre de la présente désinfection. Même si votre pc présente les mêmes symptômes, ne réutilisez pas ce script. (Chaque désinfection est différente en fonction des menaces trouvées, du système d'exploitation, des logiciels installés, des outils employés etc.... Utiliser un script personnalisé de votre propre chef peut endommager votre système.
____________________________________________________________
Pour Lise :
Ferme tout, exceptée cette page web.
Copie les lignes en gras ci-dessous entre les deux barres.
Les barres ne font pas partie du correctif.
____________________________________________________________
SysRestore
[MD5.5E06A9D23727DAF96FAA796F1135FDCD] - (.Sun Microsystems, Inc. - Java(TM) Quick Starter Service.) -- C:\Program Files\Java\jre6\bin\jqs.exe [153376] [PID.1716]
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,EnableHttp1_1 = 1
O3 - Toolbar: (no name) - [HKLM]{D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} Clé orpheline
O3 - Toolbar: (no name) - [HKLM]{0cc09160-108c-4759-bab1-5c12c216e005} Clé orpheline
OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe
O4 - HKLM\..\Run: [ROC_ROC_NT] C:\Program Files\AVG Secure Search\ROC_ROC_NT.exe (.not file.) =>Toolbar.AVGSearch
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\Plus-HD-3.5-codedownloader.job [1192] =>Adware.PlusHD
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\Plus-HD-3.5-enabler.job [1090] =>Adware.PlusHD
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\Plus-HD-3.5-updater.job [1280] =>Adware.PlusHD
O42 - Logiciel: Boxore Client - (.Boxore OU.) [HKLM] -- {F4BC3FEB-3E1D-462D-99C1-1D521F2D9BCD} =>Adware.Boxore
O42 - Logiciel: MediaBar 2.0 - (.MusicLab, LLC.) [HKLM] -- BearShare MediaBar =>PUP.BearShare
O42 - Logiciel: Plus-HD-3.5 - (.Plus HD.) [HKLM] -- Plus-HD-3.5 =>Adware.PlusHD
[HKCU\Software\Plus-HD-3.5] =>Adware.PlusHD
[HKLM\Software\BearShare Mediabar] =>PUP.BearShare
[HKLM\Software\IncrediMail]
[HKLM\Software\SweetIM] =>PUP.SweetIM
O43 - CFD: 08/08/2012 - 09:04:49 - [0,624] ----D C:\Program Files\BearShare =>PUP.BearShare
O43 - CFD: 24/07/2013 - 10:04:14 - [7,559] ----D C:\Program Files\Plus-HD-3.5 =>Adware.PlusHD
O90 - PUC: "BEF3CB4FD1E3D264991CD125F1D2B9DC" . (.Boxore Client.) -- C:\WINDOWS\Installer\{F4BC3FEB-3E1D-462D-99C1-1D521F2D9BCD}\boxore.ico =>Adware.Boxore
[MD5.05ACB1C9A98683BEF314F5E9340625CB] [WIS][22/07/2013] (.Boxore OU - Boxore Client Installer.) -- C:\Windows\Installer\26f79.msi [474112] =>Adware.Boxore
[MD5.5971BF5D955D6F771FE5D72268966004] [WIS][20/10/2012] (.Boxore OU. - Software Update Helper.) -- C:\Windows\Installer\456e7d.msi [24576] =>Adware.Boxore
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{F4BC3FEB-3E1D-462D-99C1-1D521F2D9BCD}] =>Adware.Boxore
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\BearShare MediaBar] =>PUP.BearShare
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Plus-HD-3.5] =>Adware.PlusHD
[HKLM\Software\Classes\CLSID\{67C71B35-A416-4A54-BD1D-15965A4FE41C}] =>Adware.IncrediBar
[HKLM\Software\Classes\Interface\{f9c23cd1-6da9-4e0b-8367-c6f9f1f78baf}] =>Adware.Softomate
[HKLM\Software\SweetIM] =>PUP.SweetIM [HKLM\Software\Google\Chrome\Extensions\caloheeledhajihipjihanmihhegodlc] =>PUP.AppBario
[HKLM\Software\Classes\CLSID\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}] =>Toolbar.Avast
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011441179}] =>PUP.CrossRider
[HKLM\Software\Classes\CLSID\{22222222-2222-2222-2222-220322712280}] =>PUP.CrossRider
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011441179}] =>PUP.CrossRider
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011221158}] =>PUP.CrossRider
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011441179}] =>PUP.CrossRider
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011501160}] =>PUP.CrossRider
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AAC05EAA51DC78A41A1DCE3B31038584] =>Adware.Boxore
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:ROC_ROC_NT =>Toolbar.AVGSearch
C:\Program Files\BearShare Applications =>PUP.BearShare
C:\Program Files\Plus-HD-3.5 =>Adware.PlusHD
C:\Documents and Settings\All Users\Application Data\Software =>Adware.Boxore
C:\WINDOWS\Tasks\Plus-HD-3.5-codedownloader.job =>Adware.PlusHD
C:\WINDOWS\Tasks\Plus-HD-3.5-enabler.job =>Adware.PlusHD
C:\WINDOWS\Tasks\Plus-HD-3.5-updater.job =>Adware.PlusHD
[HKCU\Software\Plus-HD-3.5] =>Adware.PlusHD
[HKLM\Software\BearShare Mediabar] =>PUP.BearShare
C:\WINDOWS\Installer\{F4BC3FEB-3E1D-462D-99C1-1D521F2D9BCD}\boxore.ico =>Adware.Boxore
C:\Windows\Installer\26f79.msi =>Adware.Boxore
C:\Windows\Installer\456e7d.msi =>Adware.Boxore
EmptyTemp
EmptyFlash
EmptyCLSID
FirewallRaz
___________________________________________________________
- Ouvre ensuite ZHPFix par double clic sur l'icône en forme de seringue qui se trouve sur ton bureau.
- Une fois ZHPFix ouvert :
--> tu devrais voir les lignes déjà collées,
--> sinon clique sur le bouton "Coller le presse-papier" (appareil photo en haut à gauche).
NB : Dans le 2ème cas, ne pas coller les lignes autrement car c'est quand on appuie sur ce bouton en haut à gauche pour coller les lignes que le bouton GO (qui servira par la suite à nettoyer) apparaît en bas à gauche.
--> Attention : Vérifie bien que toutes les lignes que je t'ai demandées de copier (et seulement celles-ci) sont dans l'encadré. Une erreur pourrait planter le pc.
--> Lis la suite et ferme ton navigateur.
- Puis clique sur "GO" pour lancer le nettoyage.
Laisse l'outil travailler sans toucher à rien.
- S'il t'est demandé de redémarrer le pc, laisse-faire.
Le nettoyage se poursuivra au redémarrage.
Pour le rapport : - Une fois tout terminé, un rapport sera créé sur le bureau.
- Héberge-le sur https://www.cjoint.com/
- Copie et colle le lien dans ton prochain message.
Si tu as des questions, n'hésite pas à demander :)
@+
J'espère que les vacances se sont bien passées. Pour moi, 3 semaines aussi.
C'était bon après une année au pas de course mais trop court :)
J'ai regardé les rapports et composé un petit correctif personnalisé ci-dessous.
A noter qu' ADWCleaner doit être retéléchargé avant chaque examen car il évolue sans cesse en fonction des menaces, c'est pourquoi il est inutile de le garder ensuite. La dernière version a été entiérement remaniée. Il est préférable d'être prudent car j'ai vu passer quelques bugs. Il existe néanmoins maintenant une quarantaine. Ce n'est pas la peine de refaire le scan car j'ai inclus diverses choses dans le correctif :)
____________________________________________________________
/l\ A l'attention de ceux qui lisent ce post :
--> Ce script est à usage unique dans le cadre de la présente désinfection. Même si votre pc présente les mêmes symptômes, ne réutilisez pas ce script. (Chaque désinfection est différente en fonction des menaces trouvées, du système d'exploitation, des logiciels installés, des outils employés etc.... Utiliser un script personnalisé de votre propre chef peut endommager votre système.
____________________________________________________________
Pour Lise :
Ferme tout, exceptée cette page web.
Copie les lignes en gras ci-dessous entre les deux barres.
Les barres ne font pas partie du correctif.
____________________________________________________________
SysRestore
[MD5.5E06A9D23727DAF96FAA796F1135FDCD] - (.Sun Microsystems, Inc. - Java(TM) Quick Starter Service.) -- C:\Program Files\Java\jre6\bin\jqs.exe [153376] [PID.1716]
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,EnableHttp1_1 = 1
O3 - Toolbar: (no name) - [HKLM]{D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} Clé orpheline
O3 - Toolbar: (no name) - [HKLM]{0cc09160-108c-4759-bab1-5c12c216e005} Clé orpheline
OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe
O4 - HKLM\..\Run: [ROC_ROC_NT] C:\Program Files\AVG Secure Search\ROC_ROC_NT.exe (.not file.) =>Toolbar.AVGSearch
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\Plus-HD-3.5-codedownloader.job [1192] =>Adware.PlusHD
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\Plus-HD-3.5-enabler.job [1090] =>Adware.PlusHD
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\Plus-HD-3.5-updater.job [1280] =>Adware.PlusHD
O42 - Logiciel: Boxore Client - (.Boxore OU.) [HKLM] -- {F4BC3FEB-3E1D-462D-99C1-1D521F2D9BCD} =>Adware.Boxore
O42 - Logiciel: MediaBar 2.0 - (.MusicLab, LLC.) [HKLM] -- BearShare MediaBar =>PUP.BearShare
O42 - Logiciel: Plus-HD-3.5 - (.Plus HD.) [HKLM] -- Plus-HD-3.5 =>Adware.PlusHD
[HKCU\Software\Plus-HD-3.5] =>Adware.PlusHD
[HKLM\Software\BearShare Mediabar] =>PUP.BearShare
[HKLM\Software\IncrediMail]
[HKLM\Software\SweetIM] =>PUP.SweetIM
O43 - CFD: 08/08/2012 - 09:04:49 - [0,624] ----D C:\Program Files\BearShare =>PUP.BearShare
O43 - CFD: 24/07/2013 - 10:04:14 - [7,559] ----D C:\Program Files\Plus-HD-3.5 =>Adware.PlusHD
O90 - PUC: "BEF3CB4FD1E3D264991CD125F1D2B9DC" . (.Boxore Client.) -- C:\WINDOWS\Installer\{F4BC3FEB-3E1D-462D-99C1-1D521F2D9BCD}\boxore.ico =>Adware.Boxore
[MD5.05ACB1C9A98683BEF314F5E9340625CB] [WIS][22/07/2013] (.Boxore OU - Boxore Client Installer.) -- C:\Windows\Installer\26f79.msi [474112] =>Adware.Boxore
[MD5.5971BF5D955D6F771FE5D72268966004] [WIS][20/10/2012] (.Boxore OU. - Software Update Helper.) -- C:\Windows\Installer\456e7d.msi [24576] =>Adware.Boxore
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{F4BC3FEB-3E1D-462D-99C1-1D521F2D9BCD}] =>Adware.Boxore
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\BearShare MediaBar] =>PUP.BearShare
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Plus-HD-3.5] =>Adware.PlusHD
[HKLM\Software\Classes\CLSID\{67C71B35-A416-4A54-BD1D-15965A4FE41C}] =>Adware.IncrediBar
[HKLM\Software\Classes\Interface\{f9c23cd1-6da9-4e0b-8367-c6f9f1f78baf}] =>Adware.Softomate
[HKLM\Software\SweetIM] =>PUP.SweetIM [HKLM\Software\Google\Chrome\Extensions\caloheeledhajihipjihanmihhegodlc] =>PUP.AppBario
[HKLM\Software\Classes\CLSID\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}] =>Toolbar.Avast
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011441179}] =>PUP.CrossRider
[HKLM\Software\Classes\CLSID\{22222222-2222-2222-2222-220322712280}] =>PUP.CrossRider
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011441179}] =>PUP.CrossRider
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011221158}] =>PUP.CrossRider
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011441179}] =>PUP.CrossRider
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011501160}] =>PUP.CrossRider
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AAC05EAA51DC78A41A1DCE3B31038584] =>Adware.Boxore
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:ROC_ROC_NT =>Toolbar.AVGSearch
C:\Program Files\BearShare Applications =>PUP.BearShare
C:\Program Files\Plus-HD-3.5 =>Adware.PlusHD
C:\Documents and Settings\All Users\Application Data\Software =>Adware.Boxore
C:\WINDOWS\Tasks\Plus-HD-3.5-codedownloader.job =>Adware.PlusHD
C:\WINDOWS\Tasks\Plus-HD-3.5-enabler.job =>Adware.PlusHD
C:\WINDOWS\Tasks\Plus-HD-3.5-updater.job =>Adware.PlusHD
[HKCU\Software\Plus-HD-3.5] =>Adware.PlusHD
[HKLM\Software\BearShare Mediabar] =>PUP.BearShare
C:\WINDOWS\Installer\{F4BC3FEB-3E1D-462D-99C1-1D521F2D9BCD}\boxore.ico =>Adware.Boxore
C:\Windows\Installer\26f79.msi =>Adware.Boxore
C:\Windows\Installer\456e7d.msi =>Adware.Boxore
EmptyTemp
EmptyFlash
EmptyCLSID
FirewallRaz
___________________________________________________________
- Ouvre ensuite ZHPFix par double clic sur l'icône en forme de seringue qui se trouve sur ton bureau.
- Une fois ZHPFix ouvert :
--> tu devrais voir les lignes déjà collées,
--> sinon clique sur le bouton "Coller le presse-papier" (appareil photo en haut à gauche).
NB : Dans le 2ème cas, ne pas coller les lignes autrement car c'est quand on appuie sur ce bouton en haut à gauche pour coller les lignes que le bouton GO (qui servira par la suite à nettoyer) apparaît en bas à gauche.
--> Attention : Vérifie bien que toutes les lignes que je t'ai demandées de copier (et seulement celles-ci) sont dans l'encadré. Une erreur pourrait planter le pc.
--> Lis la suite et ferme ton navigateur.
- Puis clique sur "GO" pour lancer le nettoyage.
Laisse l'outil travailler sans toucher à rien.
- S'il t'est demandé de redémarrer le pc, laisse-faire.
Le nettoyage se poursuivra au redémarrage.
Pour le rapport : - Une fois tout terminé, un rapport sera créé sur le bureau.
- Héberge-le sur https://www.cjoint.com/
- Copie et colle le lien dans ton prochain message.
Si tu as des questions, n'hésite pas à demander :)
@+
Lise05
Messages postés
57
Date d'inscription
vendredi 26 juillet 2013
Statut
Membre
Dernière intervention
15 janvier 2014
28 août 2013 à 11:28
28 août 2013 à 11:28
Bonjour voila le rapport: https://www.cjoint.com/c/CHClBlpIgbK
Bridget.
Messages postés
3816
Date d'inscription
lundi 16 juillet 2012
Statut
Contributeur
Dernière intervention
21 février 2014
403
3 sept. 2013 à 02:12
3 sept. 2013 à 02:12
Bonsoir Lise, côté désinfection, je pense que c'est bon.. Refais-moi un ZHPDiag pour vérification finale et on entame l'autre partie . J'ai eu un cas similaire au tien durant ton absence. On en reparle demain. Cordialement Bridget.
Bridget.
Messages postés
3816
Date d'inscription
lundi 16 juillet 2012
Statut
Contributeur
Dernière intervention
21 février 2014
403
17 sept. 2013 à 00:35
17 sept. 2013 à 00:35
Bonsoir Lise,
Pas de souci. Envoie-le -moi quand tu peux.
Cordialement Bridget :)
Pas de souci. Envoie-le -moi quand tu peux.
Cordialement Bridget :)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bridget.
Messages postés
3816
Date d'inscription
lundi 16 juillet 2012
Statut
Contributeur
Dernière intervention
21 février 2014
403
Modifié par Bridget. le 25/09/2013 à 20:49
Modifié par Bridget. le 25/09/2013 à 20:49
Bonjour Lise,
Oui, fais juste ceci
_________________________________________________________
/l\ A l'attention de ceux qui lisent ce post :
--> Ce script est à usage unique dans le cadre de la présente désinfection. Même si votre pc présente les mêmes symptômes, ne réutilisez pas ce script. (Chaque désinfection est différente en fonction des menaces trouvées, du système d'exploitation, des logiciels installés, des outils employés etc.... Utiliser un script personnalisé de votre propre chef peut endommager votre système.
________________________________________________________
Pour Lise :
Ferme tout, exceptée cette page web.
Copie le texte en gras ci-dessous entre les deux barres.
Les barres ne font pas partie du correctif.
________________________________________________________
Script ZHPFix
[MD5.5E06A9D23727DAF96FAA796F1135FDCD] - (.Sun Microsystems, Inc. - Java(TM) Quick Starter Service.) -- C:\Program Files\Java\jre6\bin\jqs.exe [153376] [PID.1456]
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
OPT:O4 - HKCU\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-21-1482476501-602162358-1417001333-1019\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
O9 - Extra button: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} -- Clé orpheline
O67 - Shell Spawning: <.html> <ChromeHTML>[HKCU\..\open\Command] (.Not Key.)
O68 - StartMenuInternet: <chrome.exe> <>[HKLM\..\Shell\open\Command] (...) -- C:\Documents and Settings\lise\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (.not file.)
O68 - StartMenuInternet: <Google Chrome.3UN7S4CKGEUCVQXL4PI37FBN6U> <Google Chrome>[HKLM\..\Shell\open\Command] (...) -- C:\Documents and Settings\lise\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (.not file.)
O68 - StartMenuInternet: <Google Chrome.Stephanie> <Google Chrome>[HKLM\..\Shell\open\Command] (...) -- C:\Documents and Settings\Stephanie\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (.not file.)
O69 - SBI: SearchScopes [HKCU] ${searchCLSID} - (@ieframe.dll,-12512) - https://www.bing.com/?fdr=lc&toHttps=1&redig=FA6AD360E0BE4C719380F8C470A3D3A8
O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} - (@ieframe.dll,-12512) - https://www.bing.com/?toHttps=1&redig=69DA0EF8272048D9864AF4DB37211DE8
O69 - SBI: SearchScopes [HKCU] {6A1806CD-94D4-4689-BA73-E35EA1EA9990} - (@ieframe.dll,-12512) - https://www.bing.com/?toHttps=1&redig=69DA0EF8272048D9864AF4DB37211DE8
SR - | Auto 21/10/2012 153376 | (JavaQuickStarterService) . (.Sun Microsystems, Inc..) - C:\Program Files\Java\jre6\bin\jqs.exe [HKLM\Software\Google\Chrome\Extensions\caloheeledhajihipjihanmihhegodlc] =>PUP.AppBario
[HKLM\Software\Plus-HD-3.5] =>Adware.PlusHD^
SystemRestore
EmptyFlash
EmptyCLSID
EmptyTemp
FirewallRaz
________________________________________________________
- Ouvre ensuite ZHPFix par double clic sur l'icône en forme de seringue qui se trouve sur ton bureau.
- Attention ZHPFix a changé d'interface.
Pour coller les lignes, il suffit désormais de cliquer sur le bouton "Importer".
Le logiciel s'ouvre et tu devrais voir les lignes dedans.
--> Attention : Vérifie bien que toutes les lignes que je t'ai demandées de copier (et seulement celles-ci) sont dans l'encadré. Une erreur pourrait planter le pc.
--> Lis la suite et ferme ton navigateur.
- Puis clique sur "GO" pour lancer le nettoyage.
Laisse l'outil travailler sans toucher à rien.
- S'il t'est demandé de redémarrer le pc, laisse-faire.
Le nettoyage se poursuivra au redémarrage.
Pour le rapport :
- Il se trouvera sur le bureau, une fois le nettoyage entièrement terminé.
- Héberge-le sur http://pjjoint.malekal.com
- Copie et colle le lien dans ton prochain message.
Vérifie le pc et dis-moi ce qu'il en est.
Côté connexion, où en est la situation ?
Cordialement Bridget.
Oui, fais juste ceci
_________________________________________________________
/l\ A l'attention de ceux qui lisent ce post :
--> Ce script est à usage unique dans le cadre de la présente désinfection. Même si votre pc présente les mêmes symptômes, ne réutilisez pas ce script. (Chaque désinfection est différente en fonction des menaces trouvées, du système d'exploitation, des logiciels installés, des outils employés etc.... Utiliser un script personnalisé de votre propre chef peut endommager votre système.
________________________________________________________
Pour Lise :
Ferme tout, exceptée cette page web.
Copie le texte en gras ci-dessous entre les deux barres.
Les barres ne font pas partie du correctif.
________________________________________________________
Script ZHPFix
[MD5.5E06A9D23727DAF96FAA796F1135FDCD] - (.Sun Microsystems, Inc. - Java(TM) Quick Starter Service.) -- C:\Program Files\Java\jre6\bin\jqs.exe [153376] [PID.1456]
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
OPT:O4 - HKCU\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-21-1482476501-602162358-1417001333-1019\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
O9 - Extra button: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} -- Clé orpheline
O67 - Shell Spawning: <.html> <ChromeHTML>[HKCU\..\open\Command] (.Not Key.)
O68 - StartMenuInternet: <chrome.exe> <>[HKLM\..\Shell\open\Command] (...) -- C:\Documents and Settings\lise\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (.not file.)
O68 - StartMenuInternet: <Google Chrome.3UN7S4CKGEUCVQXL4PI37FBN6U> <Google Chrome>[HKLM\..\Shell\open\Command] (...) -- C:\Documents and Settings\lise\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (.not file.)
O68 - StartMenuInternet: <Google Chrome.Stephanie> <Google Chrome>[HKLM\..\Shell\open\Command] (...) -- C:\Documents and Settings\Stephanie\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (.not file.)
O69 - SBI: SearchScopes [HKCU] ${searchCLSID} - (@ieframe.dll,-12512) - https://www.bing.com/?fdr=lc&toHttps=1&redig=FA6AD360E0BE4C719380F8C470A3D3A8
O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} - (@ieframe.dll,-12512) - https://www.bing.com/?toHttps=1&redig=69DA0EF8272048D9864AF4DB37211DE8
O69 - SBI: SearchScopes [HKCU] {6A1806CD-94D4-4689-BA73-E35EA1EA9990} - (@ieframe.dll,-12512) - https://www.bing.com/?toHttps=1&redig=69DA0EF8272048D9864AF4DB37211DE8
SR - | Auto 21/10/2012 153376 | (JavaQuickStarterService) . (.Sun Microsystems, Inc..) - C:\Program Files\Java\jre6\bin\jqs.exe [HKLM\Software\Google\Chrome\Extensions\caloheeledhajihipjihanmihhegodlc] =>PUP.AppBario
[HKLM\Software\Plus-HD-3.5] =>Adware.PlusHD^
SystemRestore
EmptyFlash
EmptyCLSID
EmptyTemp
FirewallRaz
________________________________________________________
- Ouvre ensuite ZHPFix par double clic sur l'icône en forme de seringue qui se trouve sur ton bureau.
- Attention ZHPFix a changé d'interface.
Pour coller les lignes, il suffit désormais de cliquer sur le bouton "Importer".
Le logiciel s'ouvre et tu devrais voir les lignes dedans.
--> Attention : Vérifie bien que toutes les lignes que je t'ai demandées de copier (et seulement celles-ci) sont dans l'encadré. Une erreur pourrait planter le pc.
--> Lis la suite et ferme ton navigateur.
- Puis clique sur "GO" pour lancer le nettoyage.
Laisse l'outil travailler sans toucher à rien.
- S'il t'est demandé de redémarrer le pc, laisse-faire.
Le nettoyage se poursuivra au redémarrage.
Pour le rapport :
- Il se trouvera sur le bureau, une fois le nettoyage entièrement terminé.
- Héberge-le sur http://pjjoint.malekal.com
- Copie et colle le lien dans ton prochain message.
Vérifie le pc et dis-moi ce qu'il en est.
Côté connexion, où en est la situation ?
Cordialement Bridget.
Lise05
Messages postés
57
Date d'inscription
vendredi 26 juillet 2013
Statut
Membre
Dernière intervention
15 janvier 2014
27 sept. 2013 à 14:25
27 sept. 2013 à 14:25
Bridget.
Messages postés
3816
Date d'inscription
lundi 16 juillet 2012
Statut
Contributeur
Dernière intervention
21 février 2014
403
Modifié par Bridget. le 27/09/2013 à 19:52
Modifié par Bridget. le 27/09/2013 à 19:52
Bonjour Lise,
Côté désinfection, c'est ok.
Un autre point important : les mises à jour. Tout ce qui n'est pas à jour comporte des failles de sécurité que s'empressent d'exploiter les virus et les pirates pour pénétrer dans le pc et en prendre le contrôle.
En priorité doivent toujours être à jour :
- le système d'exploitation Windows
- L'antivirus
- Les logiciels sensibles aux attaques car les plus utilisés que sont : Java, Adobe Reader, Adobe Flash Player (et les players en général).
Vu les versions très anciennes qui sont sur le pc, ça risque de ne pas être du gâteau.
1) Adobe Reader. La version est trop ancienne pour faire une simple mise à jour et ça risque aussi de coincer lors de la réinstallation, s'il reste des traces de celle-ci,
fais donc ceci :
a) Pour le désinstaller : suis les indications suivantesi :
https://www.commentcamarche.net/faq/10139-desinstallation-et-mise-a-jour-de-adobe-reader
b) Pour le réinstaller : Télécharge Adobe reader 11 ici : https://get2.adobe.com/fr/reader/otherversions/
2) Flash Player : également très ancien. Tu as encore Flash Player 9, une version antérieure à septembre 2010 qui n'apparait même plus dans les archives d'Adobe qui ne remontent que 3 ans en arrière. Autant dire qu'en informatique, elle date de Mathusalem ! C'est une sacrée source d'infection et en plus, ça doit drôlement entraver ta navigation !
a) Pour le désinstaller :
https://helpx.adobe.com/fr/flash-player/kb/uninstall-flash-player-windows.html
--> Imprime la fiche car tu devras fermer tes navigateurs pendant le nettoyage, ceux-ci utilisant Flash Player. Il ne doit pas être en cours d'utilisation lors du nettoyage, sinon la suppression ne pourra se faire.
b) Pour le réinstaller : Tu dois ouvrir chacun de tes navigateurs et télécharger la version appropriée, détectée automatiquement par le site.
Lien : http://get.adobe.com/fr/flashplayer/
Attention : Ne pas oublier de décocher les propositions commerciales lors du téléchargement.
Pour garder tes logiciels à jour : télécharge Update Checker de Filehippo.
Il est très léger et en français. Coche la case "Mettre un raccourci au démarrage"
Ainsi, à chaque démarrage, tu seras prévenue des logiciels à mettre à jour.
Tu peux le télécharge ici (avec tutoriel) : https://www.commentcamarche.net/faq/9908-filehippo-app-manager-vos-logiciels-sont-ils-a-jour
Lorsqu' une nouvelle version est sortie, Update Checker disparaît. Il suffit de ne pas oublier de la retélécharger !
Toutes les mises à jour proposées ne sont pas forcément à faire.
Ne prends jamais les versions beta, encore instables.
De même, s'il propose une mise à jour des pilotes. S'il n'y a pas de triangle jaune avec un point d'exclamation dans le gestionnaire des périphériques, il vaut mieux laisser les pilotes tranquille. Moins on y touche, mieux c'est.
Quand tu auras fait tout ceci :
- Refais un dernier ZHPDiag pour contrôle avec la loupe du milieu.
- Héberge le rapport sur http://pjjoint.malekal.com et colle le lien dans ta réponse.
- Dis-moi également si tous tes problèmes ont disparu ou s'il reste encore quelque chose à traiter.
Bonne soirée. Cordialement Bridget.
Côté désinfection, c'est ok.
Un autre point important : les mises à jour. Tout ce qui n'est pas à jour comporte des failles de sécurité que s'empressent d'exploiter les virus et les pirates pour pénétrer dans le pc et en prendre le contrôle.
En priorité doivent toujours être à jour :
- le système d'exploitation Windows
- L'antivirus
- Les logiciels sensibles aux attaques car les plus utilisés que sont : Java, Adobe Reader, Adobe Flash Player (et les players en général).
Vu les versions très anciennes qui sont sur le pc, ça risque de ne pas être du gâteau.
1) Adobe Reader. La version est trop ancienne pour faire une simple mise à jour et ça risque aussi de coincer lors de la réinstallation, s'il reste des traces de celle-ci,
fais donc ceci :
a) Pour le désinstaller : suis les indications suivantesi :
https://www.commentcamarche.net/faq/10139-desinstallation-et-mise-a-jour-de-adobe-reader
b) Pour le réinstaller : Télécharge Adobe reader 11 ici : https://get2.adobe.com/fr/reader/otherversions/
2) Flash Player : également très ancien. Tu as encore Flash Player 9, une version antérieure à septembre 2010 qui n'apparait même plus dans les archives d'Adobe qui ne remontent que 3 ans en arrière. Autant dire qu'en informatique, elle date de Mathusalem ! C'est une sacrée source d'infection et en plus, ça doit drôlement entraver ta navigation !
a) Pour le désinstaller :
https://helpx.adobe.com/fr/flash-player/kb/uninstall-flash-player-windows.html
--> Imprime la fiche car tu devras fermer tes navigateurs pendant le nettoyage, ceux-ci utilisant Flash Player. Il ne doit pas être en cours d'utilisation lors du nettoyage, sinon la suppression ne pourra se faire.
b) Pour le réinstaller : Tu dois ouvrir chacun de tes navigateurs et télécharger la version appropriée, détectée automatiquement par le site.
Lien : http://get.adobe.com/fr/flashplayer/
Attention : Ne pas oublier de décocher les propositions commerciales lors du téléchargement.
Pour garder tes logiciels à jour : télécharge Update Checker de Filehippo.
Il est très léger et en français. Coche la case "Mettre un raccourci au démarrage"
Ainsi, à chaque démarrage, tu seras prévenue des logiciels à mettre à jour.
Tu peux le télécharge ici (avec tutoriel) : https://www.commentcamarche.net/faq/9908-filehippo-app-manager-vos-logiciels-sont-ils-a-jour
Lorsqu' une nouvelle version est sortie, Update Checker disparaît. Il suffit de ne pas oublier de la retélécharger !
Toutes les mises à jour proposées ne sont pas forcément à faire.
Ne prends jamais les versions beta, encore instables.
De même, s'il propose une mise à jour des pilotes. S'il n'y a pas de triangle jaune avec un point d'exclamation dans le gestionnaire des périphériques, il vaut mieux laisser les pilotes tranquille. Moins on y touche, mieux c'est.
Quand tu auras fait tout ceci :
- Refais un dernier ZHPDiag pour contrôle avec la loupe du milieu.
- Héberge le rapport sur http://pjjoint.malekal.com et colle le lien dans ta réponse.
- Dis-moi également si tous tes problèmes ont disparu ou s'il reste encore quelque chose à traiter.
Bonne soirée. Cordialement Bridget.
Bridget.
Messages postés
3816
Date d'inscription
lundi 16 juillet 2012
Statut
Contributeur
Dernière intervention
21 février 2014
403
13 oct. 2013 à 11:33
13 oct. 2013 à 11:33
Bonjour Lise,
Pas de souci. Mieux vaut tard que jamais, les mises à jour sont tellement importantes pour la sécurité d'un pc :)
Comment l'as-tu désinstallé ? Par le panneau de conf ou en utilisant l'utilitaire indiqué ?
Cordialement Bridget.
Pas de souci. Mieux vaut tard que jamais, les mises à jour sont tellement importantes pour la sécurité d'un pc :)
Comment l'as-tu désinstallé ? Par le panneau de conf ou en utilisant l'utilitaire indiqué ?
Cordialement Bridget.
28 juil. 2013 à 19:25
Modifié par Bridget. le 28/07/2013 à 19:44
Demain, je travaille mais je regarderai entre les midis.
A demain :)
29 juil. 2013 à 09:18
29 juil. 2013 à 09:26
29 juil. 2013 à 13:20