Clés PUP.iMesh

Résolu/Fermé
Rodinus Messages postés 71 Date d'inscription jeudi 4 mars 2010 Statut Membre Dernière intervention 7 novembre 2018 - 22 août 2013 à 16:01
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 - 24 août 2013 à 22:54
Bonjour à tous et bonne vacances,
voilà je n'ai aucuns problèmes avec mon PC mais ayant eu une infection (pctuto) en 2011, nettoyage fait avec un membre de CCM (merci à lui) je fais en plus de mes scans réguliers (A-Virus Kasp , MAM et CCcleaner) de temps en temps des scans ZHPDiag , voici ce que me trouve le rapport:

---\\ Scan Additionnel (O88)
Database Version : v2.12862 - (22/08/2013)
Clés trouvées (Keys found) : 6
Valeurs trouvées (Values found) : 0
Dossiers trouvés (Folders found) : 0
Fichiers trouvés (Files found) : 0

[HKLM\Software\Classes\TypeLib\{84B9B044-17C0-48FB-A300-C9747D5DF29C}] =>PUP.iMesh
[HKLM\Software\Classes\AppID\{F54A0D21-6A53-460C-8301-C694EC9E1033}] =>PUP.iMesh
[HKLM\Software\Wow6432Node\Classes\AppID\{F54A0D21-6A53-460C-8301-C694EC9E1033}] =>PUP.iMesh
[HKLM\Software\Classes\AppID\NCTAudioCompress3.DLL] =>PUP.BearShare
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{08C06D61-F1F3-4799-86F8-BE1A89362C85}] =>Toolbar.Orange
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{08C06D61-F1F3-4799-86F8-BE1A89362C85}] =>Toolbar.Orange
~ Additionnel Scan: 331381 Items scanned in 00mn 24s



---\\ Récapitulatif des détections trouvées sur votre station
~ http://nicolascoolman.webs.com/apps/blog/show/28441146-pup-imesh =>PUP.iMesh
~ http://nicolascoolman.webs.com/apps/blog/show/26705717-pup-bearshare =>PUP.BearShare
~ MSI: 2 link(s) detected in 00mn 24s

rapport complet fais il y a environ 2 hrs ici : https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130822_x8c13i815h13

Donc ma question est-ce grave docteur et comment supprimer ces clés ?
Quand à la Toolbar.Orange il ne me semble pas l'avoir installé, d'ailleurs je ne la voit nulle part !!!???

Ah une autre question, si quelqu'un pouvez y répondre ce serait sympa, après le nettoyage en 2011 votre collègue m'a fait faire un point de restauration système "sain" , je suis allé le rechercher avant de poster ici et je ne le trouve plus dans la liste , mystère ? Il n'y a que deux points : la "sauvegarde image système" faite lors de l'installation de W7 et une mise à jour d'un log en début d'aprem ce jour.
Je ne suis pas expert en informatique mais j'aime bien comprendre ce qui ce passe dans ce PC , si vous avez la réponse, je ne voudrais pas mourir idiot ! Est-ce c... de W7 qui supprime les points de restauration dans mon dos ? Et pourquoi ?

Merci d'avance aux personnes qui répondront à mon post

A voir également:

36 réponses

2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
24 août 2013 à 12:12
Re,

Oui je comprends, bonne initiative, au moins tu es attentif. ;)

Oui tu peux continuer.

Gabriel.
0
Rodinus Messages postés 71 Date d'inscription jeudi 4 mars 2010 Statut Membre Dernière intervention 7 novembre 2018 1
24 août 2013 à 12:41
Dans mesure du possible je fais gaffe , le PCTuto Eorezo m'a laissé de mauvais souvenirs, pas mal de problèmes sur l'ordi à l'époque réglés avec" g3n-h@ckm@n" qui a été patient, parce que je ne comprenais pas toujours ce qu'il me demandait.

Et j'ai remarqué que vous avez bien fait progresser et évolué vos méthodes et logiciels (ZHPDiag....) et la plateforme "cijoint" aussi, beaucoup de travail que l'on ne voit pas quand on est novice en informatique, bravo à toute votre équipe.

Bon voici le rapport UsbFix: https://www.cjoint.com/c/CHymEuiqE0n
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
24 août 2013 à 12:44
Re,

Oui ok, je connais bien g3n. :)

Oui en effet merci, et ok pour le rapport UsbFix.

Gabriel.
0
Rodinus Messages postés 71 Date d'inscription jeudi 4 mars 2010 Statut Membre Dernière intervention 7 novembre 2018 1
24 août 2013 à 12:55
rapport Delfix : https://www.cjoint.com/c/CHymXPziJUG

et je lance CCleaner , ça prendre du temps,

à+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
24 août 2013 à 13:02
Re,

Ok pour Delfix. :)
Ah, normalement Ccleaner ne prend pas trop de temps.

Gabriel.
0
Rodinus Messages postés 71 Date d'inscription jeudi 4 mars 2010 Statut Membre Dernière intervention 7 novembre 2018 1
24 août 2013 à 15:22
Ayé pour Ccleaner c'est ok ,ça a été moins long que je ne pensais, du fait que je l'avais nettoyer il y a environ dix jrs, sauvegarde reg faite et enregistrée.

-Je passe à la défragmentation avec Defraggler, (ton collège me l'avais conseillé plutôt que le module de Win7) et je m'y suis habitué.
ça devrait pas être trop long;
C:/ est à 8%
F:/ à 0%
G:/ à 0%
I:/ 0%
bref je l'avais fait il y a peu de temps aussi.

-Pour ce qui est du logiciel proprement dit, si MyDefrag est mieux en efficacité et en temps, je changerais s'il le faut, je n'ai pas de préférence du moment que ça fait bien son boulot je prends.

-La Vérification des disques doit-elle être faite sur tous les disques où seul C: y a le droit ??

-A propos de la Désactivation des programmes au démarrage, ça ne les empêchent pas de de se lancer quand j'en aurais besoin ?? J'ai toujours hésité à le faire de peur de faire un co........ ! Naïf peut-être mais bon quand on ne sait pas......
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
24 août 2013 à 16:23
Re,

Defraggler est bien aussi, pas de problème pour ça. En fait je le faisais utiliser auparavant, mais il y a peu suite à son passage, certains utilisateurs que j'avais prit en charge voyaient leur PC devenir très lent... Du coup j'ai changer pour MyDefrag.
À toi de voir pour ça. :)

La vérification des disques suffit uniquement pour C.

Non, pour la désactivation des programmes tu pourras les lancer bien sûr quand tu veux sans problème. D'ailleurs, après les avoir désactivé du démarrage, tu pourras les réactiver. ^^

Gabriel.
0
Rodinus Messages postés 71 Date d'inscription jeudi 4 mars 2010 Statut Membre Dernière intervention 7 novembre 2018 1
24 août 2013 à 16:54
Défragmentation ok, c'est vrai que ça peut ralentir un chouilla ça dépend de l'ordi.

Je passe à la suite
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
24 août 2013 à 16:55
Ok :)
0
Rodinus Messages postés 71 Date d'inscription jeudi 4 mars 2010 Statut Membre Dernière intervention 7 novembre 2018 1
24 août 2013 à 17:03
Bon le système me dis que le système est propre, tant mieux , la suite maintenant.
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
24 août 2013 à 17:15
Oui
0
Rodinus Messages postés 71 Date d'inscription jeudi 4 mars 2010 Statut Membre Dernière intervention 7 novembre 2018 1
24 août 2013 à 18:26
Alors dans la liste des programmes au démarrage il n'y en avait pas beaucoup en fait, il y avait Update Checker et j'ai vu sur le forum qu'il pouvez être lancer manuellement donc je l'ai décocher.

-Par contre j'ai un doute quand à: JMB36X IDE , j'ai cherché sur le net pour en savoir plus, c'est un contrôleur de disque dur qui gère le raid, mais je ne sais pas trop si mes disques sont en raid, je ne me souviens pas d'avoir demandé ça à l'assembleur et je sais pas comment on peut le savoir.
Les infos trouvé sur des forums sur son utilité au démarrage sont contradictoires, donc j'ai lassé coché, si tu as un idée là-dessus..... sinon je verrais auprès du gars qui à monté l'ordi, je ne pense pas que ce soit urgent.

-et pour Java(TM) plateforme pareil les infos sont contradictoires, donc je n'ai pas décoché. A ce propos j'avais vu sur PC astuces, je crois, que Java présentait des failles de sécurité et qu'il était conseillé de le désactiver dans le navigateur ?
Qu'en est-il vraiment, as tu des infos là-dessus ?

- et puisque je suis dans les programmes tu peux peut-être m'éclairer sur ce point:
dans la liste des programmes il y a plusieurs versions de :
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 Microsoft Corporation
est-ce bien utile d'avoir toutes ces versions, faut-il en désinstaller, si oui lesquelles pour pas faire de co.......

-copie de la liste ici: https://www.cjoint.com/c/CHysxrbx4Yh

Bien en attendant je termine et je te joint le rapport de Security Check
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
24 août 2013 à 18:29
Re,

Ok, laisse JMB36X IDE par sécurité.

Java, tu peux le désactiver du démarrage, il doit être par défaut dans les navigateurs. Si tu maintiens Java à jour, à priori par trop de problèmes avec des failles de sécurité.

- Pour Microsoft Visual C++, il est conseillé de tous les laisser.

Gabriel.
0
Rodinus Messages postés 71 Date d'inscription jeudi 4 mars 2010 Statut Membre Dernière intervention 7 novembre 2018 1
24 août 2013 à 18:40
ok, Java est à jour, voici le dernier rapport: https://www.cjoint.com/c/CHysJ4Tswdn

et Security Check je peux le désinstaller avec Ccleaner où y a t-il une autre procédure ?

Je pense que ce doit être fini là, j'attends ton avis pour mettre le sujet en résolu.
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
24 août 2013 à 18:43
Re,

Désinstalle ceci : Java(TM) 6 Update 7
Oui tu peux le désinstaller via Ccleaner. ;)

As-tu des questions sur la désinfection ?

Gabriel.
0
Rodinus Messages postés 71 Date d'inscription jeudi 4 mars 2010 Statut Membre Dernière intervention 7 novembre 2018 1
Modifié par Rodinus le 24/08/2013 à 19:28
euh ....Java(TM) 6 Update 7 n'apparait pas dans la liste des programmes (Ccleaener)
il n'y a que ; Java 7 Update 25 et
Java(TM) 6 Update 22 qui lui-même n'apparait pas dans la liste programmes (panneaux de config Windwos)
par la recherche du menu "démarrer je ne l'ai pas trouvé, je suis allé dans
C: /Program Files (x86) /dossier Java il y a dedans deux dossiers :
-jre6
-jre7

Je ne sais pas pourquoi il ressort dans le dernier rapport et où chercher ?
C'est comme même plein de mystères cette foutue machine je trouve (enfin pour moi)

-ah oui une question , dans la mesure du possible j'installe les logiciels sur le disque F: (donné+logs) mais certains ont filés direct sur C: sans demander mon avis, peut-on déplacer les dossiers vers F: avec les autres logiciels sans risques où bien est-ce trop tard, genre Mozilla, Safari, Adobe, Bamboo Dock ect...enfin des logiciels qui sont extérieurs à Microsoft ??

Pour la désinfection je trouve que ça c'est bien passé, votre méthode est très claire si on prend le temps de lire pour comprendre ce que l'on va faire, et les article joint apportent beaucoup de clarification et de réponses d'ordre "générales" parce qu'après si on veux rentrer dans les détails de fonctionnement des logiciels utilisés je suis pas sûr d'avoir les bases pour tous comprendre.

Je me suis inscrit sur votre forum d'entraide (FEI) et si des questions me turlupine j'irai à la pêche aux infos et demanderais si je trouve pas.
0
Rodinus Messages postés 71 Date d'inscription jeudi 4 mars 2010 Statut Membre Dernière intervention 7 novembre 2018 1
24 août 2013 à 19:40
Bon je ne trouve pas SecurityCheck dans le liste des programmes et je ne trouve pas de dossier le concernant, peut-on le mettre simplement à la corbeille ?
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
24 août 2013 à 21:21
Re,

Ok, alors désinstalle Java(TM) 6 Update 22 que tu vois.
À priori tu peux déplacer de C à F, mais si ça ne fonctionne pas tu remets sur C.

Ok pas de souci pour le reste. :)

Oui tu peux mettre Security Check directement à la corbeille.

Gabriel.
0
Rodinus Messages postés 71 Date d'inscription jeudi 4 mars 2010 Statut Membre Dernière intervention 7 novembre 2018 1
24 août 2013 à 22:39
Re,
Java désinstallé,

pour les logiciels je verrais demain,

pour SecurityCheck il ne veux pas allé à la poubelle le bougre, un message me dis "action impossible car le fichier ouvert bla bla, j'ai essayer avec LockHunter de le débloquer, rien, éteindre et redémarrer l'ordi rien, et là je viens de voir sur ce forum :
http://forums-fec.be/entraide/viewtopic.php?t=14
qu'il est pris en charge par DelFix et hop il est parti !

Je suppose que la désinfection est terminée, alors je te remercie beaucoup pour ton aide et les conseils, si tu passe dans les Aples de Haute Provence viens boire l'apéro !
Dis moi si je peux fermer le sujet.

Bonne fin de soirée et de wouiquende bonne continuation.

Jipé
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
24 août 2013 à 22:49
Re,

Ok super. :)
Désolé, je passe rarement là bas, mais merci beaucoup. :)

Oui tu peux clore le sujet.

Bonne soirée et bonne continuation à toi aussi,

Gabriel.
0
Rodinus Messages postés 71 Date d'inscription jeudi 4 mars 2010 Statut Membre Dernière intervention 7 novembre 2018 1
24 août 2013 à 22:54
Ok je ferme !
Salut
Jipé
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
24 août 2013 à 22:54
@+ :)
0