Google bloqué et autres problèmes java - Page 2

Précédent
  • 1
  • 2
  1. Utilisateur anonyme
     
    Re

    Utilisation de l'outil ZHPFix :

    * Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
    -------------------------------------------------------------------------------------------------


    Script ZHPFix
    [MD5.00000000000000000000000000000000] [APT] [YourFile DownloaderUpdate] (...) -- C:\Program Files (x86)\YourFileDownloader\YourFileUpdater.exe (.not file.) [0]
    [MD5.3C74C26999F2060BC6302448F173A342] [SPRF][28/08/2013] (.Babylon Ltd. - Uninstaller Application.) -- C:\Users\Greg\AppData\Local\Temp\uninst1.exe [340464]
    O87 - FAEL: "{8EDFF807-03B7-47C5-8CD9-610576FA2037}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files (x86)\RelevantKnowledge\rlvknlg.exe (.not file.)
    O87 - FAEL: "{13CF6064-C855-489A-A0F8-7B1754F7EF2F}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files (x86)\RelevantKnowledge\rlvknlg.exe (.not file.)
    O87 - FAEL: "{7061B14E-20AD-44B3-A3B6-012B6B8FC42F}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\YourFileDownloader\Downloader.exe (.not file.)
    O87 - FAEL: "{ADE9B2ED-4487-4AD2-95AD-8B55BC9B5A21}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\YourFileDownloader\Downloader.exe (.not file.)
    O87 - FAEL: "{99D376F7-5303-4A28-A9FC-3CEC27DFA85E}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\YourFileDownloader\YourFile.exe (.not file.)
    O87 - FAEL: "{35E4B99D-FE97-49BB-BB40-7F3405295458}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\YourFileDownloader\YourFile.exe (.not file.)
    [HKLM\Software\Wow6432Node\Microsoft\Tracing\YourFile_RASAPI32]
    [HKLM\Software\Wow6432Node\Microsoft\Tracing\YourFileUpdater_RASAPI32]
    [HKLM\Software\Wow6432Node\Microsoft\Tracing\YourFileUpdater_RASMANCS]
    C:\Users\Greg\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjoijdanhaiflhibkljeklcghcmmfffh
    C:\Users\Greg\AppData\Local\Temp\uninst1.exe
    C:\Users\Greg\AppData\Local\Temp\GoogleToolbarInstaller1.log
    [MD5.00000000000000000000000000000000] [APT] [{01DF8F72-D326-4D42-A711-8807D340B1B0}] (...) -- C:\GTR\GTR.exe (.not file.) [0]
    [MD5.00000000000000000000000000000000] [APT] [{58999833-14BD-4B1E-AEB0-0B3F325D1F98}] (...) -- C:\GTR\GTR.exe (.not file.) [0]
    [MD5.00000000000000000000000000000000] [APT] [{677D654A-DA6A-4774-A0D6-93DB13C8B33C}] (...) -- C:\GTR\GTR.exe (.not file.) [0]
    [MD5.00000000000000000000000000000000] [APT] [{B601B693-5DD5-4B4D-8104-D1BBD0353E8C}] (...) -- D:\cfw_installer_x86.exe (.not file.) [0]
    [MD5.00000000000000000000000000000000] [APT] [{DD49698F-33B5-45F8-BA0F-8E574121EEBB}] (...) -- C:\GTR\GTR.exe (.not file.) [0]
    [MD5.10B01048B1DA075CD1EE27E30B4CF342] - (.Google Inc. - Google Toolbar Broker.) -- C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbarUser_32.exe [308816] [PID.5524]
    M3 - MFPP: Plugins - [Greg] -- C:\Program Files (x86)\Mozilla FireFox\searchplugins\yahoo-france.xml
    R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
    O2 - BHO: Google Toolbar Helper [64Bits] - {AA58ED58-01DD-4d91-8333-CF10577473F7} . (.Google Inc. - Google Toolbar.) -- C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
    O3 - Toolbar: Google Toolbar [64Bits] - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
    O3 - Toolbar\WebBrowser: (no name) [64Bits] - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
    O4 - GS\Desktop [Greg]: Search.lnk . (...) -- C:\ProgramData\DSearchLink\DSearchLink.exe (.not file.)
    O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM][64Bits] -- {18455581-E099-4BA8-BC6B-F34B2F06600C}
    O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM][64Bits] -- {2318C2B1-4965-11d4-9B18-009027A5CD4F}
    O45 - LFCP:[MD5.145F7C62E34E9CC41152DCFE242E3FFF] - 20/09/2013 - 20:48:00 ---A- - C:\Windows\Prefetch\GOOGLETOOLBARUSER_32.EXE-34B1B1C5.pf
    O61 - LFC: 18/09/2013 - 22:55:45 ---A- . (...) -- C:\Users\Greg\AppData\Local\Google\Toolbar Cache\7.5.4413.1752\fr\translate_languages.json.content [1497]
    O61 - LFC: 19/09/2013 - 04:37:33 ---A- . (...) -- C:\Users\Greg\AppData\Local\Google\Toolbar Cache\7.5.4413.1752\fr\translate_element.js.content [2377]
    O69 - SBI: SearchScopes [HKCU] {E51E2978-596B-4F06-A9AC-5BF7A67525A4} - (Yahoo!) - https://fr.search.yahoo.com/
    [MD5.0235566E5134C79D5D40C1397220AC4E] [WIS][07/03/2013] (.Google Inc. - Google Toolbar for Internet Explorer.) -- C:\Windows\Installer\3eb814.msi [28160]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4D91-8333-CF10577473F7}]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{18455581-E099-4BA8-BC6B-F34B2F06600C}]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{2318C2B1-4965-11d4-9B18-009027A5CD4F}]
    [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{2318C2B1-4965-11d4-9B18-009027A5CD4F}
    C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbarUser_32.exe
    C:\Program Files (x86)\Mozilla FireFox\searchplugins\yahoo-france.xml
    C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
    C:\Windows\Installer\3eb814.msi

    FirewallRAZ
    Emptytemp
    EmptyCLSID


    --------------------------------------------------------------------------------------------
    Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

    Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix

    NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".

    * Clique sur le bouton GO pour lancer le nettoyage.

    -> laisse travailler l'outil et ne touche à rien ...
    -> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

    Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
    Ce rapport est copié sur le bureau

    ( ce rapport est en outre sauvegardé dans ce dossier C:/ZHP/ZHPDIAG)

    @+
    0
  2. Greg787 Messages postés 16 Statut Membre
     
    Bonsoir,

    Désolé pour cette réponse ultra-tardive.

    Voici le rapport de ZHPfix:

    Rapport de ZHPFix 2013.9.23.9 par Nicolas Coolman, Update du 23/09/2013
    Fichier d'export Registre :
    Run by Greg at 26/09/2013 20:54:43
    High Elevated Privileges : OK
    Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

    Corbeille vidée

    ========== Logiciels ==========
    SUPPRIMÉ: Google Toolbar for Internet Explorer

    ========== Processus mémoire ==========
    SUPPRIMÉ: Memory Process: C:\Users\Greg\AppData\Local\Temp\uninst1.exe

    ========== Clés du Registre ==========
    SUPPRIMÉ: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{18455581-E099-4BA8-BC6B-F34B2F06600C}]
    SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Tracing\YourFile_RASAPI32
    SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Tracing\YourFileUpdater_RASAPI32
    SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Tracing\YourFileUpdater_RASMANCS
    SUPPRIMÉ: SearchScopes :{E51E2978-596B-4F06-A9AC-5BF7A67525A4}

    ========== Valeurs du Registre ==========
    SUPPRIMÉ: {8EDFF807-03B7-47C5-8CD9-610576FA2037}
    SUPPRIMÉ: {13CF6064-C855-489A-A0F8-7B1754F7EF2F}
    SUPPRIMÉ: {7061B14E-20AD-44B3-A3B6-012B6B8FC42F}
    SUPPRIMÉ: {ADE9B2ED-4487-4AD2-95AD-8B55BC9B5A21}
    SUPPRIMÉ: {99D376F7-5303-4A28-A9FC-3CEC27DFA85E}
    SUPPRIMÉ: {35E4B99D-FE97-49BB-BB40-7F3405295458}
    SUPPRIMÉ: Toolbar: {2318C2B1-4965-11D4-9B18-009027A5CD4F}
    ABSENT Valeur Standard Profile: FirewallRaz :
    ABSENT Valeur Domain Profile: FirewallRaz :
    SUPPRIMÉ: FirewallRaz (None) : {3CD19BD2-9A69-4D61-81C2-D741F8F15D28}
    SUPPRIMÉ: FirewallRaz (Domain) : NetPres-In-TCP-NoScope
    SUPPRIMÉ: FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
    SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-In-UDP
    SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-Out-UDP
    SUPPRIMÉ: FirewallRaz (Public) : NetPres-In-TCP
    SUPPRIMÉ: FirewallRaz (Public) : NetPres-Out-TCP
    SUPPRIMÉ: FirewallRaz (None) : {A6A8896C-2EE4-4289-BF19-F946CC7A4750}
    SUPPRIMÉ: FirewallRaz (None) : {B6E89591-CAF8-4A25-8923-1BBE97A94C30}
    SUPPRIMÉ: FirewallRaz (None) : {DBF1AB36-3744-426A-B868-D61DC4EEC1AD}
    SUPPRIMÉ: FirewallRaz (None) : {F62DFB05-616E-4A3D-8A1E-95E237C7BDFC}
    SUPPRIMÉ: FirewallRaz (None) : {654F8903-52E5-4F9B-9002-63A14CF04C97}
    SUPPRIMÉ: FirewallRaz (None) : {35664BE7-B9DE-4130-9670-4D85B665377F}
    SUPPRIMÉ: FirewallRaz (None) : {5F1C677D-56F4-483B-BF39-87E70462C3CC}
    SUPPRIMÉ: FirewallRaz (Public) : {E879F7EC-6292-426A-A605-18AC592346AD}
    SUPPRIMÉ: FirewallRaz (Public) : {58331BB8-4908-408A-98D2-633BC5D93531}
    SUPPRIMÉ: FirewallRaz (Public) : {317E31DF-B0DE-461C-A0F2-EB341CD5FE25}
    SUPPRIMÉ: FirewallRaz (Public) : {136D89CA-1BED-4583-BC71-88CCE7F6DEB2}
    SUPPRIMÉ: FirewallRaz (Public) : {84C8B855-30C0-4F38-9CFC-171698D4412E}
    SUPPRIMÉ: FirewallRaz (Public) : {52D7B811-4D9E-4A6C-9156-F1FE9B3DE2E1}
    SUPPRIMÉ: FirewallRaz (Public) : {B7B1BE28-2D89-4749-9472-4A3F8DE5D2F3}
    SUPPRIMÉ: FirewallRaz (Public) : {B7DF741F-4BF1-4835-AA0C-DB917B949D3A}
    SUPPRIMÉ: FirewallRaz (Public) : {8955694E-2F6D-455D-A94A-FAE2E3C5B8EE}
    SUPPRIMÉ: FirewallRaz (Public) : {DBDCD5CD-5274-40DD-9E3A-D4B48592EFA3}
    SUPPRIMÉ: FirewallRaz (Public) : {09E52E06-DF5F-4510-8D5E-4E9618CD0BC6}
    SUPPRIMÉ: FirewallRaz (Public) : {91D12A45-36E7-4C15-B33C-43AE1A5BDA69}
    SUPPRIMÉ: FirewallRaz (Public) : {2293E613-E44F-4129-B608-18825E1664B6}
    SUPPRIMÉ: FirewallRaz (Public) : {83400C16-9EB6-4943-89F7-7E1EB7575869}
    SUPPRIMÉ: FirewallRaz (Public) : {5CD2BE38-4E0B-45C0-A839-16A4AE149ACE}
    SUPPRIMÉ: FirewallRaz (Public) : {888CE7FD-E4E3-4A66-8DDE-3BE6CF29F4D0}
    SUPPRIMÉ: FirewallRaz (Public) : {EFB297D8-2C37-40ED-980C-CA8085A73FC8}
    SUPPRIMÉ: FirewallRaz (Public) : {9534A6AB-A547-48A1-AD93-C03E81DEBE6A}
    SUPPRIMÉ: FirewallRaz (Public) : {7FD9C27C-F719-442E-950C-31A5D9B06C41}
    SUPPRIMÉ: FirewallRaz (Public) : {5AC37D4D-DD80-4899-BD57-4008C68E729A}
    SUPPRIMÉ: FirewallRaz (None) : {5D9074A8-89B6-419C-A835-81BECD19F3C2}
    SUPPRIMÉ: FirewallRaz (None) : {CBD183FF-F2B8-469F-AEA4-D83366737191}
    SUPPRIMÉ: FirewallRaz (None) : {F83058C6-DA26-41AB-B7D7-1DB0DED7AA20}
    SUPPRIMÉ: FirewallRaz (None) : {48112754-9173-49C8-A1C5-54602E0EFEB0}
    SUPPRIMÉ: FirewallRaz (None) : {2918DABC-DCB6-4F18-8DF4-747C02F9C131}
    SUPPRIMÉ: FirewallRaz (None) : {E6661E6E-19ED-4BAD-8C19-F82BE233BE55}
    SUPPRIMÉ: FirewallRaz (None) : {AEF92D11-D275-4922-8AE9-B6D2ECE79D48}
    SUPPRIMÉ: FirewallRaz (None) : {C9BC71E0-5568-45DC-BC58-3414F2589E15}

    ========== Eléments de donnée du Registre ==========
    SUPPRIMÉ: R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page

    ========== Dossiers ==========
    Aucun dossiers CLSID Local utilisateur vide

    ========== Fichiers ==========
    SUPPRIMÉ:* c:\users\greg\appdata\local\temp\uninst1.exe
    SUPPRIMÉ: C:\Users\Greg\AppData\Local\Temp\GoogleToolbarInstaller1.log
    SUPPRIMÉ:* c:\users\greg\appdata\local\temp\googletoolbarinstaller1.log
    SUPPRIMÉ: c:\program files (x86)\mozilla firefox\searchplugins\yahoo-france.xml
    SUPPRIMÉ: c:\users\greg\desktop\search.lnk
    SUPPRIMÉ: c:\windows\prefetch\googletoolbaruser_32.exe-34b1b1c5.pf
    SUPPRIME Temporaires Windows

    ========== Tache planifiée ==========
    SUPPRIMÉ: YourFile DownloaderUpdate
    SUPPRIMÉ: {01DF8F72-D326-4D42-A711-8807D340B1B0}
    SUPPRIMÉ: {58999833-14BD-4B1E-AEB0-0B3F325D1F98}
    SUPPRIMÉ: {677D654A-DA6A-4774-A0D6-93DB13C8B33C}
    SUPPRIMÉ: {B601B693-5DD5-4B4D-8104-D1BBD0353E8C}
    SUPPRIMÉ: {DD49698F-33B5-45F8-BA0F-8E574121EEBB}

    ========== Récapitulatif ==========
    1 : Processus mémoire
    5 : Clés du Registre
    51 : Valeurs du Registre
    1 : Eléments de donnée du Registre
    1 : Dossiers
    7 : Fichiers
    1 : Logiciels
    6 : Tache planifiée

    End of clean in 00mn 38s

    ========== Chemin de fichier rapport ==========
    C:\Users\Greg\AppData\Roaming\ZHP\ZHPFix[R1].txt - 26/09/2013 20:54:48 [5620]

    Tu détecte des choses "méchantes" dans les suppressions ??

    merci pour ta contribution ;)

    @+
    0
  3. Utilisateur anonyme
     
    Bonsoir

    As tu noté une amélioration?

    @+
    0
  4. Greg787 Messages postés 16 Statut Membre
     
    Re,

    En fait ça semble aller beaucoup mieux depuis un certain temps pratiquement depuis qu'on a commencé, je crois qu'on a fait un très gros nettoyage.

    KIS me tanne toujours avec ce soit disant cheval de troie dont il ne sait rien ni quoi faire: Exploit.Java.CVE-2012-1723.gen , donc j'espère qu'il ne s'agit que d'un problème liée à une (authentique) mise à jour de Java.

    Sinon, les petits plantages d'IE 9 persistait jusqu'à ZHPFix, je n'ai pas encore assez de recul pour dire si c'est réglé ou non.
    Mon interprètation est qu'IE est "fatigué", peut être un peu corrompu mais ça n'empèche absolument pas une navigation confortable. C'est juste de temps en temps un peu ennervant.

    Exit donc les premiers gros soucis avec Google, les Rogues et autres malwares.

    Que penses tu du cheval de troie Exploit que KIS détecte? excès de zèle ou véritable menace, selon toi ?

    @+
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    Re

    Je pense à un Faux-Positif;Java présentant souvent des failles de sécurité ;les antivirus pour le plupart on classé ce fichier "en virus"

    Travaille un peu avec ton PC et revient me dire comment il se comporte.
    On finalisera à ce moment là.
    Pas dans quinze jours ,le contact ;-)

    @+
    0
  7. Greg787 Messages postés 16 Statut Membre
     
    Ca marche,

    Je prends la température et je te tiens au courant sous peu ;) (quelques jours)

    pour le faux-positif je suis d'accord avec toi, c'est d'ailleurs pour ça que ce "virus" n'est pas référencé comme tel et que KIS me conseille de ne rien faire (tout en me reprochant d'appliquer sa recommandation ^^).

    merci encore pour ton aide !

    @+
    0
Précédent
  • 1
  • 2