Impossible de modifier - paramètres de Google: pages démarrage
R6675
Messages postés
19
Statut
Membre
-
R6675 -
R6675 -
Bonjour, j'espère Loumax 91, car il vient de résoudre ce même problème alors intitulé:
"urls_to_restore_on_startup dans chrome: infection"
Mais je suis d'abord une machine ... alors :
Description du cas
Je n'arrive plus à modifier dans Chrome les paramètres de démarrage. Ils reviennent TOUJOURS sur un ensemble de pages que je ne souhaite pas (en particulier une page de Yahoo search que j'ai du prendre en installant un programme qui ne permettait pas son retrait à l'installation).
ADWCleaner retrouve les fichiers responsables (du moins je le crois), ... mais ils se réinstallent immédiatement (et mes petites manip accessoires n'ont pas réussies).
Puis-je solliciter une aide? Merci
Lecteur-suiveur fidèle de vos interventions, puis-je me permettre de devancer vos demandes et de poster le rapport de AdwCleaner
# AdwCleaner v3.014 - Rapport créé le 02/12/2013 à 17:41:59
# Mis à jour le 01/12/2013 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)
# Nom d'utilisateur : hserbat - POSTE00
# Exécuté depuis : C:\Users\hserbat\Downloads\adwcleaner.exe
# Option : Scanner
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
***** [ Raccourcis ] *****
***** [ Registre ] *****
***** [ Navigateurs ] *****
-\\ Internet Explorer v11.0.9600.16428
-\\ Mozilla Firefox v3.6.13 (fr)
[ Fichier : C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\7ilslsc4.default\prefs.js ]
[ Fichier : C:\Users\hserbat\AppData\Roaming\Mozilla\Firefox\Profiles\7tzk2s2t.default\prefs.js ]
-\\ Google Chrome v
[ Fichier : C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\preferences ]
[ Fichier : C:\Users\hserbat\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Trouvée : urls_to_restore_on_startup
*************************
AdwCleaner[R0].txt - [15603 octets] - [28/11/2013 22:17:02]
AdwCleaner[R1].txt - [15868 octets] - [29/11/2013 11:59:41]
AdwCleaner[R2].txt - [1147 octets] - [02/12/2013 17:41:59]
AdwCleaner[S0].txt - [15156 octets] - [28/11/2013 22:18:40]
AdwCleaner[S1].txt - [12796 octets] - [29/11/2013 12:01:20]
########## EOF - C:\AdwCleaner\AdwCleaner[R2].txt - [1329 octets] ##########
et, dans la foulée, le résultat d'un passage rapide de Malwarebytes Anti-Malware
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Database version: v2013.12.01.03
Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 11.0.9600.16428
hserbat :: POSTE00 [limited]
02/12/2013 17:45:20
mbam-log-2013-12-02 (17-45-20).txt
Scan type: Quick scan
Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM
Scan options disabled: P2P
Objects scanned: 193083
Time elapsed: 5 minute(s), 52 second(s)
Memory Processes Detected: 0
(No malicious items detected)
Memory Modules Detected: 0
(No malicious items detected)
Registry Keys Detected: 0
(No malicious items detected)
Registry Values Detected: 0
(No malicious items detected)
Registry Data Items Detected: 0
(No malicious items detected)
Folders Detected: 0
(No malicious items detected)
Files Detected: 0
(No malicious items detected)
(end)
En espérant avoir été utile ....
Roger6675
"urls_to_restore_on_startup dans chrome: infection"
Mais je suis d'abord une machine ... alors :
Description du cas
Je n'arrive plus à modifier dans Chrome les paramètres de démarrage. Ils reviennent TOUJOURS sur un ensemble de pages que je ne souhaite pas (en particulier une page de Yahoo search que j'ai du prendre en installant un programme qui ne permettait pas son retrait à l'installation).
ADWCleaner retrouve les fichiers responsables (du moins je le crois), ... mais ils se réinstallent immédiatement (et mes petites manip accessoires n'ont pas réussies).
Puis-je solliciter une aide? Merci
Lecteur-suiveur fidèle de vos interventions, puis-je me permettre de devancer vos demandes et de poster le rapport de AdwCleaner
# AdwCleaner v3.014 - Rapport créé le 02/12/2013 à 17:41:59
# Mis à jour le 01/12/2013 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)
# Nom d'utilisateur : hserbat - POSTE00
# Exécuté depuis : C:\Users\hserbat\Downloads\adwcleaner.exe
# Option : Scanner
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
***** [ Raccourcis ] *****
***** [ Registre ] *****
***** [ Navigateurs ] *****
-\\ Internet Explorer v11.0.9600.16428
-\\ Mozilla Firefox v3.6.13 (fr)
[ Fichier : C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\7ilslsc4.default\prefs.js ]
[ Fichier : C:\Users\hserbat\AppData\Roaming\Mozilla\Firefox\Profiles\7tzk2s2t.default\prefs.js ]
-\\ Google Chrome v
[ Fichier : C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\preferences ]
[ Fichier : C:\Users\hserbat\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Trouvée : urls_to_restore_on_startup
*************************
AdwCleaner[R0].txt - [15603 octets] - [28/11/2013 22:17:02]
AdwCleaner[R1].txt - [15868 octets] - [29/11/2013 11:59:41]
AdwCleaner[R2].txt - [1147 octets] - [02/12/2013 17:41:59]
AdwCleaner[S0].txt - [15156 octets] - [28/11/2013 22:18:40]
AdwCleaner[S1].txt - [12796 octets] - [29/11/2013 12:01:20]
########## EOF - C:\AdwCleaner\AdwCleaner[R2].txt - [1329 octets] ##########
et, dans la foulée, le résultat d'un passage rapide de Malwarebytes Anti-Malware
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Database version: v2013.12.01.03
Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 11.0.9600.16428
hserbat :: POSTE00 [limited]
02/12/2013 17:45:20
mbam-log-2013-12-02 (17-45-20).txt
Scan type: Quick scan
Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM
Scan options disabled: P2P
Objects scanned: 193083
Time elapsed: 5 minute(s), 52 second(s)
Memory Processes Detected: 0
(No malicious items detected)
Memory Modules Detected: 0
(No malicious items detected)
Registry Keys Detected: 0
(No malicious items detected)
Registry Values Detected: 0
(No malicious items detected)
Registry Data Items Detected: 0
(No malicious items detected)
Folders Detected: 0
(No malicious items detected)
Files Detected: 0
(No malicious items detected)
(end)
En espérant avoir été utile ....
Roger6675
A voir également:
- Impossible de modifier - paramètres de Google: pages démarrage
- Google maps satellite - Guide
- Google maps - Guide
- Modifier dns - Guide
- Google photo - Télécharger - Albums photo
- Parametres de mon ordinateur - Guide
9 réponses
bonjour, pourrais tu faire se qui suit , merci
1) passes Shortcut_Module
http://www.security-helpzone.com/gen-hackman/pre_scan-3/shortcut_module/canned-speech/
2) postes un zhpdiag en cochant tous au tournevis pour contrôle
Ouvre ce lien et télécharge ZHPDiag : https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou: https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
sinon tuto en image
Enregistres le sur ton Bureau.
Une fois le téléchargement achevé
pour XP, double-clique sur ZHPDiag
pour Vista,et seven ou wind 8 tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.
N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix
Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!
Cliques sur CONFIGURER puis sur le tournevis http://sd-4.archive-host.com/membres/up/89820622056365782/zhpdiag_tournevis.jpg puis sur Tous, puis sur OK
Cliques sur RECHERCHE pour lancer l'analyse.
si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis
Laisses l'outil travailler, il peut être assez long
A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Fermes ZHPDiag en fin d'analyse.
Pour me le transmettre clique sur ce lien :
https://www.cjoint.com/
Clique sur "choisissez un fichier " et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt
ou directement en choisissant bureau et ZHPDiag.txt clique dessus
Clique sur Ouvrir.
Clique sur "créer le lien cjoint".
Un lien de cette forme :
https://www.cjoint.com/?BFqtoT9eR8I
est ajouté dans la page.
Copie ce lien dans ta réponse.
et si problème passe par celui ci : http://pjjoint.malekal.com/
1) passes Shortcut_Module
http://www.security-helpzone.com/gen-hackman/pre_scan-3/shortcut_module/canned-speech/
2) postes un zhpdiag en cochant tous au tournevis pour contrôle
Ouvre ce lien et télécharge ZHPDiag : https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou: https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
sinon tuto en image
Enregistres le sur ton Bureau.
Une fois le téléchargement achevé
pour XP, double-clique sur ZHPDiag
pour Vista,et seven ou wind 8 tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.
N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix
Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!
Cliques sur CONFIGURER puis sur le tournevis http://sd-4.archive-host.com/membres/up/89820622056365782/zhpdiag_tournevis.jpg puis sur Tous, puis sur OK
Cliques sur RECHERCHE pour lancer l'analyse.
si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis
Laisses l'outil travailler, il peut être assez long
A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Fermes ZHPDiag en fin d'analyse.
Pour me le transmettre clique sur ce lien :
https://www.cjoint.com/
Clique sur "choisissez un fichier " et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt
ou directement en choisissant bureau et ZHPDiag.txt clique dessus
Clique sur Ouvrir.
Clique sur "créer le lien cjoint".
Un lien de cette forme :
https://www.cjoint.com/?BFqtoT9eR8I
est ajouté dans la page.
Copie ce lien dans ta réponse.
et si problème passe par celui ci : http://pjjoint.malekal.com/
Merci, mais
J'ai eu quelque peine à "passer" Shortcut Module.
Il n'a accepté de se lancer qu'en session administrateur et le programme sur le bureau; enfin, après avoir ramé (à deux reprises bloqué dans son déroulement) il a décidé d'éteindre et de relancer l'ordinateur.
MAIS, il n'y a plus ces deux fichiers qui posaient problème. il y a aussi quelques raccourcis qui ont disparus du bureau.
Donc suuper du premier coup tu as trouvé le bon remède (de cheval) (;=D.
Mais je suppose que ce n'est pas aussi facilement fini et que tu vas trouver quelques améliorations à apporter à ma bécane à la lecture du rapport de ZHPDiag
[y a-t-il un tuto quelque part qui me permettrait de comprendre ce que tu vas faire de ces informations? ma seule qualité la curiosité!]
En tout cas déjà GRAND merci
https://www.cjoint.com/?3LcxQ7XAk6p
J'ai eu quelque peine à "passer" Shortcut Module.
Il n'a accepté de se lancer qu'en session administrateur et le programme sur le bureau; enfin, après avoir ramé (à deux reprises bloqué dans son déroulement) il a décidé d'éteindre et de relancer l'ordinateur.
MAIS, il n'y a plus ces deux fichiers qui posaient problème. il y a aussi quelques raccourcis qui ont disparus du bureau.
Donc suuper du premier coup tu as trouvé le bon remède (de cheval) (;=D.
Mais je suppose que ce n'est pas aussi facilement fini et que tu vas trouver quelques améliorations à apporter à ma bécane à la lecture du rapport de ZHPDiag
[y a-t-il un tuto quelque part qui me permettrait de comprendre ce que tu vas faire de ces informations? ma seule qualité la curiosité!]
En tout cas déjà GRAND merci
https://www.cjoint.com/?3LcxQ7XAk6p
En faisant le tour des lieux, je m'aperçois que pratiquement toutes les extensions pour Google que j'avais installées ont été supprimées (en particulier mon "bouffeur de pub" Adblock et mon outil de mise en page PrintWhatYouLike.
Seraient-ils responsables, infectés?
Je vais avoir du mal à m'en passer . ...
Seraient-ils responsables, infectés?
Je vais avoir du mal à m'en passer . ...
bonjour, si tu veux savoir se que nous montre le zhpdiag regarde se lien http://www.premiumorange.com/zeb-help-process/zhpdiag.html
pour tes extentions qui sont partie tu les reprends et tu les réinstalles
le rapports de zhpdiag nous montre un détournement du fichier hosts regarde les lignes 01
bon tu fais se qui suit et on refait un point
1) passes RstHosts
Télécharge RstHosts http://www.general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/10-rsthosts
tu l'enregistre sur le bureau
tu double-cliques sur hosts si XP sinon si vista ou seven clique droit et en tant que administrateur
puis sur Restaurer
Un message vous indiquera la réussite de l'opération, cliquez sur [OK] puis cliquez sur [Créer un rapport].
postes le !!!
2) refais un nouveau zhpdiag
pour tes extentions qui sont partie tu les reprends et tu les réinstalles
le rapports de zhpdiag nous montre un détournement du fichier hosts regarde les lignes 01
bon tu fais se qui suit et on refait un point
1) passes RstHosts
Télécharge RstHosts http://www.general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/10-rsthosts
tu l'enregistre sur le bureau
tu double-cliques sur hosts si XP sinon si vista ou seven clique droit et en tant que administrateur
puis sur Restaurer
Un message vous indiquera la réussite de l'opération, cliquez sur [OK] puis cliquez sur [Créer un rapport].
postes le !!!
2) refais un nouveau zhpdiag
Bonsoir,
Désolé de ne pas avoir été plus réactif, mais j'étais de réunion toute la journée.
Je reviens vers toi (avec mes bras chargés de remerciements) (;=D
D'abord pour te dire que j'ai apprécié le lien explicatif que tu m'as communiqué concernant ZHP, lien je ne connaissais pas. Mais après une lecture attentive cela me semble une information qui me permet certes de mieux comprendre mais qui ne me donne guère les moyens de me risquer dans l'interprétation ... et le traitement.
Je vais donc essayer de profiter au max de mon expert (toi) pour lui demander si au vue des entrailles de mon micro, révélées par ZHPDiag, il n'aurait pas à me prodiguer quelque(s) conseil(s) supplémentaires (maintenant que mon irritation initiale a disparue grâce à toi et à ShortCut_Module) ...
Ensuite, je suis heureux de pouvoir réinstaller quelques extensions favorites, maintenant qu'elles sont lavées de tout soupçon d'infection.
Enfin, je fais mes exercices:
-|x| RstHosts v2.0 - Rapport créé le 03/12/2013 à 19:25:00
-|x| Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)
-|x| Nom d'utilisateur : admin - POSTE00 (Administrateur)
-|x|- Informations -|x|-
Emplacement : C:\Windows\System32\drivers\etc\hosts
Attribut(s) : RASH
Propriétaire : Administrateurs - BUILTIN
Taille : 89 bytes
Date de création : 21/12/2010 - 18:05:50
Date de modification : 03/12/2013 - 19:24:43
Date de dernier accès : 03/12/2013 - 19:24:43
-|x|- Contenu du fichier -|x|-
# Fichier Hosts créé par RstHosts
127.0.0.1 localhost
::1 localhost
-|x|- E.O.F - C:\RstHosts.txt - 624 bytes -|x|-
ET
https://www.cjoint.com/?3LdtS0g9gTM
Désolé de ne pas avoir été plus réactif, mais j'étais de réunion toute la journée.
Je reviens vers toi (avec mes bras chargés de remerciements) (;=D
D'abord pour te dire que j'ai apprécié le lien explicatif que tu m'as communiqué concernant ZHP, lien je ne connaissais pas. Mais après une lecture attentive cela me semble une information qui me permet certes de mieux comprendre mais qui ne me donne guère les moyens de me risquer dans l'interprétation ... et le traitement.
Je vais donc essayer de profiter au max de mon expert (toi) pour lui demander si au vue des entrailles de mon micro, révélées par ZHPDiag, il n'aurait pas à me prodiguer quelque(s) conseil(s) supplémentaires (maintenant que mon irritation initiale a disparue grâce à toi et à ShortCut_Module) ...
Ensuite, je suis heureux de pouvoir réinstaller quelques extensions favorites, maintenant qu'elles sont lavées de tout soupçon d'infection.
Enfin, je fais mes exercices:
-|x| RstHosts v2.0 - Rapport créé le 03/12/2013 à 19:25:00
-|x| Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)
-|x| Nom d'utilisateur : admin - POSTE00 (Administrateur)
-|x|- Informations -|x|-
Emplacement : C:\Windows\System32\drivers\etc\hosts
Attribut(s) : RASH
Propriétaire : Administrateurs - BUILTIN
Taille : 89 bytes
Date de création : 21/12/2010 - 18:05:50
Date de modification : 03/12/2013 - 19:24:43
Date de dernier accès : 03/12/2013 - 19:24:43
-|x|- Contenu du fichier -|x|-
# Fichier Hosts créé par RstHosts
127.0.0.1 localhost
::1 localhost
-|x|- E.O.F - C:\RstHosts.txt - 624 bytes -|x|-
ET
https://www.cjoint.com/?3LdtS0g9gTM
bonjour, tu fais zhpfix comme expliqué , puis tu postes le rapport tu redémarre le pc si il le fait pas lui même et tu postes un nouveau zhpdiag, merci
tu fais zhpfix comme expliqué
tu prends le temps de lire la procédure avant de lancer , merci
. Copie les lignes suivantes en GRAS
Script ZHPFix
SysRestore
ShortcutFix
O43 - CFD: 13/12/2012 - 14:32:14 - [0,001] ----D C:\ProgramData\Media Get LLC
O87 - FAEL: "TCP Query User{7F7FBD6F-E3EA-4B20-B56D-43933F2B7928}C:\users\hserbat\appdata\local\mediaget2\mediaget.exe" | In - Private - P6 - TRUE | .(.MediaGet LLC - MediaGet torrent client.) -- C:\users\hserbat\appdata\local\mediaget2\mediaget.exe
O87 - FAEL: "UDP Query User{E98F6A36-61D4-4568-8566-D7DA534E73C6}C:\users\hserbat\appdata\local\mediaget2\mediaget.exe" | In - Private - P17 - TRUE | .(.MediaGet LLC.) -- C:\users\hserbat\appdata\local\mediaget2\mediaget.exe
O87 - FAEL: "{E1A5E64F-4BBD-4ED0-9B0D-9152D5D4C5D1}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files\RelevantKnowledge\rlvknlg.exe (.not file.)
O87 - FAEL: "{681755B9-B65D-4D6D-9BEE-5106288CE8B0}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files\RelevantKnowledge\rlvknlg.exe (.not file.)
[MD5.0B93052829D3A3E4438CF1D076CFBCD3] [WIS][11/12/2010] (.Spigot, Inc. - Widgi Toolbar.) -- C:\Windows\Installer\14f849.msi [2438656]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{B1BFDF6B-3C03-46fe-B5D7-BABB0063D8E0}]
[HKLM\Software\Classes\Installer\Features\0611DE621B2291b4C812241AABACFA57]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{26ED1160-22B1-4b19-8C21-42A1BACAAF75}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ED1CAE30F47D14B41B5FC8FA53658044]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\30C16B15B255BD349A1157B8A83E2AF9]
C:\ProgramData\Media Get LLC
C:\Windows\Installer\14f849.msi
ProxyFix
FirewallRAZ
EmptyCLSID
EmptyTemp
EmptyFlash
- Cliquer sur le raccourci ZHPFix sur le Bureau.
- Cliquer sur le bouton "IMPORTER" pour coller le contenu du Presse-Papier de Windows.
- Vérifier que toutes les lignes du script sont présentes,
- Cliquer sur le bouton "GO" pour démarrer le nettoyage des lignes du script.
- Une confirmation de nettoyage des lignes est demandée à l'utilisateur,
- Une confirmation du nettoyage de la corbeille est demandée à l'utilisateur,
. Copie/colle la totalité du rapport dans ta prochaine réponse si trop long postes par le biais de cjoint , merci
tu le trouveras sur ton bureau et dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
tuto officiel zhpdiag & zhpfix
tu fais zhpfix comme expliqué
tu prends le temps de lire la procédure avant de lancer , merci
. Copie les lignes suivantes en GRAS
Script ZHPFix
SysRestore
ShortcutFix
O43 - CFD: 13/12/2012 - 14:32:14 - [0,001] ----D C:\ProgramData\Media Get LLC
O87 - FAEL: "TCP Query User{7F7FBD6F-E3EA-4B20-B56D-43933F2B7928}C:\users\hserbat\appdata\local\mediaget2\mediaget.exe" | In - Private - P6 - TRUE | .(.MediaGet LLC - MediaGet torrent client.) -- C:\users\hserbat\appdata\local\mediaget2\mediaget.exe
O87 - FAEL: "UDP Query User{E98F6A36-61D4-4568-8566-D7DA534E73C6}C:\users\hserbat\appdata\local\mediaget2\mediaget.exe" | In - Private - P17 - TRUE | .(.MediaGet LLC.) -- C:\users\hserbat\appdata\local\mediaget2\mediaget.exe
O87 - FAEL: "{E1A5E64F-4BBD-4ED0-9B0D-9152D5D4C5D1}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files\RelevantKnowledge\rlvknlg.exe (.not file.)
O87 - FAEL: "{681755B9-B65D-4D6D-9BEE-5106288CE8B0}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files\RelevantKnowledge\rlvknlg.exe (.not file.)
[MD5.0B93052829D3A3E4438CF1D076CFBCD3] [WIS][11/12/2010] (.Spigot, Inc. - Widgi Toolbar.) -- C:\Windows\Installer\14f849.msi [2438656]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{B1BFDF6B-3C03-46fe-B5D7-BABB0063D8E0}]
[HKLM\Software\Classes\Installer\Features\0611DE621B2291b4C812241AABACFA57]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{26ED1160-22B1-4b19-8C21-42A1BACAAF75}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ED1CAE30F47D14B41B5FC8FA53658044]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\30C16B15B255BD349A1157B8A83E2AF9]
C:\ProgramData\Media Get LLC
C:\Windows\Installer\14f849.msi
ProxyFix
FirewallRAZ
EmptyCLSID
EmptyTemp
EmptyFlash
- Cliquer sur le raccourci ZHPFix sur le Bureau.
- Cliquer sur le bouton "IMPORTER" pour coller le contenu du Presse-Papier de Windows.
- Vérifier que toutes les lignes du script sont présentes,
- Cliquer sur le bouton "GO" pour démarrer le nettoyage des lignes du script.
- Une confirmation de nettoyage des lignes est demandée à l'utilisateur,
- Une confirmation du nettoyage de la corbeille est demandée à l'utilisateur,
. Copie/colle la totalité du rapport dans ta prochaine réponse si trop long postes par le biais de cjoint , merci
tu le trouveras sur ton bureau et dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
tuto officiel zhpdiag & zhpfix
Et voici The rapport
Rapport de ZHPFix 2013.12.1.2 par Nicolas Coolman, Update du 01/12/2013
Fichier d'export Registre :
Run by admin at 03/12/2013 22:33:02
High Elevated Privileges : OK
Windows Vista Business Edition, 32-bit (Build 6000)
Corbeille vidée (00mn 35s)
Réparation des raccourcis navigateur
========== Clés du Registre ==========
SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{B1BFDF6B-3C03-46fe-B5D7-BABB0063D8E0}
SUPPRIMÉ: HKLM\Software\Classes\Installer\Features\0611DE621B2291b4C812241AABACFA57
SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{26ED1160-22B1-4b19-8C21-42A1BACAAF75}
SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ED1CAE30F47D14B41B5FC8FA53658044
SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\30C16B15B255BD349A1157B8A83E2AF9
========== Valeurs du Registre ==========
SUPPRIMÉ: TCP Query User{7F7FBD6F-E3EA-4B20-B56D-43933F2B7928}C:\users\hserbat\appdata\local\mediaget2\mediaget.exe
SUPPRIMÉ: UDP Query User{E98F6A36-61D4-4568-8566-D7DA534E73C6}C:\users\hserbat\appdata\local\mediaget2\mediaget.exe
SUPPRIMÉ: {E1A5E64F-4BBD-4ED0-9B0D-9152D5D4C5D1}
SUPPRIMÉ: {681755B9-B65D-4D6D-9BEE-5106288CE8B0}
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIMÉ ProxyServer Value
SUPPRIMÉ ProxyEnable Value
SUPPRIMÉ EnableHttp1_1 Value
SUPPRIMÉ ProxyHttp1.1 Value
SUPPRIMÉ ProxyOverride Value
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{61BA9DC0-2F3C-408C-B584-432CC239CF1A}C:\programdata\bbb9d9\iabbb_231.exe
SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{5FCDAF4B-FDEA-4E63-8EC1-63651AC7480A}C:\programdata\bbb9d9\iabbb_231.exe
SUPPRIMÉ: FirewallRaz (Public) : {455B67F2-08D0-42B8-A06D-5829EBDBC48D}
SUPPRIMÉ: FirewallRaz (Public) : {E80890B7-F0C3-4349-BA68-65527362ABC9}
========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide
SUPPRIMÉS Temporaires Windows (2)
SUPPRIMÉS Flash Cookies (0)
========== Fichiers ==========
SUPPRIMÉ: C:\Windows\Installer\14f849.msi
SUPPRIMÉS Temporaires Windows (8) (102 819 octets)
SUPPRIMÉS Flash Cookies (0) (0 octets)
========== Restauration Système ==========
Point de restauration du système créé avec succès
========== Récapitulatif ==========
5 : Clés du Registre
16 : Valeurs du Registre
3 : Dossiers
3 : Fichiers
1 : Restauration Système
End of clean in 00mn 56s
========== Chemin de fichier rapport ==========
C:\Users\admin\AppData\Roaming\ZHP\ZHPFix[R1].txt - 03/12/2013 22:33:37 [2591]
Rapport de ZHPFix 2013.12.1.2 par Nicolas Coolman, Update du 01/12/2013
Fichier d'export Registre :
Run by admin at 03/12/2013 22:33:02
High Elevated Privileges : OK
Windows Vista Business Edition, 32-bit (Build 6000)
Corbeille vidée (00mn 35s)
Réparation des raccourcis navigateur
========== Clés du Registre ==========
SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{B1BFDF6B-3C03-46fe-B5D7-BABB0063D8E0}
SUPPRIMÉ: HKLM\Software\Classes\Installer\Features\0611DE621B2291b4C812241AABACFA57
SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{26ED1160-22B1-4b19-8C21-42A1BACAAF75}
SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ED1CAE30F47D14B41B5FC8FA53658044
SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\30C16B15B255BD349A1157B8A83E2AF9
========== Valeurs du Registre ==========
SUPPRIMÉ: TCP Query User{7F7FBD6F-E3EA-4B20-B56D-43933F2B7928}C:\users\hserbat\appdata\local\mediaget2\mediaget.exe
SUPPRIMÉ: UDP Query User{E98F6A36-61D4-4568-8566-D7DA534E73C6}C:\users\hserbat\appdata\local\mediaget2\mediaget.exe
SUPPRIMÉ: {E1A5E64F-4BBD-4ED0-9B0D-9152D5D4C5D1}
SUPPRIMÉ: {681755B9-B65D-4D6D-9BEE-5106288CE8B0}
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIMÉ ProxyServer Value
SUPPRIMÉ ProxyEnable Value
SUPPRIMÉ EnableHttp1_1 Value
SUPPRIMÉ ProxyHttp1.1 Value
SUPPRIMÉ ProxyOverride Value
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{61BA9DC0-2F3C-408C-B584-432CC239CF1A}C:\programdata\bbb9d9\iabbb_231.exe
SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{5FCDAF4B-FDEA-4E63-8EC1-63651AC7480A}C:\programdata\bbb9d9\iabbb_231.exe
SUPPRIMÉ: FirewallRaz (Public) : {455B67F2-08D0-42B8-A06D-5829EBDBC48D}
SUPPRIMÉ: FirewallRaz (Public) : {E80890B7-F0C3-4349-BA68-65527362ABC9}
========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide
SUPPRIMÉS Temporaires Windows (2)
SUPPRIMÉS Flash Cookies (0)
========== Fichiers ==========
SUPPRIMÉ: C:\Windows\Installer\14f849.msi
SUPPRIMÉS Temporaires Windows (8) (102 819 octets)
SUPPRIMÉS Flash Cookies (0) (0 octets)
========== Restauration Système ==========
Point de restauration du système créé avec succès
========== Récapitulatif ==========
5 : Clés du Registre
16 : Valeurs du Registre
3 : Dossiers
3 : Fichiers
1 : Restauration Système
End of clean in 00mn 56s
========== Chemin de fichier rapport ==========
C:\Users\admin\AppData\Roaming\ZHP\ZHPFix[R1].txt - 03/12/2013 22:33:37 [2591]
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
J'ai du redemarrer l'ordi (ZHPFix ne l'avait pas fait de lui même et j'ai donc maintenant lancé à nouveau ZHPDiag dont les résultats sont sur
https://www.cjoint.com/?3Ldw6GPwGSo
Que puis-je faire d'autre pour utiliser parfaitement cet ordi?
https://www.cjoint.com/?3Ldw6GPwGSo
Que puis-je faire d'autre pour utiliser parfaitement cet ordi?
Merci du conseil de mise à jour, c'est fait
MAIS
le problème initial [impossibilité d'enlever des pages qui s'ouvrent automatiquement au démarrage de Google est revenu
Il concerne uniquement un des comptes d'utilisateur (le mien)
QUE DOIS-JE FAIRE?
MAIS
le problème initial [impossibilité d'enlever des pages qui s'ouvrent automatiquement au démarrage de Google est revenu
Il concerne uniquement un des comptes d'utilisateur (le mien)
QUE DOIS-JE FAIRE?
bonjour, sur ton compte utilisateur , as tu essayer de modifier la page de démarrage ??
quand chrome est ouvert cliques sur les 3 traies horizontaux comme ICI ou avec Alr+F
et puis sur paramétre comme ici
coches comme sur la capture décran , et puis cliques sur ensemble de pages comme ici
et puis la tu supprimes ce que tu ne veux pas et tu mets celle que tu veux si besoin comme cela si tu veux avoir google en page de démarrage tu mets cela https://www.google.fr/
tu valides avec OK tu fermes chrome et tu le relances et normalement c'est bon !!!
quand chrome est ouvert cliques sur les 3 traies horizontaux comme ICI ou avec Alr+F
et puis sur paramétre comme ici
coches comme sur la capture décran , et puis cliques sur ensemble de pages comme ici
et puis la tu supprimes ce que tu ne veux pas et tu mets celle que tu veux si besoin comme cela si tu veux avoir google en page de démarrage tu mets cela https://www.google.fr/
tu valides avec OK tu fermes chrome et tu le relances et normalement c'est bon !!!
Normalement oui, ... mais mon état n'est pas normal (sinon je pense que j'aurais trouvé ! (;=D
Cela n'est pas bon.
La modification du paramétrage de Chrome ne perdure pas
Ces deux onglets supplémentaires indésirables reviennent à l'ouverture suivante de Chrome.
MAIS, il y a pire, ce dysfonctionnement s'est propagé sur un autre micro qui est en réseau avec celui là (qui a un compte utilisateur identique (nom, mdp)
Cela n'est pas bon.
La modification du paramétrage de Chrome ne perdure pas
Ces deux onglets supplémentaires indésirables reviennent à l'ouverture suivante de Chrome.
MAIS, il y a pire, ce dysfonctionnement s'est propagé sur un autre micro qui est en réseau avec celui là (qui a un compte utilisateur identique (nom, mdp)
bonjour, perso j'ai un compte gmail quand je suis sur mon pc je me connecte sur chrome avec cela sincronises chrome quand je vais sur un autre pc de la maison ou même à l'extérieur je me connecte sur chrome et j'ai comme cela mon google chrome et toute modification que tu fais sur un des pc est appliqué sur l'autre quand tu te reconnecte !!
quand tu est sur paramètre dans chrome que tu coches comme sur la capture décran , et puis cliques sur ensemble de pages comme ici
quand tu est devant cela tu as combien de lignes https://www.cjoint.com/13dc/CLju52Tjfgt_ligne_demarrage_chrome.jpg
quand tu est devant cela tu as combien de lignes https://www.cjoint.com/13dc/CLju52Tjfgt_ligne_demarrage_chrome.jpg
J'aurais bien voulu t'expédier une copie d'écran mais je n'ai pas trouvé comment faire ici ...
Il y a 5 onglets (ou url)
3 qui sont mes habituelles (mel pro sur gmail, mel perso sur yahoo, google)
2 indésirables: une nouvelle fois mon gmail et ce yahoo search source de mes tourments:
https://fr.search.yahoo.com/?type=198484&fr=spigot-yhp-ch
Il y a 5 onglets (ou url)
3 qui sont mes habituelles (mel pro sur gmail, mel perso sur yahoo, google)
2 indésirables: une nouvelle fois mon gmail et ce yahoo search source de mes tourments:
https://fr.search.yahoo.com/?type=198484&fr=spigot-yhp-ch
supprimes celle que tu ne veux pas avoir au démarrage , donc tu as normalement 3 onglet qui s'ouvre et la tu en a 5 ?, c'est bien cela ??
pour supprimer celle que tu ne veux pas tu mets la souris dessus tu aura une croix sur droite tu clique dessus et cela la supprimera !!
pour la capture d'écran regarde cela https://www.commentcamarche.net/informatique/windows/149-faire-des-captures-d-ecran-avec-windows-10/ toujours utile de savoir faire !!
pour supprimer celle que tu ne veux pas tu mets la souris dessus tu aura une croix sur droite tu clique dessus et cela la supprimera !!
pour la capture d'écran regarde cela https://www.commentcamarche.net/informatique/windows/149-faire-des-captures-d-ecran-avec-windows-10/ toujours utile de savoir faire !!
Je redonne donc le résultat du passage de ShortCut:
(il est court donc je le colle ici)
¤¤¤¤¤¤¤¤¤¤ | Shortcut_Module 03.12.2013.1 - g3n-h@ckm@n
01:14:31 - 11/12/2013
(724) -- ASCService.exe
(1044) -- Ati2evxx.exe
(1596) -- spoolsv.exe
(1604) -- taskeng.exe
(1692) -- IMFsrv.exe
(1804) -- Ati2evxx.exe
(340) -- armsvc.exe
(504) -- AERTSrv.exe
(1368) -- LiveUpdate.exe
(1484) -- MaConfigAgent.exe
(1516) -- mbamscheduler.exe
(2204) -- winvnc4.exe
(2228) -- WlanWpsSvc.exe
(2488) -- CoalaHttpServer.exe
(2640) -- mbamgui.exe
(2656) -- mongod.exe
(2780) -- taskhost.exe
(2932) -- explorer.exe
(3056) -- TrustedInstaller.exe
(3224) -- rundll32.exe
(3432) -- WUDFHost.exe
(3656) -- taskeng.exe
(3700) -- GoogleUpdate.exe
(3760) -- SmartDefrag.exe
(3876) -- AutoCare.exe
(3944) -- AdobeARM.exe
(3992) -- acrobat_sl.exe
(4000) -- acrotray.exe
(4032) -- msseces.exe
(4040) -- KiesTrayAgent.exe
(4084) -- RtHDVCpl.exe
(2676) -- SearchIndexer.exe
(3048) -- acrodist.exe
(3044) -- MOM.exe
(3788) -- jusched.exe
(1752) -- GoogleUpdate.exe
(1736) -- Kies.exe
(3756) -- KiesAirMessage.exe
(3896) -- KiesPDLR.exe
(2900) -- ASCTray.exe
(4308) -- wmpnetwk.exe
(4436) -- SearchProtocolHost.exe
(4472) -- SearchFilterHost.exe
(4732) -- CCC.exe
(4748) -- WlanCU.exe
(4760) -- Dropbox.exe
(5140) -- LiveUpdate.exe
(5188) -- IMF.exe
(5940) -- DriverBooster.exe
¤¤¤¤¤¤¤¤¤¤ | Hijack Links
¤¤¤¤¤¤¤¤¤¤ | Hijack Internet Explorer
¤¤¤¤¤¤¤¤¤¤ | Hijack Google Chrome
[admin] Successfull reset : SearchURL
[admin] Successfull reset : Preferences
[hserbat] Successfull reset : SearchURL
[hserbat] Successfull reset : Preferences
¤¤¤¤¤¤¤¤¤¤ | Hijack Firefox
¤¤¤¤¤¤¤¤¤¤ | Hijack StartMenuInternet
¤¤¤¤¤¤¤¤¤¤ | TEMP Files
[All Users] TEMP Files deleted : 0 Ko
[Default User] TEMP Files deleted : 0 Ko
[Default] TEMP Files deleted : 0 Ko
[fedeco] TEMP Files deleted : 0 Ko
[Invité] TEMP Files deleted : 0 Ko
[Public] TEMP Files deleted : 0 Ko
[admin] TEMP Files deleted : 1475 Ko
[hserbat] TEMP Files deleted : 26 Ko
Other report : C:\Shortcut_Module_02_12_2013_23_03_13.txt
¤¤¤¤¤¤¤¤¤¤ |EOF| ¤¤¤¤¤¤¤¤¤¤
(il est court donc je le colle ici)
¤¤¤¤¤¤¤¤¤¤ | Shortcut_Module 03.12.2013.1 - g3n-h@ckm@n
01:14:31 - 11/12/2013
(724) -- ASCService.exe
(1044) -- Ati2evxx.exe
(1596) -- spoolsv.exe
(1604) -- taskeng.exe
(1692) -- IMFsrv.exe
(1804) -- Ati2evxx.exe
(340) -- armsvc.exe
(504) -- AERTSrv.exe
(1368) -- LiveUpdate.exe
(1484) -- MaConfigAgent.exe
(1516) -- mbamscheduler.exe
(2204) -- winvnc4.exe
(2228) -- WlanWpsSvc.exe
(2488) -- CoalaHttpServer.exe
(2640) -- mbamgui.exe
(2656) -- mongod.exe
(2780) -- taskhost.exe
(2932) -- explorer.exe
(3056) -- TrustedInstaller.exe
(3224) -- rundll32.exe
(3432) -- WUDFHost.exe
(3656) -- taskeng.exe
(3700) -- GoogleUpdate.exe
(3760) -- SmartDefrag.exe
(3876) -- AutoCare.exe
(3944) -- AdobeARM.exe
(3992) -- acrobat_sl.exe
(4000) -- acrotray.exe
(4032) -- msseces.exe
(4040) -- KiesTrayAgent.exe
(4084) -- RtHDVCpl.exe
(2676) -- SearchIndexer.exe
(3048) -- acrodist.exe
(3044) -- MOM.exe
(3788) -- jusched.exe
(1752) -- GoogleUpdate.exe
(1736) -- Kies.exe
(3756) -- KiesAirMessage.exe
(3896) -- KiesPDLR.exe
(2900) -- ASCTray.exe
(4308) -- wmpnetwk.exe
(4436) -- SearchProtocolHost.exe
(4472) -- SearchFilterHost.exe
(4732) -- CCC.exe
(4748) -- WlanCU.exe
(4760) -- Dropbox.exe
(5140) -- LiveUpdate.exe
(5188) -- IMF.exe
(5940) -- DriverBooster.exe
¤¤¤¤¤¤¤¤¤¤ | Hijack Links
¤¤¤¤¤¤¤¤¤¤ | Hijack Internet Explorer
¤¤¤¤¤¤¤¤¤¤ | Hijack Google Chrome
[admin] Successfull reset : SearchURL
[admin] Successfull reset : Preferences
[hserbat] Successfull reset : SearchURL
[hserbat] Successfull reset : Preferences
¤¤¤¤¤¤¤¤¤¤ | Hijack Firefox
¤¤¤¤¤¤¤¤¤¤ | Hijack StartMenuInternet
¤¤¤¤¤¤¤¤¤¤ | TEMP Files
[All Users] TEMP Files deleted : 0 Ko
[Default User] TEMP Files deleted : 0 Ko
[Default] TEMP Files deleted : 0 Ko
[fedeco] TEMP Files deleted : 0 Ko
[Invité] TEMP Files deleted : 0 Ko
[Public] TEMP Files deleted : 0 Ko
[admin] TEMP Files deleted : 1475 Ko
[hserbat] TEMP Files deleted : 26 Ko
Other report : C:\Shortcut_Module_02_12_2013_23_03_13.txt
¤¤¤¤¤¤¤¤¤¤ |EOF| ¤¤¤¤¤¤¤¤¤¤
bonjour, c'est bizarre que le sujet est été mis en résolu !! je viens de le remettre en non résolu !!
bon toujours pareil c'est plus que chiant ton affaire car les outils trouve rien as tu essayer de réinitialiser chrome ?? https://forums.commentcamarche.net/forum/affich-37585758-reinitialiser-son-navigateur#reinitialiser-google-chrome en étant bien conneté sur ton compte gmail pour qu'il fasse la sincro !!
bon toujours pareil c'est plus que chiant ton affaire car les outils trouve rien as tu essayer de réinitialiser chrome ?? https://forums.commentcamarche.net/forum/affich-37585758-reinitialiser-son-navigateur#reinitialiser-google-chrome en étant bien conneté sur ton compte gmail pour qu'il fasse la sincro !!
C'est "Chiant" en effet, et à qui le dis-tu? (car j'ai quand même (avant toi) essayé de me débrouiller tout seul ! !!) ... c'est donc bien le moment de te remercier de nouveau pour la peine que tu prends avec moi [mais c'est motivant non? un problème qui résiste ! !! (;=D
Tu me propose la solution que je craignais un peu,
mais peut-être peux-tu m'aider là aussi:
réinitialiser Chrome va supprimer je suppose mes favoris et les différentes extensions que j'utilise; je peux facilement mettre le dossier favori de côté ainsi que la liste de mes extensions OK. Mais n'y a-t-il pas d'autre précautions à prendre pour retrouver mes fonctionnalités antérieures?
PS ne t'inquiète pas du peu de réactivité de ma part (jusqu'à dimanche) je suis en déplacement et loin de mon ordi en souffrance ... donc à Dimanche
Tu me propose la solution que je craignais un peu,
mais peut-être peux-tu m'aider là aussi:
réinitialiser Chrome va supprimer je suppose mes favoris et les différentes extensions que j'utilise; je peux facilement mettre le dossier favori de côté ainsi que la liste de mes extensions OK. Mais n'y a-t-il pas d'autre précautions à prendre pour retrouver mes fonctionnalités antérieures?
PS ne t'inquiète pas du peu de réactivité de ma part (jusqu'à dimanche) je suis en déplacement et loin de mon ordi en souffrance ... donc à Dimanche
bonjour, les extentions tu pourra toujours les retrouver sur googfle chrome !! et possible que ton problèmes soit une extention !! si tu pouvais nous donner la liste de celle ci !!
pour tes favoris sauvegarde les avant par sécurité !!
Ouvrez Google Chrome.
Faites un clic droit sur la barre des favoris (Ctrl + Maj + B pour l'afficher si absente)
Puis cliquer sur Gestionnaire de favoris
Cliquez sur Organiser puis Exporter les favoris vers un fichier HTML...
Choisissez l'emplacement puis cliquez sur Enregistrer.
pour tes favoris sauvegarde les avant par sécurité !!
Ouvrez Google Chrome.
Faites un clic droit sur la barre des favoris (Ctrl + Maj + B pour l'afficher si absente)
Puis cliquer sur Gestionnaire de favoris
Cliquez sur Organiser puis Exporter les favoris vers un fichier HTML...
Choisissez l'emplacement puis cliquez sur Enregistrer.