Websteroid

Résolu/Fermé
Guijo - 4 déc. 2013 à 21:05
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 - 18 déc. 2013 à 23:42
Bonjour,


Tel que demandé j'ouvre un nouveau sujet concernant Websteroid. Est-ce que vous pouvez m'aider avec cela??

34 réponses

kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
Modifié par kingk06 le 4/12/2013 à 21:08
salut,

Tu as des adwares fais ce qui suit, dans l'ordre

1)Télécharge ==> AdwCleaner (de Xplode) sur ton bureau

Double-clique sur l'icône présente sur ton bureau pour le lancer (Vista/7/8 --> Clic droit et "Exécuter en tant qu'administrateur")
Clique sur le bouton "Scanner"

Lorsque l'analyse est terminée, il est indiqué "En attente. Veuillez décocher les éléments...." au dessus de la barre de progression
Clique sur le bouton Nettoyer

Accepte le message de fermeture des applications

Valide, après lecture, la fenêtre d'information sur les PUP/LPI
Accepte le message de redémarrage

Patiente durant la suppression
Le PC va redémarrer et un rapport s'ouvrira automatiquement dans le bloc-notes après redémarrage Copie/colle son contenu dans ta prochaine réponse

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

___________________________________________________________>>>

On va utiliser un outil en complément à Adwcleaner:

==> 2) Télécharge ici ==>Junkware Removal Tool

si ça marche pas lien direct ici => http://thisisudax.org/downloads/JRT.exe

==> (ne clique pas sur télécharger, le téléchargement va débuter automatiquement)

==> Enregistre-le sur ton bureau.

==> Ferme toutes les applications en cours.

==> Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

==> Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

-> À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci http://www.forum-entraide-informatique.com/support/cjoint-com-tutoriel-t2939.html et poste le lien obtenu dans ta prochaine réponse.

==>Tutoriel :=> ICI JRT

** La désinfection ne sera terminée que lorsque je le dirai. Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés **
0
# AdwCleaner v3.014 - Rapport créé le 05/12/2013 à 08:24:30
# Mis à jour le 01/12/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Aqua Services - ASL-BUREAU
# Exécuté depuis : C:\Users\Aqua Services\Desktop\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****

Service Supprimé : CltMngSvc

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\Ask
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\Conduit
Dossier Supprimé : C:\Program Files (x86)\Ask.com
Dossier Supprimé : C:\Program Files (x86)\Conduit
Dossier Supprimé : C:\Program Files (x86)\Searchprotect
Dossier Supprimé : C:\Windows\installer\{86d4b82a-abed-442a-be86-96357b70f4fe}
Dossier Supprimé : C:\Users\Aqua Services\AppData\Local\apn
Dossier Supprimé : C:\Users\Aqua Services\AppData\Local\Conduit
Dossier Supprimé : C:\Users\Aqua Services\AppData\Local\Searchprotect
Dossier Supprimé : C:\Users\AQUASE~1\AppData\Local\Temp\Conduit
Dossier Supprimé : C:\Users\Aqua Services\AppData\LocalLow\AskToolbar
Dossier Supprimé : C:\Users\Aqua Services\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\Aqua Services\AppData\LocalLow\PriceGong
Dossier Supprimé : C:\Users\Aqua Services\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\Aqua Services\AppData\Roaming\ValueApps
Dossier Supprimé : C:\Users\Aqua Services\AppData\Local\Google\Chrome\User Data\Default\Extensions\igjjkeeamkpihpncmmbgdkhdnjpcfmfb
Dossier Supprimé : C:\Users\Aqua Services\AppData\Local\Google\Chrome\User Data\Default\Extensions\knhpkjjdbjjchglnophlnghcdefpanlc
Fichier Supprimé : C:\END
Fichier Supprimé : C:\Users\Public\Desktop\eBay.lnk
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\user.js
Fichier Supprimé : C:\Users\Aqua Services\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_app.mam.conduit.com_0.localstorage
Fichier Supprimé : C:\Users\Aqua Services\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_app.mam.conduit.com_0.localstorage-journal
Fichier Supprimé : C:\Users\Aqua Services\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_storage.conduit.com_0.localstorage
Fichier Supprimé : C:\Users\Aqua Services\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_storage.conduit.com_0.localstorage-journal
Fichier Supprimé : C:\Windows\System32\Tasks\Scheduled Update for Ask Toolbar

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\knhpkjjdbjjchglnophlnghcdefpanlc
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\knhpkjjdbjjchglnophlnghcdefpanlc
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\conduit.com
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASMANCS
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater]
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3309762
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Updater]
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [ConduitFloatingPlugin_lcnnhcneegeeojhgpfijnlnocjdmlaon]
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F63AAEDC-3602-49EF-AA45-262380A98980}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F63AAEDC-3602-49EF-AA45-262380A98980}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F63AAEDC-3602-49EF-AA45-262380A98980}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F63AAEDC-3602-49EF-AA45-262380A98980}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F63AAEDC-3602-49EF-AA45-262380A98980}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{00000000-6E41-4FD3-8538-502F5495E5FC}]
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F63AAEDC-3602-49EF-AA45-262380A98980}
Clé Supprimée : HKCU\Software\APN
Clé Supprimée : HKCU\Software\Ask.com
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\AppDataLow\Software\AskToolbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Clé Supprimée : HKCU\Software\AppDataLow\Software\DynConIE
Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKLM\Software\APN
Clé Supprimée : HKLM\Software\AskToolbar
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\Software\SearchProtect
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
Clé Supprimée : HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
Clé Supprimée : HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16428

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]

-\\ Google Chrome v31.0.1650.57

[ Fichier : C:\Users\Aqua Services\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Supprimée : icon_url

*************************

AdwCleaner[R0].txt - [9855 octets] - [05/12/2013 08:16:16]
AdwCleaner[S0].txt - [8415 octets] - [05/12/2013 08:24:30]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [8475 octets] ##########
0
http://cjoint.com/?0Lfo4xllhwn
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
Modifié par kingk06 le 5/12/2013 à 15:18
puis ceci =>

Reparamètres tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
Internet Explorer et modules complémentaires / moteurs de recherche

tu vas réinitialiser internet-explorer =>
https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US

tu vas réinitialiser Firefox comme ceci : http://www.forum-entraide-informatique.com/support/comment-reinitialiser-mozilla-firefox-t7746.html

Puis tu vas faire pareil pour Chrome même si tu ne t'en sers pas ! : http://www.forum-entraide-informatique.com/support/supprimer-des-profils-google-chrome-t7744.html


3) ==> puis faire un clic droit sur les icônes de raccourcis de lancement des navigateurs puis "propriétés"
dans "cible", à la fin, une adresse http a été ajoutée (même chose pour Firefox et Chrome exemple dans l'image ici) => https://www.cjoint.com/c/CJpkgE5ob7X pour que le site s'ouvre au démarrage du navigateur, supprimer cette adresse http seulement celui-ci.

____________________________________________________________

Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
Donne la liste.

Sur Firefox : Menu Outils / Modules complémentaires
Onglet Extension.
Donne la liste

puis installer ceci =>

Sécurise tes navigateurs par exemple avec WOT et simple adblock pour Internet explorer
Pour télécharger WOT pour ie c'est par ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
Pour simple adblock c'est par ici http://simple-adblock.com/downloadpage/ (cliques sur Download Installer et pas le lien en dessous !)
Pour chrome(si tu possèdes Chrome)

Adblock disponible ici https://www.commentcamarche.net/telecharger/web-internet/25023-adblock-plus/

Lien pour télécharger adblock +

ou ici => https://adblockplus.org/

https://addons.mozilla.org/fr/firefox/addon/adblock-plus/?src=ss

** La désinfection ne sera terminée que lorsque je le dirai. Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés **
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
J'ai fait la réinitialisation de mes navigateur comme demandé. Mon problème de page d'accueil est réglé, il y a toujours l'icone de Websteroid dans ma barre de menu démarrer. Il est inscrit quand je met le curseur; "websteroids is running" si je clic droite sur l'icone il est inscrit "Hide"
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
Modifié par kingk06 le 5/12/2013 à 17:16
en françaises ça donna ça => "websteroids est en cours d'exécution" si je clic droite sur l'icone il intérêt inscrit »Masquer" y a pas Masquer" arrête ou DELETE

dans ma liste de programmes
et tu peux pas le supprimer ?

** La désinfection ne sera terminée que lorsque je le dirai. Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés **
0
Quand j'ai vue ce programme installé dans mon ordi, la première chose que j'ai fait, est de le désinstaller dans la liste de programme. Ensuite j'ai constaté qu'il y avait un icon qui ne voulais pas partir dans la liste de programme en cours en bas à droite.

Websteroid est toujours là, et il est en cours d'exécution, quand je clic le bouton de droite la seule chose qui est inscrit c'est Hide. Quand je clic sur Hide il disparait, mais quand je retourne voir il réapparait.

Dans la liste de programme à désinstallé ou installé du panneau de contrôle, il n'y apparait plus, comme s'il était désinstallé.
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
Modifié par kingk06 le 5/12/2013 à 18:28
sur le clavier fais Ctrl+Alt+Suppr et regarde si tu le vois et tu fais arrêter le processus puis essais de le supprimer

Ensuite j'ai constaté qu'il y avait un icon qui ne voulais pas partir dans la liste de programme en cours en bas à droite. =>
tu peux utiliser Ccleaner avec tuto pour bien le configurer (https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Lien du téléchargement https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/


** La désinfection ne sera terminée que lorsque je le dirai. Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés **
0
Bonjour,

J'ai tout fait les procédures recommandé, mais il ne disparait pas. Quand je fait Ctrl + Alt + Suppr, il n'y ai pas. J'ai fait une recherche pour le trouver, mais il n'est nul part sauf dans mes programme en cours
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
6 déc. 2013 à 16:32
sauf dans mes programme en cours !

fais moi un capture d'écran pour voire !
https://www.commentcamarche.net/faq/398-comment-faire-une-capture-d-ecran
0
Je fais comment pour te l'envoyer. J'avais déjà fait la capture, mais je ne sait pas trop comment la mettre en pièces jointe dans ce forum.
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
Modifié par kingk06 le 6/12/2013 à 17:02
Pour héberger la capture, Rendez vous sur le site Cjoint ==> https://www.cjoint.com/

=> Pour t'aider http://www.pc-infopratique.com/forum-informatique/tutoriel-heberger-rapport-vt-67934.html

** La désinfection ne sera terminée que lorsque je le dirai. Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés **
0
http://cjoint.com/?0LgrfIciPis

Voici le lien de la capture, il s'agit du petit triangle.
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
6 déc. 2013 à 17:12
fais un doblo clis sur le petit triangle et dit moi Qu'est-ce que tu vois ? ou fais un capture... et tu me donne le lien !
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
6 déc. 2013 à 17:17
tu dit => si je clic droite sur l'icone il est inscrit "Hide"

y a pas un menu avec d'autre parametre dans le cadre en façon clic droite sur l'icone ?
0
Non, aucun menu seulement Hide, quand je double clic il ne se passe rien.
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
6 déc. 2013 à 17:45
ok fais ZHPDiag
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
6 déc. 2013 à 17:32
puis fais ceci =>

Scan ZHPDiag :

Nous allons utiliser cet outil de diagnostic pour voir tous les problèmes

Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau

Cliquez ensuite sur le fichier téléchargé pour exécuter l'installation du logiciel.
Laissez vous guider lors de l'installation en laissant les réglages par défaut,

==> Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin

Suite à ces actions,l'outil a créé"2°"raccourcis ( ZHPFix, ZHPDiag )


Pour exécuter une analyse complète, cliquez sur l'icône bureau "ZHPDiag" représentant un "parchemin".

Dans l'interface du logiciel, cliquez sur le bouton "Configurer" pour accéder aux réglages.

Cliquez ensuite sur bouton "Loupe +" en bas à gauche, pour lancer un Diagnostic Full options. ==> ICI IMAGE

L'analyse s'effectue, patientez quelques minutes pendant le travail de l'outil indiqué par "Traitement en cours..."

A l'issue de l'analyse qui sera indiquée dans l'interface du programme, 100%, le rapport va s'ouvrir dans le bloc note. =>

==>NOTE: Il faut héberger ce rapport qui se trouve sur le bureau, celui-ci étant trop long pour être posté sur le forum Pour héberger le rapport Rendez vous sur le site Cjoint ==> https://www.cjoint.com/

=> Pour t'aider http://www.pc-infopratique.com/forum-informatique/tutoriel-heberger-rapport-vt-67934.html

clic ici tutorial zhpdiag

Le rapport ZHPDiag.txt sera aussi sur votre bureau. En cas de nécessité, il est sauvegardé dans C:\ZHP\ZHPDiag.txt.
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
6 déc. 2013 à 17:50
ok fais la suite ZHPDiag
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
9 déc. 2013 à 08:23
Hello ?
0
Bonjour,

Desolé du délais j'étais partie en vacance en fin de semaine. Je vais procéder à la démarche ci-haut dans les prochain instants.
0
Mon système ne veux pas télécharger le programme
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
11 déc. 2013 à 19:25
Bonjour,

essais de le faire mode sans échec avec prise en charge de réseau <<<<

Au redémarrage de ton pc tapote sur la touche F8 où F5 dans le menu qui s'affiche choisis mode sans échec avec prise en charge de réseau (avec la flèche de direction du haut)

=> Comment rebooter en mode sans échec Sous XP/Vista/Win7/Win8
0
Bonjour,

Finalement, cela à fonctionné. Voici le lien pour le rapport:

http://cjoint.com/?3LltXE9OGZw

merci
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
Modifié par kingk06 le 11/12/2013 à 20:23
ok super ;)

1 ) regarde aussi si websteroids est toujours dans t'as liste de programmes si oui supprimer-le !

2) désinstaller McAfee Security Scan Plus
<gras>



** La désinfection ne sera terminée que lorsque je le dirai. Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés **
0
Fait.
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
Modifié par kingk06 le 11/12/2013 à 20:24
1 ) regarde aussi si websteroids est toujours dans t'as liste de programmes si oui supprimer-le !

puis fais ceci =>

>>>Attention script personnalisé à ne pas reproduire sur un autre ordinateur risque de plantage !<<<

2 ) => Copie tout le texte existant dans le fichier hébergé :
<<< ouvre le fiches ICI >>> http://cjoint.com/data3/3LluvOefQTc.htm (Sélectionne-le, clique droit dessus et choisis "tout sélectionner").

=> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.(icône seringue)
(Sous Vista/Win7/Win8, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

=> Une fois ZHPFix ouvert

=> clique sur "importer" Vérifie bien que toutes les lignes se collent automatiquement dans ZHPFix. image ici

clic sur "GO" en bas de page et confirme par oui pour lancer le nettoyage des données


==> laisse travailler l'outil et ne touche à rien ...

==> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt .


==> Copie/colle la totalité du rapport dans ta prochaine réponse.
==> : https://www.cjoint.com/ Copie le lien dans ta prochaine réponse.


( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )

Redémarre le PC et poste le rapport stp.

tuto ici ==> ZHPFi

ici tu a un tutorial en vidéo => https://www.youtube.com/watch?v=PgsbvafSLuI

** La désinfection ne sera terminée que lorsque je le dirai. Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés **
0
Rapport de ZHPFix 2013.12.6.4 par Nicolas Coolman, Update du 06/12/2013
Fichier d'export Registre :
Run by Aqua Services at 2013-12-11 14:50:10
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée (01mn 04s)
Réparation des raccourcis navigateur

========== Processus mémoire ==========
SUPPRIMÉ: Memory Process: C:\ProgramData\Updater\updater.exe
SUPPRIMÉ Redémarrage: Memory Process: C:\ProgramData\RHelpers\ChromeHelper\ChromeHelper.exe
SUPPRIMÉ: Memory Process: C:\ProgramData\RHelpers\FireFoxHelper\FireFoxHelper.exe
SUPPRIMÉ: Memory Process: C:\ProgramData\RHelpers\IEHelper\IeHelper.exe
SUPPRIMÉ: Memory Process: C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbarUser_32.exe
SUPPRIMÉ: Memory Process: C:\ProgramData\RHelpers\ChromeHelper\ChromeHelper.exe

========== Clés du Registre ==========
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9
SUPPRIMÉ CLSID MPSK: {3f369667-82a1-11e1-8dd7-0002762a828b}
SUPPRIMÉ CLSID MPSK: {3f3696c1-82a1-11e1-8dd7-0002762a828b}
SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{2318C2B1-4965-11d4-9B18-009027A5CD4F}]
SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\ValueApps
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\261F213D1F55267499B1F87D0CC3BCF7
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0CFE535C35F99574E8340BFA75BF92C2

========== Valeurs du Registre ==========
SUPPRIMÉ RunValue: Updater
SUPPRIMÉ MWPS Value: EnableUIADesktopToggle
SUPPRIMÉ MWPS Value: FilterAdministratorToken
SUPPRIMÉ: Toolbar: {2318C2B1-4965-11d4-9B18-009027A5CD4F}
SUPPRIMÉ RunValue: swg
SUPPRIMÉ RunValue: ControlCenter3
SUPPRIMÉ RunValue: iTunesHelper
SUPPRIMÉ RunValue: BrStsMon00
SUPPRIMÉ RunValue: APSDaemon
SUPPRIMÉ RunValue: TkBellExe
SUPPRIMÉ RunValue: SunJavaUpdateSched
SUPPRIMÉ RunValue: Sidebar
SUPPRIMÉ RunValue: IsMyWinLockerReboot
SUPPRIMÉ RunValue: mctadmin
SUPPRIMÉ RunValue: RIMDeviceManager
SUPPRIMÉ RunValue: Rogers One Number
SUPPRIMÉ RunValue: Uninstall C:\Users\Aqua Services\AppData\Local\Microsoft\SkyDrive\17.0.2015.0811_3\amd64
SUPPRIMÉ RunValue: Uninstall C:\Users\Aqua Services\AppData\Local\Microsoft\SkyDrive\17.0.2015.0811_3
SUPPRIMÉ RunValue: StartCCC
SUPPRIMÉ RunValue: ArcadeMovieService
SUPPRIMÉ RunValue: Hotkey Utility
SUPPRIMÉ RunValue: RIMBBLaunchAgent.exe
SUPPRIMÉ RunValue: Adobe ARM
SUPPRIMÉ RunValue: Logitech Download Assistant
SUPPRIMÉ RunValue: SuiteTray
SUPPRIMÉ RunValue: EgisTecPMMUpdate
SUPPRIMÉ RunValue: EgisUpdate
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIMÉ ProxyServer Value
SUPPRIMÉ ProxyEnable Value
SUPPRIMÉ EnableHttp1_1 Value
SUPPRIMÉ ProxyHttp1.1 Value
SUPPRIMÉ ProxyOverride Value
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
SUPPRIMÉ: FirewallRaz (Domain) : NetPres-In-TCP-NoScope
SUPPRIMÉ: FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-In-UDP
SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-Out-UDP
SUPPRIMÉ: FirewallRaz (Public) : NetPres-In-TCP
SUPPRIMÉ: FirewallRaz (Public) : NetPres-Out-TCP
SUPPRIMÉ: FirewallRaz (Public) : {BA7D7253-E32D-4EBA-86E3-ABA299295F12}
SUPPRIMÉ: FirewallRaz (Public) : {2EB64139-21D6-4CD0-B811-5660C3853F5B}

========== Eléments de donnée du Registre ==========
REMPLACÉ Value NoActiveDesktopChanges : Good (0) - Bad (1)
SUPPRIMÉ: R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy
SUPPRIMÉ AppInit: \Program Files (x86)\SearchProtect\SearchProtect\bin\SPVC64Loader.dll

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide
SUPPRIMÉS Temporaires Windows (22)

========== Fichiers ==========
SUPPRIMÉ:* c:\programdata\updater\updater.exe
SUPPRIMÉ:** c:\programdata\rhelpers\firefoxhelper\firefoxhelper.exe
SUPPRIMÉ:** c:\programdata\rhelpers\iehelper\iehelper.exe
SUPPRIMÉ: c:\windows\prefetch\clmsservice.exe-340c3804.pf
SUPPRIMÉ: C:\Users\Aqua Services\AppData\Local\Temp\pool.bin
SUPPRIMÉ: c:\program files (x86)\google\googletoolbarnotifier\googletoolbarnotifier.exe
SUPPRIMÉ Redémarrage: c:\program files (x86)\browny02\brother\brstmonw.exe
SUPPRIMÉ Redémarrage: c:\windows\system32\msiexec.exe
SUPPRIMÉ Redémarrage: c:\windows\system32\mctadmin.exe
SUPPRIMÉ Redémarrage: c:\windows\system32\cmd.exe
SUPPRIMÉ Redémarrage: c:\windows\system32\logilda.dll
SUPPRIMÉ: c:\programdata\microsoft\windows\start menu\programs\startup\bluetooth.lnk
SUPPRIMÉ: c:\programdata\microsoft\windows\start menu\programs\startup\cineform status.lnk
SUPPRIMÉ: c:\users\aqua services\appdata\roaming\microsoft\windows\start menu\programs\startup\onenote 2010 - capture d'écran et lancement.lnk
SUPPRIMÉ: c:\users\aqua services\appdata\roaming\microsoft\internet explorer\quick launch\user pinned\taskbar\rogers one number.lnk
SUPPRIMÉ: c:\users\public\desktop\kobo.lnk
SUPPRIMÉ: c:\users\public\desktop\netflix.lnk
SUPPRIMÉ: c:\programdata\oem_e471269a730e\netflix\starturl.exe
SUPPRIMÉ: c:\users\aqua services\appdata\local\rogers\rogers one number\aquaservices\logs\rogersonenumberlog__131207_170618_1.txt
SUPPRIMÉ: c:\users\aqua services\appdata\local\rogers\rogers one number\aquaservices\logs\rogersonenumberlog__131207_170618_2.txt
SUPPRIMÉ: c:\users\aqua services\appdata\local\rogers\rogers one number\aquaservices\logs\rogersonenumberlog__131207_170618_3.txt
SUPPRIMÉ: c:\users\aqua services\appdata\local\rogers\rogers one number\aquaservices\logs\rogersonenumberlog__131209_091222_0.txt
SUPPRIMÉ: c:\users\aqua services\appdata\local\rogers\rogers one number\aquaservices\logs\rogersonenumberlog__131209_091222_1.txt
SUPPRIMÉ: c:\users\aqua services\appdata\local\rogers\rogers one number\aquaservices\logs\rogersonenumberlog__131209_125606_0.txt
SUPPRIMÉ: c:\users\aqua services\appdata\local\rogers\rogers one number\aquaservices\logs\rogersonenumberlog__131209_141941_0.txt
SUPPRIMÉ: c:\users\aqua services\appdata\local\rogers\rogers one number\aquaservices\logs\rogersonenumberlog__131209_141941_1.txt
SUPPRIMÉ: c:\users\aqua services\appdata\local\rogers\rogers one number\aquaservices\logs\rogersonenumberlog__131209_141941_2.txt
SUPPRIMÉ: c:\users\aqua services\appdata\local\rogers\rogers one number\aquaservices\logs\rogersonenumberlog__131209_141941_3.txt
SUPPRIMÉ: c:\users\aqua services\appdata\local\rogers\rogers one number\aquaservices\logs\rogersonenumberlog__131209_141941_4.txt
SUPPRIMÉ: c:\users\aqua services\appdata\local\rogers\rogers one number\aquaservices\logs\rogersonenumberlog__131209_141941_5.txt
SUPPRIMÉ: c:\users\aqua services\appdata\local\rogers\rogers one number\aquaservices\logs\rogersonenumberlog__131209_141941_6.txt
SUPPRIMÉ: c:\users\aqua services\appdata\local\rogers\rogers one number\aquaservices\logs\rogersonenumberlog__131209_141941_7.txt
SUPPRIMÉ Redémarrage: c:\users\aqua services\appdata\local\rogers\rogers one number\aquaservices\logs\rogersonenumberlog__131209_141941_8.txt
SUPPRIMÉ: c:\users\aqua services\appdata\roaming\microsoft\identitycrl\production\metaconfig.xml
SUPPRIMÉ: c:\users\aqua services\appdata\roaming\rogers\rogers one number\aquaservices\history\recent.xml
SUPPRIMÉS Flash Cookies (0) (0 octets)
SUPPRIMÉS Temporaires Windows (48) (7 167 518 octets)

========== Restauration Système ==========
Point de restauration du système créé avec succès

========== Autre ==========
NON TRAITÉ McAfee Security Scan Plus v3.8.130.10
NON TRAITÉ McAfee Security Scan Plus v3.8.130.10


========== Récapitulatif ==========
6 : Processus mémoire
26 : Clés du Registre
43 : Valeurs du Registre
3 : Eléments de donnée du Registre
2 : Dossiers
37 : Fichiers
1 : Restauration Système
2 : Autre


End of clean in 02mn 02s

========== Chemin de fichier rapport ==========
C:\Users\Aqua Services\AppData\Roaming\ZHP\ZHPFix[R1].txt - 2013-12-11 14:51:15 [10480]
0