Melondrea

Résolu/Fermé
golfeur68 - 23 févr. 2014 à 17:55
 Utilisateur anonyme - 14 mars 2014 à 15:19
Bonjour,
J'ai trouvé dans "Programmes" le logiciel "melondrea" et je souhaiterais savoir à quoi il sert et si je peux le désinstaller sans problème.
merci des réponses qui seront données

54 réponses

Utilisateur anonyme
23 févr. 2014 à 18:10
bonjour,

* Télécharge et enregistre ZHPDiag sur ton bureau :

http://general-changelog-team.fr/downloads/viewdownload/49-outils-de-nicolas-coolman/124-zhpdiag

ou :

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/



* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

=> L'icône est sous forme de parchemin.

* Clique sur configurer, puis sur la loupe + .

* Laisse travailler l'outil, même s'il semble bloqué !

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur :
https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

ou
https://up2sha.re/
, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum



tuto zhpdiag :

http://nicolascoolman.webs.com/tutorials.htm


1
Bonjour Electricien 69 ,

J'ai utilisé le fichier dont tu avais joint le lien que tu m'avais fais parvenir et tu trouveras ci-dessous comme demandé l'adresse de la page web :

http://www.cjoint.com/confirm.php?cjoint=3Bzmeu454RE

Bonne réception et "bonne lecture" tu risques d'en avoir pour un moment vu le nombre de lignes.

Merci pour le temps que tu passeras,

J'ai en parallèle utilisé MalwaresBytes Anti-Malwares et il a trouvé beaucoup de malwares, j'ai noté tous les résultats (fichiers et base de registre) et ai été vérifié si tout avait été supprimé par le logiciel.
Pour les malwares ou cela n'avait pas été fait je les ai supprimé moi-même.
J'ai refait un examen approfondi avec MalwaresBytes Anti-Malware ce matin et il n'a rien trouvé.
A+
0
Utilisateur anonyme
25 févr. 2014 à 15:56
bonjour,

* Rends-toi sur cette page :
https://www.virustotal.com/gui/
* Clique sur "choisir un fichier"
* Vas sur ton disque chercher ce fichier à cet emplacement :



C:\Windows\system32\cscript.exe


un rapport va s'élaborer ligne à ligne
attends un peu, il doit comprendre la taille du fichier envoyé
une fois le rapport complet, copie et colle le lien du rapport sur ton prochain message.




désinstalle Spybot, il est inutile !








* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !


* Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

Clique sur « importer »

Tu vas voir apparaitre un message d'avertissement, clique sur Ok.

ouvre ce document et fais un copier coller de la totalité du contenu, dans la fenêtre de zhpfix :


* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
---------------------------------------------------------

Script Zhpfix
[MD5.00000000000000000000000000000000] [APT] [{63392427-0874-4806-BECF-F24FC286C37A}] (...) -- F:\autorun.exe (.not file.) [0]
SS - | Auto 10/07/1658 0 | (Update melondrea) . (...) - C:\Program Files\melondrea\updatemelondrea.exe
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
O4 - HKLM\..\Run: [fst_fr_23] Clé orpheline =>PUA.FSTfr9
[HKCU\Software\Beamrise]
[HKCU\Software\UpToDown]
[HKCU\Software\lollipop]
O44 - LFC:[MD5.2F24FAF2B2A54BC16FED405FE7E6FF72] - 23/02/2014 - 09:58:41 ---A- . (.SocialHelper.org - SocialHelper Extension.) -- C:\Windows\System32\SocialHelper.dll [31232]
O44 - LFC:[MD5.2F24FAF2B2A54BC16FED405FE7E6FF72] - 23/02/2014 - 09:58:41 ---A- . (.SocialHelper.org - SocialHelper Extension.) -- C:\Windows\sysWOW64 [31232]
O45 - LFCP:[MD5.2E5D95CE46B9A5F1F0775AC448ABB72D] - 23/02/2014 - 09:50:56 ---A- - C:\Windows\Prefetch\WAJAM_VALIDATE.EXE-F4B4FD2F.pf
[HKCU\Software\lollipop]
[HKLM\Software\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:fst_fr_23
[HKCU\Software\Beamrise]
[HKCU\Software\UpToDown]
EmptyPrefetch
ShortcutFix
Emptytemp
EmptyClsid




----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Héberge le rapport ZHPFIX.txt sur
https://www.cjoint.com/
ou
https://up2sha.re/
puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.




Tuto en bas de cette page :
http://nicolascoolman.webs.com/tutorials.htm

0
Bonjour Electricien 69,
Ci-dessous le lien vers la page de rapport :

https://www.virustotal.com/fr/file/4792c0eb4f975d7130d589c81f39e537657381de09de0e41fd801249c1b136cb/analysis/

j'avoue ne pas savoir interprété le rapport et ne sais pas à quoi toutes les pages correspondes mais tu sais sûrement à ce que ça signifie.

Quant à spybot je préfère le garder car lors d'analyse précédentes il a détecté des infections et m'en a débarrassé. Il ne sert à rien pour les malwares mais dans d'autres cas il est quant même utile.

Je vais suivre tes directives quant à l'utilisation de ZHPfix et te tiendrait au courant
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
25 févr. 2014 à 16:19
le fichier que tu as fait analyser n'est pas le bon :

ccf0201b4a65194bbc8bafc619545cb2.tmp

je t'ai demandé l'analyse de ceci :

C:\Windows\system32\cscript.exe


pour Spybot, il est inutile car il ne détecte pas d'infection, de plus, sa vaccination est trop lourde pour le pc et le fait ramer, d'où son inutilité !

mais c'est ton pc, c'est toi qui vois !


j'attends le rapport de Zhpfix :D




0
Bonjour Electricien 69

ci-dessous l'adresse du fichier de rapport :

https://www.virustotal.com/fr/file/ea75e72661cd5565faf8e55fd395f77fa165e8cbfc5a70fe3cb9a770a51d79d5/analysis/1393342307/

J'espère que ce coup ci j'ai pas fais d'erreur car tu dois en avoir marre depuis le temps
Merci pour ta patience
A+
0
Utilisateur anonyme
25 févr. 2014 à 16:45
0
Electricien 69,
J'espère bien que cette fois le rapport est le bon, celui de ZHPFix [R1].txt

http://cjoint.com/data3/3Bzq4jnPd97.htm

Je sens que je vais craquer car j'ai essayé un lien avec

C:\Windows\system32\cscript.exe

et ça donne rien

le rapport ZHPFix[1].txt détaille me semble-t-il la suppression de fichiers ou clé registres indésirables.
A+ (avec un bon résultat j'espère)
0
Utilisateur anonyme
25 févr. 2014 à 17:16
bah, j'ai un doute sur ce fichier :


C:\Windows\system32\cscript.exe

d'où ma demande de le faire passer sur Virus total !

ok, pour Zhpfix :-)


à lire avant de lancer l'installation de MBAM :

Attention, à l'installation décoche la case de la protection en temps réel,
ceci correspond à une version d'essai qui ne dure que 15 jours en fonctionnant comme un antivirus, donc risque de conflit avec ton antivirus existant sur le pc !




Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:

https://www.bleepingcomputer.com/download/malwarebytes-anti-malware/

ou :

https://fr.malwarebytes.com/mwb-download/
ou :

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

ou ici :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

. Si tu l'as déjà sur ton pc, il est inutile de le retélécharger !


/!\Utilisateur de Vista, Windows 7 et W8 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur édition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/


0
Electricien 69
j'ai suivit exactement tes directives :
chercher ficher

C:\Windows\system32\cscript.exe

mais le site "Virus total" lorsque je clique sur

"Voir la dernière analyse"

me renvoie automatiquement à la page dont j'ai joint l'adresse qui est la suivante :

https://www.virustotal.com/fr/file/4792c0eb4f975d7130d589c81f39e537657381de09de0e41fd801249c1b136cb/analysis/

alors tu trouveras ci-dessous l'adresse de départ, avant de cliquer sur "voir la dernière analyse"

http://www.virustotal.com/...
je sais pas quoi te dire de plus, désolé je suis peut-être vraiment nul qui sais !!!
Je souhaite vraiment que cette fois le rapport soit le bon.
A+ avec de bonnes nouvelles, merci
0
Utilisateur anonyme
25 févr. 2014 à 17:34
pas bien grave, on va le faire autrement :D

trouve le fichier, il doit se trouver ici :


C:\Windows\system32\cscript.exe


fais un copier colle du fichier sur ton bureau :D


compresse le à l'aide d'un logiciel genre 7Zip (gratuit)

héberge le sur Cjoint :

https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

copie et colle le lien du fichier hébergé sur ton prochain message :D




0
Electicien 69,
J'ai télécharger 7zip
j'ai essayé de compresser le fichier cscript.exe après l'avoir copié sur le bureau et ci-dessous le lien :

http://www.cjoint.com/confirm.php?cjoint=3BzseyKRUdx

j'espère que tu arriveras à l'ouvrir car il me paraît impossible

Bonne chance
A+
0
Merci de ton aide et du temps que tu as passé à examiner tous les fichiers et me conseiller sur les outils de suppression.

Demain lorsque je rallume l'ordi le viendrais sur le site CCM et te dirais si il y a quelque chose qui cloche ou au contraire si tout est OK.

J'aurais une autre question concernant le lecteur CD et le lecteur/graveur DVD que j'ai à te soumettre si ça te gêne pas.

Je te laisse tranquille pour ce soir. :)

Bonne soirée Electricien 69
A+
0
Utilisateur anonyme
25 févr. 2014 à 20:13
ok, mais demain, je serai absent toute la journée, donc il faut être patient jusqu'au soir :-)

@+


0
Bonsoir Eletricien 69,
Ta journée fut-elle bonne ?

L'ordinateur fonctionne bien après toutes les suppressions que tu m'as dis de faire.
J'ai refais ce soir une analyse complète avec MalwareBytes et il n'a strictement rien trouvé. Encore merci.

La question que je souhaitais te soumettre concernait le lecteur CD et le graveur DVD que j'ai installé sur mon ordi.

Depuis le début des problèmes avec les malwares lorsque j'insère des CD certains sont lus (musique, photos images, ...) si j'insère les mêmes CD dans le graveur, même résultats mais par contre impossible de graver et la lecture/ouverture automatique des CD ne se fait pas. J'ai un CD "âge of empire" impossible de m'en servir.

J'ai regardé le fichier créé ZHPDiag.txt et il est bien noté en lignes 61 à 64 :

---\\ Enumération des unités disques
C: Hard drive, Flash drive, Thumb drive (Free 10 Go of 41 Go)
D: Hard drive, Flash drive, Thumb drive (Free 45 Go of 108 Go)
E: CD-ROM drive (Not Inserted)
F: CD-ROM drive (Not Inserted)

Je ne comprends pas d'où cela pourrait venir, aurais-tu une solution ?
Merci d'avance,
A demain,
Passes une bonne nuit en te remerciant du temps que tu consacres pour l'aide de "pauvres demeurés" comme moi...
A+
0
Utilisateur anonyme
27 févr. 2014 à 07:19
bonjour,

pour la journée, on prend les mêmes et on recommence !


La question que je souhaitais te soumettre concernait le lecteur CD et le graveur DVD que j'ai installé sur mon ordi.

Depuis le début des problèmes avec les malwares lorsque j'insère des CD certains sont lus (musique, photos images, ...) si j'insère les mêmes CD dans le graveur, même résultats mais par contre impossible de graver et la lecture/ouverture automatique des CD ne se fait pas. J'ai un CD "âge of empire" impossible de m'en servir.


le truc est simple :

=> le pilote dédié installé pour ces appareils a sauté, donc il faut aller chercher les firmeware ou les bon pilotes depuis le site du fabricant de lecteur et graveur et les installer sur le pc !


=> si tu n'arrives toujours pas lire des vidéo / musiques, tu n'as pas les bons codec !

@ ce soir !



0
Bonjour Electricien 69,

J'ai utilisé "touslesdriver.com"

pour le graveur il trouve : TSSTcorp DVD-ROM SH-D162C ATA Device
pour le lecteur il trouve : Lecteur de CD-ROM sans spécificité ???

mais aucun des 2 ne fonctionne correctement.

Tu me parles de firmware, je sais pas ce que c'est et ne sais pas non plus où aller chercher les fichiers ou pilotes dont tu parles.

A+
0
Utilisateur anonyme
27 févr. 2014 à 18:31
regarde la marque et le modèle de ton lecteur et ton graveur, depuis le panneau de configuration ou directement sur les lecteurs ,

rends toi sur le site du fabricant et télécharge les firmeware !

désinstalles les depuis le panneau de configuration, puis lance les firemeware pour installer les bons pilotes !

si tu vois que ça ne fonctionne pas, il se peut que tes lecteur / graveurs ou leur nappes aient rendu l'âme !

les infections pourraient être juste une coïncidence !


0
Electricien 69,

Qu'appelles-tu "firmware" ce terme est inconnu pour moi, je connais le terme "pilote" mais c'est tout.

Désinstaller les pilotes depuis le panneau de configuration, d'accord mais comment puis-je lancer lesfirmwarepour installer les bons pilotes ?

La marque des lecteurs est TSST corporation, le lecteur est un :
TSSTcorp CD\DVDW SH-S182D ATA Device


et le graveur est un :
TSSTcorp DVD-ROM SH-D162C ATA Device

J'ai été voir que le cite de TSST et je n'ai rien trouvé concernant ces 2 appareils.
Par hasard aurais-tu une autre solution ?

Si ce sont juste les nappes qui sont mortes ça me paraît peu évident, quant à changer les 2 appareils dois-je prendre la même marque ou n'importe laquelle ferait l'affaire ?
Merci d'avance de tes réponses
A+
0