Magic Desktop [Résolu/Fermé]

Signaler
-
Messages postés
13630
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
18 juin 2020
-
Bonjour,


J'ai sans cesse des messages pour mettre à jour Magic Desktop, mais il ne figure pas dans le paneau de configuration, programmes, donc je ne peux pas le désinstaller. Quoi faire ?

Merci,

Wonderlandtoo

16 réponses

Messages postés
13630
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
18 juin 2020
1 714
personne à répondu ?
bonjour,
bon alors il serait bien que tu me fasses un ZHPDiag pour vérifier les infections que tu peux avoir sur ton ordi :

ZHPDiag, outil de diagnostique comme son nom l'indique !
il me permettra de voir les potentielles infections de ton PC

ZHPDiag
suis bien les instructions

1) * Télécharge ZHPDiag (de Nicolas coolman) sur ton bureau !!

>> ZHPDiag (de Nicolas coolman)
Mirroir

Si ton système d'exploitation est Vista ou Win7/8, lance les logiciels par simple clic droit et choisis "exécuter en tant qu'administrateur"

a) * Une fois le téléchargement achevé,
b) * double clique (ou clic droit pour seven , vista et 8 <ital>exécuter en tant qu'administrateur<:ital>) sur ZHPDiag2.exe et suis les instructions.
c) *A l'ouverture le programme te proposes "Rechercher" et "Configurer" - Clique sur "Configurer"
* Des icônes apparaissent en bas de la fenêtre.
* Clique sur le tournevis en bas à droite et choisis "Tous" puis "OK"
d) * L'outil va créer 2 icônes de racourcis : ZHPDiag >> ZHPFix

2) * Maintenant clique sur "Rechercher".

<ital>* Important >> Pendant l analyse de ton PC par ZHPDIag ne touche à plus rien !!!!!

* Laisse l'outil travailler, il peut être assez long

3) * Le rapport s'affiche sur ton Bureau une fois terminé !

IMPORTANT
les rapports étant trop long, les héberger :
Tu peux fermer ZHPDiag

Rappel des dépôts

1 cjoint >> Explication
2 pjoint
3 SoSVirus Upload
3 up2share
4 FEC

Merci
Messages postés
10
Date d'inscription
vendredi 7 mars 2014
Statut
Membre
Dernière intervention
11 mars 2014

Voici le fichier txt: https://pjjoint.malekal.com/files.php?id=ZHPDiag_20140307_x6k6e13w5v10

Merci de votre temps.

Wonderlandtoo
Messages postés
10
Date d'inscription
vendredi 7 mars 2014
Statut
Membre
Dernière intervention
11 mars 2014

Hello,

Pour info, j'ai subi PUP.Optional.SearchProtect.A, SlickSaving.A, Conduit, etc., que MalwareBytes AntiMalware m'a mis en quarantaine il y a quelques jours (je l'avais déjà installé). Je pensais les infections résolues...

https://pjjoint.malekal.com/files.php?id=20140308_y7i7l6y15y12
https://pjjoint.malekal.com/files.php?id=20140308_y6v15p10f6t7
https://pjjoint.malekal.com/files.php?id=20140308_n6g14k11w6o9
https://pjjoint.malekal.com/files.php?id=20140308_r15l57b5v11
https://pjjoint.malekal.com/files.php?id=20140308_r13t6y12p15u9
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20140308_k11b14r5u14z6

Un grand merci, c'est super de se sentir aidée dans ce monde cruel....

Wonderlandtoo
Messages postés
10
Date d'inscription
vendredi 7 mars 2014
Statut
Membre
Dernière intervention
11 mars 2014

Hello,

Mis à jour Adobe Reader, puis script dans ZHPFix puis ZHPDiag. Voici les 2 rapports :

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20140309_q5x12f7q6y14

https://pjjoint.malekal.com/files.php?id=20140309_w6g106l10z8

Je viens d'avoir encore une demande de mise à jour de Magic Desktop...

Encore merci,

Wonderlandtoo
Messages postés
13630
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
18 juin 2020
1 714
désolé pas eu le temps de me reconnecter avant maintenant !

pas mal d'infections donc avant de chercher Magic Desktop et ses mises à jour (fausse bien évidement , mauvais logiciel)

tu vas faire ceci :

AdwCleaner
: Logiciel très simple d'utilisation

1 - Téléchargez AdwCleaner et lance son exécution.
>>>ICI<<<
Mirror

2 - L'interface du programme va s'ouvrir.
Cliques sur le bouton Scanner afin de lancer la détection, celle-ci ne prendra que quelques secondes, patientes.
Le rapport est automatiquement enregistré à la racine de votre disque dur principal, en général C:

3 - Fermes le rapport puis cliques sur le bouton Nettoyer
SI
AdwCleaner a trouvé des choses dans les différents onglets
4 - Dès la suppression effective, le logiciel demande de redémarrer l'ordinateur, cliques sur Ok.
au redémarrage :
5 - Poste les deux rapports , recherche et suppression

(CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)

6 - Tu peux fermer AdwCleaner

----------------------------------------------------------------------------

JRT

Téléchargement : JRT
1 - Enregistre-le sur ton bureau.
2 - Fermes toutes les applications en cours.
3 - Fais un clic droit => Exécuter en tant qu'administrateur
4 - Une fois le logiciel ouvert, appuis sur la touche Entrée.
5 - Patientes le temps que l'outil travaille (cela peut être assez long)
6 - le bureau va disparaître quelques instants, c'est tout à fait normal.

À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir
Il va falloir que tu patientes ne touche à rien même si tu as l'impression que cela n'avance pas !

Poste le rapport

ne t'inquiète pas si tu as l'impression qu'il ne "travaille" pas !!
patiente !
--------------------------------------------------------------------------------------------
Malwarebytes

- 1 Télécharge MalwareByte's ICI
Mirror

- 2 Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe.
- 3 Une fois l'installation et la mise à jour effectuées :
Exécute maintenant MalwareByte's Anti-Malware. Si cela n'est pas déjà fait, sélectionne "Exécuter un examen complet".
- 4 Afin de lancer la recherche, clic sur"Rechercher".
- 5 Une fois le scan terminé, une fenêtre s'ouvre, clic sur OK.
- a) Si le programme n'a rien trouvé, appuie sur OK. Un rapport va apparaître, ferme-le.
- b) Si des infections sont présentes, clic sur "Afficher les résultats" puis
sur "Supprimer la sélection".
important
en cochant tout !

- 6 Enregistre le rapport sur ton Bureau.(pour me l'envoyer après ton redémarrage)
(CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)

Redémarres ton ordinateur normalement et poste le rapport dans ta prochaine réponse.

REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression,
accepte en cliquant sur Ok.

>> Attention de décocher la case "période d'essai" , pas nécessaire !

et un nouveau ZHPDiag

donc dans ta prochaine réponse 4 ou 5 rapport !
Merci
Messages postés
13630
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
18 juin 2020
1 714
bonjour ,
Il faut mettre Adobe Reader à jour : ICI penser à décocher McAfee (au milieu)
le script et apèrs un autre ZHPDiag pour vérification

un petit script :

Script
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
/!\ Double  Avertissement /!\
ce script est seulement valable pour ce pc, en cours de nettoyage, à ne pas utiliser sur un autre pc,
risque de plantage !

Ce script va cibler certains éléments à supprimer :

* Copie les lignes suivantes (surligner et copier) :


Script ZHPFix
ShortcutFix
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:8877;https=127.0.0.1:8877 =>Hijacker.Proxy
O4 - GS\Desktop [Alice]: Atomic PDF Password Recovery.lnk . (.APASSCRACKER Project - Atomic PDF Password Recovery.) -- C:\Program Files (x86)\APASSCRACKER Project\Atomic PDF Password Recovery\AtomicPDFPasswordRecovery.exe
O4 - GS\Desktop [Alice]: BayGenie eBay Auction Sniper Free Edition.lnk . (.baygenie.com - BayGenie eBay Auction Sniper Free Edition.) -- C:\Program Files (x86)\BayGenie\FreeEdition\BayGenieFree.exe =>Toolbar.eBay
O23 - Service: SecureUpdate (SecureUpdateSvc) . (...) - C:\Program Files (x86)\Secure Speed Dial\IE\SecureUpdate.exe (.not file.)
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\RtlDashSrvStart.job [310]
[HKCU\Software\apasscracker]
[HKLM\Software\Wow6432Node\ACTbackup]
O43 - CFD: 31.05.2011 - 20:20:20 - [1.428] ----D C:\Program Files (x86)\APASSCRACKER Project
O43 - CFD: 17.10.2010 - 08:13:47 - [33.439] ----D C:\ProgramData\{0F47B255-CF9F-48C5-B558-B7DAF9345268}
O64 - Services: CurCS - 19.09.2011 - C:\Windows\System32\DRIVERS\RtDashPt.sys (RtDashPt) .(.Windows (R) Codename Longhorn DDK provider - NDIS User mode I/O Driver.) - LEGACY_RTDASHPT
O69 - SBI: SearchScopes [HKCU] {54442C0F-60C8-4632-A406-844C009D1FD0} - (Delicious) - https://chrome.google.com/webstore/detail/dmail/ebmgnpkbhncfpnoeihkmkhmccbgagghc/
C:\Program Files (x86)\APASSCRACKER Project\Atomic PDF Password Recovery\AtomicPDFPasswordRecovery.exe
C:\Program Files (x86)\APASSCRACKER Project\Atomic PDF Password Recovery\unins000.dat
C:\Program Files (x86)\APASSCRACKER Project\Atomic PDF Password Recovery\unins000.exe
C:\Program Files (x86)\APASSCRACKER Project\Atomic PDF Password Recovery\AtomicPDFPasswordRecovery.exe
C:\Program Files (x86)\APASSCRACKER Project\Atomic PDF Password Recovery\unins000.dat
C:\Program Files (x86)\APASSCRACKER Project\Atomic PDF Password Recovery\unins000.exe
O87 - FAEL: "{139C5A1A-99AF-4474-9002-4C90A7F6B8A6}" |In - Private - P6 - TRUE | .(...) -- C:\Users\Alice\AppData\Local\Temp\7zS1EC8\hppiw.exe (.not file.)
O87 - FAEL: "{40FE340E-F0F5-43D9-A8CA-CB10070836C7}" |In - Private - P17 - TRUE | .(...) -- C:\Users\Alice\AppData\Local\Temp\7zS1EC8\hppiw.exe (.not file.)
O87 - FAEL: "{B0B448A7-1F69-41E1-9B22-48890EA42ED3}" |In - Private - P6 - TRUE | .(...) -- C:\Users\Alice\AppData\Local\Temp\7zS213E\HPDiagnosticCoreUI.exe (.not file.)
O87 - FAEL: "{DADCD733-5ACC-4396-A357-376155393532}" |In - Private - P17 - TRUE | .(...) -- C:\Users\Alice\AppData\Local\Temp\7zS213E\HPDiagnosticCoreUI.exe (.not file.)
SS - | Auto 10.07.1658 0 | (SecureUpdateSvc) . (...) - C:\Program Files (x86)\Secure Speed Dial\IE\SecureUpdate.exe
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\00E944CB89111313EAF35A0553F547F9] =>PUP.Dealio
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\53F55AF3F4049ED3FA6EA6F88E414E24] =>PUP.Dealio
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\68E4BF4B11615E03C97732FD581AB607] =>PUP.Dealio
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8CE3DDAB2D152683FBCEB4866BCD2B0F] =>PUP.Dealio
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AF6CE16AFEA5C9A39B766468A8B35C21] =>PUP.Dealio
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FB1E44269B58F433A8C8E671E37CFDCF] =>PUP.Dealio
C:\Users\Alice\AppData\Local\Temp\GoogleToolbarInstaller1.log =>PUP.Babylon
C:\Users\Alice\AppData\Local\Temp\GoogleToolbarInstaller2.log =>PUP.Babylon
ProxyFix
EmptyPrefetch
EmptyFlash
SysRestore
FirewallRAZ
EmptyTemp


* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
* Clique sur Importer, (vérifie) .Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
* Avant toute opération, ZHPFix vide la corbeille cela peut durer jusqu'à plusieurs minutes (mais tu peux dire non )
* Clique sur le bouton « GO » pour lancer le nettoyage.
* Copie/colle la totalité du rapport dans ta prochaine réponse.

Tutoriels ZHPDiag & ZHPFix


prochaine réponse , :
- une mise à jour
- rapport ZHPFix
- rapport ZHPDiag

merci !
Messages postés
13630
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
18 juin 2020
1 714
Tu dois avoir un logiciel qui "l'utilise" !

nouveau script :
Script
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
/!\ Double  Avertissement /!\
ce script est seulement valable pour ce pc, en cours de nettoyage, à ne pas utiliser sur un autre pc,
risque de plantage !

Ce script va cibler certains éléments à supprimer :

* Copie les lignes suivantes (surligner et copier) :


Script ZHPFix
ShortcutFix
O4 - GS\Desktop [Alice]: UBS Pay.lnk . (.Federli Informatik AG, CH-8330 Pfäffikon - UBSPay32 MFC Application.) -- C:\Program Files (x86)\UBS e-banking\UBSPay\UBSPay.exe
O4 - GS\Desktop [Alice]: fotomaxx-Service.lnk . (...) -- C:\Program Files (x86)\fotomaxx-Service\PhotoLabOrder.exe
O4 - HKLM\..\Wow6432Node\Run: [sysTPL] . (.Tlapia - sysTPL.) -- C:\Program Files (x86)\sysTPL\sysTPL.exe
O42 - Logiciel: Do Not Track Me Add-on 2.2.8.122 - (.Abine.) [HKLM][64Bits] -- Do Not Track Me Add-on_is1
O42 - Logiciel: Do Not Track Me Add-on 2.2.8.122 - (.Abine.) [HKLM][64Bits] -- Do Not Track Me Add-on_is1
O42 - Logiciel: UBS Pay 5.6.004 (build 1) - (.UBS AG.) [HKLM][64Bits] -- {99CA9F1B-2774-40D4-BAE1-BC3CE7D85018}
O42 - Logiciel: UBSPay PayNet Extension 2.1.002 (b2) - (.UBS AG.) [HKLM][64Bits] -- {C4B39EAA-57BE-4446-8604-5121A6965545}
O42 - Logiciel: fotomaxx-Service - (...) [HKLM][64Bits] -- fotomaxx-Service_is1
O43 - CFD: 24.08.2013 - 12:19:06 - [115.464] ----D C:\Program Files (x86)\fotomaxx-Service
O43 - CFD: 22.09.2013 - 17:55:58 - [0.077] ----D C:\Program Files (x86)\User's Guide
O43 - CFD: 24.01.2013 - 12:40:45 - [0.000] ----D C:\ProgramData\{5A85B23A-4B58-47D1-9B9C-DFBD7866099F}
O43 - CFD: 24.01.2013 - 12:40:46 - [0.000] ----D C:\ProgramData\{D76294E6-03B8-4971-AF2E-3F846161A690}
O43 - CFD: 01.03.2011 - 10:28:24 - [0] ----D C:\Users\Alice\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\EasternAlps2.0
O58 - SDL:[MD5.4027B421EDB55BE6086F531234B57B0A] - 19.09.2011 - 15:05:56 ---A- . (.Windows (R) Codename Longhorn DDK provider - NDIS User mode I/O Driver.) -- C:\Windows\System32\Drivers\RtDashPt.sys [38504]
O90 - PUC: "AAE93B4CEB756444684015126A695554" . (.UBSPay PayNet Extension 2.1.002 (b2).) -- C:\Windows\Installer\{C4B39EAA-57BE-4446-8604-5121A6965545}\ARPPRODUCTICON.exe
O90 - PUC: "B1F9AC9947724D04AB1ECBC37E8D0581" . (.UBS Pay 5.6.004 (build 1).) -- C:\Windows\Installer\{99CA9F1B-2774-40D4-BAE1-BC3CE7D85018}\ARPPRODUCTICON.exe
O90 - PUC: "C1045E100E2DCEF4A97329CA8D58F218" . (.User's Guide.) -- C:\Windows\Installer\{01E5401C-D2E0-4FEC-9A37-92ACD8852F81}\NoticesManuals_1.exe
O90 - PUC: "F6C9AE1966616244C9085810A9A7D026" . (.RtkDashClientInstaller.) -- C:\Windows\Installer\{91EA9C6F-1666-4426-9C80-85019A7A0D62}\_6FEFF9B68218417F98F549.exe
[MD5.C11EE2C8E0A2352232E958AAC3E33EB8] [WIS][29.03.2012] (.FRANCE TELEVISIONS - C dans l'air.) -- C:\Windows\Installer\928247.msi [22016]
SR - | Auto 06.12.2013 395888 | (sysTPLMonitor.exe) . (.Tlapia.) - C:\Program Files (x86)\sysTPL\sysTPLMonitor.exe
SR - | Auto 06.12.2013 394352 | (sysTPLService.exe) . (.Tlapia.) - C:\Program Files (x86)\sysTPL\sysTPLService.exe
ProxyFix
EmptyPrefetch
EmptyFlash
SysRestore
FirewallRAZ
EmptyTemp


* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
* Clique sur Importer, (vérifie) .Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
* Avant toute opération, ZHPFix vide la corbeille cela peut durer jusqu'à plusieurs minutes (mais tu peux dire non )
* Clique sur le bouton « GO » pour lancer le nettoyage.
* Copie/colle la totalité du rapport dans ta prochaine réponse.

Tutoriels ZHPDiag & ZHPFix

Ce script va peut-être supprimer certain logiciels dont tu te sers (mais qui ne sont pas bons...) , si vraiment tu en as besoin retélécharge les , mais c'est à tes risques et périls ....

si Magic Desktop revient encore après le script , il faut que tu réinitialises tes moteurs de recherche , tous ceux que tu as d'installer sur ton ordi même si tu ne les utilise pas !
dis moi lesquelles sont installés si tu ne sais pas comment les réinitialiser !
regarde aussi dans tes mises à jour , et supprimes celle de Magic Desktop ,
tu peux aussi faire démarrer et une recherche de magic Desktop , et supprimer tout ce que tu trouves , ou aussi utiliser revo-uninstaller et supprimer à fond tout ce qui concerne Magic Desktop !

tiens moi au courant

et s'il te plait répond à la suite car j'ai du mal à trouver tes réponses !
merci !


Messages postés
10
Date d'inscription
vendredi 7 mars 2014
Statut
Membre
Dernière intervention
11 mars 2014

Je peux faire ton script en enlevant les lignes faisant référence à UBSPay ? C'est mon logiciel bancaire suisse qui marche parfaitement, me permettant de faire mes paiements, et je n'ai pas envie de le déinstaller...réinstaller.

Wonderlandtoo
Messages postés
13630
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
18 juin 2020
1 714
oui bien sur mais on ne pourra pas savoir si ce n'est pas lui qui est la cause ?

tu l'as téléchargé ou ? il est gratuit , tu l'as acheté (donc tu as le CD ?) ?
si tu l'as téléchargé , sur quel site ?

enfin essaye en ne mettant pas toutes les lignes concernant UBSPay on verra bien ?
tu peux cliquer sur répondre c'est mieux que de faire ajouter un commentaire !
Messages postés
13630
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
18 juin 2020
1 714
j'ai quelques liens sur USBPay cela ne me parrait pas terrible, regarde :

ils disent : La dernière version de UBS Pay (build est actuellement inconnue. Au départ, il a été ajouté à notre base de données sur 16/12/2010.

ça fait assez vieux !!! c'est ICI

logiciel allemand ? regarde là
Messages postés
10
Date d'inscription
vendredi 7 mars 2014
Statut
Membre
Dernière intervention
11 mars 2014

Hello,

C'est une logiciel accessible via le net, mais configuré avec un outil relié à mon compte bancaire (pour générer des codes d'identification aléatoires) et une interface installée sur mon ordi. qui contient toutes mes archives de paiement effectués. Je vais donc faire le script sans les références à UBSPay.

Wonderlandtoo
Messages postés
10
Date d'inscription
vendredi 7 mars 2014
Statut
Membre
Dernière intervention
11 mars 2014

Hello,

J'ai fait le nouveau script, sans UBS Pay, voici le rapport.

https://pjjoint.malekal.com/files.php?id=20140310_m15b8j5u12m14

Je vais faire encore un Malware Antibites, et je crois que je vais en rester là.

Encore un grand merci pour l'aide.

Wonderlandtoo
Messages postés
13630
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
18 juin 2020
1 714
comme tu veux regarde quand même les liens que j'ai trouvé !
Messages postés
10
Date d'inscription
vendredi 7 mars 2014
Statut
Membre
Dernière intervention
11 mars 2014

Quels liens ? Pas trouvé dans ton message.

Thanks,

Wonderlandtoo
Messages postés
13630
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
18 juin 2020
1 714
dans ce message : https://forums.commentcamarche.net/forum/affich-29835649-magic-desktop#10

ça à l'air d'être bon refait un ZHPDiag pour vérification stp
merci !
Messages postés
10
Date d'inscription
vendredi 7 mars 2014
Statut
Membre
Dernière intervention
11 mars 2014

Rien dans la recherche MalwareBytes Anti-Malware. Microsoft Security Essentials encore en cours, mais à priori rien non plus.

Fichier ZHPDiag ici : https://pjjoint.malekal.com/files.php?id=ZHPDiag_20140310_y13f11w6v11k5

Encore merci pour vos efforts. Je croise les doigts !

Wonderlandtoo
Messages postés
13630
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
18 juin 2020
1 714
plus de virus passe ShortCut_Module (nettoyage des raccourcis)

Shortcut_Module

- Télécharge :
Shortcut_Module de de g3n-h@ckm@n
- Lance Shortcut_Module, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
- Patiente le temps du scan

- Copie et colle le contenu du rapport

ou celui-ci :

Shortcut_Module
Shortcut_Module permet de nettoyer les raccourcis qui peuvent avoir été modifiés par des programmes parasites afin de
forcer l'ouverture d'une page WEB au lancement du navigateur

Téléchargement

- Lance Shortcut_Module, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
- Patiente le temps du scan

- Copie et colle le contenu du rapport


Mais tu peux essayer aussi la solution de cabrier : https://forums.commentcamarche.net/forum/affich-25074087-desintalation-d-un-logiciel#27


tu connais ? : O42 - Logiciel: ACT! ?

comme je t'ai dit regarde dans les paramètres de tes navigateurs
pour Chrome (que j'utilise) les 3 barres en haut à droite puis paramètres >> recherche >> gérer les moteur de recherche et là tu as une croix pour supprimer ceux que tu ne veux plus !!

tu me tiens au courant ?
OK Merci
Messages postés
13630
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
18 juin 2020
1 714
as-tu essayé avec revo-uninstaller ??
Messages postés
10
Date d'inscription
vendredi 7 mars 2014
Statut
Membre
Dernière intervention
11 mars 2014

Yes, très bien mais pas de Magic Desktop. Je vais le garder.

ACT!, c'est mon logiciel de gestion et impression d'adresses. Génial, vieux mais marche très bien.

Shortcut_module j'ai fait, ça m'a un peu déstabilisée, avertissement, long, présentation bizarre, mais bon, rien de bizarre après le restart.

Voici le court rapport Shortcut Cleaner :

Shortcut Cleaner 1.2.9 by Lawrence Abrams (Grinler)
https://www.bleepingcomputer.com/
Copyright 2008-2014 BleepingComputer.com
More Information about Shortcut Cleaner can be found at this link:
https://www.bleepingcomputer.com/download/shortcut-cleaner/

Windows Version: Windows 7 Ultimate Service Pack 1
Program started at: 03/10/2014 06:22:48 PM.

Scanning for registry hijacks:

* No issues found in the Registry.

Searching for Hijacked Shortcuts:

Searching C:\Users\Alice\AppData\Roaming\Microsoft\Windows\Start Menu\

Searching C:\ProgramData\Microsoft\Windows\Start Menu\

Searching C:\Users\Alice\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\

Searching C:\Users\Public\Desktop\

Searching C:\Users\Alice\Desktop


0 bad shortcuts found.

Program finished at: 03/10/2014 06:22:49 PM
Execution time: 0 hours(s), 0 minute(s), and 0 seconds(s)

Merci encore et bonne soirée.

Wonderlandtoo
Messages postés
13630
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
18 juin 2020
1 714
ok donc si tu penses que c'est fini , il faut supprimer les logiciels que l'on a utilisé car il change très souvent et ne seront plus à jour donc risque ..
pour cela on va utiliser Delfix :
Delfix
Delfix à changé et est devenu plus performant !
1 - Télécharges DelFix sur votre bureau ICI (grosse flèche verte)

2 - Vous pouvez cocher la case "réactiver l'UAC s'il a été désactivé !

la case "suprimer les outils de désinfection est cochée par défaut !

3 - vous pouvez cocher la case "éffectuer une sauvegarde du registre ! (au cas ou il y est un pbl )
4 - vous pouvez cocher la case "purger la restauration système" tous les anciens points seront supprimés et un nouveau "sain" sera créer !
5 - enfin cliquez sur : exécuter

ps : ps : Si c'est en milieu de désinfection ou si ce n'est pas indiqué, le passer comme il est programmé !

ensuite je te passe le canned (discours déjà prêt) qui marque la fin de la désinfection et te donne quelques conseils !
pas obligé de tous les suivre à la lettre !

C'est un canned, (discours déjà prêt) si il y a des liens qui ne fonctionnent pas il suffit de me le signaler .
fin de désinfection
ensuite Quelques conseils
Pour terminer :
Les programmes que nous avons utilisés ne doivent pas être conservés.
Beaucoup d'entre eux peuvent être dangereux et entrainer des dommages irréversibles sur ton système s'ils sont utilisés sans l'aide d'une personne qualifiée, de plus, fréquemment modifiés et mis à jour par leurs auteurs ils deviennent très rapidement obsolètes, en plus d'encombrer inutilement ton bureau.


1/ Désinstallation des outils :
Delfix

Delfix à changé et est devenu plus performant !
1 - Télécharges DelFix sur votre bureau ICI (grosse flèche verte)

2 - Vous pouvez cocher la case "réactiver l'UAC s'il a été désactivé !

la case "suprimer les outils de désinfection est cochée par défaut !

3 - vous pouvez cocher la case "éffectuer une sauvegarde du registre ! (au cas ou il y est un pbl )
4 - vous pouvez cocher la case "purger la restauration système" tous les anciens points seront supprimés et un nouveau "sain" sera créer !
5 - enfin cliquez sur : exécuter

ps : Pour usage simple si rien n'est indiqué le passer comme il est programmé !

Puis :
2/Télécharge et installe
Ccleaner
CCleaner (N'installe pas la Yahoo Toolbar) :
1 - Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections
2- Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
3- Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
4- Lance le nettoyage autant de fois qu'il faut pour que ce soit vide !

tu as aussi beaucoup de programmes au démarrage , (et qui reste actif tout le temps (évidement))
laisse Ccleaner comme il est paramétré , c'est plus léger mais c'est plus sur !!!
pour les désactiver (les programmes au démarrage) , moi j'utilise ccleaner
>> je l'ouvre >> onglet >> option , puis >>démarrage et je désactive certains programmes
je te conseille de désactiver tout les programmes (surtout ceux que tu ne connais pas !) sinon >> recherche google !
sauf l'antivirus !
(sur les 3 ou 4 moteurs de recherche présent ! si..!)
(les programmes seront toujours là quand tu en auras besoin mais ne "tourneront" plus continuellement !)

puis à l'onglet recherche , supprimer , puis encore recherche et supprimer !plusieurs fois , jusqu'a ce qu'il n'y ai plus rien
en suite la fin tu fermes et tu redemarres ton ordinateur pour que tes paramètrages soit pris en compte !

Enfin(si cela n'a pas été fait avec Delfix)
3/ Désactive la restauration système et crée un point de restauration

1 - Dans la barre des tâches de Windows, clique sur Démarrer.
2 - Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.
3 - Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"
4 - Clique sur Appliquer.
5 - Ensuite décoche "Désactiver la restauration du système"
6 - Clique sur appliquer puis ok

Crée un point de restauration en cliquant sur démarrer => tous les programmes => accessoires => outils système => restauration du système => créer un point de restauration => tu mets un nom (par exemple : PR après désinfection) puis tu valides .

OU : Logiciel de Lady >>(très simple d'utilisation) : http://general-changelog-team.fr/fr/outils/51-oneclick-2-restore-point
_____________________________________________
IMPORTANT , savoir utiliser internet :
https://www.malekal.com/sommaireguide-savoir-utiliser-son-pc-et-bonnes-habitudes-sur-internet/

4/ Maintenant je te propose un peu de lecture !

1 - Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement. Mais n'oublie pas de faire la mise à jour avant de lancer le scan.
2 - Installe l'extension de sécurité adblock plus pour bloquer les publicités : AdBlock_Plus
3 - Extension pour ton navigateur internet : WOT
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : WOT Firefox
Pour internet explorer: WOT_IE
4 - Ci-dessous un tutoriel pour t'aider à installer WOT:
tuto_WOT
Un lien utile et important : Mettre à jours son PC contre les failles de sécurité.
5 - Tu peux aussi Installer également ce programme qui va bloquer tous les sites qui proposent des adwares :
HOSTS Anti-PUPs/Adware
Voici un tuto : hosts-anti-pupsadware
Si tu souhaites désinstaller HOSTS_Anti-PUPs/Adware, lance le raccourci qui a été créé sur le bureau
Tu peux aussi lancer la commande : %windir%system32HOSTS_Anti-Adware.exe -uninstal en invite de commande

5/ - Tu peux lire ce sujet sur les logiciels recommandés :
logiciels_recommandés
6/- Et celui ci, sur les logiciels gratuits à éviter :
logiciels à éviter
7/- Et ce dossier sur la prévention et protection:
prévention_protection
8/ - Si tu utilise FireFox, vérifie que tes plugin sont à jour :
plugin
9/ Pourquoi les P2P sont nocifs :
Tout savoir sur les P2P , merci Malekal
et http://www.malwareteks.com/articles/MalwareSources.php
10/ - Reconnaitre les PUPS
PUPS
11/ - Enfin les Toolbars c'est pas obligatoire
Toolbars
12/ - La sécurité de son PC c'est quoi ?
La sécurité de son PC
13/ - Ne pas avoir plusieurs anti-virus
https://www.commentcamarche.net/faq/8835-installer-plusieurs-antivirus-pour-augmenter-la-securite
14/ - Pour libérer un peu d'espace sur ton disque
http://www.malekal.com/2011/09/04/comment-liberer-de-lespace-disque/
15/ - Pense à marquer le fil comme résolu !
comme ceci

- Sois plus vigilant(e) sur Internet à l'avenir !
Voilà pour moi c'est terminé.
Si tu as des questions n'hésite pas.
Messages postés
10
Date d'inscription
vendredi 7 mars 2014
Statut
Membre
Dernière intervention
11 mars 2014

Merci pour ces recommandations. J'ai installé WOT_IE, et grâce à CCleaner, j'ai enlevé les notifications Magic Desktop au démarrage...ça a l'air prometteur !

Je te remercie beaucoup pour ta prévenance et ton temps.

Bons vents,

Alice
Messages postés
13630
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
18 juin 2020
1 714
bon surf , amuse toi bien !