Quickstart

Bonjour,

j'ai récemment eu la "chance" d'installer un programme qui contenait quickstart.
Je l'ai désactiver et désinstallé mais depuis mon PC ram énormément.

J'ai fait un scan avec spybot mais il ne trouve rien.

Que me conseillez vous de faire ? Et suis je vraiment désinfécté ?

14 réponses

  1. Bonjour

    Pour de plus amples informations, fait ceci stp

    Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

    https://toolslib.net

    Ou

    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    en bas de la page ZHP avec un numéro de version.

    Une fois le téléchargement achevé,

    Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »

    Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Configurer"

    Clique sur la loupe en bas à gauche avec le signe plus pour lancer l'analyse.

    Laisse l'outil travailler, il peut être assez long.

    Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau

    Pour transmettre le rapport clique sur ce lien:
    http://pjjoint.malekal.com/

    Si problème utilise un des suivants

    https://forums-fec.be/upload
    https://www.cjoint.com/

    Regarde sur le bureau

    Sélectionne le fichier ZHPDiag.txt.

    Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

    est ajouté dans la page.

    Copie ce lien dans ta réponse.

    Merci

    @+

    1. J'ai limpression d'être un peu malchenceux... ZHPDiag me met ce message

      "Exception externe C0000006."

      (Merci d'avoir pris du temps pour me répondre ;) )
      1. Re

        Passons à ceci:

        Télécharge Malwaresbytes anti malware ici
        https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

        --->> Installe le (choisis bien français ); ne modifie pas les paramètres d'installe
        --->> Décoche la case Activer l'essai gratuit de Malwarebytes Anti-Malware Premium à la fin de l'installation
        --->> /!\ Utilisateurs de Vista/7/8/8.1 : faire un clic droit sur le raccourci de MalwareBytes' Anti-Malware et choisir Exécuter en tant qu'administrateur
        --->> Clique sur Mettre à jour dans le Tableau de bord afin de mettre à jour la base de données.
        --->> Dans l'onglet Examen, sélectionnez Examen Menaces puis clique sur Examiner maintenant.
        --->> Une fois le scan terminé, clique sur Tout mettre en quarantaine puis sur Appliquez les actions

        --->> (Si un message demande de redémarrer le PC pour terminer la suppression, accepte)

        --->> Le rapport est disponible dans Historique > Journaux de l'application. (Choisis bien le dernier en date
        Tu sélectionnes le fichier et tu demandes l'affichage
        En bas à gauche un bouton exporter ; tu cliques dessus et tu choisis fichier texte et tu choisis ensuite ou l'enregistrer pour ensuite pouvoir le poster dans ta prochaine réponse

        Merci

        @+

        1. Re

          Essaie à nouveau de me poster un rapport ZHPDiag;merci

          @+
          1. re:
            je ne peux pas te poster le rapport j'ai toujours la même erreur :
            Exception externe C0000006."
            1. Bonjour

              Tu le lances bien avec un clic droit de la souris"exécuter en tant qu'administrateur"

              @+
              1. Oui, mais ca ne fonctionne pas.
                L'autre rapport que je t'ai envoyé avec Malwarebytes t'as été utile ?
                1. Bonjour

                  Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
                  Lance le, clique sur [Scanner] puis patiente le temps du scan.
                  Une fois le scan terminé clique sur le bouton [Nettoyer]
                  Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
                  Poste le rapport

                  Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

                  A lire :
                  Les programmes potentiellement indésirables :
                  https://www.malekal.com/adwares-pup-protection/

                  Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=

                  @+
                  1. voila le rapport :

                    # AdwCleaner v3.022 - Rapport créé le 31/03/2014 à 21:04:43
                    # Mis à jour le 13/03/2014 par Xplode
                    # Système d'exploitation : Windows 8 (64 bits)
                    # Nom d'utilisateur : Nicolas - NICO
                    # Exécuté depuis : C:\Users\Nicolas\Downloads\adwcleaner.exe
                    # Option : Nettoyer

                    ***** [ Services ] *****

                    ***** [ Fichiers / Dossiers ] *****

                    Dossier Supprimé : C:\ProgramData\WPM
                    Dossier Supprimé : C:\Program Files (x86)\RightSurf
                    Dossier Supprimé : C:\Program Files (x86)\SupTab
                    Dossier Supprimé : C:\Windows\SysWOW64\AI_RecycleBin
                    Dossier Supprimé : C:\Users\Nicolas\AppData\LocalLow\Smartbar
                    Dossier Supprimé : C:\Users\Nicolas\AppData\Roaming\SupTab
                    Dossier Supprimé : C:\Users\Nicolas\AppData\Roaming\UpdaterEX
                    Fichier Supprimé : C:\Users\Nicolas\AppData\Roaming\Mozilla\Firefox\Profiles\kieug26k.default\user.js
                    Fichier Supprimé : C:\Users\Nicolas\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ifohbjbgfchkkfhphahclmkpgejiplfo_0.localstorage
                    Fichier Supprimé : C:\Windows\Tasks\UpdaterEX.job
                    Fichier Supprimé : C:\Windows\System32\Tasks\UpdaterEX

                    ***** [ Raccourcis ] *****

                    ***** [ Registre ] *****

                    Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.bandobjectattribute
                    Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.dockingpanel
                    Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbar
                    Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbarbandobject
                    Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.smartbardisplaystate
                    Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.smartbarmenuform
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\QuickShare_RASAPI32
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\QuickShare_RASMANCS
                    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
                    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113}
                    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{310D38FE-EB4C-467C-8781-B7C2AEB7847D}
                    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE07101B-46D4-4A98-AF68-0333EA26E113}
                    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
                    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
                    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
                    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}
                    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
                    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
                    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
                    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
                    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
                    Valeur Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
                    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
                    Clé Supprimée : HKCU\Software\Conduit
                    Clé Supprimée : HKCU\Software\SmartBar
                    Clé Supprimée : HKCU\Software\Softonic
                    Clé Supprimée : HKCU\Software\UpdaterEX
                    Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
                    Clé Supprimée : HKLM\Software\aartemisSoftware
                    Clé Supprimée : HKLM\Software\supTab
                    Clé Supprimée : HKLM\Software\supWPM
                    Clé Supprimée : HKLM\Software\Wpm

                    ***** [ Navigateurs ] *****

                    -\\ Internet Explorer v10.0.9200.16843

                    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
                    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
                    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
                    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
                    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default]
                    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
                    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

                    -\\ Mozilla Firefox v23.0.1 (fr)

                    [ Fichier : C:\Users\Nicolas\AppData\Roaming\Mozilla\Firefox\Profiles\kieug26k.default\prefs.js ]

                    Ligne Supprimée : user_pref("browser.newtab.url", "hxxp://www.delta-homes.com/newtab/?utm_source=b&utm_medium=wpm0325&utm_campaign=HitachiXHTS545050A7E380_TE851749GYUDBLGYUDBLX&utm_content=nt&from=wpm0325&uid=HitachiXH[...]
                    Ligne Supprimée : user_pref("browser.search.defaultenginename", "Mysearchdial");
                    Ligne Supprimée : user_pref("browser.search.order.1", "Mysearchdial");
                    Ligne Supprimée : user_pref("extensions.helperbar.DockingPositionDown", false);
                    Ligne Supprimée : user_pref("extensions.helperbar.SmartbarDisabled", false);
                    Ligne Supprimée : user_pref("extensions.helperbar.SmartbarStateMinimaized", false);
                    Ligne Supprimée : user_pref("extensions.helperbar.Visibility", false);
                    Ligne Supprimée : user_pref("extensions.helperbar.countryiso", "fr");
                    Ligne Supprimée : user_pref("extensions.helperbar.downloadprovider", "quickobrw");
                    Ligne Supprimée : user_pref("extensions.helperbar.installationid", "e8aef039-5a63-4248-80a9-ab8a6fd4c972");
                    Ligne Supprimée : user_pref("extensions.helperbar.installdate", "15/06/2013");
                    Ligne Supprimée : user_pref("extensions.helperbar.publisher", "quickobrw");

                    -\\ Google Chrome v33.0.1750.154

                    [ Fichier : C:\Users\Nicolas\AppData\Local\Google\Chrome\User Data\Default\preferences ]

                    *************************

                    AdwCleaner[R0].txt - [7943 octets] - [31/03/2014 21:03:15]
                    AdwCleaner[S0].txt - [6581 octets] - [31/03/2014 21:04:43]

                    ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [6641 octets] ##########
                    1. Salut,

                      Je regarde ça ce soir et je te dis ça le plus vite possible !
                      1. Bonjour, désolé pour le temps de réponse.

                        Alors oui ca c'est amélioré je lague moins. Mais toujours un peu de lenteur quand même
                        1. Bonjour

                          On nettoie et finalise

                          1)Tu vides la quarantaine de Malwaresbytes

                          2)
                          Télécharge DelFix de Xplode

                          Lance le.
                          Tu as 5 choix :

                          Réactiver l'UAC
                          Supprimer les outils de désinfection (cocher par défaut)
                          Effectuer une sauvegarde du registre
                          Purger la restauration de système
                          Réinitialisation des paramètres usine

                          Tu coches ceux qui sont en gras
                          et tu exécutes
                          Le rapport se trouve ici généralement
                          C:\DelFix.txt

                          Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

                          @+