Opencandy / OCBrowserHelper_1.0.4.106.dll module introuvable
Résolu/Fermé
ReunnaY
Messages postés
23
Date d'inscription
dimanche 30 mars 2014
Statut
Membre
Dernière intervention
4 avril 2014
-
Modifié par ReunnaY le 30/03/2014 à 10:02
Utilisateur anonyme - 5 avril 2014 à 07:55
Utilisateur anonyme - 5 avril 2014 à 07:55
A voir également:
- Opencandy / OCBrowserHelper_1.0.4.106.dll module introuvable
- Cisco eap fast module - Forum Windows 8 / 8.1
- Pas de module ci - Forum TV & Vidéo
- Msvcr110.dll est introuvable ✓ - Forum Photoshop
- Persistence module - Forum logiciel systeme
- Facebook rencontre introuvable - Forum Facebook
42 réponses
mrduken62
Messages postés
75
Date d'inscription
dimanche 2 février 2014
Statut
Membre
Dernière intervention
22 avril 2015
4
4 avril 2014 à 16:58
4 avril 2014 à 16:58
Bonjour,
Pouvez-vous aller ici :
C:\Windows\System32\Tasks
Et me dire si dans ce dossier vous voyez des dossiers ou des fichiers nommés :
OpenCandyHelper et OpenCandyHelperRun
Si oui, est-ce que pouvez-vous les supprimer manuellement ?
Cordialement Clément.
Pouvez-vous aller ici :
C:\Windows\System32\Tasks
Et me dire si dans ce dossier vous voyez des dossiers ou des fichiers nommés :
OpenCandyHelper et OpenCandyHelperRun
Si oui, est-ce que pouvez-vous les supprimer manuellement ?
Cordialement Clément.
Utilisateur anonyme
30 mars 2014 à 10:10
30 mars 2014 à 10:10
bonjour,
relance ADWC, clique sur nettoyer
poste son rapport après le redémarrage du pc !
relance ADWC, clique sur nettoyer
poste son rapport après le redémarrage du pc !
ReunnaY
Messages postés
23
Date d'inscription
dimanche 30 mars 2014
Statut
Membre
Dernière intervention
4 avril 2014
30 mars 2014 à 10:12
30 mars 2014 à 10:12
Et le rapport Malwarebytes (aucun nuisible détécté)
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2014.03.30.02
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Vincent :: VINCENT-PC [administrateur]
30/03/2014 10:07:44
mbam-log-2014-03-30 (10-07-44).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 245659
Temps écoulé: 4 minute(s), 10 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2014.03.30.02
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Vincent :: VINCENT-PC [administrateur]
30/03/2014 10:07:44
mbam-log-2014-03-30 (10-07-44).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 245659
Temps écoulé: 4 minute(s), 10 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
ReunnaY
Messages postés
23
Date d'inscription
dimanche 30 mars 2014
Statut
Membre
Dernière intervention
4 avril 2014
30 mars 2014 à 10:22
30 mars 2014 à 10:22
Bonjour Electro
J'avais pas vu ton message, je ne m'attendais pas à ce que quelqu'un réponde aussi rapidement, alors j'ai posté le rapport de Malwarebytes
Bon reboot fait et tiens, plus que 3 boites d'erreur :)
Le rapport de ADWC (y'a pas lourd)
# AdwCleaner v3.022 - Rapport créé le 30/03/2014 à 10:18:16
# Mis à jour le 13/03/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Vincent - VINCENT-PC
# Exécuté depuis : C:\Users\Vincent\Downloads\adwcleaner.exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
***** [ Raccourcis ] *****
***** [ Registre ] *****
***** [ Navigateurs ] *****
-\\ Internet Explorer v9.0.8112.16470
-\\ Google Chrome v33.0.1750.154
[ Fichier : C:\Users\Vincent\AppData\Local\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [5275 octets] - [30/03/2014 09:30:43]
AdwCleaner[R1].txt - [928 octets] - [30/03/2014 10:17:08]
AdwCleaner[S0].txt - [4462 octets] - [30/03/2014 09:33:39]
AdwCleaner[S1].txt - [850 octets] - [30/03/2014 10:18:16]
########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [909 octets] ##########
J'avais pas vu ton message, je ne m'attendais pas à ce que quelqu'un réponde aussi rapidement, alors j'ai posté le rapport de Malwarebytes
Bon reboot fait et tiens, plus que 3 boites d'erreur :)
Le rapport de ADWC (y'a pas lourd)
# AdwCleaner v3.022 - Rapport créé le 30/03/2014 à 10:18:16
# Mis à jour le 13/03/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Vincent - VINCENT-PC
# Exécuté depuis : C:\Users\Vincent\Downloads\adwcleaner.exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
***** [ Raccourcis ] *****
***** [ Registre ] *****
***** [ Navigateurs ] *****
-\\ Internet Explorer v9.0.8112.16470
-\\ Google Chrome v33.0.1750.154
[ Fichier : C:\Users\Vincent\AppData\Local\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [5275 octets] - [30/03/2014 09:30:43]
AdwCleaner[R1].txt - [928 octets] - [30/03/2014 10:17:08]
AdwCleaner[S0].txt - [4462 octets] - [30/03/2014 09:33:39]
AdwCleaner[S1].txt - [850 octets] - [30/03/2014 10:18:16]
########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [909 octets] ##########
Utilisateur anonyme
30 mars 2014 à 10:35
30 mars 2014 à 10:35
super,
tu as la version 1,75 de MBAM, il y a la version 2.00 qui est pas mal, mais on verra ça après :D
* Télécharge et enregistre ZHPDiag sur ton bureau :
https://toolslib.net
ou :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
/!\Utilisateur de Vista, Seven et W8 :
* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
=> L'icône est sous forme de parchemin.
* Clique sur « Full options »
* Laisse travailler l'outil, même s'il semble bloqué !
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur :
https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
ou
https://up2sha.re/
, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
tuto zhpdiag :
http://nicolascoolman.webs.com/tutorials.htm
tu as la version 1,75 de MBAM, il y a la version 2.00 qui est pas mal, mais on verra ça après :D
* Télécharge et enregistre ZHPDiag sur ton bureau :
https://toolslib.net
ou :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
/!\Utilisateur de Vista, Seven et W8 :
* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
=> L'icône est sous forme de parchemin.
* Clique sur « Full options »
* Laisse travailler l'outil, même s'il semble bloqué !
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur :
https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
ou
https://up2sha.re/
, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
tuto zhpdiag :
http://nicolascoolman.webs.com/tutorials.htm
ReunnaY
Messages postés
23
Date d'inscription
dimanche 30 mars 2014
Statut
Membre
Dernière intervention
4 avril 2014
30 mars 2014 à 10:49
30 mars 2014 à 10:49
Merci encore pour cette réponse
En cherchant un peu sur commentcamarche j'ai trouvé des posts dont le titre ce rapproche vraiment de mon problème:
https://forums.commentcamarche.net/forum/affich-26777342-probleme-fenetre-demarrage-windows-rundll-opencandy
J'en profite pour faire une passe avec ZHP & OTL
ZHPDiad
http://dl.free.fr/getfile.pl?file=/FoOZt1dH
OTL
http://dl.free.fr/getfile.pl?file=/GdtzG9ag
Bonne lecture
En cherchant un peu sur commentcamarche j'ai trouvé des posts dont le titre ce rapproche vraiment de mon problème:
https://forums.commentcamarche.net/forum/affich-26777342-probleme-fenetre-demarrage-windows-rundll-opencandy
J'en profite pour faire une passe avec ZHP & OTL
ZHPDiad
http://dl.free.fr/getfile.pl?file=/FoOZt1dH
OTL
http://dl.free.fr/getfile.pl?file=/GdtzG9ag
Bonne lecture
ReunnaY
Messages postés
23
Date d'inscription
dimanche 30 mars 2014
Statut
Membre
Dernière intervention
4 avril 2014
30 mars 2014 à 10:51
30 mars 2014 à 10:51
Il y avait aussi un fichier "extra" avec OTL
http://dl.free.fr/getfile.pl?file=/jN9xrfvJ
http://dl.free.fr/getfile.pl?file=/jN9xrfvJ
Utilisateur anonyme
30 mars 2014 à 11:06
30 mars 2014 à 11:06
attention, tu as du P2P qui tourne sur ton pc !
* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !
* Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.
/!\Utilisateur de Vista, Seven et W8 :
* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »
Clique sur « importer »
Tu vas voir apparaitre un message d'avertissement, clique sur Ok.
* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
---------------------------------------------------------
Script Zhpfix
O4 - GS\Desktop [Vincent]: MediaGet.lnk . (.MediaGet LLC - MediaGet torrent client.) -- C:\Users\Vincent\AppData\Local\MediaGet2\mediaget.exe
O4 - GS\Program [Vincent]: MediaGet.lnk . (.MediaGet LLC - MediaGet torrent client.) -- C:\Users\Vincent\AppData\Local\MediaGet2\mediaget.exe
O42 - Logiciel: MediaGet - (.Media Get LLC.) [HKCU][64Bits] -- MediaGet
[HKCU\Software\Mediaget]
O43 - CFD: 16/02/2013 - 16:38:34 - [0,002] ----D C:\ProgramData\Media Get LLC
O43 - CFD: 16/02/2013 - 16:38:34 - [0,007] ----D C:\Users\Vincent\AppData\Roaming\Media Get LLC
O43 - CFD: 16/02/2013 - 16:35:46 - [72,390] ----D C:\Users\Vincent\AppData\Local\Media Get LLC
O43 - CFD: 16/02/2013 - 16:38:54 - [68,577] ----D C:\Users\Vincent\AppData\Local\MediaGet2
O43 - CFD: 16/02/2013 - 16:37:45 - [0,003] ----D C:\Users\Vincent\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MediaGet2
[HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\MediaGet]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\uTorrent]
[HKCU\Software\MediaGet]
C:\ProgramData\Media Get LLC
C:\Users\Vincent\AppData\Roaming\Media Get LLC
C:\Users\Vincent\AppData\Roaming\uTorrent
C:\Users\Vincent\AppData\Local\Media Get LLC
C:\Users\Vincent\AppData\Local\MediaGet2
C:\Users\Vincent\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MediaGet2
[HKCU\Software\BitTorrent]
[HKCU\Software\Mediaget]
Firewallraz
EmptyPrefetch
ShortcutFix
Emptytemp
EmptyClsid
----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Héberge le rapport ZHPFIX.txt sur
https://www.cjoint.com/
ou
https://up2sha.re/
puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
Tuto en bas de cette page :
http://nicolascoolman.webs.com/tutorials.htm
* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !
* Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.
/!\Utilisateur de Vista, Seven et W8 :
* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »
Clique sur « importer »
Tu vas voir apparaitre un message d'avertissement, clique sur Ok.
* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
---------------------------------------------------------
Script Zhpfix
O4 - GS\Desktop [Vincent]: MediaGet.lnk . (.MediaGet LLC - MediaGet torrent client.) -- C:\Users\Vincent\AppData\Local\MediaGet2\mediaget.exe
O4 - GS\Program [Vincent]: MediaGet.lnk . (.MediaGet LLC - MediaGet torrent client.) -- C:\Users\Vincent\AppData\Local\MediaGet2\mediaget.exe
O42 - Logiciel: MediaGet - (.Media Get LLC.) [HKCU][64Bits] -- MediaGet
[HKCU\Software\Mediaget]
O43 - CFD: 16/02/2013 - 16:38:34 - [0,002] ----D C:\ProgramData\Media Get LLC
O43 - CFD: 16/02/2013 - 16:38:34 - [0,007] ----D C:\Users\Vincent\AppData\Roaming\Media Get LLC
O43 - CFD: 16/02/2013 - 16:35:46 - [72,390] ----D C:\Users\Vincent\AppData\Local\Media Get LLC
O43 - CFD: 16/02/2013 - 16:38:54 - [68,577] ----D C:\Users\Vincent\AppData\Local\MediaGet2
O43 - CFD: 16/02/2013 - 16:37:45 - [0,003] ----D C:\Users\Vincent\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MediaGet2
[HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\MediaGet]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\uTorrent]
[HKCU\Software\MediaGet]
C:\ProgramData\Media Get LLC
C:\Users\Vincent\AppData\Roaming\Media Get LLC
C:\Users\Vincent\AppData\Roaming\uTorrent
C:\Users\Vincent\AppData\Local\Media Get LLC
C:\Users\Vincent\AppData\Local\MediaGet2
C:\Users\Vincent\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MediaGet2
[HKCU\Software\BitTorrent]
[HKCU\Software\Mediaget]
Firewallraz
EmptyPrefetch
ShortcutFix
Emptytemp
EmptyClsid
----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Héberge le rapport ZHPFIX.txt sur
https://www.cjoint.com/
ou
https://up2sha.re/
puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
Tuto en bas de cette page :
http://nicolascoolman.webs.com/tutorials.htm
ReunnaY
Messages postés
23
Date d'inscription
dimanche 30 mars 2014
Statut
Membre
Dernière intervention
4 avril 2014
30 mars 2014 à 11:20
30 mars 2014 à 11:20
Merci encore Electro
Ok pour le p2p, je DL un peu, comme tout le monde (ou pas, enfin peu importe)
J'utilise Mediaget et/ou µTorrent de temps en temps mais je les lance et éteint manuellement, rassure moi, ils n'étaient pas actifs lors des tests de ce matin?
Le nouveau rapport
Rapport de ZHPFix 2014.3.25.5 par Nicolas Coolman, Update du 25/03/2014
Fichier d'export Registre :
Run by Vincent at 30/03/2014 11:16:35
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Corbeille vidée (00mn 05s)
Dossier Prefetcher vidé
Réparation des raccourcis navigateur
========== Clés du Registre ==========
SUPPRIMÉ: HKCU\Software\Mediaget
SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\MediaGet
SUPPRIMÉ: HKCU\Software\BitTorrent
========== Valeurs du Registre ==========
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
SUPPRIMÉ: FirewallRaz (Public) : {A955BE1D-D4A7-4047-8C87-0B7A5E0864E5}
SUPPRIMÉ: FirewallRaz (Public) : {333EBBB7-D66B-4572-9570-39AB0679BD6D}
SUPPRIMÉ: FirewallRaz (None) : {A8DD9A75-6816-4E4F-B13F-86C9F08C41CF}
SUPPRIMÉ: FirewallRaz (None) : {10DD791B-55BA-4F2C-9879-26FFE84C7D89}
========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide
========== Fichiers ==========
SUPPRIMÉ: c:\users\vincent\desktop\mediaget.lnk
SUPPRIMÉ: c:\users\vincent\appdata\local\mediaget2\mediaget.exe
SUPPRIMÉ: c:\users\vincent\appdata\roaming\microsoft\windows\start menu\programs\mediaget.lnk
SUPPRIMÉS Temporaires Windows (103) (3 646 040 octets)
========== Récapitulatif ==========
3 : Clés du Registre
6 : Valeurs du Registre
1 : Dossiers
4 : Fichiers
End of clean in 00mn 12s
========== Chemin de fichier rapport ==========
C:\Users\Vincent\AppData\Roaming\ZHP\ZHPFix[R1].txt - 30/03/2014 11:16:41 [1525]
Tiens ça parle de BitTorrent? ça me dit rien ça...
Ok pour le p2p, je DL un peu, comme tout le monde (ou pas, enfin peu importe)
J'utilise Mediaget et/ou µTorrent de temps en temps mais je les lance et éteint manuellement, rassure moi, ils n'étaient pas actifs lors des tests de ce matin?
Le nouveau rapport
Rapport de ZHPFix 2014.3.25.5 par Nicolas Coolman, Update du 25/03/2014
Fichier d'export Registre :
Run by Vincent at 30/03/2014 11:16:35
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Corbeille vidée (00mn 05s)
Dossier Prefetcher vidé
Réparation des raccourcis navigateur
========== Clés du Registre ==========
SUPPRIMÉ: HKCU\Software\Mediaget
SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\MediaGet
SUPPRIMÉ: HKCU\Software\BitTorrent
========== Valeurs du Registre ==========
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
SUPPRIMÉ: FirewallRaz (Public) : {A955BE1D-D4A7-4047-8C87-0B7A5E0864E5}
SUPPRIMÉ: FirewallRaz (Public) : {333EBBB7-D66B-4572-9570-39AB0679BD6D}
SUPPRIMÉ: FirewallRaz (None) : {A8DD9A75-6816-4E4F-B13F-86C9F08C41CF}
SUPPRIMÉ: FirewallRaz (None) : {10DD791B-55BA-4F2C-9879-26FFE84C7D89}
========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide
========== Fichiers ==========
SUPPRIMÉ: c:\users\vincent\desktop\mediaget.lnk
SUPPRIMÉ: c:\users\vincent\appdata\local\mediaget2\mediaget.exe
SUPPRIMÉ: c:\users\vincent\appdata\roaming\microsoft\windows\start menu\programs\mediaget.lnk
SUPPRIMÉS Temporaires Windows (103) (3 646 040 octets)
========== Récapitulatif ==========
3 : Clés du Registre
6 : Valeurs du Registre
1 : Dossiers
4 : Fichiers
End of clean in 00mn 12s
========== Chemin de fichier rapport ==========
C:\Users\Vincent\AppData\Roaming\ZHP\ZHPFix[R1].txt - 30/03/2014 11:16:41 [1525]
Tiens ça parle de BitTorrent? ça me dit rien ça...
ReunnaY
Messages postés
23
Date d'inscription
dimanche 30 mars 2014
Statut
Membre
Dernière intervention
4 avril 2014
30 mars 2014 à 11:23
30 mars 2014 à 11:23
Et reboot, tjrs les 4 boites d'erreur au démarrage
Utilisateur anonyme
30 mars 2014 à 11:24
30 mars 2014 à 11:24
µtorrent se lance au démarrage du pc, même si tu ne le vois pas !
pour mediaget, c'est un pup! viré !
regarde voir si tu as encore opencandy sur ton navigateur !
pour mediaget, c'est un pup! viré !
regarde voir si tu as encore opencandy sur ton navigateur !
ReunnaY
Messages postés
23
Date d'inscription
dimanche 30 mars 2014
Statut
Membre
Dernière intervention
4 avril 2014
30 mars 2014 à 11:27
30 mars 2014 à 11:27
"regarde voir si tu as encore opencandy sur ton navigateur ! "
Alors comment?
Alors comment?
Utilisateur anonyme
30 mars 2014 à 11:30
30 mars 2014 à 11:30
ouvre ton navigateur et lance le pour voir !
désinstalle la version de MBAM sur tu as sur ton pc,
télécharge la version 2.00 :
à lire avant de lancer l'installation de MBAM :
Attention, à l'installation décoche la case « activer l'essai gratuit de Malawarybyte anti malware »
ceci correspond à une version d'essai qui ne dure que 15 jours en fonctionnant comme un antivirus, donc risque de conflit avec ton antivirus existant sur le pc !
Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
https://www.bleepingcomputer.com/download/malwarebytes-anti-malware/
ou :
https://fr.malwarebytes.com/mwb-download/
ou :
https://fr.malwarebytes.com/mwb-download/?gclid=CPqbs6_Trb0CFcfKtAodJFoANw
ou ici :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
. Si tu l'as déjà sur ton pc, il est inutile de le retélécharger, mais il est conseillé de désinstaller ton ancienne version (1,75) pour installer la dernière !
/!\Utilisateur de Vista, Windows 7 et W8 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet « tableau de bord, vérifie bien que ta version soit à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminée
Dans l'onglet « tableau de bord » clique sur le gros bouton vert `Examiner maintenant »
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen terminé avec succès.
Normalement, les infections trouvées sont déplacées automatiquement dans la quarantaine.
Clique sur voir le journal détaillé,
Puis exporter, enregistre son rapport en format .txt sur ton bureau,
Héberge-le sur Cjoint et copie et colle son lien sur ton prochain message.
désinstalle la version de MBAM sur tu as sur ton pc,
télécharge la version 2.00 :
à lire avant de lancer l'installation de MBAM :
Attention, à l'installation décoche la case « activer l'essai gratuit de Malawarybyte anti malware »
ceci correspond à une version d'essai qui ne dure que 15 jours en fonctionnant comme un antivirus, donc risque de conflit avec ton antivirus existant sur le pc !
Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
https://www.bleepingcomputer.com/download/malwarebytes-anti-malware/
ou :
https://fr.malwarebytes.com/mwb-download/
ou :
https://fr.malwarebytes.com/mwb-download/?gclid=CPqbs6_Trb0CFcfKtAodJFoANw
ou ici :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
. Si tu l'as déjà sur ton pc, il est inutile de le retélécharger, mais il est conseillé de désinstaller ton ancienne version (1,75) pour installer la dernière !
/!\Utilisateur de Vista, Windows 7 et W8 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet « tableau de bord, vérifie bien que ta version soit à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminée
Dans l'onglet « tableau de bord » clique sur le gros bouton vert `Examiner maintenant »
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen terminé avec succès.
Normalement, les infections trouvées sont déplacées automatiquement dans la quarantaine.
Clique sur voir le journal détaillé,
Puis exporter, enregistre son rapport en format .txt sur ton bureau,
Héberge-le sur Cjoint et copie et colle son lien sur ton prochain message.
ReunnaY
Messages postés
23
Date d'inscription
dimanche 30 mars 2014
Statut
Membre
Dernière intervention
4 avril 2014
30 mars 2014 à 11:47
30 mars 2014 à 11:47
MBAM 2.00 ok mais impossible de faire la Màj de la base de données "impossible d'accéder au serveur de mise à jour"
J'ai quand même lancé une analyse on verra bien le résultat avec une base de données périmée...
"analyse heuristique ne cours" jamais vu ce mot là :(
Le rapport:
Malwarebytes Anti-Malware
www.malwarebytes.org
Date de l'examen: 30/03/2014
Heure de l'examen: 11:46:22
Fichier journal: MBAM_30032014-1146.txt
Administrateur: Oui
Version: 2.00.0.1000
Base de données Malveillants: v2014.03.04.09
Base de données Rootkits: v2014.02.20.01
Licence: Gratuite
Protection contre les malveillants: Désactivé(e)
Protection contre les sites Web malveillants: Désactivé(e)
Chameleon: Désactivé(e)
Système d'exploitation: Windows 7 Service Pack 1
Processeur: x64
Système de fichiers: NTFS
Utilisateur: Vincent
Type d'examen: Examen "Menaces"
Résultat: Terminé
Objets analysés: 261034
Temps écoulé: 6 min, 35 sec
Mémoire: Activé(e)
Démarrage: Activé(e)
Système de fichiers: Activé(e)
Archives: Activé(e)
Rootkits: Désactivé(e)
Shuriken: Activé(e)
PUP: Activé(e)
PUM: Activé(e)
Processus: 0
(No malicious items detected)
Modules: 0
(No malicious items detected)
Clés du Registre: 0
(No malicious items detected)
Valeurs du Registre: 0
(No malicious items detected)
Données du Registre: 5
PUP.Optional.HelperBar.A, HKU\S-1-5-21-1323761970-474827292-1353162312-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Page, https://search.safefinder.com/?st=ds&q={searchTerms}&fr=linkury-tb, Bon: (http://www.google.com), Mauvais: (https://search.safefinder.com/?st=ds&q={searchTerms}&fr=linkury-tb),,[41082dd2daa0d75fa2aaf73842c2bc44]
PUP.Optional.HelperBar.A, HKU\S-1-5-21-1323761970-474827292-1353162312-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, https://search.safefinder.com/?st=hp&q= Bon: (http://www.google.com), Mauvais: (https://search.safefinder.com/?st=hp&q=[c2873ac5c7b3ca6caaa3a38cad571ce4]
PUP.Optional.HelperBar.A, HKU\S-1-5-21-1323761970-474827292-1353162312-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Bar, https://search.safefinder.com/?st=ds&q={searchTerms}&fr=linkury-tb, Bon: (http://www.google.com), Mauvais: (https://search.safefinder.com/?st=ds&q={searchTerms}&fr=linkury-tb),,[3217da254b2f55e1f358ef404cb812ee]
PUP.Optional.HelperBar.A, HKU\S-1-5-21-1323761970-474827292-1353162312-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|Default_Search_URL, https://search.safefinder.com/?st=ds&q={searchTerms}&fr=linkury-tb, Bon: (http://www.google.com), Mauvais: (https://search.safefinder.com/?st=ds&q={searchTerms}&fr=linkury-tb),,[b59401fe3c3ed462450919161de7ee12]
PUP.Optional.HelperBar.A, HKU\S-1-5-21-1323761970-474827292-1353162312-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|SearchAssistant, https://search.safefinder.com/?st=ds&q={searchTerms}&fr=linkury-tb, Bon: (http://www.google.com), Mauvais: (https://search.safefinder.com/?st=ds&q={searchTerms}&fr=linkury-tb),,[b891e31c0b6f8bab29261b14d52f04fc]
Dossiers: 0
(No malicious items detected)
Fichiers: 0
(No malicious items detected)
Secteurs physiques: 0
(No malicious items detected)
(end)
Pour ce qui est de mon navigateur (internet je suppose) j'utilise Chrome , tu l'as surement vu dans les logs, mais le problème de OpenCandy c'est que je l'ai probablement mal effacé, les boites d'erreur ne sont pas au lancement de Chrome mais au démarrage du PC (c'est pourquoi je ne comprends pas le lien avec le navigateur)
J'ai quand même lancé une analyse on verra bien le résultat avec une base de données périmée...
"analyse heuristique ne cours" jamais vu ce mot là :(
Le rapport:
Malwarebytes Anti-Malware
www.malwarebytes.org
Date de l'examen: 30/03/2014
Heure de l'examen: 11:46:22
Fichier journal: MBAM_30032014-1146.txt
Administrateur: Oui
Version: 2.00.0.1000
Base de données Malveillants: v2014.03.04.09
Base de données Rootkits: v2014.02.20.01
Licence: Gratuite
Protection contre les malveillants: Désactivé(e)
Protection contre les sites Web malveillants: Désactivé(e)
Chameleon: Désactivé(e)
Système d'exploitation: Windows 7 Service Pack 1
Processeur: x64
Système de fichiers: NTFS
Utilisateur: Vincent
Type d'examen: Examen "Menaces"
Résultat: Terminé
Objets analysés: 261034
Temps écoulé: 6 min, 35 sec
Mémoire: Activé(e)
Démarrage: Activé(e)
Système de fichiers: Activé(e)
Archives: Activé(e)
Rootkits: Désactivé(e)
Shuriken: Activé(e)
PUP: Activé(e)
PUM: Activé(e)
Processus: 0
(No malicious items detected)
Modules: 0
(No malicious items detected)
Clés du Registre: 0
(No malicious items detected)
Valeurs du Registre: 0
(No malicious items detected)
Données du Registre: 5
PUP.Optional.HelperBar.A, HKU\S-1-5-21-1323761970-474827292-1353162312-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Page, https://search.safefinder.com/?st=ds&q={searchTerms}&fr=linkury-tb, Bon: (http://www.google.com), Mauvais: (https://search.safefinder.com/?st=ds&q={searchTerms}&fr=linkury-tb),,[41082dd2daa0d75fa2aaf73842c2bc44]
PUP.Optional.HelperBar.A, HKU\S-1-5-21-1323761970-474827292-1353162312-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, https://search.safefinder.com/?st=hp&q= Bon: (http://www.google.com), Mauvais: (https://search.safefinder.com/?st=hp&q=[c2873ac5c7b3ca6caaa3a38cad571ce4]
PUP.Optional.HelperBar.A, HKU\S-1-5-21-1323761970-474827292-1353162312-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Bar, https://search.safefinder.com/?st=ds&q={searchTerms}&fr=linkury-tb, Bon: (http://www.google.com), Mauvais: (https://search.safefinder.com/?st=ds&q={searchTerms}&fr=linkury-tb),,[3217da254b2f55e1f358ef404cb812ee]
PUP.Optional.HelperBar.A, HKU\S-1-5-21-1323761970-474827292-1353162312-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|Default_Search_URL, https://search.safefinder.com/?st=ds&q={searchTerms}&fr=linkury-tb, Bon: (http://www.google.com), Mauvais: (https://search.safefinder.com/?st=ds&q={searchTerms}&fr=linkury-tb),,[b59401fe3c3ed462450919161de7ee12]
PUP.Optional.HelperBar.A, HKU\S-1-5-21-1323761970-474827292-1353162312-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|SearchAssistant, https://search.safefinder.com/?st=ds&q={searchTerms}&fr=linkury-tb, Bon: (http://www.google.com), Mauvais: (https://search.safefinder.com/?st=ds&q={searchTerms}&fr=linkury-tb),,[b891e31c0b6f8bab29261b14d52f04fc]
Dossiers: 0
(No malicious items detected)
Fichiers: 0
(No malicious items detected)
Secteurs physiques: 0
(No malicious items detected)
(end)
Pour ce qui est de mon navigateur (internet je suppose) j'utilise Chrome , tu l'as surement vu dans les logs, mais le problème de OpenCandy c'est que je l'ai probablement mal effacé, les boites d'erreur ne sont pas au lancement de Chrome mais au démarrage du PC (c'est pourquoi je ne comprends pas le lien avec le navigateur)
ReunnaY
Messages postés
23
Date d'inscription
dimanche 30 mars 2014
Statut
Membre
Dernière intervention
4 avril 2014
Modifié par ReunnaY le 30/03/2014 à 13:38
Modifié par ReunnaY le 30/03/2014 à 13:38
Et voici le rapport OTL
http://dl.free.fr/getfile.pl?file=/vXKGs4sx
(inspiré par ce post https://forums.commentcamarche.net/forum/affich-26777342-probleme-fenetre-demarrage-windows-rundll-opencandy )
Et le rapport Malwarebytes (base de données à jour)
http://dl.free.fr/getfile.pl?file=/kVruE8Q6
http://dl.free.fr/getfile.pl?file=/vXKGs4sx
(inspiré par ce post https://forums.commentcamarche.net/forum/affich-26777342-probleme-fenetre-demarrage-windows-rundll-opencandy )
Et le rapport Malwarebytes (base de données à jour)
http://dl.free.fr/getfile.pl?file=/kVruE8Q6
Utilisateur anonyme
30 mars 2014 à 18:47
30 mars 2014 à 18:47
Super,
redémarre le pc et donne moi des nouvelles de son fonctionnement avant de continuer
redémarre le pc et donne moi des nouvelles de son fonctionnement avant de continuer
ReunnaY
Messages postés
23
Date d'inscription
dimanche 30 mars 2014
Statut
Membre
Dernière intervention
4 avril 2014
30 mars 2014 à 21:14
30 mars 2014 à 21:14
Bin comment dire...
4 boites d'erreur sur le dll de OpenCandy quoi...
Sinon tout va bien
4 boites d'erreur sur le dll de OpenCandy quoi...
Sinon tout va bien
Utilisateur anonyme
30 mars 2014 à 21:21
30 mars 2014 à 21:21
je sais ce que c'est, mais je ne peux le virer autrement qu'avec ceci :
* /!\Avertissement :
Ce logiciel n'est à utiliser que prescrit par un helper qualifié.
Ne pas utiliser en dehors de ce cas de figure : dangereux!
/!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
► Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
ou ici :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
A lire
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Avant d'utiliser ComboFix :
► ferme les fenêtres de tous les programmes en cours.
► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
/!\Utilisateur de Vista, W7 et W8 : Clique droit sur le logo de Combofix, « exécuter en tant qu'Administrateur »
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
- il se peut que Combofix ait besoin de se connecter à internet pour trouver les mises à jour, donc il faut l'autoriser.
/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\ComboFix\ComboFix.txt)
► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
* /!\Avertissement :
Ce logiciel n'est à utiliser que prescrit par un helper qualifié.
Ne pas utiliser en dehors de ce cas de figure : dangereux!
/!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
► Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
ou ici :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
A lire
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Avant d'utiliser ComboFix :
► ferme les fenêtres de tous les programmes en cours.
► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
/!\Utilisateur de Vista, W7 et W8 : Clique droit sur le logo de Combofix, « exécuter en tant qu'Administrateur »
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
- il se peut que Combofix ait besoin de se connecter à internet pour trouver les mises à jour, donc il faut l'autoriser.
/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\ComboFix\ComboFix.txt)
► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
ReunnaY
Messages postés
23
Date d'inscription
dimanche 30 mars 2014
Statut
Membre
Dernière intervention
4 avril 2014
Modifié par ReunnaY le 30/03/2014 à 22:47
Modifié par ReunnaY le 30/03/2014 à 22:47
Reboot et 4 boites d'erreur
Le rapport de combofix
http://dl.free.fr/getfile.pl?file=/TS7RdCcv
Aller, la suite, demain
Bonne nuit et merci
Le rapport de combofix
http://dl.free.fr/getfile.pl?file=/TS7RdCcv
Aller, la suite, demain
Bonne nuit et merci