Deux questions merci d'avance aux experts
Résolu
francalan123
Messages postés
117
Date d'inscription
Statut
Membre
Dernière intervention
-
petitmecano Messages postés 5347 Date d'inscription Statut Membre Dernière intervention -
petitmecano Messages postés 5347 Date d'inscription Statut Membre Dernière intervention -
Bonjour,
comment enlever ces 3 ou 4 fenetres qui me presentes des produits publicitaires que je suis obligée d'enlever à chaque page ?? c'est usant.
je laisse des message dans les blogs via facebook et je me retrouve sur google page à mon nom ce que je ne souhaite pas, comment retirer ces pages à mon noms dans google ?
merci beaucoup, très belle soirée à tous
comment enlever ces 3 ou 4 fenetres qui me presentes des produits publicitaires que je suis obligée d'enlever à chaque page ?? c'est usant.
je laisse des message dans les blogs via facebook et je me retrouve sur google page à mon nom ce que je ne souhaite pas, comment retirer ces pages à mon noms dans google ?
merci beaucoup, très belle soirée à tous
A voir également:
- Deux questions merci d'avance aux experts
- Deux ecran pc - Guide
- Comment faire deux colonnes sur word - Guide
- Nombre de jours entre deux dates excel - Guide
- Deux whatsapp sur un téléphone - Guide
- Connecter deux airpods mac - Guide
56 réponses
~ Rapport de ZHPDiag v2014.4.11.18 - Nicolas Coolman (11/04/2014)
~ Lancé par Francine (12/04/2014 18:14:03)
~ Adresse du Site Web https://nicolascoolman.webs.com/
~ Forums gratuits d'Assistance à la désinfection : https://nicolascoolman.webs.com/
~ Traduit par Nicolas Coolman
~ Etat de la version :
~ Liste blanche : Désactivée par l'utilisateur
~ Elévation des Privilèges : OK
~ User Account Control (UAC): Activate by user
---\\ Navigateurs Internet
MSIE: Internet Explorer v11.0.9600.16659
GCIE: Google Chrome v32.0.1700.102 (Defaut)
---\\ Informations sur les produits Windows
~ Langage: Français
Windows 8.1, 64-bit (Build 9600)
Windows Server License Manager Script : OK
~ Windows(R) Operating System, OEM_DM channel
Windows ID Activation : OK
~ Windows Partial Key : 9WY8Q
Windows License : OK
~ Windows Remaining Initializations Number : 999
Software Protection Service (Protection logicielle) : OK
Windows Automatic Updates : OK
Windows Activation Technologies : OK
---\\ Logiciels de protection du système
avast! Free Antivirus v9.0.2013
Windows Defender W8
---\\ Logiciels d'optimisation du système
---\\ Logiciels de partage PeerToPeer
---\\ Surveillance de Logiciels
---\\ Informations sur le système
~ Processor: Intel64 Family 6 Model 60 Stepping 3, GenuineIntel
~ Operating System: 64 Bits
Boot mode: Normal (Normal boot)
Total RAM: 4008 MB (32% free)
System Restore: Activé (Enable)
System drive C: has 646 GB (94%) free of 687 GB
---\\ Mode de connexion au système
~ Computer Name: FRANCINE
~ Lancé par Francine (12/04/2014 18:14:03)
~ Adresse du Site Web https://nicolascoolman.webs.com/
~ Forums gratuits d'Assistance à la désinfection : https://nicolascoolman.webs.com/
~ Traduit par Nicolas Coolman
~ Etat de la version :
~ Liste blanche : Désactivée par l'utilisateur
~ Elévation des Privilèges : OK
~ User Account Control (UAC): Activate by user
---\\ Navigateurs Internet
MSIE: Internet Explorer v11.0.9600.16659
GCIE: Google Chrome v32.0.1700.102 (Defaut)
---\\ Informations sur les produits Windows
~ Langage: Français
Windows 8.1, 64-bit (Build 9600)
Windows Server License Manager Script : OK
~ Windows(R) Operating System, OEM_DM channel
Windows ID Activation : OK
~ Windows Partial Key : 9WY8Q
Windows License : OK
~ Windows Remaining Initializations Number : 999
Software Protection Service (Protection logicielle) : OK
Windows Automatic Updates : OK
Windows Activation Technologies : OK
---\\ Logiciels de protection du système
avast! Free Antivirus v9.0.2013
Windows Defender W8
---\\ Logiciels d'optimisation du système
---\\ Logiciels de partage PeerToPeer
---\\ Surveillance de Logiciels
---\\ Informations sur le système
~ Processor: Intel64 Family 6 Model 60 Stepping 3, GenuineIntel
~ Operating System: 64 Bits
Boot mode: Normal (Normal boot)
Total RAM: 4008 MB (32% free)
System Restore: Activé (Enable)
System drive C: has 646 GB (94%) free of 687 GB
---\\ Mode de connexion au système
~ Computer Name: FRANCINE
le résumé est toujours catastrophique je me traine des pages qui se bloquent sous IE et Google chrome multitude de pub une barre new tab l'enfer quoi
ça ne m'étonne pas au vu du rapport.
Télécharge et installe RevoUninstaller (30 jours gratuits)
http://c464521.r21.cf0.rackcdn.com/RevoUninProSetup.exe
Double clique sur : Deeal_fr 0.2
Le programme de désinstallation va se lancer, tu remarqueras que "scan" est grisé.
Laisse toi guider par le gestionnaire de désinstallation du produit jusqu'a la fin
La désinstallation terminée, "Scan" est devenu jaune, clique sur "avancé" puis "Scan".
La recherche commence, patiente. Une fenêtre s'ouvre, clique sur "sélectionner tout" puis "supprimer la sélection"
Fait pareil pour les dossiers.
Aide -> http://www.6ma.fr/tuto/revo-uninstaller-pour-desinstaller-des-programmes/
ça diffèrera légèrement car c'est la version pro que tu as installé.
Fait la même chose pour les programmes suivants :
* FileParade bundle uninstaller
* Groove-Stream
* SmartSaver+ 3
* Websteroids
* YAC
ça ne m'étonne pas au vu du rapport.
Télécharge et installe RevoUninstaller (30 jours gratuits)
http://c464521.r21.cf0.rackcdn.com/RevoUninProSetup.exe
Double clique sur : Deeal_fr 0.2
Le programme de désinstallation va se lancer, tu remarqueras que "scan" est grisé.
Laisse toi guider par le gestionnaire de désinstallation du produit jusqu'a la fin
La désinstallation terminée, "Scan" est devenu jaune, clique sur "avancé" puis "Scan".
La recherche commence, patiente. Une fenêtre s'ouvre, clique sur "sélectionner tout" puis "supprimer la sélection"
Fait pareil pour les dossiers.
Aide -> http://www.6ma.fr/tuto/revo-uninstaller-pour-desinstaller-des-programmes/
ça diffèrera légèrement car c'est la version pro que tu as installé.
Fait la même chose pour les programmes suivants :
* FileParade bundle uninstaller
* Groove-Stream
* SmartSaver+ 3
* Websteroids
* YAC
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
ok petit mecano deeal + file parade + groove + smart + websteroid + yac désinstallé maintenant je ferme et je redemarre a tout de suite
les mots dans les sites sont encore soulignés deux fois et font apparaitrent des pages de pub qui s'ouvrent apres en grand format
j'ai 6 pages de pub sur chaque site + 1 grand + la barre new tab sous google chrome, désolé petit mécano de t'embeter mais je te fais confiance tu vas trouver
Salut,
Si tu veux j'avais 100 éléments donc le script aurait été trop long.
Maintenant on va scripter et nettoyer les navigateurs. Refais moi un ZHPDiag stp.
Si tu veux j'avais 100 éléments donc le script aurait été trop long.
Maintenant on va scripter et nettoyer les navigateurs. Refais moi un ZHPDiag stp.
re,
/!\ Script personnalisé, il ne doit être utilisé que par l'auteur du sujet. /!\
Copie le texte en gras ci-dessous (Sélectionne + clique droit => copier)
Script ZHPFix
Sysrestore
G1 - GCS: Preference [User Data\Default] http://start.mysearchdial.com =>Adware.MyWebSearch
G2 - GCE: Preference [User Data\Default] [dhdppnagkklahjmblgdojadgbiffhejd] Deeal_fr 0.2 v.1.26.80, (Activé)
G2 - GCE: Preference [User Data\Default] [iagcajndpnfncplednpbnkahadegklfa] MySearchDial Nouvel onglet v.9.4.10 (Activé) =>Adware.MyWebSearch
G2 - GCE: Preference [User Data\Default] [ifohbjbgfchkkfhphahclmkpgejiplfo] Lightning Newtab v.1.1.8.5, (Désactivé) =>PUP.Elex
G2 - GCE: Preference [User Data\Default] [ogfjmhfnldnajmfaofeiaepghjenbgjo] Extended Protection v.1.4.1 (Désactivé) =>PUP.ExtendedProtection
G2 - GCE: Preference [User Data\Default] [pflphaooapbgpeakohlggbpidpppgdff] MySearchDial v.9.4.10.0 (Désactivé) =>Adware.MyWebSearch
G2 - GCE: Preference [User Data\Default] [pkndmigholgfjlniaohblojbhgjbkakn] Lightning speedDial v.1.1.9, (Désactivé)
G2 - EXT: C:\Users\Francine\AppData\Local\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa [MySearchDial Nouvel onglet] =>Adware.MyWebSearch
[MD5.00000000000000000000000000000000] [APT] [Deeal_fr 0.2-chromeinstaller] (...) -- C:\Program Files (x86)\Deeal_fr 0.2\Deeal_fr 0.2-chromeinstaller.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [Deeal_fr 0.2-codedownloader] (...) -- C:\Program Files (x86)\Deeal_fr 0.2\Deeal_fr 0.2-codedownloader.exe (.not file.) [0]
[MD5.87948212C71A773AEF4C68029BFAE924] [APT] [wp_update] (...) -- C:\Users\Francine\AppData\Roaming\~hdpcmzv.exe [493272] =>PUP.WpManager
O41 - Driver: (wStLib64) . (.StdLib - StdLib.) - C:\Windows\System32\drivers\wStLib64.sys =>PUP.LinkiDoo
O41 - Driver: (wStLibG64) . (.StdLib - StdLib.) - C:\Windows\System32\drivers\wStLibG64.sys =>PUP.LinkiDoo
[HKCU\Software\AppDataLow\Software\Deeal_fr 0.2]
[HKLM\Software\Wow6432Node\SweetIM] =>PUP.SweetIM
[HKLM\Software\Wow6432Node\awesomehpSoftware] =>PUP.Awesomehp
O43 - CFD: 27/01/2014 - 03:38:16 - [1,689] ----D C:\ProgramData\Updater =>PUP.CrossRider
O43 - CFD: 26/01/2014 - 19:43:43 - [1,063] ----D C:\Users\Francine\AppData\Roaming\1H1Q
O43 - CFD: 12/04/2014 - 22:51:56 - [0] ----D C:\Users\Francine\AppData\Roaming\wp_update =>PUP.WpManager
O43 - CFD: 08/03/2014 - 02:38:47 - [0] ----D C:\Users\Francine\AppData\Local\Software
O44 - LFC:[MD5.7A3D4ABB2134AD2DD0B237806E2D3E99] - 11/04/2014 - 11:27:53 ---A- . (.StdLib - StdLib.) -- C:\Windows\System32\Drivers\wStLibG64.sys [61120] =>PUP.LinkiDoo
O45 - LFCP:[MD5.72BAC39740A27572FF29CB879FEB14AF] - 31/03/2014 - 16:51:55 ---A- - C:\Windows\Prefetch\UPDATEENHANCETRONIC.EXE-747678DC.pf =>PUP.EnhanceTronic
O58 - SDL:[MD5.2BA0F718246899740CA48540130EFFCA] - 18/03/2014 - 06:22:45 ---A- . (.StdLib - StdLib.) -- C:\Windows\System32\Drivers\wStLib64.sys [61120] =>PUP.LinkiDoo
O58 - SDL:[MD5.7A3D4ABB2134AD2DD0B237806E2D3E99] - 11/04/2014 - 11:27:53 ---A- . (.StdLib - StdLib.) -- C:\Windows\System32\Drivers\wStLibG64.sys [61120] =>PUP.LinkiDoo
O61 - LFC: 12/04/2014 - 13:43:30 ---A- . (...) -- C:\Users\Francine\AppData\Local\VS Revo Group\Revo Uninstaller Pro\BackUpsData\FileParade bundle uninstaller-12042014-223943\regdata.dat [2850] =>PUP.FileParadeBundle
O61 - LFC: 12/04/2014 - 13:43:30 ---A- . (...) -- C:\Users\Francine\AppData\Local\VS Revo Group\Revo Uninstaller Pro\BackUpsData\SmartSaver+ 3-12042014-223802\regdata.dat [1790] =>PUP.CrossRider
O61 - LFC: 12/04/2014 - 13:43:30 ---A- . (...) -- C:\Users\Francine\AppData\Local\VS Revo Group\Revo Uninstaller Pro\BackUpsData\Websteroids-12042014-223714\regdata.dat [4670] =>PUP.TubeDimmer
O61 - LFC: 12/04/2014 - 13:43:31 ---A- . (...) -- C:\Users\Francine\AppData\Roaming\wp_update\currentVersion.txt [1] =>PUP.WpManager
O69 - SBI: SearchScopes [HKCR] {afdbddaa-5d3f-42ee-b79c-185a7020515b} [DefaultScope] - (Web Search) - http://search.certified-toolbar.com =>PUP.CertifiedToolbar
[MD5.87948212C71A773AEF4C68029BFAE924] [SPRF][08/03/2014] (.Pas de propriétaire - wp_update scheduler.) -- C:\Users\Francine\AppData\Roaming\~hdpcmzv.exe [493272] =>PUP.WpManager
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateEnhanceTronic_RASAPI32 =>PUP.EnhanceTronic
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateEnhanceTronic_RASMANCS =>PUP.EnhanceTronic
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateRightSurf_RASAPI32 =>PUP.RightSurf
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateRightSurf_RASMANCS =>PUP.RightSurf
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilEnhanceTronic_RASAPI32 =>PUP.EnhanceTronic
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilEnhanceTronic_RASMANCS =>PUP.EnhanceTronic
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilRightSurf_RASAPI32 =>PUP.RightSurf
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilRightSurf_RASMANCS =>PUP.RightSurf
[HKLM\Software\Google\Chrome\Extensions\iagcajndpnfncplednpbnkahadegklfa] =>Adware.MyWebSearch^
[HKLM\Software\Google\Chrome\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo] =>PUP.Elex^
[HKLM\Software\Google\Chrome\Extensions\ogfjmhfnldnajmfaofeiaepghjenbgjo] =>PUP.ExtendedProtection^
[HKLM\Software\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff] =>Adware.MyWebSearch^
[HKLM\Software\Wow6432Node\SweetIM] =>PUP.SweetIM
C:\Users\Francine\AppData\Local\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa =>Adware.MyWebSearch^
C:\Users\Francine\AppData\Local\Google\Chrome\User Data\Default\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo =>PUP.Elex^
C:\Users\Francine\AppData\Local\Google\Chrome\User Data\Default\Extensions\ogfjmhfnldnajmfaofeiaepghjenbgjo =>PUP.ExtendedProtection^
C:\Users\Francine\AppData\Local\Google\Chrome\User Data\Default\Extensions\pflphaooapbgpeakohlggbpidpppgdff =>Adware.MyWebSearch^
C:\ProgramData\Updater =>PUP.CrossRider^
C:\Users\Francine\AppData\Roaming\wp_update =>PUP.WpManager^
C:\Users\Francine\AppData\Local\Software =>Adware.Boxore
C:\Users\Francine\AppData\Roaming\~hdpcmzv.exe =>PUP.WpManager^
[HKLM\Software\Wow6432Node\awesomehpSoftware] =>PUP.Awesomehp^
O43 - CFD: 23/10/2013 - 14:36:24 - [1,169] ----D C:\Program Files (x86)\eBay =>Toolbar.eBay
C:\Program Files (x86)\eBay =>Toolbar.eBay^
ProxyFix
EmptyTemp
FirewallRaz
Emptyflash
EmptyCLSID
Ouvre ZHPFix qui se trouve sur ton bureau ( clique droit -> exécuter en tant qu'administrateur)
Clique sur "importer".
Le Script doit apparaître dans la case principale. Si c'est bien le cas, clique sur "Go" (sinon reviens vers moi pour le signaler)
- Clique sur "Go" puis 2 fois sur "oui".
-- A la fin, copie et colle le rapport dans ton prochain message --
/!\ Script personnalisé, il ne doit être utilisé que par l'auteur du sujet. /!\
Copie le texte en gras ci-dessous (Sélectionne + clique droit => copier)
Script ZHPFix
Sysrestore
G1 - GCS: Preference [User Data\Default] http://start.mysearchdial.com =>Adware.MyWebSearch
G2 - GCE: Preference [User Data\Default] [dhdppnagkklahjmblgdojadgbiffhejd] Deeal_fr 0.2 v.1.26.80, (Activé)
G2 - GCE: Preference [User Data\Default] [iagcajndpnfncplednpbnkahadegklfa] MySearchDial Nouvel onglet v.9.4.10 (Activé) =>Adware.MyWebSearch
G2 - GCE: Preference [User Data\Default] [ifohbjbgfchkkfhphahclmkpgejiplfo] Lightning Newtab v.1.1.8.5, (Désactivé) =>PUP.Elex
G2 - GCE: Preference [User Data\Default] [ogfjmhfnldnajmfaofeiaepghjenbgjo] Extended Protection v.1.4.1 (Désactivé) =>PUP.ExtendedProtection
G2 - GCE: Preference [User Data\Default] [pflphaooapbgpeakohlggbpidpppgdff] MySearchDial v.9.4.10.0 (Désactivé) =>Adware.MyWebSearch
G2 - GCE: Preference [User Data\Default] [pkndmigholgfjlniaohblojbhgjbkakn] Lightning speedDial v.1.1.9, (Désactivé)
G2 - EXT: C:\Users\Francine\AppData\Local\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa [MySearchDial Nouvel onglet] =>Adware.MyWebSearch
[MD5.00000000000000000000000000000000] [APT] [Deeal_fr 0.2-chromeinstaller] (...) -- C:\Program Files (x86)\Deeal_fr 0.2\Deeal_fr 0.2-chromeinstaller.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [Deeal_fr 0.2-codedownloader] (...) -- C:\Program Files (x86)\Deeal_fr 0.2\Deeal_fr 0.2-codedownloader.exe (.not file.) [0]
[MD5.87948212C71A773AEF4C68029BFAE924] [APT] [wp_update] (...) -- C:\Users\Francine\AppData\Roaming\~hdpcmzv.exe [493272] =>PUP.WpManager
O41 - Driver: (wStLib64) . (.StdLib - StdLib.) - C:\Windows\System32\drivers\wStLib64.sys =>PUP.LinkiDoo
O41 - Driver: (wStLibG64) . (.StdLib - StdLib.) - C:\Windows\System32\drivers\wStLibG64.sys =>PUP.LinkiDoo
[HKCU\Software\AppDataLow\Software\Deeal_fr 0.2]
[HKLM\Software\Wow6432Node\SweetIM] =>PUP.SweetIM
[HKLM\Software\Wow6432Node\awesomehpSoftware] =>PUP.Awesomehp
O43 - CFD: 27/01/2014 - 03:38:16 - [1,689] ----D C:\ProgramData\Updater =>PUP.CrossRider
O43 - CFD: 26/01/2014 - 19:43:43 - [1,063] ----D C:\Users\Francine\AppData\Roaming\1H1Q
O43 - CFD: 12/04/2014 - 22:51:56 - [0] ----D C:\Users\Francine\AppData\Roaming\wp_update =>PUP.WpManager
O43 - CFD: 08/03/2014 - 02:38:47 - [0] ----D C:\Users\Francine\AppData\Local\Software
O44 - LFC:[MD5.7A3D4ABB2134AD2DD0B237806E2D3E99] - 11/04/2014 - 11:27:53 ---A- . (.StdLib - StdLib.) -- C:\Windows\System32\Drivers\wStLibG64.sys [61120] =>PUP.LinkiDoo
O45 - LFCP:[MD5.72BAC39740A27572FF29CB879FEB14AF] - 31/03/2014 - 16:51:55 ---A- - C:\Windows\Prefetch\UPDATEENHANCETRONIC.EXE-747678DC.pf =>PUP.EnhanceTronic
O58 - SDL:[MD5.2BA0F718246899740CA48540130EFFCA] - 18/03/2014 - 06:22:45 ---A- . (.StdLib - StdLib.) -- C:\Windows\System32\Drivers\wStLib64.sys [61120] =>PUP.LinkiDoo
O58 - SDL:[MD5.7A3D4ABB2134AD2DD0B237806E2D3E99] - 11/04/2014 - 11:27:53 ---A- . (.StdLib - StdLib.) -- C:\Windows\System32\Drivers\wStLibG64.sys [61120] =>PUP.LinkiDoo
O61 - LFC: 12/04/2014 - 13:43:30 ---A- . (...) -- C:\Users\Francine\AppData\Local\VS Revo Group\Revo Uninstaller Pro\BackUpsData\FileParade bundle uninstaller-12042014-223943\regdata.dat [2850] =>PUP.FileParadeBundle
O61 - LFC: 12/04/2014 - 13:43:30 ---A- . (...) -- C:\Users\Francine\AppData\Local\VS Revo Group\Revo Uninstaller Pro\BackUpsData\SmartSaver+ 3-12042014-223802\regdata.dat [1790] =>PUP.CrossRider
O61 - LFC: 12/04/2014 - 13:43:30 ---A- . (...) -- C:\Users\Francine\AppData\Local\VS Revo Group\Revo Uninstaller Pro\BackUpsData\Websteroids-12042014-223714\regdata.dat [4670] =>PUP.TubeDimmer
O61 - LFC: 12/04/2014 - 13:43:31 ---A- . (...) -- C:\Users\Francine\AppData\Roaming\wp_update\currentVersion.txt [1] =>PUP.WpManager
O69 - SBI: SearchScopes [HKCR] {afdbddaa-5d3f-42ee-b79c-185a7020515b} [DefaultScope] - (Web Search) - http://search.certified-toolbar.com =>PUP.CertifiedToolbar
[MD5.87948212C71A773AEF4C68029BFAE924] [SPRF][08/03/2014] (.Pas de propriétaire - wp_update scheduler.) -- C:\Users\Francine\AppData\Roaming\~hdpcmzv.exe [493272] =>PUP.WpManager
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateEnhanceTronic_RASAPI32 =>PUP.EnhanceTronic
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateEnhanceTronic_RASMANCS =>PUP.EnhanceTronic
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateRightSurf_RASAPI32 =>PUP.RightSurf
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateRightSurf_RASMANCS =>PUP.RightSurf
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilEnhanceTronic_RASAPI32 =>PUP.EnhanceTronic
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilEnhanceTronic_RASMANCS =>PUP.EnhanceTronic
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilRightSurf_RASAPI32 =>PUP.RightSurf
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilRightSurf_RASMANCS =>PUP.RightSurf
[HKLM\Software\Google\Chrome\Extensions\iagcajndpnfncplednpbnkahadegklfa] =>Adware.MyWebSearch^
[HKLM\Software\Google\Chrome\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo] =>PUP.Elex^
[HKLM\Software\Google\Chrome\Extensions\ogfjmhfnldnajmfaofeiaepghjenbgjo] =>PUP.ExtendedProtection^
[HKLM\Software\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff] =>Adware.MyWebSearch^
[HKLM\Software\Wow6432Node\SweetIM] =>PUP.SweetIM
C:\Users\Francine\AppData\Local\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa =>Adware.MyWebSearch^
C:\Users\Francine\AppData\Local\Google\Chrome\User Data\Default\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo =>PUP.Elex^
C:\Users\Francine\AppData\Local\Google\Chrome\User Data\Default\Extensions\ogfjmhfnldnajmfaofeiaepghjenbgjo =>PUP.ExtendedProtection^
C:\Users\Francine\AppData\Local\Google\Chrome\User Data\Default\Extensions\pflphaooapbgpeakohlggbpidpppgdff =>Adware.MyWebSearch^
C:\ProgramData\Updater =>PUP.CrossRider^
C:\Users\Francine\AppData\Roaming\wp_update =>PUP.WpManager^
C:\Users\Francine\AppData\Local\Software =>Adware.Boxore
C:\Users\Francine\AppData\Roaming\~hdpcmzv.exe =>PUP.WpManager^
[HKLM\Software\Wow6432Node\awesomehpSoftware] =>PUP.Awesomehp^
O43 - CFD: 23/10/2013 - 14:36:24 - [1,169] ----D C:\Program Files (x86)\eBay =>Toolbar.eBay
C:\Program Files (x86)\eBay =>Toolbar.eBay^
ProxyFix
EmptyTemp
FirewallRaz
Emptyflash
EmptyCLSID
Ouvre ZHPFix qui se trouve sur ton bureau ( clique droit -> exécuter en tant qu'administrateur)
Clique sur "importer".
Le Script doit apparaître dans la case principale. Si c'est bien le cas, clique sur "Go" (sinon reviens vers moi pour le signaler)
- Clique sur "Go" puis 2 fois sur "oui".
-- A la fin, copie et colle le rapport dans ton prochain message --
ok fait voici :
Rapport de ZHPFix 2014.4.7.2 par Nicolas Coolman, Update du 07/04/2014
Fichier d'export Registre :
Run by Francine at 13/04/2014 14:04:33
High Elevated Privileges : OK
Windows 8 Home Premium Edition, 64-bit Service Pack 1 (9600)
Corbeille vidée (00mn 03s)
========== Processus mémoire ==========
SUPPRIMÉ: Memory Process: C:\Users\Francine\AppData\Roaming\~hdpcmzv.exe
========== Clés du Registre ==========
SUPPRIMÉ Driver Key: wStLib64
SUPPRIMÉ Driver Key: wStLibG64
SUPPRIMÉ: HKCU\Software\AppDataLow\Software\Deeal_fr 0.2
SUPPRIMÉ: HKLM\Software\Wow6432Node\SweetIM
SUPPRIMÉ: HKLM\Software\Wow6432Node\awesomehpSoftware
SUPPRIMÉ: SearchScopes :{afdbddaa-5d3f-42ee-b79c-185a7020515b}
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateEnhanceTronic_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateEnhanceTronic_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateRightSurf_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateRightSurf_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilEnhanceTronic_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilEnhanceTronic_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilRightSurf_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilRightSurf_RASMANCS
SUPPRIMÉ:* HKLM\Software\Google\Chrome\Extensions\iagcajndpnfncplednpbnkahadegklfa
========== Valeurs du Registre ==========
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIMÉ ProxyServer Value
SUPPRIMÉ ProxyEnable Value
SUPPRIMÉ EnableHttp1_1 Value
SUPPRIMÉ ProxyHttp1.1 Value
SUPPRIMÉ ProxyOverride Value
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
SUPPRIMÉ: FirewallRaz (Domain) : {9E3D57FC-7C37-4424-9352-4831E97D029D}
SUPPRIMÉ: FirewallRaz (Domain) : {548DCF8C-BFF2-4BA4-AA88-FBAF9AC8BCC6}
SUPPRIMÉ: FirewallRaz (Domain) : NetPres-In-TCP-NoScope
SUPPRIMÉ: FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-In-UDP
SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-Out-UDP
SUPPRIMÉ: FirewallRaz (Public) : NetPres-In-TCP
SUPPRIMÉ: FirewallRaz (Public) : NetPres-Out-TCP
SUPPRIMÉ: FirewallRaz (None) : MCX-Prov-Out-TCP
SUPPRIMÉ: FirewallRaz (None) : MCX-McrMgr-Out-TCP
SUPPRIMÉ: FirewallRaz (Public) : {7397A6AD-A7BC-4903-B65D-E29717F1CAB2}
SUPPRIMÉ: FirewallRaz (Public) : {963D4499-DDDB-4D9D-BBEC-EFF24DEE9A56}
========== Préférences navigateur ==========
PRESENT Chrome File: C:\Users\Francine\AppData\Local\Google\Chrome\User Data\Default\Preferences
SUPPRIMÉ Chrome Site: http://start.mysearchdial.com
SUPPRIMÉ Chrome Site: http://start.mysearchdial.com
SUPPRIMÉ Chrome Site: http://start.mysearchdial.com
SUPPRIMÉ Folder Chrome: C:\Users\Francine\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhdppnagkklahjmblgdojadgbiffhejd
SUPPRIMÉ Folder Chrome: C:\Users\Francine\AppData\Local\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa
========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide
========== Fichiers ==========
SUPPRIMÉ: c:\users\francine\appdata\local\google\chrome\user data\default\preferences
SUPPRIMÉ Redémarrage: c:\windows\system32\drivers\wstlibg64.sys
SUPPRIMÉ: c:\windows\prefetch\updateenhancetronic.exe-747678dc.pf
SUPPRIMÉ Redémarrage: c:\windows\system32\drivers\wstlib64.sys
SUPPRIMÉ: c:\users\francine\appdata\local\vs revo group\revo uninstaller pro\backupsdata\fileparade bundle uninstaller-12042014-223943\regdata.dat
SUPPRIMÉ: c:\users\francine\appdata\local\vs revo group\revo uninstaller pro\backupsdata\smartsaver+ 3-12042014-223802\regdata.dat
SUPPRIMÉ: c:\users\francine\appdata\local\vs revo group\revo uninstaller pro\backupsdata\websteroids-12042014-223714\regdata.dat
SUPPRIMÉS Temporaires Windows (0) (0 octets)
SUPPRIMÉS Flash Cookies (0) (0 octets)
========== Tache planifiée ==========
SUPPRIMÉ: Deeal_fr 0.2-chromeinstaller
SUPPRIMÉ: Deeal_fr 0.2-chromeinstaller
SUPPRIMÉ: Deeal_fr 0.2-chromeinstaller
SUPPRIMÉ: Deeal_fr 0.2-chromeinstaller
SUPPRIMÉ: Deeal_fr 0.2-codedownloader
SUPPRIMÉ: Deeal_fr 0.2-codedownloader
SUPPRIMÉ: Deeal_fr 0.2-codedownloader
SUPPRIMÉ: Deeal_fr 0.2-codedownloader
SUPPRIMÉ: wp_update
========== Restauration Système ==========
Point de restauration du système créé avec succès
========== Récapitulatif ==========
1 : Processus mémoire
15 : Clés du Registre
20 : Valeurs du Registre
1 : Dossiers
9 : Fichiers
6 : Préférences navigateur
9 : Tache planifiée
1 : Restauration Système
End of clean in 00mn 17s
========== Chemin de fichier rapport ==========
C:\Users\Francine\AppData\Roaming\ZHP\ZHPFix[R1].txt - 13/04/2014 14:04:37 [4723]
Rapport de ZHPFix 2014.4.7.2 par Nicolas Coolman, Update du 07/04/2014
Fichier d'export Registre :
Run by Francine at 13/04/2014 14:04:33
High Elevated Privileges : OK
Windows 8 Home Premium Edition, 64-bit Service Pack 1 (9600)
Corbeille vidée (00mn 03s)
========== Processus mémoire ==========
SUPPRIMÉ: Memory Process: C:\Users\Francine\AppData\Roaming\~hdpcmzv.exe
========== Clés du Registre ==========
SUPPRIMÉ Driver Key: wStLib64
SUPPRIMÉ Driver Key: wStLibG64
SUPPRIMÉ: HKCU\Software\AppDataLow\Software\Deeal_fr 0.2
SUPPRIMÉ: HKLM\Software\Wow6432Node\SweetIM
SUPPRIMÉ: HKLM\Software\Wow6432Node\awesomehpSoftware
SUPPRIMÉ: SearchScopes :{afdbddaa-5d3f-42ee-b79c-185a7020515b}
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateEnhanceTronic_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateEnhanceTronic_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateRightSurf_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateRightSurf_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilEnhanceTronic_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilEnhanceTronic_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilRightSurf_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilRightSurf_RASMANCS
SUPPRIMÉ:* HKLM\Software\Google\Chrome\Extensions\iagcajndpnfncplednpbnkahadegklfa
========== Valeurs du Registre ==========
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIMÉ ProxyServer Value
SUPPRIMÉ ProxyEnable Value
SUPPRIMÉ EnableHttp1_1 Value
SUPPRIMÉ ProxyHttp1.1 Value
SUPPRIMÉ ProxyOverride Value
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
SUPPRIMÉ: FirewallRaz (Domain) : {9E3D57FC-7C37-4424-9352-4831E97D029D}
SUPPRIMÉ: FirewallRaz (Domain) : {548DCF8C-BFF2-4BA4-AA88-FBAF9AC8BCC6}
SUPPRIMÉ: FirewallRaz (Domain) : NetPres-In-TCP-NoScope
SUPPRIMÉ: FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-In-UDP
SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-Out-UDP
SUPPRIMÉ: FirewallRaz (Public) : NetPres-In-TCP
SUPPRIMÉ: FirewallRaz (Public) : NetPres-Out-TCP
SUPPRIMÉ: FirewallRaz (None) : MCX-Prov-Out-TCP
SUPPRIMÉ: FirewallRaz (None) : MCX-McrMgr-Out-TCP
SUPPRIMÉ: FirewallRaz (Public) : {7397A6AD-A7BC-4903-B65D-E29717F1CAB2}
SUPPRIMÉ: FirewallRaz (Public) : {963D4499-DDDB-4D9D-BBEC-EFF24DEE9A56}
========== Préférences navigateur ==========
PRESENT Chrome File: C:\Users\Francine\AppData\Local\Google\Chrome\User Data\Default\Preferences
SUPPRIMÉ Chrome Site: http://start.mysearchdial.com
SUPPRIMÉ Chrome Site: http://start.mysearchdial.com
SUPPRIMÉ Chrome Site: http://start.mysearchdial.com
SUPPRIMÉ Folder Chrome: C:\Users\Francine\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhdppnagkklahjmblgdojadgbiffhejd
SUPPRIMÉ Folder Chrome: C:\Users\Francine\AppData\Local\Google\Chrome\User Data\Default\Extensions\iagcajndpnfncplednpbnkahadegklfa
========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide
========== Fichiers ==========
SUPPRIMÉ: c:\users\francine\appdata\local\google\chrome\user data\default\preferences
SUPPRIMÉ Redémarrage: c:\windows\system32\drivers\wstlibg64.sys
SUPPRIMÉ: c:\windows\prefetch\updateenhancetronic.exe-747678dc.pf
SUPPRIMÉ Redémarrage: c:\windows\system32\drivers\wstlib64.sys
SUPPRIMÉ: c:\users\francine\appdata\local\vs revo group\revo uninstaller pro\backupsdata\fileparade bundle uninstaller-12042014-223943\regdata.dat
SUPPRIMÉ: c:\users\francine\appdata\local\vs revo group\revo uninstaller pro\backupsdata\smartsaver+ 3-12042014-223802\regdata.dat
SUPPRIMÉ: c:\users\francine\appdata\local\vs revo group\revo uninstaller pro\backupsdata\websteroids-12042014-223714\regdata.dat
SUPPRIMÉS Temporaires Windows (0) (0 octets)
SUPPRIMÉS Flash Cookies (0) (0 octets)
========== Tache planifiée ==========
SUPPRIMÉ: Deeal_fr 0.2-chromeinstaller
SUPPRIMÉ: Deeal_fr 0.2-chromeinstaller
SUPPRIMÉ: Deeal_fr 0.2-chromeinstaller
SUPPRIMÉ: Deeal_fr 0.2-chromeinstaller
SUPPRIMÉ: Deeal_fr 0.2-codedownloader
SUPPRIMÉ: Deeal_fr 0.2-codedownloader
SUPPRIMÉ: Deeal_fr 0.2-codedownloader
SUPPRIMÉ: Deeal_fr 0.2-codedownloader
SUPPRIMÉ: wp_update
========== Restauration Système ==========
Point de restauration du système créé avec succès
========== Récapitulatif ==========
1 : Processus mémoire
15 : Clés du Registre
20 : Valeurs du Registre
1 : Dossiers
9 : Fichiers
6 : Préférences navigateur
9 : Tache planifiée
1 : Restauration Système
End of clean in 00mn 17s
========== Chemin de fichier rapport ==========
C:\Users\Francine\AppData\Roaming\ZHP\ZHPFix[R1].txt - 13/04/2014 14:04:37 [4723]
Bien,
As-tu rencontré des soucis particuliers ?
A partir de maintenant il ne devrait plus y avoir de publicités qui s'affichent. Signale le moi si ça recommence.
Fait moi un ZHPDiag & enchaine avec un Examen "Menaces" avec Malwarebytes (j'ai un tutoriel si besoin)
As-tu rencontré des soucis particuliers ?
A partir de maintenant il ne devrait plus y avoir de publicités qui s'affichent. Signale le moi si ça recommence.
Fait moi un ZHPDiag & enchaine avec un Examen "Menaces" avec Malwarebytes (j'ai un tutoriel si besoin)
voici le zhpdiag
https://www.cjoint.com/?DDnoGSG1Q9k
apres malwarebytes mon pc signale 307 erreurs un regclean pro qui ne veut pas s'enlever
1 barre quick start que je ne veut pas ma barre favoris google enlevée toujours 2 pub une en bas et 1 à gauche et une fenetre qui me demande mise a jour pilote windows nt
https://www.cjoint.com/?DDnoGSG1Q9k
apres malwarebytes mon pc signale 307 erreurs un regclean pro qui ne veut pas s'enlever
1 barre quick start que je ne veut pas ma barre favoris google enlevée toujours 2 pub une en bas et 1 à gauche et une fenetre qui me demande mise a jour pilote windows nt
"mon pc signale 307 erreurs un regclean pro "
Regcleaner pro est un rogue, il va te dire qu'il y a des erreurs pour que tu l'achètes mais c'est "faux". Il n'apparaît pas dans le rapport il est toujours installé
Il reste des extentions qui collent à Google Chrome, une vrai galère.
Télécharge avast! Browser Cleanup
http://files.avast.com/files/tools/avast-browser-cleanup.exe
Une fois téléchargé, ouvre le.
A gauche tu as les navigateurs installés. Clique sur Internet Explorer.
Tu as la posibilité de supprimer les extentions via le bouton "supprimer" situé au dessus de l'extention. Supprime toutes les extentions qui ne sont pas utiles voir envahisantes. Si tu as un doute clique sur "désactiver".
Fait de même avec tous les navigateurs installés.
Regcleaner pro est un rogue, il va te dire qu'il y a des erreurs pour que tu l'achètes mais c'est "faux". Il n'apparaît pas dans le rapport il est toujours installé
Il reste des extentions qui collent à Google Chrome, une vrai galère.
Télécharge avast! Browser Cleanup
http://files.avast.com/files/tools/avast-browser-cleanup.exe
Une fois téléchargé, ouvre le.
A gauche tu as les navigateurs installés. Clique sur Internet Explorer.
Tu as la posibilité de supprimer les extentions via le bouton "supprimer" situé au dessus de l'extention. Supprime toutes les extentions qui ne sont pas utiles voir envahisantes. Si tu as un doute clique sur "désactiver".
Fait de même avec tous les navigateurs installés.
ok pour IE j'ai tout enlevé par contre google chrome il ne veut pas enlever quick start et smartdisley car il me dit de fermer google qui est fermé et toujours les barres les pubs
2 pub une en bas et 1 à droite ?
C'est à dire ? Je ne vois pas, tu peux me faire une capture d'écran ?
C'est à dire ? Je ne vois pas, tu peux me faire une capture d'écran ?
je trouves pas par contre voici ce qui est noté :
https://www.amazon.fr/dp/1484935047/ref=dra_a_rv_lb_ho_it_P1200_1000?tag=dradisplay0c-21
jquery.min.map
GET
302
text/html
Other
599?B
74?ms
73?ms1?ms
www.horlogeparlante.com
GET
200
text/html
https://www.horlogeparlante.com
31.0?KB
214?ms
214?ms0?ms
tt?id=1049999&size=728x90&referrer=http%3A%2F%2Fwww.horlogeparlante.com%2Fheure-new-york-%25C3%2589tats-unis-HEUREfrance5128581.html&cb=33780691
GET
302
text/html
js?3:29
551?B
107?ms
106?ms1?ms
tt?id=1049999&size=728x90&referrer=http%3A%2F%2Fwww.horlogeparlante.com%2Fheure-new-york-%25C3%2589tats-unis-HEUREfrance5128581.html&cb=33780691
GET
200
text/html
http://servedby.myinfotopia.com/tt?id=1049999&size=728x90&referrer=http%3A%...m%2Fheure-new-york-%25C3%2589tats-unis-HEUREfrance5128581.html&cb=33780691
3.4?KB
270?ms
268?ms2?ms
getjs.aspx?action=VIEWAD&cwrun=200&cwadformat=728X90&cwpid=550981&cwwidth=728&cwheight=90&cwpnet=1&cwtagid=180053
GET
200
application/x-javascript
tt:1
(from cache)
7?ms
7?ms0
6648517334187305292?mnp=0.013&mndomain=http://www.horlogeparlante.com/heure-new-york-%C3%89tats-unis-HEUREfrance5128581.html&mnwidth=728&mnheight=90&mncamp=APPRTB-Adjuggler-RonFR&mnsource=an&mnbid=0.013
GET
200
text/javascript
tt:2
324?B
140?ms
138?ms2?ms
p?c1=8&c2=6035951&c3=150046&c4=&c5=&c6=&c15=&cv=2.0&cj=20
GET
200
image/gif
tt:2
309?B
58?ms
56?ms2?ms
https://www.amazon.fr/dp/1484935047/ref=dra_a_rv_lb_ho_it_P1200_1000?tag=dradisplay0c-21
jquery.min.map
GET
302
text/html
Other
599?B
74?ms
73?ms1?ms
www.horlogeparlante.com
GET
200
text/html
https://www.horlogeparlante.com
31.0?KB
214?ms
214?ms0?ms
tt?id=1049999&size=728x90&referrer=http%3A%2F%2Fwww.horlogeparlante.com%2Fheure-new-york-%25C3%2589tats-unis-HEUREfrance5128581.html&cb=33780691
GET
302
text/html
js?3:29
551?B
107?ms
106?ms1?ms
tt?id=1049999&size=728x90&referrer=http%3A%2F%2Fwww.horlogeparlante.com%2Fheure-new-york-%25C3%2589tats-unis-HEUREfrance5128581.html&cb=33780691
GET
200
text/html
http://servedby.myinfotopia.com/tt?id=1049999&size=728x90&referrer=http%3A%...m%2Fheure-new-york-%25C3%2589tats-unis-HEUREfrance5128581.html&cb=33780691
3.4?KB
270?ms
268?ms2?ms
getjs.aspx?action=VIEWAD&cwrun=200&cwadformat=728X90&cwpid=550981&cwwidth=728&cwheight=90&cwpnet=1&cwtagid=180053
GET
200
application/x-javascript
tt:1
(from cache)
7?ms
7?ms0
6648517334187305292?mnp=0.013&mndomain=http://www.horlogeparlante.com/heure-new-york-%C3%89tats-unis-HEUREfrance5128581.html&mnwidth=728&mnheight=90&mncamp=APPRTB-Adjuggler-RonFR&mnsource=an&mnbid=0.013
GET
200
text/javascript
tt:2
324?B
140?ms
138?ms2?ms
p?c1=8&c2=6035951&c3=150046&c4=&c5=&c6=&c15=&cv=2.0&cj=20
GET
200
image/gif
tt:2
309?B
58?ms
56?ms2?ms