Besoin d'aide pour supprimer un programme indésirable...

Résolu/Fermé
ClotildeB - 12 juil. 2014 à 02:40
Denver82 Messages postés 3 Date d'inscription dimanche 20 juillet 2014 Statut Membre Dernière intervention 22 septembre 2015 - 25 août 2014 à 16:25
Bonjour,
Lors d'un téléchargement sur internet, plusieurs autres programmes ont été installés sur mon ordinateur. Des moteurs de recherches et plein d'autres publicités dans le genre.
J'ai pu les désinstaller, ou les supprimer grâce à CCleaner, et en désespoir de cause, j'en ai supprimés certains manuellement.
Sauf qu'il reste un programme que je n'arrive pas à retirer de mon ordinateur, quelle que soit la méthode essayée, un programme dont le nom est "Trolatunt".
Je ne sais pas quel est le risque représenté par ce programme, mais déjà, il pollue mon navigateur (Google Chrome).
J'ai même essayé la technique du "clic droit + supprimer" mais les différents programmes réapparaissent tout seuls, quelques secondes plus tard !
Je n'y connais rien et je suis un peu dépassée, j'espère que quelqu'un aura une solution à mon problème...
Merci d'avance pour vos conseils.
Clotilde.
A voir également:

13 réponses

Utilisateur anonyme
12 juil. 2014 à 02:42
Salut,

- Télécharge ZHPDiag sur ton bureau

- Laisse-toi guider lors de l'installation.

- Ouvre ZHPDiag (icône parchemin)

- Clique sur Complet.

Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

- Héberge le rapport ZHPDiag.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

- Aide : Comment utiliser Cjoint ?

Tutoriel ZHPDiag
1
Voilà le lien Cjoint : http://cjoint.com/?0GmdfU928vB

Je suppose qu'il doit y avoir pas mal d'autres trucs indésirables, en plus de ce "trolatunt"... Y a t-il une manière simple de tous les éradiquer pour avoir de nouveau un outil de travail sain, ou est ce que je dois tous les supprimer un par un ?

Merci beaucoup pour le coup de main en tout cas !
0
Voilà mon lien :)
Merci, mais que dois-je faire après?
http://cjoint.com/?3GxkN6lRVS9
0
Utilisateur anonyme
12 juil. 2014 à 03:27
Re,

Ok, ça va encore, j'ai vue pire ;)

- Télécharge AdwCleaner (d'Xplode) sur ton bureau.

- Lance-le en cliquant sur l'icône "adwcleaner_3.215.exe" présent sur ton bureau,

Note: Pour les utilisateurs de Vista/Seven/8, clique droit sur l'icône et "Exécuter en tant qu'administrateur",

- Clique sur le bouton "Scanner"

- Une fois le scan fini, choisis l'option "Nettoyer".

- Héberge le rapport C:\AdwCleaner\AdwCleaner[S0].txt présent sur ton bureau au redémarrage de ton PC sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

-Aide : Comment utiliser Cjoint ?

Tutoriel ADWCleaner

+
0
Voilà le lien : http://cjoint.com/?0GmdTXffmey

Ce truc a l'air d'être parti, c'est une bonne chose ! :)
Verdict ?
0
Utilisateur anonyme
12 juil. 2014 à 03:51
Re,

Ok, déjà quelques trucs de viré...

/!\ Désactive ton antivirus avant le téléchargement et pendant l'action de l'outil sinon il ne pourra travailler correctement /!\

- Télécharge Shortcut_Module (de g3n-h@ckm@n) sur ton bureau

- Lance-le puis clique sur Nettoyer.

- Patiente pendant que le logiciel travail.

- Si l'outil détecte un proxy que tu ne connais pas clic sur : "Supprimer le proxy"

- À la fin, un rapport s'ouvrira Shortcut_Module.txt (également sauvegardé sous C:\Shortcut_Module.txt)

- Héberge le rapport Shortcut_Module.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?

+
0
Je n'arrive pas à installer shortcut_module, une fois l'application téléchargée il m'indique que la version n'est pas à jour, puis il m'indique un nombre de "bytes téléchargés".
J'ai désactivé la protection en temps réel de mon antivirus, et vidé le cache dans google chrome... Y a t-il autre chose que je dois faire pour réussir à le télécharger ?
0
Utilisateur anonyme
12 juil. 2014 à 04:20
Re,

- Copie les lignes qui sont ci-dessous en gras (Ctrl + A puis Ctrl + C) :


Script ZHPFix
[MD5.56FA7DC5333AF2958B63E39484EE101F] - (...) -- C:\Program Files (x86)\SupTab\HpUI.exe [672136] [PID.2760]
[MD5.E471B7E413EDA2F3A5603FAB1B14C770] - (...) -- C:\Program Files (x86)\NetCrawl\bin\NetCrawl.BrowserAdapter.exe [96544] [PID.6360]
[MD5.85FDE7417583606FAB4EA957D2921164] - (...) -- C:\Program Files (x86)\trolatunt\bin\trolatunt.BrowserAdapter.exe [96544] [PID.248]
[MD5.BA4DA4299310F4A54CBBA25221072D70] - (.Fuyu LIMITED - WindowsProtectManger Service.) -- C:\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe [535936] [PID.4536]
[MD5.2F0F97174CC76A2153D4EF7DBA269C83] - (.Cherished Technololgy LIMITED - IePlugin Service.) -- C:\ProgramData\IePluginServices\PluginService.exe [689032] [PID.5724]
[MD5.3ACF4527F0C46E551331B79C0B5FCD10] - (...) -- C:\Program Files (x86)\trolatunt\updatetrolatunt.exe [321824] [PID.4856]
[MD5.3ACF4527F0C46E551331B79C0B5FCD10] - (...) -- C:\Program Files (x86)\trolatunt\bin\utiltrolatunt.exe [321824] [PID.6808]
[MD5.300CDFFEDEDAE6245DFEF021B9857B49] - (...) -- C:\Program Files (x86)\NetCrawl\updateNetCrawl.exe [321824] [PID.6412]
[MD5.300CDFFEDEDAE6245DFEF021B9857B49] - (...) -- C:\Program Files (x86)\NetCrawl\bin\utilNetCrawl.exe [321824] [PID.6592]
G2 - GCE: Preference [User Data\Default] [booedmolknjekdopkepjjeckmjkdpfgl] Extutil v.0.1 (Activé)
G2 - GCE: Preference [User Data\Default] [flpcjncodpafbgdpnkljologafpionhb] Managera v.0.1 (Activé)
G2 - GCE: Preference [User Data\Default] [ibnjmihbbanannlbobkbmnmckjnmdnom] Rocket New Tab v.0.2.4, (Désactivé)
G2 - GCE: Preference [User Data\Default] [pelmeidfhdlhlbjimpabfcbnnojbboma] Quick start v.4.4.5, (Désactivé)
G2 - GCE: Preference [User Data\Default] [pflphaooapbgpeakohlggbpidpppgdff] MySearchDial v.9.4.24, (Désactivé)
R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://isearch.omiga-plus.com
R0 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = http://isearch.omiga-plus.com
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://isearch.omiga-plus.com
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://isearch.omiga-plus.com
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://isearch.omiga-plus.com
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://isearch.omiga-plus.com
R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\AboutURLs,Tabs = http://start.mysearchdial.com
R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = http://isearch.omiga-plus.com
R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = http://isearch.omiga-plus.com
R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = http://isearch.omiga-plus.com
O2 - BHO: IETabPage Class [64Bits] - {3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} . (.Thinknice Co. Limited - SupTab setup package.) -- C:\Program Files (x86)\SupTab\SupTab.dll
O2 - BHO: NetCrawl [64Bits] - {769a91da-209f-47fe-88b9-b0321b0982c8} . (.NetCrawl - NetCrawl.) -- C:\Program Files (x86)\NetCrawl\NetCrawlbho.dll
O4 - GS\Desktop [Public]: Google Chrome.lnk . (.Google Inc. - Google Chrome.) -- C:\Program Files (x86)\Google\Chrome\Application\chrome.exe http://isearch.omiga-plus.com
O4 - GS\QuickLaunch [Clotilde]: Launch Internet Explorer Browser.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe http://isearch.omiga-plus.com
O4 - GS\TaskBar [Clotilde]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe http://isearch.omiga-plus.com
O4 - GS\Program [Clotilde]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe http://isearch.omiga-plus.com
O4 - GS\SystemTools [Clotilde]: Internet Explorer (No Add-ons).lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe http://isearch.omiga-plus.com
O23 - Service: hjlkfdajklfed3dfa (hjlkfdajklfed3dfa) . (...) - C:\Program Files (x86)\SupTab\cfgdrv64.cfg
O23 - Service: IePlugin Services (IePluginServices) . (.Cherished Technololgy LIMITED - IePlugin Service.) - C:\ProgramData\IePluginServices\PluginService.exe
O23 - Service: Update NetCrawl (Update NetCrawl) . (...) - C:\Program Files (x86)\NetCrawl\updateNetCrawl.exe
O23 - Service: Update trolatunt (Update trolatunt) . (...) - C:\Program Files (x86)\trolatunt\updatetrolatunt.exe
O23 - Service: Util NetCrawl (Util NetCrawl) . (...) - C:\Program Files (x86)\NetCrawl\bin\utilNetCrawl.exe
O23 - Service: Util trolatunt (Util trolatunt) . (...) - C:\Program Files (x86)\trolatunt\bin\utiltrolatunt.exe
O23 - Service: WindowsMangerProtect Service (WindowsMangerProtect) . (.Fuyu LIMITED - WindowsProtectManger Service.) - C:\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe
O41 - Driver: ({0c0bb4a8-45a4-4685-9c1d-08d98af4b926}Gw64) . (.StdLib - StdLib.) - C:\Windows\System32\drivers\{0c0bb4a8-45a4-4685-9c1d-08d98af4b926}Gw64.sys
O41 - Driver: ({6fcd6092-9615-4f7f-8898-8df53980e5d2}Gw64) . (.StdLib - StdLib.) - C:\Windows\System32\drivers\{6fcd6092-9615-4f7f-8898-8df53980e5d2}Gw64.sys
O42 - Logiciel: NetCrawl - (.NetCrawl.) [HKLM][64Bits] -- NetCrawl
O42 - Logiciel: WindowsMangerProtect20.0.0.502 - (.WindowsProtect LIMITED.) [HKLM][64Bits] -- WindowsMangerProtect
[HKCU\Software\InstallCore]
[HKCU\Software\NetCrawl]
[HKCU\Software\Rocket Browser]
[HKCU\Software\RocketUpdater]
[HKCU\Software\SweetIM]
[HKCU\Software\UpToDown]
[HKCU\Software\trolatunt]
[HKCU\Software\wse rocket]
[HKLM\Software\Wow6432Node\InstallCore]
[HKLM\Software\Wow6432Node\NetCrawl]
[HKLM\Software\Wow6432Node\SupDp]
[HKLM\Software\Wow6432Node\SweetIM]
[HKLM\Software\Wow6432Node\omiga-plusSoftware]
[HKLM\Software\Wow6432Node\supTab]
[HKLM\Software\Wow6432Node\supWPM]
[HKLM\Software\Wow6432Node\supWindowsMangerProtect]
[HKLM\Software\Wow6432Node\trolatunt]
C:\Program Files (x86)\NetCrawl
C:\Program Files (x86)\SearchProtect91627655
C:\Program Files (x86)\SupTab
C:\Program Files (x86)\sweetpacks bundle uninstaller
C:\Program Files (x86)\trolatunt
C:\ProgramData\IePluginServices
C:\ProgramData\WindowsMangerProtect
O44 - LFC:[MD5.B1A5455FEC508C358D12D92942B7E101] - 09/07/2014 - 19:16:46 ---A- . (.StdLib - StdLib.) -- C:\Windows\System32\Drivers\{0c0bb4a8-45a4-4685-9c1d-08d98af4b926}Gw64.sys [61112]
O44 - LFC:[MD5.2A96B9D72341444811A7EB5A7C13D277] - 10/07/2014 - 16:03:18 ---A- . (.StdLib - StdLib.) -- C:\Windows\System32\Drivers\{6fcd6092-9615-4f7f-8898-8df53980e5d2}Gw64.sys [61112]
O45 - LFCP:[MD5.8D2EBF347C27877BA8A5563F0C3EF542] - 11/07/2014 - 23:20:00 ---A- - C:\Windows\Prefetch\NETCRAWL.FIRSTRUN.EXE-030AA890.pf
O45 - LFCP:[MD5.8394BA941B5AA7230EDF1BF2C142C270] - 11/07/2014 - 23:19:42 ---A- - C:\Windows\Prefetch\NETCRAWL.MG.EXE-F010BB37.pf
O45 - LFCP:[MD5.5888AA2F397AFD4F4CA89DBFC417486E] - 11/07/2014 - 23:19:45 ---A- - C:\Windows\Prefetch\NETCRAWLSETUP.EXE-E04DE167.pf
O45 - LFCP:[MD5.4AB4E57AE77EC6467B1E4F074EC950B7] - 11/07/2014 - 23:20:38 ---A- - C:\Windows\Prefetch\NETCRAWL_SETUP.EXE-6E75AB75.pf
O45 - LFCP:[MD5.8F5BCE4808708E5BBDA7786BC67F84D1] - 11/07/2014 - 19:46:34 ---A- - C:\Windows\Prefetch\SMT_OMIGA-PLUS_NEW.EXE-827C2643.pf
O45 - LFCP:[MD5.5B3759D7CF05C7369A887B5FC68BC97E] - 11/07/2014 - 19:48:15 ---A- - C:\Windows\Prefetch\SUPIEPLUGINSERVICEUPDATE.EXE-D28F76E9.pf
O45 - LFCP:[MD5.32BBC8D2A2ED9191ADB43B5AB8AB8DBF] - 11/07/2014 - 19:48:04 ---A- - C:\Windows\Prefetch\SUPTAB_V5.8.8.591.EXE-84C8F98C.pf
O45 - LFCP:[MD5.30A03D4056349673102E625335C041B1] - 12/07/2014 - 01:09:32 ---A- - C:\Windows\Prefetch\TROLATUNT.BROWSERADAPTER.EXE-3E28DD33.pf
O45 - LFCP:[MD5.D3F95DD402C8878D7CE8355B4AC4D67D] - 11/07/2014 - 19:49:18 ---A- - C:\Windows\Prefetch\TROLATUNT.FIRSTRUN.EXE-16A98A72.pf
O45 - LFCP:[MD5.C86217DBC8A75F6704978A2D44C8DB66] - 11/07/2014 - 20:53:59 ---A- - C:\Windows\Prefetch\TROLATUNT.PURBROWSE64.EXE-A5231839.pf
O45 - LFCP:[MD5.121082C7025A07CFA9EAE0C14E9CFD09] - 11/07/2014 - 19:48:06 ---A- - C:\Windows\Prefetch\TROLATUNTSETUP.EXE-91DF1717.pf
O45 - LFCP:[MD5.24E0F00B50E6E2DAB8BF59A82431E8D5] - 11/07/2014 - 19:48:57 ---A- - C:\Windows\Prefetch\TROLATUNT_SETUP.EXE-3D4B4007.pf
O45 - LFCP:[MD5.AF9B146D192F1104AFD9C75AABC7B732] - 11/07/2014 - 23:19:52 ---A- - C:\Windows\Prefetch\UPDATENETCRAWL.EXE-CD6CAEC0.pf
O45 - LFCP:[MD5.82E2914F3269C0F588A91729B89EA481] - 11/07/2014 - 19:49:16 ---A- - C:\Windows\Prefetch\UPDATETROLATUNT.EXE-6CE1732A.pf
O45 - LFCP:[MD5.D3F53AA563005DBD4B1F43072E595320] - 11/07/2014 - 20:52:28 ---A- - C:\Windows\Prefetch\UTILTROLATUNT.EXE-8773C1C2.pf
O45 - LFCP:[MD5.301FFE7C51008A80F996B5E56997C889] - 11/07/2014 - 19:47:39 ---A- - C:\Windows\Prefetch\WPM_V20.0.0.502.EXE-66AA86F6.pf
O58 - SDL:09/07/2014 - 19:16:46 ---A- . (.StdLib - StdLib.) -- C:\Windows\System32\Drivers\{0c0bb4a8-45a4-4685-9c1d-08d98af4b926}Gw64.sys [61112]
O58 - SDL:10/07/2014 - 16:03:18 ---A- . (.StdLib - StdLib.) -- C:\Windows\System32\Drivers\{6fcd6092-9615-4f7f-8898-8df53980e5d2}Gw64.sys [61112]
O61 - LFC: 11/07/2014 - 02:50:56 ---A- . (...) -- C:\Users\Clotilde\AppData\Local\Temp\115237283\115237283.zipDir\tmp\SupTab_v5.8.8.591.exe [2164616]
O61 - LFC: 11/07/2014 - 02:50:56 ---A- . (.Fuyu LIMITED.) -- C:\Users\Clotilde\AppData\Local\Temp\115237283\115237283.zipDir\tmp\wpm_v20.0.0.502.exe [535936]
O61 - LFC: 12/07/2014 - 02:50:56 ---A- . (...) -- C:\Users\Clotilde\AppData\Local\Temp\SHSetup.exe [47329360]
O64 - Services: CurCS - 10/07/2014 - C:\Program Files (x86)\SupTab\cfgdrv64.cfg (hjlkfdajklfed3dfa) .(...) - LEGACY_HJLKFDAJKLFED3DFA
O64 - Services: CurCS - 09/07/2014 - C:\Windows\System32\drivers\{0c0bb4a8-45a4-4685-9c1d-08d98af4b926}Gw64.sys ({0c0bb4a8-45a4-4685-9c1d-08d98af4b926}Gw64) .(.StdLib - StdLib.) - LEGACY_{0C0BB4A8-45A4-4685-9C1D-08D98AF4B926}GW64
O64 - Services: CurCS - 10/07/2014 - C:\Windows\System32\drivers\{6fcd6092-9615-4f7f-8898-8df53980e5d2}Gw64.sys ({6fcd6092-9615-4f7f-8898-8df53980e5d2}Gw64) .(.StdLib - StdLib.) - LEGACY_{6FCD6092-9615-4F7F-8898-8DF53980E5D2}GW64
O68 - StartMenuInternet: <Rocket.H6QIJ3QTS2ACGIS3A6IGRWFHNM> <Rocket>[HKLM\..\Shell\open\Command] (...) -- C:\Users\Clotilde\AppData\Local\Rocket\Application\rocket.exe (.not file.)
O69 - SBI: SearchScopes [HKCU] {33BB0A4E-99AF-4226-BDF6-49120163DE86} - (WSE Rocket) - http://speedial.com/
O69 - SBI: SearchScopes [HKCU] {77AA745B-F4F8-45DA-9B14-61D2D95054C8} - (omiga-plus) - http://isearch.omiga-plus.com
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\NetCrawl_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\NetCrawl_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\trolatunt_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\trolatunt_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateNetCrawl_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateNetCrawl_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updatetrolatunt_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updatetrolatunt_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilNetCrawl_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilNetCrawl_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utiltrolatunt_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utiltrolatunt_RASMANCS
SR - | Auto 10/07/2014 30424 | (hjlkfdajklfed3dfa) . (...) - C:\Program Files (x86)\SupTab\cfgdrv64.cfg
SR - | Auto 11/07/2014 689032 | (IePluginServices) . (.Cherished Technololgy LIMITED.) - C:\ProgramData\IePluginServices\PluginService.exe
SR - | Auto 11/07/2014 321824 | (Update NetCrawl) . (...) - C:\Program Files (x86)\NetCrawl\updateNetCrawl.exe
SR - | Auto 11/07/2014 321824 | (Update trolatunt) . (...) - C:\Program Files (x86)\trolatunt\updatetrolatunt.exe
SR - | Auto 12/07/2014 321824 | (Util NetCrawl) . (...) - C:\Program Files (x86)\NetCrawl\bin\utilNetCrawl.exe
SR - | Auto 11/07/2014 321824 | (Util trolatunt) . (...) - C:\Program Files (x86)\trolatunt\bin\utiltrolatunt.exe
SR - | Auto 11/07/2014 535936 | (WindowsMangerProtect) . (.Fuyu LIMITED.) - C:\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe
[HKLM\Software\Google\Chrome\Extensions\booedmolknjekdopkepjjeckmjkdpfgl]
[HKLM\Software\Google\Chrome\Extensions\flpcjncodpafbgdpnkljologafpionhb]
[HKLM\Software\Google\Chrome\Extensions\ibnjmihbbanannlbobkbmnmckjnmdnom]
[HKLM\Software\Google\Chrome\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma]
[HKLM\Software\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{769A91DA-209F-47FE-88B9-B0321B0982C8}]
[HKLM\SYSTEM\CurrentControlSet\Services\hjlkfdajklfed3dfa]
[HKLM\SYSTEM\CurrentControlSet\Services\IePluginServices]
[HKLM\SYSTEM\CurrentControlSet\Services\Update NetCrawl]
[HKLM\SYSTEM\CurrentControlSet\Services\Update trolatunt]
[HKLM\SYSTEM\CurrentControlSet\Services\Util NetCrawl]
[HKLM\SYSTEM\CurrentControlSet\Services\Util trolatunt]
[HKLM\SYSTEM\CurrentControlSet\Services\WindowsMangerProtect]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\NetCrawl]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\WindowsMangerProtect]
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}]
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}]
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}]
[HKLM\Software\Wow6432Node\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff]
C:\Users\Clotilde\AppData\Local\Google\Chrome\User Data\Default\Extensions\booedmolknjekdopkepjjeckmjkdpfgl
C:\Users\Clotilde\AppData\Local\Google\Chrome\User Data\Default\Extensions\flpcjncodpafbgdpnkljologafpionhb
C:\Users\Clotilde\AppData\Local\Google\Chrome\User Data\Default\Extensions\ibnjmihbbanannlbobkbmnmckjnmdnom
C:\Users\Clotilde\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma
C:\Users\Clotilde\AppData\Local\Google\Chrome\User Data\Default\Extensions\pflphaooapbgpeakohlggbpidpppgdff
C:\Program Files (x86)\SupTab\HpUI.exe
C:\Program Files (x86)\NetCrawl\bin\NetCrawl.BrowserAdapter.exe
C:\Program Files (x86)\trolatunt\bin\trolatunt.BrowserAdapter.exe
C:\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe
C:\ProgramData\IePluginServices\PluginService.exe
C:\Program Files (x86)\trolatunt\updatetrolatunt.exe
C:\Program Files (x86)\trolatunt\bin\utiltrolatunt.exe
C:\Program Files (x86)\NetCrawl\updateNetCrawl.exe
C:\Program Files (x86)\NetCrawl\bin\utilNetCrawl.exe
[HKCU\Software\Rocket]
[HKCU\Software\SupHpUISoft]
[HKLM\Software\Wow6432Node\14919ea49a8f3b4aa3cf1058d9a64cec]
[HKLM\Software\Wow6432Node\14919ea49a8f3b4aa3cf1058d9a64cec]
O4 - HKLM\..\Wow6432Node\RunOnce: [daemontoolslite] Clé orpheline
[HKCU\Software\MCAFEE]
[HKCU\Software\Conduit]
O69 - SBI: SearchScopes [HKCU] {014DB5FA-EAFB-4592-A95B-F44D3EE87FA9} [DefaultScope] - (Conduit Search) - http://search.conduit.com
[HKCU\Software\Conduit]
FirewallRaz
EmptyPrefetch
EmptyTemp
EmptyFlash


- Ouvre ZHPfix, (icône seringue)

Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

- Clique sur Importer, puis colle les lignes dans la partie prévue pour,

- Clique sur Go.

- Clique sur Oui pour confirmer le nettoyage des données et celui de la corbeille.

- Héberge le rapport ZHPFix.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?

+
0
Voilà le lien : http://cjoint.com/?0GmeDnvFHwt
:)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
12 juil. 2014 à 04:35
Re,

Re-essai avec Shorcut_Module, puis fait ce qui suit:

- Télécharge la version FRST de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau

- Pour un système en 32 bits -> FRST

- Pour un système en 64 bits -> FRST64

Info: Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?

- Ferme toutes les applications, y compris ton navigateur

- Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer

/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> "Exécuter en tant qu'administrateur"

- Sur le menu principal, clique sur "Addition.txt" puis sur "Scan" et patiente le temps de l'analyse

- Héberge les rapports FRST.txt et Addition.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

- Aide : Comment utiliser Cjoint ?

Note: Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs

+
0
Re !
Effectivement, Shortcut_module a fonctionné immédiatement.
J'ai suivi tes étapes :
Alors voilà le lien du rapport FRST.txt : http://cjoint.com/?0Gmgwua9rE7
Et voilà celui du rapport Addition.txt : http://cjoint.com/?0GmgyBNDPnP
Pas besoin du document Shortcut_module ?

Merci encore pour ton aide !
0
Re,

Oui il me faut le rapport de shortcut module.

- Télécharge Malwarebytes Anti-malware en cliquant sur "Version gratuite à télécharger".

- Enregistre-le sur ton bureau.

- Double-clique sur le fichier téléchargé pour lancer le processus d'installation (Si le pare-feu demande l'autorisation de se connecter pour Malwarebytes, accepte)

- Une fois le logiciel installé et lancé, va dans l'onglet "Examen".

- Sélectionne "Examen Menaces" puis clique sur "Examinez maintenant".

- Si une mise à jour est signalée clique sur Mettre à jour maintenant puis patiente durant l'examen

- Une fois l'examen terminé, veille à ce que l'action Quarantaine soit sélectionnée pour tous les éléments détectés.

- Clique sur "Appliquer les actions". S'il est demandé de redémarrer le PC, fais-le.

- Dans l'onglet Examen, clique sur Exporter le journal => Fichier texte (txt). Sinon, va dans l'onglet Historique puis Journaux de l'application.

- Héberge le rapport sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?

Tutoriel Malwarebyte

+
Ce ne sont pas les mauvaises herbes qui étouffent le bon grain, c'est la négligence du cultivateur.
0
D'accord !

Alors voilà d'abord le lien du rapport de Shortcut module : http://cjoint.com/data/0GmrOJAJ5Ui.htm

Et voilà celui du rapport de Malwarebytes : http://cjoint.com/data/0Gmsi3q9xhC.htm
0
Utilisateur anonyme
12 juil. 2014 à 18:15
Re,

Comment va le PC ?

+
0
Il a l'air d'aller bien ! :)
Enfin, je n'y connais pas grand chose, je sais pas vraiment ce que c'est qu'un PC qui va bien, mais en tout cas, les publicités intempestives ont l'air d'avoir complètement disparu, il ne rame pas, et il n'a pas buggé....
Mais bon, vu que je n'avais même pas conscience d'avoir autant de saletés dans mon ordinateur, je ne sais pas si mon jugement est très fiable ^^
Est ce qu'elles ont vraiment toutes été éradiquées du coup ?
0
Utilisateur anonyme
12 juil. 2014 à 18:31
Re,

Pour moi c'est bon :)

- Télécharge SFTGC (de Pierre13) sur ton Bureau

- Lance SFTGC, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista

- Clique sur GO

Note : A la fin un rapport va s'ouvrir

- Une fois le scan terminé rends toi sur le bureau, le fichierSFTGC.txt à été créé.

- Héberge le rapport SFTGC.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?
________________________________________________________

- Télécharge DelFix sur ton bureau.

- Lance le,

Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

- Coche toutes les cases.

- Patiente pendant le scan jusqu'à l'ouverture du rapport.

- Héberge le rapport DelFixSuppr.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?

Note : Le rapport se trouve également sous C:\DelFixSuppr.txt

+
0
Génial, merci mille fois ! :)

Voilà le lien pour le rapport de SFTGC : http://cjoint.com/data/0GmsKV7jS8X.htm
Et celui du rapport de Delfix : http://cjoint.com/data/0GmsQfZT1ac.htm

Après le scan de Delfix, il ne reste visiblement de toutes ces manipulations que quelques rapports sur mon bureau, un dossier intitulé "ZHPDiag" (sur le bureau aussi) et Malewarebytes qui se trouve encore dans mes programmes (mais je suppose que je peux passer par le panneau de configuration pour le désinstaller ? Et pour le reste ? Faut-il que je les supprime tout bêtement ?)

J'aurais une dernière question, si ça ne t'embête pas trop...
Comment éviter que ce problème ne se reproduise à l'avenir ? Je veux dire, j'ai compris qu'il ne fallait télécharger de logiciels que sur les site officiels, ou alors sur des sites fiables, et faire attention aux cases cochées, on ne m'y reprendra plus ! Sauf que malheureusement le problème se reproduira surement même en faisant attention, par exemple quand le logiciel recherché n'existe que sur des sites peu fiables...
Est ce que tu pourrait me recommander un logiciel qui bloquent ce genre d'adware/malware et autres saletés en temps réel ? Enfin, si ça existe...
Ce serait bête devoir recommencer l'opération "grand nettoyage" tous les trois mois ! ^^

Merci encore pour le temps que tu m'as accordé, et pour ton efficacité !
0
Utilisateur anonyme
12 juil. 2014 à 19:10
Re,

Pour ce qui est des restes de "ZHPDiag" tu peix supprimer, normalement delfix a shooter les autres ..

Malwarebytes conserve le et fais des scans régulièrement.

Utilise également régulièrement CCleaner que tu as ...

Voilà, la désinfection de ton PC étant terminée, je t'invite à installer les mises à jour ainsi que à prendre les addons pour ton navigateur si tu ne les as déjà pas, puis de lire certaines pages internet qui t'aideront à comprendre et de ce fait t'éviteront d'autres problèmes.

- N'oublies pas de mettre à jour java:

- Mettre à jour la console java


- N'oublies pas de mettre à jour Adobe flash player pour Firefox et Internet explorer

=> Adobe Flash Player pour Firefox

=> Adobe Flash Player pour Inrernet Explorer


- N'oublies pas de mettre à jour adobe reader

=> Adobe reader


==> N'oubliez pas décochez l'offre proposé par adobe concernant Macfee !!!

N'oublies pas aussi de maintenir Windows à jour via Windows update

N'oublies pas de défragmenter de temps en temps ton disque dur:

Avec par exemple Deffagler ou disk-defrag


Oublies les genres de nettoyeurs comme Tuneup ,Glary et autres nettoyeurs miracles ils ne te feront que ralentir ta machine et nettoyer plus blanc que blanc peut provoquer de graves dysfonctionnements


- Internet Explorer:

- Sécurise tes navigateurs par exemple avec WOT et simple adblock pour Internet explorer

=> Pour télécharger WOT pour "Internet Explorer"

=> Pour simple adblock

=> Pour AdBlockPlus

- Chrome:

=> Pour télécharger WOT pour "Chrome"

=> Pour télécharger Adblock pour "Chrome"


- Firefox:

=> Wot pour firefox

=> Adblock Plus firefox


- Fais attention à ce que tu télécharges où et comment

Évités si possible de télécharger sur O1net, tom's guide, télécharger.com et Softonic et compagnie car ils repackent les logiciels avec des programmes potentiellement indésirables (PUP's)

=> A lire On entends beaucoup parler de PUP / LPI mais que signifie tout ça ?

=> A lire Fausses mises à jours - Comment les éviter

=> A lire Logiciel Potentiellement Indésirable - Comment se protéger !

=> A lire Les toolbars ... un cauchemar !


- Sécurisation du PC des logiciels potentiellement indésirables , toolbars , etc...

Lorsqu'on est sous Windows et qu'on adore installer tout un tas de softs étranges, il faut savoir rester vigilant. En effet, certains programmes d'install proposent durant l'installation des toolbars et autres adware qui seront difficiles par la suite à retirer de votre système.

En général, on fait attention, et on décoche les cases qui vont bien, mais il suffit d'une fois, d'un petit coup de barre et on laisse passer la toolbar fatale.

Mais pourquoi se prendre la tête alors qu'un petit soft peut faire le travail pour vous ?

Télécharge : => unchecky un service qui tourne en tâche de fond sous Windows, qui détectera automatiquement les logiciels additionnels dans les programmes d'installation et qui décochera les cases qu'il faut pour éviter de se faire polluer.

Inscrit toi sur le forum pour mettre le sujet en résolu si tu ne l'a pas déjà fait !

N'oublies pas de mettre ton sujet en résolu => marquer un fil de discussion comme etant resolu

Sois prudente et bon surf! ;)

++
0
Merci pour toutes ces infos précises (et précieuses !)
Par contre même après avoir créé un compte, le lien pour marquer le sujet comme résolu n'apparaît pas, probablement (si j'ai bien compris le principe) parce que mes cookies ont été effacés lors de toutes les manip, donc le site ne me reconnaît plus comme auteur du sujet...
Je suppose que la seule solution est de le signaler. Désolée pour les complications, je le saurais pour la prochaine fois :/
0
Bonjour, voici mon lien
http://cjoint.com/?3GxkN6lRVS9
0
Utilisateur anonyme
23 juil. 2014 à 10:45
Bonjour,

@Sebacca, ouvre ton propre sujet stp.

@+
0
Denver82 Messages postés 3 Date d'inscription dimanche 20 juillet 2014 Statut Membre Dernière intervention 22 septembre 2015
25 août 2014 à 16:25
bonjour voici le lien du rapport d'analyse zh diag
http://cjoint.com/?DHzqqNQyVkD
merci de me répondre.
0