Message erreur

moh1200 Messages postés 18 Statut Membre -  
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   -
Bonjour,
Depuis peu de temps quand je demarre une session sur mon ord j'ai ce message d'erreur:
C:\users\dellkh\appdata\roaming\newnext.me\nengine.dll
Pourrez-vous m'aider svp

5 réponses

  1. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Bonjour,

    C'est la trace d'un adware.

    --> Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Scanner".

    --> Une fois le scan terminé, choisis l'option "Nettoyer".

    --> Redémarre le PC comme demandé, héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ta réponse. Le rapport est enregistré dans C:\AdwCleaner sous le nom d'AdwCleaner[s?].
    0
  2. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    --> Télécharge ZHPDiag (de Nicolas Coolman).

    --> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (laisse "Créer une icône sur le Bureau" coché).

    --> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.

    --> Clique sur "Complet".

    --> Une fois le scan terminé, un rapport est créé sur le Bureau.

    --> Héberge-le sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ton prochain message.
    0
  3. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  4. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    --> Désinstalle McAfee Security Scan Plus, il est inutile.

    --> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").

    Script ZHPFix
    SysRestore
    M2 - MFEP: prefs.js [dell kh - 8yo1uyqr.default\ffxtlbr@visualbee.com] [] VisualBee Toolbar v1.6.0 (..)
    R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs = c:\users\dell kh\appdata\roaming\vmntoolbar\tabwelcome_fr.html
    O2 - BHO: VMN Toolbar - {A057A204-BACC-4D26-8287-79A187E26987} . (...) -- C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL (.not file.)
    O3 - Toolbar: (no name) - [HKLM]{610AF794-9293-4129-9FAF-A81BBDFBFA14} Orphan key
    O3 - Toolbar: VMN Toolbar - [HKLM]{A057A204-BACC-4D26-8287-79A187E26987} . (...) -- C:\Program Files\VMNTOO~1\VMNTOO~1.dll
    O3 - Toolbar\WebBrowser: (no name) - [HKCU]{A057A204-BACC-4D26-8287-79A187E26987} Orphan key
    O4 - GS\QuickLaunch [dell kh]: QQPlayer.lnk . (...) -- C:\Program Files\Tencent\QQPlayer\QQPlayer.exe (.not file.)
    O4 - GS\Desktop [dell kh]: QQPlayer.lnk . (...) -- C:\Program Files\Tencent\QQPlayer\QQPlayer.exe (.not file.)
    O4 - GS\Desktop [dell kh]: Search.lnk . (...) -- C:\ProgramData\DSearchLink\DSearchLink.exe (.not file.)
    O4 - HKUS\.DEFAULT\..\Run: [SearchProtect] Orphan key
    O4 - HKUS\S-1-5-18\..\Run: [SearchProtect] Orphan key
    O39 - APT: - (..) -- C:\Windows\Tasks\EPUpdater.job [288]
    O39 - APT: - (..) -- C:\Windows\Tasks\{B122FAED-34FB-4932-BE61-4E03F191E063}.job [356]
    O41 - Driver: (wStLib) . (.StdLib - StdLib.) - C:\Windows\System32\drivers\wStLib.sys
    O42 - Logiciel: QQ??3.2 - (.Tencent.) [HKCU] -- QQPlayer
    O42 - Logiciel: VisualBee chrome Toolbar - (.VisualBee.) [HKLM] -- VisualBee chrome Toolbar
    O42 - Logiciel: VisualBee for Microsoft PowerPoint - (.VisualBee.com.) [HKCU] -- VisualBee for Microsoft PowerPoint
    [HKCU\Software\UpToDown]
    [HKLM\Software\VBMZ]
    O43 - CFD: 27/03/13 - 18:33:26 - [] ----D C:\Program Files\SearchAmong
    O43 - CFD: 18/11/13 - 17:11:51 - [] ----D C:\ProgramData\InstallMate
    O43 - CFD: 14/08/14 - 13:49:10 - [0] ----D C:\Users\dell kh\AppData\Local\CRE
    O43 - CFD: 22/02/13 - 18:16:40 - [] ----D C:\Users\dell kh\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\QQPlayer
    O58 - SDL:18/03/14 - 21:10:11 ---A- . (.StdLib - StdLib.) -- C:\Windows\System32\Drivers\wStLib.sys [52928]
    O61 - LFC: 13/08/14 - 14:08:01 ---A- . (.ParetoLogic Inc..) -- C:\Users\dell kh\Downloads\Programs\ParetoLogic PC Health Advisor_fr.exe [5248216]
    O64 - Services: CurCS - 18/03/14 - C:\Windows\System32\drivers\wStLib.sys (wStLib) .(.StdLib - StdLib.) - LEGACY_WSTLIB
    O69 - SBI: SearchScopes [HKCU] {4E64FA1F-4D8A-4075-82A7-CC48CA7755F1} - (Search the web (Softonic)) - https://en.softonic.com
    O69 - SBI: SearchScopes [HKCU] {CC9BCB4F-389D-4089-880B-15F9514FD0D5} - (01NET.com V1 Customized Web Search) - http://search.conduit.com
    HKLM\SOFTWARE\Microsoft\Tracing\BI_RunOnce_RASAPI32 =>Adware.MegaSearch
    HKLM\SOFTWARE\Microsoft\Tracing\BI_RunOnce_RASMANCS =>Adware.MegaSearch
    HKLM\SOFTWARE\Microsoft\Tracing\bobylyrics-16-bg_RASAPI32 =>Adware.AddLyrics
    HKLM\SOFTWARE\Microsoft\Tracing\bobylyrics-16-bg_RASMANCS =>Adware.AddLyrics
    HKLM\SOFTWARE\Microsoft\Tracing\BobyLyrics-16-chromeinstaller_RASAPI32 =>Adware.AddLyrics
    HKLM\SOFTWARE\Microsoft\Tracing\BobyLyrics-16-chromeinstaller_RASMANCS =>Adware.AddLyrics
    HKLM\SOFTWARE\Microsoft\Tracing\BobyLyrics-16-codedownloader_RASAPI32 =>Adware.AddLyrics
    HKLM\SOFTWARE\Microsoft\Tracing\BobyLyrics-16-codedownloader_RASMANCS =>Adware.AddLyrics
    HKLM\SOFTWARE\Microsoft\Tracing\BobyLyrics-16-firefoxinstaller_RASAPI32 =>Adware.AddLyrics
    HKLM\SOFTWARE\Microsoft\Tracing\BobyLyrics-16-firefoxinstaller_RASMANCS =>Adware.AddLyrics
    HKLM\SOFTWARE\Microsoft\Tracing\BobyLyrics-16-updater_RASAPI32 =>Adware.AddLyrics
    HKLM\SOFTWARE\Microsoft\Tracing\BobyLyrics-16-updater_RASMANCS =>Adware.AddLyrics
    HKLM\SOFTWARE\Microsoft\Tracing\Mobogenie_Setup_2_RASAPI32 =>PUP.Mobogenie
    HKLM\SOFTWARE\Microsoft\Tracing\Mobogenie_Setup_2_RASMANCS =>PUP.Mobogenie
    HKLM\SOFTWARE\Microsoft\Tracing\NetCrawlSetup_RASAPI32 =>PUP.NetCrawl
    HKLM\SOFTWARE\Microsoft\Tracing\NetCrawlSetup_RASMANCS =>PUP.NetCrawl
    HKLM\SOFTWARE\Microsoft\Tracing\SecretSauce_RASAPI32 =>Adware.SecretSauce
    HKLM\SOFTWARE\Microsoft\Tracing\SecretSauce_RASMANCS =>Adware.SecretSauce
    HKLM\SOFTWARE\Microsoft\Tracing\SecretSauce_Setup_RASAPI32 =>Adware.SecretSauce
    HKLM\SOFTWARE\Microsoft\Tracing\SecretSauce_Setup_RASMANCS =>Adware.SecretSauce
    HKLM\SOFTWARE\Microsoft\Tracing\Softonic_FR_1-5-0_RASAPI32 =>Toolbar.Conduit
    HKLM\SOFTWARE\Microsoft\Tracing\Softonic_FR_1-5-0_RASMANCS =>Toolbar.Conduit
    HKLM\SOFTWARE\Microsoft\Tracing\Softonic_RASAPI32 =>Toolbar.Conduit
    HKLM\SOFTWARE\Microsoft\Tracing\Softonic_RASMANCS =>Toolbar.Conduit
    HKLM\SOFTWARE\Microsoft\Tracing\updateSecretSauce_RASAPI32 =>Adware.SecretSauce
    HKLM\SOFTWARE\Microsoft\Tracing\updateSecretSauce_RASMANCS =>Adware.SecretSauce
    HKLM\SOFTWARE\Microsoft\Tracing\utilSecretSauce_RASAPI32 =>Adware.SecretSauce
    HKLM\SOFTWARE\Microsoft\Tracing\utilSecretSauce_RASMANCS =>Adware.SecretSauce
    HKLM\SOFTWARE\Microsoft\Tracing\vbmz7_RASAPI32 =>PUP.Duuqu
    HKLM\SOFTWARE\Microsoft\Tracing\vbmz7_RASMANCS =>PUP.Duuqu
    HKLM\SOFTWARE\Microsoft\Tracing\VisualBee-codedownloader_RASAPI32 =>Adware.VisualBeeToolbar
    HKLM\SOFTWARE\Microsoft\Tracing\VisualBee-codedownloader_RASMANCS =>Adware.VisualBeeToolbar
    HKLM\SOFTWARE\Microsoft\Tracing\VisualBeeSilent-1-_RASAPI32 =>Adware.VisualBeeToolbar
    HKLM\SOFTWARE\Microsoft\Tracing\VisualBeeSilent-1-_RASMANCS =>Adware.VisualBeeToolbar
    HKLM\SOFTWARE\Microsoft\Tracing\VOPackage_RASAPI32 =>Adware.Downware
    HKLM\SOFTWARE\Microsoft\Tracing\VOPackage_RASMANCS =>Adware.Downware
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\QQPlayer]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\VisualBee chrome Toolbar]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\VisualBee for Microsoft PowerPoint]
    [HKLM\Software\Classes\vmntoolbar.vmntoolbar]
    [HKLM\Software\Classes\vmntoolbar.vmntoolbarmenu button]
    [HKLM\Software\Classes\vmntoolbar.vmntoolbartoggle button]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{66F57190-01EB-45A6-8260-7895267209F7}]
    [HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{a057a204-bacc-4d26-8287-79a187e26987}
    [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{a057a204-bacc-4d26-8287-79a187e26987}
    C:\Users\dell kh\AppData\Roaming\Mozilla\Firefox\Profiles\8yo1uyqr.default\extensions\ffxtlbr@visualbee.com
    C:\Windows\Tasks\EPUpdater.job
    O42 - Logiciel: McAfee Security Scan Plus - (.McAfee, Inc..) [HKLM] -- McAfee Security Scan
    [HKCU\Software\MCAFEE]
    [HKLM\Software\McAfee.com]
    O43 - CFD: 12/06/14 - 15:45:57 - [] ----D C:\Program Files\McAfee Security Scan
    O43 - CFD: 13/04/14 - 15:02:40 - [] ----D C:\ProgramData\McAfee
    O43 - CFD: 11/08/14 - 18:11:40 - [] ----D C:\ProgramData\McAfee Security Scan
    SS - | Demand 09/04/14 235696 | (McComponentHostService) . (.McAfee, Inc..) - C:\Program Files\McAfee Security Scan\3.8.150\McCHSvc.exe
    EmptyFlash
    EmptyTemp


    --> Lance ZHPFix depuis le raccourci situé sur ton Bureau.

    --> Clique sur le bouton IMPORTER. Dans l'encadré principal, tu verras les lignes que tu as copié précédemment apparaître.

    --> Clique sur GO et confirme pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

    --> Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton PC si également proposé, car cela stopperait ZHPFix.

    --> Une fois terminé, héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien dans ton prochain message.
    0