Message erreur

Fermé
moh1200 Messages postés 12 Date d'inscription vendredi 1 août 2014 Statut Membre Dernière intervention 14 août 2014 - 14 août 2014 à 12:04
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 - 14 août 2014 à 13:54
Bonjour,
Depuis peu de temps quand je demarre une session sur mon ord j'ai ce message d'erreur:
C:\users\dellkh\appdata\roaming\newnext.me\nengine.dll
Pourrez-vous m'aider svp

5 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
14 août 2014 à 12:38
Bonjour,

C'est la trace d'un adware.

--> Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Scanner".

--> Une fois le scan terminé, choisis l'option "Nettoyer".

--> Redémarre le PC comme demandé, héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ta réponse. Le rapport est enregistré dans C:\AdwCleaner sous le nom d'AdwCleaner[s?].
0
moh1200 Messages postés 12 Date d'inscription vendredi 1 août 2014 Statut Membre Dernière intervention 14 août 2014
14 août 2014 à 12:58
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
14 août 2014 à 13:03
--> Télécharge ZHPDiag (de Nicolas Coolman).

--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (laisse "Créer une icône sur le Bureau" coché).

--> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.

--> Clique sur "Complet".

--> Une fois le scan terminé, un rapport est créé sur le Bureau.

--> Héberge-le sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ton prochain message.
0
moh1200 Messages postés 12 Date d'inscription vendredi 1 août 2014 Statut Membre Dernière intervention 14 août 2014
14 août 2014 à 13:15
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
14 août 2014 à 13:54
--> Désinstalle McAfee Security Scan Plus, il est inutile.

--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


Script ZHPFix
SysRestore
M2 - MFEP: prefs.js [dell kh - 8yo1uyqr.default\ffxtlbr@visualbee.com] [] VisualBee Toolbar v1.6.0 (..)
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs = c:\users\dell kh\appdata\roaming\vmntoolbar\tabwelcome_fr.html
O2 - BHO: VMN Toolbar - {A057A204-BACC-4D26-8287-79A187E26987} . (...) -- C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL (.not file.)
O3 - Toolbar: (no name) - [HKLM]{610AF794-9293-4129-9FAF-A81BBDFBFA14} Orphan key
O3 - Toolbar: VMN Toolbar - [HKLM]{A057A204-BACC-4D26-8287-79A187E26987} . (...) -- C:\Program Files\VMNTOO~1\VMNTOO~1.dll
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{A057A204-BACC-4D26-8287-79A187E26987} Orphan key
O4 - GS\QuickLaunch [dell kh]: QQPlayer.lnk . (...) -- C:\Program Files\Tencent\QQPlayer\QQPlayer.exe (.not file.)
O4 - GS\Desktop [dell kh]: QQPlayer.lnk . (...) -- C:\Program Files\Tencent\QQPlayer\QQPlayer.exe (.not file.)
O4 - GS\Desktop [dell kh]: Search.lnk . (...) -- C:\ProgramData\DSearchLink\DSearchLink.exe (.not file.)
O4 - HKUS\.DEFAULT\..\Run: [SearchProtect] Orphan key
O4 - HKUS\S-1-5-18\..\Run: [SearchProtect] Orphan key
O39 - APT: - (..) -- C:\Windows\Tasks\EPUpdater.job [288]
O39 - APT: - (..) -- C:\Windows\Tasks\{B122FAED-34FB-4932-BE61-4E03F191E063}.job [356]
O41 - Driver: (wStLib) . (.StdLib - StdLib.) - C:\Windows\System32\drivers\wStLib.sys
O42 - Logiciel: QQ??3.2 - (.Tencent.) [HKCU] -- QQPlayer
O42 - Logiciel: VisualBee chrome Toolbar - (.VisualBee.) [HKLM] -- VisualBee chrome Toolbar
O42 - Logiciel: VisualBee for Microsoft PowerPoint - (.VisualBee.com.) [HKCU] -- VisualBee for Microsoft PowerPoint
[HKCU\Software\UpToDown]
[HKLM\Software\VBMZ]
O43 - CFD: 27/03/13 - 18:33:26 - [] ----D C:\Program Files\SearchAmong
O43 - CFD: 18/11/13 - 17:11:51 - [] ----D C:\ProgramData\InstallMate
O43 - CFD: 14/08/14 - 13:49:10 - [0] ----D C:\Users\dell kh\AppData\Local\CRE
O43 - CFD: 22/02/13 - 18:16:40 - [] ----D C:\Users\dell kh\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\QQPlayer
O58 - SDL:18/03/14 - 21:10:11 ---A- . (.StdLib - StdLib.) -- C:\Windows\System32\Drivers\wStLib.sys [52928]
O61 - LFC: 13/08/14 - 14:08:01 ---A- . (.ParetoLogic Inc..) -- C:\Users\dell kh\Downloads\Programs\ParetoLogic PC Health Advisor_fr.exe [5248216]
O64 - Services: CurCS - 18/03/14 - C:\Windows\System32\drivers\wStLib.sys (wStLib) .(.StdLib - StdLib.) - LEGACY_WSTLIB
O69 - SBI: SearchScopes [HKCU] {4E64FA1F-4D8A-4075-82A7-CC48CA7755F1} - (Search the web (Softonic)) - https://en.softonic.com
O69 - SBI: SearchScopes [HKCU] {CC9BCB4F-389D-4089-880B-15F9514FD0D5} - (01NET.com V1 Customized Web Search) - http://search.conduit.com
HKLM\SOFTWARE\Microsoft\Tracing\BI_RunOnce_RASAPI32 =>Adware.MegaSearch
HKLM\SOFTWARE\Microsoft\Tracing\BI_RunOnce_RASMANCS =>Adware.MegaSearch
HKLM\SOFTWARE\Microsoft\Tracing\bobylyrics-16-bg_RASAPI32 =>Adware.AddLyrics
HKLM\SOFTWARE\Microsoft\Tracing\bobylyrics-16-bg_RASMANCS =>Adware.AddLyrics
HKLM\SOFTWARE\Microsoft\Tracing\BobyLyrics-16-chromeinstaller_RASAPI32 =>Adware.AddLyrics
HKLM\SOFTWARE\Microsoft\Tracing\BobyLyrics-16-chromeinstaller_RASMANCS =>Adware.AddLyrics
HKLM\SOFTWARE\Microsoft\Tracing\BobyLyrics-16-codedownloader_RASAPI32 =>Adware.AddLyrics
HKLM\SOFTWARE\Microsoft\Tracing\BobyLyrics-16-codedownloader_RASMANCS =>Adware.AddLyrics
HKLM\SOFTWARE\Microsoft\Tracing\BobyLyrics-16-firefoxinstaller_RASAPI32 =>Adware.AddLyrics
HKLM\SOFTWARE\Microsoft\Tracing\BobyLyrics-16-firefoxinstaller_RASMANCS =>Adware.AddLyrics
HKLM\SOFTWARE\Microsoft\Tracing\BobyLyrics-16-updater_RASAPI32 =>Adware.AddLyrics
HKLM\SOFTWARE\Microsoft\Tracing\BobyLyrics-16-updater_RASMANCS =>Adware.AddLyrics
HKLM\SOFTWARE\Microsoft\Tracing\Mobogenie_Setup_2_RASAPI32 =>PUP.Mobogenie
HKLM\SOFTWARE\Microsoft\Tracing\Mobogenie_Setup_2_RASMANCS =>PUP.Mobogenie
HKLM\SOFTWARE\Microsoft\Tracing\NetCrawlSetup_RASAPI32 =>PUP.NetCrawl
HKLM\SOFTWARE\Microsoft\Tracing\NetCrawlSetup_RASMANCS =>PUP.NetCrawl
HKLM\SOFTWARE\Microsoft\Tracing\SecretSauce_RASAPI32 =>Adware.SecretSauce
HKLM\SOFTWARE\Microsoft\Tracing\SecretSauce_RASMANCS =>Adware.SecretSauce
HKLM\SOFTWARE\Microsoft\Tracing\SecretSauce_Setup_RASAPI32 =>Adware.SecretSauce
HKLM\SOFTWARE\Microsoft\Tracing\SecretSauce_Setup_RASMANCS =>Adware.SecretSauce
HKLM\SOFTWARE\Microsoft\Tracing\Softonic_FR_1-5-0_RASAPI32 =>Toolbar.Conduit
HKLM\SOFTWARE\Microsoft\Tracing\Softonic_FR_1-5-0_RASMANCS =>Toolbar.Conduit
HKLM\SOFTWARE\Microsoft\Tracing\Softonic_RASAPI32 =>Toolbar.Conduit
HKLM\SOFTWARE\Microsoft\Tracing\Softonic_RASMANCS =>Toolbar.Conduit
HKLM\SOFTWARE\Microsoft\Tracing\updateSecretSauce_RASAPI32 =>Adware.SecretSauce
HKLM\SOFTWARE\Microsoft\Tracing\updateSecretSauce_RASMANCS =>Adware.SecretSauce
HKLM\SOFTWARE\Microsoft\Tracing\utilSecretSauce_RASAPI32 =>Adware.SecretSauce
HKLM\SOFTWARE\Microsoft\Tracing\utilSecretSauce_RASMANCS =>Adware.SecretSauce
HKLM\SOFTWARE\Microsoft\Tracing\vbmz7_RASAPI32 =>PUP.Duuqu
HKLM\SOFTWARE\Microsoft\Tracing\vbmz7_RASMANCS =>PUP.Duuqu
HKLM\SOFTWARE\Microsoft\Tracing\VisualBee-codedownloader_RASAPI32 =>Adware.VisualBeeToolbar
HKLM\SOFTWARE\Microsoft\Tracing\VisualBee-codedownloader_RASMANCS =>Adware.VisualBeeToolbar
HKLM\SOFTWARE\Microsoft\Tracing\VisualBeeSilent-1-_RASAPI32 =>Adware.VisualBeeToolbar
HKLM\SOFTWARE\Microsoft\Tracing\VisualBeeSilent-1-_RASMANCS =>Adware.VisualBeeToolbar
HKLM\SOFTWARE\Microsoft\Tracing\VOPackage_RASAPI32 =>Adware.Downware
HKLM\SOFTWARE\Microsoft\Tracing\VOPackage_RASMANCS =>Adware.Downware
[HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\QQPlayer]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\VisualBee chrome Toolbar]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\VisualBee for Microsoft PowerPoint]
[HKLM\Software\Classes\vmntoolbar.vmntoolbar]
[HKLM\Software\Classes\vmntoolbar.vmntoolbarmenu button]
[HKLM\Software\Classes\vmntoolbar.vmntoolbartoggle button]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{66F57190-01EB-45A6-8260-7895267209F7}]
[HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{a057a204-bacc-4d26-8287-79a187e26987}
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{a057a204-bacc-4d26-8287-79a187e26987}
C:\Users\dell kh\AppData\Roaming\Mozilla\Firefox\Profiles\8yo1uyqr.default\extensions\ffxtlbr@visualbee.com
C:\Windows\Tasks\EPUpdater.job
O42 - Logiciel: McAfee Security Scan Plus - (.McAfee, Inc..) [HKLM] -- McAfee Security Scan
[HKCU\Software\MCAFEE]
[HKLM\Software\McAfee.com]
O43 - CFD: 12/06/14 - 15:45:57 - [] ----D C:\Program Files\McAfee Security Scan
O43 - CFD: 13/04/14 - 15:02:40 - [] ----D C:\ProgramData\McAfee
O43 - CFD: 11/08/14 - 18:11:40 - [] ----D C:\ProgramData\McAfee Security Scan
SS - | Demand 09/04/14 235696 | (McComponentHostService) . (.McAfee, Inc..) - C:\Program Files\McAfee Security Scan\3.8.150\McCHSvc.exe
EmptyFlash
EmptyTemp



--> Lance ZHPFix depuis le raccourci situé sur ton Bureau.

--> Clique sur le bouton IMPORTER. Dans l'encadré principal, tu verras les lignes que tu as copié précédemment apparaître.

--> Clique sur GO et confirme pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

--> Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton PC si également proposé, car cela stopperait ZHPFix.

--> Une fois terminé, héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien dans ton prochain message.
0