Tikotin

Fermé
Jerome.U Messages postés 3 Date d'inscription dimanche 19 octobre 2014 Statut Membre Dernière intervention 25 octobre 2014 - 19 oct. 2014 à 08:22
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 - 25 oct. 2014 à 13:51
Bonjour,
Je n'arrive pas à me débarrasser de tikotin.com qui s'incruste dans le démarrage de Chrome.
Quelqu'un a une solution ?

4 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
19 oct. 2014 à 08:28
Bonjour,

--> Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Scanner".

--> Une fois le scan terminé, choisis l'option "Nettoyer".

--> Redémarre le PC comme demandé, héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ta réponse. Le rapport est enregistré dans C:\AdwCleaner sous le nom d'AdwCleaner[s?].
0
Jerome.U Messages postés 3 Date d'inscription dimanche 19 octobre 2014 Statut Membre Dernière intervention 25 octobre 2014
19 oct. 2014 à 12:24
Bonjour,
A priori, j'ai toujours le problème après ces opérations.
Je n'ai pas compris la dernière partie de ton message (après redémarrage du pc)
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
19 oct. 2014 à 13:06
On va regarder avec un outil de diagnostic :

--> Télécharge ZHPDiag (de Nicolas Coolman).

--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (laisse "Créer une icône sur le Bureau" coché).

--> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.

--> Clique sur "Complet".

--> Une fois le scan terminé, un rapport est créé sur le Bureau.

--> Héberge-le sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ton prochain message.
0
Jerome.U Messages postés 3 Date d'inscription dimanche 19 octobre 2014 Statut Membre Dernière intervention 25 octobre 2014
25 oct. 2014 à 08:37
hello,
je viens de faire le scan.
Tu trouveras le fichier à https://pjjoint.malekal.com/files.php?id=ZHPDiag_20141025_v8k15o13o5l6
Merci encore pour ton aide
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
25 oct. 2014 à 13:51
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


Script ZHPFix
SysRestore
ShortcutFix
ProxyFix
C:\Users\jeromeu\AppData\Local\Google\Chrome\User Data\Default\Preferences
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://tikotin.com
O20 - AppInit_DLLs: . (...) - C:\Users\jeromeu\AppData\Local\Smartbar\Application\Resources\crdlil64.dll (.not file.)
[MD5.00000000000000000000000000000000] [APT] [DDHLYQR] (...) -- C:\Users\jeromeu\AppData\Roaming\DDHLYQR.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [JIKKD] (...) -- C:\Users\jeromeu\AppData\Roaming\JIKKD.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [MHG] (...) -- C:\Users\jeromeu\AppData\Roaming\MHG.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [MK] (...) -- C:\Users\jeromeu\AppData\Roaming\MK.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{752505FE-E24B-409D-BFAC-3F980A6C0607}] (...) -- C:\Users\jeromeu\AppData\Local\ConvertAd\uninstall.exe (.not file.) [0]
O39 - APT: DDHLYQR - (...) -- C:\Windows\Tasks\DDHLYQR.job [1710]
O39 - APT: DDHLYQR - (...) -- C:\Windows\System32\Tasks\DDHLYQR [1710]
O39 - APT: JIKKD - (...) -- C:\Windows\Tasks\JIKKD.job [1362]
O39 - APT: JIKKD - (...) -- C:\Windows\System32\Tasks\JIKKD [1362]
O39 - APT: MHG - (...) -- C:\Windows\Tasks\MHG.job [1358]
O39 - APT: MHG - (...) -- C:\Windows\System32\Tasks\MHG [1358]
O39 - APT: MK - (...) -- C:\Windows\Tasks\MK.job [1356]
O39 - APT: MK - (...) -- C:\Windows\System32\Tasks\MK [1356]
[HKCU\Software\AppDataLow\Software\BackgroundContainerV2]
[HKCU\Software\DDHLYQR]
[HKCU\Software\JIKKD]
[HKCU\Software\MHG]
[HKCU\Software\MK]
[HKLM\Software\Wow6432Node\1cdc9668-834b-4518-87b2-8fb3f03596c0]
[HKLM\Software\Wow6432Node\TermTutor]
O43 - CFD: 13/10/2014 - 06:32:25 - [] ----D C:\Users\jeromeu\AppData\Local\com
O45 - LFCP:[MD5.C8D45CEE85DE802A12D5B0D732602F2E] - 28/09/2014 - 17:15:04 ---A- - C:\Windows\Prefetch\ANYPROTECT.EXE-53752276.pf
O45 - LFCP:[MD5.A35084290370E9FEAD5F2B5B8164D1A2] - 14/10/2014 - 20:37:21 ---A- - C:\Windows\Prefetch\BUBBLE DOCK.EXE-9B663891.pf =>PUP.BubbleDock
O45 - LFCP:[MD5.7BCB4634925F7ED53DA6DEEA94E880B3] - 13/10/2014 - 05:25:25 ---A- - C:\Windows\Prefetch\MYBESTOFFERSTODAY.TMP-707F9E23.pf =>PUP.MyBestOffersToday
O45 - LFCP:[MD5.DFB3E952C05BF9D0B68DC747FE9C382F] - 13/10/2014 - 20:59:15 ---A- - C:\Windows\Prefetch\SMARTBAR.EXE-8FCFF4F0.pf =>Hijacker.SmartBar
O45 - LFCP:[MD5.CC9A291835E29AF30166F2EBD111659C] - 28/09/2014 - 16:01:30 ---A- - C:\Windows\Prefetch\SOFTONICDOWNLOADER_POUR_MINEC-A36521EE.pf =>Toolbar.Conduit
O45 - LFCP:[MD5.E732D9D5595738788840C8E9F6482945] - 13/10/2014 - 20:59:29 ---A- - C:\Windows\Prefetch\UNINSTALL BUBBLE DOCK.EXE-20786E15.pf =>PUP.BubbleDock
O45 - LFCP:[MD5.F8BD229BB152BF4E842A875A3FA50C5B] - 14/10/2014 - 20:41:21 ---A- - C:\Windows\Prefetch\UNINSTALL BUBBLE DOCK.EXE-23C98758.pf =>PUP.BubbleDock
O45 - LFCP:[MD5.5638239FE59E5676BB6C28982C7A7BB5] - 13/10/2014 - 20:48:55 ---A- - C:\Windows\Prefetch\UNINSTALL BUBBLE DOCK.EXE-B1CDCFD6.pf =>PUP.BubbleDock
O45 - LFCP:[MD5.B051214DBB1C24C90200C593FA0BF61C] - 14/10/2014 - 20:41:11 ---A- - C:\Windows\Prefetch\UNINSTALL BUBBLE DOCK.EXE-BC586AB3.pf =>PUP.BubbleDock
O45 - LFCP:[MD5.8B110BA068540996BE51CE8B30C4FA55] - 28/09/2014 - 16:02:14 ---A- - C:\Windows\Prefetch\VOPACKAGE.EXE-DE8A5221.pf =>Adware.Downware
O45 - LFCP:[MD5.C2598D78B5490996280FE8A236D0E14A] - 28/09/2014 - 16:16:30 ---A- - C:\Windows\Prefetch\WAJAM_DOWNLOAD_V2.EXE-96F496B4.pf =>PUP.Wajam
HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASAPI32 =>PUP.MyPCBackup
HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASMANCS =>PUP.MyPCBackup
HKLM\SOFTWARE\Microsoft\Tracing\MyPC Backup_RASAPI32 =>PUP.MyPCBackup
HKLM\SOFTWARE\Microsoft\Tracing\MyPC Backup_RASMANCS =>PUP.MyPCBackup
HKLM\SOFTWARE\Microsoft\Tracing\Signup Wizard_RASAPI32 =>PUP.JDIBackup
HKLM\SOFTWARE\Microsoft\Tracing\Signup Wizard_RASMANCS =>PUP.JDIBackup
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateBuzzSearch_RASAPI32 =>PUP.BuzzSearch
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateBuzzSearch_RASMANCS =>PUP.BuzzSearch
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilBuzzSearch_RASAPI32 =>PUP.BuzzSearch
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilBuzzSearch_RASMANCS =>PUP.BuzzSearch
EmptyFlash
EmptyTemp



--> Lance ZHPFix depuis le raccourci situé sur ton Bureau.

--> Clique sur le bouton IMPORTER. Dans l'encadré principal, tu verras les lignes que tu as copié précédemment apparaître.

--> Clique sur GO et confirme pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

--> Une fois terminé, héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien dans ton prochain message.
0