Tikotin
Fermé
Jerome.U
Messages postés
3
Date d'inscription
dimanche 19 octobre 2014
Statut
Membre
Dernière intervention
25 octobre 2014
-
19 oct. 2014 à 08:22
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 - 25 oct. 2014 à 13:51
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 - 25 oct. 2014 à 13:51
4 réponses
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 290
19 oct. 2014 à 08:28
19 oct. 2014 à 08:28
Bonjour,
--> Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Scanner".
--> Une fois le scan terminé, choisis l'option "Nettoyer".
--> Redémarre le PC comme demandé, héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ta réponse. Le rapport est enregistré dans C:\AdwCleaner sous le nom d'AdwCleaner[s?].
--> Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Scanner".
--> Une fois le scan terminé, choisis l'option "Nettoyer".
--> Redémarre le PC comme demandé, héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ta réponse. Le rapport est enregistré dans C:\AdwCleaner sous le nom d'AdwCleaner[s?].
Jerome.U
Messages postés
3
Date d'inscription
dimanche 19 octobre 2014
Statut
Membre
Dernière intervention
25 octobre 2014
19 oct. 2014 à 12:24
19 oct. 2014 à 12:24
Bonjour,
A priori, j'ai toujours le problème après ces opérations.
Je n'ai pas compris la dernière partie de ton message (après redémarrage du pc)
A priori, j'ai toujours le problème après ces opérations.
Je n'ai pas compris la dernière partie de ton message (après redémarrage du pc)
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 290
19 oct. 2014 à 13:06
19 oct. 2014 à 13:06
On va regarder avec un outil de diagnostic :
--> Télécharge ZHPDiag (de Nicolas Coolman).
--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (laisse "Créer une icône sur le Bureau" coché).
--> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.
--> Clique sur "Complet".
--> Une fois le scan terminé, un rapport est créé sur le Bureau.
--> Héberge-le sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ton prochain message.
--> Télécharge ZHPDiag (de Nicolas Coolman).
--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (laisse "Créer une icône sur le Bureau" coché).
--> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.
--> Clique sur "Complet".
--> Une fois le scan terminé, un rapport est créé sur le Bureau.
--> Héberge-le sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ton prochain message.
Jerome.U
Messages postés
3
Date d'inscription
dimanche 19 octobre 2014
Statut
Membre
Dernière intervention
25 octobre 2014
25 oct. 2014 à 08:37
25 oct. 2014 à 08:37
hello,
je viens de faire le scan.
Tu trouveras le fichier à https://pjjoint.malekal.com/files.php?id=ZHPDiag_20141025_v8k15o13o5l6
Merci encore pour ton aide
je viens de faire le scan.
Tu trouveras le fichier à https://pjjoint.malekal.com/files.php?id=ZHPDiag_20141025_v8k15o13o5l6
Merci encore pour ton aide
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 290
25 oct. 2014 à 13:51
25 oct. 2014 à 13:51
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").
Script ZHPFix
SysRestore
ShortcutFix
ProxyFix
C:\Users\jeromeu\AppData\Local\Google\Chrome\User Data\Default\Preferences
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://tikotin.com
O20 - AppInit_DLLs: . (...) - C:\Users\jeromeu\AppData\Local\Smartbar\Application\Resources\crdlil64.dll (.not file.)
[MD5.00000000000000000000000000000000] [APT] [DDHLYQR] (...) -- C:\Users\jeromeu\AppData\Roaming\DDHLYQR.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [JIKKD] (...) -- C:\Users\jeromeu\AppData\Roaming\JIKKD.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [MHG] (...) -- C:\Users\jeromeu\AppData\Roaming\MHG.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [MK] (...) -- C:\Users\jeromeu\AppData\Roaming\MK.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{752505FE-E24B-409D-BFAC-3F980A6C0607}] (...) -- C:\Users\jeromeu\AppData\Local\ConvertAd\uninstall.exe (.not file.) [0]
O39 - APT: DDHLYQR - (...) -- C:\Windows\Tasks\DDHLYQR.job [1710]
O39 - APT: DDHLYQR - (...) -- C:\Windows\System32\Tasks\DDHLYQR [1710]
O39 - APT: JIKKD - (...) -- C:\Windows\Tasks\JIKKD.job [1362]
O39 - APT: JIKKD - (...) -- C:\Windows\System32\Tasks\JIKKD [1362]
O39 - APT: MHG - (...) -- C:\Windows\Tasks\MHG.job [1358]
O39 - APT: MHG - (...) -- C:\Windows\System32\Tasks\MHG [1358]
O39 - APT: MK - (...) -- C:\Windows\Tasks\MK.job [1356]
O39 - APT: MK - (...) -- C:\Windows\System32\Tasks\MK [1356]
[HKCU\Software\AppDataLow\Software\BackgroundContainerV2]
[HKCU\Software\DDHLYQR]
[HKCU\Software\JIKKD]
[HKCU\Software\MHG]
[HKCU\Software\MK]
[HKLM\Software\Wow6432Node\1cdc9668-834b-4518-87b2-8fb3f03596c0]
[HKLM\Software\Wow6432Node\TermTutor]
O43 - CFD: 13/10/2014 - 06:32:25 - [] ----D C:\Users\jeromeu\AppData\Local\com
O45 - LFCP:[MD5.C8D45CEE85DE802A12D5B0D732602F2E] - 28/09/2014 - 17:15:04 ---A- - C:\Windows\Prefetch\ANYPROTECT.EXE-53752276.pf
O45 - LFCP:[MD5.A35084290370E9FEAD5F2B5B8164D1A2] - 14/10/2014 - 20:37:21 ---A- - C:\Windows\Prefetch\BUBBLE DOCK.EXE-9B663891.pf =>PUP.BubbleDock
O45 - LFCP:[MD5.7BCB4634925F7ED53DA6DEEA94E880B3] - 13/10/2014 - 05:25:25 ---A- - C:\Windows\Prefetch\MYBESTOFFERSTODAY.TMP-707F9E23.pf =>PUP.MyBestOffersToday
O45 - LFCP:[MD5.DFB3E952C05BF9D0B68DC747FE9C382F] - 13/10/2014 - 20:59:15 ---A- - C:\Windows\Prefetch\SMARTBAR.EXE-8FCFF4F0.pf =>Hijacker.SmartBar
O45 - LFCP:[MD5.CC9A291835E29AF30166F2EBD111659C] - 28/09/2014 - 16:01:30 ---A- - C:\Windows\Prefetch\SOFTONICDOWNLOADER_POUR_MINEC-A36521EE.pf =>Toolbar.Conduit
O45 - LFCP:[MD5.E732D9D5595738788840C8E9F6482945] - 13/10/2014 - 20:59:29 ---A- - C:\Windows\Prefetch\UNINSTALL BUBBLE DOCK.EXE-20786E15.pf =>PUP.BubbleDock
O45 - LFCP:[MD5.F8BD229BB152BF4E842A875A3FA50C5B] - 14/10/2014 - 20:41:21 ---A- - C:\Windows\Prefetch\UNINSTALL BUBBLE DOCK.EXE-23C98758.pf =>PUP.BubbleDock
O45 - LFCP:[MD5.5638239FE59E5676BB6C28982C7A7BB5] - 13/10/2014 - 20:48:55 ---A- - C:\Windows\Prefetch\UNINSTALL BUBBLE DOCK.EXE-B1CDCFD6.pf =>PUP.BubbleDock
O45 - LFCP:[MD5.B051214DBB1C24C90200C593FA0BF61C] - 14/10/2014 - 20:41:11 ---A- - C:\Windows\Prefetch\UNINSTALL BUBBLE DOCK.EXE-BC586AB3.pf =>PUP.BubbleDock
O45 - LFCP:[MD5.8B110BA068540996BE51CE8B30C4FA55] - 28/09/2014 - 16:02:14 ---A- - C:\Windows\Prefetch\VOPACKAGE.EXE-DE8A5221.pf =>Adware.Downware
O45 - LFCP:[MD5.C2598D78B5490996280FE8A236D0E14A] - 28/09/2014 - 16:16:30 ---A- - C:\Windows\Prefetch\WAJAM_DOWNLOAD_V2.EXE-96F496B4.pf =>PUP.Wajam
HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASAPI32 =>PUP.MyPCBackup
HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASMANCS =>PUP.MyPCBackup
HKLM\SOFTWARE\Microsoft\Tracing\MyPC Backup_RASAPI32 =>PUP.MyPCBackup
HKLM\SOFTWARE\Microsoft\Tracing\MyPC Backup_RASMANCS =>PUP.MyPCBackup
HKLM\SOFTWARE\Microsoft\Tracing\Signup Wizard_RASAPI32 =>PUP.JDIBackup
HKLM\SOFTWARE\Microsoft\Tracing\Signup Wizard_RASMANCS =>PUP.JDIBackup
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateBuzzSearch_RASAPI32 =>PUP.BuzzSearch
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateBuzzSearch_RASMANCS =>PUP.BuzzSearch
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilBuzzSearch_RASAPI32 =>PUP.BuzzSearch
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilBuzzSearch_RASMANCS =>PUP.BuzzSearch
EmptyFlash
EmptyTemp
--> Lance ZHPFix depuis le raccourci situé sur ton Bureau.
--> Clique sur le bouton IMPORTER. Dans l'encadré principal, tu verras les lignes que tu as copié précédemment apparaître.
--> Clique sur GO et confirme pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.
--> Une fois terminé, héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien dans ton prochain message.
Script ZHPFix
SysRestore
ShortcutFix
ProxyFix
C:\Users\jeromeu\AppData\Local\Google\Chrome\User Data\Default\Preferences
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://tikotin.com
O20 - AppInit_DLLs: . (...) - C:\Users\jeromeu\AppData\Local\Smartbar\Application\Resources\crdlil64.dll (.not file.)
[MD5.00000000000000000000000000000000] [APT] [DDHLYQR] (...) -- C:\Users\jeromeu\AppData\Roaming\DDHLYQR.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [JIKKD] (...) -- C:\Users\jeromeu\AppData\Roaming\JIKKD.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [MHG] (...) -- C:\Users\jeromeu\AppData\Roaming\MHG.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [MK] (...) -- C:\Users\jeromeu\AppData\Roaming\MK.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{752505FE-E24B-409D-BFAC-3F980A6C0607}] (...) -- C:\Users\jeromeu\AppData\Local\ConvertAd\uninstall.exe (.not file.) [0]
O39 - APT: DDHLYQR - (...) -- C:\Windows\Tasks\DDHLYQR.job [1710]
O39 - APT: DDHLYQR - (...) -- C:\Windows\System32\Tasks\DDHLYQR [1710]
O39 - APT: JIKKD - (...) -- C:\Windows\Tasks\JIKKD.job [1362]
O39 - APT: JIKKD - (...) -- C:\Windows\System32\Tasks\JIKKD [1362]
O39 - APT: MHG - (...) -- C:\Windows\Tasks\MHG.job [1358]
O39 - APT: MHG - (...) -- C:\Windows\System32\Tasks\MHG [1358]
O39 - APT: MK - (...) -- C:\Windows\Tasks\MK.job [1356]
O39 - APT: MK - (...) -- C:\Windows\System32\Tasks\MK [1356]
[HKCU\Software\AppDataLow\Software\BackgroundContainerV2]
[HKCU\Software\DDHLYQR]
[HKCU\Software\JIKKD]
[HKCU\Software\MHG]
[HKCU\Software\MK]
[HKLM\Software\Wow6432Node\1cdc9668-834b-4518-87b2-8fb3f03596c0]
[HKLM\Software\Wow6432Node\TermTutor]
O43 - CFD: 13/10/2014 - 06:32:25 - [] ----D C:\Users\jeromeu\AppData\Local\com
O45 - LFCP:[MD5.C8D45CEE85DE802A12D5B0D732602F2E] - 28/09/2014 - 17:15:04 ---A- - C:\Windows\Prefetch\ANYPROTECT.EXE-53752276.pf
O45 - LFCP:[MD5.A35084290370E9FEAD5F2B5B8164D1A2] - 14/10/2014 - 20:37:21 ---A- - C:\Windows\Prefetch\BUBBLE DOCK.EXE-9B663891.pf =>PUP.BubbleDock
O45 - LFCP:[MD5.7BCB4634925F7ED53DA6DEEA94E880B3] - 13/10/2014 - 05:25:25 ---A- - C:\Windows\Prefetch\MYBESTOFFERSTODAY.TMP-707F9E23.pf =>PUP.MyBestOffersToday
O45 - LFCP:[MD5.DFB3E952C05BF9D0B68DC747FE9C382F] - 13/10/2014 - 20:59:15 ---A- - C:\Windows\Prefetch\SMARTBAR.EXE-8FCFF4F0.pf =>Hijacker.SmartBar
O45 - LFCP:[MD5.CC9A291835E29AF30166F2EBD111659C] - 28/09/2014 - 16:01:30 ---A- - C:\Windows\Prefetch\SOFTONICDOWNLOADER_POUR_MINEC-A36521EE.pf =>Toolbar.Conduit
O45 - LFCP:[MD5.E732D9D5595738788840C8E9F6482945] - 13/10/2014 - 20:59:29 ---A- - C:\Windows\Prefetch\UNINSTALL BUBBLE DOCK.EXE-20786E15.pf =>PUP.BubbleDock
O45 - LFCP:[MD5.F8BD229BB152BF4E842A875A3FA50C5B] - 14/10/2014 - 20:41:21 ---A- - C:\Windows\Prefetch\UNINSTALL BUBBLE DOCK.EXE-23C98758.pf =>PUP.BubbleDock
O45 - LFCP:[MD5.5638239FE59E5676BB6C28982C7A7BB5] - 13/10/2014 - 20:48:55 ---A- - C:\Windows\Prefetch\UNINSTALL BUBBLE DOCK.EXE-B1CDCFD6.pf =>PUP.BubbleDock
O45 - LFCP:[MD5.B051214DBB1C24C90200C593FA0BF61C] - 14/10/2014 - 20:41:11 ---A- - C:\Windows\Prefetch\UNINSTALL BUBBLE DOCK.EXE-BC586AB3.pf =>PUP.BubbleDock
O45 - LFCP:[MD5.8B110BA068540996BE51CE8B30C4FA55] - 28/09/2014 - 16:02:14 ---A- - C:\Windows\Prefetch\VOPACKAGE.EXE-DE8A5221.pf =>Adware.Downware
O45 - LFCP:[MD5.C2598D78B5490996280FE8A236D0E14A] - 28/09/2014 - 16:16:30 ---A- - C:\Windows\Prefetch\WAJAM_DOWNLOAD_V2.EXE-96F496B4.pf =>PUP.Wajam
HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASAPI32 =>PUP.MyPCBackup
HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASMANCS =>PUP.MyPCBackup
HKLM\SOFTWARE\Microsoft\Tracing\MyPC Backup_RASAPI32 =>PUP.MyPCBackup
HKLM\SOFTWARE\Microsoft\Tracing\MyPC Backup_RASMANCS =>PUP.MyPCBackup
HKLM\SOFTWARE\Microsoft\Tracing\Signup Wizard_RASAPI32 =>PUP.JDIBackup
HKLM\SOFTWARE\Microsoft\Tracing\Signup Wizard_RASMANCS =>PUP.JDIBackup
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateBuzzSearch_RASAPI32 =>PUP.BuzzSearch
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateBuzzSearch_RASMANCS =>PUP.BuzzSearch
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilBuzzSearch_RASAPI32 =>PUP.BuzzSearch
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilBuzzSearch_RASMANCS =>PUP.BuzzSearch
EmptyFlash
EmptyTemp
--> Lance ZHPFix depuis le raccourci situé sur ton Bureau.
--> Clique sur le bouton IMPORTER. Dans l'encadré principal, tu verras les lignes que tu as copié précédemment apparaître.
--> Clique sur GO et confirme pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.
--> Une fois terminé, héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien dans ton prochain message.