Supprimer storm alert

Résolu/Fermé
jibeuta Messages postés 45 Date d'inscription dimanche 10 novembre 2013 Statut Membre Dernière intervention 23 novembre 2022 - 8 nov. 2014 à 14:53
 squat6 - 27 janv. 2015 à 18:17
bonjour!
En voulant charger adwcleaner, j'ai chargé (mauvaise manip certainement...) un paquet de logiciels dont j'ai réussi à me débarrasser mais il me reste "storm alert" qui ne veut pas partir malgré plusieurs tentatives... (Attention, je ne suis pas douée non plus!). Si qq'1 a la solution ou peut m'aider, ce serait sympa. Merci d'avance
A voir également:

42 réponses

cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
8 nov. 2014 à 15:49
Bonjour,


Effectivement il faut faire TRES attention au site sur lequel tu télécharges.


Refais la manip avec AdwCleaner mais à partir du BON site !


Utilise AdwCleaner (développé par Xplode) qui est un outil de désinfection spécifique aux logiciels publicitaires :

*Il est à télécharger ICI pour obtenir la dernière version.

* Une fois téléchargé et lancé (clic droit : "Exécuter en tant qu'administrateur") clique sur [Scanner], laisse l'outil travailler.

* Lorsque le scan est terminé, dans les différents onglets apparaissent les infections trouvées.

* Clique sur l'onglet [Nettoyer], tous les éléments infectieux trouvés vont être supprimés.

* Clique sur [Rapport], le rapport apparait, tu peux le copier/coller dans ta prochaine réponse.
Sinon héberge le sur :
cijoint ou pjoint ou Up2Share et transmet moi le lien obtenu.

--------------------------------------------------

*Télécharge https://www.bleepingcomputer.com/download/junkware-removal-tool/ (de thisisu) sur ton bureau.

*Lance Junkware Removal Tool, (exécuter en tant qu'administrateur sous Windows : 7/8 et Vista)

*Appuie sur n'importe quelle touche.

*Une fois le scan terminé un fichier JRT.txt à été créé sur ton bureau.

*Héberge le rapport JRT.txt sur cijoint ou pjoint ou Up2Share et transmet moi le lien obtenu.




A+
1
jibeuta Messages postés 45 Date d'inscription dimanche 10 novembre 2013 Statut Membre Dernière intervention 23 novembre 2022
8 nov. 2014 à 16:05
# AdwCleaner v4.100 - Rapport créé le 08/11/2014 à 16:01:12
# DB v2014-11-07.1
# Mis à jour le 08/11/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Jackie - MAISON-HP
# Exécuté depuis : C:\Users\Jackie\Desktop\adwcleaner_4.100(1).exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Tâches planifiées ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v0.0.0.0


-\\ Mozilla Firefox v33.0.3 (x86 fr)


-\\ Google Chrome v


*************************

AdwCleaner[R0].txt - [11185 octets] - [10/11/2013 15:08:52]
AdwCleaner[R10].txt - [2016 octets] - [08/11/2014 15:59:54]
AdwCleaner[R1].txt - [1718 octets] - [27/12/2013 20:25:28]
AdwCleaner[R2].txt - [1299 octets] - [03/01/2014 15:32:05]
AdwCleaner[R3].txt - [2551 octets] - [23/01/2014 14:57:31]
AdwCleaner[R4].txt - [19253 octets] - [13/05/2014 17:00:19]
AdwCleaner[R5].txt - [2171 octets] - [14/05/2014 11:26:09]
AdwCleaner[R6].txt - [2071 octets] - [20/05/2014 10:39:49]
AdwCleaner[R7].txt - [1892 octets] - [22/05/2014 17:36:33]
AdwCleaner[R8].txt - [24625 octets] - [08/11/2014 14:09:49]
AdwCleaner[R9].txt - [2500 octets] - [08/11/2014 14:35:07]
AdwCleaner[S0].txt - [9996 octets] - [10/11/2013 15:10:30]
AdwCleaner[S10].txt - [1388 octets] - [08/11/2014 16:01:12]
AdwCleaner[S1].txt - [1742 octets] - [27/12/2013 20:26:19]
AdwCleaner[S2].txt - [1360 octets] - [03/01/2014 15:32:32]
AdwCleaner[S3].txt - [2623 octets] - [23/01/2014 14:58:35]
AdwCleaner[S4].txt - [16343 octets] - [13/05/2014 17:03:34]
AdwCleaner[S5].txt - [2236 octets] - [14/05/2014 11:27:10]
AdwCleaner[S6].txt - [2136 octets] - [20/05/2014 10:40:59]
AdwCleaner[S7].txt - [1953 octets] - [22/05/2014 17:37:14]
AdwCleaner[S8].txt - [24279 octets] - [08/11/2014 14:11:31]
AdwCleaner[S9].txt - [2567 octets] - [08/11/2014 14:36:58]

########## EOF - C:\AdwCleaner\AdwCleaner[S10].txt - [1991 octets] ##########
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
8 nov. 2014 à 16:10
Vu,


AdwCleaner ne trouve plus rien.


Continue avec le second logiciel que je t'ai indiqué (JRT) !


A+
0
jibeuta Messages postés 45 Date d'inscription dimanche 10 novembre 2013 Statut Membre Dernière intervention 23 novembre 2022
8 nov. 2014 à 16:19
Merci de ta réponse mais actuellement, je n'arrive pas à télécharger et j'ai plein de fenetres qui s'ouvrent... J'essaierai un peu plus tard... a+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
8 nov. 2014 à 16:25
OK


Essaie ça :

Tes navigateurs WEB peuvent avoir été modifiées (démarrage, moteur, extensions ajoutées), voici comment faire pour rétablir une configuration normale et t'affranchir de ces parasites (bien entendu tu peux aussi les désinstaller puis réinstaller, dans certains cas c'est la solution !) :

* IE ---> : https://forum.malekal.com/viewtopic.php?t=41399&start=
* Firefox --->: https://www.malekal.com/reparer-firefox/?t=36057&start=
* Chrome ---> : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

A vérifier également :
BleepingComputer propose un programme qui permet de nettoyer les raccourcis qui peuvent avoir été modifiés par des programmes parasites afin de forcer l'ouverture d'une page WEB au lancement du navigateur (ex : AwesomeHP, Nation-Zoom, etc....).
Voici le lien de téléchargement : https://www.bleepingcomputer.com/download/shortcut-cleaner/

La même manipulation peut se faire manuellement :
-clic droit sur les icônes de raccourcis ---> propriétés,
- voir "cible" et vérifier que la fin de l'adresse ne comporte pas une adresse supplémentaire de redirection. Dans ce cas supprimer uniquement cette adresse http supplémentaire.
0
jibeuta Messages postés 45 Date d'inscription dimanche 10 novembre 2013 Statut Membre Dernière intervention 23 novembre 2022
8 nov. 2014 à 16:29
Bon ça a marché!
voilà le lien: https://www.cjoint.com/?3KiqH5U63Xl
Merci
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
8 nov. 2014 à 16:46
parfait !


Télécharge <gras<Malwaresbytes anti malware</gras>
ICI

* Installe-le en choisissant Français et en laissant les options par défaut,

* Décoche la case Activer l'essai gratuit de Malwarebytes Anti-Malware Premium à la fin de l'installation,


* Il te faudra mettre à jour la base de données en cliquant sur Mettre à jour dans le Tableau de Bord.

* Dans l'onglet Examen, sélectionne Examen Menaces puis clique sur Examiner maintenant.

* Une fois le scan terminé, clique sur Tout mettre en quarantaine puis sur Appliquer les actions

(Si un message te demande de redémarrer le PC pour terminer la suppression, accepte le redémarrage)

* Après un redémarrage éventuel, relance Malwarebytes,
Clique sur [Historique] -> Journaux de l'application
Sélectionne le dernier Journal d'examen -> Afficher
Clique en bas sur [Exporter] -> fichier texte (*.txt)

* Choisis le bureau comme emplacement

* Copie/Colle le contenu du rapport dans ta réponse, ou
Héberge le rapport sur ce site et Copie/Colle le lien créé dans ta réponse.


Voici un tuto très complet :
https://forum.security-x.fr/tutoriels-317/tutoriel-malwarebytes-anti-malware-22723/?PHPSESSID=0smgpo5dai63srhr1crq4ujq5t


A+


0
jibeuta Messages postés 45 Date d'inscription dimanche 10 novembre 2013 Statut Membre Dernière intervention 23 novembre 2022
8 nov. 2014 à 17:58
encore merci!
voilà le lien: https://www.cjoint.com/?3Kir7ZKlCK3
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
8 nov. 2014 à 18:31
OK parfait !

Purge malwarebytes:

Exécute Malwarebytes
Ouvre l'onglet "historique"
Clique sur le bouton "quarantaine" puis clique sur " supprimer tout"
Clique sur le bouton "journaux de l'application" puis clique sur " supprimer tout"


Ensuite, on contrôle :


* Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau,
/!\Il est très important de l'enregistrer sur le bureau / !\

* Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et laisse se dérouler l'installation
/!\L'outil a créé 2 icônes ZHPDiag , ZHPFix /!\
/!\Utilisateurs de Vista et Windows 7/8 : Clic droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur » /!\

* A l'ouverture le programme te proposes plusieurs options, cliques sur "Complet" et laisse travailler l'outil.


* ZHPDiag va alors analyser le contenu de ton ordinateur à la recherche d'informations sur ton système d'exploitation, la base de registre... Patiente jusqu'à la fin de l'analyse. Il peut arriver que le logiciel donne l'impression d'être bloqué ; patiente !

* Laisse l'outil travailler, il peut être assez long.

* Le rapport s'ouvre dans le bloc note, ferme le car il est aussi enregistré sur ton bureau sous le nom ZHPDiag.txt et dans le dossier où est installé ZHPDiag (en général C:\ZHP\).

* Transmets moi le lien du fichier par l'intermédiaire d'un dépôt de fichiers.

* Rappel des dépôts : cjoint ou pjoint


A+
0
jibeuta Messages postés 45 Date d'inscription dimanche 10 novembre 2013 Statut Membre Dernière intervention 23 novembre 2022
8 nov. 2014 à 19:10
impossible de charger ZHPDiag!! Je vais essayer à nouveau . la page de téléchargement s'ouvre mais rien ne se charge!
a tout hasard, je t'envoie le lien pour le journal examen (le 2ème):
https://www.cjoint.com/?3KisYuFtzGB
encore merci, je vais continuer et insister?...
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
8 nov. 2014 à 19:13
OK,

Essaie de le télécharger ici :

https://nicolascoolman.eu
0
jibeuta Messages postés 45 Date d'inscription dimanche 10 novembre 2013 Statut Membre Dernière intervention 23 novembre 2022
8 nov. 2014 à 19:21
OK! ça marche! je me lance
MERCI
0
jibeuta Messages postés 45 Date d'inscription dimanche 10 novembre 2013 Statut Membre Dernière intervention 23 novembre 2022
8 nov. 2014 à 21:11
Et voilou! Après plusieurs essais, voici le lien:
https://www.cjoint.com/?3Kivo39gHRW
bonne lecture et encore merci à toi et à ce super site d'aide!
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
8 nov. 2014 à 22:24
jibeuta,



Encore quelques restes.


Ce script va cibler certains éléments à supprimer :

* Ferme toutes tes applications en cours
* Sélectionne et copie toutes les lignes en gras et italique suivantes depuis et y compris Script ZHPFIX :


Script ZHPFix
[MD5.00000000000000000000000000000000] [APT] [DSV] (...) -- C:\Users\Jackie\AppData\Roaming\DSV.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [EWWM] (...) -- C:\Users\Jackie\AppData\Roaming\EWWM.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [ISZL] (...) -- C:\Users\Jackie\AppData\Roaming\ISZL.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [UWGBUIQI] (...) -- C:\Users\Jackie\AppData\Roaming\UWGBUIQI.exe (.not file.) [0]
C:\Program Files (x86)\Software
C:\ProgramData\InstallMate
C:\Users\Jackie\AppData\Local\com
C:\Users\Jackie\AppData\Local\Software
O61 - LFC: 08/11/2014 - 21:05:27 ---A- . (.PC Utilities Software Limited.) -- C:\Users\Jackie\AppData\Local\Temp\n478\OptimizerProInstaller.exe [5827344]
O61 - LFC: 08/11/2014 - 21:05:27 ---A- . (.Speedchecker Limited.) -- C:\Users\Jackie\AppData\Local\Temp\n9988\pcspeedup.exe [6594944]
[MD5.2621F3B704F396EB22C82C7EF17F5556] [WIS][08/11/2014] (.The Software Group - Software Update Helper.) -- C:\Windows\Installer\14ca244.msi [45056]
C:\Windows\Installer\14ca244.msi
O39 - APT: UWGBUIQI - (...) -- C:\Windows\Tasks\UWGBUIQI.job [1690]
O39 - APT: UWGBUIQI - (...) -- C:\Windows\System32\Tasks\UWGBUIQI [1690]
O3 - Toolbar: (no name) - [HKLM]{CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} Clé orpheline
O23 - Service: Kaspersky Security Scan Service (KSS) . (.Kaspersky Lab ZAO - Analyse de vulnérabilité.) - C:\Program Files (x86)\Orange\Analyse de vulnérabilité\kss.exe
[MD5.00000000000000000000000000000000] [APT] [{009F06A0-FC40-41B9-A461-640B0D8869B3}] (...) -- C:\Program Files (x86)\Creative\Creative WebCam Live!\WebCam Center\WebCamCenter.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{44761849-BAEB-4F9F-BB30-723007C25A0A}] (...) -- C:\Program Files (x86)\Creative\Creative WebCam Live!\WebCam Center\WebCamCenter.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{739E6606-3E52-440F-83A5-FC53F7977DB4}] (...) -- C:\Program Files (x86)\Creative\Creative WebCam Live!\WebCam Center\WebCamCenter.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{7B59F6C6-B016-4A34-8B00-9FEBAD4295C1}] (...) -- C:\Program Files (x86)\Creative\Creative WebCam Live!\WebCam Center\WebCamCenter.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{AD151012-52D2-40D5-BD4B-16C46D220A44}] (...) -- C:\Program Files (x86)\Creative\Creative WebCam Live!\WebCam Center\WebCamCenter.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{BC216B45-73B7-4E47-AF35-749229968296}] (...) -- C:\Program Files (x86)\Creative\Creative WebCam Live!\WebCam Center\WebCamCenter.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{CF9E52C3-75C5-43A0-BB02-19757E01C763}] (...) -- C:\Program Files (x86)\Creative\Creative WebCam Live!\WebCam Center\WebCamCenter.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{F511915D-07A4-4239-B9A0-1E3F6C786E2B}] (...) -- C:\Users\Jackie\Downloads\eCarteBleue-BanquePopulaire(2).exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{F5F683F1-829B-4C9D-8664-84D351F8E78B}] (...) -- C:\Users\Jackie\Downloads\FileFormatConverters(1).exe (.not file.) [0]
O43 - CFD: 21/09/2013 - 17:35:12 - [] ----D C:\Program Files (x86)\BoontyGames => Boonty Game
O43 - CFD: 10/11/2013 - 14:59:01 - [] ----D C:\Program Files (x86)\Spybot - Search & Destroy
O43 - CFD: 10/11/2013 - 14:58:01 - [] ----D C:\ProgramData\Spybot - Search & Destroy
O44 - LFC:[MD5.2C60632ABD9FAB3B2A6D1D3ED713F97D] - 08/11/2014 - 13:37:21 ---A- . (...) -- C:\AdwCleaner[R1].txt [2455]
O61 - LFC: 08/11/2014 - 21:05:27 ---A- . (...) -- C:\Users\Jackie\AppData\Local\Temp\Shop2.exe [10489888]
O61 - LFC: 08/11/2014 - 21:05:27 ---A- . (...) -- C:\Users\Jackie\AppData\Local\Temp\jrt\get.bat [14957]
O61 - LFC: 08/11/2014 - 21:05:27 ---A- . (...) -- C:\Users\Jackie\AppData\Local\Temp\jrt\misc.bat [187592]
O61 - LFC: 08/11/2014 - 21:05:27 ---A- . (...) -- C:\Users\Jackie\AppData\Local\Temp\jrt\runvalues.bat [10452]
O61 - LFC: 08/11/2014 - 21:05:27 ---A- . (...) -- C:\Users\Jackie\AppData\Local\Temp\n478\WWE_1.1.0.51.exe [2462856]
O61 - LFC: 08/11/2014 - 21:05:27 ---A- . (.PC Utilities Software Limited.) -- C:\Users\Jackie\AppData\Local\Temp\optprosetup.exe [5827224]
O61 - LFC: 08/11/2014 - 21:05:27 ---A- . (.The Apps, INC..) -- C:\Users\Jackie\AppData\Local\Temp\n478\s478.exe [353352]
O61 - LFC: 08/11/2014 - 21:05:27 ---A- . (.The Apps, INC..) -- C:\Users\Jackie\AppData\Local\Temp\n9988\s9988.exe [353352]
[HKCU\Software\MCAFEE]
O43 - CFD: 22/04/2014 - 08:20:11 - [] ----D C:\ProgramData\McAfee
O3 - Toolbar: avast! Online Security - [HKLM]{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} . (...) -- (.not file.)
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} Clé orpheline
O42 - Logiciel: Bing Rewards Client Installer - (.Microsoft Corporation.) [HKLM][64Bits] -- {61EDBE71-5D3E-4AB7-AD95-E53FEAF68C17}
O69 - SBI: SearchScopes [HKCU] {d944bb61-2e34-4dbf-a683-47e505c587dc} - (eBay) - http://rover.ebay.com
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412}]
OPT:O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
[HKLM\Software\BrowserChoice]
OPT:SR - | Auto 30/08/2011 462184 | (Bonjour Service) . (.Apple Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe
PROXYFix
EmptyFlash
EmptyPrefetch
EmptyTemp
EmptyCLSID




* Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 ou Windows 8 n'oublie pas clic droit ==> en tant qu'administrateur")
* Si tu obtiens le message "Voulez-vous autoriser le programme suivant..."Tu réponds "Oui"
* Clique sur le bouton "IMPORTER"
* Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes

* Clique sur le bouton «GO» pour le lancer le nettoyage
* A la demande, confirme le nettoyage des données en cliquant sur [OK]
* Patiente le temps du traitement.
* ZHPFix va te demander si tu souhaites vider ta corbeille, clique sur ton choix (le traitement peut être long suivant la quantité de données à supprimer)
* Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau
* Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt
* Copie/colle la totalité du rapport dans ta prochaine réponse

A+
0
jibeuta Messages postés 45 Date d'inscription dimanche 10 novembre 2013 Statut Membre Dernière intervention 23 novembre 2022
9 nov. 2014 à 10:28
Bonjour,
voilà le lien:
https://www.cjoint.com/?3KjkC4LHJQG
Par contre, à un moment, on m'a demandé si je voulais supprimer windows installer, et j'ai pris peur!!! J'ai répondu non!!! pardon, si c'est une sottise, je suis prête à refaire la manip si tu me le dis mais comme tu n'en parlais pas dans ta réponse, j'ai un peu paniqué (je ne suis pas douée faut dire...)
Dois-je refaire? et puis-je dire oui?
En tous les cas merci et pardon pour mon temps de réponse un peu long mais je suis un peu occupée par ailleurs.
Merci pour ta patience et ta compréhension.
Bonne journée
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
9 nov. 2014 à 17:17
Bonsoir jibeuta,

WE familial oblige !

Non tu n'as pas fait de bêtise ! Ce n'est pas grave c'est la corbeille qui n'as pas été vidée.

Par contre j'aimerai que tu désinstalle (par le panneau de configuration) le programme Spybot - Search & Destroy qui ne sert à rien ainsi que OptimizerPro qui est un faux programme d'optimisation.

Tu sais faire ?

Ensuite tu refais un ZHPDiag et tu me donnes le lien du rapport.

A+
0
jibeuta Messages postés 45 Date d'inscription dimanche 10 novembre 2013 Statut Membre Dernière intervention 23 novembre 2022
9 nov. 2014 à 18:23
Rebonjour donc, comme moi un moment en famille (et pour moi en cuisine!)...
Bon, je ne trouve ni Spybot, ni optimizer Pro!!! Ni par le panneau de configuration, ni par ccleaner... Je ne sais pas où les retrouver. J'ai aussi fait "rechercher programmes et fichiers".
Je vais refaire ZHPDiag et je t'envoie le rapport.
0
jibeuta Messages postés 45 Date d'inscription dimanche 10 novembre 2013 Statut Membre Dernière intervention 23 novembre 2022
9 nov. 2014 à 18:33
et voici le lien:
https://www.cjoint.com/?3KjsMaCdWJv
merci
A+
0
jibeuta Messages postés 45 Date d'inscription dimanche 10 novembre 2013 Statut Membre Dernière intervention 23 novembre 2022
9 nov. 2014 à 18:45
ne tient pas compte du lien précédent, je recommence car j'ai vu qu'il y avait une mise à jour. Merci
0
jibeuta Messages postés 45 Date d'inscription dimanche 10 novembre 2013 Statut Membre Dernière intervention 23 novembre 2022
9 nov. 2014 à 18:48
cette fois, je pense que c'est le bon:
https://www.cjoint.com/?3Kjs1anIFGP
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
9 nov. 2014 à 18:56
OK,

Cette fois n'arrête pas le processus !!

Ce script va cibler certains éléments à supprimer :

* Ferme toutes tes applications en cours
* Sélectionne et copie toutes les lignes en gras et italique suivantes depuis et y compris Script ZHPFIX :


Script ZHPFix
[MD5.00000000000000000000000000000000] [APT] [EWWM] (...) -- C:\Users\Jackie\AppData\Roaming\EWWM.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [ISZL] (...) -- C:\Users\Jackie\AppData\Roaming\ISZL.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [UWGBUIQI] (...) -- C:\Users\Jackie\AppData\Roaming\UWGBUIQI.exe (.not file.) [0]
C:\Program Files (x86)\Software
C:\ProgramData\InstallMate
C:\Users\Jackie\AppData\Local\com
C:\Users\Jackie\AppData\Local\Software
O61 - LFC: 08/11/2014 - 18:24:48 ---A- . (.PC Utilities Software Limited.) -- C:\Users\Jackie\AppData\Local\Temp\n478\OptimizerProInstaller.exe [5827344]
O61 - LFC: 08/11/2014 - 18:24:48 ---A- . (.Speedchecker Limited.) -- C:\Users\Jackie\AppData\Local\Temp\n9988\pcspeedup.exe [6594944]
[MD5.2621F3B704F396EB22C82C7EF17F5556] [WIS][08/11/2014] (.The Software Group - Software Update Helper.) -- C:\Windows\Installer\14ca244.msi [45056]
C:\Windows\Installer\14ca244.msi
O43 - CFD: 08/11/2014 - 13:44:00 - [] ----D C:\ProgramData\StormAlert
O42 - Logiciel: Storm Alert - (.Rational Thought Solutions LLC.) [HKLM][64Bits] -- StormAlert
O39 - APT: EWWM - (...) -- C:\Windows\Tasks\EWWM.job [1338]
O39 - APT: EWWM - (...) -- C:\Windows\System32\Tasks\EWWM [1338]
O39 - APT: ISZL - (...) -- C:\Windows\Tasks\ISZL.job [1338]
O39 - APT: ISZL - (...) -- C:\Windows\System32\Tasks\ISZL [1338]
O39 - APT: UWGBUIQI - (...) -- C:\Windows\Tasks\UWGBUIQI.job [1690]
O39 - APT: UWGBUIQI - (...) -- C:\Windows\System32\Tasks\UWGBUIQI [1690]
[MD5.869D55F661DAB113F575984A13E59FCD] [APT] [{74994EE5-9381-47CF-A20B-B05E8B672683}] (...) -- C:\ProgramData\StormAlert\uninstall.exe
O3 - Toolbar: (no name) - [HKLM]{CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} Clé orpheline
O23 - Service: Kaspersky Security Scan Service (KSS) . (.Kaspersky Lab ZAO - Analyse de vulnérabilité.) - C:\Program Files (x86)\Orange\Analyse de vulnérabilité\kss.exe
[MD5.00000000000000000000000000000000] [APT] [{009F06A0-FC40-41B9-A461-640B0D8869B3}] (...) -- C:\Program Files (x86)\Creative\Creative WebCam Live!\WebCam Center\WebCamCenter.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{44761849-BAEB-4F9F-BB30-723007C25A0A}] (...) -- C:\Program Files (x86)\Creative\Creative WebCam Live!\WebCam Center\WebCamCenter.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{739E6606-3E52-440F-83A5-FC53F7977DB4}] (...) -- C:\Program Files (x86)\Creative\Creative WebCam Live!\WebCam Center\WebCamCenter.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{7B59F6C6-B016-4A34-8B00-9FEBAD4295C1}] (...) -- C:\Program Files (x86)\Creative\Creative WebCam Live!\WebCam Center\WebCamCenter.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{AD151012-52D2-40D5-BD4B-16C46D220A44}] (...) -- C:\Program Files (x86)\Creative\Creative WebCam Live!\WebCam Center\WebCamCenter.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{BC216B45-73B7-4E47-AF35-749229968296}] (...) -- C:\Program Files (x86)\Creative\Creative WebCam Live!\WebCam Center\WebCamCenter.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{CF9E52C3-75C5-43A0-BB02-19757E01C763}] (...) -- C:\Program Files (x86)\Creative\Creative WebCam Live!\WebCam Center\WebCamCenter.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{F511915D-07A4-4239-B9A0-1E3F6C786E2B}] (...) -- C:\Users\Jackie\Downloads\eCarteBleue-BanquePopulaire(2).exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{F5F683F1-829B-4C9D-8664-84D351F8E78B}] (...) -- C:\Users\Jackie\Downloads\FileFormatConverters(1).exe (.not file.) [0]
O43 - CFD: 21/09/2013 - 17:35:12 - [] ----D C:\Program Files (x86)\BoontyGames
O43 - CFD: 10/11/2013 - 14:59:01 - [] ----D C:\Program Files (x86)\Spybot - Search & Destroy
O43 - CFD: 10/11/2013 - 14:58:01 - [] ----D C:\ProgramData\Spybot - Search & Destroy
[HKCU\Software\MCAFEE]
O43 - CFD: 22/04/2014 - 08:20:11 - [] ----D C:\ProgramData\McAfee
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} Clé orpheline
O69 - SBI: SearchScopes [HKCU] {d944bb61-2e34-4dbf-a683-47e505c587dc} - (eBay) - http://rover.ebay.com
OPT:O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
[HKLM\Software\BrowserChoice]
OPT:SR - | Auto 30/08/2011 462184 | (Bonjour Service) . (.Apple Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe
ShortcutFix
HOSTFix
PROXYFix
EmptyFlash
EmptyPrefetch
EmptyTemp
EmptyCLSID




* Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 ou Windows 8 n'oublie pas clic droit ==> en tant qu'administrateur")
* Si tu obtiens le message "Voulez-vous autoriser le programme suivant..."Tu réponds "Oui"
* Clique sur le bouton "IMPORTER"
* Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes

* Clique sur le bouton «GO» pour le lancer le nettoyage
* A la demande, confirme le nettoyage des données en cliquant sur [OK]
* Patiente le temps du traitement.
* ZHPFix va te demander si tu souhaites vider ta corbeille, clique sur ton choix (le traitement peut être long suivant la quantité de données à supprimer)
* Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau
* Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt
* Copie/colle la totalité du rapport dans ta prochaine réponse

A+
0
jibeuta Messages postés 45 Date d'inscription dimanche 10 novembre 2013 Statut Membre Dernière intervention 23 novembre 2022
9 nov. 2014 à 19:57
Est-ce normal que ce soit si long? Cela fait + de 30min que ça mouline? Dois-je attendre ou refaire? Je patiente...
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
9 nov. 2014 à 20:42
Non, pas normal.
Arrête et relance !
0