Probleme shopping helper smartbar

Bonjour,

J'ai un soucis avec shopping helper smartbar que je ne peux supprimer ...
j'ai telechargé zhp diag et mis le rapport sur pjjoint.malekal.com dont voici le lien :
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20141112_j1310c6e6g13
ci quelqu'un pouvait m'aider pour la suite car suis un peu perdu malgré tous les posts deja present. merci

12 réponses

  1. Bonjour

    Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    Si ce lien est injoignable utilise celui-ci: http://www.bleepingcomputer.com/download/adwcleaner/dl/125/

    Lance le, clique sur [Scanner] puis patiente le temps du scan.
    Une fois le scan terminé clique sur le bouton [Nettoyer]
    Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
    Poste le rapport

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

    @+
    0
    1. adwclearner est en cours ... j'attends :)
      0
      1. Re

        Poste moi un nouveau rapport ZHPDiag;merci

        @+
        0
        1. Re

          Utilisation de l'outil ZHPFix :

          * Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

          Script ZHPFix
          M2 - MFEP: prefs.js [Caron - sooakqkn.default\126] [] LyricsWoofer v1.126 (..)
          M2 - MFEP: prefs.js [Caron - sooakqkn.default\{10c6b726-585a-51c1-274b-f62e6dd5aecf}] [] Shopping Helper Smartbar v1.126 (..)
          O2 - BHO: CrossriderApp0050956 - {11111111-1111-1111-1111-110511091156} Clé orpheline
          O2 - BHO: 583e31c01eeb0132f0d1712b8d7ccf2e0064755 - {11111111-1111-1111-1111-110611471155} Clé orpheline
          O2 - BHO: savinnsshOp - {3B136CA4-769D-1369-D694-A5AB3C2CF957} Clé orpheline
          O4 - HKLM\..\Run: [fst_fr_26] Clé orpheline
          O4 - HKLM\..\Run: [fst_fr_174] Clé orpheline
          [MD5.00000000000000000000000000000000] [APT] [TaskUserUpdate_wp] (...) -- C:\Users\Caron\AppData\Roaming\~fjyxpgy.exe (.not file.) [0]
          O42 - Logiciel: Photoscape Packages - (...) [HKCU] -- Photoscape Packages
          O42 - Logiciel: Shopping Helper Smartbar - (.ReSoft Ltd..) [HKLM] -- {9726F9E3-EE13-4601-B2AF-81B1413BD8AF}
          O42 - Logiciel: Shopping Helper Smartbar Engine - (.ReSoft Ltd..) [HKCU] -- {18b05a70-4492-43e5-8b33-f9331228469f}
          O42 - Logiciel: VLC Media Player Setup Packages - (...) [HKCU] -- VLC Media Player Setup Packages
          O42 - Logiciel: metaCrawler - (.metaCrawler.) [HKLM] -- metaCrawler
          [HKCU\Software\AppDataLow\Software\SingAlong]
          [HKCU\Software\InstallCore]
          [HKCU\Software\Smartbar]
          [HKCU\Software\metacrawler]
          [HKLM\Software\433fd46f-0349-4552-8b1b-5fb005415d20]
          [HKLM\Software\SPPDCOM]
          [HKLM\Software\f41305e3-40a1-4275-af87-abd62296c530]
          O43 - CFD: 21/06/2013 - 22:30:52 - [] ----D C:\Users\Caron\AppData\Roaming\0F0W0T1V0D0L0M
          O43 - CFD: 09/08/2013 - 12:42:17 - [] ----D C:\Users\Caron\AppData\Roaming\0F1C1P1P0T1F0L1F1T1Q
          O43 - CFD: 08/09/2014 - 23:09:15 - [0] ----D C:\Users\Caron\AppData\Local\Updater12765
          O45 - LFCP:[MD5.8EEA33B4F50F480385BA6E90924E9D4F] - 12/11/2014 - 12:42:27 ---A- - C:\Windows\Prefetch\APPENABLE.FIRSTRUN.EXE-FFF16648.pf
          O45 - LFCP:[MD5.794A1FFFD0EA7E47C40B1CDB052EB964] - 12/11/2014 - 12:41:55 ---A- - C:\Windows\Prefetch\APPENABLE.MG.EXE-9187C531.pf
          O45 - LFCP:[MD5.32F9124DAAEABB6D254964F58BD1C8DF] - 12/11/2014 - 12:43:26 ---A- - C:\Windows\Prefetch\APPENABLEUNINSTALL.EXE-E4F3A70B.pf
          O45 - LFCP:[MD5.9483FA2B2C823FE146E1F2D8D09AE98F] - 12/11/2014 - 12:42:20 ---A- - C:\Windows\Prefetch\APPENABLE_SETUP.EXE-0A1940BF.pf
          O45 - LFCP:[MD5.C9D1DFEDE2FDFD69969CAA04288165F4] - 12/11/2014 - 12:17:10 ---A- - C:\Windows\Prefetch\GO HD-NOVA.EXE-3E754532.pf
          O45 - LFCP:[MD5.21AD9A267831226B30A4ACD0DBBCE986] - 12/11/2014 - 12:41:57 ---A- - C:\Windows\Prefetch\PCSPEEDMAXIMIZER_AQFR_AFD_PPI-6682E132.pf
          O45 - LFCP:[MD5.A9D961F36521BA1C58B81F3F15A356A6] - 12/11/2014 - 12:41:57 ---A- - C:\Windows\Prefetch\PCSPEEDMAXIMIZER_AQFR_AFD_PPI-67148CD3.pf
          O45 - LFCP:[MD5.733BF13F8B374F6EE29A377E8AE41E44] - 12/11/2014 - 12:43:58 ---A- - C:\Windows\Prefetch\UPDATEAPPENABLE.EXE-1DFF0AA0.pf
          O61 - LFC: 09/11/2014 - 12:52:27 ----- . (.Avanquest Software.) -- C:\Users\Caron\AppData\Local\Temp\is765589038\6B849FB8_stp\PCSpeedMaximizer_AQFR_AFD_PPI_PCSM_4TR_NO_AVG.exe [1635856]
          [MD5.3062B7561BE923A7A09A8B6303EBE66B] [WIS][06/12/2013] (.ReSoft Ltd. - Shopping Helper Smartbar.) -- C:\Windows\Installer\212b480.msi [1800192]
          [MD5.3DA3596D27966CD212752579E233A41A] [WIS][04/01/2014] (.Kreapixel - Webplayer.) -- C:\Windows\Installer\862828.msi [20992]
          [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110511091156}]
          [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3B136CA4-769D-1369-D694-A5AB3C2CF957}]
          [HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Photoscape Packages]
          [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{9726F9E3-EE13-4601-B2AF-81B1413BD8AF}]
          [HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{18b05a70-4492-43e5-8b33-f9331228469f}]
          [HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\VLC Media Player Setup Packages]
          [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\metaCrawler]
          [HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Dealply]
          [HKCU\Software\AppDataLow\Software\SingAlong]
          [HKCU\Software\InstallCore]
          [HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\eSafeSvc]
          [HKLM\Software\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}]
          [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110611471155}]
          [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:fst_fr_26
          C:\Users\Caron\AppData\Roaming\Mozilla\Firefox\Profiles\sooakqkn.default\extensions\126
          C:\Users\Caron\AppData\Roaming\Mozilla\Firefox\Profiles\sooakqkn.default\extensions\{10c6b726-585a-51c1-274b-f62e6dd5aecf}
          C:\Users\Caron\AppData\Roaming\0F0W0T1V0D0L0M
          C:\Users\Caron\AppData\Local\Updater12765
          C:\Users\Caron\AppData\Local\Temp\Smartbar
          [HKCU\Software\Smartbar]
          [HKCU\Software\metacrawler]
          [HKLM\Software\433fd46f-0349-4552-8b1b-5fb005415d20]
          [HKLM\Software\SPPDCOM]
          [HKLM\Software\f41305e3-40a1-4275-af87-abd62296c530]
          C:\Windows\Installer\212b480.msi
          C:\Windows\Installer\862828.msi
          C:\Users\Caron\Downloads\cacaoweb.exe
          C:\Users\Caron\AppData\Local\Temp\uninst1.exe
          O43 - CFD: 04/01/2014 - 21:29:54 - [] ----D C:\Users\Caron\AppData\Local\CRE
          O4 - HKCU\..\Run: [ares] C:\Program Files\Ares\Ares.exe (.not file.)
          O43 - CFD: 14/06/2013 - 23:33:39 - [] ----D C:\Program Files\Ares
          O43 - CFD: 14/06/2013 - 23:26:14 - [] ----D C:\Users\Caron\AppData\Local\Ares
          ShortcutFix
          EmptyPrefetch
          FirewallRAZ
          Emptytemp
          EmptyCLSID

          --------------------------------------------------------------------------------------------
          Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

          Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix

          NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".

          * Clique sur le bouton GO pour lancer le nettoyage.

          -> laisse travailler l'outil et ne touche à rien ...
          -> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

          Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
          Ce rapport est copié sur le bureau

          ( ce rapport est en outre sauvegardé dans ce dossier :
          - Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
          - Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt
          )

          Redémarre ton PC

          @+
          0
          1. Rapport de ZHPFix 2014.10.24.12 par Nicolas Coolman, Update du 24/10/2014
            Fichier d'export Registre : C:\Users\Caron\AppData\Roaming\ZHP\ZHPExportRegistry-12-11-2014-17-09-59.txt
            Run by Caron at 12/11/2014 17:09:49
            High Elevated Privileges : OK
            Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)

            Corbeille vidée (00mn 04s)
            Dossier Prefetcher vidé
            Réparation des raccourcis navigateur

            ========== Logiciels ==========
            ABSENT Uninstall Process: c:\users\caron\appdata\roaming\0f0w0t1v0d0l0m\photoscape packages\uninstaller.exe
            SUPPRIMÉ: Shopping Helper Smartbar
            SUPPRIMÉ: Shopping Helper Smartbar Engine
            ABSENT Uninstall Process: c:\users\caron\appdata\roaming\0f1c1p1p0t1f0l1f1t1q\vlc media player setup packages\uninstaller.exe
            ABSENT Uninstall Process: c:\program files\metacrawler\1.8.19.0\uninstall.exe

            ========== Processus mémoire ==========
            SUPPRIMÉ: Memory Process: C:\Users\Caron\Downloads\cacaoweb.exe
            SUPPRIMÉ: Memory Process: C:\Users\Caron\AppData\Local\Temp\uninst1.exe

            ========== Clés du Registre ==========
            SUPPRIMÉ Logiciel Key: [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Photoscape Packages]
            SUPPRIMÉ: [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{18b05a70-4492-43e5-8b33-f9331228469f}]
            SUPPRIMÉ Logiciel Key: [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VLC Media Player Setup Packages]
            SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\metaCrawler]
            SUPPRIMÉ: CLSID BHO: {11111111-1111-1111-1111-110511091156}
            SUPPRIMÉ: CLSID BHO: {11111111-1111-1111-1111-110611471155}
            SUPPRIMÉ: CLSID BHO: {3B136CA4-769D-1369-D694-A5AB3C2CF957}
            SUPPRIMÉ: HKCU\Software\AppDataLow\Software\SingAlong
            SUPPRIMÉ: HKCU\Software\Smartbar
            SUPPRIMÉ: HKCU\Software\metacrawler
            SUPPRIMÉ: HKLM\Software\433fd46f-0349-4552-8b1b-5fb005415d20
            SUPPRIMÉ: HKLM\Software\SPPDCOM
            SUPPRIMÉ: HKLM\Software\f41305e3-40a1-4275-af87-abd62296c530
            SUPPRIMÉ: HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Dealply
            SUPPRIMÉ: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\eSafeSvc

            ========== Valeurs du Registre ==========
            SUPPRIMÉ RunValue: fst_fr_26
            SUPPRIMÉ RunValue: fst_fr_174
            SUPPRIMÉ RunValue: ares
            Aucune Valeur Standard Profile: FirewallRaz :
            Aucune Valeur Domain Profile: FirewallRaz :
            SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{1A7614BF-1BAB-4A35-B8B4-FBF24DD2EF61}C:\users\caron\appdata\roaming\cacaoweb\cacaoweb.exe
            SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{6B6858E7-C6BC-40CB-9AB1-669EE119E3C2}C:\users\caron\appdata\roaming\cacaoweb\cacaoweb.exe
            SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{9018609D-528F-4111-A683-F205F8A15800}C:\program files\ares\ares.exe
            SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{8F3993D9-194E-41E4-AEE5-EDF77CFA40A1}C:\program files\ares\ares.exe
            SUPPRIMÉ: FirewallRaz (Private) : {950ECE0E-2029-43AF-A833-A52DED09817E}
            SUPPRIMÉ: FirewallRaz (Private) : {65742671-CAE2-417F-BC6E-7B6127E7A2E0}
            SUPPRIMÉ: FirewallRaz (Private) : {4CABC0A9-EE03-4E02-94A0-5665E60CDD8C}
            SUPPRIMÉ: FirewallRaz (Private) : {C0AEDA2E-8BAB-43AA-84AD-E8616AA14A4E}

            ========== Dossiers ==========
            Aucun dossiers CLSID Local utilisateur vide

            ========== Fichiers ==========
            SUPPRIMÉ: c:\windows\prefetch\go hd-nova.exe-3e754532.pf
            SUPPRIMÉ: c:\users\caron\appdata\local\temp\is765589038\6b849fb8_stp\pcspeedmaximizer_aqfr_afd_ppi_pcsm_4tr_no_avg.exe
            SUPPRIMÉ: C:\Windows\Installer\862828.msi
            SUPPRIMÉS Temporaires Windows (4583) (1 647 848 462 octets)

            ========== Tache planifiée ==========
            SUPPRIMÉ: TaskUserUpdate_wp

            ========== Récapitulatif ==========
            2 : Processus mémoire
            15 : Clés du Registre
            13 : Valeurs du Registre
            1 : Dossiers
            4 : Fichiers
            5 : Logiciels
            1 : Tache planifiée

            End of clean in 01mn 50s

            ========== Chemin de fichier rapport ==========
            C:\Users\Caron\AppData\Roaming\ZHP\ZHPFix[R1].txt - 12/11/2014 17:09:59 [3811]
            0
            1. Re

              As tu noté une amélioration?
              0
              1. oui plus de shopping helper ... je dois faire autre chose ?
                0
                1. Re

                  On nettoie et finalise

                  Télécharge DelFix de Xplode

                  Lance le.
                  Tu as 5 choix :

                  Réactiver l'UAC
                  Supprimer les outils de désinfection (cocher par défaut)
                  Effectuer une sauvegarde du registre
                  Purger la restauration de système
                  Réinitialisation des paramètres usine

                  Tu coches ceux qui sont en gras ci-dessus
                  et tu exécutes
                  Le rapport se trouve ici généralement
                  C:\DelFix.txt

                  Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

                  @+
                  0
                  1. voila qui est fait effectivement tout est supprimé :)
                    Je te remercie de ton aide qui m'a été précieuse.
                    bonne fin de journée
                    0
                    1. Tu peux donc mettre ce sujet en résolu

                      bonne soirée
                      0