Problème fausse mise à jour Flash Player : que dois-je faire ?

Fermé
LaChouquette Messages postés 15 Date d'inscription samedi 14 novembre 2009 Statut Membre Dernière intervention 30 janvier 2017 - 16 nov. 2014 à 22:40
 Philippe - 23 nov. 2014 à 11:52
Bonsoir à tous,

Je m'explique. Il y a quelques temps, le 1er novembre très exactement, j'ai eu affaire à de fausses mises à jour Flash Player, ainsi qu'à des fausses màj de Java. La pseudo-màj de Flash Player (je vous joins la capture d'écran que j'en avais fait) me harcelant en permanence lorsque je voulais accéder à certaines pages internet, je fermais (ou reculais d'une page) à chaque fois que je rencontrais le problème. Manque de pot, il revenait tout le temps à la charge, et à force j'ai fini par faire une fausse manip' et j'ai lancé le téléchargement de la fausse mise à jour de Flash Player. Je me suis retrouvé avec un fichier malveillant dans mon dossier Téléchargements, mais je n'ai pas poursuivi "l'installation" et l'ai automatiquement supprimé. Cependant, je crains fort que cela n'ait pas empêché mon PC d'être infecté par ce parasite. En effet, depuis je remarque bon nombre de choses anormales et souvent très pénibles :

- j'ai perdu entre 4 et 5 Go sur mon disque dur en l'espace de 15 jours. Je tiens à préciser que je n'ai entre temps rien téléchargé qui aurait pu prendre autant de place. Tous les 4-5 jours je constate qu'1 Go environ disparaît mystérieusement.
=> Du coup, je fais des nettoyages très réguliers avec CCleaner, qui me supprime à chaque fois environ 500 Mo lorsque je fais le nettoyage tous les 2-3 jours. Lorsque je laisse passer une semaine sans faire de nettoyage, c'est le double qu'il me vire. Ce n'est clairement pas normal, et malgré mes fréquents nettoyages, je continue de perdre des Go sur mon disque dur.

- depuis 15 jours, la majorité des pages internet que j'ouvre sont submergées de pubs.

- mais le plus infernal reste le problème de la souris (je précise que j'utilise le "touchpad" de l'ordinateur) : en effet depuis cet indicent, tous les jours j'ai droit à une "crise de folie" de sa part. A un moment donné, sans que je ne puisse l'expliquer, la souris ne répond plus à ma demande. Soit elle se bloque, puis sont mouvement reste saccadé (dans le meilleur des cas), soit elle n'en fait qu'à sa tête : par exemple je clique une fois sur un onglet/application/logiciel, et elle me l'ouvre en 36 fenêtres sans que je ne puisse rien y faire, comme si j'avais cliqué 30 fois dessus en une seconde. Il lui arrive également de fermer les fenêtres toute seule. Ou bien elle "part en vrille", comme projetée d'un côté ou de l'autre de l'écran alors que je veux sélectionner un élément en particulier. Ou encore elle me zoom/dé-zoom ma page sans que je ne le lui demande, de même qu'elle a également l'art de se mettre "en mode sélection" : à ce moment là, alors que je n'ai rien fait de particulier, elle sélectionne tout partout où je veux la déplacer. Quand il y a cumul de ces "drôles de comportements", l'aspect que ça prend sur mon écran est très impressionnant.

Bref, ça en devient vraiment pénible à la longue, c'est pourquoi je demande votre aide.

Je ne sais pas si tous ces problèmes sont liés à la fausse màj de Flash Player qui a potentiellement pu introduire des parasites sur mon PC, mais en tout cas ce que je note, c'est que je n'avais pas ces problèmes-là avant.

Du coup j'ai pensé à reformater mon PC. Mais évidemment avant cela, je dois transférer mes fichiers sur un disque dur externe. Or c'est là que me vient une question cruciale qui m'inquiète beaucoup : si je transfère de mon PC à un disque externe, les parasites peuvent-ils du coup être transférés avec, et se retrouver sur mon disque dur externe ?

J'ai donc d'abord décidé de tenter l'alternative avec AdwCleaner. Celui-ci a scanné mon PC et a apparemment débusqué quelques trucs, mais je n'y connais vraiment rien à ce domaine, et me demande donc si je dois supprimer absolument tout ce qu'il m'affiche dans les différents onglets... Dois-je d'abord vous envoyer le rapport ?

Je vous remercie par avance pour votre précieuse aide !

Kirara.

PS : mon PC est un notebook peu puissant, sous Windows 8 64 bits.

PS bis : Aussi, j'ai lu quelque part que lorsque ces popups de fausse màj apparaissent avec récurrence sur le navigateur internet, cela signifie que des "adwares" sont déjà présents sur le PC. Qu'est-ce que cela signifie ? Et surtout, comment ont-ils atterri sur mon PC ?


A voir également:

12 réponses

Utilisateur anonyme
16 nov. 2014 à 22:42
Bonsoir

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Si ce lien est injoignable utilise celui-ci: http://www.bleepingcomputer.com/download/adwcleaner/dl/125/

Lance le, clique sur [Scanner] puis patiente le temps du scan.
Une fois le scan terminé clique sur le bouton [Nettoyer]
Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
Poste le rapport

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


@+
0
LaChouquette Messages postés 15 Date d'inscription samedi 14 novembre 2009 Statut Membre Dernière intervention 30 janvier 2017
16 nov. 2014 à 23:11
Wouaw, merci beaucoup pour cette réponse rapide !

J'ai effectué le nettoyage avec AdwCleaner, qui a ensuite redémarré mon PC.
Il ne m'a pas affiché le rapport directement, je suis donc allée le chercher moi-même dans C:\AdwCleaner.
Cependant il ne m'affiche pas "AdwCleaner[S1].txt", mais "AdwCleaner[R0].txt, ainsi qu'un [R1].txt, un [R2].txt, un [R3].txt, et enfin un [S0].txt.

J'ai ouvert les cinq, et [R3].txt et [S0].txt semblent contenir les rapports que voici :

[R3].txt :

# AdwCleaner v4.101 - Rapport créé le 16/11/2014 à 21:43:25
# Mis à jour le 09/11/2014 par Xplode
# Database : 2014-11-16.1 [Live]
# Système d'exploitation : Windows 8 Pro (64 bits)
# Nom d'utilisateur : Eva - EVA
# Exécuté depuis : C:\Users\Eva\Downloads\adwcleaner_4.101.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Présent : C:\Users\Eva\AppData\Local\Pokki
Dossier Présent : C:\Users\Public\Pokki
Fichier Présent : C:\Users\Public\Desktop\eBay.lnk

***** [ Tâches planifiées ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Présente : HKCU\Software\Classes\AllFileSystemObjects\shell\pokki
Clé Présente : HKCU\Software\Classes\Directory\shell\pokki
Clé Présente : HKCU\Software\Classes\Drive\shell\pokki
Clé Présente : HKCU\Software\Classes\lnkfile\shell\pokki
Clé Présente : HKCU\Software\Classes\pokki
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Pokki
Clé Présente : HKCU\Software\Pokki
Clé Présente : HKCU\Software\Softonic
Clé Présente : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
Clé Présente : [x64] HKCU\Software\Pokki
Clé Présente : [x64] HKCU\Software\Softonic
Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
Valeur Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Pokki]

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17416


-\\ Mozilla Firefox v33.1 (x86 fr)


*************************

AdwCleaner[R0].txt - [315 octets] - [16/11/2014 20:40:19]
AdwCleaner[R1].txt - [314 octets] - [16/11/2014 20:46:45]
AdwCleaner[R2].txt - [314 octets] - [16/11/2014 20:51:25]
AdwCleaner[R3].txt - [1768 octets] - [16/11/2014 21:43:25]

########## EOF - C:\AdwCleaner\AdwCleaner[R3].txt - [1828 octets] ##########



[S0].txt :

# AdwCleaner v4.101 - Rapport créé le 16/11/2014 à 22:49:04
# Mis à jour le 09/11/2014 par Xplode
# Database : 2014-11-16.1 [Live]
# Système d'exploitation : Windows 8 Pro (64 bits)
# Nom d'utilisateur : Eva - EVA
# Exécuté depuis : C:\Users\Eva\Downloads\adwcleaner_4.101.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Users\Eva\AppData\Local\Pokki
Dossier Supprimé : C:\Users\Public\Pokki
Fichier Supprimé : C:\Users\Public\Desktop\eBay.lnk

***** [ Tâches planifiées ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKCU\Software\Classes\pokki
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Pokki]
Clé Supprimée : HKCU\Software\Classes\AllFileSystemObjects\shell\pokki
Clé Supprimée : HKCU\Software\Classes\Directory\shell\pokki
Clé Supprimée : HKCU\Software\Classes\Drive\shell\pokki
Clé Supprimée : HKCU\Software\Classes\lnkfile\shell\pokki
Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
Clé Supprimée : HKCU\Software\Pokki
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Pokki
Clé Supprimée : [x64] HKCU\Software\Pokki
Clé Supprimée : [x64] HKCU\Software\Softonic

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17416


-\\ Mozilla Firefox v33.1 (x86 fr)


*************************

AdwCleaner[R0].txt - [315 octets] - [16/11/2014 20:40:19]
AdwCleaner[R1].txt - [314 octets] - [16/11/2014 20:46:45]
AdwCleaner[R2].txt - [314 octets] - [16/11/2014 20:51:25]
AdwCleaner[R3].txt - [1924 octets] - [16/11/2014 21:43:25]
AdwCleaner[S0].txt - [1845 octets] - [16/11/2014 22:49:04]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [1905 octets] ##########
0
Utilisateur anonyme
16 nov. 2014 à 23:14
Re

Pour de plus amples informations, fait ceci stp

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://nicolascoolman.eu

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/



Une fois le téléchargement achevé,

Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »


Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Complet"


Laisse l'outil travailler, il peut être assez long.

Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau

Pour transmettre le rapport clique sur ce lien:
http://pjjoint.malekal.com/

Si problème utilise un des suivants

https://forums-fec.be/upload
https://www.cjoint.com/


Regarde sur le bureau

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

@+
0
LaChouquette Messages postés 15 Date d'inscription samedi 14 novembre 2009 Statut Membre Dernière intervention 30 janvier 2017
16 nov. 2014 à 23:31
Rapport effectué avec ZHPDiag, et envoyé sur cijoint.com.
Voici le lien :

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20141116_g12m9p12k1414

Merci d'avance !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
16 nov. 2014 à 23:43
Re

Utilisation de l'outil ZHPFix :

* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

Script ZHPFix
O42 - Logiciel: eBay Worldwide - (.OEM.) [HKLM][64Bits] -- {91589413-6675-4C27-8AFC-EFB9103B90A5}
O45 - LFCP:[MD5.116A2A6725559D30BFDC4EFD9214E732] - 30/10/2014 - 01:25:44 ---A- - C:\Windows\Prefetch\SOFTONICDOWNLOADER_POUR_FORMA-133CA140.pf
O90 - PUC: "31498519576672C4A8CFFE9B01B3095A" . (.eBay Worldwide.) -- c:\Windows\Installer\{91589413-6675-4C27-8AFC-EFB9103B90A5}\_853F67D554F05449430E7E.exe
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{91589413-6675-4C27-8AFC-EFB9103B90A5}]
O17 - HKLM\System\CCS\Services\Tcpip\..\{4480156A-832F-4729-AA22-A7F1616DF1D8}: DhcpNameServer = 40.34.1.55
O17 - HKLM\System\CCS\Services\Tcpip\..\{4480156A-832F-4729-AA22-A7F1616DF1D8}: DhcpDomain = E2-WDS55.COM
O17 - HKLM\System\CS1\Services\Tcpip\..\{4480156A-832F-4729-AA22-A7F1616DF1D8}: DhcpNameServer = 40.34.1.55
O17 - HKLM\System\CS1\Services\Tcpip\..\{4480156A-832F-4729-AA22-A7F1616DF1D8}: DhcpDomain = E2-WDS55.COM
O42 - Logiciel: Pokki Start Menu - (...) [HKCU][64Bits] -- Pokki_Start_Menu
ShortcutFix
EmptyPrefetch
FirewallRAZ
Emptytemp
EmptyCLSID

--------------------------------------------------------------------------------------------
Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix

NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".

* Clique sur le bouton GO pour lancer le nettoyage.

-> laisse travailler l'outil et ne touche à rien ...
-> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !


Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau

( ce rapport est en outre sauvegardé dans ce dossier :
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt
)



Redémarre ton PC

@+

0
LaChouquette Messages postés 15 Date d'inscription samedi 14 novembre 2009 Statut Membre Dernière intervention 30 janvier 2017
17 nov. 2014 à 22:29
Re-bonsoir Guillaume5188 ! (désolée du retard)

J'ai effectué le nettoyage avec ZHPfix.
Il s'est passé quelque chose d'assez bizarre lorsque j'ai lancé le nettoyage : un certain "Ebay worldwide" demandait de continuer l'installation etc, le tout en anglais. Je ne sais pas d'où sort cette chose mais j'imagine que cela avait un lien avec mon problème. (en effet il figure bien dans le rapport)

Voici donc le rapport en question :

Rapport de ZHPFix 2014.10.24.12 par Nicolas Coolman, Update du 24/10/2014
Fichier d'export Registre :
Run by Eva at 17/11/2014 22:21:17
High Elevated Privileges : OK
Windows 8 Home Premium Edition, 64-bit Service Pack 1 (9600)

Corbeille vidée (00mn 04s)
Dossier Prefetcher vidé
Réparation des raccourcis navigateur

========== Logiciels ==========
SUPPRIMÉ: eBay Worldwide
ABSENT Uninstall Process: %localappdata%\pokki\engine\hostappservice.exe

========== Clés du Registre ==========
SUPPRIMÉ: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{91589413-6675-4C27-8AFC-EFB9103B90A5}]
SUPPRIMÉ Logiciel Key: [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Pokki_Start_Menu]
SUPPRIMÉ: [HKLM\Software\Classes\Installer\Products\\31498519576672C4A8CFFE9B01B3095A]
SUPPRIMÉ: [HKLM\Software\Classes\Installer\Features\31498519576672C4A8CFFE9B01B3095A]

========== Valeurs du Registre ==========
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
SUPPRIMÉ: FirewallRaz (Domain) : {9E3D57FC-7C37-4424-9352-4831E97D029D}
SUPPRIMÉ: FirewallRaz (Domain) : {548DCF8C-BFF2-4BA4-AA88-FBAF9AC8BCC6}
SUPPRIMÉ: FirewallRaz (Domain) : NetPres-In-TCP-NoScope
SUPPRIMÉ: FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-In-UDP
SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-Out-UDP
SUPPRIMÉ: FirewallRaz (Public) : NetPres-In-TCP
SUPPRIMÉ: FirewallRaz (Public) : NetPres-Out-TCP
SUPPRIMÉ: FirewallRaz (None) : MCX-Prov-Out-TCP
SUPPRIMÉ: FirewallRaz (None) : MCX-McrMgr-Out-TCP
SUPPRIMÉ: FirewallRaz (Public) : {4FA9E104-7E00-452E-8B3E-D256FA3E0431}
SUPPRIMÉ: FirewallRaz (Public) : {F76F21D9-D2A8-4A9E-BEEC-F58870335D92}
SUPPRIMÉ: FirewallRaz (None) : {85E2C472-8319-44A3-A098-0AB03B5A4633}
SUPPRIMÉ: FirewallRaz (None) : {74B8A98B-585C-47A4-A803-22A87C2FE848}
SUPPRIMÉ: FirewallRaz (None) : {C32F39CA-FE03-4DE7-9D0E-296093FECD6E}
SUPPRIMÉ: FirewallRaz (None) : {0B157CEF-D130-4D53-A65E-A389278803D0}
SUPPRIMÉ: FirewallRaz (None) : {E6D195EE-3C0D-4C3F-B7EF-A50AD1D05D4A}
SUPPRIMÉ: FirewallRaz (None) : {2F43A2A7-0947-4A7E-A1B7-3BD60B64C4A6}
SUPPRIMÉ: FirewallRaz (None) : {0BD94AA6-38D2-4562-910C-C76FF8A2EF6D}
SUPPRIMÉ: FirewallRaz (None) : {D5132848-1FEF-4BBB-9F0C-53233F7E23FF}
SUPPRIMÉ: FirewallRaz (None) : {C488CEBC-AE3A-475E-822B-A476C1A5A07E}
SUPPRIMÉ: FirewallRaz (None) : {199B0635-2059-4480-9DD5-ABA24516E8FC}
SUPPRIMÉ: FirewallRaz (None) : {5A095565-CFF9-46B1-BEB0-17E08C357699}
SUPPRIMÉ: FirewallRaz (None) : {99820577-FC7C-406D-8E69-72E5A32369EF}
SUPPRIMÉ: FirewallRaz (None) : {D7584785-2270-413C-9421-AE0D38900482}
SUPPRIMÉ: FirewallRaz (None) : {8F317812-1F4C-45AF-BF54-B825441C78F6}
SUPPRIMÉ: FirewallRaz (None) : {65C1E100-8D65-4CEA-805D-AE8ABC411FB9}
SUPPRIMÉ: FirewallRaz (None) : {5B8AC491-87B3-4FAB-87D9-2086B9EAAEFE}
SUPPRIMÉ: FirewallRaz (None) : {DC689211-DD91-4678-B15D-57A7A5F30B7D}
SUPPRIMÉ: FirewallRaz (None) : {F93083D0-3923-4B15-9DCA-881B8EBBE6A5}
SUPPRIMÉ: FirewallRaz (None) : {BC74D221-89CA-43D7-8CF6-C6118CB1F484}
SUPPRIMÉ: FirewallRaz (None) : {5E2E8FB2-D543-41A9-A7A0-887CC571DCE9}
SUPPRIMÉ: FirewallRaz (None) : {AD83834C-9968-4E9E-862E-3D81C5BA2B6B}
SUPPRIMÉ: FirewallRaz (None) : {D7AA2FFC-58C6-41CD-A750-7EC284DF7FC6}
SUPPRIMÉ: FirewallRaz (None) : {C03A41EE-DC91-4779-8D2F-38240391F614}
SUPPRIMÉ: FirewallRaz (None) : {E9DE0D27-E4F1-4524-B630-C0A3CDBB967C}
SUPPRIMÉ: FirewallRaz (None) : {2787BBBA-462F-4F46-8870-070AB5BD29D2}
SUPPRIMÉ: FirewallRaz (None) : {F847F526-112A-4359-BE1F-E5BA40A33074}
SUPPRIMÉ: FirewallRaz (None) : {316F6DB3-9EB7-4923-8ECB-4AD86FC5FC70}
SUPPRIMÉ: FirewallRaz (None) : {AFC565F6-3D80-4BED-9B06-8948F04E2097}
SUPPRIMÉ: FirewallRaz (None) : {4D36DE46-BF70-4C9D-BD3B-DF0DCCB40C59}
SUPPRIMÉ: FirewallRaz (None) : {AE97E94E-7E1C-41C2-AB06-AFD52F01D96F}
SUPPRIMÉ: FirewallRaz (None) : {DBCC8A66-B614-4D00-9BAF-89A406FE9A4D}
SUPPRIMÉ: FirewallRaz (None) : {552B1F78-FFAC-4359-B2FB-00E934A96538}
SUPPRIMÉ: FirewallRaz (None) : {0F3AFB18-7823-4849-A3E4-41E91D5EF3AC}
SUPPRIMÉ: FirewallRaz (None) : {EDB4EFDF-40FF-4FC1-8F7F-864207E08AE6}
SUPPRIMÉ: FirewallRaz (None) : {31BB66BC-BD74-47AD-A6E2-C4027F5C68C1}
SUPPRIMÉ: FirewallRaz (None) : {5CF972ED-22EE-42E7-AF43-30CF2E07C931}
SUPPRIMÉ: FirewallRaz (None) : {ECE8AD69-3BF3-425C-8163-C585237DD8A2}
SUPPRIMÉ: FirewallRaz (None) : {214B32E7-88E4-4B14-8B83-4CA97F26895E}
SUPPRIMÉ: FirewallRaz (None) : {FA980EA0-D617-4B69-A2B4-AAA8628C44EC}
SUPPRIMÉ: FirewallRaz (None) : {57C52BEE-9F9E-4C9B-8FA3-BCD600502E7E}

========== Eléments de donnée du Registre ==========
SUPPRIMÉ TCPIP: DhcpNameServer = 40.34.1.55
SUPPRIMÉ TCPIP: DhcpDomain = E2-WDS55.COM

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichiers ==========
SUPPRIMÉ: c:\windows\prefetch\softonicdownloader_pour_forma-133ca140.pf
SUPPRIMÉS Temporaires Windows (0) (0 octets)


========== Récapitulatif ==========
4 : Clés du Registre
54 : Valeurs du Registre
2 : Eléments de donnée du Registre
1 : Dossiers
2 : Fichiers
2 : Logiciels


End of clean in 00mn 57s

========== Chemin de fichier rapport ==========
C:\Users\Eva\AppData\Roaming\ZHP\ZHPFix[R1].txt - 17/11/2014 22:21:22 [5212]
0
Utilisateur anonyme
17 nov. 2014 à 22:34
Bonsoir

as tu noté une amélioration?
0
LaChouquette Messages postés 15 Date d'inscription samedi 14 novembre 2009 Statut Membre Dernière intervention 30 janvier 2017
17 nov. 2014 à 23:22
Hum, RAS pour le moment, en tout cas je constate qu'il n'y a plus de nuage de pubs envahissant mon écran lorsque je suis sur des pages internet, et la "souris folle" n'a pas récidivé pour le moment. Je dirais donc que c'est plutôt bon signe !
Reste à voir sur le long terme maintenant... Je vais surveiller ça de près.

En tout cas, merci infiniment pour ton aide on ne peut plus efficace. Vraiment, merci !

Je vais de ce pas aller me renseigner plus en détails sur ces "parasites" de l'ordinateur afin de limiter les dégâts à l'avenir. Mais j'aimerais juste savoir :

-Est-ce que c'est ce fameux "Ebay worldwide" qui était la cause de mes problèmes ?

- Y a t-il une raison pour que ces popups de "fausse màj Flash Player/Java" apparaissent avec récurrence davantage à un moment qu'à un autre ?

- Quand notre PC est infecté par ces parasites, y a t-il un risque de contaminer d'autres PC, clés USB ou disques durs externes par transfert/copie de fichiers ?

- Suite aux nettoyages que tu m'as conseillés d'effectuer, la corbeille contient un "dossier" appelé "Prefetch". De quoi s'agit-il, et puis-je le supprimer sans risque ?

- Enfin, j'ai vu que le nom de "pokki" apparaissait assez souvent dans les scans/nettoyages. Là également j'ignore qu'est-ce que c'est, mais il se trouve qu'une icône "cassée" (icône de fichier blanc), dénommée "Pokki Start Menu" est affichée dans ma barre de démarrage sur mon PC. Est-ce normal et dois je le supprimer ?

Cela fait beaucoup de questions, mais je t'avoue que toutes ces interrogations me taraudent beaucoup. Si tu pouvais éclairer ma lanterne, j'en serais ravie ! ^_^
En tout cas merci encore pour tout ce que tu as fait (j'imagine que tu dois avoir l'habitude de ce genre de problème), et quelle disponibilité, vraiment chapeau !

PS : à titre informatif, j'ai fait un nettoyage du PC avec CCleaner en début d'après midi et il m'a viré de nouveau plus de 500 Mo. (alors que j'avais fait un nettoyage tout juste la veille) Là je viens à l'instant d'en effectuer un autre et il m'a retiré encore 114 Mo. Je pars du principe que ce sont des merdes qui se sont accumulées avant que je ne finisse l'opération avec ZHPFix, mais peut-on confirmer que ce genre de désagrément est en lien avec ces fichus parasites ?
0
Utilisateur anonyme
17 nov. 2014 à 23:33
Bonsoir

On nettoie et finalise

Télécharge DelFix de Xplode

Lance le.
Tu as 5 choix :

Réactiver l'UAC
Supprimer les outils de désinfection (cocher par défaut)
Effectuer une sauvegarde du registre
Purger la restauration de système
Réinitialisation des paramètres usine

Tu coches ceux qui sont en gras ci-dessus
et tu exécutes
Le rapport se trouve ici généralement
C:\DelFix.txt



Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

@+
0
Bonjour Guillaume,

J'ai le même problème... J'ai essayé avec les quelques outils trouvés sur le net mais rien n'y fait :-(

Aurais-tu la gentillesse de m'indiquer quelle partie du diag je dois copier dans ZHPFix pour me débarrasser de cette plaie ?

Voici le lien de mon ZHPDiag:
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20141123_c13p1513z15g5

Si tu as 5 minutes...Un grand merci d'avance pour ton temps :-)

Philippe
0
Utilisateur anonyme
23 nov. 2014 à 09:51
Bonjour Philippe

Tu crées ton propre sujet

Merci

@+
0
Re bonjour,
J'y vais de ce pas,
Merci ;-)
0