Pages pc repair utility intempestives

Résolu
chado59 Messages postés 105 Date d'inscription   Statut Membre Dernière intervention   -  
 Utilisateur anonyme -
Bonjour,

J'ai depuis hier des pages pc repair utility qui s'ouvrent..... ma navigation est ralentie.

J'ai fait un scan avec Malwarebytes anti malware mais c'est toujours là...

Quelqu'un pourrait il m'aider ??

Merci !

32 réponses

  • 1
  • 2
  1. Utilisateur anonyme
     
    bonjour,

    * Télécharge et enregistre ZHPDiag sur ton bureau :

    https://nicolascoolman.eu

    ou :

    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

    /!\Utilisateur de Vista, Seven et W8 :

    * Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

    => L'icône est sous forme de parchemin.

    * Clique sur « complet »

    * Laisse travailler l'outil, même s'il semble bloqué !

    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport ZHPDiag.txt sur :
    https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

    , puis copie/colle le lien fourni dans ta prochaine réponse sur le forum


    tuto zhpdiag :

    https://nicolascoolman.eu

    0
  2. Utilisateur anonyme
     
    je te mets un peu de lecture :

    /!\ à lire :
    de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas d'utiliser le mode d'installation personnalisé et décocher la/les cases correspondantes pendant l'installation.

    De plus de ceci, évite fortement les sites comme 01net (en voie de guérison !), CNET, Clubic, BrotherSoft ou Softonic, les logiciels gratuits et libres sont repackés avec leurs barres d'outils ou ajouter des extensions à ton navigateur !

    Pour les tuto diffusés par Tuto4pc, Eorezo, Agence exclusif .. etc (quelque soit son nom puisqu'on le change sans arrêt !

    Il faut bien lire le contrat de licence d'utilisation avant l'installation !!!

    https://forum.security-x.fr/securite-generale/tuto4pc-et-accord-de-licence/

    pour t'entrainer et ne plus ta faire avoir, regarde cette page :
    https://forum.security-x.fr/tutoriels-317/s

    Télécharge et enregistre Zhpcleaner sur ton bureau :

    https://nicolascoolman.eu

    [*] Fais un clique droit dessus, lance le en tant qu'administrateur !
    [*] Accepte le contrat de licence d'utilisation finale (CLUF),
    [*] Clique sur "réparation"
    [*] Clique sur rapport (normalement le rapport s'affiche)
    [*] Enregistre le rapport sur ton bureau
    [*] Héberge son rapport de modification qui se trouve sur le Bureau :

    https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

    , puis copie/colle le lien fourni dans ta prochaine réponse sur le forum </gras>

    Note :
    - Cet outil ne nécessite pas d'installation !
    - Le rapport se trouve également dans ce répertoire "%AppData%".

    0
  3. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  4. Utilisateur anonyme
     
    super,

    ? Télécharger et enregistre ADWcleaner sur ton bureau (de Xplode) ici :

    https://toolslib.net/downloads/viewdownload/1-adwcleaner/

    ou ici

    http://www.bleepingcomputer.com/download/adwcleaner/dl/125/

    Note : si tu as déjà une version d'ADWC sur ton pc, pour avoir la dernière version de l'outil, il faudrait désinstaller celle-ci et le rétélécharger.

    Lance le
    Accepte le contrat de licence d'utilisation
    clique sur scanner
    Patiente jusqu'à la fin,
    Une fois le scan terminé, clique sur le rapport
    Copie et colle la totalité du rapport sur ton prochain message

    0
  5. chado59 Messages postés 105 Date d'inscription   Statut Membre Dernière intervention   1
     
    voilà :

    # AdwCleaner v4.108 - Rapport créé le 18/01/2015 à 11:06:13
    # Mis à jour le 17/01/2015 par Xplode
    # Database : 2015-01-13.2 [Live]
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : MONGAUDON - MONGAUDON-PC
    # Exécuté depuis : C:\Users\MONGAUDON\Downloads\adwcleaner_4.108.exe
    # Option : Scanner

    ***** [ Services ] *****

    ***** [ Fichiers / Dossiers ] *****

    Dossier Présent : C:\Users\MONGAUDON\AppData\Roaming\0T1N1C1T1Q2Y1L2Z
    Dossier Présent : C:\Users\MONGAUDON\AppData\Roaming\SoftwareUpdater
    Fichier Présent : C:\Users\MONGAUDON\AppData\Roaming\Mozilla\Firefox\Profiles\6qn1tg67.default-1393017371474\user.js
    Fichier Présent : C:\Users\MONGAUDON\daemonprocess.txt

    ***** [ Tâches planifiées ] *****

    Tâche Présente : DealPlyUpdate
    Tâche Présente : DSite
    Tâche Présente : VisualBeeRecovery

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Clé Présente : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
    Clé Présente : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762}
    Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MobogenieAdd
    Clé Présente : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Wpm
    Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3152E1F19977892449DC968802CE8964
    Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467
    Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v11.0.9600.17496

    Paramètre Présent : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page] - hxxp://www.nationzoom.com/web/?type=ds&ts=1387234538&from=tugs&uid=ST1000DM003-9YN162_W1D1AMNXXXXXW1D1AMNX&q={searchTerms}
    Paramètre Présent : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL] - hxxp://www.nationzoom.com/web/?type=ds&ts=1387234538&from=tugs&uid=ST1000DM003-9YN162_W1D1AMNXXXXXW1D1AMNX&q={searchTerms}

    -\\ Mozilla Firefox v35.0 (x86 fr)

    [6qn1tg67.default-1393017371474] - Ligne Trouvée : user_pref("browser.search.searchengine.alias", "omiga-plus");
    [6qn1tg67.default-1393017371474] - Ligne Trouvée : user_pref("browser.search.searchengine.iconURL", "hxxp://isearch.omiga-plus.com/favicon.ico");
    [6qn1tg67.default-1393017371474] - Ligne Trouvée : user_pref("browser.search.searchengine.name", "omiga-plus");
    [6qn1tg67.default-1393017371474] - Ligne Trouvée : user_pref("browser.search.searchengine.url", "hxxp://isearch.omiga-plus.com/web/?type=ds&ts=1421155216&from=tugs&uid=ST1000DM003-9YN162_W1D1AMNXXXXXW1D1AMNX&q={searchTerms}");

    -\\ Google Chrome v

    [C:\Users\MONGAUDON\AppData\Local\Google\Chrome\User Data\Default\Web data] - Trouvée [Search Provider] : hxxp://search.babylon.com/?q={searchTerms}&affID=114741&tt=120912_ccp_3912_2&babsrc=SP_ss&mntrId=723f0233000000000000f80f415169ab
    [C:\Users\MONGAUDON\AppData\Local\Google\Chrome\User Data\Default\Web data] - Trouvée [Search Provider] : hxxp://search.babylon.com/?q={searchTerms}&affID=114741&tt=120912_ccp_3912_2&babsrc=SP_ss&mntrId=723f0233000000000000f80f415169ab
    [C:\Users\MONGAUDON\AppData\Local\Google\Chrome\User Data\Default\Web data] - Trouvée [Search Provider] : hxxp://search.sweetim.com/search.asp?src=6&q={searchTerms}&crg=3.1010000.10011&barid={D4B948F7-4399-11E2-A6F7-F80F415169AB}
    [C:\Users\MONGAUDON\AppData\Local\Google\Chrome\User Data\Default\Web data] - Trouvée [Search Provider] : hxxp://www.delta-search.com/?q={searchTerms}&affID=119556&babsrc=SP_ss&mntrId=723f0233000000000000f80f415169ab
    [C:\Users\MONGAUDON\AppData\Local\Google\Chrome\User Data\Default\Web data] - Trouvée [Search Provider] : hxxp://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=tele0202ff&cd=2XzuyEtN2Y1L1Qzu0FzztD0FyEtCyDtCyCzy0A0BtDtBtAtAtN0D0Tzu0SyBzztCtN1L2XzutBtFtBtFtCyDtFtCyCtAtCtN1L1CzutBtAtDtC1N1R&cr=1308838102&ir=

    *************************

    AdwCleaner[R0].txt - [49852 octets] - [09/09/2013 18:40:26]
    AdwCleaner[R1].txt - [11241 octets] - [28/11/2013 20:18:34]
    AdwCleaner[R2].txt - [1603 octets] - [03/12/2013 13:51:21]
    AdwCleaner[R3].txt - [2506 octets] - [12/12/2013 18:16:45]
    AdwCleaner[R4].txt - [4581 octets] - [18/01/2015 11:06:13]
    AdwCleaner[S0].txt - [49599 octets] - [09/09/2013 18:45:58]
    AdwCleaner[S1].txt - [9324 octets] - [28/11/2013 20:19:35]
    AdwCleaner[S2].txt - [1669 octets] - [03/12/2013 13:51:51]
    AdwCleaner[S3].txt - [2386 octets] - [12/12/2013 18:17:21]

    ########## EOF - C:\AdwCleaner\AdwCleaner[R4].txt - [4882 octets] ##########
    0
  6. Utilisateur anonyme
     
    ok,

    relance ADWC,, clique sur nettoyer,

    poste son rapport après le redémarrage du pc

    0
  7. chado59 Messages postés 105 Date d'inscription   Statut Membre Dernière intervention   1
     
    voila

    # AdwCleaner v4.108 - Rapport créé le 18/01/2015 à 11:20:37
    # Mis à jour le 17/01/2015 par Xplode
    # Database : 2015-01-13.2 [Live]
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : MONGAUDON - MONGAUDON-PC
    # Exécuté depuis : C:\Users\MONGAUDON\Downloads\adwcleaner_4.108.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\Users\MONGAUDON\AppData\Roaming\SoftwareUpdater
    Dossier Supprimé : C:\Users\MONGAUDON\AppData\Roaming\0T1N1C1T1Q2Y1L2Z
    Fichier Supprimé : C:\Users\MONGAUDON\daemonprocess.txt
    Fichier Supprimé : C:\Users\MONGAUDON\AppData\Roaming\Mozilla\Firefox\Profiles\6qn1tg67.default-1393017371474\user.js

    ***** [ Tâches planifiées ] *****

    Tâche Supprimée : DealPlyUpdate
    Tâche Supprimée : DSite
    Tâche Supprimée : VisualBeeRecovery

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MobogenieAdd
    Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Wpm
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
    Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
    Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3152E1F19977892449DC968802CE8964
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v11.0.9600.17496

    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]

    -\\ Mozilla Firefox v35.0 (x86 fr)

    [6qn1tg67.default-1393017371474\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.alias", "omiga-plus");
    [6qn1tg67.default-1393017371474\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.iconURL", "hxxp://isearch.omiga-plus.com/favicon.ico");
    [6qn1tg67.default-1393017371474\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.name", "omiga-plus");
    [6qn1tg67.default-1393017371474\prefs.js] - Ligne Supprimée : user_pref("browser.search.searchengine.url", "hxxp://isearch.omiga-plus.com/web/?type=ds&ts=1421155216&from=tugs&uid=ST1000DM003-9YN162_W1D1AMNXXXXXW1D1AMNX&q={searchTerms}");

    -\\ Google Chrome v

    [C:\Users\MONGAUDON\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://search.babylon.com/?q={searchTerms}&affID=114741&tt=120912_ccp_3912_2&babsrc=SP_ss&mntrId=723f0233000000000000f80f415169ab
    [C:\Users\MONGAUDON\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://search.babylon.com/?q={searchTerms}&affID=114741&tt=120912_ccp_3912_2&babsrc=SP_ss&mntrId=723f0233000000000000f80f415169ab
    [C:\Users\MONGAUDON\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://search.sweetim.com/search.asp?src=6&q={searchTerms}&crg=3.1010000.10011&barid={D4B948F7-4399-11E2-A6F7-F80F415169AB}
    [C:\Users\MONGAUDON\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://www.delta-search.com/?q={searchTerms}&affID=119556&babsrc=SP_ss&mntrId=723f0233000000000000f80f415169ab
    [C:\Users\MONGAUDON\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=tele0202ff&cd=2XzuyEtN2Y1L1Qzu0FzztD0FyEtCyDtCyCzy0A0BtDtBtAtAtN0D0Tzu0SyBzztCtN1L2XzutBtFtBtFtCyDtFtCyCtAtCtN1L1CzutBtAtDtC1N1R&cr=1308838102&ir=

    *************************

    AdwCleaner[R0].txt - [49852 octets] - [09/09/2013 18:40:26]
    AdwCleaner[R1].txt - [11241 octets] - [28/11/2013 20:18:34]
    AdwCleaner[R2].txt - [1603 octets] - [03/12/2013 13:51:21]
    AdwCleaner[R3].txt - [2506 octets] - [12/12/2013 18:16:45]
    AdwCleaner[R4].txt - [4974 octets] - [18/01/2015 11:06:13]
    AdwCleaner[R5].txt - [5034 octets] - [18/01/2015 11:16:54]
    AdwCleaner[S0].txt - [49599 octets] - [09/09/2013 18:45:58]
    AdwCleaner[S1].txt - [9324 octets] - [28/11/2013 20:19:35]
    AdwCleaner[S2].txt - [1669 octets] - [03/12/2013 13:51:51]
    AdwCleaner[S3].txt - [2386 octets] - [12/12/2013 18:17:21]
    AdwCleaner[S4].txt - [4766 octets] - [18/01/2015 11:20:37]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S4].txt - [4826 octets] ##########
    0
  8. chado59 Messages postés 105 Date d'inscription   Statut Membre Dernière intervention   1
     
    Mon anti virus vient de me faire une alerte !

    J'ai 16 menaces actives..... (il ne m'avait pas encore fait d'alerte jusqu'ici...)

    ce sont des Trojan

    Je les supprime avec l'anti virus ou j'attends ?
    0
  9. Utilisateur anonyme
     
    désinstalle Trusteer Sécurité des points d'accès, tu as déjà Kaspersky sur ton pc !

    trop de sécurité nuit à la sécurité !

    tu peux même désinstaller Secunia !

    installe la dernière version de java depuis son site dédié !


    * /!\ Avertissement /!\,
    * ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !


    * Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

    /!\Utilisateur de Vista, Seven et W8 :

    * Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

    Clique sur « importer »

    Tu vas voir apparaitre un message d'avertissement, clique sur Ok.

    * * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
    ---------------------------------------------------------

    Script Zhpfix
    [HKCU\Software\MCAFEE]
    [HKLM\Software\McAfee]
    [HKLM\Software\Wow6432Node\McAfee]
    O43 - CFD: 30/07/2012 - 18:04:56 - [] ----D C:\Program Files (x86)\McAfee
    O43 - CFD: 30/07/2012 - 18:04:56 - [] ----D C:\Program Files (x86)\Common Files\mcafee
    O43 - CFD: 23/11/2013 - 07:46:26 - [] ----D C:\ProgramData\McAfee
    [MD5.00000000000000000000000000000000] [APT] [{978C173D-28B0-4108-97B9-ED43C39F5C21}] (...) -- C:\Users\MONGAUDON\Downloads\psx_emulation_cheater_2.5_windows\psx_emulation_cheater_2.5_windows.exe (.not file.) [0]
    O51 - MPSK:{506948f4-73ca-11e3-8e17-f80f415169ab}\AutoRun\command. (...) -- G:\Startme.exe (.not file.)
    O51 - MPSK:{563d317d-b33d-11e2-8cfb-f80f415169ab}\AutoRun\command. (...) -- G:\Startme.exe (.not file.)
    O51 - MPSK:{62be76e7-3d73-11e4-8481-f80f415169ab}\AutoRun\command. (...) -- G:\Startme.exe (.not file.)
    O51 - MPSK:{c4577d82-3e18-11e3-b131-f80f415169ab}\AutoRun\command. (...) -- G:\LGAutoRun.exe (.not file.)
    O61 - LFC: 17/01/2015 - 11:43:53 ---A- . (...) -- C:\Users\MONGAUDON\AppData\Local\Temp\nsxDD16.tmp\System.dll [11264]
    [MD5.00000000000000000000000000000000] [APT] [{959FD3A6-2C9F-4D5B-87C1-5802042B049F}] (...) -- C:\Users\MONGAUDON\AppData\Roaming\omiga-plus\UninstallManager.exe (.not file.) [0]
    O45 - LFCP:[MD5.F58D4EFEF86B21BE5F50FBBC2E11D9C0] - 18/01/2015 - 09:28:43 ---A- - C:\Windows\Prefetch\SOFTWAREUPDATER.EXE-E33BE54A.pf
    EmptyPrefetch
    ShortcutFix
    Emptytemp
    EmptyClsid


    ----------------------------------------------------------
    - Clique sur le bouton « GO » pour lancer le nettoyage,
    - confirme le nettoyage
    - Héberge le rapport ZHPFIX.txt sur
    https://www.cjoint.com/

    puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

    Tuto en bas de cette page :
    https://nicolascoolman.eu

    0
  10. chado59 Messages postés 105 Date d'inscription   Statut Membre Dernière intervention   1
     
    trusteer securité ??? je ne sais pas ce que c'est.... je vais voir ! et pour le reste je m'en occupe !
    merci
    0
  11. Utilisateur anonyme
     
    regarde dans la liste des programmes, il y es !

    son nom complet :

    Trusteer Sécurité des points d'accès v3.5.1404.61

    0
  12. chado59 Messages postés 105 Date d'inscription   Statut Membre Dernière intervention   1
     
    pour trusteer c'est bon....
    secunia je ne le trouve plus...

    Java je n'arrive pas à le mettre à jour...

    voici le rapport

    https://www.cjoint.com/?3AsmunEbTXd
    0
  13. chado59 Messages postés 105 Date d'inscription   Statut Membre Dernière intervention   1
     
    voila c'est fait ..
    0
  14. Utilisateur anonyme
     
    ok,

    redémarre le pc et remets moi un nouveau rapport de Zhpdiag pour voir ou se cache Secunia et le virer !

    0
  15. chado59 Messages postés 105 Date d'inscription   Statut Membre Dernière intervention   1
     
    Par contre, je ne sais pas si c'est normal mais pour l'instant j'ai toujours les pages intempestives....

    Au fait, Faut il que je supprime les trojan avec kaspersky ??

    Merci
    0
  • 1
  • 2