2/3 de mes moteur de recherche ne fonctionne plus

Résolu/Fermé
Lisy59 Messages postés 79 Date d'inscription vendredi 21 mars 2014 Statut Membre Dernière intervention 15 janvier 2016 - 29 avril 2015 à 01:44
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 19 mai 2015 à 21:38
Bonjour,

quelqu'un pourrait il m'aider, j'ai morzilla et google chrome qui ne fontionnent plus, après avoir eu google qui me demande de mettre à jour adobe flash player, j'ai eu mon moteur de recherche qui a changer seul, puis à fini par planté, j'ai désinstallé Google, puis ouvert morzilla, qui a fait de même, j'ai virée ce dernier, il me reste internet explorer, mais là aussi le moteur de recherche à changer par " istartsurf "
j'ai fait un scane avec AdwCleaner
qui m'a enlever plein de truc du style :
AppData\Roaming\istartsurf\479.json->C:\AdwCleaner\Quarantine\C\Users\claudie\AppData\Roaming\istartsurf\479.json.vir
mais cela n'a rien résolu, je ne peux toujours pas ouvrir mes moteurs de recherches, j'ai désintaller et réinstallé mais rien n'y fait !
Bonne nuit à demain.

Windows Vista 32/ Morzilla firfox, Google chrome et Internet Explorer

Lisy
A voir également:

19 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
29 avril 2015 à 08:44
Bonjour,
1/
ZHPCleaner
[*] Télécharge et enregistre ZHPCleaner sur ton bureau à partir ce lien : https://nicolascoolman.eu
[*] Exécute le en cliquant sur le bouton droit de la souris et en choisissant "Exécuter en tant qu'administrateur"
[*]Accepte les conditions d'utilisation,
[*]Clique sur le bouton [Réparer] ( ou [Nettoyer])
[*]Accepte toutes les réparations proposées
[*]Un rapport ZHPCleaner.txt sera créé sur le bureau
[*]Clique sur Rapport si tu ne vois pas le rapport, une copie (%appdata%\ZHP\ZHPCleaner.txt) s'ouvrira,
[*]Héberge ce rapport sur : http://pjjoint.malekal.com/ ou https://www.cjoint.com/
[*]Copie/Colle le lien généré dans ta réponse.

2/ Ensuite:

[*] Télécharge :Farbar Recovery Scan Tool (FRST) à partir
ce lien : https://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/
[*] Enregistre le sur votre bureau ( Vous devez exécuter la version compatible avec votre système 32 bits ou 64 bits)
==> Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?
[*] Lance FRST, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
[*] Sur le menu principal, vérifie que la case "Additio<n.txt" soit cochée puis clique sur "Scan" et patiente le temps de l'analyse

[*] Une fois le scan terminé rends toi sur le bureau, deux rapports FRST.txt et Addition.txt ont été créés.
[*] Héberge les rapports FRST.txt et Addition.txt présent sur ton bureau sur : malekal.com
[*] Fais copier/coller les liens fournis dans ta prochaine réponse.

==> Aide: <<<ICI>>>

@+
1
Lisy59 Messages postés 79 Date d'inscription vendredi 21 mars 2014 Statut Membre Dernière intervention 15 janvier 2016
29 avril 2015 à 21:56
Bonsoir Fish66, un grand merci pour ton aide voici le lien demander après avoir fait le scan
https://www.cjoint.com/?3DDwhqWfGcz
je continue la suite.
0
Lisy59 Messages postés 79 Date d'inscription vendredi 21 mars 2014 Statut Membre Dernière intervention 15 janvier 2016
29 avril 2015 à 22:19
https://pjjoint.malekal.com/files.php?id=FRST_20150429_i11v8n5l9t8

https://pjjoint.malekal.com/files.php?id=20150429_z7j5b11f13m8

voici les liens pour la 2ème étape.
Merci à vous pour votre aide, je vous souhaite une bonne nuit, et une bonne jouréne pour demain.
Lisy
0
Terokhal Messages postés 48 Date d'inscription lundi 25 février 2013 Statut Membre Dernière intervention 30 juillet 2017 12
29 avril 2015 à 03:39
Bonjour, bonsoir.
J'espère que ce lien pourra t'aider :
http://www.commentcamarche.net/faq/41311-comment-supprimer-istartsurf-com

Bonne nuit.
0
Lisy59 Messages postés 79 Date d'inscription vendredi 21 mars 2014 Statut Membre Dernière intervention 15 janvier 2016
29 avril 2015 à 22:01
merci de ton aide mais sa n'a pas marcher je ne peux toujourspas ouvrir mes moteurs de recherche.
Bonne soirée
Lisy
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
30 avril 2015 à 09:44
Bonjour,
On va continuer alors :
1/
Voici la correction à effectuer avec FRST.
[*] Appuies simultanément sur les touches Windows et R
[*] Une fenêtre va s'ouvrir, tape ceci : notepad
[*] Clic sur OK (Le bloc note va s'ouvrir)

[*] Coller le script en gras ci-dessous dans votre bloc-notes



start
CloseProcesses:
CreateRestorePoint:
(Irrational Number Applications) C:\ProgramData\nirGBL\BLKGrAobU.exe
CHR HKU\S-1-5-21-213342816-4162653591-1413925725-1000\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
SearchScopes: HKU\S-1-5-21-213342816-4162653591-1413925725-1000 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
FF ExtraCheck: C:\Program Files\mozilla firefox\firefox.cfg [2014-10-30] <==== ATTENTION
R2 BLKGrAobU; C:\ProgramData\nirGBL\BLKGrAobU.exe [2731512 2015-04-28] (Irrational Number Applications)
C:\ProgramData\nirGBL
S4 blbdrive; \SystemRoot\system32\drivers\blbdrive.sys [X]
S3 IpInIp; system32\DRIVERS\ipinip.sys [X]
S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [X]
S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [X]
S3 pfc; system32\drivers\pfc.sys [X]
2015-04-29 21:01 - 2015-04-29 21:01 - 00000000 ____D () C:\ProgramData\NetEngine
2012-12-30 21:53 - 2012-12-30 21:53 - 0000000 _____ () C:\Users\claudie\AppData\Roaming\pdfconverter
2014-03-15 21:09 - 2014-03-15 21:09 - 0000046 _____ () C:\Users\claudie\AppData\Roaming\WB.CFG
2013-05-02 11:09 - 2013-05-02 11:09 - 0203793 _____ () C:\Users\claudie\AppData\Local\ars.cache
2013-05-02 11:09 - 2013-05-02 11:09 - 0318778 _____ () C:\Users\claudie\AppData\Local\census.cache
2012-02-17 04:30 - 2014-12-08 16:56 - 0001356 _____ () C:\Users\claudie\AppData\Local\d3d9caps.dat
2011-01-25 13:05 - 2015-04-09 10:20 - 0232448 _____ () C:\Users\claudie\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
Task: {A4F2C145-9C0F-4A6F-BD34-B634B6CD33DC} - \Advanced System Protector_startup No Task File <==== ATTENTION
Task: {C7EEF14A-D62D-4C00-8544-86788A0D02FC} - System32\Tasks\0 => Iexplore.exe <==== ATTENTION
Task: {C8D8B43D-07F3-4C5B-B735-09FE1907981F} - System32\Tasks\Advanced System Protector => C:\Program Files\RegClean Pro\SystweakASP.exe <==== ATTENTION
IE restricted site: HKU\S-1-5-21-213342816-4162653591-1413925725-1000\...\babylon.com -> hxxp://search.babylon.com [Pays US - 198.20.96.92]
FirewallRules: [{BD8CC24D-DA06-401E-BDDE-84376CB04188}] => (Allow) C:\Windows\System32\dmwu.exe
FirewallRules: [{382D775E-B0A8-4BC0-AC40-FD71E136C1B7}] => (Allow) C:\Windows\System32\dmwu.exe
FirewallRules: [{642AD2D0-2059-4A12-A998-FDB54B3A4230}] => (Allow) C:\Windows\System32\dmwu.exe
FirewallRules: [{7D84CE35-6542-4016-AEFA-3F85F93569EA}] => (Allow) C:\Windows\System32\dmwu.exe
AlternateDataStreams: C:\ProgramData\TEMP:373E1720
AlternateDataStreams: C:\ProgramData\TEMP:AD022376
AlternateDataStreams: C:\ProgramData\TEMP:CB0AACC9

EmptyTemp:
end




[*] Une fois, le texte coller dans le bloc-note.
[*] Cliquez sur "Fichier" puis dans le menu déroulant sur "Enregistrer sous"
[*] A cette fenêtre cliquez sur "Bureau"
[*] Dans la zone de "Nom de fichier" tapez : fixlist puis validez en cliquant sur Enregistrer
[*] Sur votre bureau vous avec le fichier texte (fixlist.txt & FRST.exe)

[*] Lancez FRST, "exécuter en tant qu'administrateur" sous Windows Vista, Windows Seven et Windows 8/8.1
[*] Cliquez sur "Fix"

[*] Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
[*] Redémarre l'ordinateur.

[*] ===> Aide : <<<ICI>>>


2/
[*] Lance Malwarebytes.
[*] Mets le à jour puis lance un examen "Menaces".
[*] coche "Recherche de rootkits" (Paramètres -> Détection et protection)
[*] A la fin du scan, clic sur "Mettre tous en quarantaine" en bas à gauche.
[*] Redémarre l'ordinateur si besoin.
[*] Après redémarrage, relance Malwarebytes.
[*] Vas chercher le rapport dans l'onglet "Historique".
[*] Clic à gauche sur l'onglet Journaux de l'application.
[*] Double-clic sur le journal d'examen pour l'afficher.
[*] En bas à gauche choisis "Copier dans le presse papier"
[*] colle le rapport le contenu du journal ici

Bonne journée.
0
Lisy59 Messages postés 79 Date d'inscription vendredi 21 mars 2014 Statut Membre Dernière intervention 15 janvier 2016
1 mai 2015 à 16:55
Bonjour Fish66
tout d'abord "bon 1er mai"
je suis rentrée du boulot vers 15h et je me suis mise de suite à mon ordi, j'ai suivie les conseils, mais je n'ai eu aucun fichier texte après avoir lancé FRST"Farbar Recocery Scan tool" juste un mot qui me demander de cliquer sur OK. mon ordi c'est refermé et après réouverture j'ai fais le scan avec Malwarebytes ou 9 menaces on étaient trouvé, j'aifait un redémarage après avoir enregister dans le presse-papiers, mais je ne sais où le trouver j'ai taper dans la barre de recherche démarrer, mais il dit qu'il n'existe pas !
0
Lisy59 Messages postés 79 Date d'inscription vendredi 21 mars 2014 Statut Membre Dernière intervention 15 janvier 2016
1 mai 2015 à 18:26
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
1 mai 2015 à 18:28
Bonjour,
je suis rentrée du boulot vers 15h et je me suis mise de suite à mon ordi, j'ai suivie les conseils, mais je n'ai eu aucun fichier texte après avoir lancé FRST"Farbar Recocery Scan tool" juste un mot qui me demander de cliquer sur OK. mon ordi c'est refermé et après réouverture j'ai fais le scan avec Malwarebytes ou 9 menaces on étaient trouvé, j'aifait un redémarage après avoir enregister dans le presse-papiers, mais je ne sais où le trouver j'ai taper dans la barre de recherche démarrer, mais il dit qu'il n'existe pas ! 

Tu n'as pas bien suivi les procédures de fixlist ! :-)
----------
On va procéder autrement :

[*] A partir ce lien : http://upload.sosvirus.net/download/9tf3zdw3da4ko3vxuxvphb9qmci730md5qmpkptr
[*] Téléchargez puis enregistrez ce fichier sous le nom Fixlist.txt sur le bureau de ton PC
[*] Sur votre bureau vous avez le fichier texte (fixlist.txt & FRST.exe)

[*] Lancez FRST, "exécuter en tant qu'administrateur" sous Windows Vista, Windows Seven et Windows 8/8.1
[*] Cliquez sur "Fix"

[*] Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
[*] Redémarre l'ordinateur.

[*] ===> Aide : <<<ICI>>>


@+
0
Lisy59 Messages postés 79 Date d'inscription vendredi 21 mars 2014 Statut Membre Dernière intervention 15 janvier 2016
1 mai 2015 à 19:53
Je suis désolée, je reprends donc :

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 29-04-2015 01
Ran by claudie at 2015-05-01 19:29:00 Run:4
Running from C:\Users\claudie\Desktop
Loaded Profiles: claudie (Available profiles: claudie)
Boot Mode: Normal

==============================================

Content of fixlist:

start
CloseProcesses:
CreateRestorePoint:
ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled.
ProxyServer: [.DEFAULT] => http=127.0.0.1:59406;https=127.0.0.1:59406 [Attention - Possible Proxy Malicieux]
S2 FormatJAVATask.exe; C:\Users\JP\AppData\Local\FormatJAVATask\FormatJAVATask.exe [X]
C:\Users\JP\AppData\Local\FormatJAVATask\FormatJAVATask.exe
2015-02-12 17:28 - 2015-02-12 17:28 - 0002688 _____ () C:\Users\JP\AppData\Roaming\3FfFqggA
2015-02-12 17:28 - 2015-02-12 17:28 - 0003556 _____ () C:\Users\JP\AppData\Roaming\q5WKFfBy6IMXxTo4RJBeXv
2014-05-10 00:46 - 2014-05-10 00:46 - 0000044 _____ () C:\Users\JP\AppData\Roaming\WB.CFG
C:\Users\JP\RealPlayerCloud_fr.exe
C:\Users\JP\AppData\Local\Temp\Helper.DLL
C:\Users\JP\AppData\Local\Temp\nsuAA8E.tmp.exe
C:\Users\JP\AppData\Local\Temp\OB.exe
C:\Users\JP\AppData\Local\Temp\oct453C.tmp.exe
C:\Users\JP\AppData\Local\Temp\stubhelper.dll
C:\Users\JP\AppData\Local\Temp\VOPackage_1712.exe
Doctor PC (HKLM-x32\...\{29489AA9-8044-4E8D-8A90-5D41B7834B4B}) (Version: 2.7.0 - Doctor PC) <==== ATTENTION!
Task: {0893857F-0B8F-4119-811B-56693B092AFF} - \8d3edcf0-3f68-4b47-a2bf-e2fad81f8c4a-3 No Task File <==== ATTENTION
Task: {42DA3FEC-1825-472A-A2EB-353C1263F654} - \8d3edcf0-3f68-4b47-a2bf-e2fad81f8c4a-5 No Task File <==== ATTENTION
Task: {6EA56253-6520-4835-9C4A-A44A0355EBAE} - \8d3edcf0-3f68-4b47-a2bf-e2fad81f8c4a-10 No Task File <==== ATTENTION
Task: {6FBF569E-5341-472C-BD60-E408FD1780A2} - \8d3edcf0-3f68-4b47-a2bf-e2fad81f8c4a-5_user No Task File <==== ATTENTION
Task: {9E72815D-DCF8-433E-9152-71A28308B37F} - \8d3edcf0-3f68-4b47-a2bf-e2fad81f8c4a-11 No Task File <==== ATTENTION
Task: {9EF3C4E2-215B-4962-B4F5-852226E05234} - \8d3edcf0-3f68-4b47-a2bf-e2fad81f8c4a-4 No Task File <==== ATTENTION
Task: {A72EE311-6D46-4753-A8B3-2D28E57FDDD1} - \8d3edcf0-3f68-4b47-a2bf-e2fad81f8c4a-7 No Task File <==== ATTENTION
Task: {A7AE8FF3-8914-491A-A5B9-EEB567575BF4} - \8d3edcf0-3f68-4b47-a2bf-e2fad81f8c4a-1 No Task File <==== ATTENTION
Task: {BF5E06CB-BEBC-4D31-82B6-B7860091D6DE} - \8d3edcf0-3f68-4b47-a2bf-e2fad81f8c4a-6 No Task File <==== ATTENTION
Task: {DA2311C4-7E2A-4ACB-82EB-847C0839292F} - System32\Tasks\3FfFqggA => C:\Users\JP\AppData\Roaming\3FfFqggA.exe <==== ATTENTION
C:\Users\JP\AppData\Roaming\3FfFqggA.exe
Task: {E628A63D-F048-4CA0-8FE6-104A14FDFA09} - \8d3edcf0-3f68-4b47-a2bf-e2fad81f8c4a-2 No Task File <==== ATTENTION
Task: {F1CD4467-7194-4BF6-B14A-32513F8DC2C6} - System32\Tasks\q5WKFfBy6IMXxTo4RJBeXv => C:\Users\JP\AppData\Roaming\q5WKFfBy6IMXxTo4RJBeXv.exe <==== ATTENTION
C:\Users\JP\AppData\Roaming\q5WKFfBy6IMXxTo4RJBeXv.exe
Task: C:\Windows\Tasks\3FfFqggA.job => C:\Users\JP\AppData\Roaming\3FfFqggA.exe <==== ATTENTION
C:\Users\JP\AppData\Roaming\3FfFqggA.exe
Task: C:\Windows\Tasks\q5WKFfBy6IMXxTo4RJBeXv.job => C:\Users\JP\AppData\Roaming\q5WKFfBy6IMXxTo4RJBeXv.exe <==== ATTENTION
C:\Users\JP\AppData\Roaming\q5WKFfBy6IMXxTo4RJBeXv.exe
AlternateDataStreams: C:\Users\JP\SkyDrive:ms-properties
FirewallRules: [{C6C9F949-1465-42EB-BFCD-BB02C53C9D78}] => (Allow) C:\Program Files (x86)\Iminent\Iminent.exe
FirewallRules: [{202D19E3-741B-42F6-9594-4FD58C14F7A7}] => (Allow) C:\Program Files (x86)\Iminent\Iminent.Messengers.exe
C:\Program Files (x86)\Iminent

EmptyTemp:
end


Processes closed successfully.
Restore point was successfully created.
HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable => Value not found.
HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => Value not found.
FormatJAVATask.exe => Service not found.
"C:\Users\JP\AppData\Local\FormatJAVATask\FormatJAVATask.exe" => File/Directory not found.
"C:\Users\JP\AppData\Roaming\3FfFqggA" => File/Directory not found.
"C:\Users\JP\AppData\Roaming\q5WKFfBy6IMXxTo4RJBeXv" => File/Directory not found.
"C:\Users\JP\AppData\Roaming\WB.CFG" => File/Directory not found.
"C:\Users\JP\RealPlayerCloud_fr.exe" => File/Directory not found.
"C:\Users\JP\AppData\Local\Temp\Helper.DLL" => File/Directory not found.
"C:\Users\JP\AppData\Local\Temp\nsuAA8E.tmp.exe" => File/Directory not found.
"C:\Users\JP\AppData\Local\Temp\OB.exe" => File/Directory not found.
"C:\Users\JP\AppData\Local\Temp\oct453C.tmp.exe" => File/Directory not found.
"C:\Users\JP\AppData\Local\Temp\stubhelper.dll" => File/Directory not found.
"C:\Users\JP\AppData\Local\Temp\VOPackage_1712.exe" => File/Directory not found.
Doctor PC (HKLM-x32\...\{29489AA9-8044-4E8D-8A90-5D41B7834B4B}) (Version: 2.7.0 - Doctor PC) <==== ATTENTION! => Error: No automatic fix found for this entry.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0893857F-0B8F-4119-811B-56693B092AFF} => Key not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\8d3edcf0-3f68-4b47-a2bf-e2fad81f8c4a-3 => Key not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{42DA3FEC-1825-472A-A2EB-353C1263F654} => Key not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\8d3edcf0-3f68-4b47-a2bf-e2fad81f8c4a-5 => Key not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6EA56253-6520-4835-9C4A-A44A0355EBAE} => Key not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\8d3edcf0-3f68-4b47-a2bf-e2fad81f8c4a-10 => Key not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6FBF569E-5341-472C-BD60-E408FD1780A2} => Key not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\8d3edcf0-3f68-4b47-a2bf-e2fad81f8c4a-5_user => Key not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9E72815D-DCF8-433E-9152-71A28308B37F} => Key not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\8d3edcf0-3f68-4b47-a2bf-e2fad81f8c4a-11 => Key not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9EF3C4E2-215B-4962-B4F5-852226E05234} => Key not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\8d3edcf0-3f68-4b47-a2bf-e2fad81f8c4a-4 => Key not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A72EE311-6D46-4753-A8B3-2D28E57FDDD1} => Key not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\8d3edcf0-3f68-4b47-a2bf-e2fad81f8c4a-7 => Key not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A7AE8FF3-8914-491A-A5B9-EEB567575BF4} => Key not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\8d3edcf0-3f68-4b47-a2bf-e2fad81f8c4a-1 => Key not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BF5E06CB-BEBC-4D31-82B6-B7860091D6DE} => Key not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\8d3edcf0-3f68-4b47-a2bf-e2fad81f8c4a-6 => Key not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{DA2311C4-7E2A-4ACB-82EB-847C0839292F} => Key not found.
C:\Windows\System32\Tasks\3FfFqggA not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\3FfFqggA => Key not found.
"C:\Users\JP\AppData\Roaming\3FfFqggA.exe" => File/Directory not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E628A63D-F048-4CA0-8FE6-104A14FDFA09} => Key not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\8d3edcf0-3f68-4b47-a2bf-e2fad81f8c4a-2 => Key not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F1CD4467-7194-4BF6-B14A-32513F8DC2C6} => Key not found.
C:\Windows\System32\Tasks\q5WKFfBy6IMXxTo4RJBeXv not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\q5WKFfBy6IMXxTo4RJBeXv => Key not found.
"C:\Users\JP\AppData\Roaming\q5WKFfBy6IMXxTo4RJBeXv.exe" => File/Directory not found.
C:\Windows\Tasks\3FfFqggA.job not found.
"C:\Users\JP\AppData\Roaming\3FfFqggA.exe" => File/Directory not found.
C:\Windows\Tasks\q5WKFfBy6IMXxTo4RJBeXv.job not found.
"C:\Users\JP\AppData\Roaming\q5WKFfBy6IMXxTo4RJBeXv.exe" => File/Directory not found.
"C:\Users\JP\SkyDrive" => ":ms-properties" ADS not found.
HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{C6C9F949-1465-42EB-BFCD-BB02C53C9D78} => Value not found.
HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{202D19E3-741B-42F6-9594-4FD58C14F7A7} => Value not found.
"C:\Program Files (x86)\Iminent" => File/Directory not found.
EmptyTemp: => Removed 31.1 MB temporary data.


The system needed a reboot.

End of Fixlog 19:29:58

Avec toutes mes excuses !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
1 mai 2015 à 21:02
Bonsoir,
On va désinstaller puis réinstaller Malwarebytes!
-------
Télécharge MBAM-CLEAN et enregistre-le sur ton bureau Lance-le et suis les instructions.
Il va te demander ensuite de redémarrer le PC. Accepte.
==========================
Après redémarrage de la machine :
  • Télécharge MBAM et installe le selon l'emplacement par défaut

https://www.malwarebytes.com/mwb-download/
  • Mets le à jour puis lance un examen "Menaces".
  • A la fin du scan, clic sur "Mettre tous en quarantaine" en bas à gauche.
  • Redémarre l'ordinateur si besoin.
  • Vas chercher le rapport dans l'onglet "Historique".
  • Clic à gauche sur l'onglet Journaux de l'application.
  • Double-clic sur le * Après redémarrage, relance Malwarebytes.journal d'examen pour l'afficher.
  • En bas à gauche choisis "Copier dans le presse papier"
  • colle le rapport le contenu du journal ici

=================================
Si tu as besoin d'aide tu peux voir ce tutoriel : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

@+
0
Lisy59 Messages postés 79 Date d'inscription vendredi 21 mars 2014 Statut Membre Dernière intervention 15 janvier 2016
1 mai 2015 à 23:09
A la fin du scan, clic sur "Mettre tous en quarantaine" en bas à gauche.
>>>>Je n'ai rien à cet endroit
  • Redémarre l'ordinateur si besoin.
  • Vas chercher le rapport dans l'onglet "Historique".
  • Clic à gauche sur l'onglet Journaux de l'application.
  • Double-clic sur le * Après redémarrage, relance Malwarebytes.journal d'examen pour l'afficher.
  • En bas à gauche choisis "Copier dans le presse papier"

>>>>> sous vista, je ne trouve pas le presse papier
  • colle le rapport le contenu du journal ici



mbam-log-2015-05-01 (22-00-54).xml

<?xml version="1.0" encoding="UTF-16"?>
-<mbam-log> -<header> <date>2015/05/01 22:00:57 +0200</date> <logfile>mbam-log-2015-05-01 (22-00-54).xml</logfile> <isadmin>yes</isadmin> </header> -<engine> <version>2.01.6.1022</version> <malware-database>v2015.05.01.06</malware-database> <rootkit-database>v2015.04.21.01</rootkit-database> <license>free</license> <file-protection>disabled</file-protection> <web-protection>disabled</web-protection> <self-protection>disabled</self-protection> </engine> -<system> <osversion>Windows Vista Service Pack 2</osversion> <arch>x86</arch> <username>claudie</username> <filesys>NTFS</filesys> </system> -<summary> <type>threat</type> <result>completed</result> <objects>321995</objects> <time>2677</time> <processes>0</processes> <modules>0</modules> <keys>0</keys> <values>0</values> <datas>0</datas> <folders>0</folders> <files>0</files> <sectors>0</sectors> </summary> -<options> <memory>enabled</memory> <startup>enabled</startup> <filesystem>enabled</filesystem> <archives>enabled</archives> <rootkits>enabled</rootkits> <deeprootkit>disabled</deeprootkit> <heuristics>enabled</heuristics> <pup>enabled</pup> <pum>enabled</pum> </options> <items> </items> </mbam-log>



Protection-log-2015-05-01.xml :

<?xml version="1.0" encoding="UTF-8"?>
-<logs> <record toVersion="2015.4.21.1" name="Rootkit Database" last_modified_tag="73faa6b6-8cb6-4dd2-933d-7b854ab062cd" fromVersion="2015.2.25.1" systemname="PC-DE-CLAUDIE" username="SYSTEM" type="Update" source="Manual" datetime="2015-05-01T21:47:09.291191+02:00" LoggingEventType="1" severity="debug"/> <record toVersion="2015.4.22.1" name="Remediation Database" last_modified_tag="3769a166-b204-4ee9-a108-76cc93e2d814" fromVersion="2015.3.9.1" systemname="PC-DE-CLAUDIE" username="SYSTEM" type="Update" source="Manual" datetime="2015-05-01T21:47:09.783191+02:00" LoggingEventType="1" severity="debug"/> <record last_modified_tag="3128110c-0109-4f1b-9511-5f5337bca33a" systemname="PC-DE-CLAUDIE" username="SYSTEM" type="Error" source="Manual" datetime="2015-05-01T21:47:36.976191+02:00" LoggingEventType="4" severity="debug" message="" code="0"/> <record last_modified_tag="5f37aed7-8539-47bd-ba05-5f8d11cc9a43" systemname="PC-DE-CLAUDIE" username="SYSTEM" type="Error" source="Manual" datetime="2015-05-01T21:47:37.184191+02:00" LoggingEventType="4" severity="debug" message="" code="183"/> <record toVersion="2015.4.5.2" name="Malware Database" last_modified_tag="88716c4f-0aca-40b1-a96e-91ae83e26317" fromVersion="2015.3.9.5" systemname="PC-DE-CLAUDIE" username="SYSTEM" type="Update" source="Manual" datetime="2015-05-01T21:49:16.151191+02:00" LoggingEventType="1" severity="debug"/> <record last_modified_tag="d8dbf5df-a991-487d-9588-7553a6611264" systemname="PC-DE-CLAUDIE" username="SYSTEM" type="Error" source="Protection" datetime="2015-05-01T21:54:09.005782+02:00" LoggingEventType="4" severity="debug" message="IsLicensed" code="13"/> <record last_modified_tag="3fe5b876-0f05-4f4d-b230-82bdf725f728" systemname="PC-DE-CLAUDIE" username="SYSTEM" type="Protection" source="Protection" datetime="2015-05-01T21:54:09.036982+02:00" LoggingEventType="2" severity="debug" subtype="Malware Protection" result="Stopping"/> <record last_modified_tag="7887a367-a027-477a-817e-d549dce7fde9" systemname="PC-DE-CLAUDIE" username="SYSTEM" type="Protection" source="Protection" datetime="2015-05-01T21:54:09.052582+02:00" LoggingEventType="2" severity="debug" subtype="Malware Protection" result="Stopped"/> <record toVersion="2015.5.1.6" name="Malware Database" last_modified_tag="c7c11d43-436b-46cc-b640-845d32c34d81" fromVersion="2015.4.5.2" systemname="PC-DE-CLAUDIE" username="SYSTEM" type="Update" source="Manual" datetime="2015-05-01T21:59:09.482782+02:00" LoggingEventType="1" severity="debug"/> <record last_modified_tag="523d02a6-dc68-4cf5-a8a5-c17b7a713697" systemname="PC-DE-CLAUDIE" username="SYSTEM" type="Scan" source="Manual" datetime="2015-05-01T22:45:35.011782+02:00" LoggingEventType="6" severity="debug" scanresult="completed" nonmalwaredetections="0" malwaredetections="0" duration="2677" starttime="2015-05-01T22:00:57+02:00" scantype="threat"/> </logs>




Malwarebytes Anti-Malware
www.malwarebytes.org

Date de l'examen: 01/05/2015
Heure de l'examen: 22:00:57
Fichier journal: Journal de l'historique d'examen.txt
Administrateur: Oui

Version: 2.01.6.1022
Base de données Malveillants: v2015.05.01.06
Base de données Rootkits: v2015.04.21.01
Licence: Gratuit
Protection contre les malveillants: Désactivé(e)
Protection contre les sites Web malveillants: Désactivé(e)
Auto-protection: Désactivé(e)

Système d'exploitation: Windows Vista Service Pack 2
Processeur: x86
Système de fichiers: NTFS
Utilisateur: claudie

Type d'examen: Examen "Menaces"
Résultat: Terminé
Objets analysés: 321995
Temps écoulé: 44 min, 37 sec

Mémoire: Activé(e)
Démarrage: Activé(e)
Système de fichiers: Activé(e)
Archives: Activé(e)
Rootkits: Activé(e)
Heuristique: Activé(e)
PUP: Activé(e)
PUM: Activé(e)

Processus: 0
(Aucun élément malicieux détecté)

Modules: 0
(Aucun élément malicieux détecté)

Clés du Registre: 0
(Aucun élément malicieux détecté)

Valeurs du Registre: 0
(Aucun élément malicieux détecté)

Données du Registre: 0
(Aucun élément malicieux détecté)

Dossiers: 0
(Aucun élément malicieux détecté)

Fichiers: 0
(Aucun élément malicieux détecté)

Secteurs physiques: 0
(Aucun élément malicieux détecté)


(end)



Malwarebytes Anti-Malware
www.malwarebytes.org


Update, 01/05/2015 21:47:09, SYSTEM, PC-DE-CLAUDIE, Manual, Rootkit Database, 2015.2.25.1, 2015.4.21.1,
Update, 01/05/2015 21:47:09, SYSTEM, PC-DE-CLAUDIE, Manual, Remediation Database, 2015.3.9.1, 2015.4.22.1,
Error, 01/05/2015 21:47:36, SYSTEM, PC-DE-CLAUDIE, Manual, 0,
Error, 01/05/2015 21:47:37, SYSTEM, PC-DE-CLAUDIE, Manual, 183,
Update, 01/05/2015 21:49:16, SYSTEM, PC-DE-CLAUDIE, Manual, Malware Database, 2015.3.9.5, 2015.4.5.2,
Error, 01/05/2015 21:54:09, SYSTEM, PC-DE-CLAUDIE, Protection, IsLicensed, 13,
Protection, 01/05/2015 21:54:09, SYSTEM, PC-DE-CLAUDIE, Protection, Malware Protection, Stopping,
Protection, 01/05/2015 21:54:09, SYSTEM, PC-DE-CLAUDIE, Protection, Malware Protection, Stopped,
Update, 01/05/2015 21:59:09, SYSTEM, PC-DE-CLAUDIE, Manual, Malware Database, 2015.4.5.2, 2015.5.1.6,
Scan, 01/05/2015 22:45:35, SYSTEM, PC-DE-CLAUDIE, Manual, Départ: 01/05/2015 22:00:57, Durée: 44 minutes 37 secondes, Examen "Menaces", Terminé, Détection de malveillants 0, Détection de non-malveillants de 0,

(end)


j'espère que cela ira.
Bonne nuit

Lisy
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
2 mai 2015 à 13:38
Bonjour,
Scan, 01/05/2015 22:45:35, SYSTEM, PC-DE-CLAUDIE, Manual, Départ: 01/05/2015 22:00:57, Durée: 44 minutes 37 secondes, Examen "Menaces", Terminé, Détection de malveillants 0, Détection de non-malveillants de 0,  

Pas d'infevtions! :-)
-------------
Relance FRST depuis le bureau lance l'analyse puis poste les deux nouveaux rapports (FRST et addition)

@+
0
Lisy59 Messages postés 79 Date d'inscription vendredi 21 mars 2014 Statut Membre Dernière intervention 15 janvier 2016
2 mai 2015 à 18:40
voic les deux lien :

https://www.cjoint.com/c/EEcsZXip8Mr
https://www.cjoint.com/c/EEcs1M6W28I
Merci encore pour votre aide !
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 2/05/2015 à 21:27
Bonsoir,
Voici la correction à effectuer avec FRST :
[*] Appuies simultanément sur les touches Windows et R
[*] Une fenêtre va s'ouvrir, tape ceci : notepad
[*] Clic sur OK (Le bloc note va s'ouvrir)

[*] Coller le script en gras ci-dessous dans votre bloc-notes



start
CloseProcesses:
CHR HKU\S-1-5-21-213342816-4162653591-1413925725-1000\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
FF user.js: detected! => C:\Users\claudie\AppData\Roaming\Mozilla\Firefox\Profiles\a8strzs8.default-1394651429953\user.js [2015-04-26]
FF ExtraCheck: C:\Program Files\mozilla firefox\firefox.cfg [2014-10-30] <==== ATTENTION
2014-03-15 21:09 - 2014-03-15 21:09 - 0000046 _____ () C:\Users\claudie\AppData\Roaming\WB.CFG
2015-05-02 10:21 - 2015-05-02 10:25 - 0000680 _____ () C:\Users\claudie\AppData\Local\d3d9caps.dat
2011-01-25 13:05 - 2015-04-09 10:20 - 0232448 _____ () C:\Users\claudie\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
Task: {A4F2C145-9C0F-4A6F-BD34-B634B6CD33DC} - \Advanced System Protector_startup No Task File <==== ATTENTION
Task: {C7EEF14A-D62D-4C00-8544-86788A0D02FC} - System32\Tasks\0 => Iexplore.exe <==== ATTENTION
Task: {C8D8B43D-07F3-4C5B-B735-09FE1907981F} - System32\Tasks\Advanced System Protector => C:\Program Files\RegClean Pro\SystweakASP.exe <==== ATTENTION
IE restricted site: HKU\S-1-5-21-213342816-4162653591-1413925725-1000\...\babylon.com -> hxxp://search.babylon.com [Pays US - 198.20.96.92]
FirewallRules: [{BD8CC24D-DA06-401E-BDDE-84376CB04188}] => (Allow) C:\Windows\System32\dmwu.exe
FirewallRules: [{382D775E-B0A8-4BC0-AC40-FD71E136C1B7}] => (Allow) C:\Windows\System32\dmwu.exe
FirewallRules: [{642AD2D0-2059-4A12-A998-FDB54B3A4230}] => (Allow) C:\Windows\System32\dmwu.exe
FirewallRules: [{7D84CE35-6542-4016-AEFA-3F85F93569EA}] => (Allow) C:\Windows\System32\dmwu.exe
end




[*] Une fois, le texte coller dans le bloc-note.
[*] Cliquez sur "Fichier" puis dans le menu déroulant sur "Enregistrer sous"
[*] A cette fenêtre cliquez sur "Bureau"
[*] Dans la zone de "Nom de fichier" tapez : fixlist puis validez en cliquant sur Enregistrer
[*] Sur votre bureau vous avez le fichier texte (fixlist.txt & FRST.exe)

[*] Lancez FRST, "exécuter en tant qu'administrateur" sous Windows Vista, Windows Seven et Windows 8/8.1
[*] Cliquez sur "Fix"

[*] Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
[*] Redémarre l'ordinateur.

[*] ===> Aide : <<<ICI>>>



¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
Lisy59 Messages postés 79 Date d'inscription vendredi 21 mars 2014 Statut Membre Dernière intervention 15 janvier 2016
2 mai 2015 à 22:35
voici le lien après examen
https://www.cjoint.com/c/EEcwULheqk3

bonne nuit
Lisy
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
2 mai 2015 à 22:58
Parfait! :-)
1/
Réinitialiser et refaire le paramétrage de tes navigateurs puis supprimer/désactiver les extensions inutiles/parasites :
* Internet Explorer : modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

2/
Comment fonctionne ton PC maintenant ?

A demain et bonne nuit
0
Bonjour Fish66
tout d'abord merci pour votre aide, je suis novice sur les ordi, mais j'apprends sur le tas, comme on dit, et je suis très interessée par l'informatique, j'arrive pas mal à résoudre des problèmes depuis que je vais sur le forum, pour moi ou ma famille, car j'ose prendre des risques avec mon ordi.
pour ce qui est de mon ordi actuellement tout à l'air d'aller bien, sauf pour le moteur de recherche google chrome, intallé et désinstallé à plusieurs reprise, mais rien à faire alors j'ai fini par installer SAFARI qui me semble pas mal non plus, j'espère que sa ira maintenant. je n'ai plus ce moteur qui change à sa volonté. puis je gardais FRST ou dois je le désinstaller avec revo Uninstaller.
je vous remerci encore beaucoup pour votre aide, heureusement qu'il y as des gens comme vous sur le forum afin d'aider, ceux qui ne s'y connaissent pas, et avec beaucoup de patience en tout cas.
Bonne fin de journée et bonne semaine.
Lisy
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
3 mai 2015 à 18:46
Bonjour,
Est ce que tu as réinitialisé Google chrome ?
Est ce que tu peux me faire une capture d'écran ?
==> https://www.commentcamarche.net/informatique/windows/149-faire-des-captures-d-ecran-avec-windows-10/
===> https://www.commentcamarche.net/informatique/windows/149-faire-des-captures-d-ecran-avec-windows-10/

---------------
puis je gardais FRST ou dois je le désinstaller avec revo Uninstaller. 


On va supprimer tous les outils de désinfection d'un seul coup avec Delfix! :-)

@+


0
Lisy59 Messages postés 79 Date d'inscription vendredi 21 mars 2014 Statut Membre Dernière intervention 15 janvier 2016
3 mai 2015 à 20:03
Non je n'ai pas pu le réinitialisé car à chaque fois il mets qu'il s'arrête
j'ai le même message avec Safari à part qu'il ne s'arrête pas !
voici le capture demander, je sais que je dois avoir pas mal de truc à supprimer, mais dans le doute...je n'ose pas !
https://www.cjoint.com/c/EEduo2oerp7
Bonne soirée et bon appétit si ce n'est pas déjà fait.
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 3/05/2015 à 22:28
Bonsoir,
  • La capture d'écran ne contient aucun message d'erreur!
  • Je veux une capture d'écran qui m'indique le problème rencontré! :-)
  • Lorsque vous lancer le navigateur -> quel message, quelle adresse internet et quelle page s'affiche ?
  • Pouvez-vous vérifier ici : click droit sur le raccourci d'"Internet Explorer" sur le bureau -> Propriétés -> Connexions -> Paramètres réseau -> Utiliser un serveur proxy est-il coché ou décoché ?

---------------------
  • Téléchargez, enregistrez sur le bureau de ton PC puis exécutez stp : MiniToolBox de Farbar
  • Lancez l'application


/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

Cocher les cases :

Flush DNS
Reset IE Proxy Settings
Reset FF Proxy Settings


Bonne soirée

¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
Lisy59 Messages postés 79 Date d'inscription vendredi 21 mars 2014 Statut Membre Dernière intervention 15 janvier 2016
4 mai 2015 à 19:17
Bonjour Fish66

Houp's désolée pour l'erreur, je me demandais aussi pourquoi une capture de mon écran !
voici le message d'erreur quand j'ouvre Google, après sa fermeture je ne peux plus l'ouvrir sauf en le retéléchargent à nouveau mais toujours le même résultat
https://www.cjoint.com/c/EEetzpw366a

et voici le lien après le teste de MiniToolBox.exe :
https://www.cjoint.com/c/EEetDzptsAF

Bonne soirée
0
Lisy59 Messages postés 79 Date d'inscription vendredi 21 mars 2014 Statut Membre Dernière intervention 15 janvier 2016
4 mai 2015 à 19:56
je viens de voir ce message dans la barre du bas
https://www.cjoint.com/c/EEeukyfAOmz
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
4 mai 2015 à 21:56
Bonsoir,
  • Télécharge ZHPDiag de Nicolas Coolman à partir ce lien :

https://nicolascoolman.eu
  • Une fois le téléchargement achevé,
  • Double-clique sur l'icône pour lancer le programme. Sous Vista , Seven ou Windows 8 clic droit « exécuter en tant qu'administrateur »
  • Dans la fenêtre ZHPDiag qui vient de s'ouvrir , clique sur "Configurer"
  • Clique sur la loupe en bas à gauche sans signe pour lancer l'analyse.
  • Clique sur OUI à la question "Voulez-vous un rapport full options"
  • Laisse l'outil travailler, il peut être assez long.
  • Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau
  • Héberge le rapport ZHPDiag.txt de ton bureau sur : FEC Upload ou : malekal.com
  • Fais copier/coller le lien fourni dans ta prochaine réponse


Aide ZHPDiag :https://nicolascoolman.eu

Bonne soirée
0
Lisy59 Messages postés 79 Date d'inscription vendredi 21 mars 2014 Statut Membre Dernière intervention 15 janvier 2016
5 mai 2015 à 20:38
Bon soir, j'avais mis un message ce matin, et je ne le vois plus. Bon pas grave vu que je n'y étais pas arrive, et là avec plus de temps à moi c'est bon j'ai désactivé Avast car il empêcher de le télécharger, voici le lien
http://cjoint.com/?EEfuZjuNjhD
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
6 mai 2015 à 21:28
Bonsoir,
Désolé pour le retard! :-)
-----------------
1/
/!\ Avertissement /!\,
ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !
Lance ZHPFix via le raccourci sur ton Bureau.

/!\Utilisateur de Vista, Seven et W8 :
Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »
Clique sur « importer »
Tu vas voir apparaitre un message d'avertissement, clique sur Ok.
  • Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :



Script ZHPFix
EmptyPrefetch
ShortcutFix
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced] Start_ShowPrinters: Modified
M0 - MFSP: prefs.js [claudie - uo647168.default] http://www.dregol.com
[HKCU\Software\ProductSetup]
C:\Users\claudie\AppData\Local\Apps
O61 - LFC: 03/05/2015 - 20:29:47 ----- . (...) -- C:\Users\claudie\AppData\Local\Apps\2.0\ARQBCXQ8.AGL\NMKOKWC0.P7Z\prog...app_86fd5b6b43e66935_0001.0003_829d1dd8e1c09270\clickonce_bootstrap.exe [11080]
O61 - LFC: 03/05/2015 - 20:29:47 ---A- . (.Google Inc..) -- C:\Users\claudie\AppData\Local\Apps\2.0\ARQBCXQ8.AGL\NMKOKWC0.P7Z\clic...exe_86fd5b6b43e66935_0001.0003_none_f263691f58f224f9\GoogleUpdateSetup.exe [880208]
O61 - LFC: 03/05/2015 - 20:29:47 ---A- . (.Google Inc..) -- C:\Users\claudie\AppData\Local\Apps\2.0\ARQBCXQ8.AGL\NMKOKWC0.P7Z\prog...app_86fd5b6b43e66935_0001.0003_829d1dd8e1c09270\GoogleUpdateSetup.exe [880208]
[HKCR\CLSID\{b512f94e-18af-4a79-b775-8945fcf1fedb}] (NMBAppPluginMediaBrowserVideo Class)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} . (.Google Inc. - Google Toolbar.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: Google Toolbar - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM] -- {2318C2B1-4965-11d4-9B18-009027A5CD4F}
EmptyCLSID
EmptyFlash
EmptyTemp





Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Héberge le rapport ZHPFIX.txt sur : malekal.com ou https://www.cjoint.com/


puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

===================================
Aide :http://helper-formation.fr/entraide/viewtopic.php?f=31&t=2333

2/
Démarre en Mode sans échec avec prise en charge réseau :
Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer en Mode sans échec avec prise en charge réseau
puis tape entrée.
Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !
(Si F8 ne marche pas utilise la touche F5)
----------------------------
Aide : https://www.commentcamarche.net/informatique/windows/113-demarrer-windows-10-en-mode-sans-echec/
----------------------
Dans ce mode est ce que tu as les mêmes problèmes ?

Bonne soirée

0
Lisy59 Messages postés 79 Date d'inscription vendredi 21 mars 2014 Statut Membre Dernière intervention 15 janvier 2016
7 mai 2015 à 16:02
Bonjour Fish66

De rien, c'est déjà bien gentil de m'aider à résoudre mon problème.
voici le rapport
https://www.cjoint.com/c/EEhqn23dvzB

je fais la suite et je reviens.
0
Lisy59 Messages postés 79 Date d'inscription vendredi 21 mars 2014 Statut Membre Dernière intervention 15 janvier 2016
7 mai 2015 à 16:30
sous Mode sans échec, mes moteurs de recherches fonctionnent tous correctement
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
7 mai 2015 à 16:58
Salut,
Tu vas réinitialiser tes navigateurs dans le mode sans échec avec prise en charge du réseau.
===> https://forums.commentcamarche.net/forum/affich-31899334-2-3-de-mes-moteur-de-recherche-ne-fonctionne-plus#18

@+
0
Lisy59 Messages postés 79 Date d'inscription vendredi 21 mars 2014 Statut Membre Dernière intervention 15 janvier 2016
7 mai 2015 à 17:24
je vais devoir partir j'ai mon train pour Calais, je rentre samedi très tard je verrais cela dimanche matin. merci beaucoup.

est ce que je dois réinitialiser tout mes navigateurs ou uniquement celui qui ne va pas
0
Lisy59 Messages postés 79 Date d'inscription vendredi 21 mars 2014 Statut Membre Dernière intervention 15 janvier 2016
7 mai 2015 à 17:25
Bon week-end à toi.
Lisy
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
7 mai 2015 à 17:55
est ce que je dois réinitialiser tout mes navigateurs ou uniquement celui qui ne va pas

Par précaution, il est préférable de réinitialiser tous les navigateurs..
Bon week-end à toi aussi.
0
Lisy59 Messages postés 79 Date d'inscription vendredi 21 mars 2014 Statut Membre Dernière intervention 15 janvier 2016
11 mai 2015 à 22:28
Bonsoir rentrée trop tard hier soir, je m'y suis mise après le boulot, et toujours impossible d'ouvrir Google Chrôme, mais je vais le virer, sa sera plus simple, de toute façon sur internet explorer j'ai mis google en page d'ouverture et j'ai essayer de mettre google chrome et là pareil il se bloque, donc ce n'est pas google mais le chrome qui a un problème.
en tous qu'à merci beaucoup pour ton aide, dit moi comment enlever tout les programmes de teste installer.
Bonne soirée et bonne semaine !
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
12 mai 2015 à 08:46
Bonjour,
en tous qu'à merci beaucoup pour ton aide, dit moi comment enlever tout les programmes de teste installer. 

-----------------
  • Téléchargez Delfix sur ton bureau à partir l'un des deux liens :


https://toolslib.net/downloads/viewdownload/2-delfix/
ou



Coche les cases suivantes :
[*] Réactive l'Uac (juste pour Vista, Seven et W8)
[*] Supprimer les outils de désinfection (coché par défaut)
[*] Purger la restauration système


Clique ensuite sur Exécuter puis patiente pendant le Télécharge processus de suppression.
Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
le rapport est stocké à cet emplacement : C:\DelFix.txt

Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.

Bonne journée
0
Lisy59 Messages postés 79 Date d'inscription vendredi 21 mars 2014 Statut Membre Dernière intervention 15 janvier 2016
12 mai 2015 à 20:20
Bonsoir voici le rapport https://www.cjoint.com/c/EEmuIDsRCcJ
je vous remercie beaucoup pour votre aide
Bonne soirée
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
12 mai 2015 à 21:27
Bonsoir,
De rien et bonne soirée..
0
Lisy59 > Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021
15 mai 2015 à 20:36
un grand merci à Fish66, pour son aide et son temps, sa patience, heureusement qu'il y as des personnes comme vous pour nous aider, nous novice de l'informatique.
0
bonsoir je ne peux pas dire que mon problème est résolu en totalité, puisque Google chrome ne fonctionne toujours pas, google oui ! mais pas google chrome ! mais au moins Internet explorer et firfox fonctionnent.

surtout ne pas télécharger flash player si votre moteur vous le demande, c'est ce qui a déclencher mon problème
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
15 mai 2015 à 22:00
Bonsoir,
Tu vas faire le ménage ci-dessous, puis on va essayer de déinstaller google chrome
-------------
1/
- Télécharge SFTGC.exe : http://www.archive-host.com
- Enregistre le fichier sur le bureau.
- Ouvre SFTGC.exe et patiente durant l'initialisation du logiciel.
- Pour lancer le nettoyage, il suffit de cliquer sur Go.
- À la fin du nettoyage, un rapport (présent sur le bureau) va s'ouvrir. Pour le poster, héberge-le sur : malekal.com ou ci-joint.com
------------------
en cas de problème de téléchargement, désactivez temporairement ton antivirus ou utilisez le navigateur Internet explorer

2/
Nettoyage des fichiers et des clés de registre
Télécharge et installe : CCleaner version Slim
Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
Avancé et décoche la case Effacer uniquement les fichiers etc....
Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
Aide ici : https://www.malekal.com/tutoriel-ccleaner/

3/
Télécharger Eset Nod32 :
http://download.eset.com/special/eos/esetsmartinstaller_fra.exe
  • Lancer le fichier
  • Accepter les conditions
  • Autoriser le programme à accéder à Internet
  • Cliquer sur paramètre avancées pour ouvrir le menu et sélectionner les options (par défaut le scanner analyse votre ordinateur entièrement)
  • Téléchargement des signatures


Il est recommandé de désactiver votre antivirus afin de ne pas ralentir le scan et d'afficher des message d'alerte !
  • Le scan débute dés la fin du téléchargement
  • Générer le rapport
  • Cliquer sur liste des menaces détectées puis sur exporter dans un fichier texte...

Vous pouvez l'enregistrer sur le bureau en lui donnant un nom. Poster le rapport sur le forum.
Si le rapport n'est pas sur le bureau regarde ici ==> C:\Program Files\EsetOnlineScanner\log.txt

Pour vous aider voici un tuto rédigé par dorgane :
https://www.commentcamarche.net/faq/29643-scanner-en-ligne-avec-eset-nod32

Bonne soirée

0
Lisy59 Messages postés 79 Date d'inscription vendredi 21 mars 2014 Statut Membre Dernière intervention 15 janvier 2016
16 mai 2015 à 09:19
Bonjour, Fish66,
j'ai déjà viré Google Chrome ! dois je faire quand même ce que tu me demande, ou n'est ce plus la peine.
je te remercie de ton aide et te souhaite un très bon week-end
Lisy
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
16 mai 2015 à 11:51
Bonjour,
j'ai déjà viré Google Chrome ! dois je faire quand même ce que tu me demande, ou n'est ce plus la peine.  

Pour nettoyage, tu peux faire les procédures demandées.

@+
0
Lisy59 Messages postés 79 Date d'inscription vendredi 21 mars 2014 Statut Membre Dernière intervention 15 janvier 2016
16 mai 2015 à 12:04
ok je le fais merci bon appétit si tu es à table !
0
Lisy59 Messages postés 79 Date d'inscription vendredi 21 mars 2014 Statut Membre Dernière intervention 15 janvier 2016
16 mai 2015 à 12:41
voici le lien, pour le rapport SFTGC
http://cjoint.com/?EEqm2AGOHcj
0
Lisy59 Messages postés 79 Date d'inscription vendredi 21 mars 2014 Statut Membre Dernière intervention 15 janvier 2016
16 mai 2015 à 21:23
voici le texte sur ESET
https://www.cjoint.com/c/EEqvLDZpFZR
Bonne soirée
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
16 mai 2015 à 21:45
Bonsoir,

Si tu n'as plus de questions, on peut finaliser...

Bonne soirée.
0
Lisy59 Messages postés 79 Date d'inscription vendredi 21 mars 2014 Statut Membre Dernière intervention 15 janvier 2016
17 mai 2015 à 00:57
ok c'est bon, plus de question, tout va bien.
un grand merci pour votre aide précieuse
bonne journée
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
17 mai 2015 à 11:26
Bonjour,
  • Evitez de télécharger les logiciels depuis les sites douteux (Softoic; 01Net, télécharger.com,....) et au moment de l'installation des logiciels surtout gratuits, vérifiez bien qu'il n'existe pas des cases précochées par défaut indiquant l'acceptation de l'installation des adwares et toolbars.

Pour finir :
Updatechecker :
Téléchage : updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
Tu peux l'utiliser une fois par semaine

===========================================
Défragmentation :
Défragmente tes disques dur par : defraggler
Tu peux lutiliser une fois par trimestre
===========================================

Nettoyage des fichiers et des clés de registre
Télécharge et installe : CCleaner version Slim
Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
Avancé et décoche la case Effacer uniquement les fichiers etc....
Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
Aide ici : https://www.malekal.com/tutoriel-ccleaner/

Tu peux utiliser Ccleaner une fois par semaine
===========================================

Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox ou Google chrome et d'installer les modules : WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...
Firefox :
==> WOT : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
==> Adblock plus : https://addons.mozilla.org/fr/firefox/addon/adblock-plus/

Google chrome :
==> WOT : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr
==> Adblock plus : https://chrome.google.com/webstore/detail/adblock-plus/nbiebjbkiionlickgdcjohfonfifmlin?hl=fr


2/Tu peux garder Malwarebytes et l'utiliser une fois par semaine.

3/ Un peu de lecture :
Les dangers du Peer-To-Peer, Emule etc..
Comment Sécuriser son ordinateur...
Pourquoi et comment je me fais infecter
pourquoi maintenir son navigateur à jour

Bonne journée

0
Lisy59 Messages postés 79 Date d'inscription vendredi 21 mars 2014 Statut Membre Dernière intervention 15 janvier 2016
18 mai 2015 à 22:32
Bonsoir Fish66, merci beaucoup pour ce cours d'informatique, j'apprécie énormément. j'adore m'instruire c'est pour cela que je fais le nécessaire pour mon ordi par moi même avec l'aide de votre Forum, quand j'en ai besoin. je vous souhaite bonne continuation, et une très bonne année. peut être à un de ces jours, en cas de besoin. Bonne soirée
0
Lisy59 Messages postés 79 Date d'inscription vendredi 21 mars 2014 Statut Membre Dernière intervention 15 janvier 2016
18 mai 2015 à 23:49
Bonsoir Problème, j'ai télécharger Firefox :
==> WOT : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
==> Adblock plus : https://addons.mozilla.org/fr/firefox/addon/adblock-plus/
mais maintenant j'ai tout en anglais, c'est pas génial, car moi et l'anglais c'est 2, je dois traduire à chaque fois que je veux sélectionner ou faire quelque chose.
Bonne soirée
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
19 mai 2015 à 09:49
Bonjour,
Tu peux suivre les procédures indiquées ici : https://www.commentcamarche.net/faq/17148-repasser-firefox-en-francais
0
Lisy59 Messages postés 79 Date d'inscription vendredi 21 mars 2014 Statut Membre Dernière intervention 15 janvier 2016
19 mai 2015 à 20:31
Bonjour Fich66, merci il est de nouveau en Français, c'était pénible car je devais traduire tout ce qu'il y avait pour ne pas faire d'erreur. Merci beaucoup
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
19 mai 2015 à 21:38
Bonsoir,
On a terminé! :-)
Sois prudent et bon surf...
0