Problèmes icônes et autres..

bonjour tout le monde, je suis donc passé sous Windows 10 et suite au téléchargement d'un logiciel s'étant révélé plutôt malveillant j'ai quelques que soucis mais ceux qui me gènes le plus sont :
- la disparitions des icônes de la batterie, du son, et/ou de la wifi sur la barre de tâches en bas de l'écran et surtout, l'impossibilité d'y remédier... (voir photo ci-joint)
- et surtout l'apparition de pop-ups incessant et influé par mes navigations sur le web qui sont génants voir très génants et contre lesquelles je ne peux rien faire car j'ai voulu prendre no-script qui m'aidé parfois mais pas toujours et j'ai beaucoup de mal à déterminer quels scrpts je dois autoriser et quels scripts interdire.. La majorité (peut être tous) était : " édité par name" et malgré quelque recherches cela ne m'a rien donné :/
Je suis un utilisateur firefox mais je me suis mis a chrome depuis cette histoire car la gène est moins présente.
Donc voilà si vous pouvez m'aider peu importe comment merci de me répondre et selon vos questions ou vos propositions de solutions je vous répondrai du mieux que je peux !!
Merci d'avance ! :)


4 réponses

  1. Contributeur sécurité
    bonjour, regarde cela https://lecrabeinfo.net/probleme-impossible-utiliser-barre-des-taches-et-menu-demarrer-bloques-sur-windows-10.html

    mais avant on va essayer de nettoyer les saloperies !!!

    1) passes adwcleaner

    - Télécharge AdwCleaner (d'Xplode) sur ton bureau.

    - Lance le, clique sur Scanner puis patiente le temps du scan.

    - Une fois le scan fini, clique sur Nettoyer. Le PC sera redémarré automatiquement et le rapport apparaître à la fin du redémarrage : poste moi son contenu dans ta prochaine réponse.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[C??].txt

    Un tutoriel sur AdwCleaner est disponible ici : http://www.forum-entraide-informatique.com/support/adwcleaner-tutoriel-t875.html

    Canned speech issu de FEI : https://www.forum-entraide-informatique.com/

    2) postes un zhpdiag pour voire se qui restes !

    •Télécharge ZHPDiag sur le site officiel de Nicolas Coolman : https://nicolascoolman.eu

    •lance le cela va te créer un icône sur ton bureau et faire apparaître l’interface.

    •Cliquez sur « Scanner » pour démarrer la recherche.

    •En cours de recherche, un compteur indique le nombre de détections.

    •Laisser s »effectuer la recherche jusqu’à ce que la barre de progression atteigne le 100%

    •A la fin de la recherche, un clic sur le bouton « Rapport » permet d’afficher le rapport dans le bloc-notes.

    "Pour annuler la recherche, cliquez sur la touche « Echap »."

    •Héberge le rapport ZHPDiag.txt présent sur ton bureau sur l'un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse :

    https://www.cjoint.com/

    http://pjjoint.malekal.com/

    0
    1. merci de tes conseils et surtout de la rapidité de ta réponses, les recherches sont en cours et ont bel et bien l'air fructueuses pour le moment, après j'avais déjà fait plusieurs tentative avec windows defender, adwcleaner et Glary utilities mais sans résultats durable donc je commençais un peu à désespérer :p mais bon une fois de plus ne fera pas de mal je pense donc dès que c'est fini je t'envois les résultats !
      0
    2. alors c'est bon toutes les étapes ont été réalisé excepté le nettoyage final avec l'aide de zhpdiag car il me demande : "Échec de la lecture du fichier de configuration. Veuillez contacter votre administrateur système" et cela même en exécutant ce logiciel en tant qu'administrateur donc voilà tout de même tous le rapport, dites moi si vous avez une idée quelle qu'elle soit.
      https://pjjoint.malekal.com/files.php?id=20160110_x10t9v9x10d8
      http://www.cjoint.com/c/FAksUfbCf4f
      0
  2. Contributeur sécurité
    bonjour, IL EST OU LE RAPPORT DE ADWCLEANER ????
    as tu fais : 1) passes adwcleaner

    - Télécharge AdwCleaner (d'Xplode) sur ton bureau.

    - Lance le, clique sur Scanner puis patiente le temps du scan.

    - Une fois le scan fini, clique sur Nettoyer. Le PC sera redémarré automatiquement et le rapport apparaître à la fin du redémarrage : poste moi son contenu dans ta prochaine réponse.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[C??].txt

    Un tutoriel sur AdwCleaner est disponible ici : http://www.forum-entraide-informatique.com/support/adwcleaner-tutoriel-t875.html

    Canned speech issu de FEI : https://www.forum-entraide-informatique.com/
    0
  3. Contributeur sécurité
    bonjour, ok tu fais zhpfix comme expliqué , tu postes le rapport puis tu nous dis comment va le pc et tu postes un nouveau zhpdiag, merci

    télécharge et installes zhpfix: https://nicolascoolman.eu

    ou ici https://nicolascoolman.eu

    - Copie les lignes en GRAS ci dessous :


    Script ZHPFix
    SysRestore
    ShortcutFix
    ProxyFix
    FirewallRAZ
    EmptyCLSID
    EmptyTemp
    EmptyFlash
    EmptyPrefetch
    [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: Modified
    G2 - GCE: Preference [User Data\Default] [fojfflomljfbdfdcfmiihnijjfnnakdn] ["update_url":"https://clients2.google.com/service/] fojfflomljfbdfdcfmiihnijjfnnakdn
    HKLM\SOFTWARE\Wow6432Node\MyBrowser
    HKLM\SOFTWARE\Wow6432Node\McAfee
    HKLM\SOFTWARE\Wow6432Node\SwiftSearch_1.10.0.25
    HKLM\SOFTWARE\Wow6432Node\WordShark_1.10.0.20
    HKCU\SOFTWARE\CinemaPlus-3.2cV17.10-nv-ie
    HKCU\SOFTWARE\CinePlus-1.44V11.10-nv-ie
    HKCU\SOFTWARE\iWebar-nv-ie
    HKCU\SOFTWARE\Object Browser-nv-ie
    O43 - CFD: 10/01/2016 - [0] D -- C:\Users\Antoine\AppData\Local\Installer
    O43 - CFD: 17/10/2015 - [] D -- C:\Users\Antoine\AppData\Local\MyBrowser
    O43 - CFD: 11/10/2015 - [] D -- C:\Users\Antoine\AppData\Local\Software
    O45 - LFCP:[MD5.A44B9B29D15FAD0B665836084CD626EA] 11/10/2015 A -- C:\WINDOWS\Prefetch\BOXORELSP.EXE-3FD2338B.pf
    O45 - LFCP:[MD5.732F082089D42C568451C83FF03AF189] 11/10/2015 A -- C:\WINDOWS\Prefetch\BOXORESERVICE.EXE-E6BFF6FD.pf
    O45 - LFCP:[MD5.4E3AF99A544CAD567F695A9767AF5798] 17/10/2015 A -- C:\WINDOWS\Prefetch\PLAYGEM.EXE-C006F419.pf
    O45 - LFCP:[MD5.E72F287EDFB423571E9F70040DA01670] 17/10/2015 A -- C:\WINDOWS\Prefetch\UPGMSD_FR_005010117.EXE-B9174E04.pf
    O58 - SDL:2015/10/11 22:22:32 A . (.Copyright (c) 2012 - .) -- C:\WINDOWS\System32\drivers\bsdriver.sys [34720]
    O58 - SDL:2015/09/24 10:46:20 A . (.Windows Win 7 DDK provider - Cherimoya Ltd.) -- C:\WINDOWS\System32\drivers\cherimoya.sys [56736]
    O69 - SBI: prefs.js [lmrab420 - uxuaqrql.default-1444603839509] user_pref("{ACB72583-3FCD-44EF-8173-3011E488D179}.ScriptData_product_name", "shopperz161020151834");
    O87 - FAEL: "{24C2EDC0-B002-4115-807C-BFA09851438B}" [Out-None-P6-TRUE] .(...) -- C:\Program Files (x86)\Dll-Files.com Fixer\DLLFixer.exe (.not file.)
    O87 - FAEL: "{A31E3DF3-B06E-4017-902A-4FA979326769}" [Out-None-P6-TRUE] .(...) -- C:\Program Files (x86)\Dll-Files.com Fixer\DLLFixer.exe (.not file.)
    O87 - FAEL: "{EB7BF509-007E-433F-BE51-24ADF2206B46}" [In-None-P17-TRUE] .(...) -- C:\Program Files (x86)\MyBrowser\MyBrowser\Application\mybrowser.exe (.not file.)
    C:\Users\Antoine\AppData\Local\Google\Chrome\User Data\Default\Extensions\fojfflomljfbdfdcfmiihnijjfnnakdn
    C:\Users\Antoine\AppData\Local\Installer
    C:\Users\Antoine\AppData\Local\Software
    C:\WINDOWS\Prefetch\BOXORELSP.EXE-3FD2338B.pf
    C:\WINDOWS\Prefetch\BOXORESERVICE.EXE-E6BFF6FD.pf
    C:\WINDOWS\Prefetch\PLAYGEM.EXE-C006F419.pf
    C:\WINDOWS\Prefetch\UPGMSD_FR_005010117.EXE-B9174E04.pf
    C:\Program Files\Common Files\mcafee
    C:\ProgramData\McAfee


    - Cliquer sur le raccourci ZHPFix sur le Bureau.

    - Cliquer sur le bouton "IMPORTER" pour coller le contenu du Presse-Papier de Windows.

    - Vérifier que toutes les lignes du script sont présentes,

    - Cliquer sur le bouton "GO" pour démarrer le nettoyage des lignes du script.

    - Une confirmation de nettoyage des lignes est demandée à l'utilisateur,

    - Une confirmation du nettoyage de la corbeille est demandée à l'utilisateur,

    . Copie/colle la totalité du rapport dans ta prochaine réponse si trop long postes par le biais de cjoint , merci

    tu le trouveras sur ton bureau et dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport

    0
    1. Rapport de ZHPFix 2015.10.19.9 par Nicolas Coolman, Update du 19/10/2015
      Fichier d'export Registre :
      Run by lmrab420 at 10/01/2016 22:00:27
      High Elevated Privileges : OK
      Windows 8 Home Premium Edition, 64-bit Service Pack 1 (10240)

      Corbeille vidée (00mn 17s)
      Dossier Prefetcher vidé
      Réparation des raccourcis navigateur

      ========== Clés du Registre ==========
      SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\MyBrowser
      SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\McAfee
      SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\SwiftSearch_1.10.0.25
      SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\WordShark_1.10.0.20
      SUPPRIMÉ: HKCU\SOFTWARE\CinemaPlus-3.2cV17.10-nv-ie
      SUPPRIMÉ: HKCU\SOFTWARE\CinePlus-1.44V11.10-nv-ie
      SUPPRIMÉ: HKCU\SOFTWARE\iWebar-nv-ie
      SUPPRIMÉ: HKCU\SOFTWARE\Object Browser-nv-ie

      ========== Valeurs du Registre ==========
      ProxyFix : Configuration proxy supprimée avec succès
      SUPPRIMÉ ProxyServer Value
      SUPPRIMÉ ProxyEnable Value
      SUPPRIMÉ EnableHttp1_1 Value
      SUPPRIMÉ ProxyHttp1.1 Value
      SUPPRIMÉ ProxyOverride Value
      Aucune Valeur Standard Profile: FirewallRaz :
      Aucune Valeur Domain Profile: FirewallRaz :
      SUPPRIMÉ: FirewallRaz (None) : MCX-Prov-Out-TCP
      SUPPRIMÉ: FirewallRaz (None) : MCX-McrMgr-Out-TCP
      SUPPRIMÉ: FirewallRaz (Public) : {24C2EDC0-B002-4115-807C-BFA09851438B}
      SUPPRIMÉ: FirewallRaz (Public) : {A31E3DF3-B06E-4017-902A-4FA979326769}
      SUPPRIMÉ: FirewallRaz (Public) : {DAA04211-A04A-40EA-BFAE-C11F8A2AB3A0}
      SUPPRIMÉ: FirewallRaz (Public) : {18BD332D-4524-41FA-994F-5F95D426B11F}
      SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{6646E46E-F377-46AE-9D95-A6E6DF15BC69}C:\program files (x86)\java\jre1.8.0_31\bin\javaw.exe
      SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{356D375E-F6F6-4579-9AE7-4AF14F793A6C}C:\program files (x86)\java\jre1.8.0_31\bin\javaw.exe
      SUPPRIMÉ: FirewallRaz (Public) : {E1F7801C-3E37-493A-B192-DF37F8FB89D1}
      SUPPRIMÉ: FirewallRaz (Public) : {257B8396-0E87-474A-BA41-BB754C15B5B1}
      SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{8390CFA1-2581-402E-B4F6-EF485794A6B0}C:\program files (x86)\saints row iv\saintsrowiv.exe
      SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{2E3DD2F5-8580-4BF7-8925-2EAC560BB71D}C:\program files (x86)\saints row iv\saintsrowiv.exe
      SUPPRIMÉ: FirewallRaz (Public) : {C4E763C6-FD77-4EF2-8EBE-3C9807E69DD3}
      SUPPRIMÉ: FirewallRaz (Public) : {69E5DD6F-9CD4-4C3C-ADF1-0DF42994C44F}
      SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{F663A815-2CC4-42E8-8273-E28856C324A6}C:\program files (x86)\r.g. freedom\far cry 4 - gold edition\bin\farcry4.exe
      SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{2EF0DFA5-0C4E-4AB7-8BBC-DBD2A4761B4F}C:\program files (x86)\r.g. freedom\far cry 4 - gold edition\bin\farcry4.exe
      SUPPRIMÉ: FirewallRaz (Public) : {48AF7FC1-6500-4106-B182-FC4511F084EA}
      SUPPRIMÉ: FirewallRaz (Public) : {7C065BC1-0034-4151-AFC9-AC39DBE115B7}
      SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{83FE644E-945E-489B-A33F-7AF4DB1A97DF}C:\games\sniper elite 3\bin\sniperelite3.exe
      SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{0AAB24AF-1374-41AF-B0ED-F0754B26FA09}C:\games\sniper elite 3\bin\sniperelite3.exe
      SUPPRIMÉ: FirewallRaz (Public) : {ED08BCC9-0C3B-4F38-A94C-F3F92E342482}
      SUPPRIMÉ: FirewallRaz (Public) : {B898E774-3EFC-4E11-8555-73E9A537A315}
      SUPPRIMÉ: FirewallRaz (Private) : {C95A40A8-EAF4-4B20-9FA5-AC7225F34DA9}
      SUPPRIMÉ: FirewallRaz (Private) : {A663B045-944A-47DF-B5FE-425F9F0FC06E}
      SUPPRIMÉ: FirewallRaz (Public) : {7846FCB3-60CE-4B8F-8610-28327E520B0D}
      SUPPRIMÉ: FirewallRaz (Public) : {C0C914C1-1345-43CE-84CE-D5602380E805}
      SUPPRIMÉ: FirewallRaz (None) : {8AA9CC8F-A518-4FEC-88A6-2CB4E342FED0}
      SUPPRIMÉ: FirewallRaz (Domain) : {548DCF8C-BFF2-4BA4-AA88-FBAF9AC8BCC6}
      SUPPRIMÉ: FirewallRaz (None) : {9E3D57FC-7C37-4424-9352-4831E97D029D}
      SUPPRIMÉ: FirewallRaz (Public) : {2BC6E7F7-4E65-416A-A79D-42149780E9CA}
      SUPPRIMÉ: FirewallRaz (Public) : {D2FAFD42-539E-4A3D-9D0C-ECF1A8434D97}
      SUPPRIMÉ: FirewallRaz (Public) : {8FC6AFF1-BFAB-4C12-AB6D-D92F95E69E42}
      SUPPRIMÉ: FirewallRaz (Public) : {139334C6-B622-4E56-8BA9-2E61E7BFC9C3}
      SUPPRIMÉ: FirewallRaz (Public) : TCP Query User{10B0C2F5-9381-4DAA-9D76-EB1AD396B55D}C:\users\antoine\desktop\broforce.brofessional\broforce_beta.exe
      SUPPRIMÉ: FirewallRaz (Public) : UDP Query User{90A2C9AA-A4C4-438D-A3D1-5DEE26583C67}C:\users\antoine\desktop\broforce.brofessional\broforce_beta.exe
      SUPPRIMÉ: FirewallRaz (Public) : TCP Query User{AB174F20-3C3C-4B1D-986D-4C2EBA064EBB}C:\users\antoine\desktop\broforce.more.aliens\broforce_beta.exe
      SUPPRIMÉ: FirewallRaz (Public) : UDP Query User{4F649E9F-4C3C-4A94-A8B4-67386533EED4}C:\users\antoine\desktop\broforce.more.aliens\broforce_beta.exe
      SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{FEB32C82-7BE1-455F-8921-55E9709CE9E2}C:\users\antoine\desktop\broforce - brofessional update\broforce_beta.exe
      SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{30DBEF91-0D6B-43BD-A631-A4F02DCE9802}C:\users\antoine\desktop\broforce - brofessional update\broforce_beta.exe
      SUPPRIMÉ: FirewallRaz (Public) : {5DCD77D4-E89A-46BD-BF39-3B3F2643E9F0}
      SUPPRIMÉ: FirewallRaz (Public) : {48B84ED0-76E3-4F0C-9F7E-6584CD0790DB}
      SUPPRIMÉ: FirewallRaz (None) : {EB7BF509-007E-433F-BE51-24ADF2206B46}

      ========== Eléments de donnée du Registre ==========
      SUPPRIMÉ Explorer Association Data Application: http://www.fileextensionpro.com/redir.aspx?s=amodcI014224_0_0_0_0,27de0488-16dc-44e3-a3fc-2a4620240b08,&LangID=%04x&Ext=%s

      ========== Préférences navigateur ==========
      SUPPRIMÉ Mozilla Pref: user_pref("{ACB72583-3FCD-44EF-8173-3011E488D179}.ScriptData_product_name", "shopperz161020151834");

      ========== Dossiers ==========
      Aucun dossiers CLSID Local utilisateur vide
      SUPPRIMÉS Temporaires Windows (0)
      SUPPRIMÉS Flash Cookies (0)
      SUPPRIMÉ: C:\Users\Antoine\AppData\Local\Installer
      SUPPRIMÉ: C:\Users\Antoine\AppData\Local\MyBrowser
      SUPPRIMÉ: C:\Users\Antoine\AppData\Local\Software
      SUPPRIMÉ: c:\users\antoine\appdata\local\google\chrome\user data\default\extensions\fojfflomljfbdfdcfmiihnijjfnnakdn
      SUPPRIMÉ: c:\program files\common files\mcafee
      SUPPRIMÉ: c:\programdata\mcafee

      ========== Fichiers ==========
      SUPPRIMÉS Temporaires Windows (0) (0 octets)
      SUPPRIMÉS Flash Cookies (0) (0 octets)
      SUPPRIMÉ: c:\windows\prefetch\boxorelsp.exe-3fd2338b.pf
      SUPPRIMÉ: c:\windows\prefetch\boxoreservice.exe-e6bff6fd.pf
      SUPPRIMÉ: c:\windows\prefetch\playgem.exe-c006f419.pf
      SUPPRIMÉ: c:\windows\prefetch\upgmsd_fr_005010117.exe-b9174e04.pf
      SUPPRIMÉ Redémarrage: c:\windows\system32\drivers\bsdriver.sys
      SUPPRIMÉ Redémarrage: c:\windows\system32\drivers\cherimoya.sys

      ========== Restauration Système ==========
      Point de restauration du système créé avec succès

      ========== Récapitulatif ==========
      8 : Clés du Registre
      50 : Valeurs du Registre
      1 : Eléments de donnée du Registre
      9 : Dossiers
      8 : Fichiers
      1 : Préférences navigateur
      1 : Restauration Système

      End of clean in 01mn 12s

      ========== Chemin de fichier rapport ==========
      C:\Users\Antoine\AppData\Roaming\ZHP\ZHPFix[R1].txt - 10/01/2016 22:00:45 [6950]
      0