Mon bureau apparaît une fraction de seconde dans un programme !
Résolu/Fermé
Plaxios
Messages postés
21
Date d'inscription
jeudi 18 février 2016
Statut
Membre
Dernière intervention
4 mai 2017
-
Modifié par Plaxios le 18/02/2016 à 05:29
Plaxios Messages postés 21 Date d'inscription jeudi 18 février 2016 Statut Membre Dernière intervention 4 mai 2017 - 26 févr. 2016 à 22:59
Plaxios Messages postés 21 Date d'inscription jeudi 18 février 2016 Statut Membre Dernière intervention 4 mai 2017 - 26 févr. 2016 à 22:59
A voir également:
- Mon bureau apparaît une fraction de seconde dans un programme !
- Bureau virtuel windows 10 - Guide
- Programme demarrage windows 10 - Guide
- Clé usb n'apparait pas - Guide
- Cette action ne peut pas être réalisée car le fichier est ouvert dans un autre programme - Guide
5 réponses
fabul
Messages postés
39388
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
22 décembre 2024
5 445
Modifié par fabul le 18/02/2016 à 05:45
Modifié par fabul le 18/02/2016 à 05:45
Salut,
Tu peux voir si c'est relié a ça: https://forum.malekal.com/viewtopic.php?t=53284&start=
Tu peux installer RegRun Reanimator (Download Mirror 1 ou 2)
Clic sur "Fix Problems".
Clic sur "Scan Windows Startup...".
Coche la case "Use Deep Level Scanning Once (For Advanced Users)".
Clic sur "Make Scan Now".
Après l'analyse, clic sur "Fix Problems".
Si il y a plus d'une quinzaine de détections, Prohibited/Suspicious/Warnings, tu peux le dire, on procédera différemment.
Attention, il détecte souvent des faux positifs (des bons fichiers).
Tu peux chercher sur Internet pour le nom d'un item/fichier avec clic droit
dans le milieu de la fenêtre et "Copy To Clipboard"
Passe avec la flèche ou clic sur "False Positive" si c'est un item que tu connais comme bon.
Ne supprime que des virus ou inutiles avec le bouton "Get It Out", sinon tu peux endommager ton système ou tes programmes.
Clic sur "Reboot Computer" a la fin pour effectuer la suppression et confirme pour redémarrer.
Regarde si tu vois quelque chose de mauvais ou inutile surtout dans les onglets "Logon", "Scheduled Tasks" et "Services" de Autoruns
Si tu a besoin d'aide par rapport aux détections de RegRun Reanimator,
Clic-droit dans le milieu de la fenêtre et choisis "Save To File" pour copier le résultat dans un fichier texte.
Tu peux le nommer 1 (tout court), le .txt sera généré automatiquement.
Clic sur la flèche pour passer a l'item suivant, fais comme pour le premier et nomme le 2, et ainsi de suite avec les autres.
A la fin, clic sur "Exit".
Poste les résultats contenus dans les fichiers texte dans ton prochain message.
@+
Tu peux voir si c'est relié a ça: https://forum.malekal.com/viewtopic.php?t=53284&start=
Tu peux installer RegRun Reanimator (Download Mirror 1 ou 2)
Clic sur "Fix Problems".
Clic sur "Scan Windows Startup...".
Coche la case "Use Deep Level Scanning Once (For Advanced Users)".
Clic sur "Make Scan Now".
Après l'analyse, clic sur "Fix Problems".
Si il y a plus d'une quinzaine de détections, Prohibited/Suspicious/Warnings, tu peux le dire, on procédera différemment.
Attention, il détecte souvent des faux positifs (des bons fichiers).
Tu peux chercher sur Internet pour le nom d'un item/fichier avec clic droit
dans le milieu de la fenêtre et "Copy To Clipboard"
Passe avec la flèche ou clic sur "False Positive" si c'est un item que tu connais comme bon.
Ne supprime que des virus ou inutiles avec le bouton "Get It Out", sinon tu peux endommager ton système ou tes programmes.
Clic sur "Reboot Computer" a la fin pour effectuer la suppression et confirme pour redémarrer.
Regarde si tu vois quelque chose de mauvais ou inutile surtout dans les onglets "Logon", "Scheduled Tasks" et "Services" de Autoruns
Si tu a besoin d'aide par rapport aux détections de RegRun Reanimator,
Clic-droit dans le milieu de la fenêtre et choisis "Save To File" pour copier le résultat dans un fichier texte.
Tu peux le nommer 1 (tout court), le .txt sera généré automatiquement.
Clic sur la flèche pour passer a l'item suivant, fais comme pour le premier et nomme le 2, et ainsi de suite avec les autres.
A la fin, clic sur "Exit".
Poste les résultats contenus dans les fichiers texte dans ton prochain message.
@+
Plaxios
Messages postés
21
Date d'inscription
jeudi 18 février 2016
Statut
Membre
Dernière intervention
4 mai 2017
20 févr. 2016 à 21:48
20 févr. 2016 à 21:48
Le rapport de ZHPCleaner :
~ ZHPCleaner v2016.1.12.7 by Nicolas Coolman (2016/01/12)
~ Run by Plaxios (Administrator) (19/02/2016 23:51:04)
~ Site : https://nicolascoolman.eu
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version KO
~ Type : Nettoyer
~ Report : C:\Users\Plaxios\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\Plaxios\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 7 Home Premium, 64-bit Service Pack 1 (Build 7601)
---\\ Service. (1)
ARRETÉ : rtop =>.Superfluous.ByteTechnologies
---\\ Navigateur internet. (0)
~ Aucun élément malicieux ou superflu trouvé.
---\\ Fichier hôte. (1)
~ Le fichier hôte est légitime. (63)
---\\ Tâche planifiée. (3)
SUPPRIMÉ tâche: [ByteFence] [C:\Program Files\ByteFence\ByteFence.exe (Not File) ] =>.Superfluous.ByteTechnologies
SUPPRIMÉ tâche: [DNSROSEVILLE] [C:\Program Files (x86)\DNS Unlocker,DNSROSEVILLE,Activ‚e,D‚sactiv‚e,Arrêter sur la batterie,Frederic-HP\Plaxios,Activ‚e,D‚sactiv‚e,Les donn‚es de planification ne sont pas disponibles dans ce format.,Au d‚marrage du s (Not File) ] =>PUP.Optional.DNSUnlocker
SUPPRIMÉ tâche: [Scan de ByteFence] [C:\Program Files\ByteFence\ByteFence.exe (Not File) ] =>.Superfluous.ByteTechnologies
---\\ Explorateur ( Dossiers, Fichiers ). (40)
DEPLACÉ fichier: C:\Program Files\ByteFence\ByteFence.exe [Byte Technologies LLC - ByteFence Anti-Malware] =>.Superfluous.ByteTechnologies
DEPLACÉ fichier: C:\Windows\Prefetch\ADVANCEDPCCARE.EXE-64F0BB96.pf =>.Superfluous.AdvancedPCCare
DEPLACÉ fichier: C:\Windows\Prefetch\BYTEFENCE-INSTALLER_2.1.0.3.E-2F45DCFF.pf =>.Superfluous.ByteTechnologies
DEPLACÉ fichier: C:\Windows\Prefetch\BYTEFENCE.EXE-FAC31F78.pf =>.Superfluous.ByteTechnologies
DEPLACÉ fichier: C:\Windows\Prefetch\GAMEO.EXE-26D8066F.pf =>PUP.Optional.Gameo
DEPLACÉ fichier: C:\ProgramData\Appverifier\AppVerifierService.exe [AppVerifierService - AppVerifierService] =>.Superfluous.AppVerifierService
DEPLACÉ fichier: C:\Users\Plaxios\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_cdncache-a.akamaihd.net_0.localstorage =>PUP.Optional.AkamaiHD
DEPLACÉ fichier: C:\Users\Plaxios\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_cdncache-a.akamaihd.net_0.localstorage-journal =>PUP.Optional.AkamaiHD
DEPLACÉ fichier: C:\Users\Plaxios\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_nps.pastaleads.com_0.localstorage =>PUP.Optional.PastaLeads
DEPLACÉ fichier: C:\Users\Plaxios\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_nps.pastaleads.com_0.localstorage-journal =>PUP.Optional.PastaLeads
DEPLACÉ fichier: C:\Users\Plaxios\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_pstatic.bestpriceninja.com_0.localstorage =>PUP.Optional.BestPriceNinja
DEPLACÉ fichier: C:\Users\Plaxios\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_pstatic.bestpriceninja.com_0.localstorage-journal =>PUP.Optional.BestPriceNinja
DEPLACÉ fichier: C:\Users\Plaxios\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_static.pricepeep00.pricepeep.net_0.localstorage =>PUP.Optional.PricePeep
DEPLACÉ fichier: C:\Users\Plaxios\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_static.pricepeep00.pricepeep.net_0.localstorage-journal =>PUP.Optional.PricePeep
DEPLACÉ fichier: C:\Users\Plaxios\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_static.re-markit00.re-markit.co_0.localstorage =>PUP.Optional.ReMarkIt
DEPLACÉ fichier: C:\Users\Plaxios\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_static.re-markit00.re-markit.co_0.localstorage-journal =>PUP.Optional.ReMarkIt
DEPLACÉ fichier: C:\Users\Plaxios\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_nps.pastaleads.com_0.localstorage =>PUP.Optional.PastaLeads
DEPLACÉ fichier: C:\Users\Plaxios\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_nps.pastaleads.com_0.localstorage-journal =>PUP.Optional.PastaLeads
DEPLACÉ fichier: C:\Users\Plaxios\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_pstatic.bestpriceninja.com_0.localstorage =>PUP.Optional.BestPriceNinja
DEPLACÉ fichier: C:\Users\Plaxios\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_pstatic.bestpriceninja.com_0.localstorage-journal =>PUP.Optional.BestPriceNinja
DEPLACÉ fichier: C:\Users\Plaxios\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_static.re-markable00.re-markable.net_0.localstorage =>PUP.Optional.Re-Markable
DEPLACÉ fichier: C:\Users\Plaxios\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_static.re-markable00.re-markable.net_0.localstorage-journal =>PUP.Optional.Re-Markable
DEPLACÉ fichier: C:\Users\Plaxios\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.advancedpccare.com_0.localstorage =>.Superfluous.AdvancedPCCare
DEPLACÉ fichier: C:\Users\Plaxios\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.advancedpccare.com_0.localstorage-journal =>.Superfluous.AdvancedPCCare
DEPLACÉ dossier^: C:\Program Files (x86)\DNS Unlocker =>PUP.Optional.DNSUnlocker
DEPLACÉ dossier^: C:\Program Files\ByteFence =>.Superfluous.ByteTechnologies
DEPLACÉ dossier: C:\ProgramData\Appverifier =>.Superfluous.AdvancedPCCare
DEPLACÉ dossier^: C:\ProgramData\ByteFence =>.Superfluous.ByteTechnologies
DEPLACÉ dossier: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ByteFence Anti-Malware =>.Superfluous.ByteTechnologies
DEPLACÉ dossier: C:\Users\Plaxios\AppData\Roaming\EasyFileOpener =>Adware.InstallCore
DEPLACÉ dossier: C:\Users\Plaxios\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Sound+ 1.0 =>Adware.Kazy
DEPLACÉ dossier: C:\Users\Plaxios\AppData\Local\{91A6CD50-2EDC-4F1F-8192-0CBF562EAF21} =>Empty
DEPLACÉ dossier: C:\Users\Plaxios\AppData\Local\{9CDEEEB7-DE2E-4CAD-9C50-1357A24DB7AB} =>Empty
DEPLACÉ dossier: C:\Windows\Installer\MSI1D9F.tmp- =>Empty
DEPLACÉ dossier: C:\Windows\Installer\MSI2DB7.tmp- =>Empty
DEPLACÉ dossier: C:\Windows\Installer\MSID18A.tmp- =>Empty
DEPLACÉ dossier: C:\Windows\Installer\MSID3AD.tmp- =>Empty
DEPLACÉ dossier: C:\Windows\Installer\MSID44A.tmp- =>Empty
DEPLACÉ dossier: C:\Windows\Installer\MSID4D8.tmp- =>Empty
DEPLACÉ dossier: C:\Windows\Installer\MSID5D2.tmp- =>Empty
---\\ Base de Registres ( Clés, Valeurs, Données ). (34)
SUPPRIMÉ clé*: HKLM\SYSTEM\CurrentControlSet\Services\rtop ["C:\Program Files\ByteFence\rtop\bin\rtop_svc.exe" (Not File)] =>.Superfluous.ByteTechnologies
SUPPRIMÉ clé: HKLM\SYSTEM\CurrentControlSet\Services\rtop ["C:\Program Files\ByteFence\rtop\bin\rtop_svc.exe" (Not File)] =>.Superfluous.ByteTechnologies
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\TrailerTime [C:\Users\Plaxios\AppData\Roaming\TrailerTime\TrailerTime.exe su (Not File)] =>PUP.Optional.TrailerTime
SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-3413096298-2403416571-3631811929-1092\SOFTWARE\ByteFence [] =>.Superfluous.ByteTechnologies
SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-3413096298-2403416571-3631811929-1092\SOFTWARE\Gameo [] =>PUP.Optional.Gameo
SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-3413096298-2403416571-3631811929-1092\SOFTWARE\ICSW1.18 [] =>Adware.InstallCore
SUPPRIMÉ clé: HKCU\Software\ByteFence [] =>.Superfluous.ByteTechnologies
SUPPRIMÉ clé: HKCU\Software\Gameo [] =>PUP.Optional.Gameo
SUPPRIMÉ clé: HKCU\Software\ICSW1.18 [] =>Adware.InstallCore
SUPPRIMÉ clé*: HKCU\Software\AppDataLow\Software\TrailerTime [] =>PUP.Optional.TrailerTime
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{E1527582-8509-4011-B922-29E3FB548882}_is1 [www.dnsunlocker.com] =>PUP.Optional.DNSUnlocker
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\nps.pastaleads.com [19] =>PUP.Optional.PastaLeads
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\pastaleads.com [] =>PUP.Optional.PastaLeads
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\re-markit.co [] =>PUP.Optional.ReMarkIt
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\static.re-markit00.re-markit.co [1295] =>PUP.Optional.ReMarkIt
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\AppVerifierService [] =>.Superfluous.AdvancedPCCare
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\ByteFence [] =>.Superfluous.ByteTechnologies
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\SoundPlus [] =>Adware.Kazy
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Microsoft\Tracing\advancedpccare_RASAPI32 [] =>.Superfluous.AdvancedPCCare
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Microsoft\Tracing\advancedpccare_RASMANCS [] =>.Superfluous.AdvancedPCCare
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Microsoft\Tracing\ByteFence_RASAPI32 [] =>.Superfluous.ByteTechnologies
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Microsoft\Tracing\ByteFence_RASMANCS [] =>.Superfluous.ByteTechnologies
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Microsoft\Tracing\soundplus-installer_RASAPI32 [] =>Adware.Kazy
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Microsoft\Tracing\soundplus-installer_RASMANCS [] =>Adware.Kazy
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\ByteFence [] =>.Superfluous.ByteTechnologies
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\ByteFence [Byte Technologies LLC] =>.Superfluous.ByteTechnologies
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\YahooProvidedSearch [Search Provided by Yahoo] =>PUP.Optional.Dealply
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\performanceoptimizer_RASAPI32 [] =>PUP.Optional.BProtector
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\performanceoptimizer_RASMANCS [] =>PUP.Optional.BProtector
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\5da059a482fd494db3f252126fbc3d5b [] =>Hijacker.Browser
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\CLSID\{5013A5D0-34A9-489F-BF9A-3A0E34D8902B} [EqualizerAPO LFX Class] =>Adware.Kazy
SUPPRIMÉ clé: [X64] HKLM\SOFTWARE\Classes\CLSID\{5013A5D0-34A9-489F-BF9A-3A0E34D8902B}\InprocServer32 [C:\Program Files\Sound+\SoundP.dll (Not File)] =>Adware.Kazy
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\CLSID\{B43F10EC-BD1C-48D5-A123-3DCA3321C187} [EqualizerAPO GFX Class] =>Adware.Kazy
SUPPRIMÉ clé: [X64] HKLM\SOFTWARE\Classes\CLSID\{B43F10EC-BD1C-48D5-A123-3DCA3321C187}\InprocServer32 [C:\Program Files\Sound+\SoundP.dll (Not File)] =>Adware.Kazy
---\\ Récapitulatif des éléments trouvés sur votre station. (17)
https://www.sosvirus.net/telecharger/zhpcleaner/ =>.Superfluous.ByteTechnologies
https://www.sosvirus.net/telecharger/zhpcleaner/ =>PUP.Optional.DNSUnlocker
https://www.sosvirus.net/telecharger/zhpcleaner/ =>.Superfluous.AdvancedPCCare
https://www.sosvirus.net/telecharger/zhpcleaner/ =>PUP.Optional.Gameo
https://www.sosvirus.net/telecharger/zhpcleaner/ =>.Superfluous.AppVerifierService
https://www.sosvirus.net/telecharger/zhpcleaner/ =>PUP.Optional.AkamaiHD
https://www.sosvirus.net/telecharger/zhpcleaner/ =>PUP.Optional.PastaLeads
https://www.sosvirus.net/telecharger/zhpcleaner/ =>PUP.Optional.BestPriceNinja
https://www.sosvirus.net/telecharger/zhpcleaner/ =>PUP.Optional.PricePeep
https://nicolascoolman.eu =>PUP.Optional.ReMarkIt
https://nicolascoolman.eu =>PUP.Optional.Re-Markable
https://nicolascoolman.eu =>Adware.InstallCore
https://nicolascoolman.eu =>Adware.Kazy
https://nicolascoolman.eu =>PUP.Optional.TrailerTime
https://nicolascoolman.eu =>PUP.Optional.Dealply
https://nicolascoolman.eu =>PUP.Optional.BProtector
https://www.sosvirus.net/telecharger/zhpcleaner/ =>Hijacker.Browser
---\\ Nettoyage Additionnel. (46)
~ Suppression des Clés de registre Tracing. (41)
~ Suppression des anciens rapports ZHPCleaner. (5)
---\\ Bilan de la réparation
~ Réparation réalisée avec succès.
~ Ce navigateur est absent (Opera Software)
~ Le système a été redémarré.
---\\ Statistiques
~ Items scannés : 951
~ Items trouvés : 0
~ Items annulés : 0
~ Items réparés : 78
~ End of clean in 00h01mn01s
===================
ZHPCleaner-[R]-12012016-20_00_16.txt
ZHPCleaner-[R]-19022016-23_52_05.txt
ZHPCleaner-[S]-19022016-23_49_27.txt
~ ZHPCleaner v2016.1.12.7 by Nicolas Coolman (2016/01/12)
~ Run by Plaxios (Administrator) (19/02/2016 23:51:04)
~ Site : https://nicolascoolman.eu
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version KO
~ Type : Nettoyer
~ Report : C:\Users\Plaxios\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\Plaxios\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 7 Home Premium, 64-bit Service Pack 1 (Build 7601)
---\\ Service. (1)
ARRETÉ : rtop =>.Superfluous.ByteTechnologies
---\\ Navigateur internet. (0)
~ Aucun élément malicieux ou superflu trouvé.
---\\ Fichier hôte. (1)
~ Le fichier hôte est légitime. (63)
---\\ Tâche planifiée. (3)
SUPPRIMÉ tâche: [ByteFence] [C:\Program Files\ByteFence\ByteFence.exe (Not File) ] =>.Superfluous.ByteTechnologies
SUPPRIMÉ tâche: [DNSROSEVILLE] [C:\Program Files (x86)\DNS Unlocker,DNSROSEVILLE,Activ‚e,D‚sactiv‚e,Arrêter sur la batterie,Frederic-HP\Plaxios,Activ‚e,D‚sactiv‚e,Les donn‚es de planification ne sont pas disponibles dans ce format.,Au d‚marrage du s (Not File) ] =>PUP.Optional.DNSUnlocker
SUPPRIMÉ tâche: [Scan de ByteFence] [C:\Program Files\ByteFence\ByteFence.exe (Not File) ] =>.Superfluous.ByteTechnologies
---\\ Explorateur ( Dossiers, Fichiers ). (40)
DEPLACÉ fichier: C:\Program Files\ByteFence\ByteFence.exe [Byte Technologies LLC - ByteFence Anti-Malware] =>.Superfluous.ByteTechnologies
DEPLACÉ fichier: C:\Windows\Prefetch\ADVANCEDPCCARE.EXE-64F0BB96.pf =>.Superfluous.AdvancedPCCare
DEPLACÉ fichier: C:\Windows\Prefetch\BYTEFENCE-INSTALLER_2.1.0.3.E-2F45DCFF.pf =>.Superfluous.ByteTechnologies
DEPLACÉ fichier: C:\Windows\Prefetch\BYTEFENCE.EXE-FAC31F78.pf =>.Superfluous.ByteTechnologies
DEPLACÉ fichier: C:\Windows\Prefetch\GAMEO.EXE-26D8066F.pf =>PUP.Optional.Gameo
DEPLACÉ fichier: C:\ProgramData\Appverifier\AppVerifierService.exe [AppVerifierService - AppVerifierService] =>.Superfluous.AppVerifierService
DEPLACÉ fichier: C:\Users\Plaxios\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_cdncache-a.akamaihd.net_0.localstorage =>PUP.Optional.AkamaiHD
DEPLACÉ fichier: C:\Users\Plaxios\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_cdncache-a.akamaihd.net_0.localstorage-journal =>PUP.Optional.AkamaiHD
DEPLACÉ fichier: C:\Users\Plaxios\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_nps.pastaleads.com_0.localstorage =>PUP.Optional.PastaLeads
DEPLACÉ fichier: C:\Users\Plaxios\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_nps.pastaleads.com_0.localstorage-journal =>PUP.Optional.PastaLeads
DEPLACÉ fichier: C:\Users\Plaxios\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_pstatic.bestpriceninja.com_0.localstorage =>PUP.Optional.BestPriceNinja
DEPLACÉ fichier: C:\Users\Plaxios\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_pstatic.bestpriceninja.com_0.localstorage-journal =>PUP.Optional.BestPriceNinja
DEPLACÉ fichier: C:\Users\Plaxios\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_static.pricepeep00.pricepeep.net_0.localstorage =>PUP.Optional.PricePeep
DEPLACÉ fichier: C:\Users\Plaxios\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_static.pricepeep00.pricepeep.net_0.localstorage-journal =>PUP.Optional.PricePeep
DEPLACÉ fichier: C:\Users\Plaxios\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_static.re-markit00.re-markit.co_0.localstorage =>PUP.Optional.ReMarkIt
DEPLACÉ fichier: C:\Users\Plaxios\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_static.re-markit00.re-markit.co_0.localstorage-journal =>PUP.Optional.ReMarkIt
DEPLACÉ fichier: C:\Users\Plaxios\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_nps.pastaleads.com_0.localstorage =>PUP.Optional.PastaLeads
DEPLACÉ fichier: C:\Users\Plaxios\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_nps.pastaleads.com_0.localstorage-journal =>PUP.Optional.PastaLeads
DEPLACÉ fichier: C:\Users\Plaxios\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_pstatic.bestpriceninja.com_0.localstorage =>PUP.Optional.BestPriceNinja
DEPLACÉ fichier: C:\Users\Plaxios\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_pstatic.bestpriceninja.com_0.localstorage-journal =>PUP.Optional.BestPriceNinja
DEPLACÉ fichier: C:\Users\Plaxios\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_static.re-markable00.re-markable.net_0.localstorage =>PUP.Optional.Re-Markable
DEPLACÉ fichier: C:\Users\Plaxios\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_static.re-markable00.re-markable.net_0.localstorage-journal =>PUP.Optional.Re-Markable
DEPLACÉ fichier: C:\Users\Plaxios\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.advancedpccare.com_0.localstorage =>.Superfluous.AdvancedPCCare
DEPLACÉ fichier: C:\Users\Plaxios\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.advancedpccare.com_0.localstorage-journal =>.Superfluous.AdvancedPCCare
DEPLACÉ dossier^: C:\Program Files (x86)\DNS Unlocker =>PUP.Optional.DNSUnlocker
DEPLACÉ dossier^: C:\Program Files\ByteFence =>.Superfluous.ByteTechnologies
DEPLACÉ dossier: C:\ProgramData\Appverifier =>.Superfluous.AdvancedPCCare
DEPLACÉ dossier^: C:\ProgramData\ByteFence =>.Superfluous.ByteTechnologies
DEPLACÉ dossier: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ByteFence Anti-Malware =>.Superfluous.ByteTechnologies
DEPLACÉ dossier: C:\Users\Plaxios\AppData\Roaming\EasyFileOpener =>Adware.InstallCore
DEPLACÉ dossier: C:\Users\Plaxios\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Sound+ 1.0 =>Adware.Kazy
DEPLACÉ dossier: C:\Users\Plaxios\AppData\Local\{91A6CD50-2EDC-4F1F-8192-0CBF562EAF21} =>Empty
DEPLACÉ dossier: C:\Users\Plaxios\AppData\Local\{9CDEEEB7-DE2E-4CAD-9C50-1357A24DB7AB} =>Empty
DEPLACÉ dossier: C:\Windows\Installer\MSI1D9F.tmp- =>Empty
DEPLACÉ dossier: C:\Windows\Installer\MSI2DB7.tmp- =>Empty
DEPLACÉ dossier: C:\Windows\Installer\MSID18A.tmp- =>Empty
DEPLACÉ dossier: C:\Windows\Installer\MSID3AD.tmp- =>Empty
DEPLACÉ dossier: C:\Windows\Installer\MSID44A.tmp- =>Empty
DEPLACÉ dossier: C:\Windows\Installer\MSID4D8.tmp- =>Empty
DEPLACÉ dossier: C:\Windows\Installer\MSID5D2.tmp- =>Empty
---\\ Base de Registres ( Clés, Valeurs, Données ). (34)
SUPPRIMÉ clé*: HKLM\SYSTEM\CurrentControlSet\Services\rtop ["C:\Program Files\ByteFence\rtop\bin\rtop_svc.exe" (Not File)] =>.Superfluous.ByteTechnologies
SUPPRIMÉ clé: HKLM\SYSTEM\CurrentControlSet\Services\rtop ["C:\Program Files\ByteFence\rtop\bin\rtop_svc.exe" (Not File)] =>.Superfluous.ByteTechnologies
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\TrailerTime [C:\Users\Plaxios\AppData\Roaming\TrailerTime\TrailerTime.exe su (Not File)] =>PUP.Optional.TrailerTime
SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-3413096298-2403416571-3631811929-1092\SOFTWARE\ByteFence [] =>.Superfluous.ByteTechnologies
SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-3413096298-2403416571-3631811929-1092\SOFTWARE\Gameo [] =>PUP.Optional.Gameo
SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-3413096298-2403416571-3631811929-1092\SOFTWARE\ICSW1.18 [] =>Adware.InstallCore
SUPPRIMÉ clé: HKCU\Software\ByteFence [] =>.Superfluous.ByteTechnologies
SUPPRIMÉ clé: HKCU\Software\Gameo [] =>PUP.Optional.Gameo
SUPPRIMÉ clé: HKCU\Software\ICSW1.18 [] =>Adware.InstallCore
SUPPRIMÉ clé*: HKCU\Software\AppDataLow\Software\TrailerTime [] =>PUP.Optional.TrailerTime
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{E1527582-8509-4011-B922-29E3FB548882}_is1 [www.dnsunlocker.com] =>PUP.Optional.DNSUnlocker
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\nps.pastaleads.com [19] =>PUP.Optional.PastaLeads
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\pastaleads.com [] =>PUP.Optional.PastaLeads
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\re-markit.co [] =>PUP.Optional.ReMarkIt
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\static.re-markit00.re-markit.co [1295] =>PUP.Optional.ReMarkIt
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\AppVerifierService [] =>.Superfluous.AdvancedPCCare
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\ByteFence [] =>.Superfluous.ByteTechnologies
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\SoundPlus [] =>Adware.Kazy
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Microsoft\Tracing\advancedpccare_RASAPI32 [] =>.Superfluous.AdvancedPCCare
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Microsoft\Tracing\advancedpccare_RASMANCS [] =>.Superfluous.AdvancedPCCare
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Microsoft\Tracing\ByteFence_RASAPI32 [] =>.Superfluous.ByteTechnologies
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Microsoft\Tracing\ByteFence_RASMANCS [] =>.Superfluous.ByteTechnologies
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Microsoft\Tracing\soundplus-installer_RASAPI32 [] =>Adware.Kazy
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Microsoft\Tracing\soundplus-installer_RASMANCS [] =>Adware.Kazy
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\ByteFence [] =>.Superfluous.ByteTechnologies
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\ByteFence [Byte Technologies LLC] =>.Superfluous.ByteTechnologies
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\YahooProvidedSearch [Search Provided by Yahoo] =>PUP.Optional.Dealply
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\performanceoptimizer_RASAPI32 [] =>PUP.Optional.BProtector
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\performanceoptimizer_RASMANCS [] =>PUP.Optional.BProtector
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\5da059a482fd494db3f252126fbc3d5b [] =>Hijacker.Browser
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\CLSID\{5013A5D0-34A9-489F-BF9A-3A0E34D8902B} [EqualizerAPO LFX Class] =>Adware.Kazy
SUPPRIMÉ clé: [X64] HKLM\SOFTWARE\Classes\CLSID\{5013A5D0-34A9-489F-BF9A-3A0E34D8902B}\InprocServer32 [C:\Program Files\Sound+\SoundP.dll (Not File)] =>Adware.Kazy
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\CLSID\{B43F10EC-BD1C-48D5-A123-3DCA3321C187} [EqualizerAPO GFX Class] =>Adware.Kazy
SUPPRIMÉ clé: [X64] HKLM\SOFTWARE\Classes\CLSID\{B43F10EC-BD1C-48D5-A123-3DCA3321C187}\InprocServer32 [C:\Program Files\Sound+\SoundP.dll (Not File)] =>Adware.Kazy
---\\ Récapitulatif des éléments trouvés sur votre station. (17)
https://www.sosvirus.net/telecharger/zhpcleaner/ =>.Superfluous.ByteTechnologies
https://www.sosvirus.net/telecharger/zhpcleaner/ =>PUP.Optional.DNSUnlocker
https://www.sosvirus.net/telecharger/zhpcleaner/ =>.Superfluous.AdvancedPCCare
https://www.sosvirus.net/telecharger/zhpcleaner/ =>PUP.Optional.Gameo
https://www.sosvirus.net/telecharger/zhpcleaner/ =>.Superfluous.AppVerifierService
https://www.sosvirus.net/telecharger/zhpcleaner/ =>PUP.Optional.AkamaiHD
https://www.sosvirus.net/telecharger/zhpcleaner/ =>PUP.Optional.PastaLeads
https://www.sosvirus.net/telecharger/zhpcleaner/ =>PUP.Optional.BestPriceNinja
https://www.sosvirus.net/telecharger/zhpcleaner/ =>PUP.Optional.PricePeep
https://nicolascoolman.eu =>PUP.Optional.ReMarkIt
https://nicolascoolman.eu =>PUP.Optional.Re-Markable
https://nicolascoolman.eu =>Adware.InstallCore
https://nicolascoolman.eu =>Adware.Kazy
https://nicolascoolman.eu =>PUP.Optional.TrailerTime
https://nicolascoolman.eu =>PUP.Optional.Dealply
https://nicolascoolman.eu =>PUP.Optional.BProtector
https://www.sosvirus.net/telecharger/zhpcleaner/ =>Hijacker.Browser
---\\ Nettoyage Additionnel. (46)
~ Suppression des Clés de registre Tracing. (41)
~ Suppression des anciens rapports ZHPCleaner. (5)
---\\ Bilan de la réparation
~ Réparation réalisée avec succès.
~ Ce navigateur est absent (Opera Software)
~ Le système a été redémarré.
---\\ Statistiques
~ Items scannés : 951
~ Items trouvés : 0
~ Items annulés : 0
~ Items réparés : 78
~ End of clean in 00h01mn01s
===================
ZHPCleaner-[R]-12012016-20_00_16.txt
ZHPCleaner-[R]-19022016-23_52_05.txt
ZHPCleaner-[S]-19022016-23_49_27.txt
Plaxios
Messages postés
21
Date d'inscription
jeudi 18 février 2016
Statut
Membre
Dernière intervention
4 mai 2017
21 févr. 2016 à 01:21
21 févr. 2016 à 01:21
Et le problème est toujours présent...
fabul
Messages postés
39388
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
22 décembre 2024
5 445
Modifié par fabul le 21/02/2016 à 01:39
Modifié par fabul le 21/02/2016 à 01:39
Et avec RegRun tu détecte quoi ?
Télécharge ZHPDiag https://nicolascoolman.eu
Installe le.
Clic sur "Scanner"
Patiente durant l'analyse.
Il crée un log sur le bureau.
Poste le sur Cjoint et donne nous le lien Cjoint
Télécharge ZHPDiag https://nicolascoolman.eu
Installe le.
Clic sur "Scanner"
Patiente durant l'analyse.
Il crée un log sur le bureau.
Poste le sur Cjoint et donne nous le lien Cjoint
Plaxios
Messages postés
21
Date d'inscription
jeudi 18 février 2016
Statut
Membre
Dernière intervention
4 mai 2017
21 févr. 2016 à 17:43
21 févr. 2016 à 17:43
j'ai pas eu de rapport avec RegRun
fabul
Messages postés
39388
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
22 décembre 2024
5 445
Modifié par fabul le 21/02/2016 à 18:03
Modifié par fabul le 21/02/2016 à 18:03
Tu n'est pas revenu sur AdwCleaner , tu a nettoyé avec ?
Et Malwarebytes ?
RegRun doit en détecter moins maintenant ?
Ce qui est détecté dans "AppData" Local et Roaming est généralement mauvais, dans ProgramData aussi , dans Program files des fois il y a du bon, comme dans les drivers, ne supprime rien sans ètre certain que c'est mauvais.
Tu peux me copier des résultats sur lesquels tu n'arrive pas a te décider..
Relire le bas de mon message:
https://forums.commentcamarche.net/forum/affich-33180586-mon-bureau-apparait-une-fraction-de-seconde-dans-un-programme#1
Je verrai demain.
Et Malwarebytes ?
RegRun doit en détecter moins maintenant ?
Ce qui est détecté dans "AppData" Local et Roaming est généralement mauvais, dans ProgramData aussi , dans Program files des fois il y a du bon, comme dans les drivers, ne supprime rien sans ètre certain que c'est mauvais.
Tu peux me copier des résultats sur lesquels tu n'arrive pas a te décider..
Relire le bas de mon message:
https://forums.commentcamarche.net/forum/affich-33180586-mon-bureau-apparait-une-fraction-de-seconde-dans-un-programme#1
Je verrai demain.
Plaxios
Messages postés
21
Date d'inscription
jeudi 18 février 2016
Statut
Membre
Dernière intervention
4 mai 2017
21 févr. 2016 à 18:19
21 févr. 2016 à 18:19
http://www.cjoint.com/c/FBvrl0Q4UcO
fabul
Messages postés
39388
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
22 décembre 2024
5 445
Modifié par fabul le 22/02/2016 à 03:12
Modifié par fabul le 22/02/2016 à 03:12
Désinstalle Virus Eraser Antivirus
Pour voir si le problème persiste.
Tu te connecte par un DHCP server ?
Juste des petites traces et restes de programmes, pas de véritable infection.
Installe ZHPFix
Importe le script qui suit et clic sur GO
Script ZHPFix
O43 - CFD: 19/02/2016 - [] D -- C:\Program Files (x86)\DNS UNLOCKER.del =>PUP.Optional.DNSUnlocker
C:\Program Files (x86)\DNS UNLOCKER.del =>PUP.Optional.DNSUnlocker
O68 - StartMenuInternet: <SafeZoneStable> <SafeZone Stable>[HKLM\..\InstallInfo\ShowIconsCommand] (...) -- C:\Program Files\AVAST Software\SZBrowser\Launcher.exe" --showicons (.not file.)
O68 - StartMenuInternet: <SafeZoneStable> <SafeZone Stable>[HKLM\..\InstallInfo\ReinstallCommand] (...) -- C:\Program Files\AVAST Software\SZBrowser\Launcher.exe" --makedefaultbrowser (.not file.)
O68 - StartMenuInternet: <SafeZoneStable> <SafeZone Stable>[HKLM\..\InstallInfo\HideIconsCommand] (...) -- C:\Program Files\AVAST Software\SZBrowser\Launcher.exe" --hideicons (.not file.)
O87 - FAEL: "TCP Query User{5C5D02E0-6AF6-4523-BE20-4B3BB9A038E4}C:\users\olivier mercille\appdata\local\microsoft\windows\temporary internet files\content.ie5\2k2yr933\pipix_v2.6.exe" [In-None-P6-TRUE] .(...) -- C:\users\olivier mercille\appdata\local\microsoft\windows\temporary internet files\content.ie5\2k2yr933\pipix_v2.6.exe (.not file.)
O87 - FAEL: "UDP Query User{3A845732-B784-4791-8E98-45922E43AF7F}C:\users\olivier mercille\appdata\local\microsoft\windows\temporary internet files\content.ie5\2k2yr933\pipix_v2.6.exe" [In-None-P17-TRUE] .(...) -- C:\users\olivier mercille\appdata\local\microsoft\windows\temporary internet files\content.ie5\2k2yr933\pipix_v2.6.exe (.not file.)
O87 - FAEL: "TCP Query User{409DD047-B8D4-48B6-A9CE-BFD69E35ED32}C:\olivier\pipix\pipix_v2.6.exe" [In-None-P6-TRUE] .(...) -- C:\olivier\pipix\pipix_v2.6.exe (.not file.)
O87 - FAEL: "UDP Query User{B9A1F7B4-216E-428A-AD1F-D69612F9081A}C:\olivier\pipix\pipix_v2.6.exe" [In-None-P17-TRUE] .(...) -- C:\olivier\pipix\pipix_v2.6.exe (.not file.)
O87 - FAEL: "TCP Query User{33BCE151-888E-4A79-A3A4-D27BAF4388E9}C:\users\olivier mercille\documents\survivers_beta_3\survivers_beta_3.exe" [In-None-P6-TRUE] .(...) -- C:\users\olivier mercille\documents\survivers_beta_3\survivers_beta_3.exe (.not file.)
O87 - FAEL: "UDP Query User{784305FC-4F48-4EC1-8B90-856D2E440748}C:\users\olivier mercille\documents\survivers_beta_3\survivers_beta_3.exe" [In-None-P17-TRUE] .(...) -- C:\users\olivier mercille\documents\survivers_beta_3\survivers_beta_3.exe (.not file.)
O87 - FAEL: "TCP Query User{9CBA46E9-97D9-47F9-8EFB-CA9D992AFFEB}C:\users\olivier mercille\appdata\local\akamai\netsession_win.exe" [In-None-P6-TRUE] .(...) -- C:\users\olivier mercille\appdata\local\akamai\netsession_win.exe (.not file.)
O87 - FAEL: "UDP Query User{E07AA840-9AAF-4F37-A6FA-3CACD2244F82}C:\users\olivier mercille\appdata\local\akamai\netsession_win.exe" [In-None-P17-TRUE] .(...) -- C:\users\olivier mercille\appdata\local\akamai\netsession_win.exe (.not file.)
O87 - FAEL: "TCP Query User{44E6147A-D15C-4376-BCF5-EDF39ACD4862}C:\users\frederic\desktop\olivier\bin\exefile.exe" [In-None-P6-TRUE] .(...) -- C:\users\frederic\desktop\olivier\bin\exefile.exe (.not file.)
O87 - FAEL: "UDP Query User{140AA144-26D3-4F47-923F-4461C6C212FD}C:\users\frederic\desktop\olivier\bin\exefile.exe" [In-None-P17-TRUE] .(...) -- C:\users\frederic\desktop\olivier\bin\exefile.exe (.not file.)
O87 - FAEL: "{51A73737-26CF-4550-82F3-1E1919B7DC0C}" [In-None-P17-TRUE] .(...) -- C:\Users\Plaxios\AppData\Local\Temp\nsk80A4.tmp\CnetInstaller-75221696.exe (.not file.)
O87 - FAEL: "{C158866A-DCE7-41B9-874F-F94FEC54BCFC}" [Out-None-P17-TRUE] .(...) -- C:\Users\Plaxios\AppData\Local\Temp\nsk80A4.tmp\CnetInstaller-75221696.exe (.not file.)
O23 - Service: Service Démarrer en clic Microsoft Office (ClickToRunSvc) . (...) - C:\Program Files\Microsoft Office 15\ClientX64\OfficeClickToRun.exe" /service (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{A7682078-CBD3-4EE5-9EBE-313740E793A3}] (...) -- C:\Users\Olivier Mercille\Documents\RimWorld334Win.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{A8300166-2282-48DA-AA92-BF6F250B60AF}] (...) -- C:\Users\Olivier Mercille\Documents\RimWorld334Win.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{B0B2649F-284A-4658-911F-A64D90B1E1BE}] (...) -- C:\Users\Olivier Mercille\Documents\RimWorld334Win.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{B1752CEB-4430-40E8-8872-35DA4EAF385D}] (...) -- C:\Users\Olivier Mercille\Documents\RimWorld334Win.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{B8517337-314E-4DC9-88FA-E13233C5A60C}] (...) -- C:\Users\Olivier Mercille\Documents\RimWorld334Win.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{BA56780D-936C-405B-A606-5FD60737B364}] (...) -- C:\Users\Olivier Mercille\Documents\RimWorld334Win.exe (.not file.) [0]
ShortcutFix
EmptyPrefetch
EmptyCLSID
EmptyFlash
EmptyTemp
Pour voir si le problème persiste.
Tu te connecte par un DHCP server ?
Juste des petites traces et restes de programmes, pas de véritable infection.
Installe ZHPFix
Importe le script qui suit et clic sur GO
Script ZHPFix
O43 - CFD: 19/02/2016 - [] D -- C:\Program Files (x86)\DNS UNLOCKER.del =>PUP.Optional.DNSUnlocker
C:\Program Files (x86)\DNS UNLOCKER.del =>PUP.Optional.DNSUnlocker
O68 - StartMenuInternet: <SafeZoneStable> <SafeZone Stable>[HKLM\..\InstallInfo\ShowIconsCommand] (...) -- C:\Program Files\AVAST Software\SZBrowser\Launcher.exe" --showicons (.not file.)
O68 - StartMenuInternet: <SafeZoneStable> <SafeZone Stable>[HKLM\..\InstallInfo\ReinstallCommand] (...) -- C:\Program Files\AVAST Software\SZBrowser\Launcher.exe" --makedefaultbrowser (.not file.)
O68 - StartMenuInternet: <SafeZoneStable> <SafeZone Stable>[HKLM\..\InstallInfo\HideIconsCommand] (...) -- C:\Program Files\AVAST Software\SZBrowser\Launcher.exe" --hideicons (.not file.)
O87 - FAEL: "TCP Query User{5C5D02E0-6AF6-4523-BE20-4B3BB9A038E4}C:\users\olivier mercille\appdata\local\microsoft\windows\temporary internet files\content.ie5\2k2yr933\pipix_v2.6.exe" [In-None-P6-TRUE] .(...) -- C:\users\olivier mercille\appdata\local\microsoft\windows\temporary internet files\content.ie5\2k2yr933\pipix_v2.6.exe (.not file.)
O87 - FAEL: "UDP Query User{3A845732-B784-4791-8E98-45922E43AF7F}C:\users\olivier mercille\appdata\local\microsoft\windows\temporary internet files\content.ie5\2k2yr933\pipix_v2.6.exe" [In-None-P17-TRUE] .(...) -- C:\users\olivier mercille\appdata\local\microsoft\windows\temporary internet files\content.ie5\2k2yr933\pipix_v2.6.exe (.not file.)
O87 - FAEL: "TCP Query User{409DD047-B8D4-48B6-A9CE-BFD69E35ED32}C:\olivier\pipix\pipix_v2.6.exe" [In-None-P6-TRUE] .(...) -- C:\olivier\pipix\pipix_v2.6.exe (.not file.)
O87 - FAEL: "UDP Query User{B9A1F7B4-216E-428A-AD1F-D69612F9081A}C:\olivier\pipix\pipix_v2.6.exe" [In-None-P17-TRUE] .(...) -- C:\olivier\pipix\pipix_v2.6.exe (.not file.)
O87 - FAEL: "TCP Query User{33BCE151-888E-4A79-A3A4-D27BAF4388E9}C:\users\olivier mercille\documents\survivers_beta_3\survivers_beta_3.exe" [In-None-P6-TRUE] .(...) -- C:\users\olivier mercille\documents\survivers_beta_3\survivers_beta_3.exe (.not file.)
O87 - FAEL: "UDP Query User{784305FC-4F48-4EC1-8B90-856D2E440748}C:\users\olivier mercille\documents\survivers_beta_3\survivers_beta_3.exe" [In-None-P17-TRUE] .(...) -- C:\users\olivier mercille\documents\survivers_beta_3\survivers_beta_3.exe (.not file.)
O87 - FAEL: "TCP Query User{9CBA46E9-97D9-47F9-8EFB-CA9D992AFFEB}C:\users\olivier mercille\appdata\local\akamai\netsession_win.exe" [In-None-P6-TRUE] .(...) -- C:\users\olivier mercille\appdata\local\akamai\netsession_win.exe (.not file.)
O87 - FAEL: "UDP Query User{E07AA840-9AAF-4F37-A6FA-3CACD2244F82}C:\users\olivier mercille\appdata\local\akamai\netsession_win.exe" [In-None-P17-TRUE] .(...) -- C:\users\olivier mercille\appdata\local\akamai\netsession_win.exe (.not file.)
O87 - FAEL: "TCP Query User{44E6147A-D15C-4376-BCF5-EDF39ACD4862}C:\users\frederic\desktop\olivier\bin\exefile.exe" [In-None-P6-TRUE] .(...) -- C:\users\frederic\desktop\olivier\bin\exefile.exe (.not file.)
O87 - FAEL: "UDP Query User{140AA144-26D3-4F47-923F-4461C6C212FD}C:\users\frederic\desktop\olivier\bin\exefile.exe" [In-None-P17-TRUE] .(...) -- C:\users\frederic\desktop\olivier\bin\exefile.exe (.not file.)
O87 - FAEL: "{51A73737-26CF-4550-82F3-1E1919B7DC0C}" [In-None-P17-TRUE] .(...) -- C:\Users\Plaxios\AppData\Local\Temp\nsk80A4.tmp\CnetInstaller-75221696.exe (.not file.)
O87 - FAEL: "{C158866A-DCE7-41B9-874F-F94FEC54BCFC}" [Out-None-P17-TRUE] .(...) -- C:\Users\Plaxios\AppData\Local\Temp\nsk80A4.tmp\CnetInstaller-75221696.exe (.not file.)
O23 - Service: Service Démarrer en clic Microsoft Office (ClickToRunSvc) . (...) - C:\Program Files\Microsoft Office 15\ClientX64\OfficeClickToRun.exe" /service (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{A7682078-CBD3-4EE5-9EBE-313740E793A3}] (...) -- C:\Users\Olivier Mercille\Documents\RimWorld334Win.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{A8300166-2282-48DA-AA92-BF6F250B60AF}] (...) -- C:\Users\Olivier Mercille\Documents\RimWorld334Win.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{B0B2649F-284A-4658-911F-A64D90B1E1BE}] (...) -- C:\Users\Olivier Mercille\Documents\RimWorld334Win.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{B1752CEB-4430-40E8-8872-35DA4EAF385D}] (...) -- C:\Users\Olivier Mercille\Documents\RimWorld334Win.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{B8517337-314E-4DC9-88FA-E13233C5A60C}] (...) -- C:\Users\Olivier Mercille\Documents\RimWorld334Win.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{BA56780D-936C-405B-A606-5FD60737B364}] (...) -- C:\Users\Olivier Mercille\Documents\RimWorld334Win.exe (.not file.) [0]
ShortcutFix
EmptyPrefetch
EmptyCLSID
EmptyFlash
EmptyTemp
Plaxios
Messages postés
21
Date d'inscription
jeudi 18 février 2016
Statut
Membre
Dernière intervention
4 mai 2017
23 févr. 2016 à 00:54
23 févr. 2016 à 00:54
1: J'aimerais vraiment le désinstaller mais je suis pas capable quand j'essaie avec le panneau de configuration ça me dit : There is a problem with this Windows Installer package. A program required for this install to complete could not be run. Contact your support personnel or package vendor.
2: Est-ce que je dois garder ''Script ZHPFix'' au début ?
2: Est-ce que je dois garder ''Script ZHPFix'' au début ?
fabul
Messages postés
39388
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
22 décembre 2024
5 445
23 févr. 2016 à 05:06
23 févr. 2016 à 05:06
Ouï, Scritp ZHPFIX , sinon le script ne sera pas pris en compte.
Ensuite refais un nouveau ZHPDiag
Ensuite refais un nouveau ZHPDiag
Plaxios
Messages postés
21
Date d'inscription
jeudi 18 février 2016
Statut
Membre
Dernière intervention
4 mai 2017
23 févr. 2016 à 05:10
23 févr. 2016 à 05:10
ok merci !
Plaxios
Messages postés
21
Date d'inscription
jeudi 18 février 2016
Statut
Membre
Dernière intervention
4 mai 2017
23 févr. 2016 à 05:25
23 févr. 2016 à 05:25
http://www.cjoint.com/c/FBxey6dCWAO
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
fabul
Messages postés
39388
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
22 décembre 2024
5 445
Modifié par fabul le 23/02/2016 à 06:24
Modifié par fabul le 23/02/2016 à 06:24
On peux essayer de le dégager comme ça:
Importe le script qui suit dans ZHPFix et clic sur GO
Script ZHPFix
SysRestore
O42 - Logiciel: Virus Eraser Antivirus - (.Virus Eraser Technologies Pvt. Ltd..) [HKLM][64Bits] -- {A520F10C-B2E1-492F-98BC-1F0BC37AD108}
SS - Disabl [27/10/2015] [ 2566336] Virus Eraser Antivirus Auxiliary Service (VirusEraserAVAuxSvc) . (.Virus Eraser Inc..) - C:\Program Files (x86)\Virus Eraser Antivirus\VEAAux.exe {6912B3939D83F7899BD780B7F6DB8C8F}
HKLM\SOFTWARE\Wow6432Node\Virus Eraser Antivirus
HKCU\SOFTWARE\Virus Eraser Antivirus
O43 - CFD: 15/12/2015 - [] D -- C:\Program Files (x86)\Virus Eraser Antivirus {6912B3939D83F7899BD780B7F6DB8C8F}
EmptyPrefetch
EmptyCLSID
EmptyFlash
EmptyTemp
Importe le script qui suit dans ZHPFix et clic sur GO
Script ZHPFix
SysRestore
O42 - Logiciel: Virus Eraser Antivirus - (.Virus Eraser Technologies Pvt. Ltd..) [HKLM][64Bits] -- {A520F10C-B2E1-492F-98BC-1F0BC37AD108}
SS - Disabl [27/10/2015] [ 2566336] Virus Eraser Antivirus Auxiliary Service (VirusEraserAVAuxSvc) . (.Virus Eraser Inc..) - C:\Program Files (x86)\Virus Eraser Antivirus\VEAAux.exe {6912B3939D83F7899BD780B7F6DB8C8F}
HKLM\SOFTWARE\Wow6432Node\Virus Eraser Antivirus
HKCU\SOFTWARE\Virus Eraser Antivirus
O43 - CFD: 15/12/2015 - [] D -- C:\Program Files (x86)\Virus Eraser Antivirus {6912B3939D83F7899BD780B7F6DB8C8F}
EmptyPrefetch
EmptyCLSID
EmptyFlash
EmptyTemp
Plaxios
Messages postés
21
Date d'inscription
jeudi 18 février 2016
Statut
Membre
Dernière intervention
4 mai 2017
23 févr. 2016 à 18:44
23 févr. 2016 à 18:44
YES ! Merci ! hahah ça fait genre des mois que je cherche comment le supprimer et tu me sors ça comme ça xD merci bro
fabul
Messages postés
39388
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
22 décembre 2024
5 445
23 févr. 2016 à 18:49
23 févr. 2016 à 18:49
Si ça règle le problème au final, tu mettra ton sujet en résolu.
Tu pourra supprimer les tools avec Delfix
Tu peux garder RegRun Reanimator, il peut t’aider dans le futur,
Cliquer sur "False positive" pour les bons items quand il y en a, il ne les détectera plus.
Si tu désinstalle RegRun Reanimator, juste avant, tu peux cliquer sur "Uninstall Partizan" (dans le programme).
Et tu peux cliquer sur ce fichier .reg qui remet la clé Bootexecute par défaut si elle ne l'est pas:
https://www.cjoint.com/c/DIwp0hjRA6Y
Tu peux cliquer sur le fichier .reg même si tu garde RegRun Reanimator.
Tu pourra supprimer les tools avec Delfix
Tu peux garder RegRun Reanimator, il peut t’aider dans le futur,
Cliquer sur "False positive" pour les bons items quand il y en a, il ne les détectera plus.
Si tu désinstalle RegRun Reanimator, juste avant, tu peux cliquer sur "Uninstall Partizan" (dans le programme).
Et tu peux cliquer sur ce fichier .reg qui remet la clé Bootexecute par défaut si elle ne l'est pas:
https://www.cjoint.com/c/DIwp0hjRA6Y
Tu peux cliquer sur le fichier .reg même si tu garde RegRun Reanimator.
Plaxios
Messages postés
21
Date d'inscription
jeudi 18 février 2016
Statut
Membre
Dernière intervention
4 mai 2017
24 févr. 2016 à 01:31
24 févr. 2016 à 01:31
En fait pour tout te dire le problème n'est pas du tout résolu... Quand je suis dans un jeu ou un logiciel, mon bureau apparaît toujours une fraction de seconde (souvent)...
Plaxios
Messages postés
21
Date d'inscription
jeudi 18 février 2016
Statut
Membre
Dernière intervention
4 mai 2017
26 févr. 2016 à 04:44
26 févr. 2016 à 04:44
Et tu saurais pas comment démarrer svchost aussi ? il ne démarre plus automatiquement au démarrage de l'ordinateur...
fabul
Messages postés
39388
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
22 décembre 2024
5 445
26 févr. 2016 à 13:34
26 févr. 2016 à 13:34
Si svchost.exe ne démarrerais pas, rien ne fonctionnerait.
Regarde avec Process Explorer
Je suis sur que tu l'a.
A tu bien vérifié ceci: https://forum.malekal.com/viewtopic.php?t=53284&start=
Un problème que je note en regardant a nouveau ton rapport, Windows Defender est activé, en plus de Avast, désactive Defender.
Regarde avec Process Explorer
Je suis sur que tu l'a.
A tu bien vérifié ceci: https://forum.malekal.com/viewtopic.php?t=53284&start=
Un problème que je note en regardant a nouveau ton rapport, Windows Defender est activé, en plus de Avast, désactive Defender.
Modifié par Plaxios le 19/02/2016 à 00:30
Prohibited : 14
Suspicious : 28
Warnings : 4
Sinon un fichier nommé down.baidu2016.com est noté
19 févr. 2016 à 00:35
Tout ce qui est marque comme "Type: Unwanted Software Files" tu peux supprimer.
Fais la suite ensuite tu réanalysera avec RegRun.
Tu peux faire une analyse et nettoyage avec AdwCleaner
Tu peux faire une analyse et nettoyage avec ZHPCleaner
Fais un nettoyage avec Malwarebytes, A l'installation, décoche l'essai de la version premium.
Tu peux mettre en manuel le service de MBAM (Malwarebytes) avec services.msc