Mon bureau apparaît une fraction de seconde dans un programme !

Résolu/Fermé
Plaxios Messages postés 21 Date d'inscription jeudi 18 février 2016 Statut Membre Dernière intervention 4 mai 2017 - Modifié par Plaxios le 18/02/2016 à 05:29
Plaxios Messages postés 21 Date d'inscription jeudi 18 février 2016 Statut Membre Dernière intervention 4 mai 2017 - 26 févr. 2016 à 22:59
Salut à tous !

Bon en gros lorsque je suis dans un programme, jeu, etc. (Genre Minecraft, Ableton Live ou même parfois Chrome) mon bureau, ses icones ainsi que mon curseur (lorsqu'il est caché) apparaissent subitement, pendant une fraction de seconde et redisparaissent instantanément. Ça peut me faire ça de nombreuses fois par minutes, et parfois, si je clique au même moment, le programme ne répond plus pendant une fraction de seconde aussi... J'ai tout d'abord essayé de désactiver le service svchost (celui qui s'occupe des graphismes de l'interface), et ça fonctionnait, mais j'ai installé AVG PC Tuneup, qui l'a enlevé du gestionnaire des tâches et je ne sais plus comment l'arrêter... Donc voilà si vous avez des trucs, logiciels ou astuces, je suis preneur ! Peace

Et au fait, vous sauriez pas comment supprimer TOTALEMENT Virus Eraser Antivirus ? Je l'ai ''supprimé'', mais il est encore là et quand j'essaie de passer par les Programmes et Fonctionnalités, il me met un
''There is a problem with this Windows Installer package. A program required for this install to complete could not be run. Contact your support personnel or package vendor.''
A voir également:

5 réponses

fabul Messages postés 39388 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 22 décembre 2024 5 445
Modifié par fabul le 18/02/2016 à 05:45
Salut,

Tu peux voir si c'est relié a ça: https://forum.malekal.com/viewtopic.php?t=53284&start=

Tu peux installer RegRun Reanimator (Download Mirror 1 ou 2)

Clic sur "Fix Problems".

Clic sur "Scan Windows Startup...".

Coche la case "Use Deep Level Scanning Once (For Advanced Users)".

Clic sur "Make Scan Now".

Après l'analyse, clic sur "Fix Problems".

Si il y a plus d'une quinzaine de détections, Prohibited/Suspicious/Warnings, tu peux le dire, on procédera différemment.

Attention, il détecte souvent des faux positifs (des bons fichiers).

Tu peux chercher sur Internet pour le nom d'un item/fichier avec clic droit
dans le milieu de la fenêtre et "Copy To Clipboard"

Passe avec la flèche ou clic sur "False Positive" si c'est un item que tu connais comme bon.

Ne supprime que des virus ou inutiles avec le bouton "Get It Out", sinon tu peux endommager ton système ou tes programmes.

Clic sur "Reboot Computer" a la fin pour effectuer la suppression et confirme pour redémarrer.


Regarde si tu vois quelque chose de mauvais ou inutile surtout dans les onglets "Logon", "Scheduled Tasks" et "Services" de Autoruns


Si tu a besoin d'aide par rapport aux détections de RegRun Reanimator,

Clic-droit dans le milieu de la fenêtre et choisis "Save To File" pour copier le résultat dans un fichier texte.

Tu peux le nommer 1 (tout court), le .txt sera généré automatiquement.

Clic sur la flèche pour passer a l'item suivant, fais comme pour le premier et nomme le 2, et ainsi de suite avec les autres.

A la fin, clic sur "Exit".

Poste les résultats contenus dans les fichiers texte dans ton prochain message.

@+
0
Plaxios Messages postés 21 Date d'inscription jeudi 18 février 2016 Statut Membre Dernière intervention 4 mai 2017
Modifié par Plaxios le 19/02/2016 à 00:30
Je viens de finir l'analyse :

Prohibited : 14
Suspicious : 28
Warnings : 4

Sinon un fichier nommé down.baidu2016.com est noté
0
fabul Messages postés 39388 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 22 décembre 2024 5 445
19 févr. 2016 à 00:35
baidu tu peux supprimer tout ce qui s'en approche.

Tout ce qui est marque comme "Type: Unwanted Software Files" tu peux supprimer.

Fais la suite ensuite tu réanalysera avec RegRun.


Tu peux faire une analyse et nettoyage avec AdwCleaner


Tu peux faire une analyse et nettoyage avec ZHPCleaner


Fais un nettoyage avec Malwarebytes, A l'installation, décoche l'essai de la version premium.

Tu peux mettre en manuel le service de MBAM (Malwarebytes) avec services.msc
0
Plaxios Messages postés 21 Date d'inscription jeudi 18 février 2016 Statut Membre Dernière intervention 4 mai 2017
20 févr. 2016 à 21:48
Le rapport de ZHPCleaner :

~ ZHPCleaner v2016.1.12.7 by Nicolas Coolman (2016/01/12)
~ Run by Plaxios (Administrator) (19/02/2016 23:51:04)
~ Site : https://nicolascoolman.eu
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version KO
~ Type : Nettoyer
~ Report : C:\Users\Plaxios\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\Plaxios\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 7 Home Premium, 64-bit Service Pack 1 (Build 7601)


---\\ Service. (1)
ARRETÉ : rtop =>.Superfluous.ByteTechnologies


---\\ Navigateur internet. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ Fichier hôte. (1)
~ Le fichier hôte est légitime. (63)


---\\ Tâche planifiée. (3)
SUPPRIMÉ tâche: [ByteFence] [C:\Program Files\ByteFence\ByteFence.exe (Not File) ] =>.Superfluous.ByteTechnologies
SUPPRIMÉ tâche: [DNSROSEVILLE] [C:\Program Files (x86)\DNS Unlocker,DNSROSEVILLE,Activ‚e,D‚sactiv‚e,Arrêter sur la batterie,Frederic-HP\Plaxios,Activ‚e,D‚sactiv‚e,Les donn‚es de planification ne sont pas disponibles dans ce format.,Au d‚marrage du s (Not File) ] =>PUP.Optional.DNSUnlocker
SUPPRIMÉ tâche: [Scan de ByteFence] [C:\Program Files\ByteFence\ByteFence.exe (Not File) ] =>.Superfluous.ByteTechnologies


---\\ Explorateur ( Dossiers, Fichiers ). (40)
DEPLACÉ fichier: C:\Program Files\ByteFence\ByteFence.exe [Byte Technologies LLC - ByteFence Anti-Malware] =>.Superfluous.ByteTechnologies
DEPLACÉ fichier: C:\Windows\Prefetch\ADVANCEDPCCARE.EXE-64F0BB96.pf =>.Superfluous.AdvancedPCCare
DEPLACÉ fichier: C:\Windows\Prefetch\BYTEFENCE-INSTALLER_2.1.0.3.E-2F45DCFF.pf =>.Superfluous.ByteTechnologies
DEPLACÉ fichier: C:\Windows\Prefetch\BYTEFENCE.EXE-FAC31F78.pf =>.Superfluous.ByteTechnologies
DEPLACÉ fichier: C:\Windows\Prefetch\GAMEO.EXE-26D8066F.pf =>PUP.Optional.Gameo
DEPLACÉ fichier: C:\ProgramData\Appverifier\AppVerifierService.exe [AppVerifierService - AppVerifierService] =>.Superfluous.AppVerifierService
DEPLACÉ fichier: C:\Users\Plaxios\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_cdncache-a.akamaihd.net_0.localstorage =>PUP.Optional.AkamaiHD
DEPLACÉ fichier: C:\Users\Plaxios\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_cdncache-a.akamaihd.net_0.localstorage-journal =>PUP.Optional.AkamaiHD
DEPLACÉ fichier: C:\Users\Plaxios\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_nps.pastaleads.com_0.localstorage =>PUP.Optional.PastaLeads
DEPLACÉ fichier: C:\Users\Plaxios\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_nps.pastaleads.com_0.localstorage-journal =>PUP.Optional.PastaLeads
DEPLACÉ fichier: C:\Users\Plaxios\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_pstatic.bestpriceninja.com_0.localstorage =>PUP.Optional.BestPriceNinja
DEPLACÉ fichier: C:\Users\Plaxios\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_pstatic.bestpriceninja.com_0.localstorage-journal =>PUP.Optional.BestPriceNinja
DEPLACÉ fichier: C:\Users\Plaxios\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_static.pricepeep00.pricepeep.net_0.localstorage =>PUP.Optional.PricePeep
DEPLACÉ fichier: C:\Users\Plaxios\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_static.pricepeep00.pricepeep.net_0.localstorage-journal =>PUP.Optional.PricePeep
DEPLACÉ fichier: C:\Users\Plaxios\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_static.re-markit00.re-markit.co_0.localstorage =>PUP.Optional.ReMarkIt
DEPLACÉ fichier: C:\Users\Plaxios\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_static.re-markit00.re-markit.co_0.localstorage-journal =>PUP.Optional.ReMarkIt
DEPLACÉ fichier: C:\Users\Plaxios\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_nps.pastaleads.com_0.localstorage =>PUP.Optional.PastaLeads
DEPLACÉ fichier: C:\Users\Plaxios\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_nps.pastaleads.com_0.localstorage-journal =>PUP.Optional.PastaLeads
DEPLACÉ fichier: C:\Users\Plaxios\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_pstatic.bestpriceninja.com_0.localstorage =>PUP.Optional.BestPriceNinja
DEPLACÉ fichier: C:\Users\Plaxios\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_pstatic.bestpriceninja.com_0.localstorage-journal =>PUP.Optional.BestPriceNinja
DEPLACÉ fichier: C:\Users\Plaxios\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_static.re-markable00.re-markable.net_0.localstorage =>PUP.Optional.Re-Markable
DEPLACÉ fichier: C:\Users\Plaxios\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_static.re-markable00.re-markable.net_0.localstorage-journal =>PUP.Optional.Re-Markable
DEPLACÉ fichier: C:\Users\Plaxios\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.advancedpccare.com_0.localstorage =>.Superfluous.AdvancedPCCare
DEPLACÉ fichier: C:\Users\Plaxios\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.advancedpccare.com_0.localstorage-journal =>.Superfluous.AdvancedPCCare
DEPLACÉ dossier^: C:\Program Files (x86)\DNS Unlocker =>PUP.Optional.DNSUnlocker
DEPLACÉ dossier^: C:\Program Files\ByteFence =>.Superfluous.ByteTechnologies
DEPLACÉ dossier: C:\ProgramData\Appverifier =>.Superfluous.AdvancedPCCare
DEPLACÉ dossier^: C:\ProgramData\ByteFence =>.Superfluous.ByteTechnologies
DEPLACÉ dossier: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ByteFence Anti-Malware =>.Superfluous.ByteTechnologies
DEPLACÉ dossier: C:\Users\Plaxios\AppData\Roaming\EasyFileOpener =>Adware.InstallCore
DEPLACÉ dossier: C:\Users\Plaxios\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Sound+ 1.0 =>Adware.Kazy
DEPLACÉ dossier: C:\Users\Plaxios\AppData\Local\{91A6CD50-2EDC-4F1F-8192-0CBF562EAF21} =>Empty
DEPLACÉ dossier: C:\Users\Plaxios\AppData\Local\{9CDEEEB7-DE2E-4CAD-9C50-1357A24DB7AB} =>Empty
DEPLACÉ dossier: C:\Windows\Installer\MSI1D9F.tmp- =>Empty
DEPLACÉ dossier: C:\Windows\Installer\MSI2DB7.tmp- =>Empty
DEPLACÉ dossier: C:\Windows\Installer\MSID18A.tmp- =>Empty
DEPLACÉ dossier: C:\Windows\Installer\MSID3AD.tmp- =>Empty
DEPLACÉ dossier: C:\Windows\Installer\MSID44A.tmp- =>Empty
DEPLACÉ dossier: C:\Windows\Installer\MSID4D8.tmp- =>Empty
DEPLACÉ dossier: C:\Windows\Installer\MSID5D2.tmp- =>Empty


---\\ Base de Registres ( Clés, Valeurs, Données ). (34)
SUPPRIMÉ clé*: HKLM\SYSTEM\CurrentControlSet\Services\rtop ["C:\Program Files\ByteFence\rtop\bin\rtop_svc.exe" (Not File)] =>.Superfluous.ByteTechnologies
SUPPRIMÉ clé: HKLM\SYSTEM\CurrentControlSet\Services\rtop ["C:\Program Files\ByteFence\rtop\bin\rtop_svc.exe" (Not File)] =>.Superfluous.ByteTechnologies
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\TrailerTime [C:\Users\Plaxios\AppData\Roaming\TrailerTime\TrailerTime.exe su (Not File)] =>PUP.Optional.TrailerTime
SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-3413096298-2403416571-3631811929-1092\SOFTWARE\ByteFence [] =>.Superfluous.ByteTechnologies
SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-3413096298-2403416571-3631811929-1092\SOFTWARE\Gameo [] =>PUP.Optional.Gameo
SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-3413096298-2403416571-3631811929-1092\SOFTWARE\ICSW1.18 [] =>Adware.InstallCore
SUPPRIMÉ clé: HKCU\Software\ByteFence [] =>.Superfluous.ByteTechnologies
SUPPRIMÉ clé: HKCU\Software\Gameo [] =>PUP.Optional.Gameo
SUPPRIMÉ clé: HKCU\Software\ICSW1.18 [] =>Adware.InstallCore
SUPPRIMÉ clé*: HKCU\Software\AppDataLow\Software\TrailerTime [] =>PUP.Optional.TrailerTime
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{E1527582-8509-4011-B922-29E3FB548882}_is1 [www.dnsunlocker.com] =>PUP.Optional.DNSUnlocker
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\nps.pastaleads.com [19] =>PUP.Optional.PastaLeads
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\pastaleads.com [] =>PUP.Optional.PastaLeads
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\re-markit.co [] =>PUP.Optional.ReMarkIt
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\static.re-markit00.re-markit.co [1295] =>PUP.Optional.ReMarkIt
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\AppVerifierService [] =>.Superfluous.AdvancedPCCare
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\ByteFence [] =>.Superfluous.ByteTechnologies
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\SoundPlus [] =>Adware.Kazy
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Microsoft\Tracing\advancedpccare_RASAPI32 [] =>.Superfluous.AdvancedPCCare
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Microsoft\Tracing\advancedpccare_RASMANCS [] =>.Superfluous.AdvancedPCCare
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Microsoft\Tracing\ByteFence_RASAPI32 [] =>.Superfluous.ByteTechnologies
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Microsoft\Tracing\ByteFence_RASMANCS [] =>.Superfluous.ByteTechnologies
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Microsoft\Tracing\soundplus-installer_RASAPI32 [] =>Adware.Kazy
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Microsoft\Tracing\soundplus-installer_RASMANCS [] =>Adware.Kazy
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\ByteFence [] =>.Superfluous.ByteTechnologies
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\ByteFence [Byte Technologies LLC] =>.Superfluous.ByteTechnologies
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\YahooProvidedSearch [Search Provided by Yahoo] =>PUP.Optional.Dealply
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\performanceoptimizer_RASAPI32 [] =>PUP.Optional.BProtector
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\performanceoptimizer_RASMANCS [] =>PUP.Optional.BProtector
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\5da059a482fd494db3f252126fbc3d5b [] =>Hijacker.Browser
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\CLSID\{5013A5D0-34A9-489F-BF9A-3A0E34D8902B} [EqualizerAPO LFX Class] =>Adware.Kazy
SUPPRIMÉ clé: [X64] HKLM\SOFTWARE\Classes\CLSID\{5013A5D0-34A9-489F-BF9A-3A0E34D8902B}\InprocServer32 [C:\Program Files\Sound+\SoundP.dll (Not File)] =>Adware.Kazy
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\CLSID\{B43F10EC-BD1C-48D5-A123-3DCA3321C187} [EqualizerAPO GFX Class] =>Adware.Kazy
SUPPRIMÉ clé: [X64] HKLM\SOFTWARE\Classes\CLSID\{B43F10EC-BD1C-48D5-A123-3DCA3321C187}\InprocServer32 [C:\Program Files\Sound+\SoundP.dll (Not File)] =>Adware.Kazy


---\\ Récapitulatif des éléments trouvés sur votre station. (17)
https://www.sosvirus.net/telecharger/zhpcleaner/ =>.Superfluous.ByteTechnologies
https://www.sosvirus.net/telecharger/zhpcleaner/ =>PUP.Optional.DNSUnlocker
https://www.sosvirus.net/telecharger/zhpcleaner/ =>.Superfluous.AdvancedPCCare
https://www.sosvirus.net/telecharger/zhpcleaner/ =>PUP.Optional.Gameo
https://www.sosvirus.net/telecharger/zhpcleaner/ =>.Superfluous.AppVerifierService
https://www.sosvirus.net/telecharger/zhpcleaner/ =>PUP.Optional.AkamaiHD
https://www.sosvirus.net/telecharger/zhpcleaner/ =>PUP.Optional.PastaLeads
https://www.sosvirus.net/telecharger/zhpcleaner/ =>PUP.Optional.BestPriceNinja
https://www.sosvirus.net/telecharger/zhpcleaner/ =>PUP.Optional.PricePeep
https://nicolascoolman.eu =>PUP.Optional.ReMarkIt
https://nicolascoolman.eu =>PUP.Optional.Re-Markable
https://nicolascoolman.eu =>Adware.InstallCore
https://nicolascoolman.eu =>Adware.Kazy
https://nicolascoolman.eu =>PUP.Optional.TrailerTime
https://nicolascoolman.eu =>PUP.Optional.Dealply
https://nicolascoolman.eu =>PUP.Optional.BProtector
https://www.sosvirus.net/telecharger/zhpcleaner/ =>Hijacker.Browser


---\\ Nettoyage Additionnel. (46)
~ Suppression des Clés de registre Tracing. (41)
~ Suppression des anciens rapports ZHPCleaner. (5)


---\\ Bilan de la réparation
~ Réparation réalisée avec succès.
~ Ce navigateur est absent (Opera Software)
~ Le système a été redémarré.


---\\ Statistiques
~ Items scannés : 951
~ Items trouvés : 0
~ Items annulés : 0
~ Items réparés : 78


~ End of clean in 00h01mn01s
===================
ZHPCleaner-[R]-12012016-20_00_16.txt
ZHPCleaner-[R]-19022016-23_52_05.txt
ZHPCleaner-[S]-19022016-23_49_27.txt
0
Plaxios Messages postés 21 Date d'inscription jeudi 18 février 2016 Statut Membre Dernière intervention 4 mai 2017
21 févr. 2016 à 01:21
Et le problème est toujours présent...
0
fabul Messages postés 39388 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 22 décembre 2024 5 445
Modifié par fabul le 21/02/2016 à 01:39
Et avec RegRun tu détecte quoi ?

Télécharge ZHPDiag https://nicolascoolman.eu

Installe le.

Clic sur "Scanner"

Patiente durant l'analyse.

Il crée un log sur le bureau.

Poste le sur Cjoint et donne nous le lien Cjoint
0
Plaxios Messages postés 21 Date d'inscription jeudi 18 février 2016 Statut Membre Dernière intervention 4 mai 2017
21 févr. 2016 à 17:43
j'ai pas eu de rapport avec RegRun
0
fabul Messages postés 39388 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 22 décembre 2024 5 445
Modifié par fabul le 21/02/2016 à 18:03
Tu n'est pas revenu sur AdwCleaner , tu a nettoyé avec ?

Et Malwarebytes ?

RegRun doit en détecter moins maintenant ?

Ce qui est détecté dans "AppData" Local et Roaming est généralement mauvais, dans ProgramData aussi , dans Program files des fois il y a du bon, comme dans les drivers, ne supprime rien sans ètre certain que c'est mauvais.

Tu peux me copier des résultats sur lesquels tu n'arrive pas a te décider..

Relire le bas de mon message:

https://forums.commentcamarche.net/forum/affich-33180586-mon-bureau-apparait-une-fraction-de-seconde-dans-un-programme#1

Je verrai demain.
0
Plaxios Messages postés 21 Date d'inscription jeudi 18 février 2016 Statut Membre Dernière intervention 4 mai 2017
21 févr. 2016 à 18:19
http://www.cjoint.com/c/FBvrl0Q4UcO
0
fabul Messages postés 39388 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 22 décembre 2024 5 445
Modifié par fabul le 22/02/2016 à 03:12
Désinstalle Virus Eraser Antivirus

Pour voir si le problème persiste.


Tu te connecte par un DHCP server ?


Juste des petites traces et restes de programmes, pas de véritable infection.

Installe ZHPFix

Importe le script qui suit et clic sur GO

Script ZHPFix
O43 - CFD: 19/02/2016 - [] D -- C:\Program Files (x86)\DNS UNLOCKER.del =>PUP.Optional.DNSUnlocker
C:\Program Files (x86)\DNS UNLOCKER.del =>PUP.Optional.DNSUnlocker
O68 - StartMenuInternet: <SafeZoneStable> <SafeZone Stable>[HKLM\..\InstallInfo\ShowIconsCommand] (...) -- C:\Program Files\AVAST Software\SZBrowser\Launcher.exe" --showicons (.not file.)
O68 - StartMenuInternet: <SafeZoneStable> <SafeZone Stable>[HKLM\..\InstallInfo\ReinstallCommand] (...) -- C:\Program Files\AVAST Software\SZBrowser\Launcher.exe" --makedefaultbrowser (.not file.)
O68 - StartMenuInternet: <SafeZoneStable> <SafeZone Stable>[HKLM\..\InstallInfo\HideIconsCommand] (...) -- C:\Program Files\AVAST Software\SZBrowser\Launcher.exe" --hideicons (.not file.)
O87 - FAEL: "TCP Query User{5C5D02E0-6AF6-4523-BE20-4B3BB9A038E4}C:\users\olivier mercille\appdata\local\microsoft\windows\temporary internet files\content.ie5\2k2yr933\pipix_v2.6.exe" [In-None-P6-TRUE] .(...) -- C:\users\olivier mercille\appdata\local\microsoft\windows\temporary internet files\content.ie5\2k2yr933\pipix_v2.6.exe (.not file.)
O87 - FAEL: "UDP Query User{3A845732-B784-4791-8E98-45922E43AF7F}C:\users\olivier mercille\appdata\local\microsoft\windows\temporary internet files\content.ie5\2k2yr933\pipix_v2.6.exe" [In-None-P17-TRUE] .(...) -- C:\users\olivier mercille\appdata\local\microsoft\windows\temporary internet files\content.ie5\2k2yr933\pipix_v2.6.exe (.not file.)
O87 - FAEL: "TCP Query User{409DD047-B8D4-48B6-A9CE-BFD69E35ED32}C:\olivier\pipix\pipix_v2.6.exe" [In-None-P6-TRUE] .(...) -- C:\olivier\pipix\pipix_v2.6.exe (.not file.)
O87 - FAEL: "UDP Query User{B9A1F7B4-216E-428A-AD1F-D69612F9081A}C:\olivier\pipix\pipix_v2.6.exe" [In-None-P17-TRUE] .(...) -- C:\olivier\pipix\pipix_v2.6.exe (.not file.)
O87 - FAEL: "TCP Query User{33BCE151-888E-4A79-A3A4-D27BAF4388E9}C:\users\olivier mercille\documents\survivers_beta_3\survivers_beta_3.exe" [In-None-P6-TRUE] .(...) -- C:\users\olivier mercille\documents\survivers_beta_3\survivers_beta_3.exe (.not file.)
O87 - FAEL: "UDP Query User{784305FC-4F48-4EC1-8B90-856D2E440748}C:\users\olivier mercille\documents\survivers_beta_3\survivers_beta_3.exe" [In-None-P17-TRUE] .(...) -- C:\users\olivier mercille\documents\survivers_beta_3\survivers_beta_3.exe (.not file.)
O87 - FAEL: "TCP Query User{9CBA46E9-97D9-47F9-8EFB-CA9D992AFFEB}C:\users\olivier mercille\appdata\local\akamai\netsession_win.exe" [In-None-P6-TRUE] .(...) -- C:\users\olivier mercille\appdata\local\akamai\netsession_win.exe (.not file.)
O87 - FAEL: "UDP Query User{E07AA840-9AAF-4F37-A6FA-3CACD2244F82}C:\users\olivier mercille\appdata\local\akamai\netsession_win.exe" [In-None-P17-TRUE] .(...) -- C:\users\olivier mercille\appdata\local\akamai\netsession_win.exe (.not file.)
O87 - FAEL: "TCP Query User{44E6147A-D15C-4376-BCF5-EDF39ACD4862}C:\users\frederic\desktop\olivier\bin\exefile.exe" [In-None-P6-TRUE] .(...) -- C:\users\frederic\desktop\olivier\bin\exefile.exe (.not file.)
O87 - FAEL: "UDP Query User{140AA144-26D3-4F47-923F-4461C6C212FD}C:\users\frederic\desktop\olivier\bin\exefile.exe" [In-None-P17-TRUE] .(...) -- C:\users\frederic\desktop\olivier\bin\exefile.exe (.not file.)
O87 - FAEL: "{51A73737-26CF-4550-82F3-1E1919B7DC0C}" [In-None-P17-TRUE] .(...) -- C:\Users\Plaxios\AppData\Local\Temp\nsk80A4.tmp\CnetInstaller-75221696.exe (.not file.)
O87 - FAEL: "{C158866A-DCE7-41B9-874F-F94FEC54BCFC}" [Out-None-P17-TRUE] .(...) -- C:\Users\Plaxios\AppData\Local\Temp\nsk80A4.tmp\CnetInstaller-75221696.exe (.not file.)
O23 - Service: Service Démarrer en clic Microsoft Office (ClickToRunSvc) . (...) - C:\Program Files\Microsoft Office 15\ClientX64\OfficeClickToRun.exe" /service (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{A7682078-CBD3-4EE5-9EBE-313740E793A3}] (...) -- C:\Users\Olivier Mercille\Documents\RimWorld334Win.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{A8300166-2282-48DA-AA92-BF6F250B60AF}] (...) -- C:\Users\Olivier Mercille\Documents\RimWorld334Win.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{B0B2649F-284A-4658-911F-A64D90B1E1BE}] (...) -- C:\Users\Olivier Mercille\Documents\RimWorld334Win.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{B1752CEB-4430-40E8-8872-35DA4EAF385D}] (...) -- C:\Users\Olivier Mercille\Documents\RimWorld334Win.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{B8517337-314E-4DC9-88FA-E13233C5A60C}] (...) -- C:\Users\Olivier Mercille\Documents\RimWorld334Win.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{BA56780D-936C-405B-A606-5FD60737B364}] (...) -- C:\Users\Olivier Mercille\Documents\RimWorld334Win.exe (.not file.) [0]
ShortcutFix
EmptyPrefetch
EmptyCLSID
EmptyFlash
EmptyTemp
0
Plaxios Messages postés 21 Date d'inscription jeudi 18 février 2016 Statut Membre Dernière intervention 4 mai 2017
23 févr. 2016 à 00:54
1: J'aimerais vraiment le désinstaller mais je suis pas capable quand j'essaie avec le panneau de configuration ça me dit : There is a problem with this Windows Installer package. A program required for this install to complete could not be run. Contact your support personnel or package vendor.

2: Est-ce que je dois garder ''Script ZHPFix'' au début ?
0
fabul Messages postés 39388 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 22 décembre 2024 5 445
23 févr. 2016 à 05:06
Ouï, Scritp ZHPFIX , sinon le script ne sera pas pris en compte.

Ensuite refais un nouveau ZHPDiag
0
Plaxios Messages postés 21 Date d'inscription jeudi 18 février 2016 Statut Membre Dernière intervention 4 mai 2017
23 févr. 2016 à 05:10
ok merci !
0
Plaxios Messages postés 21 Date d'inscription jeudi 18 février 2016 Statut Membre Dernière intervention 4 mai 2017
23 févr. 2016 à 05:25
http://www.cjoint.com/c/FBxey6dCWAO
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
fabul Messages postés 39388 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 22 décembre 2024 5 445
Modifié par fabul le 23/02/2016 à 06:24
On peux essayer de le dégager comme ça:

Importe le script qui suit dans ZHPFix et clic sur GO

Script ZHPFix
SysRestore
O42 - Logiciel: Virus Eraser Antivirus - (.Virus Eraser Technologies Pvt. Ltd..) [HKLM][64Bits] -- {A520F10C-B2E1-492F-98BC-1F0BC37AD108}
SS - Disabl [27/10/2015] [ 2566336] Virus Eraser Antivirus Auxiliary Service (VirusEraserAVAuxSvc) . (.Virus Eraser Inc..) - C:\Program Files (x86)\Virus Eraser Antivirus\VEAAux.exe {6912B3939D83F7899BD780B7F6DB8C8F}
HKLM\SOFTWARE\Wow6432Node\Virus Eraser Antivirus
HKCU\SOFTWARE\Virus Eraser Antivirus
O43 - CFD: 15/12/2015 - [] D -- C:\Program Files (x86)\Virus Eraser Antivirus {6912B3939D83F7899BD780B7F6DB8C8F}
EmptyPrefetch
EmptyCLSID
EmptyFlash
EmptyTemp
0
Plaxios Messages postés 21 Date d'inscription jeudi 18 février 2016 Statut Membre Dernière intervention 4 mai 2017
23 févr. 2016 à 18:44
YES ! Merci ! hahah ça fait genre des mois que je cherche comment le supprimer et tu me sors ça comme ça xD merci bro
0
fabul Messages postés 39388 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 22 décembre 2024 5 445
23 févr. 2016 à 18:49
Si ça règle le problème au final, tu mettra ton sujet en résolu.

Tu pourra supprimer les tools avec Delfix

Tu peux garder RegRun Reanimator, il peut t’aider dans le futur,

Cliquer sur "False positive" pour les bons items quand il y en a, il ne les détectera plus.

Si tu désinstalle RegRun Reanimator, juste avant, tu peux cliquer sur "Uninstall Partizan" (dans le programme).

Et tu peux cliquer sur ce fichier .reg qui remet la clé Bootexecute par défaut si elle ne l'est pas:

https://www.cjoint.com/c/DIwp0hjRA6Y

Tu peux cliquer sur le fichier .reg même si tu garde RegRun Reanimator.
0
Plaxios Messages postés 21 Date d'inscription jeudi 18 février 2016 Statut Membre Dernière intervention 4 mai 2017
24 févr. 2016 à 01:31
En fait pour tout te dire le problème n'est pas du tout résolu... Quand je suis dans un jeu ou un logiciel, mon bureau apparaît toujours une fraction de seconde (souvent)...
0
Plaxios Messages postés 21 Date d'inscription jeudi 18 février 2016 Statut Membre Dernière intervention 4 mai 2017
26 févr. 2016 à 04:44
Et tu saurais pas comment démarrer svchost aussi ? il ne démarre plus automatiquement au démarrage de l'ordinateur...
0
fabul Messages postés 39388 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 22 décembre 2024 5 445
26 févr. 2016 à 13:34
Si svchost.exe ne démarrerais pas, rien ne fonctionnerait.

Regarde avec Process Explorer

Je suis sur que tu l'a.

A tu bien vérifié ceci: https://forum.malekal.com/viewtopic.php?t=53284&start=

Un problème que je note en regardant a nouveau ton rapport, Windows Defender est activé, en plus de Avast, désactive Defender.
0