Search and setting
RésoluDepuis une semaine j'ai le message suivant qui apparaît au bas de l'écran de mon ps sur la droite :
Search Settings notification
A program was blocked from changing your défault Search Settings
Click to change your nitification Settings
ça devient pénible à force !
Quelqu'un d'entre vous pourra peut-être me renseigner pour enlever ce message une bonne fois pour toute ?
Merci d'avance
29 réponses
Le fil porte sur une notification 'Search Settings notification' indiquant qu'un programme est bloqué pour modifier les paramètres de recherche, affichée au bas de l'écran sous Windows Vista et Firefox 3.6.13. Plusieurs réponses recommandent des outils de nettoyage comme Ad-Remover et la génération de rapports (OTM, ZHPDiag) pour repérer et supprimer les éléments indésirables liés à l’outil de recherche. Des mesures préventives et de maintenance sont aussi proposées, notamment Malwarebytes, mises à jour de Java, extensions de sécurité (Adblock Plus, WOT) et purge des points de restauration sous Vista. La discussion montre aussi la transmission de rapports détaillés (OTM, DelFix, etc.) et confirme que le nettoyage peut supprimer définitivement les barres d’outils et les traces dans les profils utilisateur.
-
Voila un autre rapport de delfix
########## DelFix - Nettoyeur d'outils de désinfection ##########
#
# DelFix v6.9 - Rapport créé le 06/01/2011 à 15:16
# Mis à jour le 19/12/10 à 16h40 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium (32 bits) [version 6.0.6002] Service Pack 2
# Nom d'utilisateur : Jean - PC-DE-JEAN (Administrateur)
# Exécuté depuis : C:\Users\Jean\Downloads\DelFix.exe
# Option [Suppression]
~~~~~~ Dossier(s) ~~~~~~
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
~~~~~~ Fichier(s) ~~~~~~
~~~~~~ Registre ~~~~~~
~~~~~~ Autre ~~~~~~
########## EOF - "C:\DelFixSuppr.txt" - [705 octets] ######### -
voila le rapport de delfix :
########## DelFix - Nettoyeur d'outils de désinfection ##########
#
# DelFix v6.9 - Rapport créé le 06/01/2011 à 09:58
# Mis à jour le 19/12/10 à 16h40 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium (32 bits) [version 6.0.6002] Service Pack 2
# Nom d'utilisateur : Jean - PC-DE-JEAN (Administrateur)
# Exécuté depuis : C:\Users\Jean\Downloads\DelFix.exe
# Option [Recherche]
~~~~~~ Dossier(s) ~~~~~~
Présent : C:\_OTM
Présent : C:\ToolBar SD
Présent : C:\Program Files\Ad-Remover
Présent : C:\Program Files\ZHPDiag
Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
~~~~~~ Fichier(s) ~~~~~~
Présent : C:\ZHPExportRegistry-03-01-2011-15-12-36.txt
Présent : C:\Users\Jean\Desktop\ZHPDiag.lnk
Présent : C:\Users\Jean\Desktop\ZHPFix.lnk
Présent : C:\Users\Jean\Downloads\OTM(2).exe
Présent : C:\Users\Jean\Downloads\OTM(3).exe
Présent : C:\Users\Jean\Downloads\OTM(4).exe
Présent : C:\Users\Jean\Downloads\OTM(5).exe
Présent : C:\Users\Jean\Downloads\OTM(6).exe
Présent : C:\Users\Jean\Downloads\OTM(7).exe
Présent : C:\Users\Jean\Downloads\OTM.exe
Présent : C:\Users\Jean\Downloads\Navilog1(2).exe
Présent : C:\Users\Jean\Downloads\Navilog1.exe
Présent : C:\Users\Jean\Downloads\ComboFix.exe
Présent : C:\Users\Jean\Downloads\RSIT.exe
Présent : C:\Users\Jean\Downloads\ToolBarSD.exe
Présent : C:\Users\Jean\Downloads\AD-R(4).exe.part
Présent : C:\Users\Jean\Downloads\AD-R_2.0.0.2,B.exe
Présent : C:\Users\Jean\Downloads\HJTInstall(2).exe
Présent : C:\Users\Jean\Downloads\HJTInstall.exe
Présent : C:\Users\Jean\Downloads\HiJackThis.msi
Présent : C:\Users\Jean\Downloads\ZHPDiag 1.25.13.exe
Présent : C:\Users\Jean\Downloads\ZHPDiag 1.26.13.exe
Présent : C:\Users\Jean\Downloads\ZHPDiag(2).exe
Présent : C:\Users\Jean\Downloads\ZHPDiag(3).exe
Présent : C:\Users\Jean\Downloads\ZHPDiag(4).exe
Présent : C:\Users\Jean\Downloads\ZHPDiag.exe
Présent : C:\Users\Jean\Downloads\ST_Fix(2).bat
Présent : C:\Users\Jean\Downloads\ST_Fix.bat
~~~~~~ Registre ~~~~~~
Clé Présente : HKCU\SOFTWARE\Ad-Remover
Clé Présente : HKLM\Software\OldTimer Tools
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~~~~~~ Autre ~~~~~~
-> BitDefender Online Scanner ... Installé
########## EOF - "C:\DelFixSearch.txt" - [2485 octets] ########## -
Ton pc est maintenant propre.
Voici quelques conseils.
* Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur firefox Une fois que c'est fait, lance le et installe l' extension de sécurité suivantes : adblock plus
pour bloquer les publicités ;
* WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
=========================================================
Je conseille de mettre a jour internet explorer même si vous ne l'utilisé jamais. Les MAJ systéme se font par le biais de IE. Par conséquent on évite les failles de sécurité.
* Télécharger IE8 : ici
=========================================================
Java n'est pas à jour, c'est une faille de sécurité.
1. Tu dois en premier désinstaller l'ancienne version .
2. Ouvre le menu démarrer
3. Clic sur panneau de configuration
4. Rends toi a ajout/suppression de programmes
5. Sélectionne toutes les versions de java présentes et désinstalles les.
6. Ensuite, télécharges et installes la nouvelle version de java (n'installes pas la barre d'outil proposée lors de l'installation)
=========================================================
============================================================
Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : Update Checker https://www.commentcamarche.net/faq/9908-filehippo-app-manager-vos-logiciels-sont-ils-a-jour
Installe le avec les paramètres par défaut en cliquant chaques fois sur Suivant.
Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.
Double-cliques sur l'icône pour être redirrigé sur le site de téléchargement des mises à jour.
* Un conseil : n'installe pas les BETA
====================================================
Pour éliminer les programmes de désinfections.
* Téléchargez : DelFix sur votre bureau.
* Lancez le, cliquez sur Recherche.
* Patientez pendant le scan jusqu'à l'ouverture du rapport.
* Postez le contenu du rapport dans votre prochaine réponse sur le forum.
* Note : Le rapport se trouve sous C:\DelFixSearch.
=========================================================
===================================================
Désactiver/Réactiver la restauration système de Vista
* Après une désinfection, il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés.
* Cliquez sur le bouton Vista, faîtes un clic droit sur "Ordinateur" puis cliquez sur "Propriétés" .
* Cliquez ensuite sur "Protection du système" .
* Décochez la case du ou des disque(s) pour lesquels vous souhaitez désactiver la restauration du système .
* Une confirmation est nécessaire et vous informe que les points de restaurations existants vont être supprimés sans possibilité de retour en arrière .
* Pour réactiver la restauration système, il suffit de cocher à nouveau les cases.
* Pensé a vider la corbeille.
============================================================
Tu peux mettre ton problème en résolu !!https://www.commentcamarche.net/infos/25917-forum-ccm-mode-d-emploi-marquer-mon-sujet-comme-resolu/-
Bonjour,
Désolé de m'imiscer dans votre intervention mais j'ai le même problème et j'ai voulu aller vite, j'ai donc installer OTM et suivi vos recommandations (même commande dans paste instruction).
Voici le rapport:
All processes killed
========== FILES ==========
File/Folder C:\Program Files\NCH_EN not found.
File/Folder C:\Program Files\NCH_EN\NCH_ENToolbarHelper.exe not found.
File/Folder C:\Users\Jean\AppData\LocalLow\NCH_EN not found.
File/Folder C:\WINDOWS\Prefetch\NCH_ENTOOLBARHELPER.EXE-6FB2AD96.pf not found.
========== COMMANDS ==========
[EMPTYTEMP]
User: Administrateur
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32768 bytes
User: All Users
User: Bruno
->Temp folder emptied: 3355757179 bytes
->Temporary Internet Files folder emptied: 12725656 bytes
->Java cache emptied: 6348891 bytes
->Google Chrome cache emptied: 377795086 bytes
->Flash cache emptied: 102660 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 335649 bytes
User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 11047019 bytes
User: LUCIE
->Temp folder emptied: 20981871 bytes
->Temporary Internet Files folder emptied: 129121657 bytes
->Java cache emptied: 0 bytes
->Google Chrome cache emptied: 109336785 bytes
->Flash cache emptied: 1891027 bytes
User: MARIUS
->Temp folder emptied: 826763658 bytes
->Temporary Internet Files folder emptied: 157237430 bytes
->Java cache emptied: 0 bytes
->Google Chrome cache emptied: 333868663 bytes
->Flash cache emptied: 50147 bytes
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 939737 bytes
User: Virginie
->Temp folder emptied: 698776367 bytes
->Temporary Internet Files folder emptied: 46183018 bytes
->Java cache emptied: 45734 bytes
->Flash cache emptied: 1971622 bytes
%systemdrive% .tmp files removed: 49065 bytes
%systemroot% .tmp files removed: 19569 bytes
%systemroot%\System32 .tmp files removed: 4932096 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 634996595 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 91321784 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 4195317925 bytes
Total Files Cleaned = 10 508.00 mb
OTM by OldTimer - Version 3.1.17.2 log created on 01212011_103247
Files moved on Reboot...
File C:\WINDOWS\temp\Perflib_Perfdata_748.dat not found!
Registry entries deleted on Reboot...
J'ai déconné ? Apparemment mon problème persiste.
Sorry pour le dérangement,
Bruno
-
-
Merci , mon PC à l'air de bien fonctionner maintenant et
(Search Settings notification
A program was blocked from changing your défault Search Settings
Click to change your nitification Settings
) n'apparaît plusen bas de ma page d'accueil .
Voici le raport d'otm :
All processes killed
========== FILES ==========
C:\Program Files\NCH_EN folder moved successfully.
File/Folder C:\Program Files\NCH_EN\NCH_ENToolbarHelper.exe not found.
C:\Users\Jean\AppData\LocalLow\NCH_EN\UserDefinedItems folder moved successfully.
C:\Users\Jean\AppData\LocalLow\NCH_EN\SearchInNewTab folder moved successfully.
C:\Users\Jean\AppData\LocalLow\NCH_EN\Repository\conduit_CT2801948_en-us\ToolbarTranslation folder moved successfully.
C:\Users\Jean\AppData\LocalLow\NCH_EN\Repository\conduit_CT2801948_en-us folder moved successfully.
C:\Users\Jean\AppData\LocalLow\NCH_EN\Repository\conduit_CT2801948_CT2801948\ToolbarSettings folder moved successfully.
C:\Users\Jean\AppData\LocalLow\NCH_EN\Repository\conduit_CT2801948_CT2801948\ToolbarLogin folder moved successfully.
C:\Users\Jean\AppData\LocalLow\NCH_EN\Repository\conduit_CT2801948_CT2801948 folder moved successfully.
C:\Users\Jean\AppData\LocalLow\NCH_EN\Repository folder moved successfully.
C:\Users\Jean\AppData\LocalLow\NCH_EN\RadioPlayer\Skins folder moved successfully.
C:\Users\Jean\AppData\LocalLow\NCH_EN\RadioPlayer folder moved successfully.
C:\Users\Jean\AppData\LocalLow\NCH_EN\Logs folder moved successfully.
C:\Users\Jean\AppData\LocalLow\NCH_EN\ExternalComponent folder moved successfully.
C:\Users\Jean\AppData\LocalLow\NCH_EN\EmailNotifier folder moved successfully.
C:\Users\Jean\AppData\LocalLow\NCH_EN\CacheIcons folder moved successfully.
C:\Users\Jean\AppData\LocalLow\NCH_EN folder moved successfully.
File/Folder C:\WINDOWS\Prefetch\NCH_ENTOOLBARHELPER.EXE-6FB2AD96.pf not found.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Jean
->Temp folder emptied: 15157369 bytes
->Temporary Internet Files folder emptied: 5969397 bytes
->Java cache emptied: 633390 bytes
->FireFox cache emptied: 87880389 bytes
->Google Chrome cache emptied: 0 bytes
->Flash cache emptied: 5375 bytes
User: Public
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 76333 bytes
%systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 43241 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 105,00 mb
OTM by OldTimer - Version 3.1.17.2 log created on 01062011_064138
Files moved on Reboot...
File C:\Users\Jean\AppData\Local\Temp\accordéon.pps not found!
File C:\Users\Jean\AppData\Local\Temp\affiches ciné.pps not found!
File C:\Users\Jean\AppData\Local\Temp\Avez-vous d-j-- vu des cimeti-res comme ceux-ci .pps not found!
File C:\Users\Jean\AppData\Local\Temp\Avez-vous déjà vu des cimetières comme ceux-ci .pps not found!
File C:\Users\Jean\AppData\Local\Temp\Il_y_a_toujours_quelqu'un_pour_gâcher_votre_photo.pps not found!
File C:\Users\Jean\AppData\Local\Temp\J'ai retrouvé quelques photos de ton enfance.pps not found!
File C:\Users\Jean\AppData\Local\Temp\La nature sur les îles des Glénans.pps not found!
File C:\Users\Jean\AppData\Local\Temp\La nébuleuse Woerth.pps not found!
File C:\Users\Jean\AppData\Local\Temp\Le savez-vous_Héra.pps not found!
File C:\Users\Jean\AppData\Local\Temp\LesDéconneuses.pps not found!
File C:\Users\Jean\AppData\Local\Temp\Noel au Québec.pps not found!
File C:\Users\Jean\AppData\Local\Temp\sinfonia em branco AMO 5 M° ChM.pps not found!
File C:\Users\Jean\AppData\Local\Temp\Test de rapidité mentale.pps not found!
Registry entries deleted on Reboot... -
C'est un programme que je ne connais pas et après plusieurs recherche je n'ai rien trouvé. J'ai demandé a plusieurs collégues et ils m'ont convaincu de l'éliminer. Après le passage de OTM dis moi comment se comporte ton pc.
* Télécharge OTM (OtmoveIT de Old_Timer) sur ton Bureau
ou
* http://www.itxassociates.com/OT-Tools/OTM.exe
* Double-clique sur OTM.exe pour le lancer.
* Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTM sous Paste Instructions for Items to be Moved.
-----------------------------
:files
C:\Program Files\NCH_EN
C:\Program Files\NCH_EN\NCH_ENToolbarHelper.exe
C:\Users\Jean\AppData\LocalLow\NCH_EN
C:\WINDOWS\Prefetch\NCH_ENTOOLBARHELPER.EXE-6FB2AD96.pf
:commands
[emptytemp]
[start explorer]
[reboot]
-----------------------------
* clique sur MoveIt! puis ferme OTM.
* Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
* Accepte en cliquant sur YES.
* Poste le rapport situé dans C:\_OTM\MovedFiles.
* Le nom du rapport correspond au moment de sa création : date_heure.log -
Bonsoir ,
Que sont ces éléments trouvés au rapport de ZHPSearch ?
Des virus ?
Merci d'avance -
Rapport de ZHPSearch 1.23.09 par Nicolas Coolman, Update du 27/11/2010
Run by Jean at 04/01/2011 20:49:44
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
---\\ Elément(s) de recherche
nch_en
---\\ Liste des Fichiers & Dossiers:
C:\Program Files\NCH_EN
C:\Program Files\NCH_EN\NCH_ENToolbarHelper.exe
C:\Program Files\ZHPDiag\Quarantine\{37483b40-c254-4a72-bda4-22ee90182c1e}.DIR\chrome\nch_en.jar
C:\Users\Jean\AppData\LocalLow\NCH_EN
C:\WINDOWS\Prefetch\NCH_ENTOOLBARHELPER.EXE-6FB2AD96.pf
---\\ Bilan de la recherche
Mode de recherche : Fichiers, Dossiers
Elément(s) trouvé(s) : 5
Nombre de fichiers analysés : 172808
Nombre de clés, valeurs ou données analysées : 0
Mode : Recherche complète
End of the scan (02mn 16s) -
Relance ZHPDiag par clic droit et Exécuter en tant qu'administrateur..
Clique sur les jumelles.
Tapes NCH_EN
Clique sur la loupe pour lancer l'analyse et attends que le message "analyse terminée" apparaisse en bas à gauche.
Clique sur l'icône "afficher le rapport" (le texte apparait quand tu passes la souris sur les icônes).
Clique sur l'appareil photo.
Copie le rapport dans ta réponse. -
Je ne trouve pas C:\Program Files\NCH_EN dans le panneau de configuration
-
Par le panneau de configuration vires ce programme.
C:\Program Files\NCH_EN
seulement apres la suppression Post un nouveau rapport zhpdiag.
Héberge le rapport ZHPDiag.txt sur le site cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum -
Rapport de ZHPFix 1.12.3227 par Nicolas Coolman, Update du 16/12/2010
Fichier d'export Registre :
Run by Jean at 04/01/2011 19:41:02
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
O42 - Logiciel: NCH EN Toolbar - (.NCH EN.) [HKLM] -- NCH_EN Toolbar => Désinstallation logicielle annulée par l'utilisateur ou désinstallation partielle!
========== Préférences navigateur ==========
/*user_pref("CommunityToolbar.ETag.http://settings.toolbar.search.conduit.com/root/CT2207610/CT2207610", "\"1291812328\"");*/ => Valeur supprimée avec succès
/*user_pref("CommunityToolbar.ETag.http://settings.toolbar.search.conduit.com/root/CT2801948/CT2801948", "\"1289910647\"");*/ => Valeur supprimée avec succès
========== Récapitulatif ==========
1 : Clé(s) du Registre
2 : Préférences navigateur
End of the scan -
Démarrer Windows Vista en « mode sans échec »
Avec la touche F8
- Au démarrage de l'ordinateur presser successivement (intervalle d'une seconde) la touche F8 jusqu'à arriver au menu de démarrage avancé permettant de sélectionner le Mode sans échec.
- Vous naviguez dans le menu jusqu'à l'option « Mode sans échec » grâce aux flèches de direction.
- Validez avec la touche Entrée.
Note : Sur certains ordinateurs, c'est la touche F5 qu'il convient d'utiliser.
-
merci , mais étant néophyte en informatique comment puis-je faire pour faire redémarrer mon pc en mode sans échec ?
-
Redémarres en mode sans échec et fais ce qui suis.
1/ Copie/colle les lignes suivantes et place les dans ZHPFix :
2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
3/Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
----------------------------------------------------------
O69 - SBI: prefs.js [Jean - joibocdc.default] user_pref("CommunityToolbar.ETag.http://settings.toolbar.search.conduit.com/root/CT2207610/CT2207610", "\"1291812328\"");
O69 - SBI: prefs.js [Jean - joibocdc.default] user_pref("CommunityToolbar.ETag.http://settings.toolbar.search.conduit.com/root/CT2801948/CT2801948", "\"1289910647\"");
O42 - Logiciel: NCH EN Toolbar - (.NCH EN.) [HKLM] -- NCH_EN Toolbar
----------------------------------------------------------
* Clique sur"ok" (Tu dois avoir seulement les lignes copiées sur le forum)
* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse -
http://www.cijoint.fr/cjlink.php?file=cj201101/cij3u7bLQH.txt
-
Post un nouveau rapport zhpdiag.
Héberge le rapport ZHPDiag.txt sur le site cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum -
Voici le rapport
QuickScan Beta 32-bit v0.9.9.52
-------------------------------
Date de l'analyse : Tue Jan 04 11:27:39 2011
ID de la machine : 7AF3C2B2
Aucune infection détectée.
--------------------------
Processus
---------
hpwuSchd Application 2352 C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
Brother Status Monitor Application 2320 C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
Catalyst Control Centre 2800 C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
Catalyst Control Centre 2240 C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
Control Center 3 2360 C:\Program Files\Brother\ControlCenter3\BrccMCtl.exe
ESET Smart Security 2340 C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
Firefox 4340 C:\Program Files\Mozilla Firefox\firefox.exe
GPCore COM object 3956 C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe
HD Audio Control Panel 2168 C:\WINDOWS\RtHDVCpl.exe
Hewlett-Packard Company KBD EXE 1116 C:\hp\KBD\kbd.exe
hp digital imaging - hp all-in-one seri 1680 C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe
hp digital imaging - hp all-in-one seri 2296 C:\Program Files\HP\Digital Imaging\bin\hpqste08.exe
hp digital imaging - hp all-in-one seri 2676 C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
hpsysdrv Application 2180 C:\hp\support\hpsysdrv.exe
Java(TM) Platform SE Auto Updater 2 0 2400 C:\Program Files\Common Files\Java\Java Update\jusched.exe
Malwarebytes' Anti-Malware 2480 C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
Microsoft® Windows® Operating System 2720 C:\WINDOWS\ehome\ehmsas.exe
Microsoft® Windows® Operating System 2664 C:\WINDOWS\ehome\ehtray.exe
RAID Event Monitor 2248 C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
Status Monitor 1852 C:\Program Files\Brother\Brmfcmon\BrMfimon.exe
SuperCopier 2 (explorer file copy repla 2540 C:\Program Files\SuperCopier2\SuperCopier2.exe
Système d'exploitation Microsoft® Windo 2556 C:\Program Files\Windows Media Player\wmpnscfg.exe
Système d'exploitation Microsoft® Windo 2532 C:\Program Files\Windows Sidebar\sidebar.exe
Système d'exploitation Microsoft® Windo 1528 C:\WINDOWS\explorer.exe
Système d'exploitation Microsoft® Windo 836 C:\WINDOWS\System32\dwm.exe
Système d'exploitation Microsoft® Windo 1392 C:\WINDOWS\System32\taskeng.exe
Windows Defender 2160 C:\Program Files\Windows Defender\MSASCui.exe
Activité du réseau
------------------
Processus firefox.exe (4340) connecté sur le port 80 (HTTP) --> 194.209.253.16
Processus firefox.exe (4340) connecté sur le port 80 (HTTP) --> 194.209.253.16
Processus firefox.exe (4340) connecté sur le port 80 (HTTP) --> 209.85.229.100
Processus firefox.exe (4340) connecté sur le port 80 (HTTP) --> 184.85.181.115
Processus firefox.exe (4340) connecté sur le port 443 (HTTP over SSL) --> 64.4.11.160
Processus firefox.exe (4340) connecté sur le port 443 (HTTP over SSL) --> 65.55.12.249
Processus firefox.exe (4340) connecté sur le port 80 (HTTP) --> 66.235.142.58
Processus firefox.exe (4340) connecté sur le port 80 (HTTP) --> 91.199.104.31
Fichiers critiques et Autorun
-----------------------------
hpwuSchd Application C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
Adobe Acrobat C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
Adobe Reader and Acrobat Manager C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
Brother Status Monitor Application C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
Catalyst® Control Center c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
ControlCenter C:\Program Files\Brother\ControlCenter3\brctrcen.exe
ESET Smart Security C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
HD Audio Control Panel C:\WINDOWS\RtHDVCpl.exe
hp digital imaging - hp all-in-one seri C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
hpsysdrv Application C:\hp\support\hpsysdrv.exe
Java(TM) Platform SE Auto Updater 2 0 C:\Program Files\Common Files\Java\Java Update\jusched.exe
KbdStub.EXE C:\HP\KBD\KbdStub.EXE
Malwarebytes' Anti-Malware C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
Malwarebytes' Anti-Malware C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
Microsoft® Windows® Operating System C:\WINDOWS\ehome\ehtray.exe
Mozilla Firefox C:\Program Files\Mozilla Firefox
RAID Event Monitor C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
SuperCopier 2 (explorer file copy repla C:\Program Files\SuperCopier2\SuperCopier2.exe
Système d'exploitation Microsoft® Windo C:\Program Files\Windows Media Player\wmpnscfg.exe
Système d'exploitation Microsoft® Windo C:\Program Files\Windows Sidebar\sidebar.exe
Système d'exploitation Microsoft® Windo C:\WINDOWS\System32\browseui.dll
Système d'exploitation Microsoft® Windo c:\windows\system32\userinit.exe
Windows Defender C:\Program Files\Windows Defender\MSASCui.exe
Windows® Internet Explorer C:\Windows\system32\msfeedssync.exe
Windows® Internet Explorer C:\WINDOWS\System32\webcheck.dll
Plugins du navigateur
---------------------
20-20 3D Viewer C:\Users\Jean\AppData\Roaming\Mozilla\Firefox\Profiles\joibocdc.default\extensions\2020Player@2020Technologies.com\plugins\NP2020Player.dll
AcroIEHelperShim Library c:\program files\common files\adobe\acrobat\activex\acroiehelpershim.dll
Adobe Acrobat C:\Program Files\Mozilla Firefox\plugins\nppdf32.dll
Bing Bar c:\program files\msn toolbar\platform\6.3.2322.0\npwinext.dll
BitDefender QuickScan C:\Users\Jean\AppData\Roaming\Mozilla\Firefox\Profiles\joibocdc.default\extensions\{e001c731-5e37-4538-a5cb-8168736a2360}\components\qscanff.dll
BitDefender QuickScan C:\Users\Jean\AppData\Roaming\Mozilla\Firefox\Profiles\joibocdc.default\extensions\{e001c731-5e37-4538-a5cb-8168736a2360}\plugins\npqscan.dll
BitDefender QuickScan C:\Users\Jean\AppData\Roaming\Mozilla\Firefox\Profiles\joibocdc.default\extensions\{e001c731-5e37-4538-a5cb-8168736a2360}\plugins\npqscan.dll (deleted)
Flash® Player Installer/Uninstaller C:\Windows\Downloaded Program Files\CONFLICT.1\FP_AX_CAB_INSTALLER.exe
Flash® Player Installer/Uninstaller C:\Windows\Downloaded Program Files\FP_AX_CAB_INSTALLER.exe
FTO CMB c:\windows\system32\bhoecart.dll
Google Earth Plugin C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll
Google Update C:\Program Files\Google\Update\1.2.183.39\npGoogleOneClick8.dll
HP Smart Web Printing c:\program files\hp\digital imaging\smart web printing\hpswp_bho.dll
Java Deployment Toolkit 6.0.230.5 C:\Program Files\Mozilla Firefox\plugins\npdeployJava1.dll
Java(TM) Platform SE 6 U23 c:\program files\java\jre6\bin\jp2ssv.dll
Java(TM) Platform SE 6 U23 C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll
Microsoft Search Enhancement Pack c:\program files\microsoft\search enhancement pack\search helper\sepsearchhelperie.dll
Microsoft Support Diagnostic Tool C:\Windows\Downloaded Program Files\MSDCode.DLL
Microsoft® CoReXT c:\program files\common files\microsoft shared\windows live\windowslivelogin.dll
Microsoft® Windows® Operating System C:\WINDOWS\System32\nlaapi.dll
Microsoft® Windows® Operating System C:\WINDOWS\System32\winrnr.dll
Mozilla Default Plug-in C:\Program Files\Mozilla Firefox\plugins\npnul32.dll
nppdf32.FRA C:\Program Files\Mozilla Firefox\plugins\nppdf32.FRA
NPSWF32.dll C:\Windows\system32\Macromed\Flash\NPSWF32.dll
Silverlight Plug-In c:\Program Files\Microsoft Silverlight\4.0.51204.0\npctrl.dll
Système d'exploitation Microsoft® Windo C:\WINDOWS\System32\mswsock.dll
Système d'exploitation Microsoft® Windo C:\WINDOWS\System32\NapiNSP.dll
Système d'exploitation Microsoft® Windo C:\WINDOWS\System32\pnrpnsp.dll
Windows Live(TM) Photo Gallery C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll
Windows Presentation Foundation c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
Windows® Internet Explorer C:\WINDOWS\System32\ieframe.dll
Fichiers manquants
------------------
Fichier non trouvé : C:\Users\Jean\AppData\Local\Temp\catchme.sys
--> HKLM\System\ControlSet001\services\catchme\"ImagePath"
Fichier non trouvé : C:\Users\Jean\AppData\Local\Temp\mbr.sys
--> HKLM\System\ControlSet001\services\mbr\"ImagePath"
Fichier non trouvé : [ProgramFilesFolder]Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
--> HKLM\Software\Microsoft\Windows\CurrentVersion\Run\"HP Health Check Scheduler"
Analyse
-------
Aucun fichier téléchargé vers le serveur.
Analyse terminée - la communication a duré 7 secondes
Trafic total - 0.06 Mo envoyés, 636.13 Ko reçus
1370 fichiers et modules analysés - 24 seconds
============================================================================== -
Prenez Internet Explorer et allez ICI
Cliquez sur "Scan Online":
Cliquez ensuite sur "J'accepte":
Cliquez sur "Start Scan":
(Attention: Les fichiers qui ne pourront pas être désinfectés seront effacés.)
Attendez la fin de la mise à jour de l'antivirus:
La recherche des virus est en cours.
Cela peut durer longtemps: Soyez patient.
(Si vous voulez voir les détails, cliquez sur "Plus de détails".)
A la fin, si des fichiers infectés sont trouvés, ils seront affichés:
Les fichiers sont automatiquement désinfectés.
Les fichiers qui ne peuvent pas être désinfectés sont automatiquement effacés.
Clic sur:cliquer ici pour exporter le rapport d"analyse
Si a la fin Bitdefender génére un rapport post le sinon Post un nouveau rapport Zhpdiag.
-
Rapport de ZHPFix 1.12.3227 par Nicolas Coolman, Update du 16/12/2010
Fichier d'export Registre : C:\ZHPExportRegistry-03-01-2011-15-12-36.txt
Run by Jean at 03/01/2011 15:12:36
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
O42 - Logiciel: NCH EN Toolbar - (.NCH EN.) [HKLM] -- NCH_EN Toolbar => Désinstallation logicielle annulée par l'utilisateur ou désinstallation partielle!
O42 - Logiciel: Softonic France FF Toolbar - (.Softonic France FF.) [HKLM] -- Softonic_France_FF Toolbar => Désinstallation logicielle annulée par l'utilisateur ou désinstallation partielle!
[HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{37483b40-c254-4a72-bda4-22ee90182c1e}] => Clé supprimée avec succès
[HKCR\CLSID\{37483b40-c254-4a72-bda4-22ee90182c1e}] => Clé supprimée avec succès
[HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{6d6b212b-2245-4898-8b16-9a11b81ff9e1}] => Clé supprimée avec succès
[HKCR\CLSID\{6d6b212b-2245-4898-8b16-9a11b81ff9e1}] => Clé supprimée avec succès
O2 - BHO: NCH EN Toolbar - {37483b40-c254-4a72-bda4-22ee90182c1e} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\NCH_EN\tbNCH_.dll => Clé supprimée avec succès
O2 - BHO: Softonic France FF Toolbar - {6d6b212b-2245-4898-8b16-9a11b81ff9e1} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Softonic_France_FF\tbSoft.dll => Clé supprimée avec succès
HKCU\Software\AppDataLow\Software\Softonic_France_FF => Clé supprimée avec succès
HKLM\Software\Softonic_France_FF => Clé supprimée avec succès
========== Valeur(s) du Registre ==========
O4 - HKLM\..\Run: [hpqSRMon] Clé orpheline => Valeur absente
R3 - URLSearchHook: NCH EN Toolbar - {37483b40-c254-4a72-bda4-22ee90182c1e} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.7.3) -- C:\Program Files\NCH_EN\tbNCH_.dll => Valeur supprimée avec succès
R3 - URLSearchHook: Softonic France FF Toolbar - {6d6b212b-2245-4898-8b16-9a11b81ff9e1} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.2.4) -- C:\Program Files\Softonic_France_FF\tbSoft.dll => Valeur supprimée avec succès
O3 - Toolbar: NCH EN Toolbar - {37483b40-c254-4a72-bda4-22ee90182c1e} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\NCH_EN\tbNCH_.dll => Valeur supprimée avec succès
O3 - Toolbar: Softonic France FF Toolbar - {6d6b212b-2245-4898-8b16-9a11b81ff9e1} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Softonic_France_FF\tbSoft.dll => Valeur supprimée avec succès
========== Préférences navigateur ==========
/*user_pref("CommunityToolbar.ETag.http://settings.toolbar.search.conduit.com/root/CT2207610/CT2207610", "\"1291812328\"");*/ => Valeur supprimée avec succès
/*user_pref("CommunityToolbar.ETag.http://settings.toolbar.search.conduit.com/root/CT2801948/CT2801948", "\"1289910647\"");*/ => Valeur supprimée avec succès
========== Dossier(s) ==========
C:\Documents and Settings\Jean\Application Data\Mozilla\Firefox\Profiles\joibocdc.default\extensions\{6d6b212b-2245-4898-8b16-9a11b81ff9e1} => Fichier supprimé au reboot
C:\Program Files\Softonic_France_FF => Supprimé et mis en quarantaine
========== Fichier(s) ==========
c:\program files\mozilla firefox\extensions\wtxpcom@mybrowserbar.com () => Fichier absent
c:\documents and settings\jean\desktop\window switcher.lnk () => Fichier absent
c:\users\jean\desktop\window switcher.lnk () => Fichier absent
c:\users\jean\appdata\roaming\microsoft\internet explorer\quick launch\votre commande l02928ysvazl du 03_11_2009 - raccourci.lnk () => Fichier absent
j:\votre commande l02928ysvazl du 03_11_2009.eml (.not file.) => Supprimé et mis en quarantaine
c:\ad-report-clean[1].txt () => Fichier absent
c:\ad-report-scan[3].txt () => Fichier absent
c:\ad-report-scan[2].txt () => Fichier absent
c:\ad-report-scan[1].txt () => Fichier absent
c:\program files\nch_en\tbnch_.dll => Supprimé et mis en quarantaine
c:\program files\softonic_france_ff\tbsoft.dll => Supprimé et mis en quarantaine
========== Logiciel(s) ==========
O42 - Logiciel: Dealio Toolbar v4.1 - (.Spigot, Inc..) [HKLM] -- {C1F83B10-0BEB-475f-BBA2-E235B02B9826} => Logiciel déjà supprimé
========== Récapitulatif ==========
10 : Clé(s) du Registre
5 : Valeur(s) du Registre
2 : Dossier(s)
11 : Fichier(s)
1 : Logiciel(s)
2 : Préférences navigateur
End of the scan -
A faire dans l'ordre.
1/ Copie/colle les lignes suivantes et place les dans ZHPFix :
2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
3/Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
----------------------------------------------------------
M1 - SPR:Search Page Redirection - C:\Program Files\Mozilla FireFox\extensions\wtxpcom@mybrowserbar.com
O69 - SBI: prefs.js [Jean - joibocdc.default] user_pref("CommunityToolbar.ETag.http://settings.toolbar.search.conduit.com/root/CT2207610/CT2207610", "\"1291812328\"");
O69 - SBI: prefs.js [Jean - joibocdc.default] user_pref("CommunityToolbar.ETag.http://settings.toolbar.search.conduit.com/root/CT2801948/CT2801948", "\"1289910647\"");
O4 - HKLM\..\Run: [hpqSRMon] Clé orpheline
O4 - Global Startup: C:\Documents And Settings\Jean\Desktop\Window Switcher.lnk - Clé orpheline
O4 - Global Startup: C:\Users\Jean\Desktop\Window Switcher.lnk - Clé orpheline
O4 - Global Startup: C:\Users\Jean\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Votre commande L02928ySvazL du 03_11_2009 - Raccourci.lnk . (.Pas de propriétaire.) -- J:\Votre commande L02928ySvazL du 03_11_2009.eml (.not file.)
O44 - LFC:[MD5.EC4672A9EDBEE99DD9693365EB744901] - 02/01/2011 - 20:48:29 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Ad-Report-CLEAN[1].txt [8813]
O44 - LFC:[MD5.716B0DB0B32C2C43C819505EFDD1F163] - 01/01/2011 - 09:43:32 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Ad-Report-SCAN[3].txt [8653]
O44 - LFC:[MD5.F8EF31AA888BAFB5128CF5320D2516D0] - 01/01/2011 - 09:42:17 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Ad-Report-SCAN[2].txt [8597]
O44 - LFC:[MD5.49274DC76EBBE08395E44D501E3472E3] - 01/01/2011 - 09:37:03 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Ad-Report-SCAN[1].txt [8558]
M2 - MFEP: prefs.js [Jean - joibocdc.default\{37483b40-c254-4a72-bda4-22ee90182c1e}] [] NCH EN Community Toolbar v3.2.5.2 (.Conduit Ltd..)
M2 - MFEP: prefs.js [Jean - joibocdc.default\{6d6b212b-2245-4898-8b16-9a11b81ff9e1}] [] Softonic France FF Community Toolbar v3.2.3.3 (.Conduit Ltd..)
R3 - URLSearchHook: NCH EN Toolbar - {37483b40-c254-4a72-bda4-22ee90182c1e} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.7.3) -- C:\Program Files\NCH_EN\tbNCH_.dll
R3 - URLSearchHook: Softonic France FF Toolbar - {6d6b212b-2245-4898-8b16-9a11b81ff9e1} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.2.4) -- C:\Program Files\Softonic_France_FF\tbSoft.dll
R3 - URLSearchHook: NCH EN Toolbar - {37483b40-c254-4a72-bda4-22ee90182c1e} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.7.3) -- C:\Program Files\NCH_EN\tbNCH_.dll
R3 - URLSearchHook: Softonic France FF Toolbar - {6d6b212b-2245-4898-8b16-9a11b81ff9e1} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.2.4) -- C:\Program Files\Softonic_France_FF\tbSoft.dll
O2 - BHO: NCH EN Toolbar - {37483b40-c254-4a72-bda4-22ee90182c1e} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\NCH_EN\tbNCH_.dll
O2 - BHO: Softonic France FF Toolbar - {6d6b212b-2245-4898-8b16-9a11b81ff9e1} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Softonic_France_FF\tbSoft.dll
O3 - Toolbar: NCH EN Toolbar - {37483b40-c254-4a72-bda4-22ee90182c1e} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\NCH_EN\tbNCH_.dll
O3 - Toolbar: Softonic France FF Toolbar - {6d6b212b-2245-4898-8b16-9a11b81ff9e1} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Softonic_France_FF\tbSoft.dll
O42 - Logiciel: Dealio Toolbar v4.1 - (.Spigot, Inc..) [HKLM] -- {C1F83B10-0BEB-475f-BBA2-E235B02B9826}
O42 - Logiciel: NCH EN Toolbar - (.NCH EN.) [HKLM] -- NCH_EN Toolbar
O42 - Logiciel: Softonic France FF Toolbar - (.Softonic France FF.) [HKLM] -- Softonic_France_FF Toolbar
[HKCU\Software\AppDataLow\Software\Softonic_France_FF]
[HKLM\Software\Softonic_France_FF]
O43 - CFD: 23/12/2010 - 15:48:24 ----D- C:\Program Files\Softonic_France_FF
----------------------------------------------------------
* Clique sur"ok" (Tu dois avoir seulement les lignes copiées sur le forum)
* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse
- 1
- 2