Icônes qui s'incrustent.
RésoluDepuis cette installation chaque fois que je clique sur "google", le bien public réa-parait. Je n'arrive plus à m'en séparer.
Début septembre, j'ai eu la maladresse de télécharger "Walpapers Setup" Pensant que j'avais fait une bévue, j'ai voulu l'enlever.
J'ai utilisé "Programmes et Fonctionnalités".
Par sécurité de ne pas enlever ce qu'il ne faut pas, je l'ai décortiqué et j'enlevais au fur et à mesure ce qui avait été installé le 04.09.2012.
J'ai réussi à en enlever pas mal. Mais il reste des irréductibles qui s'incrustent.
1) Dans "Program Files (x86) j'ai "24x7Help"/ "App24x7Svc.exe" qui ne veut plus partir.
Je clique droit sur "24x7Help", puis supprimer, j'obtiens :
- Voulez-vous vraiment placer ce dossier dans la corbeille ?
- Oui
- Cette action ne peut-être réalisée car le dossier ou l'un des fichiers est ouvert dans un autre programme.
En réalité aucun dossier n'est ouvert sur mon PC
2) Les icônes "RebatInformer" et "PC Power Speed Optimiseur de système" ne partent pas de la barre d'état.
Pour RebatInformer, je clique dessus puis sur "exit", il disparaît.
Pour PC Power Speed Optimiseur je clique dessus puis sur "sortir" j'obtiens :
-Voulez-vous fermer PC....? PC power...lancera automatiquement après le démarrage de votre ordinateur
-Oui
-PC Power.... lancera automatiquement après le démarrage de votre ordinateur
Ensuite arrive deux pages de propagande sur l'intrus, que j'efface.
Les 2 icônes sont partis.
Je redémarre le PC, les deux icônes sont revenus.
Quelqu'un pourrait-il m'aider.
<config>Windows 7 / Word Starter 2010
51 réponses
Le problème porte sur une infection publicitaire persistante après l’installation du site bienpublic.com et l’impossibilité de s’en débarrasser, car des composants s’incrustent et réapparaissent après chaque redémarrage et navigation. Plusieurs éléments posent problème, notamment le dossier 24x7Help avec App24x7Svc.exe et les icônes RebatInformer et PC Power Speed qui se figent ou reviennent après suppression. Des solutions évoquées incluent des outils de nettoyage et une manipulation du registre via SEAF et OTM, suivies d’étapes de suppression et de rapports à poster pour progression. D’autres réponses détaillent des ajustements comme désactiver temporairement l’antivirus lors de l’utilisation d’outils de nettoyage, puis examiner les rapports et effectuer des suppressions dans les dossiers ciblés pour éviter des réinfections.
-
Bonjour juju666. Je ne suis pas belge, mais quelle importance. Aucune.
Tu me dis "éditer mon message", que faut-il que je fasse pour faire cela? J'ai sans doute fais une gaffe. Dans l'euphorie que ne ferions nous pas?
Même de télécharger une invitation pour un virus.
A+ -
Contributeur sécuritéHi hi !
Faudra qu'on organise un RDV comme j'ai suggérer sur un de nos forums privés. Nous avons pris l'habitude de nous rencontrer entre intervenants wallons, j'ai proposé qu'on organise un RDV ouvert aux "aidés".
Tout mon "final" ne doit être exécuté qu'une seule et unique fois, pas besoin de faire passer 3 fois les outils ! :-)
Si tu n'as plus de soucis, on se quitte, mais on reste en contact si jamais la réunion a lieu ! ;-)
A+ compatriote ! et bonne nuit.
Julien
-
Bonsoir MM "juju666" et "afideg".
Je ronge mon os. Je suis bientôt à la moelle. Je vous avoue que j'en ai ras la casquette.
J'ai traité "java". Finalement j'ai mis "java7 Update 7.
"Adobe Reader" est installé et à jour. Je n'y touche plus.
DelFix est fait? Voici le rapport :
L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=20120920_t5u8o11h9b5
Celui-la je l'ai recommencé au moins 3 fois.
J'ai commencé et recommencé l'ensemble au moins 4 fois. Mais j'arrête pour ce soir.
J'ai découvert tout de même que je tape ce rapport. Rien que le fait d'aller plus haut voir la résidence de "afideg", que je reviens et que tout est effacé.
Je remarque que les belges sont en train de m'en faire baver des ronds de chapeau.
Non je plaisante.
Car tous les intervenants sont des champions. Parce que pour tirer des ignares comme moi, il faut que vous ayez une sacré dose de bonne volonté. Et encore pour le prix que vous me demandez, je n'ai pas le droit de me plaindre.
Enfin bonne nuit tout de même.
Peut-être que demain je découvrirai une clémence de "juju" -
Contributeur sécurité???????
Suffit de suivre ce qu'il fait indiqué ...
-
Pardonne-moi, j'ai encore une lacune dans mes connaissances.
Tu me fais parvenir ce forum.
Mais je suis incapable de résoudre quelque chose.
Peux-tu éclairer une fois encore ma lanterne.
Merci. -
Contributeur sécuritéouep voilà : https://forums-fec.be/entraide/viewtopic.php?f=11&t=229
-
Je suis toute "ouïe"
Je pense que tu vas tu m'envoyer ta procédure ? -
Contributeur sécuritéNickel !
Plus de soucis ? On envoie le final ?
-
Bonjour JUJU666
J'ai supprimé Java 6 Update 27 et 31
J'ai tiré le rapport
L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=20120920_z7s13y14v10z9
Bonne journée.
A+ -
Contributeur sécuritéRe,
Où en sont tes problèmes ?
===========================
O42 - Logiciel: Java 6 Update 27 - (.Oracle.) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F83216027F0}
O42 - Logiciel: Java 6 Update 31 - (.Oracle.) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F83216031FF}
Désinstalle ces consoles java périmées via Panneau de configuration => Programmes et fonctionnalités => Désinstaller un programme.
===========================
Copie ces lignes :
O2 - BHO: (no name) [64Bits] - {2EECD738-5844-4a99-B4B6-146BF802613B} Clé orpheline => Infection BT (Toolbar.Babylon)
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ecdf796-c2dc-4d79-a620-cce0c0a66cc9}] => Infection BT (Adware.MyWebSearch)
[HKLM\Software\PCPowerSpeed]
O4 - HKLM\..\Wow6432Node\Run: [PCPowerSpeed] C:\Program Files (x86)\PCPowerSpeed\PCPowerTray.exe (.not file.) => Fichier absent
G1 - GCS: Preference [User Data\Default] http://search.conduit.com => Toolbar.Conduit
O69 - SBI: SearchScopes [HKCU] {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} - (Search the web (Babylon)) - http://search.babylon.com => Toolbar.Babylon
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{249d74a3-bd19-4657-b6ce-e62f480a20de}] => Toolbar.Conduit
Ouvre ZHPFix
Clique sur le H bleu "Coller les lignes helper" puis sur GO
Accepte le nettoyage et poste le rapport.
-
Bonsoir
L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120919_h15p13o5p10l14 -
Contributeur sécuritéEh bien du coup c'est mieux.
Refais un ZHPDiag comme l'expliquait jlpjlp ici : https://forums.commentcamarche.net/forum/affich-26071159-icones-qui-s-incrustent#11
-
Bonsoir JUJU666.
Voici le rapport demandé.
L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=20120919_b13n11q10l11x12
Je sens que la fin se profile à l'horizon.
A+ -
Contributeur sécuritéNo stress :-)
Je te remets le dicours en boite :
▶ Télécharge sur cette page: AdwCleaner (de Xplode)
▶ Lance-le
clique sur Suppression et patiente le temps du nettoyage.
▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
-
Pardonne-moi, je t'ai dit une bêtise.
Je n'ai plus rien dans ma corbeille, lorsque j'ai été obligé de faire mon "OTM" l'ordi s'est fermé et du coup "plus de corbeille".
Excuse mon élan. Ma note de dextérité n'est pas plus haute que 5/20. Heureusement que je n'attendais pas après cela pour faire chauffer ma marmite.
A+-
Contributeur sécuritéHello Robichon,
Seulement pour te rassurer.
C'est une bonne chose que ton PC ait redémarré.
En effet, le rapport annonçait :Files <gras>moved on Reboot</gras>... C:\Users\Admin\AppData\Local\Temp Registry entries <gras>deleted on Reboot</gras>...
Ce qui signifie : « Sera supprimer au redémarrage »
Patiente un peu; juju666 est fort occupé.
Al.
Relis ceci pour rire https://forums.commentcamarche.net/forum/affich-26071159-icones-qui-s-incrustent?page=2#47 ;)
-
-
Bonjour.
Je ne sais pas si j'ai réussi, mais j'ai beaucoup peiné.
Qu'entends-tu par "Relance AdwCleaner", clique sur "Suppression".
Je ne sais pas si c'est bien, j'ai cru comprendre qu'il fallait supprimer "AdwCleaner" du PC. Ce que j'ai fait.
Il est toujours dans ma corbeille. Je n'éteindrai mon ordi que lorsque j'aurai reçu ton approbation ou ton courroux ??
Si ce n'est pas bien il sera temps que je rectifie l'erreur.
Du coup je ne sais pas de quel rapport tu veux parler ?
Pour "OTM" je te transmets le rapport sous deux formes. Pourqquoi ?
En clair parce que je n'ai pas pu te transmettre comme dab' "Malekal" refusait l'extension de starter 2010. Heureusement je pouvais le transcrire en clair.
Et puis en cherchant j'ai pu le transmettre comme dab'.
Voici le lien à donner à vos correspondants afin que ces derniers puissent accéder au document partagé :https://pjjoint.malekal.com/files.php?id=20120919_g10j7k12m11x11
L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=20120919_n5z11u14z8h13
Je n'ai plus l'icône de "RebateInformer". -
Contributeur sécuritéOK.
Etape 1 :
Relance AdwCleaner, clique sur Suppression
Poste le rapport qui s'ouvrira au redémarrage.
=============
Etape 2 :
▶ Désactive ton antivirus le temps de la manipulation car OTM est détecté comme une infection à tort.
▶ Télécharge OTM (OldTimer) sur ton Bureau :
▶ Double-clique sur OTM.exe afin de le lancer.
▶ Copie (Ctrl+C) le texte suivant ci-dessous :
:files
C:\Program Files (x86)\PCPowerSpeed
C:\ProgramData\PCPowerSpeed
C:\Users\Admin\AppData\Roaming\PCPowerSpeed
C:\Users\All Users\PCPowerSpeed
C:\Program Files (x86)\RebateInformer
:commands
[emptytemp]
▶ Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
▶ Clique maintenant sur le bouton MoveIt! puis ferme OTM
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
▶ Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\
*Le nom du rapport correspond au moment de sa création : date_heure.log
A+ -
Bonjour JUJU666.
Je crois que j'ai les objets de ta demande :
L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=20120919_z6j15y9w8w5
L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=20120919_d8s9g13f12r8 -
Contributeur sécurité? Télécharge SystemLook sur ton Bureau.
? Si tu es sur XP : Double-clique sur SystemLook.exe pour le lancer.
? Si tu es sous Vista/7 : clic droit => exécuter en tant qu'administrateur sur SystemLook.exe pour le lancer.
? Copie-colle le texte en gras ci-dessous dans la zone texte de SystemLook :
:folderfind
PCPowerSpeed
RebateInformer
? Clique sur le bouton Look pour démarrer l'examen.
? A la fin, le Bloc-notes s'ouvre avec le résultat de l'analyse. Copie-colle le rapport dans ta prochaine réponse.
Note : Le rapport peut aussi être trouvé sur ton Bureau sous le nom SystemLook.txt
EDIT :
Je n'ai pas vu ton rapport de suppression avec AdwCleaner.
Voir à C:\AdwCleaner[S1].txt
.::. Contributeur Sécurité .::.
-
Contributeur sécuritéc'était à droite, faut que j'arrête de boire :o)
bah, il n'a rien trouvé c'est bizarre...
-
-
Contributeur sécuritéOui, je confirme.
C'est son équipe de foot en division 3 provinciale qui lui a foutu les plombs ce week-end !
Pour vous servir https://www.luanagames.com/index.fr.html (elle est là la flèche verte) ;)
Et si "reblochon" ne trouve pas le [GO] de ZHPFix, c'est que sa version est périmée.
;)
Al.
-
- 1
- 2
- 3