FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par galina
#77834
Bonsoir à toutes et tous!
Voilà mon problème, il me semble que mon ordinateur soit une vraie poubelle, il rame au démarrage (pas loin de 3 minutes pour démarrer), j'ai des toolbars, bien que je passe malwarebytes et adwcleaner rien n'y fait, elle sont résistantes... et de plus, le son ne sort plus... Tous les périphériques sont ok, il y a la barre verte qui monte et qui descends (qui montre le volume), mais aucun son, est ce que mes enceintes seraient mortes? J'ai essayé de retélécharger le pilote son, mais lors de l'installation cela me met une erreur... J'ai besoin d'aide svp.
Merci
Avatar du membre
par galina
#77929
Adwcleaner
http://cjoint.com/?3KvptUN8ZjZ
et MBAM

Malwarebytes Anti-Malware 1.60.0.1800
http://www.malwarebytes.org

Version de la base de données: v2012.01.25.05

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
galina :: GALINA-PC [administrateur]

28.01.2012 18:01:17
mbam-log-2012-01-28 (18-01-17).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 178159
Temps écoulé: 3 minute(s), 37 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 36
HKCR\AppID\{D2083641-E57F-4eab-BB85-0582424F4A29} (Adware.HotBar.CP) - Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{1602F07D-8BF3-4c08-BDD6-DDDB1C48AEDC} (Adware.ClickPotato) - Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{C55CA95C-324B-451c-B2D2-6E895AA75FEC} (Adware.ClickPotato) - Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{30B15818-E110-4527-9C05-46ACE5A3460D} (Adware.ClickPotato) - Mis en quarantaine et supprimé avec succès.
HKCR\ClickPotatoLiteAX.info.1 (Adware.ClickPotato) - Mis en quarantaine et supprimé avec succès.
HKCR\ClickPotatoLiteAX.info (Adware.ClickPotato) - Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1602F07D-8BF3-4C08-BDD6-DDDB1C48AEDC} (Adware.ClickPotato) - Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{AC6D819E-AA8F-4418-A3BB-D165C1B18BB5} (Adware.ClickPotato) - Mis en quarantaine et supprimé avec succès.
HKCR\ClickPotatoLiteAX.UserProfiles.1 (Adware.ClickPotato) - Mis en quarantaine et supprimé avec succès.
HKCR\ClickPotatoLiteAX.UserProfiles (Adware.ClickPotato) - Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{AC6D819E-AA8F-4418-A3BB-D165C1B18BB5} (Adware.ClickPotato) - Mis en quarantaine et supprimé avec succès.
HKCR\Typelib\{B035BA6B-57CD-4F72-B545-65BE465FCAF6} (Adware.ShoppingReport2) - Mis en quarantaine et supprimé avec succès.
HKCR\Typelib\{D44FD6F0-9746-484E-B5C4-C66688393872} (Adware.ShoppingReport2) - Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{0EB3F101-224A-4B2B-9E5B-DF720857529C} (Adware.ShoppingReport2) - Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7} (Adware.Softomate) - Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{69725738-CD68-4f36-8D02-8C43722EE5DA} (Adware.Hotbar) - Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE} (Adware.ClickPotato) - Mis en quarantaine et supprimé avec succès.
HKCR\MenuButtonIE.ButtonIE (Adware.ClickPotato) - Mis en quarantaine et supprimé avec succès.
HKCR\MenuButtonIE.ButtonIE.1 (Adware.ClickPotato) - Mis en quarantaine et supprimé avec succès.
HKCR\ShoppingReport2.HbAx (Adware.ShopperReports) - Mis en quarantaine et supprimé avec succès.
HKCR\ShoppingReport2.HbAx.1 (Adware.ShopperReports) - Mis en quarantaine et supprimé avec succès.
HKCR\ShoppingReport2.HbInfoBand (Adware.ShopperReports) - Mis en quarantaine et supprimé avec succès.
HKCR\ShoppingReport2.HbInfoBand.1 (Adware.ShopperReports) - Mis en quarantaine et supprimé avec succès.
HKCR\ShoppingReport2.IEButton (Adware.ShopperReports) - Mis en quarantaine et supprimé avec succès.
HKCR\ShoppingReport2.IEButton.1 (Adware.ShopperReports) - Mis en quarantaine et supprimé avec succès.
HKCR\ShoppingReport2.IEButtonA (Adware.ShopperReports) - Mis en quarantaine et supprimé avec succès.
HKCR\ShoppingReport2.IEButtonA.1 (Adware.ShopperReports) - Mis en quarantaine et supprimé avec succès.
HKCR\ShoppingReport2.RprtCtrl (Adware.ShopperReports) - Mis en quarantaine et supprimé avec succès.
HKCR\ShoppingReport2.RprtCtrl.1 (Adware.ShopperReports) - Mis en quarantaine et supprimé avec succès.
HKCR\AppID\MenuButtonIE.DLL (Adware.ClickPotato) - Mis en quarantaine et supprimé avec succès.
HKCU\Software\clickpotatolitesa (Adware.ClickPotato) - Mis en quarantaine et supprimé avec succès.
HKCU\Software\ShoppingReport2 (Adware.ShoppingReport2) - Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\ClickPotatoLite (Adware.ClickPotato) - Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\ScanQuery (Adware.ScanQuery) - Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\ShoppingReport2 (Adware.ShoppingReport2) - Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ShoppingReport2 (Adware.Hotbar) - Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 1
HKLM\SOFTWARE\Mozilla\Firefox\extensions|ClickPotatoLite@ClickPotatoLite.com (Adware.ClickPotato) - Données: C:\Program Files (x86)\ClickPotatoLite\bin\10.0.668.0\firefox\extensions - Mis en quarantaine et supprimé avec succès.

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 13
C:\ProgramData\2ACA5CC3-0F83-453D-A079-1076FE1A8B65 (Adware.Seekmo) - Mis en quarantaine et supprimé avec succès.
C:\ProgramData\ClickPotatoLiteSA (Adware.ClickPotato) - Mis en quarantaine et supprimé avec succès.
C:\Users\galina\AppData\Roaming\ClickPotatoLite (Adware.ClickPotato) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\ClickPotatoLite (Adware.ClickPotato) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\ClickPotatoLite\bin (Adware.ClickPotato) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\ClickPotatoLite\bin\10.0.668.0 (Adware.ClickPotato) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\ClickPotatoLite\bin\10.0.668.0\firefox (Adware.ClickPotato) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\ClickPotatoLite\bin\10.0.668.0\firefox\extensions (Adware.ClickPotato) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\ClickPotatoLite\bin\10.0.668.0\firefox\extensions\plugins (Adware.ClickPotato) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\ShoppingReport2 (Adware.ShoppingReport2) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\ShoppingReport2\Bin (Adware.ShoppingReport2) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\ShoppingReport2\Bin\2.7.34 (Adware.ShoppingReport2) - Mis en quarantaine et supprimé avec succès.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ClickPotato (Adware.ClickPotato) - Mis en quarantaine et supprimé avec succès.

Fichier(s) détecté(s): 9
C:\ProgramData\ClickPotatoLiteSA\ClickPotatoLiteSA.dat (Adware.ClickPotato) - Mis en quarantaine et supprimé avec succès.
C:\ProgramData\ClickPotatoLiteSA\ClickPotatoLiteSAAbout.mht (Adware.ClickPotato) - Mis en quarantaine et supprimé avec succès.
C:\ProgramData\ClickPotatoLiteSA\ClickPotatoLiteSAau.dat (Adware.ClickPotato) - Mis en quarantaine et supprimé avec succès.
C:\ProgramData\ClickPotatoLiteSA\ClickPotatoLiteSAEULA.mht (Adware.ClickPotato) - Mis en quarantaine et supprimé avec succès.
C:\ProgramData\ClickPotatoLiteSA\ClickPotatoLiteSA_kyf.dat (Adware.ClickPotato) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\ClickPotatoLite\bin\10.0.668.0\firefox\extensions\install.rdf (Adware.ClickPotato) - Mis en quarantaine et supprimé avec succès.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ClickPotato\About Us.lnk (Adware.ClickPotato) - Mis en quarantaine et supprimé avec succès.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ClickPotato\ClickPotato Customer Support.lnk (Adware.ClickPotato) - Mis en quarantaine et supprimé avec succès.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ClickPotato\ClickPotato Uninstall Instructions.lnk (Adware.ClickPotato) - Mis en quarantaine et supprimé avec succès.

(fin)

Mais le PC rame toujours... :-(
Avatar du membre
par galina
#77930
Comment est ce que je peux supprimer cette toolbar ask? mais aussi refaire pour que le son fonctionne? Je pensais que c'était l'enceinte du PC, mais avec un casque pareil, pas de son... peut etre que pour ce problème de son je devrais poster autre part dans le forum, ou est ce que vous pouvez m'aider ici?
Avatar du membre
par galina
#77993
je me suis rendue compte par la meme occasion que j'avais désactiver windows update grrr donc du coup je fais les MAJ, une 60 aine grrrr...
Est ce que tu peux voir si tous les logiciels importants sont bien à jour une fois la désindection terminée?
Merci d'avance
Avatar du membre
par galina
#78048
Bah écoute, il est lent au démarrage... Entre le moment où le bureau apparait et une fenetre s'ouvre (exemple firefox), il se passe plus d'une minute... Est ce que le problème pourrait venir de services décocher, ou peut etre les logiciels ne sont pas à jour?
sinon la toolbar ask a disparut... :-)
Au niveau de la navigation, elle est plus rapide.
Le son n'est pas revenu...
Voilà pour les news du PC
Avatar du membre
par galina
#78076
Alors soucis aussi sur windows live et les autres programmes (writer, outlook, etc)
D'un autre coté, je ne les utilise pas, peut etre je peux complétement les supprimer? si oui, comment faire...
Avatar du membre
par galina
#78085
rapport delfix
# DelFix v10.6 - Rapport créé le 21/11/2013 à 21:31:29
# Mis à jour le 11/11/2013 par Xplode
# Nom d'utilisateur : galina - GALINA-PC
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\ZHP
Supprimé : C:\AdwCleaner
Supprimé : C:\Users\galina\AppData\Roaming\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\AdwCleaner[S2].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\galina\Desktop\adwcleaner.exe
Supprimé : C:\Users\galina\Desktop\SFTGC.exe
Supprimé : C:\Users\galina\Desktop\SFTGC.txt
Supprimé : C:\Users\galina\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\galina\Desktop\ZHPDiag.txt
Supprimé : C:\Users\galina\Desktop\ZHPFix.lnk
Supprimé : C:\Users\galina\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\galina\Downloads\adwcleaner(1).exe
Supprimé : C:\Users\galina\Downloads\adwcleaner-3.011.exe
Supprimé : C:\Users\galina\Downloads\adwcleaner.exe
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Sauvegarde de la base de registre ... OK

~ Purge de la restauration système ...


Nouveau point de restauration créé !

~ Réinitialisation des paramètres système ... OK

########## - EOF - ##########
Avatar du membre
par galina
#78119
il me met failed quand je clique sur le lien pour le télécharger...
bon j'ai fais Vérification des disques, Delfix.
Le Pc s'allume assez rapidement, mais quand le bureau apparait, et que je clique sur l'icone firefox, il se passe pas loin d'une minute avant que la fenêtre ne s'ouvre... la réactivité n'est pas terrible (mais c'est pareille pour n'importe quelle icone)...
J'ai eu un coloc qui m'a bidouillé mon pc il y a un moment, depuis l'affichage est à l'ancienne, tu as du le voir dans les screenshots... peut être qu'il m'a décoché quelque chose en pensant que ça feraut avancer le pc, mais comment retrouver ce qu'il a changé! c'était il y a plus d'un an...
Je n'arrive pas non plus à ouvrir le security check.
Voici ce que cela me met pour UsbFix
http://cjoint.com/?3KwaK0x5Fg5
Tout à l'heure ça ne me mettait pas ça, dans téléchargement il était écrit comme failed...
et voila pour security check
http://cjoint.com/?3KwaLRz2qee
J'ai l'impression qu'il y a un soucis sur le pc, mais je n'arrive pas à comprendre lequel...        
Avatar du membre
par galina
#78120
je vais lancer un scan d'avast au démarrage, peut etre qu'un virus bloque des applications... Je sais pas, je sais plus... :-)
J'espère que l'on trouvera le pb... j'aimerais aussi qu'on règle le soucis du son, car je bosse à la radio, et je dois écouter les médias de chez moi, et je suis bloquée depuis 2 jours... :-(
Merci en tout cas pour ce qu'on a déjà fait, et j'espère vraiment qu'on arrivera à tout régler! :-)
Avatar du membre
par galina
#78852
Je vais essayer sur Explorer... J'ai fais un scan d'avast au démarrage, mais je n'arrive pas à trouver le rapport pour te l'envoyer... Je le vois dans Avast, mais je sais pas comment le sortir, est ce que je fais une impression écran?
Avatar du membre
par galina
#78874
via explorer je peux pas aller sur la page, il me met que c'est un site d'hammeconnage... :-(
Je vais voir avec chrome... Mais ce qui est étrange, c'est qu'aujourd'hui j'arrive à le télécharger sur mon ordi, mais quand je double clic dessus, il me demande si je veux l'ouvrir (sécurité windows), je mets oui, et plus rien...
Ca c'est quand je clique sur oui
http://cjoint.com/?3KysjVJ8jWc
et 1 minute à peine plus tard
http://cjoint.com/?3KyskDbMc1g
et rien ne s'affiche...
Facebook Ads Headline Generator

The headline of an ad is perhaps its most critic[…]

Bonjour à tous, Je possede une config pc […]

Modèle 16R5 pour être précis. […]

je passe par un routeur intermediare TENDA entre f[…]