FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
#93925
Bonjour,

J'ai un gros problème avec nation zoom. Il apparait partout, je voudrais m'en débarrasser mais je n'y arrive pas. Doit on suivre ce qui est indiqué déjà dans le forum ou chaque cas est particulier ? En sachant que je ne comprends pas tout (pas du tout experte).
Merci
#93927
Bonjour,

Il est préférable de considérer que chaque cas est particulier

On peut faire une analyse de ton pc avec le logiciel ZhpDiag.

Je te donne la procédure :

Si ton antivirus est Avast, désactive le

Télécharge ZHPDiag et installe le
Si Windows Smartscreen bloque l'installation tu cliques sur Informations complémentaires puis sur Exécuter quand même

Tu lances ZHPDIag en cliquant sur l'icône Imagequi figure sur le bureau (pour Vista/7/8 : clic droit et "exécuter en tant qu'administrateur")

Si un message te signale l'existence d'une mise à jour tu acceptes et tu effectues les 4 points qui suivent.
  •  tu acceptes le téléchargement
  • Au bout d'un moment le téléchargement terminé, il t'est proposé d'installer la nouvelle version, tu acceptes.
  • Tu fais l'installation et à la fin la fenêtre ZHPDiag se referme.
  • Tu relances ZHPDiag (pour Vista/7/8 : clic droit et "exécuter en tant qu'administrateur") .
Clique sur l'icône Imagepour configurer le type d'analyse.
Clique sur l’icône Imageloupe la plus à droite
Repond Ok a la question Voulez-vous un rapport full options ?
L'analyse démarre.
A la fin de l'analyse le rapport  ZHPDiag.txt se trouve sur le bureau, héberge le sur cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse.

Bon courage et @+

Jean-jacques
#93994
Bonsoir Annie   

On te demande d’héberger le fichier sur c-joint car il est trop long pour le forum.

Le fichier que tu m'as envoyé est quasiment vide, ce n'est pas ce que j'attendais, tu dois sauvegarder le fichier ZHPDIAG.txt qui est sur le bureau sur c-joint.

Si tu ne sais pas Comment utiliser c-joint

@+

Jean-Jacques
#94025
Bonsoir Annie,

Je vois que tu es nouvelle sur le forum et j'ai omis de te dire ...

  

Oui c'est bien ce fichier que j'attendais   

Pas mal d'infections sur ton Pc 374 lignes infectueuses et 168 toolbars ( tu peux jeter un coup à la fin de ton rapport ZHPdiag )

Ce sont principalement des Programme Potentiellement indésirables, qui ont été installés discrètement lors de l'installation de programmes téléchargés ils affichent des publicités et installent des barres d'outils (toolbars).
Afin d'éviter cela, il faut donc faire attention lors de l'installation des logiciels (surtout ceux gratuits), et ne pas installer les modules complémentaires proposés en même temps (en décochant les cases, souvent pré-cochées). Il est également fortement conseillé de télécharger les logiciels sur le site de l'éditeur (et non Softonic, 01Net, etc. qui incluent dans leurs installations ce genre de programmes néfastes).

Il y a également une infection de type Chevel de Troie.

Nous allons nous attaquer à la suppression de ces Malwares

Tu peux commencer par désinstaller ( par le panneau de configuration )
BabylonObjectInstaller
FreeCompressor
SweetIM Toolbar for Internet Explorer 4.2
SweetIM for Messenger 3.6



puis tu vas lancer ce logiciel de désinfection  
  •    
  • Télécharge MalwareBytes' Anti-Malware à cette adresse.
       
  • Enregistre-le sur ton bureau.
       
  • Double-clic sur le fichier téléchargé pour lancer le processus d'installation (Si le pare-feu demande l'autorisation de se connecter pour Malwarebytes, accepte)
       
  • Une fois le logiciel installé et lancé, va dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour.
       Fais le plusieurs fois jusqu'à ce qu'il te dise que tu possèdes la dernière version de base de données.

       Une fois la mise à jour terminée :
       
  • Rends-toi dans l'onglet "Recherche" .
       
  • Sélectionne Exécuter un Examen complet.
       
  • Sélectionne Tous les disques si proposé.
       
  • Clique sur Rechercher.
       
  • Le scan démarre patiente, plusieurs heures de scan sont probables.
       
  • À la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement, clique sur "Afficher les résultats" pour afficher tous les objets trouvés.
       
  • Clique sur Ok pour poursuivre.
       
  • Si des éléments ont été détectés, cliques sur Afficher les résultats.
       
  • Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, ce qui va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
       
  • Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
       
  • Redémarre le pc s'il ne le fait pas lui même.
       
  • Une fois redémarré double-clique sur Malwarebytes' AntiMalware.
       
  • Rends toi dans l'onglet Rapport/logs.
       
  • Tu cliques dessus pour l'afficher, colle son contenu dans ta prochaine réponse.
       
   Aide en vidéo : http://www.youtube.com/watch?v=QYRwV6Z6 ... e=youtu.be


Puis tu refais en rapport ZHPDiag en utilisant la même procédure que la dernière fois

Bon courage

@+

Jean-Jacques
#94115
Bonjour Annie,

Tu n'as pas besoin de sauver le rapport.
tu le sélectionnes et fait un copier pour le coller dans ta prochaine réponse.


tu refais également un ZHPDiag   

@+

Jean-Jacques
#94225
lé(s) du Registre détectée(s): 33
HKCR\AppID\{1FAEE6D5-34F4-42AA-8025-3FD8F3EC4634} (PUP.Optional.Wajam.A) - Mis en quarantaine et supprimé avec succès.
HKCR\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17} (PUP.Optional.Wajam.A) - Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetPacks) - Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetPacks) - Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{EEE6C358-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetPacks) - Mis en quarantaine et supprimé avec succès.
HKCR\Toolbar3.SWEETIE.1 (PUP.Optional.SweetPacks) - Mis en quarantaine et supprimé avec succès.
HKCR\Toolbar3.SWEETIE (PUP.Optional.SweetPacks) - Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetPacks) - Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetPacks) - Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetPacks) - Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{FF103732-4528-4322-AA8B-F7849AB7776B} (PUP.Optional.BestToolbars) - Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{A3632F95-2BB4-4DC6-95E0-16FCF5C4EB4C} (PUP.Optional.BestToolbars) - Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{B6C39D5B-210D-416C-8487-A30A477AC424} (PUP.Optional.BestToolbars) - Mis en quarantaine et supprimé avec succès.
HKCR\7Go Games.Tool.1 (PUP.Optional.BestToolbars) - Mis en quarantaine et supprimé avec succès.
HKCR\7Go Games.Tool (PUP.Optional.BestToolbars) - Mis en quarantaine et supprimé avec succès.
HKCR\7Go Games.ScriptHostObject.1 (PUP.Optional.BestToolbars) - Mis en quarantaine et supprimé avec succès.
HKCR\7Go Games.ScriptHostObject (PUP.Optional.BestToolbars) - Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FF103732-4528-4322-AA8B-F7849AB7776B} (PUP.Optional.BestToolbars) - Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{FF103732-4528-4322-AA8B-F7849AB7776B} (PUP.Optional.BestToolbars) - Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{FF103732-4528-4322-AA8B-F7849AB7776B} (PUP.Optional.BestToolbars) - Mis en quarantaine et supprimé avec succès.
HKCR\SweetIM_URLSearchHook.ToolbarURLSearchHook (PUP.Optional.SweetIM.A) - Mis en quarantaine et supprimé avec succès.
HKCR\SweetIM_URLSearchHook.ToolbarURLSearchHook.1 (PUP.Optional.SweetIM.A) - Mis en quarantaine et supprimé avec succès.
HKCR\AppID\priam_bho.DLL (PUP.Optional.Wajam.A) - Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} (PUP.Optional.Qone8) - Mis en quarantaine et supprimé avec succès.
HKCU\Software\Iminent (PUP.Optional.Iminent.A) - Mis en quarantaine et supprimé avec succès.
HKCU\Software\AppDataLow\Software\Crossrider (PUP.Optional.CrossRider.A) - Mis en quarantaine et supprimé avec succès.
HKCU\Software\Nosibay\Bubble Dock (PUP.Optional.BubbleDock.A) - Mis en quarantaine et supprimé avec succès.
HKCU\Software\Nosibay\Bubble Dock Tag (PUP.Optional.BubbleDock.A) - Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\SWEETIM (PUP.Optional.SweetIM.A) - Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\nationzoomSoftware (PUP.Optional.NationZoom.A) - Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} (PUP.Optional.Qone8) - Mis en quarantaine et supprimé avec succès.
HKLM\Software\Iminent (PUP.Optional.Iminent.A) - Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\SWEETIM (PUP.Optional.SweetIM.A) - Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 3
HKCU\Software\Mozilla\Firefox\Extensions|{5a95a9e0-59dd-4314-bd84-4d18ca83a0e2} (PUP.Optional.Wajam.A) - Données: C:\Program Files (x86)\Wajam\Firefox\{5a95a9e0-59dd-4314-bd84-4d18ca83a0e2}.xpi - Mis en quarantaine et supprimé avec succès.
HKCU\Software\SweetIM|simapp_id (PUP.Optional.SweetIM.A) - Données: {C7E0C769-1356-11E1-A215-001F16C977FE} - Mis en quarantaine et supprimé avec succès.
HKLM\Software\SweetIM|simapp_id (PUP.Optional.SweetIM.A) - Données: {C7E0C769-1356-11E1-A215-001F16C977FE} - Mis en quarantaine et supprimé avec succès.

Elément(s) de données du Registre détecté(s): 6
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Page_URL (PUP.Optional.NationZoom.A) - Mauvais: (http://www.nationzoom.com/?type=hpts=13 ... S3495S3495) Bon: (http://www.google.com) - Mis en quarantaine et réparé avec succès
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Search_URL (PUP.Optional.NationZoom.A) - Mauvais: (http://www.nationzoom.com/web/?type=dst ... earchTerms}) Bon: (http://www.google.com) - Mis en quarantaine et réparé avec succès
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.NationZoom.A) - Mauvais: (http://www.nationzoom.com/?type=hpts=13 ... S3495S3495) Bon: (http://www.google.com) - Mis en quarantaine et réparé avec succès
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes|DefaultScope (PUP.Optional.Qone8) - Mauvais: ({33BB0A4E-99AF-4226-BDF6-49120163DE86}) Bon: ({0633EE93-D776-472f-A0FF-E1416B8B2E3A}) - Mis en quarantaine et réparé avec succès
HKLM\Software\Microsoft\Internet Explorer\Main|Default_Page_URL (PUP.Optional.NationZoom.A) - Mauvais: (http://www.nationzoom.com/?type=hpts=13 ... S3495S3495) Bon: (http://www.google.com) - Mis en quarantaine et réparé avec succès
HKLM\Software\Microsoft\Internet Explorer\Main|Search Page (PUP.Optional.NationZoom) - Mauvais: (http://www.nationzoom.com/web/?type=dst ... earchTerms}) Bon: (http://www.google.com) - Mis en quarantaine et réparé avec succès

Dossier(s) détecté(s): 4
C:\ProgramData\IBUpdaterService (Adware.InstallBrain) - Mis en quarantaine et supprimé avec succès.
C:\Users\Darty\AppData\Roaming\Babylon (PUP.Optional.Babylon.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\Darty\AppData\Roaming\7go (PUP.Optional.7Go.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\Darty\AppData\Roaming\File Scout (PUP.Optional.FileScout.A) - Mis en quarantaine et supprimé avec succès.

Fichier(s) détecté(s): 46
C:\Program Files (x86)\7Go Games\ScriptHost.dll (PUP.Optional.BestToolbars) - Mis en quarantaine et supprimé avec succès.
C:\Config.Msi\2bd44e1.rbf (PUP.Optional.SweetIM) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\SystemRestore\FRStaging\Program Files (x86)\Plus-HD-4.8\Plus-HD-4.8-buttonutil.exe (PUP.Optional.PlusHD.A) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\SystemRestore\FRStaging\Program Files (x86)\Plus-HD-4.8\Plus-HD-4.8-buttonutil64.exe (PUP.Optional.PlusHD.A) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\SystemRestore\FRStaging\Program Files (x86)\Plus-HD-4.8\Plus-HD-4.8-chromeinstaller.exe (PUP.Optional.PlusHD.A) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\SystemRestore\FRStaging\Program Files (x86)\Plus-HD-4.8\Plus-HD-4.8-codedownloader.exe (PUP.Optional.PlusHD.A) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\SystemRestore\FRStaging\Program Files (x86)\Plus-HD-4.8\Plus-HD-4.8-firefoxinstaller.exe (PUP.Optional.PlusHD.A) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\SystemRestore\FRStaging\Program Files (x86)\Plus-HD-4.8\utils.exe (PUP.Optional.PlusHD.A.A) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\SystemRestore\FRStaging\Users\Darty\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\31S95F3B\metro[1].exe (PUP.Optional.Iminent.A) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\SystemRestore\FRStaging\Users\Darty\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\31S95F3B\wajam_install[1].exe (PUP.Optional.Wajam) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\SystemRestore\FRStaging\Users\Darty\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\5NW3GCCK\59889.Bubble_Dock.BBD023.no[1].exe (PUP.Optional.BubbleDock.A) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\SystemRestore\FRStaging\Users\Darty\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\5NW3GCCK\Bundle[1].exe (PUP.Optional.Amonetize.A) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\SystemRestore\FRStaging\Users\Darty\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\5NW3GCCK\Bundle[2].exe (PUP.Optional.Amonetize.A) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\SystemRestore\FRStaging\Users\Darty\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\5NW3GCCK\minibar-core[1].exe (PUP.Optional.MiniBar.A) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\SystemRestore\FRStaging\Users\Darty\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\5NW3GCCK\spstub[1].exe (PUP.Optional.Conduit.A) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\SystemRestore\FRStaging\Users\Darty\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GG29ZPUD\ShoppingChip[1].exe (Adware.Linkular) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\SystemRestore\FRStaging\Users\Darty\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GG29ZPUD\SPSetup[1].exe (PUP.Optional.Conduit.A) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\SystemRestore\FRStaging\Users\Darty\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GG29ZPUD\TomTom Home.exe (PUP.Optional.BundleInstaller.A) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\SystemRestore\FRStaging\Users\Darty\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\UNM6AMHK\IminentMinibarIE[1].exe (PUP.Optional.Iminent.A) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\SystemRestore\FRStaging\Users\Darty\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\UNM6AMHK\Magic Inlay.exe (PUP.Optional.BundleInstaller.A) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\SystemRestore\FRStaging\Users\Darty\AppData\Local\Temp\nse3A47.exe (PUP.Optional.SearchProtect.A) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\SystemRestore\FRStaging\Users\Darty\AppData\Local\Temp\nsk3EF8.exe (PUP.Optional.SearchProtect.A) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\SystemRestore\FRStaging\Users\Darty\AppData\Local\Temp\nspEB4D.exe (PUP.Optional.SearchProtect.A) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\SystemRestore\FRStaging\Users\Darty\AppData\Local\Temp\UpdUninstall.exe (PUP.Optional.Amonetize) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\SystemRestore\FRStaging\Users\Darty\AppData\Local\Temp\1312014100814\Uninstall Bubble Dock.exe (PUP.Optional.BubbleDock.A) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\SystemRestore\FRStaging\Users\Darty\AppData\Local\Temp\fullpackage_temp1389604157\tmp\NewGdp.exe (PUP.Optional.WpManager.A) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\SystemRestore\FRStaging\Users\Darty\AppData\Local\Temp\Iminent\IminentMinibarIE.exe (PUP.Optional.Iminent.A) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\SystemRestore\FRStaging\Users\Darty\AppData\Local\Temp\Iminent\metro.exe (PUP.Optional.Iminent.A) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\SystemRestore\FRStaging\Users\Darty\AppData\Local\Temp\n1070\BubbleDock_FR_0210-6f5bb19e.exe (PUP.Optional.BubbleDock.A) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\SystemRestore\FRStaging\Users\Darty\AppData\Local\Temp\n1070\searchprotect_2111-1a12a8ce.exe (PUP.Optional.Conduit.A) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\SystemRestore\FRStaging\Users\Darty\AppData\Local\Temp\n1710\Iminent_1712-b2fcad5e.exe (PUP.Optional.Iminent.A) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\SystemRestore\FRStaging\Users\Darty\AppData\Local\Temp\n1710\wajam_2207-6c14163c.exe (PUP.Optional.Wajam) - Mis en quarantaine et supprimé avec succès.
C:\Users\Darty\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\UNM6AMHK\Setup (1).exe (PUP.Optional.iBryte) - Mis en quarantaine et supprimé avec succès.
C:\Users\Darty\Downloads\Secunia+PSI.exe (Trojan.Repacked) - Mis en quarantaine et supprimé avec succès.
C:\Users\Darty\AppData\Roaming\Bubble Dock.boostrap.log (PUP.Optional.Bubbledock.A) - Mis en quarantaine et supprimé avec succès.
C:\Windows\Tasks\Plus-HD-4.8-chromeinstaller.job (PUP.Optional.PlusHD.A) - Mis en quarantaine et supprimé avec succès.
C:\Windows\Tasks\Plus-HD-4.8-codedownloader.job (PUP.Optional.PlusHD.A) - Mis en quarantaine et supprimé avec succès.
C:\Windows\Tasks\Plus-HD-4.8-firefoxinstaller.job (PUP.Optional.PlusHD.A) - Mis en quarantaine et supprimé avec succès.
C:\ProgramData\IBUpdaterService\repository.xml (Adware.InstallBrain) - Mis en quarantaine et supprimé avec succès.
C:\Users\Darty\AppData\Roaming\Babylon\log_file.txt (PUP.Optional.Babylon.A) - Mis en quarantaine et supprimé avec succès.
C:\Windows\Tasks\PC Performer_DEFAULT.job (PUP.Optional.PCPerformer.A) - Mis en quarantaine et supprimé avec succès.
C:\Windows\Tasks\PC Performer_UPDATES.job (PUP.Optional.PCPerformer.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\Darty\AppData\Roaming\speedanalysis.ico (PUP.Optional.SpeedAnalysis2.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\Darty\AppData\Roaming\7go\7go.crx (PUP.Optional.7Go.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\Darty\AppData\Roaming\7go\icon.ico (PUP.Optional.7Go.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\Darty\AppData\Roaming\File Scout\uninst.exe (PUP.Optional.FileScout.A) - Mis en quarantaine et supprimé avec succès.

(fin)
J'ai sélectionné la dernière ligne que j'ai ouverte et copie. Est que cela convient ?
Annie
#94261
Bonsoir Annie,

C'est bien le rapport de MalwareByte Anti Malware que j'attendais   

La désinfection de ton PC est commencée, elle peux durer un certain temps, MalwereBYte Anti Malware ( MBAM ) a fait un premier nettoyage, mais il reste encore pas mal d'infections infections encore.

Nous allons poursuivre avec Roguekiller que nous allons utiliser dans un premier temps en mode analyse

Je te donne la procédure :

   
  • Télécharge sur le bureau RogueKiller (par tigzy).
       
  • Clique sur l'icône RogueKiller qui correspond à ta version de Windows (64 bits ou non) pour télécharger RogueKiller.
       
  • Quitte tous les programmes en cours.
       
  • Lance RogueKiller.exe
       
  • Attends la fin du Prescan...
       
  • Clique sur Scan.
       
  • À la fin du scan, clique sur Rapport et copie/colle le contenu dans ta prochaine réponse.
       
   Aide en vidéo : http://www.youtube.com/watch?v=YuwS6dMA ... e=youtu.be


@+

JJ
#94290
Voila le rapport rogue killer :lé(s) du Registre détectée(s): 33
HKCR\AppID\{1FAEE6D5-34F4-42AA-8025-3FD8F3EC4634} (PUP.Optional.Wajam.A) - Mis en quarantaine et supprimé avec succès.
HKCR\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17} (PUP.Optional.Wajam.A) - Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetPacks) - Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetPacks) - Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{EEE6C358-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetPacks) - Mis en quarantaine et supprimé avec succès.
HKCR\Toolbar3.SWEETIE.1 (PUP.Optional.SweetPacks) - Mis en quarantaine et supprimé avec succès.
HKCR\Toolbar3.SWEETIE (PUP.Optional.SweetPacks) - Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetPacks) - Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetPacks) - Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetPacks) - Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{FF103732-4528-4322-AA8B-F7849AB7776B} (PUP.Optional.BestToolbars) - Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{A3632F95-2BB4-4DC6-95E0-16FCF5C4EB4C} (PUP.Optional.BestToolbars) - Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{B6C39D5B-210D-416C-8487-A30A477AC424} (PUP.Optional.BestToolbars) - Mis en quarantaine et supprimé avec succès.
HKCR\7Go Games.Tool.1 (PUP.Optional.BestToolbars) - Mis en quarantaine et supprimé avec succès.
HKCR\7Go Games.Tool (PUP.Optional.BestToolbars) - Mis en quarantaine et supprimé avec succès.
HKCR\7Go Games.ScriptHostObject.1 (PUP.Optional.BestToolbars) - Mis en quarantaine et supprimé avec succès.
HKCR\7Go Games.ScriptHostObject (PUP.Optional.BestToolbars) - Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FF103732-4528-4322-AA8B-F7849AB7776B} (PUP.Optional.BestToolbars) - Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{FF103732-4528-4322-AA8B-F7849AB7776B} (PUP.Optional.BestToolbars) - Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{FF103732-4528-4322-AA8B-F7849AB7776B} (PUP.Optional.BestToolbars) - Mis en quarantaine et supprimé avec succès.
HKCR\SweetIM_URLSearchHook.ToolbarURLSearchHook (PUP.Optional.SweetIM.A) - Mis en quarantaine et supprimé avec succès.
HKCR\SweetIM_URLSearchHook.ToolbarURLSearchHook.1 (PUP.Optional.SweetIM.A) - Mis en quarantaine et supprimé avec succès.
HKCR\AppID\priam_bho.DLL (PUP.Optional.Wajam.A) - Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} (PUP.Optional.Qone8) - Mis en quarantaine et supprimé avec succès.
HKCU\Software\Iminent (PUP.Optional.Iminent.A) - Mis en quarantaine et supprimé avec succès.
HKCU\Software\AppDataLow\Software\Crossrider (PUP.Optional.CrossRider.A) - Mis en quarantaine et supprimé avec succès.
HKCU\Software\Nosibay\Bubble Dock (PUP.Optional.BubbleDock.A) - Mis en quarantaine et supprimé avec succès.
HKCU\Software\Nosibay\Bubble Dock Tag (PUP.Optional.BubbleDock.A) - Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\SWEETIM (PUP.Optional.SweetIM.A) - Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\nationzoomSoftware (PUP.Optional.NationZoom.A) - Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} (PUP.Optional.Qone8) - Mis en quarantaine et supprimé avec succès.
HKLM\Software\Iminent (PUP.Optional.Iminent.A) - Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\SWEETIM (PUP.Optional.SweetIM.A) - Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 3
HKCU\Software\Mozilla\Firefox\Extensions|{5a95a9e0-59dd-4314-bd84-4d18ca83a0e2} (PUP.Optional.Wajam.A) - Données: C:\Program Files (x86)\Wajam\Firefox\{5a95a9e0-59dd-4314-bd84-4d18ca83a0e2}.xpi - Mis en quarantaine et supprimé avec succès.
HKCU\Software\SweetIM|simapp_id (PUP.Optional.SweetIM.A) - Données: {C7E0C769-1356-11E1-A215-001F16C977FE} - Mis en quarantaine et supprimé avec succès.
HKLM\Software\SweetIM|simapp_id (PUP.Optional.SweetIM.A) - Données: {C7E0C769-1356-11E1-A215-001F16C977FE} - Mis en quarantaine et supprimé avec succès.

Elément(s) de données du Registre détecté(s): 6
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Page_URL (PUP.Optional.NationZoom.A) - Mauvais: (http://www.nationzoom.com/?type=hpts=13 ... S3495S3495) Bon: (http://www.google.com) - Mis en quarantaine et réparé avec succès
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Search_URL (PUP.Optional.NationZoom.A) - Mauvais: (http://www.nationzoom.com/web/?type=dst ... earchTerms}) Bon: (http://www.google.com) - Mis en quarantaine et réparé avec succès
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.NationZoom.A) - Mauvais: (http://www.nationzoom.com/?type=hpts=13 ... S3495S3495) Bon: (http://www.google.com) - Mis en quarantaine et réparé avec succès
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes|DefaultScope (PUP.Optional.Qone8) - Mauvais: ({33BB0A4E-99AF-4226-BDF6-49120163DE86}) Bon: ({0633EE93-D776-472f-A0FF-E1416B8B2E3A}) - Mis en quarantaine et réparé avec succès
HKLM\Software\Microsoft\Internet Explorer\Main|Default_Page_URL (PUP.Optional.NationZoom.A) - Mauvais: (http://www.nationzoom.com/?type=hpts=13 ... S3495S3495) Bon: (http://www.google.com) - Mis en quarantaine et réparé avec succès
HKLM\Software\Microsoft\Internet Explorer\Main|Search Page (PUP.Optional.NationZoom) - Mauvais: (http://www.nationzoom.com/web/?type=dst ... earchTerms}) Bon: (http://www.google.com) - Mis en quarantaine et réparé avec succès

Dossier(s) détecté(s): 4
C:\ProgramData\IBUpdaterService (Adware.InstallBrain) - Mis en quarantaine et supprimé avec succès.
C:\Users\Darty\AppData\Roaming\Babylon (PUP.Optional.Babylon.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\Darty\AppData\Roaming\7go (PUP.Optional.7Go.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\Darty\AppData\Roaming\File Scout (PUP.Optional.FileScout.A) - Mis en quarantaine et supprimé avec succès.

Fichier(s) détecté(s): 46
C:\Program Files (x86)\7Go Games\ScriptHost.dll (PUP.Optional.BestToolbars) - Mis en quarantaine et supprimé avec succès.
C:\Config.Msi\2bd44e1.rbf (PUP.Optional.SweetIM) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\SystemRestore\FRStaging\Program Files (x86)\Plus-HD-4.8\Plus-HD-4.8-buttonutil.exe (PUP.Optional.PlusHD.A) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\SystemRestore\FRStaging\Program Files (x86)\Plus-HD-4.8\Plus-HD-4.8-buttonutil64.exe (PUP.Optional.PlusHD.A) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\SystemRestore\FRStaging\Program Files (x86)\Plus-HD-4.8\Plus-HD-4.8-chromeinstaller.exe (PUP.Optional.PlusHD.A) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\SystemRestore\FRStaging\Program Files (x86)\Plus-HD-4.8\Plus-HD-4.8-codedownloader.exe (PUP.Optional.PlusHD.A) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\SystemRestore\FRStaging\Program Files (x86)\Plus-HD-4.8\Plus-HD-4.8-firefoxinstaller.exe (PUP.Optional.PlusHD.A) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\SystemRestore\FRStaging\Program Files (x86)\Plus-HD-4.8\utils.exe (PUP.Optional.PlusHD.A.A) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\SystemRestore\FRStaging\Users\Darty\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\31S95F3B\metro[1].exe (PUP.Optional.Iminent.A) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\SystemRestore\FRStaging\Users\Darty\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\31S95F3B\wajam_install[1].exe (PUP.Optional.Wajam) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\SystemRestore\FRStaging\Users\Darty\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\5NW3GCCK\59889.Bubble_Dock.BBD023.no[1].exe (PUP.Optional.BubbleDock.A) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\SystemRestore\FRStaging\Users\Darty\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\5NW3GCCK\Bundle[1].exe (PUP.Optional.Amonetize.A) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\SystemRestore\FRStaging\Users\Darty\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\5NW3GCCK\Bundle[2].exe (PUP.Optional.Amonetize.A) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\SystemRestore\FRStaging\Users\Darty\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\5NW3GCCK\minibar-core[1].exe (PUP.Optional.MiniBar.A) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\SystemRestore\FRStaging\Users\Darty\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\5NW3GCCK\spstub[1].exe (PUP.Optional.Conduit.A) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\SystemRestore\FRStaging\Users\Darty\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GG29ZPUD\ShoppingChip[1].exe (Adware.Linkular) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\SystemRestore\FRStaging\Users\Darty\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GG29ZPUD\SPSetup[1].exe (PUP.Optional.Conduit.A) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\SystemRestore\FRStaging\Users\Darty\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GG29ZPUD\TomTom Home.exe (PUP.Optional.BundleInstaller.A) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\SystemRestore\FRStaging\Users\Darty\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\UNM6AMHK\IminentMinibarIE[1].exe (PUP.Optional.Iminent.A) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\SystemRestore\FRStaging\Users\Darty\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\UNM6AMHK\Magic Inlay.exe (PUP.Optional.BundleInstaller.A) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\SystemRestore\FRStaging\Users\Darty\AppData\Local\Temp\nse3A47.exe (PUP.Optional.SearchProtect.A) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\SystemRestore\FRStaging\Users\Darty\AppData\Local\Temp\nsk3EF8.exe (PUP.Optional.SearchProtect.A) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\SystemRestore\FRStaging\Users\Darty\AppData\Local\Temp\nspEB4D.exe (PUP.Optional.SearchProtect.A) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\SystemRestore\FRStaging\Users\Darty\AppData\Local\Temp\UpdUninstall.exe (PUP.Optional.Amonetize) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\SystemRestore\FRStaging\Users\Darty\AppData\Local\Temp\1312014100814\Uninstall Bubble Dock.exe (PUP.Optional.BubbleDock.A) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\SystemRestore\FRStaging\Users\Darty\AppData\Local\Temp\fullpackage_temp1389604157\tmp\NewGdp.exe (PUP.Optional.WpManager.A) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\SystemRestore\FRStaging\Users\Darty\AppData\Local\Temp\Iminent\IminentMinibarIE.exe (PUP.Optional.Iminent.A) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\SystemRestore\FRStaging\Users\Darty\AppData\Local\Temp\Iminent\metro.exe (PUP.Optional.Iminent.A) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\SystemRestore\FRStaging\Users\Darty\AppData\Local\Temp\n1070\BubbleDock_FR_0210-6f5bb19e.exe (PUP.Optional.BubbleDock.A) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\SystemRestore\FRStaging\Users\Darty\AppData\Local\Temp\n1070\searchprotect_2111-1a12a8ce.exe (PUP.Optional.Conduit.A) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\SystemRestore\FRStaging\Users\Darty\AppData\Local\Temp\n1710\Iminent_1712-b2fcad5e.exe (PUP.Optional.Iminent.A) - Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\SystemRestore\FRStaging\Users\Darty\AppData\Local\Temp\n1710\wajam_2207-6c14163c.exe (PUP.Optional.Wajam) - Mis en quarantaine et supprimé avec succès.
C:\Users\Darty\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\UNM6AMHK\Setup (1).exe (PUP.Optional.iBryte) - Mis en quarantaine et supprimé avec succès.
C:\Users\Darty\Downloads\Secunia+PSI.exe (Trojan.Repacked) - Mis en quarantaine et supprimé avec succès.
C:\Users\Darty\AppData\Roaming\Bubble Dock.boostrap.log (PUP.Optional.Bubbledock.A) - Mis en quarantaine et supprimé avec succès.
C:\Windows\Tasks\Plus-HD-4.8-chromeinstaller.job (PUP.Optional.PlusHD.A) - Mis en quarantaine et supprimé avec succès.
C:\Windows\Tasks\Plus-HD-4.8-codedownloader.job (PUP.Optional.PlusHD.A) - Mis en quarantaine et supprimé avec succès.
C:\Windows\Tasks\Plus-HD-4.8-firefoxinstaller.job (PUP.Optional.PlusHD.A) - Mis en quarantaine et supprimé avec succès.
C:\ProgramData\IBUpdaterService\repository.xml (Adware.InstallBrain) - Mis en quarantaine et supprimé avec succès.
C:\Users\Darty\AppData\Roaming\Babylon\log_file.txt (PUP.Optional.Babylon.A) - Mis en quarantaine et supprimé avec succès.
C:\Windows\Tasks\PC Performer_DEFAULT.job (PUP.Optional.PCPerformer.A) - Mis en quarantaine et supprimé avec succès.
C:\Windows\Tasks\PC Performer_UPDATES.job (PUP.Optional.PCPerformer.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\Darty\AppData\Roaming\speedanalysis.ico (PUP.Optional.SpeedAnalysis2.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\Darty\AppData\Roaming\7go\7go.crx (PUP.Optional.7Go.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\Darty\AppData\Roaming\7go\icon.ico (PUP.Optional.7Go.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\Darty\AppData\Roaming\File Scout\uninst.exe (PUP.Optional.FileScout.A) - Mis en quarantaine et supprimé avec succès.

(fin)
#94295
Bonjour, Annie

Tu as lancé Roguekiller en mode suppression directement   

Encore pas mal de malwares de supprimer   

Tu peux me refaire un rapport ZHPdiag pour faire le point.

@+

Jean-Jacques
#94335
Bonjour Annie,

En fait ton rapport est incomplet

Il faudrait que tu me le renvoies sur cjoint ( fichier sur le bureau dont le nom commence par RKreport)

si tu as besoin : Comment utiliser c-joint

@+

Jean-Jacques
#94392
Re Annie,

C'est parfait, j'étais mal réveillé je n'avais pas remarqué que tu m'avais renvoyé dans un premier temps le rapport MBAM, je m'atttribue donc un Image

Nous allons passer maintenant Roguekiller en mode suppression

   
  • Quitte tous tes programmes en cours
       
  • Sous Vista/Seven/8 , clique droit - lancer en tant qu'administrateur
       
  • Sinon lance simplement RogueKiller.exe
       
  • Patiente pendant le pre-scan, clique sur "Scan"
       
  • Vérifie que tous les éléments sont cochés puis clique sur "Suppression"
       
  • Poste le rapport RKreport.txt présent sur le bureau.
Et tu refais un ZHPdiag après

@+

JJ
#94420
Bonsoir Annie

et c'est reparti ...

Nous allons maintenant lacer un programme chargé d'éliminer les PUPS : ADWCleaner

Voici la procédure :
  • Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
  • Lance le (si tu es sous Windows Vista  Windows 7 ou Wndows 8, fais le par un clic-droit -- Exécuter en temps qu'administrateur)
  • Clique sur [Scanner] puis patiente te temps du traitement, a la fin de celui ci le bouton [Nettoyer] devient activable.
  • Clique sur [Nettoyer] puis patiente le temps du traitement
  • Une fois celui fini une fenêtre de conseil s'affiche après lecture clique sur OK
  • Une nouvelle fenêtre apparait demandant le redémarrage du PC  tu cliques sur OK pour redémarrer
  • Après le redémarrage  un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

et comme d'hab un zhpdiag

@+

JJ
#94466
Bonsoir Annie,


un bon nettoyage de fait   

Il faudrait que tu desinstalles BrowserSafeguard with RocketTab

Te sers tu de :

Adelantado Trilogy Book Two
Delicious Promo
Les Amulettes Perdues
Mahjong Adventures
Motor Town - Soul of the Machine -
Settlement Colossus
Shiver: Disparitions à Gordon Creek
Summer Mahjong

On peut refaire un passage de roguekiller en mode Suppression

Et tu m'envoie le rapport ainsi qu'un ZHPDiag

@+

JJ
#94500
Bonsoir Annie,

En ce qui concerne les jeux ce sont des jeux pour mes petits enfants. Dis moi si je dois les retirer.


Non tu peux les conserver, rien de nocif c'est juste que je ne connaissais pas.

On va laisser tomber Roguekiller.
:
On va maintenant utiliser Junkware Removal Tool

   
  •    
  • Télécharge Junkware Removal Tool à cette adresse (ne clique pas sur télécharger, le téléchargement va débuter automatiquement) : http://www.bleepingcomputer.com/downloa ... ol/dl/131/
       
  • Enregistre-le sur ton bureau.
       
  • Ferme toutes les applications en cours.
       
  • Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit = Exécuter en tant qu'administrateur.
       
  • Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.
       
  • À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci et poste le lien obtenu dans ta prochaine réponse.
         
et tu fais un ZHPDiag pour faire le point.

@+

JJ
#95000
Bonsoir,

qu'Est-ce un ficher altéré ?  
C'est un fichier différent de celui que tu attends ( plusieurs causes possible mauvais fichier sur le serveur ou autre raison).

Je l'ai téléchargé sur mon site et l'ai changé de nom ( parfois les malwares reconnaissent les noms des programmes qui les combattent et se défendent ).

donc télécharge ce programme ici : PourAnnie.exe et sauve le sur bureau.

exécute en mode administrateur le programme PourAnnie.exe qui se trouve sur le bureau..

et tu appliques le reste de la procédure

Bon courage   

@+

JJ
#95027
Lorsque je clique sur ton lien annie.exel ça me répond :

Le lecteur Windows Media ne peut pas lire le fichier. Il est possible que le lecteur ne prenne pas en charge le type du fichier ou le codec utilisé pour la compression de ce dernier.

Chinois + japonais pour moi.
Annie  
#95183
Bonjour Annie,

Chez moi cela marche normalement ( les 2 façons de télécharger)

On va essayer en téléchargeant sous internet explorer en mode sans echec.

Ferme ton navigateur internet complètement ( internet explorer)

clique simultanément sur les touches Windows et R

Une mini fenêtre s'ouvre

tu tapes dans la zone ouvrir : iexplore.exe -extoff

internet explorer se lance en mode sans échec

tu vas alors sur le forum et tu essaies de télécharger

et tu poursuis la procédure

@+

Jean-Jacques
#95200
Bonjour JJ,

Voila ce qui s'affiche :

Tous les modules complémentaires d’Internet Explorer, comme les contrôles ActiveX ou les barres d’outils, sont désactivés. Certaines pages Web risquent de ne pas s’afficher correctement.
Pour accéder à votre page d’accueil, cliquez sur le bouton Démarrage.
Pour naviguer à l’aide des modules complémentaires, fermez Internet Explorer, puis redémarrez-le.


Suivant Vérifiez la présence des dernières mises à jour Windows.

Annie
#95273
Bonjour Annie,

C'est normalji tout dela  est desactivé pour ne pas avoir d'ennuis pour télécharger ( c'est le mode de navigation sans echec )

en rentrant http://factor23.free.fr/PourAnnie.exe dans la zone de saisie des adresses internet tu devrais pouvoir télécharger le fichier

@=

JJ
#95286
Re JJ,

Effectivement ça télécharge le fichier mais après j'ai la même réponse :

Le lecteur Windows Media ne peut pas lire le fichier. Il est possible que le lecteur ne prenne pas en charge le type du fichier ou le codec utilisé pour la compression de ce dernier.

Annie
#95798
Bonsoir Annie,

erreur COOD 1199
c'est une erreur lié au lecteur multilmédia


Tu essaie bie de lancer le programme PourAnnie.exe ?

Bon on peut essayer autrement, tu refais un ZHPDiag que je vois où on en est vraiment

@+

Jean-Jacques
#96022
Bonsoir Annie,

On fait lancer une opération de réparation des fichiers système pour le problème de lecteur multimédia.

Voila la procédure :
   
  • Sous Windows 7 , dans la zone de recherche au dessus du menu démarrer, tape cmd
  • Il apparaît cmd.exe dans la fenêtre
       
  • Clic droit dessus et choisir "executer en tant qu'administrateur"
  • Une invite de commande va apparaître
  • Tape ou colle ceci
    sfc /scannow    
  • Valide par la touche entrée.
     
       Windows peut  indiquer qu'il ne peut pas effectuer cette commande tout de suite et qu'elle sera faite au prochain redémarrage du PC...

       Note: Cette vérification demande assez longtemps...Ne pas l'interrompre !

       
Est ce que maintenant le fonctionnement du lecteur est devenu normal

@+


Jean-Jacques
Hot gam for all!

If you hesitate where you can learn about the game[…]

Pub intempestives

Hello Vous n' avez qu'un seul navigateur, je vo[…]

cashed casino

J'aime vraiment jouer en ligne en France - cashed[…]

gioco

L’emozione di giocare a poker online con sol[…]