FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par Invité
#25878
Bonjour,
Après avoir exécuté toolbarshooter, allssearch.com est toujours présent, est-ce normal ?, dans l'affirmative, comment l'éradiquer ?
Merci à toutes et à tous pour l'aide
#25881
Bonjour,

Où as-tu téléchargé ToolbarShooter ? Il n'est plus en ligne depuis un bon moment... Il n'est plus mis à jour depuis plusieurs mois, il n'est donc plus (ou très peu) efficace.

On va faire un diagnostic de ton PC pour plus de renseignements ==
Aide en vidéo : http://www.youtube.com/watch?v=n3o7PLTu ... e=youtu.be

Si tu as des questions, n'hésite pas à me les poser !

@+

Gabriel.
Avatar du membre
par Invité
#25886
J'ai téléchargé TBS sur votre site !!

Je viens d'essayer d'exécuter zhpdiag (en temps qu'admin', sous 7), sans succès :
Un message me dit : erreur système code : 5 accès refusé

Une désinstall'/réinstall' n'y a rien fait.

Que faire ? Merci.
#25895
Ici même ? Chez moi ça donne une erreur quand j'essaye de le télécharger... (ce qui est normal). Enfin bon pas grave.

Essaye en mode sans échec pour ZHPdiag.


Pour aller en Mode sans échec :
  • Redémarre ton ordinateur.
  • Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le chargement du BIOS.
  • Tu verras un écran avec options de démarrage apparaître.
  • Choisis la première option : Mode Sans Échec, et valide avec "Entrée"
  • Choisis ton compte habituel, et non Administrateur.
(Attention : pas de connexion possible en mode sans échec, donc copie ou imprime bien la manipe pour éviter les erreurs...)

@+

Gabriel.
#25930
Re,

  • Télécharge TDSSKiller : http://support.kaspersky.com/downloads/ ... killer.zip
  • Lance-le (Utilisateurs de Vista/Seven = Clique droit puis "Exécuter en tant que administrateur")

    L'outil va télécharger automatiquement la dernière version de TDSSKiller.
  • Clique sur "Start Scan".

    Patiente pendant le scan. À la fin de l'analyse, appuie sur Report (en haut à droite du logiciel). Un rapport va s'ouvrir.
  • Copie/Colle son contenu dans ta prochaine réponse sur le forum.
Note : Le rapport se trouve également sous C:\tdsskiller.txt.

Si TDSS.tdl2 est détecté l'option delete sera cochée par défaut.
Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée.
Si TDSS.tdl4 (\HardDisk0\MBR) est détecté assure toi que Cure est bien cochée.
Si Suspicious file est indiqué, laisse l''option cochée sur Skip
Si Rootkit.Win32.ZAccess est détecté règle sur "cure" en haut, et "delete" en bas.

Aide en vidéo : http://www.youtube.com/watch?v=-JhW3Okr ... e=youtu.be

Si tu as des questions, n'hésite pas à me les poser !

@+

Gabriel.
#26099
Hello,

Pas vraiment d'explications, il y a un bug en ce moment... Cela devrait être résolu.

Pour allsearch, fais ceci :
  • Télécharge AdwCleaner (d'Xplode) sur ton bureau.
  • Lance le, clique sur [Recherche] puis patiente le temps du scan.
  • Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[R1].txt
Aide en vidéo ici : http://www.youtube.com/watch?v=vOa47SdO ... e=youtu.be
Si tu as des questions, n'hésite pas à les poser !

@+

Gabriel.
#26107
Essaye tout de même ça alors :


Relance AdwCleaner, puis clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse, comme la fois précédente.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

@+

Gabriel.
#26114
Re,

Si, on va bien y arriver...


ATTENTION ! Plusieurs heures de scan sont probables !

Télécharge Malwarebytes'Anti-Malware : http://data-cdn.mbamupdates.com/v0/prog ... 0.1400.exe

Si problème essaie avec celui-ci : http://www.commentcamarche.net/download ... lware-free
  • Enregistre-le sur ton bureau
  • Double clique sur le fichier téléchargé pour lancer le processus d'installation
  • Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte.
  • Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
  • Image
    Fais le plusieurs fois jusqu'à ce qu'il te dise que tu as la dernière version de base de données.
  • Une fois la mise à jour terminée :
  • Rends-toi dans l'onglet "Recherche"
  • Sélectionne Exécuter un Examen complet
  • Image
  • Sélectionne Tous les disques si proposé.
  • Clique sur Rechercher.
  • Le scan démarre
  • Patiente.
  • A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement ou autre
  • Clique sur "Afficher les résultats" pour afficher tous les objets trouvés
  • Cliques sur Ok pour poursuivre
  • Si des malwares ont été détectés, cliques sur Afficher les résultats
  • Sélectionnes tout (ou laisse coché) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
  • Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse
  • Redemarre le pc si il le fait pas lui même.
  • Une fois redémarré double-clique sur Malwarebytes' AntiMalware
  • Rends toi dans l'onglet "rapport/log"
  • Image
  • Tu cliques dessus pour l'afficher une fois affiché
  • Tu cliques sur Edition en haut du boc notes,et puis sur Sélectionner tout
  • Image
  • Tu recliques sur Edition et puis sur Copier et tu reviens sur le forum et dans ta réponse, colle le rapport.
Si tu as besoin d'aide regarde ce tutoriel :

http://www.malekal.com/2010/11/12/tutor ... i-malware/

Aide en vidéo ici : http://www.youtube.com/watch?v=QYRwV6Z6 ... e=youtu.be


Si tu as des questions, n'hésite pas à me les poser !

@+

Gabriel.
#26254
Re,

Ok.

supprimer un moteur de recherche sur Firefox
  • cliquer sur le menu déroulant en un
  • cliquer ensuite gérer les moteurs de recherche en deux
Image
  • sélectionner le moteur de recherche à supprimer
  • cliquer sur supprimer
Image

== vérifier aussi si ce n'est pas un module complémentaire


== le moteur supprimé ici , n'est bien sûr qu'un exemple

@+

Gabriel.
#26325
Hello

Après avoir remplacer AdwCleaner http://general-changelog-team.fr/telech ... adwcleaner , avais-tu utilisé AdwCleaner avec Firefox fermé ?

Teste cette façon, s'il te plaît. Merci.


Sinon,
Remplacer : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://allssearch.com/ -- par http://www.google.fr
Remplacer : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://allssearch.com/ -- par http://www.google.fr
Remplacer : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://allssearch.com/ -- par http://www.google.fr
Redémarrer ensuite le PC après action dans la base de registres.
Et lancer une analyse ZHPDiag avec rapport.

Al.
#26337
Salut,

@tave94000, Essaye ce que dit afideg pour voir.

@afideg :
Après avoir remplacer AdwCleaner http://general-changelog-team.fr/telech ... adwcleaner , avais-tu utilisé AdwCleaner avec Firefox fermé ?
À ma connaissance, en mode Suppression de Adwcleaner, tous les processus sont fermés par l'outil, au tout début du mode... Donc je ne pense pas que cela change grand chose.

@+

Gabriel.
#26359
Oui, j'avais exécuté adwcleaner firefox fermé, je l'ai exécuté de nouveau pour être sûr, il n'y a rien.

D'autre part, j'ai un outil payant :jv16 power tools auquel je n'avais pas pensé; j'ai lancé la recherche "allssearch", il m'a trouvé 2 clés registre et un fichier que j'ai supprimé.
Nouvelle recherche pour être sûr : plus rien.

Eh bien, croyez-moi ou non, il est tj là !!!!!!!! et ça me chauffe de + en + les oreilles !!!, mais nul doute qu'on va y arriver !!!!.

@afideg :

[HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page]
j'ai : type REG_SZ données about blank

[HKCU\Software\Microsoft\Internet Explorer\Main - Start Page]
j'ai : start page google (j'ai changé, j'avais msn avant)
Start page Redirect cache : http://fr.msn.com/?ocid=iehp
puis :
Start page Redirect cache AccepLangs : fr
Start page Redirect cache_ TIMESTAMP : 64 9e 66bb 44c8 cb 01
Start page restore : http://go.microsoft.com/fwlink/?LinkId=69157

[HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls , je n'ai pas TABS

Merci à vous de me consacrer une partie de votre temps !
#26390
Bonsoir Gabriel et tave9400,

@Gabriel == oui, je le savais; mais avec des sujets tels que celui exposé ici, on ne sait jamais (2 précautions valent mieux qu'1 seule).

@tave9400 == merci pour tes infos.
Très bon outil que JV16; malheureusement, allssearch.com s'accroche.
Tu as payé cet outil JV16; tant qu'à faire, j'aurais acheté RegMagik (il va plus en profondeur je crois; en tout cas, c'est l'expérience que j'en ai )
Euh! As-tu lancer une rechercher par JV16 sur pied du "allssearch.com"

Je te propose de lancer une recherche de allssearch à l'aide de cette procédure http://generalcm.cluster010.ovh.net/fr/outils/60-seaf
( taper allssearch et non pas "atapi.sys", bien sûr ! )

Sinon, tente de lancer une analyse avec ZHPDiag mis à jour et poste le rapport.

Après quoi, Gabriel te fera certainement utiliser une procédure plus percutante; il est bien entouré.

Bonne continuation.
Albert
#26422
Bonjour tave9400

Pour SEAF
Je lis : « 5. Valeur(s) recherchée(s): allssearch.com »
Or, j'avais suggéré seulement : allssearch sans l'extension.
Fais ce test, s'il te plaît. Et poste le rapport s'il est différent du précédent.
Merci.

Pour ZHPFix (traitement des éléments trouvés par ZHPDiag),
dont tu devrais avoir le raccourci sur le bureau, suivre cette procédure:

1°- Désactiver l'Antispyware et la protection active de l'antivirus.

2°- Déconnecter le PC d'Internet et fermer toutes les applications ouvertes.

3°- Avec la souris, sélectionner toutes ces lignes en italique gras ci-dessous, en vrac;
puis après un clic-droit sur la sélection, les "copier" (ces lignes sont maintenant "dans la souris = le presse-papier") :

EmptyTemp
SysRestore
[HKLM\Software\uTorrentBar]
M0 - MFSP: prefs.js [User - ejxp9lqi.default] http://allssearch.com
M0 - MFSP: user.js [User - ejxp9lqi.default] http://allssearch.com/
O87 - FAEL: "{0815CC2C-99B1-482D-8109-4340DB0E2024}" | In - Public - P6 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe
O87 - FAEL: "{341A10F1-1818-44EB-B762-D15B2E4973FB}" | In - Public - P17 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe
O87 - FAEL: "{5EA0E306-B513-4AE5-811A-FB1BF871E78C}" | In - Public - P6 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files (x86)\Bonjour\mDNSResponder.exe
O87 - FAEL: "{1F65DBB3-492C-481E-A50C-F2C0565DA303}" | In - Public - P17 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files (x86)\Bonjour\mDNSResponder.exe
R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = aboutblank
R3 - URLSearchHook: (no name) [64Bits] - {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} . (.Pando Networks - Pando Web Plugin.) (No version) -- (.not file.) = Fichier absent
R3 - URLSearchHook: (no name) [64Bits] - {a65e491f-a436-4952-b49a-b24ed99a0f67} . (.Pando Networks - Pando Web Plugin.) (No version) -- (.not file.) = Fichier absent
[MD5.00000000000000000000000000000000] [APT] [Express Files Updater] (...) -- C:\Program Files (x86)\ExpressFiles\EFupdater.exe (.not file.) = Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{0DE625FF-AE1C-49C0-8E3E-235CD13E1533}] (...) -- C:\Users\User\Desktop\cfw_installer_x64.exe (.not file.) = Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{AAC43DC8-980D-4E62-AB28-F11DBFBE76D3}] (...) -- c:\program files (x86)\mozilla firefox\firefox.exered-installed;madedefault (.not file.) = Fichier absent
O45 - LFCP:[MD5.F3AD6433AF5CCA82D813C28BAFAB0B5E] - 24/06/2012 - 17:01:19 ---A- - C:\Windows\Prefetch\AgAppLaunch.db = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.46323F80719DFD48E77B3D18B27DFA86] - 24/06/2012 - 22:32:13 ---A- - C:\Windows\Prefetch\NTOSBOOT-B00DFAAD.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.2C7EACA5C1B601057E2B9DF9BFF09D53] - 24/06/2012 - 22:32:13 ---A- - C:\Windows\Prefetch\WLIDSVCM.EXE-A6EF5B2F.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.F6EE1FD93AFE18BB5756AB47F8C5B9B6] - 24/06/2012 - 22:32:24 ---A- - C:\Windows\Prefetch\MSNMSGR.EXE-D22CE80C.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.938F9236D865F02B83CF4959DE14A6F7] - 24/06/2012 - 22:32:43 ---A- - C:\Windows\Prefetch\WLCOMM.EXE-324C9362.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.46E4DBF47E1BC58B071ECF28120A2322] - 25/06/2012 - 10:07:20 ---A- - C:\Windows\Prefetch\NPP.6.1.4.INSTALLER.EXE-987C8DBD.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.49D43F8FF8A3A61FB812B0E6A295525A] - 25/06/2012 - 10:08:11 ---A- - C:\Windows\Prefetch\XMLUPDATER.EXE-5AD2057A.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.63ED0D8D80FEE16E433AD6B914CCB509] - 25/06/2012 - 10:10:00 ---A- - C:\Windows\Prefetch\NOTEPAD++.EXE-76BDBB33.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.03ADBF152425853A53A1F7CC00791F80] - 25/06/2012 - 19:04:57 ---A- - C:\Windows\Prefetch\TASKMGR.EXE-5F5F473D.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.66F95AF69ABE2F6984E245AF8B8A6F08] - 25/06/2012 - 20:50:06 ---A- - C:\Windows\Prefetch\OPERA_PLUGIN_WRAPPER.EXE-650FC0B9.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.F53AD52556DC0009B2D097A0F4CA0BE2] - 25/06/2012 - 20:52:06 ---A- - C:\Windows\Prefetch\DRAGON.EXE-0C899B18.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.F3C6D6782126E9467DE29A729C5E7C50] - 25/06/2012 - 20:52:33 ---A- - C:\Windows\Prefetch\KLWTBLFS.EXE-D9348C50.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.DC3A65EFC7A8AC43D247F39BC717E828] - 25/06/2012 - 21:34:05 ---A- - C:\Windows\Prefetch\ADOBEARM.EXE-7105D3A2.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.3F12C3C9FBAC2B56E4299894F32E3C10] - 25/06/2012 - 22:16:34 ---A- - C:\Windows\Prefetch\RUNDLL32.EXE-B9A5E29D.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.519B104A28803E7B883C3B2EF8F1C24A] - 25/06/2012 - 23:00:02 ---A- - C:\Windows\Prefetch\WSQMCONS.EXE-118B52B7.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.94AA3284F544651414992968D126B2C4] - 25/06/2012 - 23:55:43 ---A- - C:\Windows\Prefetch\CFP.EXE-899F994E.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.F2C9050C8E50F85D3B548151A489EE9B] - 26/06/2012 - 05:05:09 ---A- - C:\Windows\Prefetch\CCC.EXE-B637C9BF.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.E8D9F03D6BCD2E66740780B373820276] - 26/06/2012 - 05:13:48 ---A- - C:\Windows\Prefetch\CCSETUP320.EXE-E67CB356.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.38F9047EC569AC81D979F7F2A28A2302] - 26/06/2012 - 05:13:56 ---A- - C:\Windows\Prefetch\PING.EXE-371F41E2.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.09940B2F943D5D1C4D7867133E6FB349] - 26/06/2012 - 05:31:00 ---A- - C:\Windows\Prefetch\CCLEANER64.EXE-7BB3E865.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.FD706AB0CD3D28FB2A3F60588CA0618B] - 26/06/2012 - 05:40:18 ---A- - C:\Windows\Prefetch\RUNDLL32.EXE-E57A6CAC.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.E228EA8B239B854463CAC0BC1D4A0E6B] - 26/06/2012 - 07:24:32 ---A- - C:\Windows\Prefetch\ESETSMARTINSTALLER_ENU.EXE-6580F8CB.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.0C5F282F05973D0BD255BDDCA0CADB3C] - 26/06/2012 - 07:24:41 ---A- - C:\Windows\Prefetch\ONLINESCANNERAPP.EXE-B2412F9A.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.8291A1594F879612FA518108C72B5402] - 26/06/2012 - 11:03:33 ---A- - C:\Windows\Prefetch\ONLINECMDLINESCANNER.EXE-495F0529.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.62FFCA51CF87AA9028F32D9A0AFF7B0D] - 26/06/2012 - 11:36:16 ---A- - C:\Windows\Prefetch\ACRORD32.EXE-97743AA9.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.57D0594F577D3A3CBB4F7CD329B69D83] - 26/06/2012 - 11:37:14 ---A- - C:\Windows\Prefetch\ONLINESCANNERUNINSTALLER.EXE-377384F2.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.B0BBF917BEA4B5D9769DE373BBCC2E32] - 26/06/2012 - 11:41:18 ---A- - C:\Windows\Prefetch\ADWCLEANER.EXE-CE199A9D.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.2FF781FC4907AE93797226BFBCD105BD] - 26/06/2012 - 12:01:59 ---A- - C:\Windows\Prefetch\MMLOADDRV.EXE-4072A3B8.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.146C573E104161A87C178A186E7ECF34] - 26/06/2012 - 12:01:59 ---A- - C:\Windows\Prefetch\WMPNETWK.EXE-D9F2A96F.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.6FE1BB120E9507DCAA844C5B0CCE1391] - 26/06/2012 - 12:02:06 ---A- - C:\Windows\Prefetch\WUDFHOST.EXE-AFFEF87C.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.3A397E9821A097C9D5ED525E169FA5B9] - 26/06/2012 - 12:38:25 ---A- - C:\Windows\Prefetch\REGEDIT.EXE-90FEEA06.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.C47948B31B0105D1D55F7B1716FF8CFD] - 26/06/2012 - 12:54:18 ---A- - C:\Windows\Prefetch\RTLDHCP.EXE-D1BAB2E3.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.88FC9E7C8FAEDAAB6E9E14C1AFDE3F06] - 26/06/2012 - 12:54:38 ---A- - C:\Windows\Prefetch\RUNDLL32.EXE-C7D15692.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.97833D911C084E02F18672947E66248A] - 26/06/2012 - 13:09:52 ---A- - C:\Windows\Prefetch\JV16PT.EXE-08BBFD8A.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.F117BAD283D92768B6403FE222ACC9E0] - 26/06/2012 - 15:01:34 ---A- - C:\Windows\Prefetch\SDCLT.EXE-E10B972A.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.BD04FAD66FC11E57B0E60D75C00E4DCF] - 26/06/2012 - 15:12:43 ---A- - C:\Windows\Prefetch\SOFFICE.EXE-8BFABAE3.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.3639AECBF8A6A55791221B58D9524C92] - 26/06/2012 - 15:12:43 ---A- - C:\Windows\Prefetch\SWRITER.EXE-0A49A450.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.18D541D78665A769E3BEEA212BB59E0F] - 26/06/2012 - 15:12:44 ---A- - C:\Windows\Prefetch\SOFFICE.BIN-7F88D3BE.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.C05E084AA45058CA7C8576C1E8E669CD] - 26/06/2012 - 15:42:15 ---A- - C:\Windows\Prefetch\JP2LAUNCHER.EXE-95B4EF5B.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.656EAD8965ED0A3AD67BACC9FE787B76] - 26/06/2012 - 18:01:43 ---A- - C:\Windows\Prefetch\WMPLAYER.EXE-26C72A86.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.1AF8CE485CC7D62A551DFE26DA6C9B53] - 26/06/2012 - 18:02:01 ---A- - C:\Windows\Prefetch\VLC.EXE-CC6F4A79.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.C4195AF10424C10F29D3CD688947E314] - 26/06/2012 - 18:02:49 ---A- - C:\Windows\Prefetch\RUNDLL32.EXE-085D9707.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.E60531687774DF86969EBAF24F0DDFD7] - 26/06/2012 - 18:28:35 ---A- - C:\Windows\Prefetch\AgCx_SC1.db.trx = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.F5B4D1F2175E95301B2D7FBE4DFEB5EE] - 26/06/2012 - 18:29:35 ---A- - C:\Windows\Prefetch\AgCx_SC1.db = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.41165FE9F49AD6BE007DA8DFF309E418] - 26/06/2012 - 19:55:58 ---A- - C:\Windows\Prefetch\COMBATARMS.EXE-E41E65DB.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.5935937758EC0A97BE76AA3B843B7A53] - 26/06/2012 - 19:56:36 ---A- - C:\Windows\Prefetch\LAUNCHGTAIV.EXE-34B51EE4.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.A135526D298907E318F260A4545ED915] - 26/06/2012 - 19:57:44 ---A- - C:\Windows\Prefetch\GTAIV.EXE-594F9D85.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.72888568AD32D841C79C07A6F282EF07] - 26/06/2012 - 19:58:12 ---A- - C:\Windows\Prefetch\GTA4BROWSER.EXE-383E825A.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.57DE0BCD6A8D7BDFDB6488DAF8F26A74] - 26/06/2012 - 21:43:20 ---A- - C:\Windows\Prefetch\AgGlUAD_P_S-1-5-21-3405425675-1607447685-1565947682-1000.db = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.EC5113A9A9C59ED691BD0AE0C52C5496] - 26/06/2012 - 21:43:20 ---A- - C:\Windows\Prefetch\AgGlUAD_S-1-5-21-3405425675-1607447685-1565947682-1000.db = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.CBEF34D88CC8755C19287624A6936C67] - 26/06/2012 - 23:13:38 ---A- - C:\Windows\Prefetch\SEARCHINDEXER.EXE-4A6353B9.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.07A2E1DE22E7C9FD4151291B67AA2ABB] - 27/06/2012 - 00:41:11 ---A- - C:\Windows\Prefetch\LFS.EXE-4E6C0795.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.431519402387634921FFF2EEAD6B5822] - 27/06/2012 - 00:44:17 ---A- - C:\Windows\Prefetch\AgGlFaultHistory.db = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.90E7370E3587CD8CAC65BD39F63C01FB] - 27/06/2012 - 00:44:17 ---A- - C:\Windows\Prefetch\AgGlFgAppHistory.db = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.962EC881AF0A361280653D4987A6BFB6] - 27/06/2012 - 00:44:17 ---A- - C:\Windows\Prefetch\AgGlGlobalHistory.db = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.FC3D3AACDAAEA0AF3BC6DBC98B6CA81E] - 27/06/2012 - 00:44:17 ---A- - C:\Windows\Prefetch\AgRobust.db = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.019479EBE4B206E3982964F41942EDCF] - 27/06/2012 - 01:07:37 ---A- - C:\Windows\Prefetch\CLI.EXE-BB402402.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.DE54FBAF870D1DB6D42E9872D197BAC9] - 27/06/2012 - 01:08:14 ---A- - C:\Windows\Prefetch\RTWLAN.EXE-BFCEDA6E.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.24680D4A22E50EF223F911F5AE9A6267] - 27/06/2012 - 07:46:24 ---A- - C:\Windows\Prefetch\WMPNSCFG.EXE-FC0D39BF.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.FD57279844C074CE9DD5EB30A14487A3] - 27/06/2012 - 07:46:49 ---A- - C:\Windows\Prefetch\REGSVR32.EXE-8461DBEE.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.805DE42BB4BAFCFDC8F9FD1373133E4B] - 27/06/2012 - 07:46:49 ---A- - C:\Windows\Prefetch\REGSVR32.EXE-D5170E12.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.186FF3059B35E24CE79BBDD007F675D4] - 27/06/2012 - 07:46:55 ---A- - C:\Windows\Prefetch\PRESENTATIONFONTCACHE.EXE-73BE9E78.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.FF859B10F6D1DE16833985115A7A8004] - 27/06/2012 - 07:47:46 ---A- - C:\Windows\Prefetch\MSCORSVW.EXE-C3C515BD.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.D0935EC7F94A6205BA002DE5C2809575] - 27/06/2012 - 07:47:47 ---A- - C:\Windows\Prefetch\MSCORSVW.EXE-57D17DAF.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.DD30294C8ED34A1FD5A1B7C3699BAAE9] - 27/06/2012 - 07:47:48 ---A- - C:\Windows\Prefetch\GOOGLEUPDATE.EXE-B95715F5.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.C9BE691B277618E72F05CC55F83C450A] - 27/06/2012 - 07:47:48 ---A- - C:\Windows\Prefetch\WINMSGBALLOONCLIENT.EXE-F41B3B3B.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.9D18B551D01F9A7A8EE4CECAB3E93F58] - 27/06/2012 - 07:47:48 ---A- - C:\Windows\Prefetch\WINMSGBALLOONSERVER.EXE-95B9BEF3.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.FC5140B552F48001B2E50D7B4A11C652] - 27/06/2012 - 07:47:50 ---A- - C:\Windows\Prefetch\WMI64.EXE-7B5D7A66.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.6DEF55067F1985D22632D6B800068BA2] - 27/06/2012 - 07:48:36 ---A- - C:\Windows\Prefetch\RUNDLL32.EXE-DE9673F9.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.5106AAEF467BBF65CD10466DF75686F4] - 27/06/2012 - 07:48:55 ---A- - C:\Windows\Prefetch\TRUSTEDINSTALLER.EXE-3CC531E5.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.3843E2BD090DB71E82BAB66E54DCD9ED] - 27/06/2012 - 07:49:48 ---A- - C:\Windows\Prefetch\VSSVC.EXE-B8AFC319.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.25E63417F9B29DDD7B293B5D0DBDDC42] - 27/06/2012 - 07:50:22 ---A- - C:\Windows\Prefetch\WUAUCLT.EXE-70318591.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.420DAC414E9ACFBA776FB9333FC61B1F] - 27/06/2012 - 07:50:30 ---A- - C:\Windows\Prefetch\MPAS-D_BD_1.129.268.0.EXE-703EE009.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.2F3AC015B60A9B61EB3F7A888B5B392E] - 27/06/2012 - 07:50:32 ---A- - C:\Windows\Prefetch\MPMINISIGSTUB.EXE-90775E01.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.26D40623ED29473A59578D648F9B8E8D] - 27/06/2012 - 07:50:32 ---A- - C:\Windows\Prefetch\MPSIGSTUB.EXE-6CB27A06.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.583CFCE9FBA3BFF7881B360CA0BB8EF5] - 27/06/2012 - 07:51:00 ---A- - C:\Windows\Prefetch\FLASHPLAYERUPDATESERVICE.EXE-216D9C35.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.1F8D40F7058B80285F8EC7E00E31E29C] - 27/06/2012 - 07:52:51 ---A- - C:\Windows\Prefetch\CFPUPDAT.EXE-18E3EE2C.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.259BB8F6DECDC4D3B05A0415A1923C01] - 27/06/2012 - 07:54:26 ---A- - C:\Windows\Prefetch\SEAF.EXE-60B862C5.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.86FDD01934B1AD104FBC2971A7B55CEA] - 27/06/2012 - 07:58:27 ---A- - C:\Windows\Prefetch\WERMGR.EXE-0F2AC88C.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.95DF2358B816C07FC1B84EB348341B93] - 27/06/2012 - 07:58:37 ---A- - C:\Windows\Prefetch\RUNDLL32.EXE-A3E35360.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.9783218C41520D566920DE8C767EC50E] - 27/06/2012 - 08:00:43 ---A- - C:\Windows\Prefetch\AVP.EXE-C852AB98.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.30E8C0DCA322F8BDD379431DF491CBCA] - 27/06/2012 - 08:01:16 ---A- - C:\Windows\Prefetch\NOTEPAD.EXE-1605FA5B.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.121CC1E21C1383CF2AC16173FC015648] - 27/06/2012 - 08:04:24 ---A- - C:\Windows\Prefetch\SEAF.EXE-4D0FDC47.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.FD4648E648DC4DECDE8CE4EDAAF70435] - 27/06/2012 - 08:06:23 ---A- - C:\Windows\Prefetch\NOTEPAD.EXE-D8414F97.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.6A62F9BAAB63F0356DD19FBAC516CA3B] - 27/06/2012 - 08:07:32 ---A- - C:\Windows\Prefetch\FLASHPLAYERPLUGIN_11_3_300_26-4507749A.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.6143E721503BD7E80ACF80CDD65E5845] - 27/06/2012 - 08:07:32 ---A- - C:\Windows\Prefetch\PLUGIN-CONTAINER.EXE-F1B02F03.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.90B3A45DE7883CAE9E7C15E1150EF77F] - 27/06/2012 - 08:08:51 ---A- - C:\Windows\Prefetch\DEVICEDISPLAYOBJECTPROVIDER.E-17410B90.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.A52D3C18EF4D564478E78D560F055361] - 27/06/2012 - 08:08:58 ---A- - C:\Windows\Prefetch\RUNDLL32.EXE-68D1019B.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.417891A0AF02A49EF70AB8911238656B] - 27/06/2012 - 08:09:23 ---A- - C:\Windows\Prefetch\WMIADAP.EXE-F8DFDFA2.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.F77CCC2A40F45BD9E8489AD1ECBFEA75] - 27/06/2012 - 08:10:24 ---A- - C:\Windows\Prefetch\TASKHOST.EXE-7238F31D.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.FE4564DFF766DE357A310D7CF9CA2630] - 27/06/2012 - 08:12:17 ---A- - C:\Windows\Prefetch\CONSENT.EXE-531BD9EA.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.D62FB52117E28BB9150BFD9AECC2F492] - 27/06/2012 - 08:12:25 ---A- - C:\Windows\Prefetch\UN-SEAF.EXE-FD0A9EB7.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.D9B8511AF25F3A9549762347FE2DA70C] - 27/06/2012 - 08:12:27 ---A- - C:\Windows\Prefetch\AU_.EXE-5F83D128.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.15B90A2D504109A6926616B2F5D56590] - 27/06/2012 - 08:13:51 ---A- - C:\Windows\Prefetch\CSCRIPT.EXE-0FB3F22C.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.C045561F5DCA9F57C422E5B3F2CC5301] - 27/06/2012 - 08:13:57 ---A- - C:\Windows\Prefetch\SPPSVC.EXE-B0F8131B.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.49354EC5FECF2CE79CA2B67075EF3AE6] - 27/06/2012 - 08:16:00 ---A- - C:\Windows\Prefetch\PV.EXE-9B8D8EDC.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.5E8557DB962EC116358A90479C631DDD] - 27/06/2012 - 08:16:36 ---A- - C:\Windows\Prefetch\BEEPAPP.EXE-39187B35.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.D32E01B27F3EF1FA46445B97699CCF51] - 27/06/2012 - 08:16:52 ---A- - C:\Windows\Prefetch\CMD.EXE-AC113AA8.pf = Fichier du dossier Prefetcher
O45 - LFCP:[MD5.C5A5B1B0A81C31597BAE17E6997306DE] - 27/06/2012 - 08:16:52 ---A- - C:\Windows\Prefetch\SCHTASKS.EXE-AD598958.pf
EmptyFlash
MBRFix
HiddenFix


4°- Lancer ZHPFix à partir du raccourci sur le bureau .
(Faire un clic-droit sur l'icône ZHPFix.exe et sélectionner, dans le menu contextuel qui s'affiche, l'option " Exécuter en tant qu'administrateur ").

5°- Cliquer sur l'icône représentant la lettre bleue H, cela collera sur la page ouverte de ZHPFix les lignes qui sont en mémoire dans le presse-papier.
Vérifier que toutes les lignes prescrites de copier (et seulement elles) sont dans la fenêtre.

6°- Cliquer sur GO
[*] Accepter la désinstallation des programmes si proposé, mais refuser le redémarrage de ton pc si également proposé, car cela stopperait ZHPFix.

7°- Le rapport de l'application va apparaître dans la fenêtre.
Le bureau peut disparaître.

8°- Arrêter puis redémarrer le PC
Réactiver Antivirus et Antispyware.
Reconnecter le PC au Net
Se reconnecter au forum.


9°- Entretemps, un fichier du rapport sous la forme ZHPFixReport.txt est présent sur le bureau.
Copier/coller la totalité du rapport dans la prochaine réponse.
( [CTRL+A] pour tout sélectionner, [CTRL+C] pour copier et [CTRL+V] pour coller )


10°- Pour Mettre à jour la console JAVA, c'est ici:
- Aller sur le site Java Sun http://www.java.com/fr/download/manual.jsp
- cliquer sur http://img256.imageshack.us/i/screenshot800.png/ [VÉRIFIER MAINTENANT]
- puis [Vérifier la version de Java]
- et suivre les instructions de téléchargement.
- Ensuite retourner sur le site JAVA Sun, et cliquer sur [Supprimer les anciennes versions]

11°- Relancer ensuite une analyse avec ZHPDiag comme précédemment; préalablement, le mettre à jour == pour cela, activer la grosse flèche verte (en haut, à côté du tournevis) http://imageshack.us/photo/my-images/26 ... ot829.png/ ; laisser faire, et suivre les invites == tu auras une fermeture du bureau, et de nouvelles icônes.
Finir par poster le rapport ZHPDiag.

Merci.
Bonjour Gabriel.
Albert
#26458
Bonjour tave9400,

Content de savoir que tes soucis de page d'accueil indésirable soient résolus (surveille toutefois encore quelques jours).

Je vois que dans ton PC il y a :

1°- Malwarebytes Corp. Anti-Malware
Microsoft Windows Defender
SUPERAntiSpyware.com%SUPERAntiSpyware

- Je désactiverais Microsoft Windows Defender http://windows.microsoft.com/fr-FR/wind ... -on-or-off
- Idem pour SUPERAntiSpyware (bon programme) == je préfère que tu le supprimes; et le retélécharger si nécessaire.
- Mais je privilégierais Malwarebytes Corp. Anti-Malware dont la base des données est mises à jour en permanence.

2°- deux antivirus:
- O4 - HKLM\..\Run: [COMODO Internet Security] . (.COMODO - COMODO Internet Security.) -- C:\Program Files\COMODO\COMODO Internet Security\cfp.exe
- Kaspersky%Antivirus

Si tu as payé COMODO Internet Security, alors garde-le.
Il est excellent en parefeu; mais moins bon que Kaspersky en antivirus.
As-tu payé Kaspersky ?
Si oui, désactive-le, et garde-le en réserve (faire la mise à jour lors d'une utilisation).
Mais lors du renouvellement des licences, pense à n'en acheter qu'une seule (soit Kaspersky Internet Security, soit COMODO Internet Security).
Règle: Il ne faut qu'un seul antivirus actif sur un PC !


Mettre en "Résolu" http://www.forum-entraide-informatique. ... -en-resolu == attendre l'avis final de 2011N2

Bonne continuation.
Albert
Willy

Hi there! I’ve always been passionate about […]

Merci pour la réponse ;) Pour verifier […]

Hello Ça me semble complexe, avez vous e[…]