FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par rednose93
#56330
  
Bonjour, Gabriel j'ai voulu effectué seul la mise à jour des pilotes comme tu le décris pour "HATCHEPSOUT" pour un problème de PC LENT mais là problème j'ai pourtant fait attention à ce que j'installais mais cette sal....... de QV06 est de retour HELP
MERCI
Avatar du membre
par rednose93
#56343
je crois que c'est sur la page tous les drivers au de lancer j'ai télécharger je ne sais quoi qui m'a foutu plusieurs logiciels (bonjour/codec pack package/configuration divx/dealply-deaply remouve only/directVobSub/LAME ect....) j'ai essayé dans supprimer celà m'a fait redémarrer le PC et Là plus de 5 min avant l'allumage bon je te fais un rapport
Avatar du membre
par 2011N2
#56345
Re,

Mais t'as cliqué où pour télécharger sur TLD ?

Car t'envoies sur le site de l'éditeur souvent.

Gabriel.
Avatar du membre
par rednose93
#56462
Bonjour, oui je crois que c'est çà, je voulu aller trop vite pas bien concentré je faisais plusieures choses à la fois.
J'ai cliqué sur un rectangle vert sur la page TLD au lieu de lancer la recherche. L'ordi. met 5 bonne minutes maintenant avant de démarrer.
Bon je passe adwcleaner à +.
Avatar du membre
par rednose93
#56465
Voilà le rapport Adwcleaner

# AdwCleaner v2.306 - Rapport créé le 20/08/2013 à 10:54:27
# Mis à jour le 19/07/2013 par Xplode
# Système d'exploitation : Windows Vista (TM) Business Service Pack 2 (32 bits)
# Nom d'utilisateur : P - H
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\P\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files\DealPly
Dossier Supprimé : C:\Program Files\DealPlyLive
Dossier Supprimé : C:\Program Files\tuto4pc_fr_53
Dossier Supprimé : C:\ProgramData\DealPlyLive
Dossier Supprimé : C:\Users\P\APPData\Local\DealPlyLive
Dossier Supprimé : C:\Users\P\APPData\Local\EoRezo
Dossier Supprimé : C:\Users\P\APPData\Roaming\DealPly
Dossier Supprimé : C:\Users\P\APPData\Roaming\DSite
Dossier Supprimé : C:\Users\P\APPData\Roaming\eIntaller
Dossier Supprimé : C:\Windows\system32\jmdp
Fichier Désinfecté : C:\Users\P\APPData\Roaming\Microsoft\Internet ExPlorer\Quick Launch\Google Chrome.lnk
Fichier Désinfecté : C:\Users\P\APPData\Roaming\Microsoft\Internet ExPlorer\Quick Launch\Launch Internet Explorer Browser.lnk
Fichier Désinfecté : C:\Users\P\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
Fichier Désinfecté : C:\Users\P\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
Fichier Désinfecté : C:\Users\P\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Fichier Désinfecté : C:\Users\P\DesktoP\Google Chrome.lnk
Fichier Supprimé : C:\Windows\system32\dmwu.exe
Fichier Supprimé : C:\Windows\system32\ImhxxpComm.dll
Fichier Supprimé : C:\Windows\Tasks\Dealply.job
Supprimé au redémarrage : C:\ProgramData\eSafe

***** [Registre] *****

Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\DealPly
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\Tuto4PC
Clé Supprimée : HKCU\Software\Tutorials
Clé Supprimée : HKCU\Software\TutoTag
Clé Supprimée : HKLM\Software\eSafeSecControl
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKLM\Software\qvo6Software
Clé Supprimée : HKLM\Software\Tutorials
Donnée Supprimée : HKLM\...\StartMenuInternet\IEXPLORE.EXE [(Default)] = "C:\Program Files\Internet Explorer\iexplore.exe" hxxp://www.qvo6.com/?utm_source=butm_medium=co ... 1376924893
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [tuto4pc_fr_53]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16502

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - start page] = hxxp://www.qvo6.com/?utm_source=butm_medium=co ... 1376924893 -- hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Page_URL] = hxxp://www.qvo6.com/?utm_source=butm_medium=co ... 1376924893 -- hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Default_Page_URL] = hxxp://www.qvo6.com/?utm_source=butm_medium=co ... 1376924893 -- hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - start page] = hxxp://www.qvo6.com/?utm_source=butm_medium=co ... 1376924893 -- hxxp://www.google.com

-\\ Google Chrome v28.0.1500.95

Fichier : C:\Users\P\APPData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée [l.31] : keyword = "qvo6",
Supprimée [l.35] : search_url = "hxxp://search.qvo6.com/web/?utm_source=butm_medium=corfrom=coruid=HitachiXHT[...]
Supprimée [l.2016] : homepage = "hxxp://www.qvo6.com/?utm_source=butm_medium=co ... 42580K9SA0[...]
Supprimée [l.2334] : urls_to_restore_on_startup = [ "hxxp://www.qvo6.com/?utm_source=butm_medium=corfrom=coruid[...]

*************************

AdwCleaner[S1].txt - [4315 octets] - [20/08/2013 10:54:27]

########## EOF - C:\AdwCleaner[S1].txt - [4375 octets] ##########
Avatar du membre
par rednose93
#56466
J'ai cliqué sur le point d'interrogation dans AdwCleaner pour bloqué les PUPs après cela on me demande de télécharger HOSTS anti-PuPs/Adware je fais ou pas?
Avatar du membre
par rednose93
#56502
sALUT Gabriel, gros problème lorsque j'ai télécharger Junkware Removal Tool je n'ai rien sur le bureau lorsque j'ai exécuter une petite fenetre noire en anglais me demande appuyer sur une touche j'attend puis je ferme la fenetre mais là plus rien plus de connection internet ordi. ne répond pas window ne répond pas internet ne répond pas grosse lenteure bref j'ai enfin réussi a fermer le PC et là je te répond d'un cybercafé je ne sais pas quoi faire
Avatar du membre
par 2011N2
#56503
Re,

Tu as redémarré le PC pour voir ?
C'est lors de l'exécution de Junkware Removal Tool que ton PC a planté ?

Car il était normal que le logiciel fasse disparaître le bureau quelques instants, il fallait patienter.

Gabriel.
Avatar du membre
par rednose93
#56506
je suis rentré le PC a l'air OK. J'ai patienté le bureau était là éxecution avait l'air terminé le PC ne travaillait plus j'ai donc fermé et c'est là que le problème est arrivé.
maintenant le PC a l'air OK
Avatar du membre
par 2011N2
#56530
Re,

Pour Avast, personnellement je la supprimerai, car toute barre d'outil est superflu (quand elles ne sont pas néfastes).
Dis moi ce que tu veux faire, et fais moi un nouveau rapport ZHPDiag pour voir si tout est ok.

Gabriel.
Avatar du membre
par rednose93
#56550
en fait "file helper est tjrs là si je l'éxécute il me demande de faire un scan et quand je sort c'est là que j'ai une petite icone en bas à droite qui me dit sortie ou restaurer je clique sortie plus d'icone en bas à droite mais tjrs le raccourci?
Avatar du membre
par rednose93
#56551
je crois que j'avais dejà ce raccourci depuis longtemps mais lors du plantage il avait changer d'aspect.
Maintenent il est comme avant
Avatar du membre
par 2011N2
#56568
Re,

MBRCheck laisse-le, je te donnerai un outil pour tout supprimer lors de la finalisation.

File Helper n'est pas présent dans les logiciels pour que tu puisses le désinstaller ?

Sinon je te donnerai un script pour le faire via ZHPFix.

Gabriel.
Avatar du membre
par 2011N2
#56571
Re,

File Helper n'est pas présent dans les logiciels pour que tu puisses le désinstaller ?Réponds à cette question^^

Gabriel.
Avatar du membre
par rednose93
#56575
OK c'est fait dans l'explorateur de logiciel bloqués windows defender il n'apparait plus mais j'ai un logiciel N/A file/divx media serveur qui est présent mais je ne le trouve pas dans les programme pour suprimer?
Avatar du membre
par rednose93
#56600
non quand je fait les propriétés du dossier je l'ouvre à son emplacement et là je l'ai trouvé dans mes dossiers/vidéo/ je l'ai viré de là et du bureau en attendant la suite de la désinfection
merci
Avatar du membre
par rednose93
#56628
il a l'air ok moi aussi pour la finalisation
par contre je n'ai plus les notifications du forum je passe par ma messagerie mail à chaque foi
Avatar du membre
par rednose93
#56636
merci, ça doit etre galère de répondre à des novices comme moi
voila le rapport delfix
# DelFix v10.4 - Rapport créé le 20/08/2013 à 23:03:35
# Mis à jour le 19/07/2013 par Xplode
# Nom d'utilisateur : P - H
# Système d'exploitation : Windows Vista (TM) Business Service Pack 2 (32 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\ZHP
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\P\Desktop\MBRCheck_08.20.13_15.01.02.txt
Supprimé : C:\Users\P\Desktop\ZHPDiag.txt
Supprimé : C:\Users\P\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\P\Downloads\adwcleaner.exe
Supprimé : C:\Users\P\Downloads\JRT.exe
Supprimé : C:\Users\P\Downloads\ZHPDiag2.exe
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

########## - EOF - ##########
Avatar du membre
par rednose93
#56656
defrag en cour, mais pour security check il n'apparait pas sur le bureau juste une fenetre noire qui souvre "administrateur: security check" voilà le rapport

Results of screen317's Security Check version 0.99.72
Windows Vista Service Pack 2 x86 (UAC is enabled)
Internet Explorer 9
Internet Explorer 8
``````````````Antivirus/Firewall Check:``````````````
avast! Internet Security
Antivirus up to date!
`````````Anti-malware/Other Utilities Check:`````````
Malwarebytes Anti-Malware version 1.75.0.1300
CCleaner
Java 7 Update 25
Adobe Reader 10.1.7 Adobe Reader out of Date!
Google Chrome 28.0.1500.72
Google Chrome 28.0.1500.95
````````Process Check: objlist.exe by Laurent````````
Windows Defender MSASCui.exe
Malwarebytes Anti-Malware mbamservice.exe
Malwarebytes Anti-Malware mbamgui.exe
Malwarebytes' Anti-Malware mbamscheduler.exe
Windows Defender MSASCui.exe
AVAST Software Avast AvastSvc.exe
AVAST Software Avast afwServ.exe
AVAST Software Avast AvastUI.exe
`````````````````System Health check`````````````````
Total Fragmentation on Drive C: %
````````````````````End of Log``````````````````````

je passe par un routeur intermediare TENDA entre f[…]

Bonjour, Est-ce que l'un d'entre vous aurait un &[…]

Gestion des Pare-feu.

Bonjour, J'ai un petit réseau de 3 PC conn[…]

Hi all members

Hello. As far as I know, tomb of the mask is an […]