Site indesirable

Résolu/Fermé
rzelda1 - 26 juil. 2010 à 23:46
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 - 18 août 2010 à 15:11
Bonjour,

A chaque ouverture d'internet, mes pages de demarrage arrivent bien , mais ensuite et sans arret des sites de pub arrivent sans cesse .je ne sais pas quoi faire pour que cela s'arrete car quoique je fasse comme tache, ils se mettent au dessus de mon travail et en l'espace de qques mntes , j'en ai des dizaines ¨Pouvez-vous m'aider merci

A voir également:

27 réponses

anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
27 juil. 2010 à 15:07
Bonjour,


Bienvenue sur CCM !
Nous allons essayer de régler ton problème ensemble. D'abord, quelques rappels :

- N'ouvre pas d'autres sujets pour le même problème (que ce soit sur ce forum ou sur un autre)
- N'hésite pas à poser des questions en cas de besoin ;)
- Sois patient(e) quand tu postes un message, je ne réponds pas instantanément : je suis bénévole et je ne suis pas en permanence devant mon ordinateur. Mais rassure toi, je ne laisse jamais tomber personne ;)
- La désinfection (si nécessaire) va se dérouler en plusieurs étapes. Même si les symptômes de l'infection disparaissent, la désinfection ne sera terminée que quand je te le confirmerai --> Merci de revenir jusqu'au bout, sinon ce qu'on a fait n'aura servi à rien.


Commence par utiliser ce logiciel de diagnostic stp, ça me permettra de t'aider :

* Télécharge ZHPDiag (de Nicolas Coolman)
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

0
CI-JOINT COPIER COLLER DU DIAGNOSTIC

---\\ Infection Rogue/FakeAlert (Possible)
[MD5.41242AE90B09411168D2E81BAFC343F8] - (.EoRezo - SoftwareHelper.) -- C:\Users\cassiani\AppData\Roaming\Soft2PC\Software\SoftwareHP.exe [376832]
[MD5.5ECD3C3B70B6B50F284DBAF6016B2DDF] - (.EoRezo - SoftwareHelper.) -- C:\Users\cassiani\AppData\Roaming\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe [368224]
[MD5.032E0222022DB99ABFB345164634BBA8] - (.EoRezo - EoRezo.) -- C:\Program Files\EoRezo\eorezo.exe [622592]
O2 - BHO: EOBHO - {C10DC1F4-CCDF-4224-A24D-B23AFC3573C8} . (.EoRezo - ....) -- C:\Program Files\EoRezo\EoRezoBHO.dll
O4 - HKLM\..\Run: [eorezo] . (.EoRezo - EoRezo.) -- C:\Program Files\EoRezo\eorezo.exe
O4 - HKLM\..\RunOnce: [Helper] . (.EoRezo - SoftwareHelper.) -- C:\Users\cassiani\AppData\Roaming\Soft2PC\Software\SoftwareHP.exe
O4 - HKLM\..\RunOnce: [SoftwareHelper] . (.EoRezo - SoftwareHelper.) -- C:\Users\cassiani\AppData\Roaming\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
O42 - Logiciel: EoRezo 1.0 - (.EoRezo.) [HKLM]
O42 - Logiciel: SoftwareUpdate 1.0 - (.eoRezo.) [HKLM]
[HKCU\Software\EoRezo]


---\\ Infection BT - BHO/Toolbar (Possible)
R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} . (.Ask.com - Ask.com Search Assistant.) (1, 0, 2, 4) -- C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
O2 - BHO: Ask Search Assistant BHO - {9CB65201-89C4-402c-BA80-02D8C59F9B1D} . (.Ask.com - Ask.com Search Assistant.) -- C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} . (.Ask.com - Ask Toolbar.) -- C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} . (.Ask.com - Ask Toolbar.) -- C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
O42 - Logiciel: Ask Toolbar - (.Ask.com.) [HKLM]
[HKLM\Software\AskTBar]



End of the scan (1006 lines in 06mn 37s)
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
27 juil. 2010 à 21:02
Le rapport est incomplet, il faut que tu l'héberges sur cijoint.fr comme indiqué, il est trop long pour passer directement ici.

0
bonjour Anthony , j'espère que tu as bien reçu la réponse à ta demande concernant le diagnostic à envoyer sur cijoint , je ne sais pas si j'ai bien fait .Je ne sais pas non plus si la recherche de la faille est longue à analyser.PEUX-TU ME DONNER DES NVLEES ? JE TE REMERCIE PAR AVANCE .a BIENTÖT
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
Modifié par anthony5151 le 29/07/2010 à 18:48
Bonjour,

Tu n'as rien posté ici, désolé. Voici un tutoriel pour t'aider à utilise cijoint.fr (merci crapoulou)

Au passage, il serait préférable que tu répondes en bas de page (en cliquant sur "répondre au sujet") et non ici (en commentaire du premier message) :)

Merci.
0
Voilà c'est fait tout au moins je l'espère.... A bientôt Merci
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
Modifié par anthony5151 le 30/07/2010 à 01:31
Tu as peut-être hébergé le rapport sur cijoint.fr, mais tu n'as pas posté le lien du fichier dans ta réponse ici


L'habit ne fait pas le moine.
Le savoir n'est utile que s'il est transmis
0
http://www.cijoint.fr/cjlink.php?file=cj201007/cijOROw99N.txt

Je ne sais tjrs pas si j'ai bien fait car qouique je fasse , des sites arrivent et m'interrompent !!!! .Je n'ai jamais réussi à voir la demo en entier de Crapoulou , merci à lui , mais je suis sans arrêt bloquée
A bientôt en espèrant avoir fait du mieux possible MERCI
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
31 juil. 2010 à 02:52
Tu as posté correctement le rapport, c'est bon :)
Il montre plusieurs infections, il va falloir utiliser plusieurs outils pour désinfecter.


1) Tu as téléchargé un logiciel néfaste sur le site eoRezo.com : Ne télécharge plus rien sur ce site. Plus d'infos ici

Il y a aussi deux barres d'outil néfaste sur ton ordinateur (mywebsites.pro-FR Toolbar / Ask Toolbar)... Pour éviter ce genre d'infection, il faut tout lire attentivement lorsque tu installes un programme gratuit, et décocher tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !


Désinstalle "mywebsites.pro-FR Toolbar" manuellement, puis utilise cet outil :

* Télécharge AD-Remover (de C_XX) sur ton Bureau.
/!\ Déconnecte toi et ferme toutes les applications en cours /!\
* Double-clique sur l'icône AD-Remover
* Au menu principal, clique sur "Nettoyer"
* Confirme le lancement de l'analyse et laisse l'outil travailler
* Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report.log )



2) Utilise ce logiciel de désinfection généraliste stp :

* Télécharge et installe Malwarebytes' Anti-Malware
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen rapide" puis "Rechercher"
* A la fin de l'analyse, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Poste dans ta prochaine réponse le rapport apparaissant après la suppression stp



3) Fais redémarrer ton ordinateur.
Fais un nouveau diagnostic avec ZHPDiag et pour le rapport (de la même façon que le premier : il faut passer par cijoint.fr)

0
Je t'adresse le dossier MBAM J'espère que tu reçois bien , quant au 2eme diagnstic, cijoint ne veut pas le prendre /ne prend pas de dossier avec extension ....Pas douée avec ce site! ni pour le reste d'ailleurs , mais j'ai suivi tes consignes très claires et je t'en remercie car pour le moment , tout fonctionne Merci à te lire Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4375

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18928

31/07/2010 21:41:13
mbam-log-2010-07-31 (21-41-13).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 161598
Temps écoulé: 18 minute(s), 29 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{1962c5bc-e475-465b-823b-133e711bceb9}

(Adware.Starware) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\QUAD Registry Cleaner v2 (Adware.QUADRegClean) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
1 août 2010 à 01:00
Ok pour MalwareBytes.
Je n'ai pas reçu le rapport de AD-Remover, peux-tu le renvoyer ? Tu peux le poster directement, il devrait passer ;)

0
======= RAPPORT D'AD-REMOVER 2.0.0.1,D | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par C_XX le 26/07/10 à 12:00
Contact: AdRemover.contact[AT]gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 20:59:44 le 31/07/2010, Mode normal

Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
cassiani@PC-DE-CASSIANI (HP-Pavilion RZ515AA-ABF m7727.fr)

============== ACTION(S) ==============


0,Dossier supprimé: C:\Program Files\AskTBar
0,Dossier supprimé: C:\Users\cassiani\AppData\LocalLow\Conduit
0,Dossier supprimé: C:\Program Files\Conduit
0,Dossier supprimé: C:\Users\cassiani\AppData\Roaming\EoRezo
0,Dossier supprimé: C:\Users\cassiani\AppData\Local\EoRezo
0,Dossier supprimé: C:\Program Files\EoRezo
0,Dossier supprimé: C:\Users\cassiani\AppData\Roaming\Soft2PC
0,Dossier supprimé: C:\Users\cassiani\AppData\Local\Soft2PC
0,Dossier supprimé: C:\Program Files\Soft2PC

(!) -- Fichiers temporaires supprimés.


-- Fichier ouvert: C:\Users\cassiani\AppData\Roaming\Mozilla\FireFox\Profiles\2kba3rn8.default\Prefs.js --
Ligne supprimée: user_pref("browser.startup.homepage", "hxxp://y.lo.st");
-- Fichier Fermé --


1,Clé supprimée: HKLM\Software\Classes\CLSID\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{9CB65201-89C4-402c-BA80-02D8C59F9B1D}
1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9CB65201-89C4-402c-BA80-02D8C59F9B1D}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9CB65201-89C4-402c-BA80-02D8C59F9B1D}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9CB65201-89C4-402c-BA80-02D8C59F9B1D}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{FE063DB1-4EC0-403e-8DD8-394C54984B2C}
1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FE063DB1-4EC0-403e-8DD8-394C54984B2C}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FE063DB1-4EC0-403e-8DD8-394C54984B2C}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FE063DB1-4EC0-403e-8DD8-394C54984B2C}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{FE063DB9-4EC0-403e-8DD8-394C54984B2C}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FE063DB9-4EC0-403e-8DD8-394C54984B2C}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FE063DB9-4EC0-403e-8DD8-394C54984B2C}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{FE063DBB-4EC0-403e-8DD8-394C54984B2C}
1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{FE063DBB-4EC0-403e-8DD8-394C54984B2C}
1,Clé supprimée: HKLM\Software\Classes\Interface\{CC883F50-95BB-4A25-9DBF-B801506F1BC4}
1,Clé supprimée: HKLM\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
1,Clé supprimée: HKLM\Software\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
1,Clé supprimée: HKLM\Software\Classes\TypeLib\{B52F3553-49FA-4599-81A4-F98951E0B53B}
0,Clé supprimée: HKLM\Software\Classes\EoEngineBHO.EOBHO
0,Clé supprimée: HKLM\Software\Classes\EoEngineBHO.EOBHO.1
0,Clé supprimée: HKLM\Software\Classes\SoftwareBHO.SOFT2PCBHO
0,Clé supprimée: HKLM\Software\Classes\SoftwareBHO.SOFT2PCBHO.1
0,Clé supprimée: HKLM\Software\Classes\Toolbar.CT2445907
0,Clé supprimée: HKLM\Software\Classes\AppID\EoEngineBHO.DLL
1,Clé supprimée: HKLM\Software\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
0,Clé supprimée: HKLM\Software\Classes\AppID\Soft2PCBHO.DLL
1,Clé supprimée: HKLM\Software\Classes\AppID\{AB67D16D-3824-4683-B81A-D66DBA61B1AF}
0,Clé supprimée: HKLM\Software\Conduit
0,Clé supprimée: HKLM\Software\EoRezo
0,Clé supprimée: HKLM\Software\soft2PC
0,Clé supprimée: HKLM\Software\Winsudate
0,Clé supprimée: HKLM\Software\AppDataLow\Software\Conduit
0,Clé supprimée: HKCU\Software\EoRezo
0,Clé supprimée: HKCU\Software\soft2PC
0,Clé supprimée: HKCU\Software\Winsudate
0,Clé supprimée: HKCU\Software\AppDataLow\Software\Conduit
3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5f90c0e3-4c0a-4d54-a8ac-5afe6163a99e}
0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EoRezo_is1
0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Soft2PC_is1
0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Software_is1
0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
0,Clé supprimée: HKLM\Software\Classes\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239}

0,Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
0,Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|soft2PC
0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{9CB65206-89C4-402C-BA80-02D8C59F9B1D}
0,Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{FE063DB9-4EC0-403E-8DD8-394C54984B2C}
0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{FE063DB9-4EC0-403E-8DD8-394C54984B2C}


============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.6.3 (fr)] **

-- C:\Users\cassiani\AppData\Roaming\Mozilla\FireFox\Profiles\2kba3rn8.default\Prefs.js --
browser.startup.homepage_override.mstone, rv:1.9.2.3

========================================

** Internet Explorer Version [8.0.6001.18928] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Enable Browser Extensions: yes
Local Page: C:\Windows\System32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 51 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 16 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 31/07/2010 (7807 Octet(s))

Fin à: 21:05:42, 31/07/2010

============== E.O.F ==============
C'est fait A plus tard
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
Modifié par anthony5151 le 1/08/2010 à 01:43
Parfait :)
Il me faut maintenant un nouveau rapport ZHPDiag (à héberger sur cijoint.fr --> poste le lien ici).

Si tu n'y arrives vraiment pas, envoie moi le rapport par e-mail à l'adresse anthony5151@trashmail.net (en précisant ce lien dans le mail pour que je retrouve le sujet : https://forums.commentcamarche.net/forum/affich-18627277-site-indesirable)


L'habit ne fait pas le moine.
Le savoir n'est utile que s'il est transmis
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
1 août 2010 à 02:23
J'ai bien reçu ton rapport ZHPDiag par email ;)
Je le poste ici pour mémoire.


Ce script va cibler certains éléments à supprimer :

* Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Copie/colle ce script et place le dans ZHPFix.
* Clique sur « Tous », puis sur « Nettoyer »
* Le script va supprimer certaines éléments, mais aussi lancer la désinstallation de certains programmes (seulement des barres d'outils) : mène ces désinstallations jusqu'au bout
* Copie/colle la totalité du rapport dans ta prochaine réponse

0
HKLM\Software\AskTBar]
O42 - Logiciel: Ask Toolbar - (.Ask.com.) [HKLM]
[HKCU\Software\AppDataLow\Toolbar]
O69 - SBI: SearchScopes {8B63A8D6-BBED-4341-8867-790E5F524C96}- (MyStart Search) - http://mystart.incredigames.com
O69 - SBI: SearchScopes {EF3CAA28-3552-495e-B4A1-3A9B039BC803}- (ASK Jeeves) - http://adsearches.net
O69 - SBI: SearchScopes {8B63A8D6-BBED-4341-8867-790E5F524C96}- (MyStart Search) - http://mystart.incredigames.com
O69 - SBI: SearchScopes {9B6103C1-F818-48a8-9683-314055BE6075}- (MyStart Rechercher) - http://mystart.hiyo.com
O69 - SBI: SearchScopes {550f51ed-7625-4b6f-9e7b-3f0debb33cc0}- (Wibeez) - http://www.wibeez.com
O69 - SBI: SearchScopes {2B7B7EFC-C234-4532-822B-A8D74D7EF7EB}- (Durable.com) - http://www.durable.com
[HKCU\Software\eMule]
O43 - CFD:Common File Directory ----D- C:\Program Files\LimeWire
O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM]
O42 - Logiciel: Google Toolbar for Internet Explorer - (.Pas de propriétaire.) [HKLM]
O42 - Logiciel: mywebsites.pro-FR Toolbar - (.Pas de propriétaire.) [HKLM]
O42 - Logiciel: Windows Live Toolbar - (.Microsoft Corporation.) [HKLM]
R3 - URLSearchHook: mywebsites.pro-FR Toolbar - {33727f97-486d-4d19-97c3-23f432ef93fc} . (.Conduit Ltd. - Conduit Toolbar.) (5, 5, 0, 10) -- C:\Program Files\mywebsites.pro-FR\tbmyw0.dll
R3 - URLSearchHook: Microsoft Url Search Hook - {33727f97-486d-4d19-97c3-23f432ef93fc} . (.Conduit Ltd. - Conduit Toolbar.) (5, 5, 0, 10) -- C:\Program Files\mywebsites.pro-FR\tbmyw0.dll
O2 - BHO: mywebsites.pro-FR Toolbar - {33727f97-486d-4d19-97c3-23f432ef93fc} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\mywebsites.pro-FR\tbmyw0.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} . (.Google Inc. - Barre d'outils pour IE.) -- c:\program files\google\googletoolbar2.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} . (.Microsoft Corporation - Windows Live Toolbar Core.) -- C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Barre d'outils pour IE.) -- c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} . (.Microsoft Corporation - Windows Live Toolbar Core.) -- C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: mywebsites.pro-FR Toolbar - {33727f97-486d-4d19-97c3-23f432ef93fc} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\mywebsites.pro-FR\tbmyw0.dll
[HKCU\Software\AppDataLow\Software\mywebsites.pro-FR]
[HKLM\Software\mywebsites.pro-FR]
O43 - CFD:Common File Directory ----D- C:\Program Files\mywebsites.pro-FR
O43 - CFD:Common File Directory Voilà le rapport , mais je ne peux pas le coller dans ZHPfix , c'est à chaque fois le 1er rapport qui s'affiche.Je suis paumée , mais tout fonctionne par contre Peut-être, est ce résolu ? Dis moi si je dois encore faire qque chose .En tous les les cas , un grand merci
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
1 août 2010 à 15:02
Non ce n'est pas ça ;)

Télécharge ZHPFix ici
Utilise le script comme je te l'ai indiqué et poste le rapport.

0
Javais déjà télécharger ZHPix , mais quand je fais nettoyer , il me demande :par exemple , en premier Désinstaller Windows Installer et je n'ose pas dire Oui C'est là mon problème ....
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
2 août 2010 à 02:50
C'est normal, ce script doit lancer la désinstallation de plusieurs barres d'outils (Google, Windows Live, mywebsitespro)

0
ci-joint le dernier rapport exécuter ce jour A bientôt Régine Rapport de ZHPFix v1.12.3131 par Nicolas Coolman, Update du 31/07/2010

Fichier d'export Registre :

Run by cassiani at 02/08/2010 15:04:06

Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

Contact : nicolascoolman@yahoo.fr
0
Rapport de ZHPFix v1.12.3131 par Nicolas Coolman, Update du 31/07/2010
Fichier d'export Registre :
Run by cassiani at 02/08/2010 15:27:36
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr


========== Récapitulatif ==========


End of the scan
0