OKitSpace

Résolu/Fermé
MARIEC45 Messages postés 11 Date d'inscription jeudi 10 octobre 2013 Statut Membre Dernière intervention 11 octobre 2013 - 10 oct. 2013 à 10:53
 Sunako - 27 nov. 2013 à 07:38
Bonjour,
J'ai depuis quelques jours en particulier lorsque je suis sur mes mails Yahoo, une petite fenêtre "OKitSpace dans laquelle est inscrit : complete fait puis ok en dessous. Quoi que je fasse elle réapparaît continuellement et parfois plusieurs fois d'affiler.
Je ne sais vraiment plus quoi faire !!
Quelqu'un peut m'aider SVP ??

22 réponses

lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
10 oct. 2013 à 11:10
Hello

Tu as dû installer des logiciels potentiellement indésirables


Pour éviter ce genre de problème :

- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects. A noter que certains sites connus comme O1net, Softronic, Tuto4PC, etc modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.


- Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.

Pour ton information lis ces dossier sur les Programmes Potentiellement Indésirables et Les Barres d'Outils ce n'est pas obligatoires

* Télécharge cet outil simple d'utlisation

http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner (de Xplode) sur ton bureau.


* Si problème avec le 1er lien prends le ici https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/

* Lance le (Sous vista/seven/8 clic droit dessus,et sur exécuter en tant qu'administrateur)si tu es sous xp double cliques dessus

* Cliques sur scanner
* Poste le rapport de recherche C:\Adwcleaner[R]

* Note le rapport de recherche est également sauvegardé sous C:\Adwcleaner[R1]
1
MARIEC45 Messages postés 11 Date d'inscription jeudi 10 octobre 2013 Statut Membre Dernière intervention 11 octobre 2013
10 oct. 2013 à 13:44
Je t'envoie les rapports que cela a engendré aujourd'hui ainsi que ceux d'hier quand j'ai fait d'autres tentatives...
AdwCleaner[R3].txt - [836 octets] - [08/10/2013 15:02:24]
AdwCleaner[R4].txt - [2583 octets] - [10/10/2013 12:32:14]
AdwCleaner[R5].txt - [1074 octets] - [10/10/2013 12:42:46]
AdwCleaner[S3].txt - [899 octets] - [08/10/2013 15:02:58]
AdwCleaner[S4].txt - [2547 octets] - [10/10/2013 12:34:43]
AdwCleaner[S5].txt - [1000 octets] - [10/10/2013 12:43:48

mais je me demande quand même si avec ca tu vas pouvoir faire quelque chose.

Je sais pas trop comment on envoie des rapports: ca m'étonnerait que cela soit juste en faisant un copier/coller comme j'ai fait ..
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
10 oct. 2013 à 16:06
Poste le rapport
0
MARIEC45 Messages postés 11 Date d'inscription jeudi 10 octobre 2013 Statut Membre Dernière intervention 11 octobre 2013
10 oct. 2013 à 16:18
lilidurhone, tu vas dire que je suis trop nulle mais comment je dois faire pour poster mon rapport ??
0
MARIEC45 Messages postés 11 Date d'inscription jeudi 10 octobre 2013 Statut Membre Dernière intervention 11 octobre 2013
10 oct. 2013 à 16:52
# AdwCleaner v3.007 - Rapport créé le 10/10/2013 à 12:43:48
# Mis à jour le 09/10/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : marie - MARIE57
# Exécuté depuis : C:\Users\marie\Desktop\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\boost_interprocess

***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16686


-\\ Google Chrome v

[ Fichier : C:\Users\marie\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R3].txt - [836 octets] - [08/10/2013 15:02:24]
AdwCleaner[R4].txt - [2583 octets] - [10/10/2013 12:32:14]
AdwCleaner[R5].txt - [1074 octets] - [10/10/2013 12:42:46]
AdwCleaner[S3].txt - [899 octets] - [08/10/2013 15:02:58]
AdwCleaner[S4].txt - [2547 octets] - [10/10/2013 12:34:43]
AdwCleaner[S5].txt - [1000 octets] - [10/10/2013 12:43:48]

########## EOF - C:\AdwCleaner\AdwCleaner[S5].txt - [1060 octets] ##########
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
10 oct. 2013 à 16:21
Mais non

Tu peux le poster ici
0
MARIEC45 Messages postés 11 Date d'inscription jeudi 10 octobre 2013 Statut Membre Dernière intervention 11 octobre 2013
10 oct. 2013 à 16:58
Avec ce que je t'ai envoyé là, tu vas pouvoir analyser quelque chose ?
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
10 oct. 2013 à 17:02
Oui :)

Passe JRT

* Télécharge Junkware Removal Tool à cette adresse (ne clique pas sur télécharger, le téléchargement va débuter automatiquement) : https://www.bleepingcomputer.com/download/junkware-removal-tool/dl/131/

* Enregistre-le sur ton bureau.

* Ferme toutes les applications en cours.

* Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

* Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

* À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci et poste le lien obtenu dans ta prochaine réponse.

Tutoriel : http://www.forum-entraide-informatique.com/support/junkware-removal-tool-tutoriel-t8260.html
0
MARIEC45 Messages postés 11 Date d'inscription jeudi 10 octobre 2013 Statut Membre Dernière intervention 11 octobre 2013
10 oct. 2013 à 18:18
0
MARIEC45 Messages postés 11 Date d'inscription jeudi 10 octobre 2013 Statut Membre Dernière intervention 11 octobre 2013
10 oct. 2013 à 18:21
Oups !! Ca serait pas plutôt ca que je dois t'envoyer ???

https://www.cjoint.com/?3Jkse4kg6BR
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
10 oct. 2013 à 19:31
* Télécharge ZHPDiag (de Nicolas Coolman)
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ou https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

* Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
ftp://zebulon.fr/ZHPDiag2.exe

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

* Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
https://www.cjoint.com/13sp/CIvuQfap3YY_zhpdiag.png

* A l'ouverture du logiciel il te sera proposé deux options "rechercher" et "configurer"

* Cliques sur configurer

* Options puis tous

* Clique sur l'icône représentant une loupe + (« Lancer le diagnostic »)

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

* Pour héberger le rapport, rends toi sur cjoint.com
* Clique sur choisissez un fichier va chercher le rapport dans ton PC.

* Le rapport est sauvegardé dans C:\ZHP\ZHPDiag.txt

* Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir

* Choisis le type de diffusion(je te conseille privée 4 jours il sera détruit)

* Puis cliques sur créer le lien cjoint

* Une fois que tu auras obtenu le lien copies colle dans ta prochaine réponse

* Pour t'aider http://www.pc-infopratique.com/forum-informatique/tutoriel-heberger-rapport-vt-67934.html
0
MARIEC45 Messages postés 11 Date d'inscription jeudi 10 octobre 2013 Statut Membre Dernière intervention 11 octobre 2013
11 oct. 2013 à 10:35
0
MARIEC45 Messages postés 11 Date d'inscription jeudi 10 octobre 2013 Statut Membre Dernière intervention 11 octobre 2013
11 oct. 2013 à 11:56
Est-ce que le lien que je t'ai envoyé tout à l'heure te convient ??
0
MARIEC45 Messages postés 11 Date d'inscription jeudi 10 octobre 2013 Statut Membre Dernière intervention 11 octobre 2013
11 oct. 2013 à 15:27
Au secours !!! Je n'en peu plus de cette petite fenêtre "OKitSpace" qui s'ouvre continuellement et me bloque..... STP Lilidurhone (ou si quelqu'un d'autre sait ce que je dois faire maintenant et m'aider) qu'elle est la suite de la procédure ??
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
11 oct. 2013 à 18:35
Pas de panique!!!!


Désinstalles Malwarebytes' Anti-Malware version 1.51.1.1800

On va faire un scan généralisé pour voir si d'autres infections ne se cachent pas

Attention le scan peut durer assez longtemps environ 2h voire plus suivant la capacité des disques durs

* Télécharge MalwareBytes' anti-malware sur le bureau
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

* Cliques droit sur l'icône Download_mbam-setup.exe afin de l'exécuter en tant qu'admin pour lancer le processus d'installation

* Si le pare-feu demande l'autorisation de se connecter pour malwareBytes, accepte

* Décoche pour la version d'essai pour malwarebytes pro

* Il va se mettre à jour une fois faite

* Va dans l'onglet recherche

* Sélectionne exécuter un examen complet

* Clique sur rechercher

* Le scan démarre

* A la fin de l'analyse, le message s'affiche: L'examen s'est terminé normalement.

* Clique sur afficher les résultats pour afficher les objets trouvés

* Clique sur OK pour poursuivre

* Si des malwares ont été détectés, cliquer sur afficher les résultats

* Sélectionne tout (ou laisser coché)

* Clique sur tout supprimer

* MalwareBytes va détruire les fichiers et les clés de registre et en mettre une
copie dans la quarantaine

* Malwarebytes va ouvrir le bloc-note et y copier le rapport

* Redémarre le PC

* Une fois redémarré, double-clique sur MalwareBytes

* Va dans l'onglet rapport/log

* Clique dessus pour l'afficher une fois affiché, cliquer sur édition
en haut du bloc-note puis sur sélectionner tout

* Reviens sur édition, puis sur copier et reviens
sur le forum dans ta réponse

* Clic droit dans le cadre de la réponse et coller

Bonne chance
0
MARIEC45 Messages postés 11 Date d'inscription jeudi 10 octobre 2013 Statut Membre Dernière intervention 11 octobre 2013
11 oct. 2013 à 21:50
Je ne trouve pas Malwarebytes' Anti-Malware version 1.51.1.1800 sur mon ordi. Y-a-t-il un endroit en particulier où je dois aller ?
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
11 oct. 2013 à 21:52
Installes par dessus
0
Bonjour Lilidurhone !! Voilà ce que ça donne

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.10.12.03

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16721
marie :: MARIE57 [administrateur]

12/10/2013 09:55:55
mbam-log-2013-10-12 (09-55-55).txt

Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 439973
Temps écoulé: 1 heure(s), 27 minute(s), 52 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 1
C:\Users\marie\AppData\Roaming\okitspace\IE\OKitSpace.dll (PUP.Optional.OfferBox.A) -> Suppression au redémarrage.

Clé(s) du Registre détectée(s): 6
HKCR\CLSID\{3543619C-D563-43f7-95EA-4DA7E1CC396A} (PUP.Optional.OfferBox.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3543619C-D563-43F7-95EA-4DA7E1CC396A} (PUP.Optional.OfferBox.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{3543619C-D563-43F7-95EA-4DA7E1CC396A} (PUP.Optional.OfferBox.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{3543619C-D563-43F7-95EA-4DA7E1CC396A} (PUP.Optional.OfferBox.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Google\Chrome\Extensions\mggiecmcgkpfmegnobeimepgndgdhbjm (PUP.Optional.OKitSpace.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\sd.exe (Security.Hijack) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 8
C:\Users\marie\AppData\Roaming\okitspace (PUP.Optional.OKitSpace.A) -> Suppression au redémarrage.
C:\Users\marie\AppData\Roaming\okitspace\Chrome (PUP.Optional.OKitSpace.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\marie\AppData\Roaming\okitspace\Firefox (PUP.Optional.OKitSpace.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\marie\AppData\Roaming\okitspace\Firefox\chrome (PUP.Optional.OKitSpace.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\marie\AppData\Roaming\okitspace\Firefox\chrome\content (PUP.Optional.OKitSpace.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\marie\AppData\Roaming\okitspace\Firefox\chrome\content\icons (PUP.Optional.OKitSpace.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\marie\AppData\Roaming\okitspace\Firefox\chrome\skin (PUP.Optional.OKitSpace.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\marie\AppData\Roaming\okitspace\IE (PUP.Optional.OKitSpace.A) -> Suppression au redémarrage.

Fichier(s) détecté(s): 23
C:\Users\marie\AppData\Roaming\okitspace\IE\OKitSpace.dll (PUP.Optional.OfferBox.A) -> Suppression au redémarrage.
C:\$Recycle.Bin\S-1-5-21-4184172186-378128926-2811760182-1002\$RKK4CV7\C\ProgramData\DSearchLink\DSearchLink.exe.vir (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
C:\$Recycle.Bin\S-1-5-21-4184172186-378128926-2811760182-1002\$RKK4CV7\C\Users\marie\AppData\Local\Conduit\CT2504091\Vuze_RemoteAutoUpdateHelper.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\$Recycle.Bin\S-1-5-21-4184172186-378128926-2811760182-1002\$RKK4CV7\C\Users\marie\AppData\Roaming\eIntaller\9814FDC6D6B143ed9E336A8A81B9D32F\eGdpSvc.exe.vir (PUP.Optional.Elex) -> Mis en quarantaine et supprimé avec succès.
C:\$Recycle.Bin\S-1-5-21-4184172186-378128926-2811760182-1002\$RKK4CV7\C\Users\marie\AppData\Roaming\file scout\filescout.exe.vir (PUP.Optional.FileScout.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Temp\installer.exe (PUP.Optional.Vittalia) -> Mis en quarantaine et supprimé avec succès.
C:\Users\marie\AppData\Roaming\okitspace\0 (PUP.Optional.OKitSpace.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\marie\AppData\Roaming\okitspace\128 (PUP.Optional.OKitSpace.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\marie\AppData\Roaming\okitspace\Atheros AR5B97 Wireless Network Adapter (PUP.Optional.OKitSpace.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\marie\AppData\Roaming\okitspace\Number of results (PUP.Optional.OKitSpace.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\marie\AppData\Roaming\okitspace\ok (PUP.Optional.OKitSpace.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\marie\AppData\Roaming\okitspace\uninstall.exe (PUP.Optional.OKitSpace.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\marie\AppData\Roaming\okitspace\Chrome\OKitSpace.crx (PUP.Optional.OKitSpace.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\marie\AppData\Roaming\okitspace\Firefox\chrome.manifest (PUP.Optional.OKitSpace.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\marie\AppData\Roaming\okitspace\Firefox\install.rdf (PUP.Optional.OKitSpace.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\marie\AppData\Roaming\okitspace\Firefox\chrome\content\background.html (PUP.Optional.OKitSpace.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\marie\AppData\Roaming\okitspace\Firefox\chrome\content\content.xul (PUP.Optional.OKitSpace.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\marie\AppData\Roaming\okitspace\Firefox\chrome\content\main.js (PUP.Optional.OKitSpace.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\marie\AppData\Roaming\okitspace\Firefox\chrome\content\main.js.old (PUP.Optional.OKitSpace.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\marie\AppData\Roaming\okitspace\Firefox\chrome\content\icons\okitspace-19x19.png (PUP.Optional.OKitSpace.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\marie\AppData\Roaming\okitspace\Firefox\chrome\content\icons\okitspace-48x48.png (PUP.Optional.OKitSpace.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\marie\AppData\Roaming\okitspace\Firefox\chrome\skin\overlay.css (PUP.Optional.OKitSpace.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\marie\AppData\Roaming\okitspace\IE\config (PUP.Optional.OKitSpace.A) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
C'est quoi un zhpdiag ??
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
12 oct. 2013 à 12:29
:)

Refais moi un zhpdiag
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
12 oct. 2013 à 14:08
0
Fait
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
12 oct. 2013 à 14:53
Et le rapport?
0
http://cjoint.com/?3JlkFf8q80T
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
12 oct. 2013 à 15:14
Place aux mises à jour :)

Désinstalles
Adobe Reader 9.2 MUI
Java 7 Update 21

Pour télécharger java
https://www.commentcamarche.net/telecharger/developpement/12917-java-runtime-environment/

Pour adobe reader je te conseille de le remplacer par Sumatra PDF

https://www.commentcamarche.net/telecharger/bureautique/21259-sumatra-pdf/
0
Je pense que c'est ok
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
12 oct. 2013 à 16:01
Attention script personnalisé à ne pas reproduire sur un autre ordinateur risque de plantage !

* Désactive le temps du nettoyage avast(clic droit sur la boule orange>gestion des agents>désactiver pour 10 minutes)

* Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier soit le bloc note(tu surlignes avec la souris puis clic droit copier de Script ZHPFix jusqu'à la fin soit Emptytemp)

Script ZHPFix
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
G2 - GCE: Preference [User Data\Default] [mggiecmcgkpfmegnobeimepgndgdhbjm] OKitSpace v.1.0, (Activé) =>PUP.Onekit
[MD5.00000000000000000000000000000000] [APT] [{94CC3041-8BE8-45DC-9315-35A576478D4D}] (...) -- C:\Users\marie\AppData\Local\Google\Chrome\Application\28.0.1500.72\Installer\setup.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{FED3DD2A-D1CA-4049-A616-FE4746F6AF86}] (...) -- D:\setup.exe (.not file.) [0]
O43 - CFD: 06/10/2013 - 09:34:59 - [0,278] ----D C:\Users\marie\AppData\Roaming\okitspace =>PUP.Onekit
O43 - CFD: 11/10/2013 - 09:58:37 - [0] ----D C:\ProgramData\boost_interprocess
O50 - IFEO:Image File Execution Options - alu.exe - "C:\Program Files (x86)\Accelerer PC\PCSUSD.exe" /debugexe =>Rogue.PCSpeedUp
O50 - IFEO:Image File Execution Options - alu_notify.exe - "C:\Program Files (x86)\Accelerer PC\PCSUSD.exe" /debugexe =>Rogue.PCSpeedUp
O50 - IFEO:Image File Execution Options - compilemof.exe - "C:\Program Files (x86)\Accelerer PC\PCSUSD.exe" /debugexe =>Rogue.PCSpeedUp
O50 - IFEO:Image File Execution Options - defaultpoweroption.exe - "C:\Program Files (x86)\Accelerer PC\PCSUSD.exe" /debugexe =>Rogue.PCSpeedUp
O50 - IFEO:Image File Execution Options - epowermsg.exe - "C:\Program Files (x86)\Accelerer PC\PCSUSD.exe" /debugexe =>Rogue.PCSpeedUp
O50 - IFEO:Image File Execution Options - epowertraylauncher.exe - "C:\Program Files (x86)\Accelerer PC\PCSUSD.exe" /debugexe =>Rogue.PCSpeedUp
O50 - IFEO:Image File Execution Options - osd.exe - "C:\Program Files (x86)\Accelerer PC\PCSUSD.exe" /debugexe =>Rogue.PCSpeedUp
O50 - IFEO:Image File Execution Options - sd.exe - "C:\Program Files (x86)\Accelerer PC\PCSUSD.exe" /debugexe =>Rogue.PCSpeedUp
O50 - IFEO:Image File Execution Options - smbioscheck.exe - "C:\Program Files (x86)\Accelerer PC\PCSUSD.exe" /debugexe =>Rogue.PCSpeedUp
O50 - IFEO:Image File Execution Options - smbioscheck_x64.exe - "C:\Program Files (x86)\Accelerer PC\PCSUSD.exe" /debugexe =>Rogue.PCSpeedUp
O50 - IFEO:Image File Execution Options - wmicheck.exe - "C:\Program Files (x86)\Accelerer PC\PCSUSD.exe" /debugexe =>Rogue.PCSpeedUp
[HKLM\Software\Google\Chrome\Extensions\mggiecmcgkpfmegnobeimepgndgdhbjm] =>PUP.Onekit^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3543619C-D563-43F7-95EA-4DA7E1CC396A}] =>PUP.Onekit^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4D91-8333-CF10577473F7}] =>Toolbar.Google^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\PCSU-SL_is1] =>Rogue.PCSpeedUp^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{18455581-E099-4BA8-BC6B-F34B2F06600C}] =>Toolbar.Google^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{2318C2B1-4965-11d4-9B18-009027A5CD4F}] =>Toolbar.Google^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\261F213D1F55267499B1F87D0CC3BCF7] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF] =>Toolbar.AVGSearch
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9] =>Adware.MyWebSearch
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0CFE535C35F99574E8340BFA75BF92C2] =>Toolbar.Ask
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Yahoo! Companion] =>Toolbar.Yahoo
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{2318C2B1-4965-11d4-9B18-009027A5CD4F} =>Toolbar.Google^
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:swg =>Toolbar.Google^
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:tuto4pc_fr_43 =>PUP.Eorezo^
C:\Users\marie\AppData\Roaming\okitspace =>PUP.Onekit^
C:\Users\marie\AppData\Local\Google\Chrome\User Data\Default\Extensions\mggiecmcgkpfmegnobeimepgndgdhbjm =>PUP.Onekit^
C:\Users\marie\AppData\Roaming\okitspace\IE\OKitSpace.dll =>PUP.Onekit^
C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll =>Toolbar.Google^
C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe =>Toolbar.Google^
C:\Windows\Prefetch\BITGUARD.EXE-D63A8F3D.pf =>PUP.BitGuard^
C:\Windows\Prefetch\BITGUARD.EXE-86EB8BEB.pf =>PUP.BitGuard^
C:\Windows\Installer\57dab.msi =>Toolbar.Google^
Sysrestore
Emptytemp








* Lance ZHPFix (icône seringue)en tant qu'administrateur(si tu es sous Vista/7/8)sinon double clique sur l'icône en forme de seringue puis clique sur OK pour continuer.

* Cliques sur importer(Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".)

* Si tu ne vois pas les lignes clic droit dans l'encadré puis coller

* Clique sur le bouton GO pour lancer le nettoyage, et laisse l'outil travailler.

* Zhpfix te proposera de vider la corbeille si tu le souhaites cliques sur oui si tu ne le souhaites pas cliques sur non

* Redémarre le PC et poste le rapport C:\ZHP\ZHPFixReport.txt
0
Rapport de ZHPFix 2013.10.11.8 par Nicolas Coolman, Update du 11/10/2013
Fichier d'export Registre :
Run by marie at 13/10/2013 09:17:04
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée


========== Récapitulatif ==========


End of clean in 00mn 23s

========== Chemin de fichier rapport ==========
C:\Users\marie\AppData\Roaming\ZHP\ZHPFix[R1].txt - 13/10/2013 09:17:27 [381]
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
13 oct. 2013 à 09:44
Coucou

Tu as bien mis les lignes
0
Rapport de ZHPFix 2013.10.11.8 par Nicolas Coolman, Update du 11/10/2013
Fichier d'export Registre :
Run by marie at 13/10/2013 10:24:38
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée

========== Processus mémoire ==========
SUPPRIMÉ: Memory Process: C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

========== Modules mémoire ==========
SUPPRIMÉ: Memory Module: C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll

========== Clés du Registre ==========
SUPPRIMÉ: O50 - IFEO:Image File Execution Options - alu.exe - "C:\Program Files (x86)\Accelerer PC\PCSUSD.exe" /debugexe
SUPPRIMÉ: O50 - IFEO:Image File Execution Options - alu_notify.exe - "C:\Program Files (x86)\Accelerer PC\PCSUSD.exe" /debugexe
SUPPRIMÉ: O50 - IFEO:Image File Execution Options - compilemof.exe - "C:\Program Files (x86)\Accelerer PC\PCSUSD.exe" /debugexe
SUPPRIMÉ: O50 - IFEO:Image File Execution Options - defaultpoweroption.exe - "C:\Program Files (x86)\Accelerer PC\PCSUSD.exe" /debugexe
SUPPRIMÉ: O50 - IFEO:Image File Execution Options - epowermsg.exe - "C:\Program Files (x86)\Accelerer PC\PCSUSD.exe" /debugexe
SUPPRIMÉ: O50 - IFEO:Image File Execution Options - epowertraylauncher.exe - "C:\Program Files (x86)\Accelerer PC\PCSUSD.exe" /debugexe
SUPPRIMÉ: O50 - IFEO:Image File Execution Options - osd.exe - "C:\Program Files (x86)\Accelerer PC\PCSUSD.exe" /debugexe
SUPPRIMÉ: O50 - IFEO:Image File Execution Options - smbioscheck.exe - "C:\Program Files (x86)\Accelerer PC\PCSUSD.exe" /debugexe
SUPPRIMÉ: O50 - IFEO:Image File Execution Options - smbioscheck_x64.exe - "C:\Program Files (x86)\Accelerer PC\PCSUSD.exe" /debugexe
SUPPRIMÉ: O50 - IFEO:Image File Execution Options - wmicheck.exe - "C:\Program Files (x86)\Accelerer PC\PCSUSD.exe" /debugexe
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4D91-8333-CF10577473F7}
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\PCSU-SL_is1
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\261F213D1F55267499B1F87D0CC3BCF7
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0CFE535C35F99574E8340BFA75BF92C2
SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Yahoo! Companion

========== Valeurs du Registre ==========
SUPPRIMÉ [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{2318C2B1-4965-11d4-9B18-009027A5CD4F}
SUPPRIMÉ [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:swg

========== Eléments de donnée du Registre ==========
REMPLACÉ Value NoActiveDesktopChanges : Good (0) - Bad (1)

========== Dossiers ==========
SUPPRIMÉ: C:\ProgramData\boost_interprocess
SUPPRIME Temporaires Windows

========== Fichiers ==========
SUPPRIMÉ: c:\users\marie\appdata\local\google\chrome\user data\default\preferences
SUPPRIMÉ: c:\program files (x86)\google\google toolbar\googletoolbar_32.dll
SUPPRIMÉ: C:\Windows\Installer\57dab.msi
SUPPRIME Temporaires Windows

========== Tache planifiée ==========
SUPPRIMÉ: {94CC3041-8BE8-45DC-9315-35A576478D4D}
SUPPRIMÉ: {FED3DD2A-D1CA-4049-A616-FE4746F6AF86}

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
1 : Processus mémoire
1 : Modules mémoire
35 : Clés du Registre
2 : Valeurs du Registre
1 : Eléments de donnée du Registre
2 : Dossiers
4 : Fichiers
2 : Tache planifiée
1 : Restauration Système


End of clean in 00mn 41s

========== Chemin de fichier rapport ==========
C:\Users\marie\AppData\Roaming\ZHP\ZHPFix[R1].txt - 13/10/2013 08:19:55 [460]
C:\Users\marie\AppData\Roaming\ZHP\ZHPFix[R2].txt - 13/10/2013 10:24:44 [6399]
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
13 oct. 2013 à 10:43
Super


Un dernier zhpdiag
0
http://cjoint.com/?3JnljCPa9iX
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
13 oct. 2013 à 21:34
:)

Place aux mises à jour

Désinstalles

Adobe Reader 9.2 MUI
Java 7 Update 21

Java => https://www.commentcamarche.net/telecharger/developpement/12917-java-runtime-environment/
Adobe Reader => https://www.commentcamarche.net/telecharger/bureautique/2625-adobe-reader/

Refais moi un zhpfix

Script ZHPFix
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2A836234-186C-41A0-9863-40BECDEDED9F}] =>Adware.InstallBrain^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A66261FC-B82E-4EC7-9F6D-C2F36B871DF0}] =>PUP.SpeedAnalysis^
[HKLM\SYSTEM\CurrentControlSet\Services\MyPC Backup) (BackupStack] =>PUP.MyPCBackup^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{18455581-E099-4BA8-BC6B-F34B2F06600C}] =>Toolbar.Google^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{2318C2B1-4965-11d4-9B18-009027A5CD4F}] =>Toolbar.Google^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\MyPC Backup] =>PUP.MyPCBackup^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Speed Analysis 3] =>PUP.SpeedAnalysis^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Zula Games] =>Adware.InstallBrain^
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ecdf796-c2dc-4d79-a620-cce0c0a66cc9}] =>Toolbar.Babylon
[HKLM\Software\Classes\Interface\{43969E3F-3E7C-4911-A8F1-79C6CA6AC731}] =>Adware.Adkubru
[HKLM\Software\Wow6432Node\Classes\Interface\{43969E3F-3E7C-4911-A8F1-79C6CA6AC731}] =>Adware.Adkubru
[HKLM\Software\Classes\Prod.cap] =>Toolbar.Babylon
[HKLM\Software\Classes\AppID\{562B9316-C08A-444A-9482-62080DD851AE}] =>Toolbar.Freecorder
[HKLM\Software\Wow6432Node\Classes\AppID\{562B9316-C08A-444A-9482-62080DD851AE}] =>Toolbar.Freecorder
[HKLM\Software\Classes\AppID\AddonsFramework.DLL] =>Toolbar.Freecorder
[HKLM\Software\Classes\AppID\ButtonSite.DLL] =>Toolbar.Freecorder
[HKLM\Software\Classes\AppID\ScriptHost.DLL] =>Toolbar.Freecorder
[HKLM\Software\Classes\AppID\{18B9B16E-716F-43DF-A6AD-512C7D2EB983}] =>Toolbar.Freecorder
[HKLM\Software\Wow6432Node\Classes\AppID\{18B9B16E-716F-43DF-A6AD-512C7D2EB983}] =>Toolbar.Freecorder
[HKLM\Software\Classes\AppID\{19975B78-1907-4DD6-A437-4C48120F46A4}] =>Toolbar.Freecorder
[HKLM\Software\Wow6432Node\Classes\AppID\{19975B78-1907-4DD6-A437-4C48120F46A4}] =>Toolbar.Freecorder
[HKLM\Software\Classes\AppID\{562B9317-C08A-444A-9482-62080DD851AE}] =>Toolbar.Freecorder
[HKLM\Software\Wow6432Node\Classes\AppID\{562B9317-C08A-444A-9482-62080DD851AE}] =>Toolbar.Freecorder
[HKLM\Software\Classes\Interface\{045F91B3-695F-423A-98C7-8DE3C47AA020}] =>Toolbar.Freecorder
[HKLM\Software\Wow6432Node\Classes\Interface\{045F91B3-695F-423A-98C7-8DE3C47AA020}] =>Toolbar.Freecorder
[HKLM\Software\Classes\Interface\{1348BD1B-C32A-41A7-9BD4-5377AA1AB925}] =>Toolbar.Freecorder
[HKLM\Software\Wow6432Node\Classes\Interface\{1348BD1B-C32A-41A7-9BD4-5377AA1AB925}] =>Toolbar.Freecorder
[HKLM\Software\Classes\Interface\{395AFE6E-8308-48DB-89BE-ED5F4AA3D3EC}] =>Toolbar.Freecorder
[HKLM\Software\Wow6432Node\Classes\Interface\{395AFE6E-8308-48DB-89BE-ED5F4AA3D3EC}] =>Toolbar.Freecorder
[HKLM\Software\Classes\Interface\{43B390F0-6BA2-45CA-ABF2-5DB0CEE9B49D}] =>Toolbar.Freecorder
[HKLM\Software\Wow6432Node\Classes\Interface\{43B390F0-6BA2-45CA-ABF2-5DB0CEE9B49D}] =>Toolbar.Freecorder
[HKLM\Software\Classes\Interface\{94CADA2E-1D3F-419F-8A3D-06C58EDF53C8}] =>Toolbar.Freecorder
[HKLM\Software\Wow6432Node\Classes\Interface\{94CADA2E-1D3F-419F-8A3D-06C58EDF53C8}] =>Toolbar.Freecorder
[HKLM\Software\Classes\Interface\{9E52EB8B-8DD9-4605-AD36-D352BCD482F2}] =>Toolbar.Freecorder
[HKLM\Software\Wow6432Node\Classes\Interface\{9E52EB8B-8DD9-4605-AD36-D352BCD482F2}] =>Toolbar.Freecorder
[HKLM\Software\Classes\Interface\{A1440EC3-F0FA-407A-B811-DE6668C06D29}] =>Toolbar.Freecorder
[HKLM\Software\Wow6432Node\Classes\Interface\{A1440EC3-F0FA-407A-B811-DE6668C06D29}] =>Toolbar.Freecorder
[HKLM\Software\Classes\Interface\{B9A84AD0-5777-46FD-8B8F-1EBD06750FBC}] =>Toolbar.Freecorder
[HKLM\Software\Wow6432Node\Classes\Interface\{B9A84AD0-5777-46FD-8B8F-1EBD06750FBC}] =>Toolbar.Freecorder
[HKLM\Software\Classes\Interface\{C1995F88-1C7F-40D7-B0FA-6F107F6308B8}] =>Toolbar.Freecorder
[HKLM\Software\Wow6432Node\Classes\Interface\{C1995F88-1C7F-40D7-B0FA-6F107F6308B8}] =>Toolbar.Freecorder
[HKLM\Software\Classes\Interface\{C815E3DA-0823-49B0-9270-D1771D58B317}] =>Toolbar.Freecorder
[HKLM\Software\Wow6432Node\Classes\Interface\{C815E3DA-0823-49B0-9270-D1771D58B317}] =>Toolbar.Freecorder
[HKCU\Software\USyndication] =>Trojan.USyndication
[HKCU\Software\usyndication.com] =>Trojan.USyndication
[HKLM\Software\Wow6432Node\Google\Chrome\Extensions\mbmpjbkgemhgalmeiigcdljkccfcafoj] =>PUP.SpeedAnalysis
[HKLM\Software\Wow6432Node\Google\Chrome\Extensions\gflandjopdloblmlcoiidmncpinmmacn] =>Adware.InstallBrain
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:tuto4pc_fr_43 =>PUP.Eorezo^
C:\Program Files (x86)\MyPC Backup =>PUP.MyPCBackup^
C:\Program Files (x86)\Speed Analysis 3 =>PUP.SpeedAnalysis^
C:\Program Files (x86)\Zula Games =>Adware.InstallBrain^
C:\ProgramData\Babylon =>Toolbar.Babylon^
C:\ProgramData\DSearchLink =>Toolbar.DeltaSearch^
C:\ProgramData\IBUpdaterService =>Adware.InstallBrain^
C:\Users\marie\AppData\Roaming\Babylon =>Toolbar.Babylon^
C:\Users\marie\AppData\Roaming\SpeedAnalysis3 =>PUP.SpeedAnalysis^
C:\Users\marie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup =>PUP.MyPCBackup^
C:\Program Files (x86)\Zula Games\ScriptHost.dll =>Adware.InstallBrain^
C:\Program Files (x86)\Speed Analysis 3\ScriptHost.dll =>PUP.SpeedAnalysis^
C:\Program Files (x86)\MyPC Backup\MyPC Backup.exe =>PUP.MyPCBackup^
C:\ProgramData\DSearchLink\DSearchLink.exe =>Toolbar.DeltaSearch^
C:\Program Files (x86)\MyPC Backup\BackupStack.exe =>PUP.MyPCBackup^
0
http://cjoint.com/?3JokIFqzQtl
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
14 oct. 2013 à 11:01
Plus de souci?
0
Oui !!!!! Trop bien .... Par contre est-ce que je peux annuler tous ou certains icônes que j'ai créés dans mon bureau où vaut-il mieux que je les laisse ?
Entre autre dans le bureau il y a :
Il y a JRT - ZHPDiag - SpeedAnalysis - 77zip - MyPc Backup - Malwarebytes Anti-Malware - ZHPDiag2 - ZHPFix - ZulaGames -
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
14 oct. 2013 à 11:27
:)

=> Supprimes
MyPc Backup ,zulagames 77zip



1)Désinstallation des outils de désinfection
Télécharges Delfix ici https://www.commentcamarche.net/telecharger/securite/7111-delfix/

Exécutes le en tant qu'administrateur(si tu es sous xp double clic sur le fichier téléchargé) puis une fois sur l'interface coches les cases suivantes


-supprimer les outils de désinfections
-purger la restauration du système

Cliques ensuite sur Exécuter puis patientes pendant le processus de suppression.

Le rapport sera enregistré dans le presse-papier et sur le disque dur (C:\DelFix.txt).
Poste le rapport

2)N'oublies pas de mettre à jour java adobe reader et flashplayer pour IE (chrome l'intègre déjà)
Un lien utile à lire https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
N'oublies pas aussi de maintenir Windows à jour via Windows update




3)Pour permettre de mettre à jour tes logiciels je te conseille d'utiliser Filehippo update checker

Tu peux le télécharger ici https://www.commentcamarche.net/telecharger/utilitaires/9771-filehippo-app-manager/

Pour l'installation de filehippo décoches seulement mettre l'icône dans la barre de lancement rapide



4)Pour nettoyer les fichiers temporaires (attention pas de nettoyage registre ) tu peux utiliser Ccleaner avec tuto pour bien le configurer (https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Lien du téléchargement https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Tu peux aussi utiliser le nettoyeur de disque windows
N'oublies pas de défragmenter de temps en temps ton disque dur soit par le biais de l'utilitaire soit par le biais d'un logiciel tiers comme par exemple Deffagler ou auslogic Disk Defrag

Oublies les genres de nettoyeurs comme Tuneup ,Glary et autre nettoyeurs miracles ils ne te feront que ralentir ta machine et nettoyer plus blanc que blanc peut provoquer de graves dysfonctionnements



5)Sécurise tes navigateurs par exemple avec WOT et simple adblock pour Internet explorer
Pour télécharger WOT pour ie c'est par ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
Pour simple adblock c'est par ici http://simple-adblock.com/downloadpage/ (cliques sur Download Installer et pas le lien en dessous !)
Pour chrome(si tu possèdes Chrome)

Wot disponible ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr

Adblock disponible ici https://www.commentcamarche.net/telecharger/web-internet/2555-adblock-plus-pour-chrome/

Lien du téléchargement pour wot sur firefox
https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

Lien pour télécharger adblock +

https://addons.mozilla.org/fr/firefox/addon/adblock-plus/?src=ss


6)Fais attention à ce que tu télécharges où et comment
Evites si possible de télécharger sur O1net,tom's guide,télécharger.com et Softonic et compagnie car ils repackent les logiciels avec des programmes potientellement indésirables
A lire
http://www.stoppublicites.fr/
https://www.malekal.com/adwares-pup-protection/

7)Pourquoi faut-il éviter de télécharger sur du p2p

Les risques sont gros la machine risque de devenir un pc zombie
Un peu de lecture concernant les dangers et le risque
https://forum.malekal.com/viewtopic.php?t=3208&start=
https://forum.malekal.com/viewtopic.php?t=893&start=

8)Bien paramétrer Avast

https://www.malekal.com/tutoriel-antivirus-avast/

Voilà si tu penses que ton sujet est résolu tu peux le mettre en résolu











0
Voilà le rapport :
http://cjoint.com/?3JolRcdWkp0

Une dernière question : j'ai pris il y a quelques mois Avast ! Antivirus payant pour 2 ans. Penses-tu que c'est une bonne chose (vu les problèmes que j'ai rencontré et qu'Avast n'a pas solutionné ou supprimé) ou pas ??
Dois-je bien appliquer ton point 8 en plus de Avast ! Antivirus que j'ai pris ou est-ce que cela sera un plus.

Merci encore pour ton aide qui m'a été vraiment précieuse et pour ta patience aussi !!! lol !!!!

Je m'inscrirai bien en tant que membre car ce site est super, VOUS êtes supers !!
Je vais en parler autour de moi surtout que (je ne sais pas si je te l'ai dit) je vis en République tchèque et que vous pouvez être une vraie aide pour la communauté française lorsqu'on a des problèmes comme celui que j'ai eu ...
0