Desinstaller Png2Image (code pour ZHPFix?)

Résolu/Fermé
Camilledere Messages postés 9 Date d'inscription jeudi 27 février 2014 Statut Membre Dernière intervention 27 février 2014 - 27 févr. 2014 à 10:40
 xam - 23 avril 2014 à 00:53
Bonjour,

Depuis quelques semaines ma navigation sur internet est affectée par une extension Google Chrome nommée "Png2Image" que je ne parviens pas à désinstaller. Lorsque je vais dans Chrome > Outils > Extensions, il est impossible de décocher l'activation de cette extension car elle est (je cite) "Installée conformément à une règle d'entreprise". J'ai beau avoir analysé mon PC avec Avast rien à faire cette extension continue de me bombarder de publicités.

J'ai fais des recherches sur votre forum et j'ai entendu parler du logiciel "ZHPDiag". J'ai lancé un diagnostic de mon PC et j'ai hébergé le rapport à ce lien:

https://pjjoint.malekal.com/files.php?read=ZHPDiag_20140226_n12q10c10f10w15

J'ai vu sur d'autres sujets que des membres généraient des scripts à injecter dans le registre à travers l'outil ZHPFix. Serait-il possible de m'en créer un en fonction de mon rapport pour que je puisse me débarrasser cette extension néfaste?

Je vous en remercie par avance,


A voir également:

9 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié par Malekal_morte- le 27/02/2014 à 10:46
Salut,


Il faut qu'on vire l'extension manuellement.
Elle va rester dans la liste mais sera désactivée, tu n'auras plus les pubs.

Faire un Scan OTL - Temps : Environ 40min
=============================================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Camilledere Messages postés 9 Date d'inscription jeudi 27 février 2014 Statut Membre Dernière intervention 27 février 2014
27 févr. 2014 à 12:04
Merci beaucoup!!

Voici le lien du document extra.txt:

https://pjjoint.malekal.com/files.php?id=20140227_t12x7b11x8h8


par contre pour le document OTL.Txt ils me disent qu'il est invalide, j'ai essayé de le copier coller dans l'emplacement réservé et ils me disent qu'il est trop imposant
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
27 févr. 2014 à 12:06
envoie le là : https://www.cjoint.com/
0
Camilledere Messages postés 9 Date d'inscription jeudi 27 février 2014 Statut Membre Dernière intervention 27 février 2014
27 févr. 2014 à 12:32
j'ai refais un scan et ça a fonctionné:

https://pjjoint.malekal.com/files.php?id=20140227_t12i5m8j9z12
0
Camilledere Messages postés 9 Date d'inscription jeudi 27 février 2014 Statut Membre Dernière intervention 27 février 2014
27 févr. 2014 à 12:17
ça y est j'ai refait un scann voici le lien du document otl.txt:

https://pjjoint.malekal.com/files.php?id=20140227_t12i5m8j9z12
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié par Malekal_morte- le 27/02/2014 à 15:31
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:OTL
SRV - [2014/02/26 17:37:22 | 000,425,104 | ---- | M] (Taiwan Shui Mu Chih Ching Technology Limited.) [Auto | Running] -- C:\Program Files (x86)\WinZipper\winzipersvc.exe -- (winzipersvc)
SRV - [2013/10/16 16:09:58 | 000,148,000 | ---- | M] (DealPly Technologies Ltd) [On_Demand | Stopped] -- C:\Program Files (x86)\DealPlyLive\Update\DealPlyLive.exe -- (dealplylivem)
SRV - [2013/10/16 16:09:58 | 000,148,000 | ---- | M] (DealPly Technologies Ltd) [Auto | Stopped] -- C:\Program Files (x86)\DealPlyLive\Update\DealPlyLive.exe -- (dealplylive)
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.delta-homes.com/?utm_source=b&utm_medium=wpm0226&utm_campaign=installer&utm_content=hp&from=wpm0226&uid=ST1000LM024XHN-M101MBB_S2WZJA0CB30040B30040&ts=1393432593 <b>[Pays US - 69.28.58.54]</b>
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.aartemis.com/web/?type=ds&ts=1386613395&from=ill&uid=ST1000LM024XHN-M101MBB_S2WZJA0CB30040B30040&q={searchTerms} <b>[Pays US - 50.97.48.59]</b>
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://www.aartemis.com/web/?type=ds&ts=1386613395&from=ill&uid=ST1000LM024XHN-M101MBB_S2WZJA0CB30040B30040&q={searchTerms} <b>[Pays US - 50.97.48.59]</b>
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.delta-homes.com/?utm_source=b&utm_medium=wpm0226&utm_campaign=installer&utm_content=hp&from=wpm0226&uid=ST1000LM024XHN-M101MBB_S2WZJA0CB30040B30040&ts=1393432593 <b>[Pays US - 69.28.58.54]</b>
IE - HKLM\..\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5}: URL = http://feed.snapdo.com/?publisher=Somoto&dpid=Somoto&co=FR&userid=6a31d282-b922-3647-a896-c2540cc6b634&searchtype=ds&q={searchTerms}&installDate=23/10/2013 <b>[Pays US - 65.52.144.16]</b>
IE - HKLM\..\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}: URL = http://www.aartemis.com/web/?type=ds&ts=1386613395&from=ill&uid=ST1000LM024XHN-M101MBB_S2WZJA0CB30040B30040&q={searchTerms} <b>[Pays US - 50.97.48.59]</b>
IE - HKU\S-1-5-21-35880463-2590543495-2426849492-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.delta-homes.com/?utm_source=b&utm_medium=wpm0226&utm_campaign=installer&utm_content=hp&from=wpm0226&uid=ST1000LM024XHN-M101MBB_S2WZJA0CB30040B30040&ts=1393432593 <b>[Pays US - 69.28.58.54]</b>
IE - HKU\S-1-5-21-35880463-2590543495-2426849492-1001\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = http://feed.snapdo.com/?publisher=Somoto&dpid=Somoto&co=FR&userid=6a31d282-b922-3647-a896-c2540cc6b634&searchtype=ds&q={searchTerms}&installDate=23/10/2013 <b>[Pays US - 65.52.144.16]</b>
IE - HKU\S-1-5-21-35880463-2590543495-2426849492-1001\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://feed.snapdo.com/?publisher=Somoto&dpid=Somoto&co=FR&userid=6a31d282-b922-3647-a896-c2540cc6b634&searchtype=ds&q={searchTerms}&installDate=23/10/2013 <b>[Pays US - 65.52.144.16]</b>
IE - HKU\S-1-5-21-35880463-2590543495-2426849492-1001\..\SearchScopes,DefaultScope = {33BB0A4E-99AF-4226-BDF6-49120163DE86}
IE - HKU\S-1-5-21-35880463-2590543495-2426849492-1001\..\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5}: URL = http://feed.snapdo.com/?publisher=Somoto&dpid=Somoto&co=FR&userid=6a31d282-b922-3647-a896-c2540cc6b634&searchtype=ds&q={searchTerms}&installDate=23/10/2013 <b>[Pays US - 65.52.144.16]</b>
IE - HKU\S-1-5-21-35880463-2590543495-2426849492-1001\..\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}: URL = http://search.delta-homes.com/web/?utm_source=b&utm_medium=wpm0226&utm_campaign=installer&utm_content=ds&from=wpm0226&uid=ST1000LM024XHN-M101MBB_S2WZJA0CB30040B30040&ts=1393432593&type=default&q={searchTerms} <b>[Pays US - 69.28.58.54]</b>
IE - HKU\S-1-5-21-35880463-2590543495-2426849492-1001\..\SearchScopes\{5CA35350-ECFC-4F04-8F0A-4B3DD074A2F9}: URL = http://search.softonic.com/MOY00005/tb_v1?q={searchTerms}&SearchSource=4&cc=&mi=4af1953e0000000000009c2a70be4566&toi=16085&r=281 <b>[Pays ES - 46.28.209.17]</b>
FF - HKLM\Software\MozillaPlugins\@tools.dpliveupdate.com/DealPlyLive Update;version=3: C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\npGoogleUpdate3.dll (DealPly Technologies Ltd)
FF - HKLM\Software\MozillaPlugins\@tools.dpliveupdate.com/DealPlyLive Update;version=9: C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\npGoogleUpdate3.dll (DealPly Technologies Ltd)
O2 - BHO: (FlexiblESHoppeer) - {1CF3333A-C2C2-B244-1266-2CFBFAC93567} - C:\ProgramData\FlexiblESHoppeer\rD.dll ()
O2 - BHO: (saveronn) - {2EA5DD76-501D-0A84-4349-6EC2B04DA98C} - C:\ProgramData\saveronn\Ddj.dll ()
O2 - BHO: (IETabPage Class) - {3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} - C:\Program Files (x86)\SupTab\SupTab.dll (Thinknice Co. Limited)
O2 - BHO: (Png2Immage) - {889FB9ED-68D5-E968-C952-754FE900742E} - C:\ProgramData\Png2Immage\YXl.dll ()
O2 - BHO: (no name) - {ae48ed75-5a56-4c5f-bbce-6f1ac3875f66} - No CLSID value found.
O4 - HKU\S-1-5-21-35880463-2590543495-2426849492-1001..\Run: [Optimizer Pro] C:\Program Files (x86)\Optimizer Pro\OptProLauncher.exe ()
[2014/02/26 21:57:49 | 000,000,000 | ---D | M] -- C:\Users\Camille\AppData\Local\WebPlayer
[2014/02/26 18:29:32 | 000,000,000 | ---D | M] -- C:\Program Files (x86)\Software
[2014/02/26 17:40:32 | 000,000,000 | ---D | M] -- C:\ProgramData\IePluginService
[2014/02/26 17:37:28 | 000,000,000 | ---D | M] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinZipper
[2014/02/26 17:37:28 | 000,000,000 | ---D | M] -- C:\Program Files (x86)\WinZipper
[2014/02/26 17:37:24 | 000,000,000 | ---D | M] -- C:\Users\Camille\AppData\Roaming\WinZipper
[2014/02/26 17:37:19 | 000,000,000 | ---D | M] -- C:\Program Files (x86)\SupTab
[2014/02/26 17:37:15 | 000,000,000 | ---D | M] -- C:\Users\Camille\AppData\Roaming\SupTab
[2014/02/26 17:36:30 | 000,000,000 | ---D | M] -- C:\ProgramData\WPM
[2014/02/26 00:07:47 | 000,000,000 | ---D | M] -- C:\Users\Camille\AppData\Roaming\newnext.me
[2014/02/18 22:27:57 | 000,000,000 | ---D | M] -- C:\Users\Camille\AppData\Roaming\wp_update
[2014/02/13 22:28:11 | 000,000,000 | ---D | M] -- C:\ProgramData\FlexiblESHoppeer
[2014/02/13 22:28:11 | 000,000,000 | ---D | M] -- C:\ProgramData\3489c240cb86713b
[2014/01/31 22:31:33 | 000,000,000 | ---D | M] -- C:\ProgramData\Png2Immage
[2014/01/31 22:29:24 | 000,000,000 | ---D | M] -- C:\ProgramData\pncglgnlflkmjbdhgglljfcgeginhank
[2014/01/24 19:16:01 | 000,000,000 | ---D | M] -- C:\ProgramData\saverroni
[2014/01/24 19:15:57 | 000,000,000 | ---D | M] -- C:\ProgramData\giaeljaoeibclppehjicmlinjhnaocep
[2014/01/24 19:15:45 | 000,000,000 | ---D | M] -- C:\ProgramData\saveronn
[2014/01/16 01:14:40 | 000,000,000 | ---D | M] -- C:\Users\Camille\AppData\Local\Lollipop
[2014/01/16 00:31:06 | 000,000,000 | ---D | M] -- C:\Program Files (x86)\Mobogenie
[2014/01/16 00:31:05 | 000,000,000 | ---D | M] -- C:\Users\Camille\AppData\Local\Mobogenie
[2014/01/15 23:02:09 | 000,000,000 | ---D | M] -- C:\Users\Camille\AppData\Local\genienext
[2014/01/15 23:02:03 | 000,000,000 | ---D | C] -- C:\Users\Camille\Documents\Mobogenie
[2013/12/23 11:38:49 | 000,000,000 | ---D | M] -- C:\Program Files (x86)\Optimizer Pro
[2013/12/19 18:25:00 | 000,000,000 | ---D | M] -- C:\ProgramData\BoxUpdChk
[2013/12/17 18:31:29 | 000,000,000 | ---D | C] -- C:\Users\Camille\Documents\Optimizer Pro
[2013/12/17 18:31:28 | 000,000,000 | ---D | M] -- C:\Users\Camille\AppData\Roaming\Optimizer Pro
[2013/12/17 18:26:13 | 000,000,000 | ---D | M] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Optimizer Pro v3.2
[2013/12/17 18:24:15 | 000,000,000 | ---D | M] -- C:\Users\Camille\AppData\Local\Software
[2013/12/17 18:23:36 | 000,000,000 | ---D | M] -- C:\Users\Camille\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FilesFrog Update Checker
[2013/12/17 18:23:35 | 000,000,000 | ---D | M] -- C:\Users\Camille\AppData\Local\FilesFrog Update Checker
[2013/12/12 14:55:06 | 000,000,000 | ---D | M] -- C:\Program Files (x86)\MyPC Backup
[2013/12/12 13:49:49 | 000,000,000 | ---D | M] -- C:\Users\Camille\AppData\Local\SwvUpdater
[2013/12/12 13:47:50 | 000,000,000 | ---D | M] -- C:\Users\Camille\AppData\Roaming\IminentToolbar
[2013/10/29 14:02:42 | 000,000,000 | ---D | M] -- C:\Users\Camille\AppData\Roaming\BabSolution
[2013/10/16 16:10:25 | 000,000,000 | ---D | C] -- C:\Windows\SysWow64\Extensions
[2013/10/16 16:10:24 | 000,000,000 | ---D | C] -- C:\Windows\SysWow64\searchplugins
[2013/10/16 16:10:17 | 000,000,000 | ---D | M] -- C:\ProgramData\DSearchLink
[2013/10/16 16:10:02 | 000,000,000 | ---D | M] -- C:\Users\Camille\AppData\Local\DealPlyLive
[2013/10/16 16:10:02 | 000,000,000 | ---D | M] -- C:\ProgramData\DealPlyLive
[2013/10/16 16:10:02 | 000,000,000 | ---D | M] -- C:\Program Files (x86)\DealPlyLive
[2013/10/16 16:09:45 | 000,000,000 | ---D | M] -- C:\Users\Camille\AppData\Roaming\Dealply
[2013/10/16 16:09:33 | 000,000,000 | ---D | M] -- C:\Users\Camille\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\DealPly
[2013/10/16 16:09:33 | 000,000,000 | ---D | M] -- C:\Users\Camille\AppData\Roaming\Babylon
[2013/10/16 16:09:33 | 000,000,000 | ---D | M] -- C:\ProgramData\Babylon
CHR - Extension: Png2Immage = C:\Users\Camille\AppData\Local\Google\Chrome\User Data\Default\Extensions\pncglgnlflkmjbdhgglljfcgeginhank\1.6_0\
:files
C:\Users\Camille\AppData\Local\Google\Chrome\User Data\Default\Extensions\pncglgnlflkmjbdhgglljfcgeginhank\

* poste le rapport ici

~~


Suis ce tutorial https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Vas sur le lien, télécharge AdwCleaner comme indiqué.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Camilledere Messages postés 9 Date d'inscription jeudi 27 février 2014 Statut Membre Dernière intervention 27 février 2014
27 févr. 2014 à 15:23
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
27 févr. 2014 à 15:31
merdouille lol, y avait une erreur, j'ai corrigé, faut recommencer :)
désolé :)
0
Camilledere Messages postés 9 Date d'inscription jeudi 27 février 2014 Statut Membre Dernière intervention 27 février 2014
27 févr. 2014 à 15:56
j'ai recommencé, à la fin de la correction mon ordi a redemarrer et c'est toujours là :/
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
27 févr. 2014 à 15:56
Fais un nettoyage AdwCleaner et refais un scan OTL et donne le rapport par pjjoint.
0
Camilledere Messages postés 9 Date d'inscription jeudi 27 février 2014 Statut Membre Dernière intervention 27 février 2014
27 févr. 2014 à 16:17
voilà:

https://pjjoint.malekal.com/files.php?id=20140227_w6c13m513y15

et merci pour le temps que vous prenez pour m'aider!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
27 févr. 2014 à 16:19
et là tu as tjrs des pubs ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
27 févr. 2014 à 16:24
Je pense que c'est correct.



Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.



Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

0
Camilledere Messages postés 9 Date d'inscription jeudi 27 février 2014 Statut Membre Dernière intervention 27 février 2014
27 févr. 2014 à 16:29
merci beaucoup! :)
0
# AdwCleaner v3.022 - Rapport créé le 14/03/2014 à 10:41:57
# Mis à jour le 13/03/2014 par Xplode
# Système d'exploitation : Windows 8.1 (64 bits)
# Nom d'utilisateur : Kym - PC-KYM
# Exécuté depuis : C:\Users\Kym\Downloads\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16518


-\\ Mozilla Firefox v26.0 (fr)

[ Fichier : C:\Users\Kym\AppData\Roaming\Mozilla\Firefox\Profiles\ypaokdzm.default\prefs.js ]


-\\ Google Chrome v32.0.1700.107

[ Fichier : C:\Users\Kym\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [2919 octets] - [14/03/2014 10:21:48]
AdwCleaner[R1].txt - [1021 octets] - [14/03/2014 10:40:57]
AdwCleaner[S0].txt - [2915 octets] - [14/03/2014 10:24:53]
AdwCleaner[S1].txt - [944 octets] - [14/03/2014 10:41:57]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1003 octets] ##########
0
http://pjjoint.malekal.com/files.php?id=20140423_o13o14y14c9i7

http://pjjoint.malekal.com/files.php?id=20140423_p14z7e10p5t15
0