Comportement étrange

Résolu/Fermé
Manu - 17 sept. 2014 à 17:48
 Manu - 17 sept. 2014 à 20:35
Bonjour,

J'ai eu un problème récemment de barre de défilement qui s'agitait toute seule. J'ai remarqué également que l'icône de adw que j'avais téléchargé il y a peu temps avait disparu de mon bureau. Bizarre, vous ne trouvez pas ? Alors, comme le veut la tradition je poste ici le lien de mon rapport ZHP :

http://cjoint.com/?DIrrOWtosYu . Si quelqu'un a une idée de ce qu'il y a à supprimer.

Tant qu'à faire je vous poste aussi le lien d'un rapport Hijackthis :

http://cjoint.com/?DIrrOuWU44L

J'ai essayé de poster ce rapport sur le site http://www.hijackthis.de/fr , mais celui trouve plein de trucs qui puent et j'ai peur de faire une bêtise en supprimant ce qui est utile.

Merci pour votre aide.

End of file - 26753 bytes

18 réponses

Utilisateur anonyme
17 sept. 2014 à 17:49
Salut,

▶ Télécharge AdwCleaner (d'Xplode) sur ton bureau.

▶ Lance-le en cliquant sur l'icône "adwcleaner_3.310.exe" présent sur ton bureau,

Note: Pour les utilisateurs de Vista/Seven/8, clique droit sur l'icône et "Exécuter en tant qu'administrateur",

▶ Clique sur le bouton "Scanner"

▶ Une fois le scan fini, choisis l'option "Nettoyer".

▶ Héberge le rapport AdwCleaner[S0].txt présent sur ton bureau au redémarrage de ton PC sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Note: Un double du rapport ce trouve => C:\AdwCleaner\AdwCleaner[S0].txt

Aide : Comment utiliser Cjoint ?

Tutoriel ADWCleaner
0
Rapport Adw : il n'y a rien si ce n'est ceci que je poste directement ici:

-\\ Mozilla Firefox v32.0.1 (x86 fr)

[ Fichier : C:\Users\Manu\AppData\Roaming\Mozilla\Firefox\Profiles\7302x1qn.default\prefs.js ]


-\\ Google Chrome v37.0.2062.120

[ Fichier : C:\Users\Manu\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Ce que je me demande c'est comment adw a pu disparaître de mon bureau si mon ordi n'est pas infécté...
0
Avez-vous jeté un oeil au rapport hijackthis ?
0
Utilisateur anonyme
17 sept. 2014 à 18:03
Re,

On va faire un peu de ménage car je pense que tu télécharge et installe n'importe quoi.

- Télécharge DelFix sur ton bureau.

- Lance le,

Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

- Laisse coché par défaut la case : Désinstaller les outils .....

- Patiente pendant le scan jusqu'à l'ouverture du rapport.

- Héberge le rapport DelFix.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?

Note : Le rapport se trouve également sous C:\DelFix.txt
______________________________________________________________

- Télécharge ZHPDiag sur ton bureau

- Laisse-toi guider lors de l'installation.

- Ouvre ZHPDiag (icône parchemin)

- Clique sur Complet.

Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

- Héberge le rapport ZHPDiag.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

- Aide : Comment utiliser Cjoint ?

Tutoriel ZHPDiag
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Voilà :

http://cjoint.com/?DIrsnDBmca9

Le rapport ZHP a déjà été posté plus haut dans la discussion.

Merci.
0
Utilisateur anonyme
17 sept. 2014 à 18:22
Re,

- Télécharge ZHPDiag sur ton bureau

- Laisse-toi guider lors de l'installation.

- Ouvre ZHPDiag (icône parchemin)

- Clique sur Complet.

Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

- Héberge le rapport ZHPDiag.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

- Aide : Comment utiliser Cjoint ?

[http://www.sosvirus.net/zhpdiag-nicolas-coolman-t82500.html Tutoriel ZHPDiag
0
je crois que ZHP devait faire partie du "n'importe quoi" que j'ai téléchargé car il a été effacé par Delfix...
Bon, enfin, après l'avoir à nouveau téléchargé, voici le rapport :

http://cjoint.com/?DIrsYZgkXWw

Verdict ? Rien ?
0
Utilisateur anonyme
17 sept. 2014 à 18:56
Re,

Non, mais navilog et l'autres si ....

- Copie les lignes qui sont ci-dessous en gras:


Script ZHPFix
ShortcutFix
[MD5.00000000000000000000000000000000] [APT] [{8641D943-CD2B-4FD8-91C9-447A65E4666C}] (...) -- C:\Program Files (x86)\Internet 3G+ Bouygues Telecom\uninst.exe (.not file.) [0]
O51 - MPSK:{f31f5a9a-faf4-11de-8de0-00262250f106}\AutoRun\command. (...) -- E:\AutoRun.exe (.not file.)
O51 - MPSK:{f31f5aa9-faf4-11de-8de0-00262250f106}\AutoRun\command. (...) -- E:\AutoRun.exe (.not file.)
O51 - MPSK:{fe887e20-19c0-11e0-89b7-00262250f106}\AutoRun\command. (...) -- E:\AutoRun.exe (.not file.)
O51 - MPSK:{fe887e2b-19c0-11e0-89b7-00262250f106}\AutoRun\command. (...) -- E:\AutoRun.exe (.not file.)
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
O69 - SBI: SearchScopes [HKCU] {80F33F79-EC9E-405A-9C55-03548C502EEA} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis
O4 - HKCU\..\Run: [Startw3i] C:\Program Files (x86)\PC Speed Maximizer\Startw3i.exe (.not file.)
O4 - HKUS\S-1-5-21-368857198-1135613206-2338519235-1000\..\Run: [Startw3i] C:\Program Files (x86)\PC Speed Maximizer\Startw3i.exe (.not file.)
O42 - Logiciel: RegClean Pro Free Download Packages - (...) [HKCU][64Bits] -- RegClean Pro Free Download Packages
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\20120702IminentSetup_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\20120702IminentSetup_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\PricePeep_BetterInstaller_2012-10-02_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\PricePeep_BetterInstaller_2012-10-02_RASMANCS
[HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\RegClean Pro Free Download Packages]
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:Startw3i
C:\Users\Manu\AppData\Local\Temp\uninst1.exe
C:\Users\Manu\AppData\Local\Temp\incredibar_installer.exe
C:\Users\Manu\AppData\Local\Temp\UpdateCheckerSetup.exe
EmptyPrefetch
EmptyFlash
FirewallRAZ
EmptyTemp


- Ouvre ZHPfix, (icône seringue)

Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

- Clique sur Importer, puis colle les lignes dans la partie prévue pour,

- Clique sur Go.

- Clique sur Oui pour confirmer le nettoyage des données et celui de la corbeille.

- Héberge le rapport ZHPFix.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?


P.S. Si le bureau disparaît, fais Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans Applications, clique sur Nouvelle tâche puis tape explorer.exe. Le bureau devrait normalement réapparaître.

/!\ Attention, ta corbeille va être vidée. Vérifie qu'il n'y ait aucun fichier supprimé par mégarde à l'intérieur. /!\
0
Voilà :

http://cjoint.com/?DIrtyqNrKgx

Alors, c'est quoi ces bestioles ? Rien de méchant j'espère ?
0
Utilisateur anonyme
17 sept. 2014 à 19:25
Re,

Tu as copié collé les lignes données en gras ci-dessus dans ZHPFix ?

+
0
je recommence...
0
Voilà :

http://cjoint.com/?DIrtQqSGyJD
0
Utilisateur anonyme
17 sept. 2014 à 19:41
RE,

Moué, tu as bien copié-collé ?

refais un log avec zhpdiag pour voir
0
Oui, je remplace ce qu'il y a dans la fenêtre par ce que tu m'a dit de copier. C'est ça, non ? Je recommence le diag...
0
Ou alors, il faut l'ajouter en plus ?
0
Voila :
http://cjoint.com/?DIrunT8lHT4
0
Utilisateur anonyme
17 sept. 2014 à 20:11
Re,

Si le script est présent tu le remplace par le mien.

Ensuite tu redémarre le PC normalement et refais un rapport avec ZHPDiag.
0
OK, c'est fait :

http://cjoint.com/?DIruMeOb0kz
0