Publicités qui s'ouvrent seules!

Résolu/Fermé
B-batman Messages postés 163 Date d'inscription vendredi 11 décembre 2009 Statut Membre Dernière intervention 31 mars 2016 - 19 nov. 2011 à 11:08
B-batman Messages postés 163 Date d'inscription vendredi 11 décembre 2009 Statut Membre Dernière intervention 31 mars 2016 - 20 nov. 2011 à 10:30
Bonjour,

Depuis que mon frère a télécharger une fausse application facebook, des pubs apparraissent toutes seules! Aidez moi s'il vous plait! j'ai utiliser CCleaner et Malware's bites anti malware. rien.

21 réponses

Utilisateur anonyme
19 nov. 2011 à 11:12
Bonjour



Pour de plus amples informations, fait ceci stp

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

Serveur N°2

Ou

http://www.premiumorange.com/zeb-help-process/zhpdiag.html
en bas de la page ZHP avec un numéro de version.

Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »


Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.


Pour transmettre le rapport clique sur ce lien :


http://pjjoint.malekal.com/

https://www.cjoint.com/

Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

A+
0
B-batman Messages postés 163 Date d'inscription vendredi 11 décembre 2009 Statut Membre Dernière intervention 31 mars 2016 2
19 nov. 2011 à 11:26
voilà http://cjoint.com/data3/3Ktlz18lXov.htm
Merci!
0
Utilisateur anonyme
19 nov. 2011 à 11:38
Re

1)
Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


2)
Tu disposes de Malwaresbytes,met le à jour et lance un scan rapide et poste moi à l'issue son rapport.
Supprime bien tout ce qu'il trouve.

@+
0
B-batman Messages postés 163 Date d'inscription vendredi 11 décembre 2009 Statut Membre Dernière intervention 31 mars 2016 2
19 nov. 2011 à 12:07
# AdwCleaner v1.318 - Rapport créé le 19/11/2011 à 11:40:52
# Mis à jour le 13/11/11 à 21h par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : ca - PC-DE-ANISSA (Administrateur)
# Exécuté depuis : C:\Users\ca\Documents\Downloads\adwcleaner0.exe
# Option [Suppression]


***** [Services] *****

Arrêté & Supprimé : : I.P services

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\ca\AppData\Roaming\NetNucleous
Dossier Supprimé : C:\Users\ca\AppData\Local\Conduit
Dossier Supprimé : C:\Users\ca\AppData\Local\networker
Dossier Supprimé : C:\Users\ca\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\ca\AppData\LocalLow\ConduitEngine
Dossier Supprimé : C:\Users\ca\AppData\LocalLow\PriceGong
Dossier Supprimé : C:\Program Files\Conduit
Dossier Supprimé : C:\Program Files\ConduitEngine
Dossier Supprimé : C:\Program Files\NetNucleous

***** [Registre] *****

Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\NetNucleous
Clé Supprimée : HKCU\Software\SweetIm
Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\conduitEngine
Clé Supprimée : HKCU\Software\AppDataLow\Software\NetNucleous
Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
Clé Supprimée : HKCU\Software\AppDataLow\Software\Toolbar
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\conduitEngine
Clé Supprimée : HKLM\SOFTWARE\NetNucleous
Clé Supprimée : HKLM\SOFTWARE\SweetIM
Clé Supprimée : HKLM\SOFTWARE\Classes\ActiveCollectorPlugin.ActiveCollectorPluginBHO
Clé Supprimée : HKLM\SOFTWARE\Classes\ActiveCollectorPlugin.ActiveCollectorPluginBHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
Clé Supprimée : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils
Clé Supprimée : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils.1
Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbDownloadManager
Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbDownloadManager.1
Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbPropertyManager
Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbPropertyManager.1
Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbRequest
Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbRequest.1
Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbTask
Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbTask.1
Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.ToolbarHelper
Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.ToolbarHelper.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\ActiveCollectorPlugin.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\TbCommonUtils.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\TbHelper.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{A8ECB19D-6458-4c31-82B2-60CF30440483}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4CE516A7-F7AC-4628-B411-8F886DC5733E}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{07202B0D-149C-4568-90DF-ACC2B4057809}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E766BB98-6F19-469B-A7F4-5092C744767C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EDE9DB44-A3CA-4465-B527-6E9FA037C84C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{01221FCC-4BFB-461C-B08C-F6D2DF309921}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{452AE416-9A97-44CA-93DA-D0F15C36254F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{45CDA4F7-594C-49A0-AAD1-8224517FE979}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{81E852CC-1FD5-4004-8761-79A48B975E29}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B2CA345D-ADB8-4F5D-AC64-4AB34322F659}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B9F43021-60D4-42A6-A065-9BA37F38AC47}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BF921DD3-732A-4A11-933B-A5EA49F2FD2C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D83B296A-2FA6-425B-8AE8-A1F33D99FBD6}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C7A0D765-7EA8-4A21-98DE-784B89868EC8}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{B87F8B63-7274-43FD-87FA-09D3B7496148}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C4BAE205-5E02-4E32-876E-F34B4E2D000C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{96bd48dd-741b-41ae-ac4a-aff96ba00f7e}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{07202B0D-149C-4568-90DF-ACC2B4057809}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{F2513D6A-15FB-448C-A504-1B44D6CFE40A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{30F9B915-B755-4826-820B-08FBA6BD249D}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{30F9B915-B755-4826-820B-08FBA6BD249D}]
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [ActiveCollector]
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [pipolka]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ActiveCollector]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v16.0.912.41

Fichier : C:\Users\ca\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [6300 octets] - [19/11/2011 11:40:52]

*************************

Dossier Temporaire : 1 dossier(s)et 12 fichier(s) supprimés

########## EOF - C:\AdwCleaner[S1].txt - [6520 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
B-batman Messages postés 163 Date d'inscription vendredi 11 décembre 2009 Statut Membre Dernière intervention 31 mars 2016 2
19 nov. 2011 à 12:19
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 5007

Windows 6.0.6002 Service Pack 2
Internet Explorer 9.0.8112.16421

19/11/2011 12:19:06
mbam-log-2011-11-19 (12-19-06).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 149595
Temps écoulé: 7 minute(s), 4 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
B-batman Messages postés 163 Date d'inscription vendredi 11 décembre 2009 Statut Membre Dernière intervention 31 mars 2016 2
19 nov. 2011 à 12:20
L'utilisation de Adwcleaner a désactiver ma connexion wifi sur mon ordinateur, je ne sais pas comment la rétablir.
0
B-batman Messages postés 163 Date d'inscription vendredi 11 décembre 2009 Statut Membre Dernière intervention 31 mars 2016 2
19 nov. 2011 à 12:29
DESOLE j'ai oublier la mise a jour. Voilà il a trouver un élément infecté je l'ai suprimer.
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Version de la base de données: 8192

Windows 6.0.6002 Service Pack 2
Internet Explorer 9.0.8112.16421

19/11/2011 12:27:04
mbam-log-2011-11-19 (12-27-04).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 181891
Temps écoulé: 3 minute(s), 48 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\QueryScan (Adware.GabPath) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Utilisateur anonyme
19 nov. 2011 à 13:54
Re

As tu retrouvé ta connexion Internet?

@+
0
B-batman Messages postés 163 Date d'inscription vendredi 11 décembre 2009 Statut Membre Dernière intervention 31 mars 2016 2
19 nov. 2011 à 14:38
Non impossible de me connecté par wifi. la carte réseau microsoft 6to4 a un petit triangle jaune. sais-tu comment faire ?
ps: il y a encore des pubs
0
Re

Ces publicités sont là lorsque tu utilises Chrome?
C'est quoi ce programme Boxore?

@+
---------Contributeur Sécurité---------
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité.
0
B-batman Messages postés 163 Date d'inscription vendredi 11 décembre 2009 Statut Membre Dernière intervention 31 mars 2016 2
19 nov. 2011 à 14:53
toujours
0
B-batman Messages postés 163 Date d'inscription vendredi 11 décembre 2009 Statut Membre Dernière intervention 31 mars 2016 2
19 nov. 2011 à 14:54
je n'en ai aucune idée mais il est là depuis hier, donc depuis le début des pubs indésirables. dois-je le désinstaller?
0
Utilisateur anonyme
19 nov. 2011 à 14:55
Oui ;et vérifie si toujours ces publicités
0
B-batman Messages postés 163 Date d'inscription vendredi 11 décembre 2009 Statut Membre Dernière intervention 31 mars 2016 2
19 nov. 2011 à 15:01
voilà je l'ai désinstaller, mais pour ce qui est des publicités elles s'ouvrent dans des intervalles irrégulières. Donc d'ici à ce soir je te tiendrais au courant si certaines ce sont ouvertes ou pas.
C'est tout ce qu'il y a a faire ?
Merci encore pour ton aide précieuse!
0
Utilisateur anonyme
19 nov. 2011 à 15:03
Re

Poste moi un nouveau rapport ZHPDiag;merci.

@+
0
B-batman Messages postés 163 Date d'inscription vendredi 11 décembre 2009 Statut Membre Dernière intervention 31 mars 2016 2
19 nov. 2011 à 15:20
Encore des pubs...
0
B-batman Messages postés 163 Date d'inscription vendredi 11 décembre 2009 Statut Membre Dernière intervention 31 mars 2016 2
19 nov. 2011 à 15:09
http://cjoint.com/data3/3KtpjG6aG2D.htm

Tu n'a aucune idée pour ma wifi? c'est très handicapant.
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 035
19 nov. 2011 à 15:14
Salut,
Pour la carte réseau Microsoft 6to4 regarde la solution de doditop1 : ici.
0
B-batman Messages postés 163 Date d'inscription vendredi 11 décembre 2009 Statut Membre Dernière intervention 31 mars 2016 2
19 nov. 2011 à 15:22
Merci , c'est où l'adaptateur 6to4 ? est-ce que c'est la meme chose que la "carte microsoft 6to4"?
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 035
Modifié par dr.pc1 le 19/11/2011 à 15:28
oui c'est la même chose sinon crée un point de restauration regarde : ici comment faire pour plus de prévention.
0
B-batman Messages postés 163 Date d'inscription vendredi 11 décembre 2009 Statut Membre Dernière intervention 31 mars 2016 2
19 nov. 2011 à 15:28
En plus de celà j'ai eu un message d'érreur : "windows a récupéré d'un arrêt non planifier" avec dans les détails marqué "bluescreen". peut-tu m'aider ?
0
Utilisateur anonyme
19 nov. 2011 à 15:30
Re

As tu redémarré ton PC?
Si ce n'est pas le cas fait le.

Ensuite passe au poste suivant.

@+
0
Utilisateur anonyme
19 nov. 2011 à 15:27
Re

Utilisation de l'outil ZHPFix :

* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
-------------------------------------------------------------------------------------------------


P2 - FPN: [HKLM] [@www.dlmanager.net/omaha/tools//Software Update;version=8] - (.Boxore OU. - Software Update.) -- C:\Program Files\Software\Update\1.2.195.0\npSoftwareOneClick8.dll
R3 - URLSearchHook: Softonic_France Toolbar - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) (6.3.2.0) -- C:\Program Files\Softonic_France\prxtbSof0.dll
R3 - URLSearchHook: Softonic_France Toolbar - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) (6.3.2.0) -- C:\Program Files\Softonic_France\prxtbSof0.dll
O2 - BHO: Softonic_France - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Softonic_France\prxtbSof0.dll
O2 - BHO: (no name) - {59994074-c06d-4a75-9768-49e5a8c21264} Clé orpheline
O3 - Toolbar: Softonic_France Toolbar - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Softonic_France\prxtbSof0.dll
O3 - Toolbar: (no name) - {0B96A7BA-1172-4161-B784-2C23359B75B5} . (...) -- (.not file.)
OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe
OPT:O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe
O23 - Service: Software Update Service (supdate) (supdate) . (.Boxore OU. - Programme d'installation de Software.) - C:\Program Files\Software\Update\SoftwareUpdate.exe
[MD5.00000000000000000000000000000000] [APT] [Ad-Aware Update (Weekly)] (...) -- C:\Program Files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [RunAsStdUser Task23467] (...) -- C:\Program Files\Rising\Rav\RsMain.exe (.not file.)
[MD5.03F853FCB8535930BDCBFE2A160AB669] [APT] [SoftwareUpdateTaskMachineCore] (.Boxore OU..) -- C:\Program Files\Software\Update\SoftwareUpdate.exe
[MD5.03F853FCB8535930BDCBFE2A160AB669] [APT] [SoftwareUpdateTaskMachineUA] (.Boxore OU..) -- C:\Program Files\Software\Update\SoftwareUpdate.exe
O42 - Logiciel: Softonic_France Toolbar - (.Softonic_France.) [HKLM] -- Softonic_France Toolbar
O42 - Logiciel: Software Update Helper - (.Boxore OU..) [HKLM] -- {006E6A46-8D55-4F10-BBA8-2C9653B4278B}
O43 - CFD: 11/08/2011 - 15:32:28 - [0] ----D- C:\Program Files\QueryScan
O43 - CFD: 19/04/2011 - 19:47:34 - [10785777] ----D- C:\Program Files\Softonic_France
O43 - CFD: 18/11/2011 - 01:35:28 - [3038528] ----D- C:\Program Files\Software
O43 - CFD: 30/05/2011 - 20:48:44 - [0] ----D- C:\ProgramData\QueryScan
O69 - SBI: SearchScopes [HKCU] {9BB47C17-9C68-4BB3-B188-DD9AF0FD2414} [DefaultScope] - (Web Search) - http://www.searchnu.com/
[MD5.468CF63926206D7A7240CD4C66C20D8E] [SPRF][19/11/2011] (...) -- C:\Users\ca\AppData\Local\Temp\Uninst.bat [478]
[MD5.52B98A41CFEDC777AB5B8B9A76BB9255] [SPRF][03/01/2010] (...) -- C:\Users\ca\AppData\Roaming\sa1vbe04k_02_fuz_eng.exe [52440]
[MD5.469B44AE63D2AE02B512EC92C64D4A06] [SPRF][13/06/2010] (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\tbSoft.dll [2734688]
STOP:SR - | Auto 13/10/2011 390504 | (Bonjour Service) . (.Apple Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe
SS - | Auto 18/11/2011 138416 | (supdate) . (.Boxore OU..) - C:\Program Files\Software\Update\SoftwareUpdate.exe
FirewallRAZ
Emptytemp

--------------------------------------------------------------------------------------------
Puis lance ZHPFix depuis le raccourci du bureau. Sous Vista :Clic droit sur l'icône ZHPFix.exe
« Exécuter en tant qu'administrateur »
.

* Une fois l'outil ZHPFix ouvert, clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

*Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

*Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,


-> laisse travailler l'outil et ne touche à rien ...


-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...

( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )



A+
0
B-batman Messages postés 163 Date d'inscription vendredi 11 décembre 2009 Statut Membre Dernière intervention 31 mars 2016 2
19 nov. 2011 à 15:35
il ne ma pas demandé de redémarer et je n'ai pas redémarer avant de faire le zhpfix...
voilà le rapport



Rapport de ZHPFix 1.12.3370 par Nicolas Coolman, Update du 17/11/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-19-11-2011-15-32-58.txt
Run by ca at 19/11/2011 15:32:58
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Logiciel(s) ==========
ABSENT Uninstall Process: c:\program files\softonic_france\uninstall.exe
SUPPRIME O42 - Logiciel: Software Update Helper - (.Boxore OU..) [HKLM] -- {006E6A46-8D55-4F10-BBA8-2C9653B4278B}

========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Users\ca\AppData\Roaming\sa1vbe04k_02_fuz_eng.exe

========== Module(s) mémoire ==========
SUPPRIME Memory Module: C:\Program Files\tbSoft.dll

========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Softonic_France Toolbar]
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{006E6A46-8D55-4F10-BBA8-2C9653B4278B}]
SUPPRIME Key: Mozilla Plugin: @www.dlmanager.net/omaha/tools//Software Update;version=8
SUPPRIME Key: CLSID BHO: {4daac69c-cba7-45e2-9bc8-1044483d3352}
SUPPRIME Key: CLSID BHO: {59994074-c06d-4a75-9768-49e5a8c21264}
SUPPRIME Key: Service: supdate
SUPPRIME Key: SearchScopes :{9BB47C17-9C68-4BB3-B188-DD9AF0FD2414}
ABSENT Key: Service: supdate

========== Valeur(s) du Registre ==========
SUPPRIME URLSearchHook: {4daac69c-cba7-45e2-9bc8-1044483d3352}
SUPPRIME Toolbar: {4daac69c-cba7-45e2-9bc8-1044483d3352}
SUPPRIME Toolbar: {0B96A7BA-1172-4161-B784-2C23359B75B5}
SUPPRIME RunValue: QuickTime Task
SUPPRIME RunValue: iTunesHelper
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (Public) : TCP Query User{B56A75A1-53EC-4FDA-8706-B835FF2276CE}C:\program files\emule\emule.exe
SUPPRIME FirewallRaz (Public) : UDP Query User{BAD6E9DE-3293-4C15-80C7-85285CAB2944}C:\program files\emule\emule.exe
SUPPRIME FirewallRaz (Private) : TCP Query User{0D005289-6DD9-4705-BFC4-75E55767C32E}C:\program files\emule\emule.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{2B0FC7C1-0359-42FB-A1BE-DA3285D70D6E}C:\program files\emule\emule.exe
SUPPRIME FirewallRaz (Public) : TCP Query User{93AA3E08-A381-4BC4-AF62-99CCC4719378}C:\program files\freetvradio\freetvradio.exe
SUPPRIME FirewallRaz (Public) : UDP Query User{436C1123-D4FA-4F8A-BF8A-7F67D474B02A}C:\program files\freetvradio\freetvradio.exe
SUPPRIME FirewallRaz (Public) : {448922B2-1322-40BE-ABC8-BCA0D429B4AF}
SUPPRIME FirewallRaz (Public) : {24FD40F9-D0C1-4BFA-AC8B-A9CEDBB5DEF7}
SUPPRIME FirewallRaz (None) : {1C67CFAF-16F0-4BE2-A00D-19BE0F4A08DC}
SUPPRIME FirewallRaz (None) : {BBFC2B0B-D9B8-48BA-AD9A-82C3C1AB7B99}
SUPPRIME FirewallRaz (None) : {D52AC9A3-CCB8-440C-9F16-0471F8833E63}
SUPPRIME FirewallRaz (Public) : {C6BEF0F2-24CF-419C-BD60-AE8749A672D6}
SUPPRIME FirewallRaz (Public) : {D578275E-6B67-4A91-A959-89427A67440E}
SUPPRIME FirewallRaz (Public) : {123C461D-F0F9-46FB-B983-A800969C1EDE}
SUPPRIME FirewallRaz (Public) : {B9EB789E-E219-4014-9E68-FB5EEB0823BF}
SUPPRIME FirewallRaz (Public) : {41980C50-6854-45AF-A311-371972494349}
SUPPRIME FirewallRaz (Public) : {6506BAD9-B199-4EF5-951D-88CED30FF79C}
SUPPRIME FirewallRaz (Public) : {0C840F4A-CFE2-45C8-A6B0-336CE81EDB4D}
SUPPRIME FirewallRaz (Public) : {CE75BC92-3BB0-4C53-8216-AEC769DCA383}

========== Dossier(s) ==========
SUPPRIME Folder: C:\Program Files\QueryScan
SUPPRIME Reboot Folder**: C:\Program Files\Softonic_France
SUPPRIME Folder: C:\Program Files\Software
SUPPRIME Folder: C:\ProgramData\QueryScan
SUPPRIME Temporaires Windows: : 73

========== Fichier(s) ==========
SUPPRIME File: c:\program files\software\update\1.2.195.0\npsoftwareoneclick8.dll
SUPPRIME Reboot c:\program files\softonic_france\prxtbsof0.dll
SUPPRIME File: c:\program files\software\update\softwareupdate.exe
ABSENT Folder/File: c:\program files\software\update\softwareupdate.exe
SUPPRIME File: C:\Users\ca\AppData\Local\Temp\Uninst.bat
SUPPRIME File: c:\users\ca\appdata\roaming\sa1vbe04k_02_fuz_eng.exe
SUPPRIME File***: c:\program files\tbsoft.dll
ABSENT File: c:\program files\software\update\softwareupdate.exe
SUPPRIME Temporaires Windows: : 145

========== Etat des services ==========
(Bonjour Service) . (Bonjour Service) de Apple Inc.Arrêté:

========== Tache planifiée ==========
SUPPRIME Task: Ad-Aware Update (Weekly)
SUPPRIME Task: RunAsStdUser Task23467
SUPPRIME Task: SoftwareUpdateTaskMachineCore
SUPPRIME Task: SoftwareUpdateTaskMachineUA


========== Récapitulatif ==========
1 : Processus mémoire
1 : Module(s) mémoire
8 : Clé(s) du Registre
26 : Valeur(s) du Registre
5 : Dossier(s)
9 : Fichier(s)
2 : Logiciel(s)
1 : Etat des services
4 : Tache planifiée


End of clean in 00mn 26s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 19/11/2011 15:32:58 [4860]


(ps: il ma demandé de désinstaller toolbar je ne sais quoi. )
0
B-batman Messages postés 163 Date d'inscription vendredi 11 décembre 2009 Statut Membre Dernière intervention 31 mars 2016 2
19 nov. 2011 à 15:37
Je peux redémarrer maintenant? est-ce ensuite la carte réseau seras remise de son choc? parce que je croit que c'est depuis le 1er logiciel Adcleaner.
0
Utilisateur anonyme
19 nov. 2011 à 15:42
Redémarre et tiens moi au courant;merci.

@+
0
B-batman Messages postés 163 Date d'inscription vendredi 11 décembre 2009 Statut Membre Dernière intervention 31 mars 2016 2
19 nov. 2011 à 15:55
Génial! ma connexion internet wifi est de retour! parfait. Merci
Sinon pour ce qui est des pubs je te tiens au courant si ça apparaît.
Que dois-je faire maintenant?
0
Utilisateur anonyme
19 nov. 2011 à 15:58
Re

1)Tu disposes de Ccleaner;met le à jour et passe le avec ces réglages.
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
. coches la première case vieilles données du perfetch ce qui te donnes la case vielles données du perfetch
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vérifies en appuyant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.clique maintenant sur registre et puis sur rechercher les erreurs
.laisse tout coché et clique sur réparer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.clique sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et une fois fermé tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner.


2)
Télécharge DelFix de Xplode
Ou si problème sur ce site : http://sd-1.archive-host.com/membres/up/17959594961240255/DelFix.exe

Ou encore : https://www.commentcamarche.net/download/s/delfix

* Lance le.
* A l'invite, [Suppression]
* Un rapport va s'ouvrir à la fin, colle le dans la réponse

Ensuite pour le désinstaller ; tu relances et tu passes à l'option [Désinstallation]


3)Purge la restauration sur Vista.
Comment faire :

https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista

Cela supprime toutes traces des diverses infections ;et permettra une éventuelle restauration sans infections



@+
0
B-batman Messages postés 163 Date d'inscription vendredi 11 décembre 2009 Statut Membre Dernière intervention 31 mars 2016 2
19 nov. 2011 à 16:06
dans registre il y a un certains nombre d'erreur sauf qu'il ne me demande pas de sauvegarder. dois-je les éffacer sans sauvegarder?
0
Utilisateur anonyme
19 nov. 2011 à 16:06
Oui
0
B-batman Messages postés 163 Date d'inscription vendredi 11 décembre 2009 Statut Membre Dernière intervention 31 mars 2016 2
19 nov. 2011 à 16:10
Je ne peux pas télécharger Delfix, les 2 premiers liens ne marche pas et le troisième me met "acces non autorisé aux téléchargement".
0
B-batman Messages postés 163 Date d'inscription vendredi 11 décembre 2009 Statut Membre Dernière intervention 31 mars 2016 2
19 nov. 2011 à 16:21
tout compte fait c'est bon.
0
Utilisateur anonyme
19 nov. 2011 à 16:22
Re

Sur ce lien:http://general-changelog-team.fr/outils/39-delfix

@+
0
B-batman Messages postés 163 Date d'inscription vendredi 11 décembre 2009 Statut Membre Dernière intervention 31 mars 2016 2
19 nov. 2011 à 19:49
Je n'ai pas encore purger vista a cause de cela.
Après cette manipulation y-a-t-il d'autres choses a faire ? faut-il désinstaller ce que j'ai télécharger précédemment ?

je n'ai pas eu de pubs.

Merci!!
0
Utilisateur anonyme
20 nov. 2011 à 09:47
Bonjour

Tu décoches ton lecteur C tu valides.

Tu recoches le lecteur C et tu valides.

Si tu n'as plus de problèmes ,je te propose de clore ce post.

@+
0