Supprimer PC Optimizer

Fermé
Dom7022 Messages postés 631 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 1 décembre 2022 - 18 janv. 2013 à 19:50
Dom7022 Messages postés 631 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 1 décembre 2022 - 30 mai 2013 à 19:31
Bonjour,


Une de mes amies a un logiciel " pc optimizer " qui s'est installé sur son PC et il bloque le bon fonctionnement .
J'ai passé Malewares bytes pro et Ccleaner . Mais ce n'est pas suffisant .
J'ai voulu analyser avec zhpdiag mais il plante toujours à 4 % .

Comment faire pour supprimer ce programme ?

merci .
ps : elle a windows vista .


A voir également:

231 réponses

Dom7022 Messages postés 631 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 1 décembre 2022 10
2 févr. 2013 à 21:17
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
2 févr. 2013 à 22:25
ok je regarde ton otl et je demande confirmation pour le script !!
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
3 févr. 2013 à 18:48
bonjour tu vas faire la correction avec OTL , et puis après redémarrage tu retélécharges zhpdiag et tu regardes si il passe !!

* Lance OTL
* Sous Peronnalisation, copie-colle ce qu'il y a en GRAS ci-dessous :


:OTL
O2 - BHO: (Yontoo) - {FD72061E-9FDE-484D-A58A-0BAB4151CAD8} - C:\Program Files\Yontoo\YontooIEClient.dll (Yontoo LLC)
O2 - BHO: (DealPly) - {A6174F27-1FFF-E1D6-A93F-BA48AD5DD448} - C:\Program Files\DealPly\DealPlyIE.dll (DealPly Technologies Ltd)
O2 - BHO: (Wajam) - {A7A6995D-6EE1-4FD1-A258-49395D5BF99C} - C:\Program Files\Wajam\IE\priam_bho.dll (Wajam)
O2 - BHO: (SweetPacks Browser Helper) - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (SweetIM Technologies Ltd.)
O3 - HKLM\..\Toolbar: (SweetPacks Toolbar for Internet Explorer) - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (SweetIM Technologies Ltd.)
O3 - HKCU\..\Toolbar\WebBrowser: (SweetPacks Toolbar for Internet Explorer) - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (SweetIM Technologies Ltd.)
O4 - HKLM..\Run: [SweetIM] C:\Program Files\SweetIM\Messenger\SweetIM.exe (SweetIM Technologies Ltd.)
O4 - HKLM..\Run: [Sweetpacks Communicator] C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (SweetIM Technologies Ltd.)
SRV - [2012/10/05 16:08:42 | 000,109,064 | ---- | M] (Wajam) [On_Demand | Stopped] -- C:\Program Files\Wajam\Updater\WajamUpdater.exe -- (WajamUpdater)
:Files
C:\Users\chouchou\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wajam
C:\Users\chouchou\AppData\Local\Wajam
C:\Program Files\Wajam
C:\Program Files\SweetIM
C:\ProgramData\SweetIM
C:\Users\chouchou\AppData\Roaming\DealPly
C:\Program Files\DealPly
C:\Program Files\Yontoo
:Commands
[emptytemp]
[EMPTYFLASH]
[REBOOT]


* Clique sur le bouton Correction

* le pc redémarrera après poste moi le rapport

* utilise le site http://pjjoint.malekal.com/ pour me donner le lien du rapport de correction
0
Dom7022 Messages postés 631 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 1 décembre 2022 10
3 févr. 2013 à 21:42
bonsoir Jacques

Je passerai chez elle demain en rentrant du travail !
bonne soirée
merci
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
3 févr. 2013 à 21:56
ok !! mais je me demande si tu aurais pas gagner ton temps en lui réinstallant le pc en état usine !! car en lui prenant le pc le vendredi soir il aurait été près le dimanche !! lol !!mdr !!
0
Dom7022 Messages postés 631 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 1 décembre 2022 10
3 févr. 2013 à 22:39
lol ! sûrement mais on pensait "virer " rapidement cette cochonnerie et en plus elle n'a pas le CD d'installation
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
3 févr. 2013 à 22:50
si elle a pas de cd possible que le pc est une sauvegarde interne pour le réinstaller usine si tu me donne la marque et le modéle je rechercherais sur le site du constructeur si son pc peut être réinstaller usine de cette façon comme cela au cas ou !!!

mais les cd ou dvd tu les grave au premier démarrage , ou sinon tu peux le faire après en lancant le truc pour celon les pc !!!!
0
Dom7022 Messages postés 631 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 1 décembre 2022 10
3 févr. 2013 à 22:53
oui je sais qu'il faut les graver au démarrage mais elle ne l'a pas fait .
Je regarderai demain les ref du PC . Mais tu penses qu'il y a encore beaucoup à virer ?
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
3 févr. 2013 à 23:07
pour moi vu le rapport de OTL non on a virer se qu'il y avais il restra le nettoyage final si tu confirme que le pc fonctionne normalement !!!
0
ok
peut-être n'est-ce pas pour vista !
je ferai ça demain et je te tiens au courant mais pas avant 19 h
merci
bonne nuit
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
3 févr. 2013 à 23:32
peut-être n'est-ce pas pour vista ! tu parle de quoi ?? zhpdiag est compatible
Windows 2000
Windows XP
Windows Vista
Windows 7
Windows 8
0
je craignais d'avoir téléchargé le mauvais mais s'il est compatible pour tout , ce n'est donc pas ça !!!!
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
4 févr. 2013 à 18:55
tu nous dira comment va le pc et si après retéléchargement de zhpdiag si il passe !!

on verra pour combofix puisqu'il est revenu en ligne !!!
0
Dom7022 Messages postés 631 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 1 décembre 2022 10
4 févr. 2013 à 19:27
bonsoir Jacques

j'ai fait la manip

https://pjjoint.malekal.com/files.php?id=20130204_l5x12s15y11o13

tiens moi au courant

merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
en même temps elle a énormément de fenêtre " pubs " qui passent !
y a t-il un programme que je pourrais lui installer pour protéger son pc ?
elle avast , et malwarebytes pro .
0
Dom7022 Messages postés 631 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 1 décembre 2022 10
4 févr. 2013 à 20:03
j'ai téléchargé zhpdiag et fait "exécuter en tant qu'administrateur "
il plante au même endroit 4 % grrr
0
Dom7022 Messages postés 631 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 1 décembre 2022 10
4 févr. 2013 à 20:07
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
4 févr. 2013 à 20:58
bonjour, tuveux que j'y vois quoi sur ton lien !!

c'est bizarre que zhpdiag plante comme cela !! je vais te proposer de lui faire passer combofix !! mais il serait préférable que tu sois devant le pc pour être sur que la procédure est bien respecté !! comme ne pa s toucher au pc pendant qu'il travail !! mais je vais te donner une procédure avec un combofix renommer au cas ou une salopperie le bloquerait comme zhpdiag !! des fois que !! je te le télécharge et le renomme et je reviens avec tous cela !!
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
4 févr. 2013 à 21:01
bon tu feras cela !!

1) delfix pour supprimer les outils afin de pas géner le suivant

télécharge delfix ( merci xplode)

compatible avec Windows XP, Vista, 7, 8 versions 32 & 64 bits.

lances delfix

et coche Suppression des outils de désinfection

et coche Purger la restauration système

une fois fais tu cliques droit sur un espace vide de ton bureau

et puis nouveau document texte

tu l'ouvre et tu fais clique droit dedans et copier

normalement tu devrait avoir le rapport de delfix tu me le postes

par le biais d'un hébergeur !!

http://pjjoint.malekal.com/




2) tu vas utiliser combofix renommer en chouchou






tu vas si tu le veux passer combofix que j'ai renommé pour contrer certaines infection en chouchou tu le télécharges sur ton bureau et tu suis les explications

combofix est un outils très puissant donc tu prends le temps de lire le tutoriel officiel avant, tu déactives toutes protection " anti-virus anti-spyware,

pare-feu " bref toutes tes protections" sinon cela pourrais géner la bonne exécution de combofix

tu ne touches pas le pc pendant qu'il travail sauf pour répondre quand il te le demande, si tu suis bien la procédure et que tu prends le temps de regarder le tutoriel officiels il n'y a pas de raison pour qu'il y est un problème !!! lol !!



Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.



Avant d'utiliser ComboFix :

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

. Télécharge http://www.jpshortstuff.247fixes.com/Defogger.exe Defogger (de jpshortstuff) sur ton Bureau

. Lance le

Une fenêtre apparait : clique sur "Disable"

. Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"





Tutoriel officiel prends le temps de le regarder : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

et note bien cette manipe https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix#restore car des fois après combofix la connection internet est déactivée

Supprimes éventuellement toute ancienne version de ComboFix de ton PC

Télécharge Combofix.exe de sUBs renommé en chouchou.exe sur ton Bureau:

http://sd-4.archive-host.com/membres/up/89820622056365782/chouchou.exe

Déconnectes toi d'internet et désactives ton antivirus et toutes protection résidente, pour que chouchou.exe ""Combofix "" puisse s'exécuter normalement.


double-clique sur combofix.exe ou plutôt chouchou.exe et suis les instructions

à la fin, il va produire un rapport C:\ComboFix.txt

réactive ton parefeu, ton antivirus, la garde de ton antispyware

copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.

Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

Tu as un tutoriel complet ici :

https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
0
Dom7022 Messages postés 631 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 1 décembre 2022 10
4 févr. 2013 à 21:20
re ,

là je crois qu'il va falloir que je prenne une chambre chez elle !! lol

je ne suis pas dispo demain ni mercredi car après le boulot j'ai mes séances de kiné !
Je vais imprimer toutes tes explications pour m'en impregner d'ici là ...

le lien je te l'ai mis pour l'histoire d'un programme à renommer pour combattre cette sa*/°°** mais je suis gourde tu sais mieux que n'importe qui ce qu'il y a à faire ! désolée

merci

bonne soirée
0
Dom7022 Messages postés 631 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 1 décembre 2022 10
8 févr. 2013 à 09:32
Bonjour Jacques

Je vais ce matin chez mon amie .
Je vais suivre à la lettre et te poste rapidement le rapport

à tout à l'heure
0
Dom7022 Messages postés 631 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 1 décembre 2022 10
8 févr. 2013 à 14:11
0
Dom7022 Messages postés 631 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 1 décembre 2022 10
8 févr. 2013 à 15:48
re ,

voici le rapport combofix

https://pjjoint.malekal.com/files.php?id=20130208_b9o116d5q5

j'espère avoir fait la manip correctement

tiens moi au courant
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
8 févr. 2013 à 19:13
bonjour, combofix a supprimer DealPly qui est pas se qui est donner pour être simpa sur un pc !!

pourrais tu voire si maintenant zhpdiag passe , merci

Ouvre ce lien et télécharge ZHPDiag :

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/


Enregistres le sur ton Bureau.

Une fois le téléchargement achevé

pour XP, double-clique sur ZHPDiag

pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur la loupe pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

https://www.cjoint.com/


Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://cjoint.com/data/0KAoeRbq7Szgg.htm

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : http://pjjoint.malekal.com/
0
Dom7022 Messages postés 631 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 1 décembre 2022 10
9 févr. 2013 à 11:09
bonjour Jacques

J'ai installé zhpdiag sur son pc mais je ne peux le passer pour le moment car le serveur " zebulon " n'est pas disponible


0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
9 févr. 2013 à 12:29
c'est bizarre car je viens de le télécharger et installer et je suis en train de faire le scan !!!
0
Dom7022 Messages postés 631 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 1 décembre 2022 10
9 févr. 2013 à 12:32
oui ça y est ! le serveur s'est libéré !
et j'ai passé zhpdiag mais pour le moment il me met pas " terminé" il reste sur 100 %
j'ai quand même enregistré le rapports sur le bureau !
le veux-tu maintenant ?
( incroyable ! il n'est pas resté " coincé " à 4 % !! mdr )
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
9 févr. 2013 à 12:48
oui postes le rapport que tu as par cjoint !! on verra si il est complet mais normalement oui !!

tu le fermes ??
0
Dom7022 Messages postés 631 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 1 décembre 2022 10
9 févr. 2013 à 12:56
je le ferme ? il est resté ouvert sur le diagnostic ! je ne sais plus trop si je dois fermer ou pas ! je ne m'en souviens plus !! désolée !


https://www.cjoint.com/?CBjm3Jw1sFx
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
9 févr. 2013 à 13:06
ok tu fais zhpfix comme expliquer et tu postes le rapport et un nouveau zhpdiag en cochant tous au tournevis

1) fais zhpfix

. Copie les lignes suivantes en GRAS




SysRestore
M3 - MFPP: Plugins - [chouchou] -- C:\Users\chouchou\AppData\Roaming\Mozilla\Firefox\Profiles\ltsqtnul.default-1344757990394\searchplugins\sweetim.xml
M3 - MFPP: Plugins - [chouchou] -- C:\Users\chouchou\AppData\Roaming\Mozilla\Firefox\Profiles\t93wvpmh.default\searchplugins\sweetim.xml
M2 - MFEP: prefs.js [chouchou - ltsqtnul.default-1344757990394\plugin@yontoo.com] [] Yontoo v1.20.00 (.Yontoo LLC.)
M2 - MFEP: prefs.js [chouchou - t93wvpmh.default\plugin@yontoo.com] [] Yontoo v1.20.00 (.Yontoo LLC.)
M2 - MFEP: prefs.js [chouchou - t93wvpmh.default\{EB9394A3-4AD6-4918-9537-31A1FD8E8EDF}] [] DealPly v2.0 (.DealPly.)
R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
[MD5.88C511BE2C6649DAA9DABA888BBDA77E] [APT] [DealPly] (...) -- C:\Users\chouchou\AppData\Roaming\DealPly\UPDATE~1\UPDATE~1.exe
[MD5.00000000000000000000000000000000] [APT] [DealPlyUpdate] (...) -- C:\Program Files\DealPly\DealPlyUpdate.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [SoftwareUpdateTaskMachineCore] (...) -- C:\Program Files\Software\Update\SoftwareUpdate.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [SoftwareUpdateTaskMachineUA] (...) -- C:\Program Files\Software\Update\SoftwareUpdate.exe (.not file.)
O42 - Logiciel: Iminent - (.Iminent.) [HKLM] -- {DB8A0A15-1796-489A-9246-29A4798D249B}
O42 - Logiciel: Internet Explorer Toolbar 4.6 by SweetPacks - (.SweetIM Technologies Ltd..) [HKLM] -- {C3E85EE9-5892-4142-B537-BCEB3DAC4C3D}
O42 - Logiciel: SweetIM for Messenger 3.7 - (.SweetIM Technologies Ltd..) [HKLM] -- {A0C9DF2B-89B5-4483-8983-18A68200F1B4}
O42 - Logiciel: Update Manager for SweetPacks 1.1 - (.SweetIM Technologies Ltd..) [HKLM] -- {EA8FA6BE-29BE-4AF2-9352-841F83215EB0}
O42 - Logiciel: Yontoo 1.12.02 - (.Yontoo LLC.) [HKLM] -- {889DF117-14D1-44EE-9F31-C5FB5D47F68B}
[HKCU\Software\DealPly]
[HKCU\Software\InstallCore]
[HKCU\Software\SweetIM]
[HKCU\Software\eojet]
[HKLM\Software\DealPly]
[HKLM\Software\SweetIM]
O43 - CFD: 30/01/2013 - 10:14:54 - [10,059] ----D C:\Program Files\SweetIM
O43 - CFD: 04/02/2013 - 19:10:31 - [0] ----D C:\Program Files\Yontoo
O43 - CFD: 30/01/2013 - 10:14:54 - [0,247] ----D C:\ProgramData\SweetIM
O43 - CFD: 30/01/2013 - 10:13:42 - [0,087] ----D C:\Users\chouchou\AppData\Roaming\DealPly
O43 - CFD: 25/12/2012 - 10:40:32 - [0] ----D C:\Users\chouchou\AppData\Roaming\Optimizer Pro
O43 - CFD: 30/01/2013 - 10:13:58 - [0,004] ----D C:\Users\chouchou\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\DealPly
O69 - SBI: SearchScopes [HKCU] {EEE6C360-6118-11DC-9C72-001320C79847} - (SweetIM Search) - https://search.sweetim.com/
O87 - FAEL: "{F0D1C02C-BABD-431E-A36A-7CD89A17608F}" |In - Private - P6 - TRUE | .(...) -- C:\Users\chouchou\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\UWHIPSBH\SweetImSetup[1].exe (.not file.)
O87 - FAEL: "{A83EE520-FC7B-45EC-9C7D-C362543DAE71}" |In - Private - P17 - TRUE | .(...) -- C:\Users\chouchou\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\UWHIPSBH\SweetImSetup[1].exe (.not file.)
O87 - FAEL: "{A9923CAC-059D-4589-8AB0-E1FC96AA4C80}" |In - Private - P6 - TRUE | .(...) -- C:\Users\chouchou\AppData\Local\Temp\SweetIMReinstall\SweetImSetup[1].exe (.not file.)
O87 - FAEL: "{AA85F81C-987B-4576-B75B-C12D57BF901D}" |In - Private - P17 - TRUE | .(...) -- C:\Users\chouchou\AppData\Local\Temp\SweetIMReinstall\SweetImSetup[1].exe (.not file.)
O87 - FAEL: "{17FDDBAB-C5F0-4C1F-9B40-5729B02EAD5A}" |In - Private - P6 - TRUE | .(...) -- C:\Users\chouchou\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\B6895OEK\SweetImSetup[1].exe (.not file.)
O87 - FAEL: "{805C7A70-1D60-4863-BBEA-5D8A96BF2739}" |In - Private - P17 - TRUE | .(...) -- C:\Users\chouchou\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\B6895OEK\SweetImSetup[1].exe (.not file.)
O87 - FAEL: "{E77063CC-E985-434D-A7DE-0593C4CB7DFA}" |In - None - P17 - TRUE | .(...) -- C:\Program Files\Iminent\Iminent.Messengers.exe (.not file.)
O87 - FAEL: "{52AA2818-92C6-4320-88BC-E187E48320BA}" |In - Private - P6 - TRUE | .(...) -- C:\Users\chouchou\AppData\Local\Temp\is212561404\bundlesweetimsetup.exe (.not file.)
O87 - FAEL: "{DC2BFE9D-DFB9-476E-BA14-29E012CEE39A}" |In - Private - P17 - TRUE | .(...) -- C:\Users\chouchou\AppData\Local\Temp\is212561404\bundlesweetimsetup.exe (.not file.)
O87 - FAEL: "{7B8BD204-0026-43C3-B237-3976F6BF0F9A}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
O87 - FAEL: "{57B543FF-9FB3-44FB-AF8E-8CB4E1764A32}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
[HKLM\Software\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}]
[HKLM\Software\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}]
[HKLM\Software\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}]
[HKLM\Software\Classes\TypeLib\{4d3b167e-5fd8-4276-8fd7-9df19c1e4d19}]
[HKLM\Software\Classes\CLSID\{7E84186E-B5DE-4226-8A66-6E49C6B511B4}]
[HKLM\Software\Classes\CLSID\{80922ee0-8a76-46ae-95d5-bd3c3fe0708d}]
[HKLM\Software\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}]
[HKLM\Software\Classes\CLSID\{82ac53b4-164c-4b07-a016-437a8388b81a}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{A0C9DF2B-89B5-4483-8983-18A68200F1B4}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{A0C9DF2B-89B5-4483-8983-18A68200F1B4}]
[HKLM\Software\Classes\Interface\{A439801C-961D-452C-AB42-7848E9CBD289}]
[HKLM\Software\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}]
[HKLM\Software\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}]
[HKLM\Software\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}]
[HKLM\Software\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}]
[HKLM\Software\Classes\Interface\{eee6c358-6118-11dc-9c72-001320c79847}]
[HKLM\Software\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}]
[HKLM\Software\Classes\Interface\{eee6c35a-6118-11dc-9c72-001320c79847}]
[HKLM\Software\Classes\TypeLib\{eee6c35e-6118-11dc-9c72-001320c79847}]
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{eee6c360-6118-11dc-9c72-001320c79847}]
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{eee6c360-6118-11dc-9c72-001320c79847}]
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}]
[HKLM\Software\Classes\Interface\{F4EBB1E2-21F3-4786-8CF4-16EC5925867F}]
[HKLM\Software\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\sweetim.exe]
[HKLM\Software\Google\Chrome\Extensions\gaiilaahiahdejapggenmdmafpmbipje]
[HKLM\Software\Classes\Installer\Features\EB6AF8AEEB922FA4392548F13812E50B]
[HKLM\Software\Classes\Installer\Products\EB6AF8AEEB922FA4392548F13812E50B]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\EB6AF8AEEB922FA4392548F13812E50B]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{EA8FA6BE-29BE-4AF2-9352-841F83215EB0}]
[HKLM\Software\Classes\Installer\Features\9EE58E3C298524145B73CBBED3CAC4D3]
[HKLM\Software\Classes\Installer\Products\9EE58E3C298524145B73CBBED3CAC4D3]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\9EE58E3C298524145B73CBBED3CAC4D3]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{C3E85EE9-5892-4142-B537-BCEB3DAC4C3D}]
[HKLM\Software\Classes\Installer\Features\B2FD9C0A5B9838449838816A28001F4B]
[HKLM\Software\Classes\Installer\Products\B2FD9C0A5B9838449838816A28001F4B]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\B2FD9C0A5B9838449838816A28001F4B]
[HKLM\Software\Classes\CLSID\{02478D38-C3F9-4EFB-9B51-7695ECA05670}]
[HKLM\Software\Classes\SWEETIE.IEToolbar]
[HKLM\Software\Classes\SWEETIE.IEToolbar.1]
[HKLM\Software\Classes\YontooIEClient.Api]
[HKLM\Software\Classes\YontooIEClient.Api.1]
[HKLM\Software\Classes\YontooIEClient.Layers]
[HKLM\Software\Classes\YontooIEClient.Layers.1]
[HKLM\Software\Classes\AppID\YontooIEClient.DLL]
[HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe]
c:\program files\software\update\softwareupdate.exe
C:\Program Files\yontoo
C:\Program Files\SweetIM
C:\ProgramData\SweetIM
C:\Users\chouchou\AppData\Roaming\DealPly
C:\Users\chouchou\AppData\LocalLow\SweetIM
C:\Users\chouchou\AppData\Roaming\Mozilla\Firefox\Profiles\ltsqtnul.default-1344757990394\Extensions\plugin@yontoo.com
C:\Users\chouchou\AppData\Roaming\Mozilla\Firefox\Profiles\t93wvpmh.default\Extensions\plugin@yontoo.com
C:\Users\chouchou\AppData\Roaming\Mozilla\Firefox\Profiles\ltsqtnul.default-1344757990394\SearchPlugins\sweetim.xml
C:\Users\chouchou\AppData\Roaming\Mozilla\Firefox\Profiles\t93wvpmh.default\SearchPlugins\sweetim.xml
O90 - PUC: "51A0A8BD6971A9842964924A97D842B9" . (.Iminent.) -- C:\Windows\Installer\{DB8A0A15-1796-489A-9246-29A4798D249B}\imbooster.ico
O90 - PUC: "9EE58E3C298524145B73CBBED3CAC4D3" . (.Internet Explorer Toolbar 4.6 by SweetPacks.) -- C:\Windows\Installer\{C3E85EE9-5892-4142-B537-BCEB3DAC4C3D}\ARPPRODUCTICON.exe
O90 - PUC: "B2FD9C0A5B9838449838816A28001F4B" . (.SweetIM for Messenger 3.7.) -- C:\Windows\Installer\{A0C9DF2B-89B5-4483-8983-18A68200F1B4}\ARPPRODUCTICON.exe
FirewallRAZ
EmptyFlash
EmptyTemp





. Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau

. double-clique sur ZHPFix


Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

si c'est pas le cas: Clique sur gauche sur l'icone du millieu (« coller le presse papier »)

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.



!! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!



. cliques sur GO

. Copie/colle la totalité du rapport dans ta prochaine réponse
tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport

tuto si besoin merci saachaa !!




2) refais un zhpdiag en cochant tous au tournevis

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

coches tous au tournevis http://sd-4.archive-host.com/membres/up/89820622056365782/zhpdiag_tournevis_.jpg

Cliques sur la loupe pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

https://www.cjoint.com/


Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://cjoint.com/data/0KAoeRbq7Szgg.htm

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : http://pjjoint.malekal.com/
0
Dom7022 Messages postés 631 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 1 décembre 2022 10
9 févr. 2013 à 14:22
je n'aime pas vista ! je ne trouve pas " programme files "
tu peux m'aider ?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
9 févr. 2013 à 14:43
C:\Programmes
0
Dom7022 Messages postés 631 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 1 décembre 2022 10
9 févr. 2013 à 14:46
j'ai dû mal faire la manip car il n'y est pas !
je vais recommencer
0
Dom7022 Messages postés 631 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 1 décembre 2022 10
9 févr. 2013 à 14:49
est-ce normal qu'il me demande si je veuille bien "désinstaller ce produit" ?
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
9 févr. 2013 à 14:58
qui et quand il est demander cela !! si c'est quand tu fais zhpfix c'est surement un programmes mis dans le script qui te demande confirmation et il faut accepter sinon il ne sera pas supprimé !!

si tu avais mis le nom du programme on aurait été plus renseigné !!
0
Dom7022 Messages postés 631 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 1 décembre 2022 10
9 févr. 2013 à 15:01
ah oui désolée !
un peu blonde la fille lol
0
Dom7022 Messages postés 631 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 1 décembre 2022 10
9 févr. 2013 à 15:05
j'aurai bien aimé te mettre une capture d'écran mais je ne trouve pas l'hébergeur d'image sur CCM !

alors c'est " windows installer "
" voulez vraiment désinstaller ce produit " ? oui / non "

voili voilou
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
9 févr. 2013 à 15:12
tu as pas le nom du produit ?? si c'est pendant zhpfix il faut accepter c'est lui qui vire les merd!!

pour les capture d'écran il suffit de passer par Cjoint ou autre , mais bien enregistrer en jpeg

tuto:
0
Dom7022 Messages postés 631 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 1 décembre 2022 10
9 févr. 2013 à 15:14
c'est lorsque je clique sur " Go " dans zhpfix "
0
Dom7022 Messages postés 631 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 1 décembre 2022 10
Modifié par Dom7022 le 9/02/2013 à 15:20
ça s'enregistre en " png"
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
Modifié par jacques.gache le 9/02/2013 à 15:30
oui c'est zhpfix qui demande tu met ok et des fois il faut recliquer sur go

pour la capture d'écran c'est toi qui choisis !!
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
9 févr. 2013 à 15:37
quand ta capture d'écran est dans paint tu cliques sur la croix pour fermer il te demande si tu veux enregistrer tu enregistre et la tu peux choisir comme cela https://www.cjoint.com/?CBjpLsDke1G
0
Dom7022 Messages postés 631 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 1 décembre 2022 10
Modifié par Dom7022 le 9/02/2013 à 15:43
exact ! je le fais en temps normal pour enregistrer mes fichiers !! mdr
quand je te dis que des fois un peu blonde lol

Dom 7022
0
Dom7022 Messages postés 631 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 1 décembre 2022 10
9 févr. 2013 à 15:45
capture d'écran


https://www.cjoint.com/?CBjpSZoWKUJ

mais bon je fais "ok "
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
9 févr. 2013 à 15:49
oui c'est bien zhpfix qui demande autorisation pour virrer les choses par le biais de windows installer

PS : tu est pas personnellement devant le pc tu interviens à distance !!!
0
Dom7022 Messages postés 631 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 1 décembre 2022 10
9 févr. 2013 à 15:53
oui pas pour tout ! juste zhpdiag ! le reste je le fais chez elle mais elle est absente cet après midi !
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
9 févr. 2013 à 15:56
ok mais la avec teamviewer si le pc redémarres tu perdras la main dessus si elle est pas la pour le relancer et te redonner les codes ???
0
Dom7022 Messages postés 631 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 1 décembre 2022 10
9 févr. 2013 à 15:59
oui le pc a redémarré ! je suis obligée maintenant d'attendre pour le mot de passe !
J'ai été coaché par des gars que tu connais peut-être de¨Pca pour teamwiever .
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
9 févr. 2013 à 16:06
he oui à distance il est préférable d'avoir du monde et de rester en contact !! bon tu me postera le rapport de zhpfix dés que tu pourra et le nouveau zhpdiag , tu aurais du lui demander de te passer le pc chez toi !! si elle est pas loin !!
0