Supprimer PC Optimizer

Fermé
Dom7022 Messages postés 631 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 1 décembre 2022 - 18 janv. 2013 à 19:50
Dom7022 Messages postés 631 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 1 décembre 2022 - 30 mai 2013 à 19:31
Bonjour,


Une de mes amies a un logiciel " pc optimizer " qui s'est installé sur son PC et il bloque le bon fonctionnement .
J'ai passé Malewares bytes pro et Ccleaner . Mais ce n'est pas suffisant .
J'ai voulu analyser avec zhpdiag mais il plante toujours à 4 % .

Comment faire pour supprimer ce programme ?

merci .
ps : elle a windows vista .


A voir également:

231 réponses

Dom7022 Messages postés 631 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 1 décembre 2022 10
9 févr. 2013 à 16:09
je lui ai dit de me faire une chambre !! lol
elle ne doit pas rentrer tard
0
Dom7022 Messages postés 631 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 1 décembre 2022 10
9 févr. 2013 à 17:24
bien elle est revenue
je suis reconnectée je repasse donc zhpdiag
0
Dom7022 Messages postés 631 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 1 décembre 2022 10
9 févr. 2013 à 17:36
re ,

voilà le rapport


https://www.cjoint.com/?CBjrKaSbdW5

0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
9 févr. 2013 à 17:49
tu as pas relancer zhpdiag comme demander !! et puis le rapport de zhpfdix il est ou ??

je demandais cela 2) refais un zhpdiag en cochant tous au tournevis

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

coches tous au tournevis http://sd-4.archive-host.com/membres/up/89820622056365782/zhpdiag_tournevis_.jpg

Cliques sur la loupe pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

https://www.cjoint.com/


Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://cjoint.com/data/0KAoeRbq7Szgg.htm

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : http://pjjoint.malekal.com/
0
Dom7022 Messages postés 631 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 1 décembre 2022 10
9 févr. 2013 à 17:58
ok dsl
0
Dom7022 Messages postés 631 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 1 décembre 2022 10
9 févr. 2013 à 17:59
oublié de re dire que le rapport zhpfdix ben y en a pas de nouveau autre que celui que je t'ai posté
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
23 févr. 2013 à 17:44
regarde dans ton disque C dans le dossier ZHP tu devrais y retrouver les rapports
0
Dom7022 Messages postés 631 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 1 décembre 2022 10
9 févr. 2013 à 18:13
re
le rapport :
( à noter que si je clique sur l'appareil photo j'ai " copier dans le presse papier " )

http://cjoint.com/?CBjsntO4njb
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
9 févr. 2013 à 20:46
c'est bizarre car tous se que j'avais mis dans le zhpfix est toujours la ?? postes moi le rapport de zhpfix il doit être dans C dans zhp tu devrais trouver zhpfix [R ?] le ? est le numéro si c'est le premier que tu as fait il est 1

je ne m'explique paas que se qui était mis en suppression sit toujours la sauf si une restauration système à été faite ????
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Dom7022 Messages postés 631 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 1 décembre 2022 10
9 févr. 2013 à 21:32
oh là ça se complique

dans zhpfix il y avait exactement ce que tu m'avais dit de vérifier ou de copier !
j'ai désactivé toutes les protections me suis déconnectée et j'ai cliqué sur " go " comme tu me l'as dit !

0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
9 févr. 2013 à 21:47
et as tu un rapport dans c zhp ?? car la pour moi il a pas travailler
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
9 févr. 2013 à 21:55
quand tu as copier les lignes donnés , tu as doubles cliquer sur zhpfix pour l'ouvrir tu as eu toutes les lignes qui se sont copier , tu as cliquer sur go il ta demander si tu confirmais le nettoyage tu as mis oui , et puis après tu as du avoir la demande du contrôle du compte d'utilisateur qui a demander si oui ou non pour l'autorisation tua smis oui ?? après in reviens sur la fenêtre avec les lignes copier il fallait refaire GO !!

je vais modifier pour mette plus de précision !!
0
Dom7022 Messages postés 631 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 1 décembre 2022 10
9 févr. 2013 à 22:01
euh non je crois que j'ai fait une légère nuance mais qui a de l'importance je pense !
j'ai fait copier ta sélection puis ouvert zhpfix en double cliquant mais le texte n'était pas tout de suite dans la 1ère fenêtre mais en cliquant sur l'icône en haut à gauche je crois celui du milieu ! ensuite j'ai fait " go " mais c'était le même texte !!
0
Dom7022 Messages postés 631 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 1 décembre 2022 10
9 févr. 2013 à 21:51
je suis un peu perdue là
je ne retrouve pas de rapport de zhpfix récent

je te remets le lien sans être certaine que ce soit bien ça


https://www.cjoint.com/?CBjvWaI0AKP
0
Dom7022 Messages postés 631 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 1 décembre 2022 10
9 févr. 2013 à 21:55
je retrouvé dans le presse papier car je me souviens avoir fait "copier dans le presse papier "
et le dernier date bien de 11 h 18 aujourd'hui
donc ça doit correspondre au lien que je t'ai donné
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
Modifié par jacques.gache le 9/02/2013 à 22:10
tu refais zhpfix et tu fais bien comme expliqué lis bien la procédure en entier !!!

. Copie les lignes suivantes en GRAS




SysRestore
M3 - MFPP: Plugins - [chouchou] -- C:\Users\chouchou\AppData\Roaming\Mozilla\Firefox\Profiles\ltsqtnul.default-1344757990394\searchplugins\sweetim.xml
M3 - MFPP: Plugins - [chouchou] -- C:\Users\chouchou\AppData\Roaming\Mozilla\Firefox\Profiles\t93wvpmh.default\searchplugins\sweetim.xml
M2 - MFEP: prefs.js [chouchou - ltsqtnul.default-1344757990394\plugin@yontoo.com] [] Yontoo v1.20.00 (.Yontoo LLC.)
M2 - MFEP: prefs.js [chouchou - t93wvpmh.default\plugin@yontoo.com] [] Yontoo v1.20.00 (.Yontoo LLC.)
M2 - MFEP: prefs.js [chouchou - t93wvpmh.default\{EB9394A3-4AD6-4918-9537-31A1FD8E8EDF}] [] DealPly v2.0 (.DealPly.)
R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
[MD5.88C511BE2C6649DAA9DABA888BBDA77E] [APT] [DealPly] (...) -- C:\Users\chouchou\AppData\Roaming\DealPly\UPDATE~1\UPDATE~1.exe
[MD5.00000000000000000000000000000000] [APT] [DealPlyUpdate] (...) -- C:\Program Files\DealPly\DealPlyUpdate.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [SoftwareUpdateTaskMachineCore] (...) -- C:\Program Files\Software\Update\SoftwareUpdate.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [SoftwareUpdateTaskMachineUA] (...) -- C:\Program Files\Software\Update\SoftwareUpdate.exe (.not file.)
O42 - Logiciel: Iminent - (.Iminent.) [HKLM] -- {DB8A0A15-1796-489A-9246-29A4798D249B}
O42 - Logiciel: Internet Explorer Toolbar 4.6 by SweetPacks - (.SweetIM Technologies Ltd..) [HKLM] -- {C3E85EE9-5892-4142-B537-BCEB3DAC4C3D}
O42 - Logiciel: SweetIM for Messenger 3.7 - (.SweetIM Technologies Ltd..) [HKLM] -- {A0C9DF2B-89B5-4483-8983-18A68200F1B4}
O42 - Logiciel: Update Manager for SweetPacks 1.1 - (.SweetIM Technologies Ltd..) [HKLM] -- {EA8FA6BE-29BE-4AF2-9352-841F83215EB0}
O42 - Logiciel: Yontoo 1.12.02 - (.Yontoo LLC.) [HKLM] -- {889DF117-14D1-44EE-9F31-C5FB5D47F68B}
[HKCU\Software\DealPly]
[HKCU\Software\InstallCore]
[HKCU\Software\SweetIM]
[HKCU\Software\eojet]
[HKLM\Software\DealPly]
[HKLM\Software\SweetIM]
O43 - CFD: 30/01/2013 - 10:14:54 - [10,059] ----D C:\Program Files\SweetIM
O43 - CFD: 04/02/2013 - 19:10:31 - [0] ----D C:\Program Files\Yontoo
O43 - CFD: 30/01/2013 - 10:14:54 - [0,247] ----D C:\ProgramData\SweetIM
O43 - CFD: 30/01/2013 - 10:13:42 - [0,087] ----D C:\Users\chouchou\AppData\Roaming\DealPly
O43 - CFD: 25/12/2012 - 10:40:32 - [0] ----D C:\Users\chouchou\AppData\Roaming\Optimizer Pro
O43 - CFD: 30/01/2013 - 10:13:58 - [0,004] ----D C:\Users\chouchou\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\DealPly
O69 - SBI: SearchScopes [HKCU] {EEE6C360-6118-11DC-9C72-001320C79847} - (SweetIM Search) - https://search.sweetim.com/
O87 - FAEL: "{F0D1C02C-BABD-431E-A36A-7CD89A17608F}" |In - Private - P6 - TRUE | .(...) -- C:\Users\chouchou\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\UWHIPSBH\SweetImSetup[1].exe (.not file.)
O87 - FAEL: "{A83EE520-FC7B-45EC-9C7D-C362543DAE71}" |In - Private - P17 - TRUE | .(...) -- C:\Users\chouchou\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\UWHIPSBH\SweetImSetup[1].exe (.not file.)
O87 - FAEL: "{A9923CAC-059D-4589-8AB0-E1FC96AA4C80}" |In - Private - P6 - TRUE | .(...) -- C:\Users\chouchou\AppData\Local\Temp\SweetIMReinstall\SweetImSetup[1].exe (.not file.)
O87 - FAEL: "{AA85F81C-987B-4576-B75B-C12D57BF901D}" |In - Private - P17 - TRUE | .(...) -- C:\Users\chouchou\AppData\Local\Temp\SweetIMReinstall\SweetImSetup[1].exe (.not file.)
O87 - FAEL: "{17FDDBAB-C5F0-4C1F-9B40-5729B02EAD5A}" |In - Private - P6 - TRUE | .(...) -- C:\Users\chouchou\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\B6895OEK\SweetImSetup[1].exe (.not file.)
O87 - FAEL: "{805C7A70-1D60-4863-BBEA-5D8A96BF2739}" |In - Private - P17 - TRUE | .(...) -- C:\Users\chouchou\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\B6895OEK\SweetImSetup[1].exe (.not file.)
O87 - FAEL: "{E77063CC-E985-434D-A7DE-0593C4CB7DFA}" |In - None - P17 - TRUE | .(...) -- C:\Program Files\Iminent\Iminent.Messengers.exe (.not file.)
O87 - FAEL: "{52AA2818-92C6-4320-88BC-E187E48320BA}" |In - Private - P6 - TRUE | .(...) -- C:\Users\chouchou\AppData\Local\Temp\is212561404\bundlesweetimsetup.exe (.not file.)
O87 - FAEL: "{DC2BFE9D-DFB9-476E-BA14-29E012CEE39A}" |In - Private - P17 - TRUE | .(...) -- C:\Users\chouchou\AppData\Local\Temp\is212561404\bundlesweetimsetup.exe (.not file.)
O87 - FAEL: "{7B8BD204-0026-43C3-B237-3976F6BF0F9A}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
O87 - FAEL: "{57B543FF-9FB3-44FB-AF8E-8CB4E1764A32}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
[HKLM\Software\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}]
[HKLM\Software\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}]
[HKLM\Software\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}]
[HKLM\Software\Classes\TypeLib\{4d3b167e-5fd8-4276-8fd7-9df19c1e4d19}]
[HKLM\Software\Classes\CLSID\{7E84186E-B5DE-4226-8A66-6E49C6B511B4}]
[HKLM\Software\Classes\CLSID\{80922ee0-8a76-46ae-95d5-bd3c3fe0708d}]
[HKLM\Software\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}]
[HKLM\Software\Classes\CLSID\{82ac53b4-164c-4b07-a016-437a8388b81a}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{A0C9DF2B-89B5-4483-8983-18A68200F1B4}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{A0C9DF2B-89B5-4483-8983-18A68200F1B4}]
[HKLM\Software\Classes\Interface\{A439801C-961D-452C-AB42-7848E9CBD289}]
[HKLM\Software\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}]
[HKLM\Software\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}]
[HKLM\Software\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}]
[HKLM\Software\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}]
[HKLM\Software\Classes\Interface\{eee6c358-6118-11dc-9c72-001320c79847}]
[HKLM\Software\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}]
[HKLM\Software\Classes\Interface\{eee6c35a-6118-11dc-9c72-001320c79847}]
[HKLM\Software\Classes\TypeLib\{eee6c35e-6118-11dc-9c72-001320c79847}]
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{eee6c360-6118-11dc-9c72-001320c79847}]
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{eee6c360-6118-11dc-9c72-001320c79847}]
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}]
[HKLM\Software\Classes\Interface\{F4EBB1E2-21F3-4786-8CF4-16EC5925867F}]
[HKLM\Software\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\sweetim.exe]
[HKLM\Software\Google\Chrome\Extensions\gaiilaahiahdejapggenmdmafpmbipje]
[HKLM\Software\Classes\Installer\Features\EB6AF8AEEB922FA4392548F13812E50B]
[HKLM\Software\Classes\Installer\Products\EB6AF8AEEB922FA4392548F13812E50B]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\EB6AF8AEEB922FA4392548F13812E50B]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{EA8FA6BE-29BE-4AF2-9352-841F83215EB0}]
[HKLM\Software\Classes\Installer\Features\9EE58E3C298524145B73CBBED3CAC4D3]
[HKLM\Software\Classes\Installer\Products\9EE58E3C298524145B73CBBED3CAC4D3]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\9EE58E3C298524145B73CBBED3CAC4D3]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{C3E85EE9-5892-4142-B537-BCEB3DAC4C3D}]
[HKLM\Software\Classes\Installer\Features\B2FD9C0A5B9838449838816A28001F4B]
[HKLM\Software\Classes\Installer\Products\B2FD9C0A5B9838449838816A28001F4B]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\B2FD9C0A5B9838449838816A28001F4B]
[HKLM\Software\Classes\CLSID\{02478D38-C3F9-4EFB-9B51-7695ECA05670}]
[HKLM\Software\Classes\SWEETIE.IEToolbar]
[HKLM\Software\Classes\SWEETIE.IEToolbar.1]
[HKLM\Software\Classes\YontooIEClient.Api]
[HKLM\Software\Classes\YontooIEClient.Api.1]
[HKLM\Software\Classes\YontooIEClient.Layers]
[HKLM\Software\Classes\YontooIEClient.Layers.1]
[HKLM\Software\Classes\AppID\YontooIEClient.DLL]
[HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe]
c:\program files\software\update\softwareupdate.exe
C:\Program Files\yontoo
C:\Program Files\SweetIM
C:\ProgramData\SweetIM
C:\Users\chouchou\AppData\Roaming\DealPly
C:\Users\chouchou\AppData\LocalLow\SweetIM
C:\Users\chouchou\AppData\Roaming\Mozilla\Firefox\Profiles\ltsqtnul.default-1344757990394\Extensions\plugin@yontoo.com
C:\Users\chouchou\AppData\Roaming\Mozilla\Firefox\Profiles\t93wvpmh.default\Extensions\plugin@yontoo.com
C:\Users\chouchou\AppData\Roaming\Mozilla\Firefox\Profiles\ltsqtnul.default-1344757990394\SearchPlugins\sweetim.xml
C:\Users\chouchou\AppData\Roaming\Mozilla\Firefox\Profiles\t93wvpmh.default\SearchPlugins\sweetim.xml
O90 - PUC: "51A0A8BD6971A9842964924A97D842B9" . (.Iminent.) -- C:\Windows\Installer\{DB8A0A15-1796-489A-9246-29A4798D249B}\imbooster.ico
O90 - PUC: "9EE58E3C298524145B73CBBED3CAC4D3" . (.Internet Explorer Toolbar 4.6 by SweetPacks.) -- C:\Windows\Installer\{C3E85EE9-5892-4142-B537-BCEB3DAC4C3D}\ARPPRODUCTICON.exe
O90 - PUC: "B2FD9C0A5B9838449838816A28001F4B" . (.SweetIM for Messenger 3.7.) -- C:\Windows\Installer\{A0C9DF2B-89B5-4483-8983-18A68200F1B4}\ARPPRODUCTICON.exe
FirewallRAZ
EmptyFlash
EmptyTemp





. Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau

. double-clique sur ZHPFix


Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

si c'est pas le cas: Clique sur gauche sur l'icone du millieu (« coller le presse papier »)

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.



!! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!



. cliques sur GO confirmes le nettoyage !!

si sous vista ou seven tu auras une demande de confirmation de UAC confime par oui la fenêtre reviendra au départ reclique sur GO

. Copie/colle la totalité du rapport dans ta prochaine réponse
tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport

tuto si besoin merci saachaa !!
0
Dom7022 Messages postés 631 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 1 décembre 2022 10
9 févr. 2013 à 22:35
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
9 févr. 2013 à 22:45
il avait bien pas été fait car C:\ZHP\ZHPFix[R1] R 1 est la preuve que c'est bien le premier !!

la tu peux refaire le zhpdiag en cochant tous au tournevis !! merci
0
Dom7022 Messages postés 631 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 1 décembre 2022 10
9 févr. 2013 à 22:57
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
10 févr. 2013 à 11:16
bonjour, pour moi c'est tous bon on va pouvoir finaliser le nettoyage et faire les mises à jour pour combler les failles de sécurité !!

1) passes delfix pour supprimer les outils utiliser et leurs rapports

télécharge delfix ( merci xplode)

compatible avec Windows XP, Vista, 7, 8 versions 32 & 64 bits.

lances delfix

coche Réactiver l'UAC

et coche Suppression des outils de désinfection

et coche Purger la restauration système

une fois fais tu cliques droit sur un espace vide de ton bureau

et puis nouveau document texte

tu l'ouvre et tu fais clique droit dedans et copier

normalement tu devrait avoir le rapport de delfix tu me le postes

par le biais d'un hébergeur !!

http://pjjoint.malekal.com/



2) fais tes mises à jour


A) mets java à jour : désinstalles tous se qui est java de sur ton pc les versions 7.7 et 6.2 , et puis fais la détection en ligne et installes la version proposé la 7.13 https://www.java.com/fr/download/uninstalltool.jsp

ATTENTION décoches à l'installation de java la proposition de la toolbar !!! si proposé



B) désinstalles adobe reader car pas à jour et telecharges et installes cette version :

http://ardownload.adobe.com/pub/adobe/reader/win/10.x/10.1.1/fr_FR/AdbeRdr1011_fr_FR.exe





3) fais un nettoyage avec ccleaner et les réglages donnés

tu as ccleaner donc je te donne que les réglages !!


.cliques drot sur l'icône de Ccleaner et en tant que administrateur pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner
0
Dom7022 Messages postés 631 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 1 décembre 2022 10
10 févr. 2013 à 14:22
bonjour Jacques

penses-tu que je puisse en faire une partie à distance ?
les MAJ je les ferai chez elle !

0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
10 févr. 2013 à 14:26
oui sans problème !! delfix se colle directement dans le presse papier donc soit tu fais comme dit avec le bloque note ou tu le colle directe dans le sujet !! et puis si j'ai pas le rapport c'est pas très grave c'est juste pour pouvoir suivre l'outil !!!
0
Dom7022 Messages postés 631 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 1 décembre 2022 10
10 févr. 2013 à 18:40
re ,

Jacques je ne parviens pas à faire le document texte ! rien ne se colle !
est-ce parce qu'elle a open office ?

où retrouver le rapport ?

merci
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
10 févr. 2013 à 18:57
le rapport se colle dans le presse papier il suffit soit de le coller directements sur le sujet , ou d'ouvrir un document texte bloque notes comme expliqué soit tu fais clique droit sur le bureau puis nouveau et puis document texte un document texte apparait sur le bureau tu ouvre et puis clique droit coller c'est pas plus compliqué que cela !! si pas de rapport de delfix c'est pas très grave c'est juste la suppression des outils et rapports et la purge de la restauration système et e la création d'un nouveau point !!!!

si elle a fais un autre copier depuis il est partie !!!!
0
Dom7022 Messages postés 631 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 1 décembre 2022 10
10 févr. 2013 à 20:22
non c'est certainement moi qui n'ait pas su faire !
elle n'y touche pas tant que je ne lui dis pas ! ( elle est docile lol )
est-ce que je peux virer tous les rapports sur le bureau ?
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
10 févr. 2013 à 20:52
est-ce que je peux virer tous les rapports sur le bureau ? delfix a pas fait cela ??

c'est pour cela que nous emandons les rapport pour suivre !!!

si il y a des rapports suite au outils oui tu peux virer !!
0
Dom7022 Messages postés 631 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 1 décembre 2022 10
10 févr. 2013 à 20:54
et si je le repassais delfix ?
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
10 févr. 2013 à 21:05
si tu veux il ne fera pas de mal tu le retélécharge et tu ne laisses de cocher que la case supprimer les outils ....
0
Dom7022 Messages postés 631 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 1 décembre 2022 10
10 févr. 2013 à 21:18
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
10 févr. 2013 à 21:22
il a rien trouvé donc il ne dois rien resté si tu as tes rapports qui reste sur le bureau c'est bizarre peux tu si possible me faire une capture d'écran pour voire et je la communiquerais à Xplode car c'est pas normal !!
0
Dom7022 Messages postés 631 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 1 décembre 2022 10
10 févr. 2013 à 21:26
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
10 févr. 2013 à 21:37
ok je vois la capture d'écran , tu avais pas télécharger zhpdiag sur le bureau ?? car la cela ressemble à des icônes de raccourci !!

il y as aussi un rapport delfix sur le bureau ??

et puis concernant combofix ?? c'est bizarre que se soit pas partie avec delfix

supprimes manuellement et tu vérifies dans le disque dure système si il a des reste car la je comprends pas !!
0
Dom7022 Messages postés 631 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 1 décembre 2022 10
10 févr. 2013 à 21:45
je ne parviens même pas à les supprimer manuellement

https://pjjoint.malekal.com/files.php?id=20130210_p14x13l15b13s10

peut-être en mode sans échec ...
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
10 févr. 2013 à 21:57
tu est toujours à distance , et tu as pas forcément les droit administrateur pour le faire , voire faire redémarrer le pc et faire en directe la suppression , et si problème perso j'utiliserais unlocker lui il serais presque capable de te supprimer windows si tu lui demandais !! lol !! https://www.tutomaker.com/tutoriaux/informatique/unlocker-effacer-fichier,recalcitrant,15.html
0
Dom7022 Messages postés 631 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 1 décembre 2022 10
10 févr. 2013 à 22:03
ok ! je ferai ces manips chez elle en rentrant du bureau mais probablement pas demain ni mardi ! je te tiens au courant !
merci
Bonne soirée
Dominique
PS : c'est quoi unlocker ? le rival de teamtruc ? lol
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
10 févr. 2013 à 22:14
c'est quoi unlocker ? le rival de teamtruc ? teamtruc connais pas !! mais unlocker est un outil très utile quand tu n'arrive pas à supprimer une chose car windows te dis qu'il est utiliser par un autre précessus tu passe par unlocker et tu débloque et tu vires !! il est surprenant pas son efficasité !!! perso j'utilise un version portable comme cla sur ma clé j'ai la vrsion 32 et 64 bits !!!
0
Dom7022 Messages postés 631 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 1 décembre 2022 10
10 févr. 2013 à 22:35
ah ok !
je pensais que c'était un outil permettant de prendre la main à distance !
je lirai le tuto .. merci
0
Dom7022 Messages postés 631 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 1 décembre 2022 10
14 févr. 2013 à 22:51
Bonsoir Jacques
Je n'ai pas pu repasser chez mon amie pour faire ses mises à jour car elle n'est pas disponible en ce moment !
En revanche j'ai une question concernant un de mes ordinateurs ! il s'agit de mon notebook équipé en windows 7 !
j'ai une toolbar "iminent search web " qui s'est installée et impossible de trouver comment la supprimer ! dans panneau de config elle n'apparaît pas , et en recherche non plus !
peux-tu m'aider ?
merci
0
Dom7022 Messages postés 631 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 1 décembre 2022 10
15 févr. 2013 à 22:41
re ,
bizarre !
regarde le message que j'ai eu avec pjjoint.malekal.com au téléchargement du rapport de adwcleaner qui fait 10,3Ko ! on est loin du compte !!

Vous ne pouvez pas uploader de fichiers dont la taille est supérieure à : 20000 Ko ou dont la longueur du nom est supérieur à 50 caractères et qui contient des caractères spéciaux.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
15 févr. 2013 à 22:57
regarde le message que j'ai eu avec pjjoint.malekal.com au téléchargement du rapport de adwcleaner

je le vois ou se message ???
0
Dom7022 Messages postés 631 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 1 décembre 2022 10
15 févr. 2013 à 22:59
en dessous de cette phrase ( en italique )
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
16 févr. 2013 à 17:10
0
Dom7022 Messages postés 631 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 1 décembre 2022 10
17 févr. 2013 à 22:19
bonsoir Jacques

j'ai réussi ! lol

quoique ....

http://cjoint.com/data3/3BrwqtC5x4C_adwcleaner_s3_.txt
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
17 févr. 2013 à 22:27
ok un bon nettoyage de fait comment av ton pc ???
0
Dom7022 Messages postés 631 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 1 décembre 2022 10
17 févr. 2013 à 22:38
mieux effectivement ! il n'y a plus la toolbar ni le moteur de recherche " imminent search " !
merci !
si je comprends bien adwcleaner en mode "suppression" ça résout pas mal de problèmes ?
si oui, je vais le passer sur mon gros pc et sur le notebook de mon amie à qui j'ai fait le gros pc en cause dans ce post !
c'est le même que moi lol
il a eu du succès ce petit !!
son petit ordi est très très lent et j'ai vu qu'il avait pas moins de 180 000 fichiers ! je trouve ça énorme !
mais j'attends ton feu vert
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
Modifié par jacques.gache le 18/02/2013 à 18:01
bonjour, adwcleaner est un très bon outils sur certaines infections , mais il ne supprime pas tout car il cible certaines chose et pas d'autre c'est pour cela que le zhpdiag est utile il nous permet de voire et d'identifier les divers familles d'infections et faire utiliser les outils les plus appropriés !!!
un autre outils qui supprimes pas mal de chose néfaste c'est malwarebytes toujours lui faire faire la mise à jour avant de l'utiliser !!!
0
Dom7022 Messages postés 631 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 1 décembre 2022 10
20 févr. 2013 à 19:06
Bonsoir Jacques
puis je abuser ?
mon gros PC a une espèce de toolbar qui n'apparait pas dans panneau de config ! je connais l'origine car , pour vouloir regarder un site sûr ( dobermann club de France ) il avait besoin d'un téléchargement , ce que j'ai fait ! mais comme cela n'a rien d'effectif puisque je n'ai rien pu voir j'ai désinstallé aussitôt ce programme ( Vgrubber ) mais le moteur de recherche est resté !
je passe zhpdiag ?
merci
désolée pour tous ces dérangements !
bonne soirée
Dominique
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
20 févr. 2013 à 20:53
si tu as un zhpdiag poste le rapport !! ton moteur de recherche qui est resté il est sous quel navigateur ??
0
Dom7022 Messages postés 631 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 1 décembre 2022 10
21 févr. 2013 à 21:12
Bonsoir Jacques

il s'agit du navigateur IE !
je passe zhpdiag
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
21 févr. 2013 à 21:23
ok IE mais le 8 ou 9 car c'est pas la même chose pour y accéder !!

sous IE 9 tu fias clique gauche sur la roue dentelé en haut sur droite , et puis sur gérer les modules complémentaires , et puis sur moteur de recherches et tu mets celui que tu veux par défaut et tu supprimes ceux que tu ne veux plus !!
0
Dom7022 Messages postés 631 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 1 décembre 2022 10
21 févr. 2013 à 21:24
0
Dom7022 Messages postés 631 Date d'inscription jeudi 5 février 2009 Statut Membre Dernière intervention 1 décembre 2022 10
21 févr. 2013 à 21:26
il s'agit de IE 8
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
21 févr. 2013 à 21:38
ok pour IE 8 https://www.commentcamarche.net/faq/13305-ie-7-et-8-modifier-le-moteur-de-recherche-par-defaut

Ouvrez Internet Explorer.
Faites un clic sur la flèche dans la barre de recherche en haut à droite.

Cliquez sur "Gérer les moteurs de recherche".

Vous pouvez :
Définir un moteur de recherche comme par défaut.
Supprimer un moteur de recherche dans la liste.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
Modifié par jacques.gache le 21/02/2013 à 21:48
bon vu ton zhpdiag passes adwcleaner mode SUPPRESSION , et malwarebytes et puis tu refais un zhpdiag , merci

1) fais adwcleaner mode SUPPRESSION

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.

si problème avec la sécurité de internet explorer regarde se lien : https://toolslib.net

Lance le, clique sur [Suppression] puis patiente le temps du scan.

Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt



2) fais un examen complet de ton pc avec malwarebytes


!! ATTENTION !!! près de 2 heures de scan !!!

Télécharge Malwarebytes' Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe

si problème essais avec celui ci : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installation, alors télécharge le ici :COMCTL32.OCX

. enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Une fois la mise à jour terminée
. rend-toi dans l'onglet, Recherche

. Sélectionnes Exécuter un examen complet

. Sélectionnes tous les disques si proposés
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc si il le fait pas lui même
. une fois redémarré double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/




3) postes un nouveau zhpdiag

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur la loupe pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

https://www.cjoint.com/


Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://cjoint.com/data/0KAoeRbq7Szgg.htm

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : http://pjjoint.malekal.com/
0