Pcphola setup.exe

Résolu/Fermé
martineisis1974 Messages postés 2 Date d'inscription lundi 29 avril 2013 Statut Membre Dernière intervention 30 avril 2013 - 29 avril 2013 à 21:28
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 - 2 mai 2013 à 12:33
bonjour,
pouvez-vous me dire ce qu'est "pcphola setup.exe" ?
s'agit-il d'un logiciel malveillant ou autre ?
un icône est apparut sur le bureau de mon ordi et je ne sait pas d'où ça vient.
merci pour vos réponses
A voir également:

4 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 291
30 avril 2013 à 00:00
Bonjour,

Oui, c'est un adware.

--> Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Suppression" et poste le rapport.
0
martineisis1974 Messages postés 2 Date d'inscription lundi 29 avril 2013 Statut Membre Dernière intervention 30 avril 2013
30 avril 2013 à 07:34
premier rapport sans adwcleaner :
# AdwCleaner v2.300 - Rapport créé le 30/04/2013 à 07:23:37
# Mis à jour le 28/04/2013 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)
# Nom d'utilisateur : CG13 - CG13-HP
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\CG13\Downloads\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****

Clé Présente : HKCU\Software\Softonic
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16476

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v20.0.1 (fr)

Fichier : C:\Users\CG13\AppData\Roaming\Mozilla\Firefox\Profiles\lp2wsmm8.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

Fichier : C:\Users\Jonathan\AppData\Roaming\Mozilla\Firefox\Profiles\xug7aeah.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [1232 octets] - [30/04/2013 07:23:37]

########## EOF - C:\AdwCleaner[R1].txt - [1292 octets] ##########




deuxième rapport après suppression avec adwcleaner :
# AdwCleaner v2.300 - Rapport créé le 30/04/2013 à 07:25:41
# Mis à jour le 28/04/2013 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)
# Nom d'utilisateur : CG13 - CG13-HP
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\CG13\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****

Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16476

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v20.0.1 (fr)

Fichier : C:\Users\CG13\AppData\Roaming\Mozilla\Firefox\Profiles\lp2wsmm8.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

Fichier : C:\Users\Jonathan\AppData\Roaming\Mozilla\Firefox\Profiles\xug7aeah.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [1361 octets] - [30/04/2013 07:23:37]
AdwCleaner[S1].txt - [357 octets] - [30/04/2013 07:25:07]
AdwCleaner[S2].txt - [1356 octets] - [30/04/2013 07:25:41]

########## EOF - C:\AdwCleaner[S2].txt - [1416 octets] ##########




d'après ce que j'ai lu, il n'y avait rien d'infecté
je vais essayer de supprimer ce truc quand même
merci pour ta réponse Destrio5
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 291
30 avril 2013 à 10:11
--> Relance AdwCleaner et choisis "Désinstaller".

--> Télécharge ZHPDiag (de Nicolas Coolman).

--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (laisse "Créer une icône sur le Bureau" coché).

--> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.

--> Clique sur la loupe (Lancer le diagnostic) puis laisse l'outil scanner.

--> Une fois le scan terminé, un rapport se crée sur le Bureau.

--> Utilise le site http://pjjoint.malekal.com/ pour me transmettre le rapport ZHPDiag car il est plutôt long. Copie-colle le lien donné par le site dans ton prochain message.
0
martineisis1974
1 mai 2013 à 11:03
bonjour Destrio5,
voici le rapport

http://pjjoint.malekal.com/files.php?id=ZHPDiag_20130501_m8n10p12n6y11


merci de ton aide
0
martineisis1974
1 mai 2013 à 11:05
j'ai essayer de supprimer le logiciel, je pense et j'espère que j'ai réussi
mais j'ai quand même fait ce que tu m'as dit de faire...
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 291
1 mai 2013 à 13:58
"Ce fichier n'est pas public et est protégé par un mot de passe"

--> Quel est le mot de passe ?
0
martineisis1974
1 mai 2013 à 14:38
pyramide09
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 291
1 mai 2013 à 14:47
"O4 - HKLM\..\Run: [estar] . (...) -- C:\System.Sav\Util\HideDOS.exe"

--> Sais-tu à quoi sert ce fichier ?
0
martineisis1974
1 mai 2013 à 20:38
aucune idée !!
system.sav : "service après vente" peut-être... lol !!!
non, plus sérieusement ; c'est l'ordinateur de ma fille qu'elle a reçu en classe de quatrième et qui m'est revenu récemment après un formatage/réinitialisation car il ne marchait plus.
0