Windows 7 Starter & Ccleaner : incompatibilité ?

Fermé
WoodyStation Messages postés 46 Date d'inscription samedi 29 juin 2013 Statut Membre Dernière intervention 27 février 2018 - 29 juin 2013 à 18:04
 Mishka - 18 juil. 2013 à 11:34
Bonjour à tous,
Et merci de l'attention que vous porterez à ma question.
Je tente d'installer CCleaner (ccsetup403) sur mon notebook sous Windows 7 Starter. Au milieu de l'installation, il m'est demandé si je souhaite ouvrir, enregistrer ou abandonner le fichier ComboOffer.html.
Que je choisisse ouvrir, enregistrer ou abandonner, l'installation n'aboutit jamais.
Quelle pourrait-être la raison puis la solution ?

Je vous remercier par avance pour votre aide éventuelle.
Bonne soirée
A voir également:

62 réponses

billmaxime Messages postés 49957 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 10 mai 2024 5 949
30 juin 2013 à 20:01
re

voilà le genre de site que tu dois éviter pour ne pas infecter ton pc

O69 - SBI: SearchScopes [HKCU] {86D68F04-6BD4-4F51-810F-FDAB84403062} - (01net) - https://www.01net.com/

fais ceci s'il te plaît

lance zhpfix en tant qu'administrateur (clic droit)

copie tout le texte en gras ci-dessous

clique sur le 2ème bouton en haut a gauche (coller le presse papier)

clic sur GO en bas de page et confirme par oui pour lancer le nettoyage des données

le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt

poste le rapport via ce lien https://www.cjoint.com/

le texte a copier


R0 - HKCU \ SOFTWARE \ Microsoft \ Internet Explorer \ Main, Start Page = https://www.01net.com/
R1 - HKLM \ SOFTWARE \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = https://www.01net.com/
O2 - BHO: avast! Sécurité en ligne - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06}. (AVAST Software - IE WebRep plugin..) - C: \ Program Files \ Alwil Software \ Avast5 \ aswWebRepIE.dll
O3 - Toolbar: avast! Sécurité en ligne - [HKLM] {8E5E2654-AD2D-48bf-AC2D-D17F00898D06}. (AVAST Software - IE WebRep plugin..) - C: \ Program Files \ Alwil Software \ Avast5 \ aswWebRepIE.dll
O3 - Toolbar: barre d'outils Google - [HKLM] {2318C2B1-4965-11d4-9B18-009027A5CD4F}. (Google Inc. - Google Toolbar..) - C: \ Program Files \ Google \ Google Toolbar \ GoogleToolbar_32.dll
O4 - HKLM \ .. \ Run: [avast]. (AVAST Software - Avast Antivirus.!.) - C: \ Program Files \ Alwil Software \ Avast5 \ avastUI.exe
O4 - HKLM \ .. \ Run: [DriverMax] Clé orpheline
O4 - HKLM \ .. \ Run: [DriverMax_RESTART] Clé orpheline
O4 - HKUS \ S-1-5-21-3948093705-1484294097-1952622497-1000 \ .. \ Run: [DriverMax] Clé orpheline
O4 - HKUS \ S-1-5-21-3948093705-1484294097-1952622497-1000 \ .. \ Run: [DriverMax_RESTART] Clé orpheline
[MD5.00000000000000000000000000000000] [APT] [Mise à jour programmée pour Ask Toolbar] (...) - C: (.. Pas fichier) \ Program Files \ Ask.com \ UpdateTask.exe [0] => Toolbar.Ask
[HKLM \ Software \ ASK]
O69 - SBI: SearchScopes [HKCU] {86D68F04-6BD4-4F51-810F-FDAB84403062} - (01net) - https://www.01net.com/
O87 - FAEL: "{7E58B9D9-3CFA-4B2D-8D19-18D7BD7BE6D0}" | In - Private - P6 - TRUE | (...) - C:. \ Program Files \ searchqu Toolbar \ Datamngr \ ToolBar \ dtUser.exe (. pas le fichier.) => PUP.Datamngr
O87 - FAEL: "{1F9DCC90-96A7-4C96-87F7-934675C52E1D}" | In - Private - P17 - TRUE | (...) - C:. \ Program Files \ searchqu Toolbar \ Datamngr \ ToolBar \ dtUser.exe (. pas le fichier.) => PUP.Datamngr

SysRestore
FirewallRAZ
EmptyCLSID
EmptyTemp
EmptyFlash



@+
0
WoodyStation Messages postés 46 Date d'inscription samedi 29 juin 2013 Statut Membre Dernière intervention 27 février 2018
30 juin 2013 à 20:54
Recommandations à la lettre :
https://www.cjoint.com/?CFEu1SJGIe2

Merci encore.
0
billmaxime Messages postés 49957 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 10 mai 2024 5 949
30 juin 2013 à 20:57
re

comment va le pc?

@+
0
WoodyStation Messages postés 46 Date d'inscription samedi 29 juin 2013 Statut Membre Dernière intervention 27 février 2018
30 juin 2013 à 21:11
Aie...
Le problème subsiste.

Bonne soirée
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
billmaxime Messages postés 49957 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 10 mai 2024 5 949
30 juin 2013 à 21:15
re

refais moi 1 zhpdiag en cliquant sur la loupe avec le + et poste le rapport via ce lien

https://www.cjoint.com/

merci

@+
0
WoodyStation Messages postés 46 Date d'inscription samedi 29 juin 2013 Statut Membre Dernière intervention 27 février 2018
30 juin 2013 à 21:43
Je m'exécute :
https://www.cjoint.com/?CFEvP4JmIVO

Merci.
0
billmaxime Messages postés 49957 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 10 mai 2024 5 949
1 juil. 2013 à 15:30
salut woody

fais ceci s'il te plaît

lance zhpfix en tant qu'administrateur (clic droit)

copie tout le texte en gras ci-dessous

clique sur le 2ème bouton en haut a gauche (coller le presse papier)

clic sur GO en bas de page et confirme par oui pour lancer le nettoyage des données

le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt

poste le rapport via ce lien https://www.cjoint.com/

le texte a copier


R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.01net.com
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.01net.com
R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Google Inc. - Google Update.) (No version) -- (.not
O4 - HKLM\..\Run: [avast] . (.AVAST Software - avast! Antivirus.) -- C:\Program Files\Alwil Software\Avast5\avastUI.exe
O4 - HKCU\..\Run: [DriverMax] Clé orpheline
O4 - HKCU\..\Run: [DriverMax_RESTART] Clé orpheline
O4 - HKUS\S-1-5-21-3948093705-1484294097-1952622497-1000\..\Run: [DriverMax] Clé orpheline
O4 - HKUS\S-1-5-21-3948093705-1484294097-1952622497-1000\..\Run: [DriverMax_RESTART] Clé orpheline
[MD5.00000000000000000000000000000000] [APT] [Scheduled Update for Ask Toolbar] (...) -- C:\Program Files\Ask.com\UpdateTask.exe (.not file.) [0] =>Toolbar.Ask
[HKLM\Software\ASK]
SR - | Auto 09/05/2013 46808 | (avast! Antivirus) . (.AVAST Software.) - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe

SysRestore
FirewallRAZ
EmptyCLSID
EmptyTemp
EmptyFlash


@+
0
WoodyStation Messages postés 46 Date d'inscription samedi 29 juin 2013 Statut Membre Dernière intervention 27 février 2018
1 juil. 2013 à 17:47
Bonjour,
Merci à toi.
Alors, voilà : https://www.cjoint.com/c/CGbrUdKj5RB

A bientôt
0
billmaxime Messages postés 49957 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 10 mai 2024 5 949
1 juil. 2013 à 17:51
re

tu as fais 1 zhpdiag et j'ai demandé que tu lance zhpfix (l'icône en forme de seringue)

@+
0
WoodyStation Messages postés 46 Date d'inscription samedi 29 juin 2013 Statut Membre Dernière intervention 27 février 2018
1 juil. 2013 à 18:16
Oups, je me flagelle :
https://www.cjoint.com/c/CGbspTE4h1l
0
billmaxime Messages postés 49957 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 10 mai 2024 5 949
1 juil. 2013 à 18:43
re

ok et comment va le pc?

@+
0
WoodyStation Messages postés 46 Date d'inscription samedi 29 juin 2013 Statut Membre Dernière intervention 27 février 2018
1 juil. 2013 à 18:53
Aie, malheureusement le problème persiste.
Merci cependant.
0
billmaxime Messages postés 49957 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 10 mai 2024 5 949
1 juil. 2013 à 20:49
re

Aie, malheureusement le problème persiste

le pc rame où tu n'arrives toujours pas à télécharger ccleaner?

@+
0
Merci de ta persévérance.

En fait, je tente d'installer CCleaner, il m'est toujours demandé si je souhaite ouvrir, enregistrer ou abandonner le fichier ComboOffer.html.
Que je choisisse ouvrir, enregistrer ou abandonner, l'installation n'aboutit jamais.

Nouveauté : pareil avec l'installation de Housecall mais il s'agit d'un fichier html d'un nom différent...
0
billmaxime Messages postés 49957 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 10 mai 2024 5 949
1 juil. 2013 à 21:17
re

fais ceci s'il te plait

télécharge MBAM sur ton bureau

le lien https://www.malwarebytes.com/ (prend le free)

le tuto https://www.donnemoilinfo.com/tuto/Malwarebytes-Anti-Malware/

exécute le en tant qu'administrateur (clic droit)
met le a jour (3ème bouton)

fais 1 scan complet (tous les disques)

le scan peut durer +-2H (laisse le bosser)

si MBAM trouve quelque chose supprime la sélection (voir tuto 2ème page)

poste le rapport via 1 copier/coller

le rapport s'affichera sur ton bureau et dans rapport/log de MBAM

@+

0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
1 juil. 2013 à 22:15
Salut Bill,

Tente une recherche de ComboOffer en te servant de SEAF à partir de ce lien < https://toolslib.net >
Là où il faut activer le téléchargement ==> < https://www.luanagames.com/index.fr.html >

Cela pour vérifier son éventuelle présence dans un recoin du PC.

Al.
0
WoodyStation Messages postés 46 Date d'inscription samedi 29 juin 2013 Statut Membre Dernière intervention 27 février 2018
2 juil. 2013 à 10:18
Remerciements pour l'aide indéfectible.

Mais le mystère s'épaissit :

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.07.01.08

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 8.0.7601.17514
*** *** :: ****** [administrateur]

02/07/2013 05:10:01
mbam-log-2013-07-02 (05-10-01).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 330803
Temps écoulé: 1 heure(s), 49 minute(s), 56 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)



Je tente la manipulation d'Al. (merci d'ailleurs) et vous tiens informés.

Bonne journée
0
WoodyStation Messages postés 46 Date d'inscription samedi 29 juin 2013 Statut Membre Dernière intervention 27 février 2018
2 juil. 2013 à 11:09
On tient une piste ?
Résultats du scan SEAF :

1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 10:27:48 le 02/07/2013
4.
5. Valeur(s) recherchée(s):
6. ComboOffer
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Calcul du Hash "MD5"
11. (!) --- Informations supplémentaires
12. (!) --- Recherche registre
13.
14. ====== Fichier(s) ======
15.
16.
17. "C:\Users\*** ***\AppData\Local\Temp\nshFE9D.tmp\g\gcombo\ComboOffer.html" [ NOT_CONTENT_INDEXED|ARCHIVE | 2 Ko ]
18. TC: 27/05/2013,19:10:06 | TM: 27/05/2013,19:10:06 | DA: 01/07/2013,18:51:13
19.
20. Hash MD5: 7F54F693752B9CC0E41B19F616978FD6
21.
22.
23. =========================
24.
25.
26.
27. ====== Entrée(s) du registre ======
28.
29.
30. [HKLM\System\ControlSet001\Control\Session Manager]
31. "PendingFileRenameOperations"="\??\C:\Users\***~1\AppData\Local\Temp\nshFE9D.tmp\g\gcombo\ComboOffer.html
32.
33. \??\C:\Users\***~1\AppData\Local\Temp\nshFE9D.tmp\g\gcombo\
34.
35. \??\C:\Users\***~1\AppData\Local\Temp\nshFE9D.tmp\g\pfWWW.dll
36.
37. \??\C:\Users\***~1\AppData\Local\Temp\nshFE9D.tmp\g\
38.
39. \??\C:\Users\***~1\AppData\Local\Temp\nshFE9D.tmp\
40. " (REG_MULTI_SZ)
41.
42. [HKLM\System\CurrentControlSet\Control\Session Manager]
43. "PendingFileRenameOperations"="\??\C:\Users\***~1\AppData\Local\Temp\nshFE9D.tmp\g\gcombo\ComboOffer.html
44.
45. \??\C:\Users\***~1\AppData\Local\Temp\nshFE9D.tmp\g\gcombo\
46.
47. \??\C:\Users\***~1\AppData\Local\Temp\nshFE9D.tmp\g\pfWWW.dll
48.
49. \??\C:\Users\***~1\AppData\Local\Temp\nshFE9D.tmp\g\
50.
51. \??\C:\Users\***~1\AppData\Local\Temp\nshFE9D.tmp\
52. " (REG_MULTI_SZ)
53.
54. =========================
55.
56. Fin à: 10:48:54 le 02/07/2013
57. 414499 Éléments analysés
58.
59. =========================
60. E.O.F


A bientôt
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
Modifié par afideg le 2/07/2013 à 14:15
Bonjour à vous deux,

@WoodyStation
Peux-tu suivre ce chemin "C:\Users\~\AppData\Local\Temp\
et supprimer ce fichier nshFE9D.tmp
qui contient \g\gcombo\ComboOffer.html", créé le 27/05/2013,19:10:06 ?

Pour CCleaner, avais-tu tenté de télécharger CCleaner et l'enregistrer sur le Bureau (cela en Mode normal); ensuite redémarrer le PC en mode sans échec pour opérer l'installation de CCleaner; terminer en redémarrant normalement le PC ?

@Bill ;)

Faudra vérifier que les données:
"\??\C:\Users\***~1\AppData\Local\Temp\nshFE9D.tmp\g\gcombo\ComboOffer.html"
* de ces deux clés:
[HKLM\System\CurrentControlSet\Control\Session Manager]
"PendingFileRenameOperations"=...
[HKLM\System\ControlSet001\Control\Session Manager]
"PendingFileRenameOperations"=...
* sont effacées.


Sinon, lancer CCleaner, menu [Registre] pour faire un nettoyage.
À défaut de CCleaner, il y a "SlowinKiller.exe" par Saacha.

Patience-Vigilance-Amour.
0
billmaxime Messages postés 49957 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 10 mai 2024 5 949
Modifié par billmaxime le 2/07/2013 à 16:57
Bonjour à vous deux,

@ Abert,

@Bill ;)

Faudra vérifier que les données:
"\??\C:\Users\***~1\AppData\Local\Temp\nshFE9D.tmp\g\gcombo\ComboOffer.html"
* de ces deux clés:
[HKLM\System\CurrentControlSet\Control\Session Manager]
"PendingFileRenameOperations"=...
[HKLM\System\ControlSet001\Control\Session Manager]
"PendingFileRenameOperations"=...
* sont effacées.


Ces clés sont a supprimées via la BDR, donc Woody devra faire 1 sauvegarde de la

BDR au préalable.

Dis moi ce que tu en pense.

merci

stéphane

@ Woody,

Peux-tu suivre ce chemin "C:\Users\~\AppData\Local\Temp\
et supprimer ce fichier nshFE9D.tmp
qui contient \g\gcombo\ComboOffer.html", créé le 27/05/2013,19:10:06 ?

Pour CCleaner, avais-tu tenté de télécharger CCleaner et l'enregistrer sur le Bureau (cela en Mode normal); ensuite redémarrer le PC en mode sans échec pour opérer l'installation de CCleaner; terminer en redémarrant normalement le PC ?


Peux-tu nous dire si tu as exécuté la manipulation?

ps: je pense que tu devrais libérer de l'espace sur ton disque dur C:\

C:\ Hard drive, Flash drive, Thumb drive (Free 10 Go of 109 Go)

le D:\ est pratiquement vide

D:\ Hard drive, Flash drive, Thumb drive (Free 101 Go of 105 Go)

@+

le taux de radiation est plus élevé au pôle emploi qu'à Tchernobyl
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
Modifié par afideg le 2/07/2013 à 18:28
Salut Stéphane,

Désolé du retard, je viens de rentrer de chez l'acuponcteur. ;)

Citation de billmaxime: « Ces clés sont à supprimer via la BDR.
Donc Woody devra faire 1 sauvegarde de la BDR au préalable.
Dis-moi ce que tu en penses.
»

Je ne pense pas que tenter le diable dans la BdR soit nécessaire; et ça reste toujours risqué si l'internaute n'a pas l'habitude de modifier des clés dans la BdR.
On peut aussi ne sauver que les 2 clés incriminées (mais on n'en est pas là). ;)
En effet, si CCleaner peut être utilisé (soit après avoir testé son installation en MSE), il trouvera certainement ces clés : "orphelines", "inutiles" ou "manquantes".

Sinon, il sera encore temps d'aviser. ;)
Les Helpers ne manqueront pas d'imagination. ;)
Bonne soirée.
Albert
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
2 juil. 2013 à 18:25
Salut Albert, comment va ?

Ou un petit fichier .reg par exemple ;)
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
Modifié par afideg le 2/07/2013 à 18:45
Salut J-Cl.
Pas nécessaire.

J'aimerais particulièrement recevoir le résultat de l'installation de CCleaner en MSE.

Et CCleaner peut très bien être remplacé par "SlowinKiller" ou autre nettoyeur de fichiers.

Puisque je ne peux accomplir de travaux lourds, je me distrais un peu çà et là.
Amitiés.
Albert
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
2 juil. 2013 à 18:43
@ Albert

Moi j'aime bien Wise Registry Cleaner
https://www.commentcamarche.net/telecharger/utilitaires/24201-wise-registry-cleaner/

Amitiés
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
2 juil. 2013 à 18:47
Re,
Je ne privilégie pas la voie BdR.
Si "Woody" pouvait reprendre en mains son topic, ce serait bien. ;)
0
WoodyStation Messages postés 46 Date d'inscription samedi 29 juin 2013 Statut Membre Dernière intervention 27 février 2018
2 juil. 2013 à 18:54
Bonsoir,
Merci de votre aide.
J'ai tenté de supprimer le fichier, je n'y parviens pas.

Je télécharge CCleaner sur le bureau puis suis la manoeuvre en MSE.
Je vous tiens informés

A tout de suite
0