Comment vérifier et corriger les chemin d'accès?

Résolu/Fermé
lajuli Messages postés 32 Date d'inscription dimanche 18 août 2013 Statut Membre Dernière intervention 1 septembre 2013 - 19 août 2013 à 08:16
billmaxime Messages postés 49938 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 28 avril 2024 - 2 sept. 2013 à 08:19
Bonjour à tous,

voilà je suis une grande débutante en informatique et mon PC depuis quelques jours m'empêche d'installer des programmes ou appli que je télécharge: il m'indique à chaque fois de "vérifier que les chemins d'accès ou l'adresse internet sont corrects". Pas moyen d'installer "UTORRENT" ni "ADBLOCK PLUS" j'ai désinstaller chrome en pensat que ça venait de lui mais avec Mozilla j'ai droit au même message: ""http: //dowload-servers.com/SysInfo/convertAd.html?topic=New%20offer%21.mozillafirefo-"" est introuvable vérifier que le chemin d'accèsou l'adresse internet sont corrects.
Auriez-vous une idée de ce qu'il se passe?

j'ai regardé sur les forums et certains parlent de virus.

Merci d'avance

28 réponses

billmaxime Messages postés 49938 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 28 avril 2024 5 947
19 août 2013 à 08:23
salut

pour en savoir plus, fais ceci s'il te plaît

télécharge zhpdiag sur ton bureau (outil de diagnostic)

le lien https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

le tuto http://www.security-helpzone.com/forum/Thread-ZHPDiag-Generer-un-rapport

utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

clique sur configurer et dans la page qui s'ouvre, clique sur la loupe avec le +

le rapport s'affichera sur ton bureau et dans C:\zhpdiag.txt

poste le rapport via ce lien https://www.cjoint.com/

@+

1
lajuli Messages postés 32 Date d'inscription dimanche 18 août 2013 Statut Membre Dernière intervention 1 septembre 2013
19 août 2013 à 09:33
salut billmaxime et merci de rapidité :)

j'ai suivi les instruction et posté le rapport sur le lien en indiquant mon adresse mail. Si je comprends bien je dois attendre de recevoir une "conclusion" sur le rapport envoyé à mon adresse mail avant de savoir ce qui cloche?
0
billmaxime Messages postés 49938 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 28 avril 2024 5 947
19 août 2013 à 09:36
re

non, tu dois posté le lien qui a été créé ici dans ta réponse

le tuto de cjoint http://www.pc-infopratique.com/forum-informatique/tutoriel-heberger-rapport-vt-67934.html

@+
0
lajuli Messages postés 32 Date d'inscription dimanche 18 août 2013 Statut Membre Dernière intervention 1 septembre 2013
19 août 2013 à 09:42
désolée je suis pas une foudre de guerre en informatique. ZHPFix2013.7.20.5 me dit:

Rapport de ZHPFix 2013.7.20.5 par Nicolas Coolman, Update du 20/07/2013
Fichier d'export Registre :
High Elevated Privileges : OK
Windows Vista Home Premium Edition, 32-bit Service Pack 1 (Build 6001)
Corbeille vidée
========== Récapitulatif ==========
End of clean in 00mn 00s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 19/08/2013 09:25:09 [383]

je dois copier et coller l'ensemble dans cjoint, c'est ça?
0
lajuli Messages postés 32 Date d'inscription dimanche 18 août 2013 Statut Membre Dernière intervention 1 septembre 2013
19 août 2013 à 09:43
je dois charger le rapport : je viens de capter
0
billmaxime Messages postés 49938 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 28 avril 2024 5 947
19 août 2013 à 09:48
re

c'est 1 zhpdiag que tu dois faire et pas zhpfix>>regarde l'image

@+
0
lajuli Messages postés 32 Date d'inscription dimanche 18 août 2013 Statut Membre Dernière intervention 1 septembre 2013
19 août 2013 à 10:53
ok, j'ai mis 3 heures pour trouver l'icone juste sous mes yeux mais ça y est :/

https://www.cjoint.com/c/CHtkYkQQs8A
0
billmaxime Messages postés 49938 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 28 avril 2024 5 947
19 août 2013 à 10:58
re

c'est le Vietnam dans ton pc... fais ceci s'il te plaît

télécharge adwcleaner sur ton bureau (clique sur la flèche verte)

le lien https://toolslib.net

utlisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

choisis le mode suppression

le rapport s'affichera sur ton bureau et dans C:\adw[S1].txt

poste le rapport via ce lien https://www.cjoint.com/

@+
0
lajuli Messages postés 32 Date d'inscription dimanche 18 août 2013 Statut Membre Dernière intervention 1 septembre 2013
19 août 2013 à 11:53
je te poste le lien: le rapport disait bien que plein de saletés ont été installées pourtant j'essaie de faire gaffe et de décocher les toolbars et autres, mais apparement je ne suis pas assez vigilante. Merci beaucoup de ton aide parce que je crois que sans relire tes postes je serais incapable de refaire ces étapes!

https://www.cjoint.com/c/CHtlVriPXtA
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
billmaxime Messages postés 49938 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 28 avril 2024 5 947
19 août 2013 à 12:02
re

ok, relance adwcleaner et choisis désinstaller

ensuite fais ceci s'il te plaît

Télécharge roguekiller sur ton bureau

prends le 32 et pas le 64x>>regarde l'image

Le lien https://www.luanagames.com/index.fr.html

Le tuto http://tigzyrk.blogspot.be/2012/10/fr-roguekiller-tutoriel-officiel.html

Quitte tous tes programmes en cours

Lance roguekiller (utilisateurs vista-w7-w8 exécuter en tant qu'administrateur- clic droit)

Laisse faire le prescan

Clique sur scan

Le rapport s'affichera sur ton bureau et dans C: RKReport[#].txt

Poste le rapport via 1 copier/coller


@+
0
lajuli Messages postés 32 Date d'inscription dimanche 18 août 2013 Statut Membre Dernière intervention 1 septembre 2013
19 août 2013 à 12:58
alors voilà le rapport:

RogueKiller V8.6.5 [Aug 5 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows Vista (6.0.6001 Service Pack 1) 32 bits version
Demarrage : Mode normal
Utilisateur : juju [Droits d'admin]
Mode : Recherche -- Date : 08/19/2013 12:39:30
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 1 ¤¤¤
[SUSP PATH] ConvertAd.exe -- C:\Users\juju\AppData\Local\ConvertAd\ConvertAd.exe [-] -> TUÉ [TermProc]

¤¤¤ Entrees de registre : 6 ¤¤¤
[RUN][SUSP PATH] HKLM\[...]\Run : ConvertAd (C:\Users\juju\AppData\Local\ConvertAd\ConvertAd.exe [-]) -> TROUVÉ
[PROXY IE] HKCU\[...]\Internet Settings : ProxyServer (hxxp=127.0.0.1:8877;hxxps=127.0.0.1:8877) -> TROUVÉ
[PROXY IE] HKCU\[...]\Internet Settings : ProxyEnable (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
[APPINIT][SUSP PATH] HKLM\[...]\Windows : AppInit_DLLs (c:\progra~2\browse~1\261562~1.220\{c16c1~1\browse~1.dll [7]) -> TROUVÉ

¤¤¤ Tâches planifiées : 1 ¤¤¤
[V2][SUSP PATH] EPUpdater : C:\Users\juju\AppData\Roaming\BABSOL~1\Shared\BabMaint.exe [x] -> TROUVÉ

¤¤¤ Entrées Startup : 0 ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [CHARGE] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts


127.0.0.1 localhost
::1 localhost


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: ST9250827AS +++++
--- User ---
[MBR] e8e675bb94fc05dd9248e1b079c8ef8d
[BSP] 0eec192cbd5b2f4d1418e7444346eeb2 : Windows Vista/7/8 MBR Code
Partition table:
0 - [XXXXXX] FAT32-LBA (0x1c) [HIDDEN!] Offset (sectors): 2048 | Size: 8000 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 16386048 | Size: 138285 Mo
2 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 299593728 | Size: 92188 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[0]_S_08192013_123930.txt >>




merci
0
lajuli Messages postés 32 Date d'inscription dimanche 18 août 2013 Statut Membre Dernière intervention 1 septembre 2013
19 août 2013 à 14:24
re

j'imagine que je dois supprimer ce qui apparait dans les onglets?
0
billmaxime Messages postés 49938 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 28 avril 2024 5 947
20 août 2013 à 01:36
salut

oui, relance roguekiller et clique sur suppression>> regarde l'image

poste le rapport via 1 copier/coller

ensuite fais ceci s'il te plaît

télécharge MBAM sur ton bureau

le lien https://www.malwarebytes.com/ (prend le free)

le tuto https://www.donnemoilinfo.com/tuto/Malwarebytes-Anti-Malware/

exécute le en tant qu'administrateur (clic droit)
met le a jour (3ème bouton)

fais 1 scan complet (tous les disques)

le scan peut durer +-2H (laisse le bosser)
si MBAM trouve quelque chose supprime la sélection (voir tuto 2ème page)

vérifie que tout soit bien cocher avant de supprimer

si MBAM demande le redémarrage du pc, fais le

poste le rapport via 1 copier/coller

le rapport s'affichera sur ton bureau et dans rapport/log de MBAM
=====================================================

puis ceci

télécharge usbfix sur ton bureau (clique sur la flèche verte)

le lien https://toolslib.net

désactive ton AV le temps du téléchargement et du scan

branche toutes tes sources de données externe a ton pc (clé USB, disque dur externe, etc...) sans les ouvrir

le tuto https://www.malekal.com/tutoriels-logiciels/

exécute le en tant qu'administrateur (clic droit)

choisis le mode "suppression"

le rapport s'affichera sur ton bureau et dans C:\UsbFix.txt

poste le rapport via 1 copier/coller

@+
0
lajuli Messages postés 32 Date d'inscription dimanche 18 août 2013 Statut Membre Dernière intervention 1 septembre 2013
20 août 2013 à 21:26
Re :)

ça c'est donc le copier coller du rapport de roguekiller après suppression.


RogueKiller V8.6.5 [Aug 5 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows Vista (6.0.6001 Service Pack 1) 32 bits version



Demarrage : Mode normal
Utilisateur : juju [Droits d'admin]
Mode : Suppression -- Date : 08/20/2013 21:23:10
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 4 ¤¤¤
[RUN][SUSP PATH] HKLM\[...]\Run : ConvertAd (C:\Users\juju\AppData\Local\ConvertAd\ConvertAd.exe [-]) -> SUPPRIMÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
[APPINIT][SUSP PATH] HKLM\[...]\Windows : AppInit_DLLs (c:\progra~2\browse~1\261562~1.220\{c16c1~1\browse~1.dll [7]) -> REMPLACÉ ()

¤¤¤ Tâches planifiées : 1 ¤¤¤
[V2][SUSP PATH] EPUpdater : C:\Users\juju\AppData\Roaming\BABSOL~1\Shared\BabMaint.exe [x] -> SUPPRIMÉ

¤¤¤ Entrées Startup : 0 ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE 0x2] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts


127.0.0.1 localhost
::1 localhost


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: ST9250827AS +++++
--- User ---
[MBR] e8e675bb94fc05dd9248e1b079c8ef8d
[BSP] 0eec192cbd5b2f4d1418e7444346eeb2 : Windows Vista/7/8 MBR Code
Partition table:
0 - [XXXXXX] FAT32-LBA (0x1c) [HIDDEN!] Offset (sectors): 2048 | Size: 8000 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 16386048 | Size: 138285 Mo
2 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 299593728 | Size: 92188 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[0]_D_08202013_212310.txt >>
RKreport[0]_S_08192013_123930.txt;RKreport[0]_S_08202013_211342.txt
0
billmaxime Messages postés 49938 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 28 avril 2024 5 947
20 août 2013 à 22:50
re

tu peux passer a la suite (MBAM et USBFIX) et poster les rapports

quand c'est fait, fais 1 recherche des mises a jours via windows update car ton pc

n'est pas a jour

tu as le SP1 et il y a le SP2 pour vista

merci

@+


0
lajuli Messages postés 32 Date d'inscription dimanche 18 août 2013 Statut Membre Dernière intervention 1 septembre 2013
20 août 2013 à 23:16
Ok merci

ça c'est le rapport de MBAM après suppression:

Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.08.20.06

Windows Vista Service Pack 1 x86 NTFS
Internet Explorer 7.0.6001.18000
juju :: PC-DE-JUJU [administrateur]

Protection: Activé

20/08/2013 21:31:39
mbam-log-2013-08-20 (21-31-39).txt

Type d'examen: Examen complet (C:\|D:\|E:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 349437
Temps écoulé: 1 heure(s), 21 minute(s), 44 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 14
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{18DBB6CE-3148-4FEC-B481-103CB3290427} (PUP.Optional.SpeedAnalysis.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{93488930-185C-4CED-AFEB-0FD4930F8423} (PUP.Optional.BestToolbars) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{93488930-185C-4CED-AFEB-0FD4930F8423} (PUP.Optional.BestToolbars) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{B55EA302-4B9A-5420-6855-9F97315C9A66} (PUP.Optional.Tarma.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5DF29C48-19DD-C296-5599-931D15788D0D} (PUP.Optional.Tarma.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{6DEE36DB-95CF-586A-970B-DCE33A6B5ECA} (PUP.Optional.Tarma.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SYSTEM\CurrentControlSet\Services\dealplylive (PUP.Optional.DealPly.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SYSTEM\CurrentControlSet\Services\dealplylivem (PUP.Optional.DealPly.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\WSYSSVC (PUP.Optional.Esafe.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6473e2ea-65b5-48ee-9dae-0c142fb8c9fd} (PUP.Optional.LyricsAd) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{6473e2ea-65b5-48ee-9dae-0c142fb8c9fd} (PUP.Optional.LyricsAd) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{aba3e078-3f17-413d-8b50-e8cad7347c1b} (PUP.Optional.LyricsAd) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{CCE3D376-B54F-41F3-925E-FFC5BD080D90} (PUP.Optional.LyricsAd) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6473E2EA-65B5-48EE-9DAE-0C142FB8C9FD} (PUP.Optional.LyricsAd) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 2
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes|bProtectorDefaultScope (PUP.BProtector) -> Données: {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} -> Mis en quarantaine et supprimé avec succès.
HKLM\SYSTEM\CurrentControlSet\Services\WsysSvc|ImagePath (PUP.Optional.Esafe.A) -> Données: C:\ProgramData\eSafe\eGdpSvc.exe -> Mis en quarantaine et supprimé avec succès.

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 4
C:\ProgramData\BrowserDefender\2.6.1562.220 (PUP.Optional.BrowserDefender.A) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8} (PUP.Optional.BrowserDefender.A) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\FirefoxExtension (PUP.Optional.BrowserDefender.A) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\traking_settings (PUP.Optional.BrowserDefender.A) -> Mis en quarantaine et supprimé avec succès.

Fichier(s) détecté(s): 67
C:\ProgramData\InstallMate\{054E5404-9D90-4E43-ACA8-D5B2DEAD76F2}\Setup.exe (PUP.Optional.Tarma.A) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\InstallMate\{054E5404-9D90-4E43-ACA8-D5B2DEAD76F2}\TsuDll.dll (PUP.Optional.Tarma.A) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\InstallMate\{88258212-9A9A-4CCA-AE21-D2B853C6A0E4}\Setup.exe (PUP.Optional.Tarma.A) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\InstallMate\{88258212-9A9A-4CCA-AE21-D2B853C6A0E4}\TsuDll.dll (PUP.Optional.Tarma.A) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\InstallMate\{F4FBC712-3D95-4CB3-AE58-75B72F18E5E4}\Setup.exe (PUP.Optional.Tarma.A) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\InstallMate\{F4FBC712-3D95-4CB3-AE58-75B72F18E5E4}\TsuDll.dll (PUP.Optional.Tarma.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\juju\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\2JTNQ01V\rcpsetup_26117[1].exe (PUP.Optional.RegCleanerPro) -> Mis en quarantaine et supprimé avec succès.
C:\Users\juju\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\QYCXU2BA\pack[1].7z (PUP.Optional.BrowserDefender.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\juju\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\QYCXU2BA\wajam_install[1].exe (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\juju\AppData\Local\Microsoft\Windows\Temporary Internet Files\Google Chrome Frame\Default\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn\1.2.0.0_0\mgHelperGCFB.dll (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.
C:\Users\juju\AppData\Local\Temp\Shortcut_sweetim_0711-adf025c2.exe (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.
C:\Users\juju\AppData\Local\Temp\wajam_install.exe (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\juju\AppData\Local\Temp\mgsqlite3.dll (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.
C:\Users\juju\AppData\Local\Temp\4244F967-BAB0-7891-A406-552D95A238EF\NTRedirect.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\juju\AppData\Local\Temp\4244F967-BAB0-7891-A406-552D95A238EF\BabMaint.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\juju\AppData\Local\Temp\4244F967-BAB0-7891-A406-552D95A238EF\BUSolution.dll (PUP.Optional.BabSolution.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\juju\AppData\Local\Temp\4244F967-BAB0-7891-A406-552D95A238EF\ccp.exe (PUP.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\juju\AppData\Local\Temp\nsaC2A6.tmp\OCSetupHlp.dll (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
C:\Users\juju\AppData\Local\Temp\is1590112554\MyBabylonTB.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\juju\AppData\Local\Temp\is1668783924\wajam_download.exe (PUP.Optional.Wajam) -> Mis en quarantaine et supprimé avec succès.
C:\Users\juju\AppData\Local\Temp\is1754315082\MyBabylonTB.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\juju\AppData\Local\Temp\is1754315082\PricePeepInstaller.exe (Adware.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\Users\juju\AppData\Local\Temp\is45637729\DeltaTB.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\juju\AppData\Local\Temp\is45637729\Tuto4PC_Setup_FR.exe (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Users\juju\AppData\Local\Temp\is45637729\wajam_download.exe (PUP.Optional.Wajam) -> Mis en quarantaine et supprimé avec succès.
C:\Users\juju\AppData\Local\Temp\is-UKU6T.tmp\babylon_download.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\juju\AppData\Local\Temp\is1275519350\DeltaTB.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\juju\AppData\Local\Temp\is1275519350\Tuto4PC_Setup_FR.exe (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Users\juju\AppData\Local\Temp\96503F49-BAB0-7891-BEEF-D1181FD40C33\Latest\BabMaint.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\juju\AppData\Local\Temp\96503F49-BAB0-7891-BEEF-D1181FD40C33\Latest\BUSolution.dll (PUP.Optional.BabSolution.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\juju\AppData\Local\Temp\96503F49-BAB0-7891-BEEF-D1181FD40C33\Latest\MyDeltaTB.exe (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
C:\Users\juju\AppData\Local\Temp\96503F49-BAB0-7891-BEEF-D1181FD40C33\Latest\Setup.exe (PUP.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\juju\Downloads\AVS_Media_Player (1).exe (Trojan.Repacked) -> Mis en quarantaine et supprimé avec succès.
C:\Users\juju\Downloads\AVS_Media_Player.exe (Trojan.Repacked) -> Mis en quarantaine et supprimé avec succès.
C:\Users\juju\Downloads\Babylon9_setup (1).exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\juju\Downloads\Babylon9_setup.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\juju\Downloads\Download (1).exe (PUP.Optional.Installex) -> Mis en quarantaine et supprimé avec succès.
C:\Users\juju\Downloads\Download.exe (PUP.Optional.Installex) -> Mis en quarantaine et supprimé avec succès.
C:\Users\juju\Downloads\iLividSetupV1 (3).exe (PUP.Optional.Bandoo) -> Mis en quarantaine et supprimé avec succès.
C:\Users\juju\Downloads\Setup (7).exe (PUP.Optional.Solimba) -> Mis en quarantaine et supprimé avec succès.
C:\Users\juju\Downloads\FlashPlayer_V.104859329c.exe (PUP.DomaIQ) -> Mis en quarantaine et supprimé avec succès.
C:\Users\juju\Downloads\iLividSetup-r362-n-bc (1).exe (PUP.Optional.Bandoo) -> Mis en quarantaine et supprimé avec succès.
C:\Users\juju\Downloads\iLividSetup-r362-n-bc.exe (PUP.Optional.Bandoo) -> Mis en quarantaine et supprimé avec succès.
C:\Users\juju\Downloads\iLividSetupV1 (1).exe (PUP.Optional.Bandoo) -> Mis en quarantaine et supprimé avec succès.
C:\Users\juju\Downloads\iLividSetupV1 (2).exe (PUP.Optional.Bandoo) -> Mis en quarantaine et supprimé avec succès.
C:\Users\juju\Downloads\iLividSetupV1 (4).exe (PUP.Optional.Bandoo) -> Mis en quarantaine et supprimé avec succès.
C:\Users\juju\Downloads\iLividSetupV1 (5).exe (PUP.Optional.Bandoo) -> Mis en quarantaine et supprimé avec succès.
C:\Users\juju\Downloads\iLividSetupV1 (6).exe (PUP.Optional.Bandoo) -> Mis en quarantaine et supprimé avec succès.
C:\Users\juju\Downloads\iLividSetupV1.exe (PUP.Optional.Bandoo) -> Mis en quarantaine et supprimé avec succès.
C:\Users\juju\Downloads\01net_AVG_Antivirus_Free_Edition.exe (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
C:\Users\juju\Downloads\Les_Oubliees_De_Juarez_RepacK-Team-DsT.avi.exe (PUP.Optional.Installex) -> Mis en quarantaine et supprimé avec succès.
C:\Users\juju\Downloads\rcpsetupmarm_marm161806974fr.exe (PUP.Optional.RegCleanerPro) -> Mis en quarantaine et supprimé avec succès.
C:\Users\juju\Downloads\Setup (3).exe (PUP.Optional.IBryte.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\juju\Downloads\Setup (4).exe (PUP.Optional.Solimba) -> Mis en quarantaine et supprimé avec succès.
C:\Users\juju\Downloads\Setup (5).exe (PUP.Optional.MSILLauncher) -> Mis en quarantaine et supprimé avec succès.
C:\Users\juju\Downloads\Setup (6).exe (PUP.Optional.Solimba) -> Mis en quarantaine et supprimé avec succès.
C:\Users\juju\Downloads\SweetImSetup.exe (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.
C:\Users\juju\Downloads\veetle-0.9.19 (1).exe (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
C:\Users\juju\Downloads\veetle-0.9.19.exe (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
C:\Users\juju\Downloads\VideoPerformerSetup.exe (PUP.Optional.InstallBrain) -> Mis en quarantaine et supprimé avec succès.
C:\Users\juju\Downloads\WiseConvert_1.5.exe (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Tasks\DealPlyLiveUpdateTaskMachineCore.job (PUP.Optional.DealPly.A) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\bl (PUP.Optional.BrowserDefender.A) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.dll (PUP.Optional.BrowserDefender.A) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.exe (PUP.Optional.BrowserDefender.A) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\dm (PUP.Optional.BrowserDefender.A) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\uninstall.exe (PUP.Optional.BrowserDefender.A) -> Mis en quarantaine et supprimé avec succès.

(fin)



Je poursuis en suivant tes indications et dès que possible je poste
0
billmaxime Messages postés 49938 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 28 avril 2024 5 947
20 août 2013 à 23:43
re

ok, et si tu as 1 soucis avec usbfix en mode normal, fais le en mode sans échec avec prise en charge de réseau

le mode sans échec

@+
0
lajuli Messages postés 32 Date d'inscription dimanche 18 août 2013 Statut Membre Dernière intervention 1 septembre 2013
21 août 2013 à 00:39
ah je viens de voir ton poste. Merci parce que je galerais: "recherche" ok, mais "suppression"...il bloque. J'essaie tout de suite.
0
billmaxime Messages postés 49938 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 28 avril 2024 5 947
21 août 2013 à 00:44
re

ok, si ça ne va pas, dis le moi

@+
0
Ok rerere merci. Là, il en est à 95% mais j ai un message de Microsoft Windows qui m'annonce que Go.exe à cessé de fonctionmer. Il me demande de le fermer. Si je ne clique pas il bloque Usbfix dans sa suppression :-/
0
billmaxime Messages postés 49938 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 28 avril 2024 5 947
21 août 2013 à 01:02
re

tu as essayé en mode sans échec?

@+
0
lajuli Messages postés 32 Date d'inscription dimanche 18 août 2013 Statut Membre Dernière intervention 1 septembre 2013
21 août 2013 à 01:22
Oui oui et j'y ai cru parce qu'avant ça ne dépassait pas les10% et là on était à 95%.... J'ai fermé Go.exe via le message et j'ai un écran noir avec au 4 coins "mode sans.échec"...
0
lajuli Messages postés 32 Date d'inscription dimanche 18 août 2013 Statut Membre Dernière intervention 1 septembre 2013
21 août 2013 à 01:22
Oui oui et j'y ai cru parce qu'avant ça ne dépassait pas les10% et là on était à 95%.... J'ai fermé Go.exe via le message et j'ai un écran noir avec au 4 coins "mode sans.échec"...
0
billmaxime Messages postés 49938 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 28 avril 2024 5 947
21 août 2013 à 01:27
re

ok, fais ceci s'il te plaît (lis bien les instructions avant de lancer)

http://security-helpzone.com/gen-hackman/pre_scan-2/canned-speech/

ps: je lirai le rapport demain>> dodo maintenant

bonne continuation et bonne nuit

@+
0
lajuli Messages postés 32 Date d'inscription dimanche 18 août 2013 Statut Membre Dernière intervention 1 septembre 2013
21 août 2013 à 01:40
Ok bonne nuit à toi. Je pense que je vais faire pareil...
À demain et merci encore: souvent les potes qui disent s'y connaître abandonnent au bout d'une heure à se creuser les méninges
0
billmaxime Messages postés 49938 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 28 avril 2024 5 947
21 août 2013 à 11:50
salut

pas de soucis pour l'aide^^

je regarderai ton rapport ce soir

@+
0
lajuli Messages postés 32 Date d'inscription dimanche 18 août 2013 Statut Membre Dernière intervention 1 septembre 2013
21 août 2013 à 12:03
euh.... depuis ce matin je suis dessus et.... premier lancement exécuter jusqu'au bout mais pas de rapport qui s'est affiché. Du coup j'ai pris l'initiative de relancer et là...ça s'est bloqué en plein milieu sur "envoi vers le serveur". J'ai laissé tourner un moment pour voir mais rien. Du coup j'ai abandonné le processus.
J'avais cherché dans mon bureau et mes doc le rapport, des fois qu'il se serait chargé sans que je m'en rende compte mais je n'ai pas trouvé.
Je retente ou pas?
0
billmaxime Messages postés 49938 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 28 avril 2024 5 947
21 août 2013 à 12:05
re

regarde dans C:\

Postez Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine du disque système ( généralement C:\ )

@+
0
lajuli Messages postés 32 Date d'inscription dimanche 18 août 2013 Statut Membre Dernière intervention 1 septembre 2013
21 août 2013 à 13:59
ok je n ouvrais pas le disque en fait.

Voici le lien du rapport du1er scan qui a abouti.

https://www.cjoint.com/c/CHvn5n3nxmO

s'il te faut l'autre aussi dis le moi.

bonne journée et à ce soir
0
lajuli Messages postés 32 Date d'inscription dimanche 18 août 2013 Statut Membre Dernière intervention 1 septembre 2013
21 août 2013 à 21:33
Bonsoir,

juste pour te dire que ce soir je ne suis pas sur mon PC, du coup je ne pourrais pas continuer l'inspection.

Bonne soirée à toi
0
billmaxime Messages postés 49938 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 28 avril 2024 5 947
Modifié par billmaxime le 21/08/2013 à 23:14
re

ok,fais 1 recherche des mises a jour via windows update du panneau de configuration et installe les mises a jour (le SP2 en particulier)

ensuite, tu peux refaire 1 zhpdiag comme sur ce tuto>>le tuto

merci

@+

le taux de radiation est plus élevé au pôle emploi qu'à Tchernobyl
0
lajuli Messages postés 32 Date d'inscription dimanche 18 août 2013 Statut Membre Dernière intervention 1 septembre 2013
22 août 2013 à 20:45
Bonsoir Bilmaxime,

je lance les mises à jour Windows.

@ +
0
lajuli Messages postés 32 Date d'inscription dimanche 18 août 2013 Statut Membre Dernière intervention 1 septembre 2013
22 août 2013 à 22:34
Re ;)

je te poste le lien du rapport zhpdiag après une mise à jour réussie.

http://cjoint.com/?CHwwGRbZ9Wx

Merci
0
billmaxime Messages postés 49938 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 28 avril 2024 5 947
23 août 2013 à 00:05
salut lajuli

je te poste le lien du rapport zhpdiag après une mise à jour réussie.

il y a des mises a jour qui ont ratées?

fais ceci s'il te plaît

désinstalle Adobe Reader X via programmes et fonctionnalités du panneau de

configuration et télécharge la dernière version ici

https://www.commentcamarche.net/telecharger/bureautique/2625-adobe-reader/
=====================================================

ensuite fais ceci

lance zhpfix en tant qu'administrateur (clic droit)

clique sur ce lien pour ouvrir le texte a copier https://www.cjoint.com/c/CHxadSpxmeJ

copie le texte, puis clique sur le 2ème bouton en haut a gauche (coller le presse papier)

clic sur GO en bas de page et confirme par oui pour lancer le nettoyage des données

le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt

poste le rapport via ce lien https://www.cjoint.com/

@+
0
lajuli Messages postés 32 Date d'inscription dimanche 18 août 2013 Statut Membre Dernière intervention 1 septembre 2013
23 août 2013 à 01:07
re,

okmerci, je m"execute mais est-ce normal que ça ne m'a pas été signalé?

à +
0
lajuli Messages postés 32 Date d'inscription dimanche 18 août 2013 Statut Membre Dernière intervention 1 septembre 2013
23 août 2013 à 02:03
enfin,

voici le rapport: https://www.cjoint.com/c/CHxb7KM7M8G

Est-ce normal qu'au fil des étapes j'ai des icones qui sont apparus sur mon bureau? ordinateur, réseau, panneau de configuration mais je n'ai pas de flèche bleu dessus comme c'est le cas pour les raccourcis.

Merci et à demain sans doute.
0
billmaxime Messages postés 49938 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 28 avril 2024 5 947
23 août 2013 à 19:27
salut

Est-ce normal qu'au fil des étapes j'ai des icones qui sont apparus sur mon bureau? ordinateur, réseau, panneau de configuration mais je n'ai pas de flèche bleu dessus comme c'est le cas pour les raccourcis.

pour ton problème d'icônes apparues sur le bureau, fais ceci

clique sur démarrer>panneau de configuration>options des dossiers>affichage

dans la fenêtre, coche la case comme sur l'image

puis tu cliques sur appliquer

okmerci, je m"execute mais est-ce normal que ça ne m'a pas été signalé?

a l'installation, tu peux choisir les mises a jour automatique pour adobe

il y a aussi ce logiciel pour tenir tes programmes a jour>> update checker

le lien http://www.filehippo.com/fr/updatechecker/

ps: je ne télécharge pas les versions beta

quand c'est fait, reviens car il reste des manipulations

si tu as des questions...

@+
0
lajuli Messages postés 32 Date d'inscription dimanche 18 août 2013 Statut Membre Dernière intervention 1 septembre 2013
23 août 2013 à 22:12
Re,

alors dans les options des dossiers, l'affichage étaient déjà coché pour ne pas affichés les dossiers cachés... ce n'est pas grave, ce n'est pas le plus génant.
J'attends la suite biensur.

@ +
0
billmaxime Messages postés 49938 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 28 avril 2024 5 947
24 août 2013 à 23:34
re

regarde si cette case est cochée (dans options des dossiers...etc..)

regarde l'image

@+
0
lajuli Messages postés 32 Date d'inscription dimanche 18 août 2013 Statut Membre Dernière intervention 1 septembre 2013
28 août 2013 à 21:56
Bonsoir Billmaxime,

je n'avaispas la possibilité devérifier avant.
Là je viens de le faire et oui, c'est bien coché.

A bientôt
0
billmaxime Messages postés 49938 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 28 avril 2024 5 947
29 août 2013 à 07:47
salut Lajuli,

tu peux me faire 1 capture d'écran du bureau de ton pc et la poster dans ta prochaine réponse

merci

@+
0
lajuli Messages postés 32 Date d'inscription dimanche 18 août 2013 Statut Membre Dernière intervention 1 septembre 2013
29 août 2013 à 08:53
Bonjour,

je te poste le lien de la capture d'écran: http://getwebb.org/v/bY7nxTWw

merci à toi :)
0